Cross Site Scripting

Rails-Update schließt XSS-Lücke

21.11.2011
PDF PDF | eBook eBook
Aufmacher
Die Entwickler von Ruby on Rails haben ein Sicherheits-Update zur Verfügung gestellt.
Das Ruby on Rails Framework wurde aktualisiert und mit einem Flicken ausgestattet, der eine XSS-Schwachstelle schließt. Die Schwachstelle befindet sich laut Aussage der Entwickler in der Helper-Methode für i18n-Übersetzungen. Die Schwachstelle lässt sich ausnutzen, um beliebigen Code in eine Seite einzuspeisen.
Betroffen sind Rails 3.0.0 und später, sowie 2.3.x in Kombination mit der rails_xss-Erweiterung. Eine Aktualisierung auf 3.0.11 oder 3.1.2 merzt die Lücke aus. Sie finden weitere Informationen dazu in den Chagelogs zu 3.0.11 und 3.1.2. Anwender können die neuen Versionen mittels gem install rails installieren oder via gem update rails aktualisieren. Den Quellcode der Open-Source-Software finden Sie bei GitHub. (jdo)

Kostenlose AppsGratis-Apps für Smartphones und Tablet-PCs
Holen Sie sich die kostenlosen TecChannel-Apps für iPhone, iPad, Android, bada und Windows 7 Slate. Oder nutzen Sie mobil.tecchannel.de für alle Geräte.



Ihre Meinung zum Artikel
Benutzername:
Passwort: