在红宝石的严重的安全漏洞在路轨
Angsuman Chakraborty
2006年8月10日
在红宝石的一个严肃的安全问题在路轨迫使路轨队搞到发行1.1.5,无需等待预定的发行1.2。
从红宝石的大卫在路轨队说:
这是任何人的必须的升级不跑在没有影响的是受此的)的一个非常最近边缘(。 如果您有一个公开路轨站点,您必须升级到路轨1.1.5。 安全性问题是严厉的,并且您不想要被捉住未修补。
因此不明天升级今天。 我们保证路轨1.1.5充分地是下落在与1.1.4兼容。 它只不包括几错误修复和新的特点。
第三次: 这不是象“肯定,我应该清洁牙齿我的牙”。 这是“是,我将头戴我的盔甲,当我设法在高峰时间通过进来在摩托车的100mph街市”。 它不是建议,它是处方。 因此有它!
通过
什么使我发笑是那与这样严肃的口气所有想成为的黑客会是足够好奇的对diff二个版本,因为原始代码是可利用的。 不因此显露弱点不做着任何人任何好。
这个问题不影响路轨1.0或更加早期。 受影响的唯一的版本是1.1.0, 1.1.1, 1.1.2和1.1.4。
归档在 计算机安全之下, 标题新闻, 开放源码软件, 技术, 网, 网络主持, 网服务 |
|
RSS 2.0 |
Trackback 这篇文章 |
给这篇文章发电子邮件
您可以也喜欢读 |


增加到Technorati喜爱
































