<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость во фреймворке Ruby on Rails </title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html</link>
    <description>Представлены корректирующие выпуски web-фреймворка Ruby on Rails  2.3.14 (http://weblog.rubyonrails.org/2011/8/16/ann-rails-2-3-14) и 3.0.10 (http://weblog.rubyonrails.org/2011/8/16/ann-rails-3-0-10), в которых устранено 5 уязвимостей (http://secunia.com/advisories/45648/). Одна из уязвимостей (http://groups.google.com/group/rubyonrails-security/browse_thread/thread/6a1e473744bc389b), связанная с недостаточной проверкой внешних значений, обрабатываемых методом &quot;quote_table_name&quot;, может быть использована для подстановки SQL-кода и получения полного контроля над БД сайта.&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительно исправлены две (http://groups.google.com/group/rubyonrails-security/browse_thread/thread/2b9130749b74ea12) недоработки (http://groups.google.com/group/rubyonrails-security/browse_thread/thread/56bffb5923ab1195), позволяющие осуществить подстановку JavaScript-блоков на сайт (межсайтовый скриптинг). Одна ошибка позволяет (http://groups.google.com/group/rubyonrails-security/browse_thread/thread/3420ac71ae...&lt;br&gt;&lt;br&gt;URL: http://weblog.</description>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (sugar)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#25</link>
    <pubDate>Sat, 20 Aug 2011 20:44:24 GMT</pubDate>
    <description>У нашей конторы все проекты на Perl, фреймворке Mojolicious - http://mojolicio.us/&lt;br&gt;Пишем, сдаем, не жалуемся.&lt;br&gt;Кстати, фреймворк, упомянутый мной, отличная альтернатива рельсам на перле.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (ы)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#24</link>
    <pubDate>Fri, 19 Aug 2011 08:28:46 GMT</pubDate>
    <description>&amp;gt; уже +20 лет не видел сайты на перл.&lt;br&gt;&lt;br&gt;это связно с тем, что очень многие люди не видят того, что находится у них перед их носом. :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#23</link>
    <pubDate>Thu, 18 Aug 2011 17:59:06 GMT</pubDate>
    <description>&amp;gt; уже +20 лет не видел сайты на перл. мб по этому не &lt;br&gt;&amp;gt; слышал об инъекциях?&lt;br&gt;&lt;br&gt;opennet на perl - http://www.opennet.ru/guide.shtml#hw&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (myc)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#22</link>
    <pubDate>Thu, 18 Aug 2011 16:36:34 GMT</pubDate>
    <description>немалая часть проектов yandex, mail.ru, rambler работает на перле. &lt;br&gt;мало?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (all_glory_to_the_hypnotoad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#21</link>
    <pubDate>Thu, 18 Aug 2011 14:07:14 GMT</pubDate>
    <description>уже +20 лет не видел сайты на перл. мб по этому не слышал об инъекциях?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (northbear)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#20</link>
    <pubDate>Thu, 18 Aug 2011 13:45:33 GMT</pubDate>
    <description>Редмайн в паблик лучше не выставлять... Он сам по себе довольно коряво написан.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (UbuntoidLinuxoid)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#19</link>
    <pubDate>Thu, 18 Aug 2011 13:40:33 GMT</pubDate>
    <description>В redmine уязвимостей нет. Были уязвимости в рельсах. Обновлять надо рельсы.&lt;br&gt;Когда будем читать то что написано, а не то что хочется?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (rshadow)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#16</link>
    <pubDate>Thu, 18 Aug 2011 10:07:19 GMT</pubDate>
    <description>Это особенность высокого порога вхождения&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость во фреймворке Ruby on Rails  (Ivan1986)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79805.html#15</link>
    <pubDate>Thu, 18 Aug 2011 10:05:43 GMT</pubDate>
    <description>в oneiric оно поломано :(&lt;br&gt;</description>
</item>

</channel>
</rss>
