设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

Rails 3.2.16 / 4.0.2 发布,请尽快升级

2013-12-5 11:59| 发布者: 红黑魂| 查看: 1735| 评论: 0|来自: iteye

摘要: Rails团队今天发布了两个安全更新版本——Rails 3.2.16和4.0.2,修复了一些重要的安全漏洞。为了使升级更平滑,下面的链接中只提供了针对相应漏洞的补丁,你可以单独下载升级。3.2.16、4.0.2版本中修复的安全漏洞如 ...

Rails团队今天发布了两个安全更新版本——Rails 3.2.16和4.0.2,修复了一些重要的安全漏洞。为了使升级更平滑,下面的链接中只提供了针对相应漏洞的补丁,你可以单独下载升级。 

3.2.16、4.0.2版本中修复的安全漏洞如下:

  • CVE-2013-6417:查询生成器漏洞,影响全系版本。这个问题之前已经修复了(CVE-2013-0155),但未修复完整,一些第三方库可能会绕过保护。
  • CVE-2013-4491:反射型XSS漏洞,存在于Rails国际化组件中,影响3.0.6及之后的版本。
  • CVE-2013-6415:number_to_currency助手中的XSS漏洞,影响全系版本。
  • CVE-2013-6414:Action View组件中的DoS漏洞,影响3.0.0及之后的版本。

除此之外,4.0.2版本中还修复了如下安全漏洞:

  • CVE-2013-6416:simple_format助手中的XSS漏洞,影响4.0.0和4.0.1版本。

建议受影响的版本用户尽快升级,可点击上面的链接,在打开的页面中下载相应的补丁。 

详细信息:Rails 3.2.16 / 4.0.2 release note


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部