SWAN PASSE À TRAVERS LA PORTE ! (pour aller dans la chambre de Néo...)
Ruby on Rails est un framework d'application Web open source conçu pour être utilisé avec le langage de programmation Ruby. Ruby on Rails, ou simplement Rails, permet aux développeurs Web de collecter des informations à partir de serveurs Web ou d'interroger une base de données. Rails est utilisé sur un quart de million de sites Web, allant du commerce électronique au stockage dans le cloud.
Rails contient des vulnérabilités critiques ciblées par des pirates. La vulnérabilité des affectations de masse est l'équivalent Rails de l'injection SQL et expose Rails aux exploits.
[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]
Mettez à jour Ruby maintenant pour corriger les vulnérabilités extrêmement critiques. «Toutes les versions non corrigées de Ruby on Rails contiennent des vulnérabilités critiques impliquant l'analyse des paramètres, et les attaquants peuvent utiliser ces bogues pour exécuter du code ou lancer des attaques par injection SQL.» Bailey a également souligné que les outils populaires ont automatisé les exploits, c'est encore plus facile pour les attaquants. Les exploits circulent dans la nature, et il y a des rapports de serveurs Web détournés. Un exploit réussi peut permettre à des attaquants de prendre le contrôle d'un site Web ou de voler des données de valeur à partir des bases de données sous-jacentes Le problème concerne tous les serveurs sur lesquels l'analyseur XML est actif. Une solution de contournement possible consiste simplement à désactiver l'analyseur XML, mais si vos applications Rails doivent traiter l'entrée XML, vous allez rencontrer un problème. Il y a un avis de sécurité de Rails, qui approfondit et explique comment désactiver le support de YAML et Symbol qui sont le nœud du problème dans l'analyseur XML.Une meilleure solution consiste à mettre à jour les Rails défectueux. De nouvelles versions de Rails sont disponibles qui corrigent ces vulnérabilités. Les nouvelles versions (3.2.11, 3.1.10, 3.0.19 et 2.3.15) contiennent deux correctifs de sécurité extrêmement critiques. Les experts en sécurité exhortent les administrateurs informatiques à faire de la mise à jour de Ruby on Rails une priorité absolue.
Bailey dit: "Mettez à jour [Rails] immédiatement, sinon plus tôt."
Les utilisateurs de Windows 8 RTM commenceront à consulter les mises à jour avant le lancement de Windows 8. Dans un article de blog jeudi, Steven Sinofsky, président du groupe Windows de Microsoft, a annoncé une série de mises à jour d'applications destinées aux premiers utilisateurs de Windows 8 RTM dans les prochains jours et semaines.
A partir de demain, une mise à jour de Bing Dans le blog de Sinofsky, Gabriel Aul de Microsoft a détaillé la liste des applications mises à jour, qui ont été publiées pour la première fois dans la version de fabrication de Windows. 8 en août. Aul a également apporté des améliorations spécifiques à chaque programme.
La nouvelle mise à jour Flash d`Adobe, pour pousser les mises à jour automatiques - et logiciels tiers! Adobe Flash. Cette nouvelle mise à jour introduit un nouveau programme de mise à jour Flash d`arrière-plan. Vous n`avez plus besoin de mettre à jour votre Flash manuellement.
Je suppose que vous devez en avoir assez d`installer manuellement des mises à jour de votre lecteur Adobe Flash assez fréquemment. En fait, dans le dernier mois ou deux, Adobe a publié, je pense, 3 mises à jour de sécurité critiques. Et ce sont des mises à jour que vous ne pouvez pas ignorer. Ce sont des correctifs qui corrigent des trous vulnérables dans Flash Player - des trous sévères qui pourraient permettre aux auteurs de malware et aux pirates informatiques de pénétrer dans votre ordinateu