: 3. Januar 2013,

Ruby on Rails: Versionen 3.0-3.2 mit Lücke für SQL-Injection

Ruby on Rails
Ruby on Rails

Angreifer konnten und können, wenn Server-Administratoren das Ruby-on-Rails-Framework nicht aktualisieren, über eine SQL-Injection Daten in der Datenbank manipulieren. Der Fehler, der dazu führt, befindet sich im Modul ActiveRecord in den Versionen 3.0, 3.1 und 3.2 von RoR.

Wie die Kollegen von heise Security melden, gibt es eine kritisiche Sicherheitslücke im Framework Ruby on Rails. Über das Modul ActiveRecord in den Versionen 3.0, 3.1 und 3.2 von RoR ist es möglich eine SQL Injection durchzuführen.

Schon Ende Dezember sei die Lücke von joernchen von der Gruppierung phenoelit in einem Blog-Beitrag aufgedeckt worden. Dieser hatte speziell Verfahren untersucht, Authentifizierungmethoden von RoR zu hacken.

Patches bereitgestellt

Die Macher von RoR stellten bereits Updates bereit. Die Versionen 3.0.18, 3.1.9 und 3.2.10 sind nicht mehr von der Sicherheitslücke betroffen.



Ruby on Rails: Versionen 3.0-3.2 mit Lücke für SQL-Injection
3,77 (75,38%) 13 Bewertungen

Ähnliche Beiträge

Märkte am Mittag: Apple zieht gegen Qualcomm vor G... Apple und Qualcomm streiten sich vor Gericht: Apple wirft Qualcomm überhöhte Lizenzforderungen vor. Qualcomm spricht seinerseits von substanzlosen Ans...
Bericht: Foxconn und Apple sollen Fertigung in den... Weil Donald Trump unbedingt Firmen dazu bringen möchte vermehrt in den USA zu produzieren, sollen Foxconn und Apple an entsprechenden Plänen arbeiten....
Fruitfly: Apple vertreibt Update gegen Spionage-Ma... Apple verteilt derzeit ein Update gegen die „Fruitfly“ getaufte Spionage-Malware, die vielleicht schon seit Jahren im Umlauf ist. Das Update wird im H...
Keine News mehr verpassen! Unsere App für iOS und Android mit praktischer Push-Funktion.








Zuletzt kommentiert



Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.


You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>