FAMLog


Ruby on Rails 2.3.11とRuby on Rails 3.0.4が公開

February 09, 2011

Rubyで記述されたオープンソースのWebアプリケーションフレームワークであるRuby on Rails 2.3.11とRuby on Rails 3.0.4が公開されています。

Rails 2.3.11とRails 3.0.4ではセキュリティ上の問題点が修正されており、mail_toヘルパーで:encode=>:javascriptオプションを使用したときにXSSが可能となる脆弱性、およびCSRF対策が機能しない場合がある脆弱性が修正されています。

Rails 3.0.4では、上記の他に、Rails 3.0系統のみに影響するセキュリティ上の問題点2点が修正されています。

Tag: Ruby

このページの上へ