
अपने सभी Heroku ऐप्स को JSON gem के कमजोर संस्करणों के लिए जाँच करें
अपने सभी हीरोकू ऐप्स का निरीक्षण करें कि क्या वे JSON का एक कमजोर संस्करण चला रहे हैं।
रूबी JSON जेम में एक सुरक्षा भेद्यता पाई गई है। यह हाल ही में घोषित रेल्स में MySQL इंजेक्शन समस्या का मूल कारण है। JSON जेम का एक नया रिलीज़ उपलब्ध है।
डेवलपर्स इस स्क्रिप्ट को चलाकर अपने सभी प्रभावित हीरोकू अनुप्रयोगों की पूरी सूची प्राप्त कर सकते हैं। निम्नलिखित JSON संस्करणों को पैच किया गया है और इस शोषण से सुरक्षित माना गया है:
यदि आप अपग्रेड नहीं करते हैं, तो एक हमलावर आपके एप्लिकेशन के MySQL डेटाबेस पर मनमानी SQL क्वेरी चला सकता है। हीरोकू तुरंत पैच किए गए संस्करण में अपग्रेड करने की सलाह देता है।
हीरोकू सुरक्षा टीम की PGP कुंजी https://policy.heroku.com/security पर उपलब्ध है।