IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Ruby on Rails : de nouvelles versions du framework Web disponibles
Pour corriger des failles critiques pouvant entrainer des injections SQL

Le , par Hinault Romaric

73PARTAGES

0  0 
Ruby on Rails 3.2.10, 3.1.9 et 3.0.18 disponibles
pour corriger une faille critique pouvant permettre des attaques par injection SQL

Les développeurs de Ruby on Rails mettent en garde contre une vulnérabilité qui affecte toutes les versions du Framework Web libre.

La faille se situe au niveau de l’interface d’interrogation des bases de données « Active Record database », et peut être exploitée par un pirate pour prendre le contrôle d’une base de données par injection SQL.




Suite à cette découverte, les développeurs du Framework Web ont travaillé d'arrache-pied pour livrer de nouvelles versions de Ruby on Rails, qui viennent corriger cette faille. Rails 3.2.10, 3.1.9 et 3.0.18 sont actuellement disponibles en téléchargement.

Pour les utilisateurs ne pouvant pas appliquer immédiatement ces mises à jour, les développeurs de Rails ont publié une solution de contournement avec des correctifs qui peuvent facilement être appliqués aux anciennes versions, dont celles qui ne sont plus prises en charge.

Les responsables du projet conseillent aux utilisateurs de mettre à niveau immédiatement leur version de Ruby on Rails, compte tenu du fait que la faille ait déjà été divulguée publiquement.

L'avis de sécurité

La solution de contournement

Télécharger les nouvelles versions de Rails

Source : Blog du projet
Vous avez lu gratuitement 611 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !