阅读更多

1顶
0踩

编程语言

原创新闻 Rails 3.2.16 / 4.0.2发布,请尽快升级

2013-12-04 11:23 by 副主编 wangguo 评论(0) 有14520人浏览
Rails团队今天发布了两个安全更新版本——Rails 3.2.16和4.0.2,修复了一些重要的安全漏洞。为了使升级更平滑,下面的链接中只提供了针对相应漏洞的补丁,你可以单独下载升级。

3.2.16、4.0.2版本中修复的安全漏洞如下:

  • CVE-2013-6417:查询生成器漏洞,影响全系版本。这个问题之前已经修复了(CVE-2013-0155),但未修复完整,一些第三方库可能会绕过保护。
  • CVE-2013-4491:反射型XSS漏洞,存在于Rails国际化组件中,影响3.0.6及之后的版本。
  • CVE-2013-6415:number_to_currency助手中的XSS漏洞,影响全系版本。
  • CVE-2013-6414:Action View组件中的DoS漏洞,影响3.0.0及之后的版本。
除此之外,4.0.2版本中还修复了如下安全漏洞:

  • CVE-2013-6416:simple_format助手中的XSS漏洞,影响4.0.0和4.0.1版本。
建议受影响的版本用户尽快升级,可点击上面的链接,在打开的页面中下载相应的补丁。

详细信息:Rails 3.2.16 / 4.0.2 release note
1
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • CakePHP php框架 v4.0.2

    CakePHP是一个用PHP编写的开源Web应用框架,不过其模型是用Ruby on Rails设计的。作为PHP世界的Rails,CakePHP采纳了RoR的许多优秀特性,成熟度较高。在cakephp.org站点的Sites in the wild页面可以看

  • 升级rails:从4.x升级到5.2.2

    修改Gemfile里面的rails版本以及依赖包版本 主要参考网站: https://rubygems.org/ 这里有各种gem包的版本。 解决方法: 命令行里执行bundle update rails,根据提示修改gemfile里的包版本。下面是我一点点修改的...

  • rails从4.0.2降到3.2.9

    初学ruby和rails,想和教程同步,把rails的版本降下来。...Rails 4.0.2 尝试了 sudo gem uninstall rails,告诉我的结果是: [lucas@lucas ~]$ sudo gem uninstall rails Successfully uninst...

  • rails 事务/回滚

    rails中提供了爆炸方法(!)用来处理是否抛出了异常,常用的方法本身就是一个事务,不会跑出异常 故,在使用事务的时候,需要保证代码执行失败的时候可以抛出异常,或者手动抛出异常。 2. 使用事务的时候,...

  • bin/rails server 与 rails server 区别

    bin/rails server 与 rails server 区别 bin / rails与rails之间的原因是不同版本的rails。如果您正在运行当前版本的rails,那么使用’rails’命令就可以了。但是 如果你有一个不同的版本(比如说Rails 3.2),并且...

  • iOS之深入解析CocoaPods的GitLab CI与组件自动化构建与发布

    GitLab 是一个利用 Ruby on Rails 开发的开源应用程序,实现一个自托管的 Git 项目仓库,可通过 Web 界面进行访问公开的或者私有的项目。 GitLab 拥有与 GitHub 类似的功能,能够浏览源代码,管理缺陷和注释。 ...

  • rails2 升级到 rails3 过程详细记录

    rails2升级到rails3的中文资料很少,rails框架的变动却很大,我知道升级过程的痛苦,写这篇文章是为了减轻后来人的痛苦。 ■作业要求 Ruby 1.8.7 -> Ruby 1.9.3 Rails 2.3.16 -> Rails 3.2.13 ■DB环境 mysql5 ...

  • Rails基础入门

    Rails 是使用 Ruby 语言编写的 Web 应用开发框架,目的是通过解决快速开发中的共通问题,简化 Web 应用的开发。与其他编程语言和框架相比,使用 Rails 只需编写更少代码就能实现更多功能

  • Ruby on Rails入门

    Ruby 是最优雅的开发语言,Rails是Web开发最快的框架。Ruby on Rails是目前美国创业公司最喜欢用的技术,开发效率基本上是传统Web开发框架的3-5倍。 本视频介绍了Ruby on Rails的快速入门的路径, 可以让新手快速的...

  • Rails 4.0 bundle exec rspec spec/requests/xxx 测试失败的解决

    rails项目没有使用默认的单元测试包,而是使用了rspec-rails来测试.按照文档说明首先生成对应的测试文件:rails generate integration_test xxx invoke rspec create spec/requests/xxx.rb然后在spec/spec_helper.rb...

  • paloma:Rails的页面特定JavaScript正确完成

    重要 master分支包含前沿开发代码。 检查branches或tags以获取最新的稳定版本或特定版本。 帕洛玛 Rails的页面特定...Rails 4.0.2或更高版本 快速范例 Paloma控制器: Paloma . controller ( 'Users' , { new

  • 初学Rails遇到的坑--总结

    P:Problem,遇到的问题。 A:Answer,解决方案 ... A:因为请求方法默认为post,在...P:2.docker-compose启动时报错:bundler: failed to load command: rails (/usr/local/bundle/bin/rails) A:删掉docker-com...

  • Passenger, Apache/Nginx, Rails之间的关系

    一个典型的Ruby on Rails的生产环境架构如下图: 上图中: Web服务器提供专业的HTTP业务处理例如处理认证,并发管理,连接超时等和提供静态文件,不能直接启动Ruby等应用服务。 Ruby等应用服务不能提供HTTP服务...

  • rails4 upgrade to rails5

    Rails4 -> Rails5 修改Gemfile gem 'rails', '4.2.6' -> gem 'rails', '~> 5.0.0'然后bundle,报错是肯定的了。。。 把自己的Gem给注释了然后在bundle,是可以了。 然后取消注释,在bundle。有些gem不兼容。可以先...

  • Ubuntu上使用Heroku 云服务发布有数据库的Rails应用

    /usr/local/ruby/lib/ruby/gems/1.9.1/gems/rspec-rails-2.0.1/lib/rspec/rails/tasks/rspec.rake:3:in `(required)>' 结论是rspec-rails-2.0.1和rake, Rails 3.1.3不兼容,需要升级 升级办法: ...

  • rspec-rails:适用于Rails 5+的RSpec

    添加rspec-rails ,以两个:development和:test组的应用程式中Gemfile : # Run against the latest stable releasegroup :development , :test do gem 'rspec-rails' , '~> 4.0.2'end# Or, run

  • sameersbn/gitlab迁移gitlab-ce升级

    升级文档 https://docs.gitlab.com/ee/update/ 版本升级 https://github.com/sameersbn/docker-gitlab#upgrading 修复文档 https://docs.gitlab.com/ee/raketasks/backup_restore.html#reset-runner-

  • Rails 4.0正式发布

    摘要:在经历了多个测试版本后,Rails 4.0正式版终于和大家见面了,该版本的重点是简化Web应用的开发,无需客户端JS/JSON服务器路由。 在经历了多个测试版本后,Rails 4.0正式版终于和大家见面了。这是一个全新...

  • Ruby on Rails入门——macOS 下搭建Ruby Rails Web开发环境

    这里只介绍具体的过程及遇到的问题和解决方案,有关概念性的知识请参考另一篇:Ruby Rails入门——windows下搭建Ruby Rails Web开发环境macOS (我的版本是:10.12.3 )下已经自带了 ruby 和 gem ,但 ruby 的版本...

  • 框架分析(6)-Ruby on Rails

    对Ruby on Rails进行详细讲解

Global site tag (gtag.js) - Google Analytics