FAMLog
Ruby on Rails 3.2.22、Ruby on Rails 4.1.11およびRuby on Rails 4.2.2が公開
June 23, 2015
Ruby on Rails 3.2.22、Ruby on Rails 4.1.11およびRuby on Rails 4.2.2が2015年6月中旬に公開されています。
Rails 3.2.22、Rails 4.1.11およびRails 4.2.2ではActive SupportのDoS脆弱性(CVE-2015-3227)が修正されています。また、Rails 4.1.11とRails 4.2.2ではActiveSupport::JSON.encodeのXSS脆弱性(CVE-2015-3226)も修正されています。
Web ConsoleやRack、jquery-ujs、jquery-railsのセキュリティ脆弱性も修正されている他、Rails 3.2.22がRuby 2.2をサポートするようになっています。