Se ha detectado que todas las versiones estables del framework Ruby on Rails sufren un bug de seguridad, el cual contiene una vulnerabilidad con los ataques de inyección SQL, de tal forma que los hackers pueden inyectar consultas no deseadas en aplicaciones web desarrollados con éste framework. Se recomienda actualizar la versión con ese bug a cualquiera de las siguientes: 3.2.10, 3.1.9 o 3.0.18, ya que estas están libres de dicha vulnerabilidad.
|
etiquetas: ror , ruby , rails , inyeccion , sql