: 3. Januar 2013,

Ruby on Rails: Versionen 3.0-3.2 mit Lücke für SQL-Injection

Ruby on Rails
Ruby on Rails

Angreifer konnten und können, wenn Server-Administratoren das Ruby-on-Rails-Framework nicht aktualisieren, über eine SQL-Injection Daten in der Datenbank manipulieren. Der Fehler, der dazu führt, befindet sich im Modul ActiveRecord in den Versionen 3.0, 3.1 und 3.2 von RoR.

Wie die Kollegen von heise Security melden, gibt es eine kritisiche Sicherheitslücke im Framework Ruby on Rails. Über das Modul ActiveRecord in den Versionen 3.0, 3.1 und 3.2 von RoR ist es möglich eine SQL Injection durchzuführen.

Schon Ende Dezember sei die Lücke von joernchen von der Gruppierung phenoelit in einem Blog-Beitrag aufgedeckt worden. Dieser hatte speziell Verfahren untersucht, Authentifizierungmethoden von RoR zu hacken.

Patches bereitgestellt

Die Macher von RoR stellten bereits Updates bereit. Die Versionen 3.0.18, 3.1.9 und 3.2.10 sind nicht mehr von der Sicherheitslücke betroffen.



Ruby on Rails: Versionen 3.0-3.2 mit Lücke für SQL-Injection
3,77 (75,38%) 13 Bewertungen

Ähnliche Beiträge

Apple will iPhone SE in Indien produzieren lassen Apple möchte seinen Marktanteil in Indien ausbauen und wird ab April die Produktion des iPhone SE teils auf den Subkontinent verlagern. Der Konzern er...
Apple wollte Imagine Entertainment übernehmen Die Übernahme von Ron Howards Imagine Entertainment durch Apple ist vom Tisch. Wie die Financial Times berichtet, ist Apple aber im Gespräch mit weite...
Apple weiterhin meist bewundertste Firma der Welt Apple wird noch immer am meisten bewundert. Das ergab die neueste Erhebung des Wirtschaftsmagazins Fortune. Apple hält die Krone schon recht lange. ...
Keine News mehr verpassen! Unsere App für iOS und Android mit praktischer Push-Funktion.








Zuletzt kommentiert



Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.


You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>