
Überprüfen Sie alle Ihre Heroku-Apps auf anfällige Versionen des JSON gem.
Überprüfen Sie alle Ihre Heroku-Apps darauf, ob sie eine anfällige Version von JSON ausführen.
Eine Sicherheitslücke wurde im Ruby JSON-Gem gefunden. Dies ist die Ursache für das kürzlich bekannt gegebene MySQL-Injection-Problem in Rails. Eine neue Version des JSON-Gems ist verfügbar.
Entwickler können eine vollständige Liste aller betroffenen Heroku-Anwendungen erhalten, indem sie dieses Skript ausführen. Die folgenden JSON-Versionen wurden aktualisiert und gelten als sicher vor diesem Exploit:
Wenn Sie nicht aktualisieren, könnte ein Angreifer beliebige SQL-Abfragen in Ihrer MySQL-Datenbank der Anwendung ausführen. Heroku empfiehlt, sofort auf eine aktualisierte Version zu wechseln.
Der PGP-Schlüssel des Heroku Security Teams ist verfügbar unter https://policy.heroku.com/security.