image

Apple dicht nu pas ernstige Ruby on Rails-lekken

woensdag 6 februari 2013, 16:07 door Redactie, 0 reacties

Bijna een maand nadat een ernstig beveiligingslek in Ruby on Rails werd gepatcht, heeft Apple een update uitgebracht die het probleem verhelpt. Rails is een open source framework voor het ontwikkelen van webapplicaties voor de Ruby programmeertaal. Volgens de website builtwith.com zouden meer dan 240.000 websites Ruby on Rails gebruiken.

Ook DigiD gebruikt Rails en werd vanwege de kwetsbaarheid begin januari enige tijd offline gehaald. Hoewel een beveiligingsupdate voor CVE-2013-0156 al sinds 8 januari beschikbaar is, publiceerde Apple pas op 4 februari OS X Server v2.2.1, waarin deze kwetsbaarheid is opgelost.

Daarnaast verhelpt de update ook CVE-2013-0333. Dit lek is recenter en werd op 28 januari gepatcht. Via beide lekken kan een aanvaller willekeurige code uitvoeren. Rails wordt op OS X Server door de Wiki Server en Profile Manager gebruikt.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.