FAMLog
Ruby on Rails 2.3.5
December 01, 2009
Rubyで記述されたオープンソースのWebアプリケーションフレームワーク「Ruby on Rails 2.3.5」が公開されています。
Rails 2.3.5では、Internet Explorerに影響を与える、strip_tagsメソッドのクロスサイトスクリプティング(XSS)脆弱性が修正されています。また、HTMLエスケープを自動的に行うRailsXssプラグインに対応しています。
その他、XMLパーサーのNokogiriやRuby 1.9系との互換性も改善されています。