Car-tech

Mettez à jour Ruby avant qu'il ne quitte les Rails

SWAN PASSE À TRAVERS LA PORTE ! (pour aller dans la chambre de Néo...)

SWAN PASSE À TRAVERS LA PORTE ! (pour aller dans la chambre de Néo...)
Anonim

Ruby on Rails est un framework d'application Web open source conçu pour être utilisé avec le langage de programmation Ruby. Ruby on Rails, ou simplement Rails, permet aux développeurs Web de collecter des informations à partir de serveurs Web ou d'interroger une base de données. Rails est utilisé sur un quart de million de sites Web, allant du commerce électronique au stockage dans le cloud.

Rails contient des vulnérabilités critiques ciblées par des pirates. La vulnérabilité des affectations de masse est l'équivalent Rails de l'injection SQL et expose Rails aux exploits.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Mettez à jour Ruby maintenant pour corriger les vulnérabilités extrêmement critiques. «Toutes les versions non corrigées de Ruby on Rails contiennent des vulnérabilités critiques impliquant l'analyse des paramètres, et les attaquants peuvent utiliser ces bogues pour exécuter du code ou lancer des attaques par injection SQL.» Bailey a également souligné que les outils populaires ont automatisé les exploits, c'est encore plus facile pour les attaquants. Les exploits circulent dans la nature, et il y a des rapports de serveurs Web détournés. Un exploit réussi peut permettre à des attaquants de prendre le contrôle d'un site Web ou de voler des données de valeur à partir des bases de données sous-jacentes

Le problème concerne tous les serveurs sur lesquels l'analyseur XML est actif. Une solution de contournement possible consiste simplement à désactiver l'analyseur XML, mais si vos applications Rails doivent traiter l'entrée XML, vous allez rencontrer un problème. Il y a un avis de sécurité de Rails, qui approfondit et explique comment désactiver le support de YAML et Symbol qui sont le nœud du problème dans l'analyseur XML.

Une meilleure solution consiste à mettre à jour les Rails défectueux. De nouvelles versions de Rails sont disponibles qui corrigent ces vulnérabilités. Les nouvelles versions (3.2.11, 3.1.10, 3.0.19 et 2.3.15) contiennent deux correctifs de sécurité extrêmement critiques. Les experts en sécurité exhortent les administrateurs informatiques à faire de la mise à jour de Ruby on Rails une priorité absolue.

Bailey dit: "Mettez à jour [Rails] immédiatement, sinon plus tôt."