FAMLog
Ruby on Rails 2.3.11とRuby on Rails 3.0.4が公開
February 09, 2011
Rubyで記述されたオープンソースのWebアプリケーションフレームワークであるRuby on Rails 2.3.11とRuby on Rails 3.0.4が公開されています。
Rails 2.3.11とRails 3.0.4ではセキュリティ上の問題点が修正されており、mail_toヘルパーで:encode=>:javascriptオプションを使用したときにXSSが可能となる脆弱性、およびCSRF対策が機能しない場合がある脆弱性が修正されています。
Rails 3.0.4では、上記の他に、Rails 3.0系統のみに影響するセキュリティ上の問題点2点が修正されています。