Ruby on Rails corrige falhas que permitiam ataques de SQL injection
Problemas de segurança adicionais foram encontrados no framework web Ruby on Rails, depois do lançamento de atualizações que corrigiram duas vulnerabilidades críticas há menos de duas semanas. As novas falhas de segurança estão nas mesmas áreas da camada do banco de dados Active Record e na sua geração de consulta. As vulnerabilidades podem permitir que crackers tenham acesso, por exemplo, a dados confidenciais das tabelas de banco de dados sem que haja autorização para isso.
Então os desenvolvedores liberaram novamente as versões atualizadas do Ruby on Rails – 3.2.6, 3.1.6 e 3.0.14 – e pedem que todos os usuários afetados atualizem suas instalações de Rails o mais rápido possível.
Para os usuários que não puderem atualizar para as últimas versões, os desenvolvedores lançaram patches para corrigir as vulnerabilidades de segurança. No caso da vulnerabilidade do Active Record, as correções foram emitidas para as versões 2.3.x e 3.x do Ruby on Rails. O problema de geração de consulta foi corrigido na série 3.x.
Com informações de The H






