
Scaneia aplicações Heroku em busca de uma vulnerabilidade crítica de execução remota de código no Rails (CVE-2013-0333) e identifica instâncias não corrigidas que exigem atualização imediata.
Inspecione todos os seus aplicativos do Heroku para ver se estão executando uma versão vulnerável do Rails
Uma grave vulnerabilidade de segurança foi encontrada no framework Ruby on Rails. Este exploit afeta quase todos os aplicativos que executam as versões 2.3 e 3.0 do Rails, e uma correção foi disponibilizada.
Os desenvolvedores Rails podem obter uma lista completa de todos os seus aplicativos Heroku afetados executando este script. As seguintes versões do Rails foram corrigidas e consideradas seguras contra este exploit:
Se você não atualizar, um atacante pode facilmente obter acesso ao seu aplicativo, aos seus dados e executar código ou comandos arbitrários. A Heroku recomenda atualizar imediatamente para uma versão corrigida.
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb
A chave PGP da Equipe de Segurança do Heroku está disponível em