该漏洞允许攻击者控制架在Ruby on Rails上的网站并执行任意代码,带来的危险将包括SQL注入或放置恶意代码等。数周前RoR曾有另一个安全隐患遭曝光。
目前该漏洞仅仅是被披露了大致能导致影响的范围,但发现者没有公布钻漏洞的细节。
据InformationWeek,RoR已经放出了最新版本堵上漏洞,之前所有版本的用户都应该尽快升级。
(责任编辑:)
该漏洞允许攻击者控制架在Ruby on Rails上的网站并执行任意代码,带来的危险将包括SQL注入或放置恶意代码等。数周前RoR曾有另一个安全隐患遭曝光。
目前该漏洞仅仅是被披露了大致能导致影响的范围,但发现者没有公布钻漏洞的细节。
据InformationWeek,RoR已经放出了最新版本堵上漏洞,之前所有版本的用户都应该尽快升级。
(责任编辑:)
最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]
个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]
微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]
一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]
近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]