
Inspecciona todas tus aplicaciones de heroku para ver si están ejecutando una versión vulnerable de Rails
Se ha encontrado una grave vulnerabilidad de seguridad en el framework Ruby on Rails. Este exploit afecta a casi todas las aplicaciones que ejecutan las versiones 2.3 y 3.0 de Rails, y ya se ha publicado un parche.
Los desarrolladores de Rails pueden obtener una lista completa de todas tus aplicaciones de Heroku afectadas ejecutando este script. Las siguientes versiones de Rails han sido parcheadas y se consideran seguras frente a este exploit:
Si no actualizas, un atacante puede acceder trivialmente a tu aplicación, a sus datos y ejecutar código o comandos arbitrarios. Heroku recomienda actualizar a una versión parcheada de inmediato.
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb
La clave PGP del equipo de seguridad de Heroku está disponible en https://policy.heroku.com/security