الأحد، 3 مارس 2013

إكتشاف ثغره قاتله في إطار عمل Ruby on Rails.

إكتشاف ثغره قاتله في إطار عمل Ruby on Rails.
Mozilla Firefox
منذ مده بسيطه تم إكتشاف ثغره في إطار عمل Ruby on Rails الخاص بتطوير المواقع بإستخدام لغة Ruby,من الجدير بالذكر أن إطار العمل هذا لم بتم إكتشاف أي ثغره فيه مسبقاً وهذه الثغره تعد الأولى من نوعها في هذا الإطار,الخلل يحدث في معالج XML الخاص بالإطار ومنه يتم تسميم عنصر YAML غير أمن مما يؤدي إلى وجود هجمات SQLi وهجمات Remote Command Execution أو حتى هجمات DOS.
ومن الجدير بالذكر أن مشروع Metasploit مصاب بهذه الثغره ﻷنه يستخدم الإطار في إصدارات Pro / Express ولكن تم إطلاق ترقيع لهذه الثغره يمكنك الحصول عليه من خلال عمل Update للمشروع.


لمزيد من المعلومات  :

0 التعليقات:

إرسال تعليق

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 

تعريب وتطوير: www.tempblogge.blogspot.com
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Facebook Themes custom blogger templates