
すべてのHerokuアプリを、脆弱性のあるバージョンのJSON gemについて検査します。
すべてのHerokuアプリを検査し、脆弱性のあるバージョンのJSONを実行していないか確認します。
RubyのJSON gemにおいてセキュリティ脆弱性が発見されました。これは最近発表されたRailsのMySQLインジェクション問題の根本原因です。JSON gemの新しいリリースが利用可能です。
開発者はこのスクリプトを実行することで、影響を受けるすべてのHerokuアプリケーションの完全なリストを取得できます。以下のJSONバージョンはパッチが適用され、このエクスプロイトに対して安全とみなされています。
アップグレードしない場合、攻撃者がアプリケーションのMySQLデータベースに対して任意のSQLクエリを実行できる可能性があります。Herokuは直ちにパッチ適用版にアップグレードすることを推奨します。
HerokuセキュリティチームのPGP鍵はhttps://policy.heroku.com/securityで入手できます。