
Inspectez toutes vos applications Heroku à la recherche de versions vulnérables de la gem JSON.
Inspectez toutes vos applications heroku pour voir si elles exécutent une version vulnérable de JSON
Une vulnérabilité de sécurité a été découverte dans le gem JSON de Ruby. C'est la cause racine du problème d'injection MySQL récemment annoncé dans Rails. Une nouvelle version du gem JSON est disponible.
Les développeurs peuvent obtenir une liste complète de toutes leurs applications Heroku affectées en exécutant ce script. Les versions JSON suivantes ont été corrigées et sont considérées comme sûres face à cette exploitation :
Si vous ne mettez pas à jour, un attaquant pourrait exécuter des requêtes SQL arbitraires sur la base de données MySQL de votre application. Heroku recommande de passer immédiatement à une version corrigée.
La clé PGP de l'équipe de sécurité Heroku est disponible sur https://policy.heroku.com/security