<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html</link>
    <description>Спустя всего две недели с момента прошлой (http://www.opennet.ru/opennews/art.shtml?num=35792) опасной уязвимости представлено корректирующее обновление Ruby on Rails 3.0.20 и 2.3.16 (http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/) с устранением очередной критической уязвимости (https://groups.google.com/forum/?fromgroups=#!topic/rubyonrails-security/1h2DR63ViGo) (CVE-2013-0333), которая может привести к выполнению кода на сервере, обходу системы аутентификации и выполнению SQL-запроса. Проблема найдена в коде парсера JSON и может быть эксплуатирована при обработке специально сформированного JSON-блока c YAML-вставками. Для эксплуатации достаточно отправить любому приложению специальный HTTP POST-запрос с типом &quot;text/json&quot;. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Интересно, что уязвимость имеет единые корни с прошлой (http://www.opennet.ru/opennews/art.shtml?num=35792) критической проблемой, для которой был устранён лишь частный случай проявления уязвимости. Оказалось, что кроме XML блоков YAML-вставки ан</description>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#8</link>
    <pubDate>Thu, 31 Jan 2013 07:56:48 GMT</pubDate>
    <description>Ага, есть такое дело.&lt;br&gt;http://www.redmine.org/projects/redmine/wiki/RedmineInstall - тут есть таблица с версиями редмайна и требуемыми версиями рельс.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (pavlinux)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#7</link>
    <pubDate>Wed, 30 Jan 2013 16:40:01 GMT</pubDate>
    <description>&amp;gt; рабочий прототип эксплоита.&lt;br&gt;&lt;br&gt;527 форков :)  Скрипт-кидисы лютуют! &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (backbone)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#6</link>
    <pubDate>Wed, 30 Jan 2013 10:12:59 GMT</pubDate>
    <description>cd &amp;lt;intallation_directory&amp;gt;/ruby/bin/&lt;br&gt;./gem update rails 2.3.16&lt;br&gt;&lt;br&gt;Так рекомендуют на форуме bitnami: http://bitnami.org/forums/forums/redmine/topics/is-there-a-way-to-upgrade-rails-manually&lt;br&gt;&lt;br&gt;Заведётся ли Redmine-2 с новыми рельсами - другой вопрос.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (Int)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#5</link>
    <pubDate>Wed, 30 Jan 2013 10:05:33 GMT</pubDate>
    <description>&amp;gt; Версия редмайна привязанна к версии рельс. Версию 2.0.3 есть смысл обновить до &lt;br&gt;&amp;gt; 2.1.6 или 2.2.2.&lt;br&gt;&lt;br&gt;Неужели всё так плохо ? :(&lt;br&gt;Вот что что, а сам редмайн трогать совершенно не хочется.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (Int)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#4</link>
    <pubDate>Wed, 30 Jan 2013 10:04:39 GMT</pubDate>
    <description>Использовали образ от bitnami&lt;br&gt;&lt;br&gt;$ bundle show rails&lt;br&gt;Could not locate Gemfile&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#3</link>
    <pubDate>Wed, 30 Jan 2013 08:07:46 GMT</pubDate>
    <description>Версия редмайна привязанна к версии рельс. Версию 2.0.3 есть смысл обновить до 2.1.6 или 2.2.2.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (backbone)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#2</link>
    <pubDate>Wed, 30 Jan 2013 07:36:17 GMT</pubDate>
    <description>Смотря как ставили, если вручную из Git, то достаточно bundle update rails.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby on Rails 3.0.20 и 2.3.16 с устранением крити... (Int)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/88420.html#1</link>
    <pubDate>Wed, 30 Jan 2013 05:23:25 GMT</pubDate>
    <description>Кто-нибудь знает как корректно обновить рельсы под редмайном 2.0.3 ?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
