The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ruby on Rails устранена уязвимость, допускающая подстановку SQL-кода, opennews (??), 20-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Вечно недовольный аноним (?), 20-Янв-23, 13:40 
А что полезного написано с РоРом кроме дисковода из соседней новости? Я думал вебом управляет питон и вордпресс, помогите просветиться.
Ответить | Правка | Наверх | Cообщить модератору

5. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +1 +/
Сообщение от Васян (?), 20-Янв-23, 13:46 
GitHub пойдёт?

Twitch, SoundCloud, Airbnb......

Ответить | Правка | Наверх | Cообщить модератору

8. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +1 +/
Сообщение от Аноним (8), 20-Янв-23, 13:55 
Кто-то в трезвом уме пользуется GitHub-ом?!
Ответить | Правка | Наверх | Cообщить модератору

14. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +2 +/
Сообщение от Васян (?), 20-Янв-23, 15:16 
Так, немного, 70 миллионов всего... Вот лохи, правда? Зашли бы на опеннет, тут бы им быстро и авторитетно растолковали всю глубину их невежества...
Ответить | Правка | Наверх | Cообщить модератору

20. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +2 +/
Сообщение от Вы забыли заполнить поле Name (?), 20-Янв-23, 15:58 
И сколько из 70 Лямов там Гуанахуато на жс каком-нибудь или зеркал?
Ответить | Правка | Наверх | Cообщить модератору

15. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Вечно недовольный аноним (?), 20-Янв-23, 15:21 
А гитхаб уже хакнули?
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

16. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +1 +/
Сообщение от Аноним (16), 20-Янв-23, 15:52 
Вроде как их уже хакали по рельсам.
Ответить | Правка | Наверх | Cообщить модератору

36. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +1 +/
Сообщение от Аноним (36), 21-Янв-23, 00:11 
Гитхаб в 2012 эпично хакнули залив пулл-реквест в репу РоРа с исправлением эксплойта, благодаря которому хак был возможен.
https://arstechnica.com/information-technology/2012/03/hacke.../
Ответить | Правка | Наверх | Cообщить модератору

40. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 21-Янв-23, 01:15 
> Гитхаб в 2012 эпично хакнули залив пулл-реквест в репу РоРа с исправлением
> эксплойта, благодаря которому хак был возможен.
> https://arstechnica.com/information-technology/2012/03/hacke.../

Да, помню эту историю, Хомяков красавчик.

Ответить | Правка | Наверх | Cообщить модератору

43. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Аноним (43), 21-Янв-23, 10:12 
Да https://www.opennet.ru/opennews/art.shtml?num=33268
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

18. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +1 +/
Сообщение от Вы забыли заполнить поле Name (?), 20-Янв-23, 15:57 
github enterprise жрет как в не себя
SoundCloud во всю на go перешёл
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

13. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от хрю (?), 20-Янв-23, 14:33 
Не знаю как сейчас, но вроде одно время сайт нетфликс был на рельсе (остатки былого https://github.com/Netflix/fast_jsonapi). В одно время рельса была прям жутко популярна.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

24. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Бывалый смузихлёб (?), 20-Янв-23, 16:32 
> В одно время рельса была прям жутко популярна.

В одно, очень небольшое время. Но оно показало, насколько заказчики в среднем ослы - без каких-либо внятных обоснований, когда рубин-на-рельсах был на слуху, требовали пилить бэк именно на нём, а не на каком-то там пыхе или питоне
В итоге, многие сейчас в поту бегают и ищут хоть кого-то на поддержку своих говносерверов

Складывается ощущение, что энная группа лиц или ИТ-контор специально предварительно раскурила р-н-р, после - пустила мощный медийный шум и срубила очень славные деньги на разработке на этом, пока остальные только расшевеливались в изучении этих отходов, а самые денежные и модные заказчики - уже требовали срочно забрать все их деньги и сделать хоть что-то на этом б-жественном непойми чём.
Ну а то что по всяким хренабрам и его последователям славный шум разошёлся - так такова участь придатков западных инфоканалов. Они всегда будут лишь догоняющими холопами, а заказчики их - влезающими в д.мо по самые уши, ведь никто из адептов-пейсателей восторженных статеек по теме великого и крутого рубина-на-рельсах абсолютно ни за что не отвечает в плане издержек конечного заказчика из-за рубина, внезапно превратившегося в тыкву

Ответить | Правка | Наверх | Cообщить модератору

44. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  –2 +/
Сообщение от хрю (?), 22-Янв-23, 16:02 
>> Но оно показало, насколько заказчики в среднем ослы

Почему ослы? Им надо быстро выйти на рынок и занять нишу и получить инвестиции, что будет потом и будет ли это потом дело десятое. В своё время рельса была в этом деле тру. Ниша занята, инвестиционное быбло получено, можно нанимать нормальных разрабов, думать и пилить.  

Ответить | Правка | Наверх | Cообщить модератору

46. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  –1 +/
Сообщение от Бывалый смузихлёб (?), 24-Янв-23, 16:35 
>>> Но оно показало, насколько заказчики в среднем ослы
> Почему ослы? Им надо быстро выйти на рынок и занять нишу и
> получить инвестиции, что будет потом и будет ли это потом дело
> десятое. В своё время рельса была в этом деле тру. Ниша
> занята, инвестиционное быбло получено, можно нанимать нормальных разрабов, думать и пилить.

Они бы это и с супер развитым пыхом могли запросто, но там даже не ниша, а тупо разработка под заказ и конечный результат участников вообще не волнует
А по рубину на рельсах - не было ничего, кроме пачки влажных розовых статеек на х*бре

Ответить | Правка | Наверх | Cообщить модератору

22. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от ShpurloS (?), 20-Янв-23, 16:04 
Redmine
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

25. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 20-Янв-23, 16:55 
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

31. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Petya (??), 20-Янв-23, 20:23 
Навскидку Github, Gitlab, Stripe, Zendesk, Upwork, Kickstarter, Mastodon, Twitter, Netflix. Много где используется. Смотрел статистику стартапов-единорогов(которые выросли в итоге в миллиардные бизнесы) из долины и на каком стеке изначально они поднимались. Так там добрая половина проектов была именно на RoR. не пхп, не питон, а именно рельсы, меня это удивило.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

35. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 20-Янв-23, 23:36 
Twitter разве не на скале?
Ответить | Правка | Наверх | Cообщить модератору

37. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Аноним (36), 21-Янв-23, 00:15 
Его потом кусками переписывали на микросервисы на Скале, изначально он на рельсах работал.
Ответить | Правка | Наверх | Cообщить модератору

38. "В Ruby on Rails устранена уязвимость, допускающая подстановк..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 21-Янв-23, 01:11 
> Его потом кусками переписывали на микросервисы на Скале, изначально он на рельсах
> работал.

Значит надо так и писать, что использовался.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру