
افحص جميع تطبيقات Heroku لديك بحثًا عن إصدارات ضعيفة من JSON gem
قم بفحص جميع تطبيقات heroku الخاصة بك لمعرفة ما إذا كانت تعمل بإصدار ضعيف من JSON
تم اكتشاف ثغرة أمنية في Ruby JSON gem. هذا هو السبب الجذري لمشكلة حقن MySQL المعلنة مؤخرًا في Rails. يتوفر إصدار جديد من JSON gem.
يمكن للمطورين الحصول على قائمة كاملة بجميع تطبيقات Heroku المتأثرة لديك عن طريق تشغيل هذا البرنامج النصي. تعتبر إصدارات JSON التالية مصححة وآمنة من هذا الاستغلال:
إذا لم تقم بالترقية، فقد يتمكن المهاجم من تنفيذ استعلامات SQL عشوائية على قاعدة بيانات MySQL الخاصة بتطبيقك. توصي Heroku بالترقية إلى إصدار مصحح فورًا.
مفتاح PGP لفريق أمان Heroku متاح على https://policy.heroku.com/security