NOTÍCIA

Ruby on Rails corrige falhas que permitiam ataques de SQL injection

Problemas de segurança adicionais foram encontrados no framework web Ruby on RailsRuby3 conteúdosComo migrei meus testes automatizados de Java para Ruby… Será que fiz bem?Dev (Back & Front) · jun 2019Refatoração em RubyDev (Back & Front) · mai 20197 exemplos de linguagens de programação server-sideGestão Dev & TI · jun 2024Ver tudo em Dev (Back & Front) , depois do lançamento de atualizações que corrigiram duas vulnerabilidades críticas há menos de duas semanas. As novas falhas de segurança estão nas mesmas áreas da camada do banco de dadosBanco de dados134 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020Banco de dados: como organizar e dar segurança para milhões de dados de loteriasData · mai 20215 serviços gratuitos na cloud para bancos de dados PostgresData · fev 2025Ver tudo em Data Active Record e na sua geração de consulta. As vulnerabilidades podem permitir que crackers tenham acesso, por exemplo, a dados confidenciais das tabelas de banco de dados sem que haja autorização para isso.

Então os desenvolvedores liberaram novamente as versões atualizadas do Ruby on Rails – 3.2.6, 3.1.6 e 3.0.14 – e pedem que todos os usuários afetados atualizem suas instalações de Rails o mais rápido possível.

Para os usuários que não puderem atualizar para as últimas versões, os desenvolvedores lançaram patches para corrigir as vulnerabilidades de segurança. No caso da vulnerabilidade do Active Record, as correções foram emitidas para as versões 2.3.x e 3.x do Ruby on Rails. O problema de geração de consulta foi corrigido na série 3.x.

Com informações de The H

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil