JSON におけるサービス不能攻撃および安全でないオブジェクトの生成について (CVE-201...
ruby-lang.org
22 Feb '13, 1pm
module JSON class << self alias :old_parse :parse def parse(json, args = {}) args[:create_additions] = false old_parse(jso...
Ruby on Railsは、Rubyで開発されたWebアプリケーションフレームワーク。今回のアップデートではActiveRecord内のattr_protectedメソッド内及びYAMLにあった脆弱性、JSON gemにあったDoS及び脆弱性が修正されている。対処された3つの脆弱性の詳細は次のとおり。
Full article: http://news.mynavi.jp/news/2013/02/14/013/index.html
@rails_rt_ja
»
14 Feb '13, 12am
@asiantechnews
»
13 Feb '13, 11pm
@325mutsumi
»
13 Feb '13, 11pm
@murmur_JAPAN
»
13 Feb '13, 11pm
module JSON class << self alias :old_parse :parse def parse(json, args = {}) args[:create_additions] = false old_parse(jso...