1.1, Аноним (-), 21:33, 12/02/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Это уже не смешно, c начала года в RoR стабильно каждые две недели находят критические дыры, позволяющие выполнить код.
| |
|
2.6, ВовкаОсиист (ok), 22:00, 12/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
не смешнее было б, если бы не выходили обновления с устранением проблем безопасности(см жава).
| |
2.8, kosha (?), 23:32, 12/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
Чем выше популярность, тем больше интерес к информации обрабатываемой фреймворком (поиск дыр). Банально.
Кстати, сегодня на форуме прочитал, что гитхаб в последнее время тоже регулярно стал недоступен, тоже ведь на RoR.
| |
|
3.9, Аноним (-), 00:03, 13/02/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
Проблема не в активном поиске дыр, а в том, что уже четвёртый раз не могут полностью залатать _одну_ дыру. Лишь прикрывают следствия и внешние проявления, не устраняя причину. В этот раз ничего не изменилось, через неделю опять кто-нибудь найдет новый способ как пропихнуть для обработки в ActiveRecord YAML и всё повторится.
| |
|
2.13, Аноним (-), 13:55, 13/02/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
А вы думали что выполнение кода возможно только через переполнение буфферов? Ха-ха, наивные чукотские юноши таки получили то чего заслуживали.
| |
|
|
2.14, Аноним (-), 14:31, 13/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> это не уязвимость а позорное программирование )
Сделай лучше, фуле. Код открыт. Форкни и почини. А то песдеть все горазды.
| |
|
|
2.11, Аноним (-), 06:22, 13/02/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
По количеству уязвимостей в последнее время рельсы успешно соревнуются с джаво-плагиом и флешем.
| |
|
|