<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ruby on Rails повторно устранена возможность подстановки S...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html</link>
    <description>Спустя две недели с момента публикации (http://www.opennet.ru/opennews/art.shtml?num=33992) информации об критической уязвимости в web-фреймворке Ruby on Rails, представлены очередные корректирующие выпуски 3.0.14 (http://weblog.rubyonrails.org/2012/6/12/ann-rails-3-0-14-has-been-released/), 3.1.6 (http://weblog.rubyonrails.org/2012/6/12/ann-rails-3-1-6-has-been-released/) и 3.2.6 (http://weblog.rubyonrails.org/2012/6/12/ann-rails-3-2-6-has-been-released/), в который устранена очередная порция опасных уязвимостей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Как и прошлая уязвимость новая проблема безопасности (https://groups.google.com/forum/?fromgroups#!topic/rubyonrails-security/l4L0TEVAz1k) связана с реализацией обработки вложенных запросов в Active Record и позволяет осуществлить подстановку своего SQL-кода. Данная проблема по своей сути аналогична прошлой уязвимости (http://www.opennet.ru/opennews/art.shtml?num=33992), но подразумевает использование немного другой техники эксплуатации, позволяющей обойти метод борьбы с уязвимостью, добавленны</description>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (ffirefox)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#16</link>
    <pubDate>Thu, 14 Jun 2012 14:17:42 GMT</pubDate>
    <description>&amp;gt; ви - тюпицца.&lt;br&gt;&lt;br&gt;Я так понимаю, это надо воспринимать как бравирование предательством ... родной речи? Тогда Вас не расстреляют, а повесят. На презренных предателей пуль не тратят ;)&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#15</link>
    <pubDate>Thu, 14 Jun 2012 11:15:35 GMT</pubDate>
    <description>приятель, если не пользуешь раилс, ставить active*.gem не обязательно&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#14</link>
    <pubDate>Thu, 14 Jun 2012 07:03:31 GMT</pubDate>
    <description>&amp;gt; это хорошо. чем больше закроют тем надежнее будет.&lt;br&gt;&lt;br&gt;Чем больше найдут - тем кривее руки у разработчиков, а значит, тем больше ненайденных и незакрытых дыр.&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (б.б.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#13</link>
    <pubDate>Thu, 14 Jun 2012 07:00:03 GMT</pubDate>
    <description>Не знаю, кто такой activerecord, но сейчас aptitude мне предложил его удалить. Видимо, ему уже надоело.&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#12</link>
    <pubDate>Thu, 14 Jun 2012 05:49:59 GMT</pubDate>
    <description>дык 4 релиз грядет&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (vovan)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#11</link>
    <pubDate>Thu, 14 Jun 2012 05:40:36 GMT</pubDate>
    <description>ви - тюпицца.&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#10</link>
    <pubDate>Wed, 13 Jun 2012 21:38:11 GMT</pubDate>
    <description>часто ror стал обновлятся, даже интересно&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (Xasd)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#9</link>
    <pubDate>Wed, 13 Jun 2012 18:24:18 GMT</pubDate>
    <description>прочитал как &quot;нежнее&quot; :-)&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails повторно устранена возможность подстановки S... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85034.html#7</link>
    <pubDate>Wed, 13 Jun 2012 16:10:31 GMT</pubDate>
    <description>&amp;gt; огарчен&lt;br&gt;&lt;br&gt;Граммар-наци, пришлите ему за это расстрельную команду. Ну пожалуйста!&lt;br&gt;</description>
</item>

</channel>
</rss>
