
Inspecciona todas tus aplicaciones de Heroku en busca de versiones vulnerables de la gema JSON
Inspecciona todas tus aplicaciones de Heroku para ver si están ejecutando una versión vulnerable de JSON
Se ha encontrado una vulnerabilidad de seguridad en la gema JSON de Ruby. Esta es la causa raíz del problema de inyección en MySQL recientemente anunciado en Rails. Ya está disponible una nueva versión de la gema JSON.
Los desarrolladores pueden obtener una lista completa de todas sus aplicaciones en Heroku afectadas ejecutando este script. Las siguientes versiones de JSON han sido parcheadas y se consideran seguras frente a esta explotación:
Si no actualizas, un atacante podría ejecutar consultas SQL arbitrarias en la base de datos MySQL de tu aplicación. Heroku recomienda actualizar a una versión parcheada de inmediato.
La clave PGP del equipo de seguridad de Heroku está disponible en https://policy.heroku.com/security