
Heroku अनुप्रयोगों को एक महत्वपूर्ण Rails रिमोट कोड निष्पादन कमजोरी (CVE-2013-0333) के लिए स्कैन करता है और असंशोधित उदाहरणों की पहचान करता है जिन्हें तत्काल अपग्रेड की आवश्यकता है।
अपने सभी heroku ऐप्स की जांच करें कि क्या वे Rails का संकटग्रस्त संस्करण चला रहे हैं
Ruby on Rails फ्रेमवर्क में एक गंभीर सुरक्षा भेद्यता पाई गई है। यह शोषण Rails संस्करण 2.3 और 3.0 चलाने वाले लगभग सभी अनुप्रयोगों को प्रभावित करता है, और इसके लिए एक पैच उपलब्ध कराया गया है।
Rails डेवलपर्स इस स्क्रिप्ट को चलाकर अपने सभी प्रभावित Heroku अनुप्रयोगों की पूरी सूची प्राप्त कर सकते हैं। निम्नलिखित Rails संस्करणों को पैच किया गया है और इस शोषण से सुरक्षित माना गया है:
यदि आप अपग्रेड नहीं करते हैं, तो कोई हमलावर आसानी से आपके एप्लिकेशन, उसके डेटा तक पहुंच प्राप्त कर सकता है, और मनमाना कोड या कमांड चला सकता है। Heroku तुरंत एक पैच किए गए संस्करण में अपग्रेड करने की अनुशंसा करता है।
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb
Heroku सुरक्षा टीम की PGP कुंजी https://policy.heroku.com/security पर उपलब्ध है