
Inspecione todos os seus aplicativos Heroku em busca de versões vulneráveis da gem JSON.
Inspecione todos os seus aplicativos heroku para verificar se estão executando uma versão vulnerável do JSON
Uma vulnerabilidade de segurança foi encontrada na gem JSON do Ruby. Esta é a causa raiz para o recentemente anunciado problema de injeção MySQL no Rails. Uma nova versão da gem JSON está disponível.
Os desenvolvedores podem obter uma lista completa de todos os seus aplicativos Heroku afetados executando este script. As seguintes versões do JSON foram corrigidas e consideradas seguras contra esta exploração:
Se você não atualizar, um invasor poderá executar consultas SQL arbitrárias no banco de dados MySQL da sua aplicação. A Heroku recomenda atualizar para uma versão corrigida imediatamente.
A chave PGP da Equipe de Segurança da Heroku está disponível em https://policy.heroku.com/security