Επάθεια SQL Injection στις εκδόσεις του Ruby on Rails

Επάθεια SQL Injection στις εκδόσεις του Ruby on Rails

Επάθεια SQL Injection στις εκδόσεις του Ruby on Rails

Rodiaki NewsRoom

ΑΝΑΓΝΩΣΤΗΚΕ 258 ΦΟΡΕΣ

Ανακαλύφθηκε μια ευπάθεια SQL Injection, η οποία επηρεάζει όλες τις εκδόσεις του web framework, Ruby on Rails.

Ανακαλύφθηκε μια ευπάθεια SQL Injection, η οποία επηρεάζει όλες τις εκδόσεις του web framework, Ruby on Rails.

Οποιοσδήποτε hacker μπορεί να εκμεταλλευθεί την ευπάθεια και να εισάγει αυθαίρετο κώδικα SQL.

Το πεδίο που είναι ευπαθές είναι το Post.find_by_id(params[:id])

Η ευπάθεια έχει ενημερωθεί με την κυκλοφορία των τελευταίων εκδόσεων 3.2.10, 3.1.9, 3.0.18. Όλοι οι χρήστες που τρέχουν τις επηρεαζόμενες εκδόσεις θα πρέπει να πραγματοποιήσουν άμεση ενημέρωση.

Πηγή: SecNews.gr

var switchTo5x=true; stLight.options({publisher: "a62b7025-1c15-422d-b317-4315738b6bb8"});

Διαβάστε ακόμη

Συσκευή «φοριέται» σε φρούτα και λαχανικά και μετράει τα φυτοφάρμακα

Στη Ρόδο το πιο διάσημο Al robot, Sophia - Έρχεται για πρώτη φορά στην Ελλάδα

Κυβερνοέγκλημα: Με μειωμένες άμυνες η Ελλάδα – Στo top-10 παγκοσμίως

Euclid: Πρώτες εικόνες του τηλεσκοπίου που θα ερευνήσει το σκοτεινό Σύμπαν

Ασφαλής διάγνωση μέσω τεχνητής νοημοσύνης από τον Δωδεκανήσιο καθηγητή Νίκο Παραγιό

Τρία έργα, τρεις διακρίσεις από το τμήμα Ρομποτικής του Ιδρύματος Σταματίου

ΓΕΡΜΑΝΟΣ “G Click & Collect”: Παραγγέλνεις online και παραλαμβάνεις άμεσα από κατάστημα

Μαθήτριες από τη Χάλκη κέρδισαν τη 2η θέση στον Διαγωνισμό Generation Next του Ιδρύματος Vodafone