Выпущены Rails 3.2.13, 3.1.12, и 2.3.18: исправление 4х уязвимостей безопасности

3a352296bcfa9f68ed56c36e2b7c5145.png Итак, найдены очередные уязвимости в Rails. На этот раз их 4: CVE-2013–1854 Symbol DoS vulnerability in Active Record CVE-2013–1855 XSS vulnerability in sanitize_css in Action Pack CVE-2013–1856 XML Parsing Vulnerability affecting JRuby users CVE-2013–1857 XSS Vulnerability in the sanitize helper of Ruby on Rails Уязвимости исправлены в версиях 3.2.13, 3.1.12, и 2.3.18. Настоятельно рекомендуется обновиться. Подробнее тут.

© Habrahabr.ru