
Проверьте все ваши приложения Heroku на наличие уязвимых версий гема JSON
Проверьте все ваши приложения Heroku на наличие уязвимой версии JSON
Обнаружена уязвимость безопасности в Ruby-геме JSON. Это основная причина недавно объявленной проблемы с внедрением MySQL в Rails. Доступна новая версия гема JSON.
Разработчики могут получить полный список всех своих затронутых приложений Heroku, запустив этот скрипт. Следующие версии JSON были исправлены и признаны безопасными от данной эксплуатации:
Если вы не обновитесь, злоумышленник сможет выполнять произвольные SQL-запросы к базе данных MySQL вашего приложения. Heroku рекомендует немедленно обновиться до исправленной версии.
PGP-ключ команды безопасности Heroku доступен по адресу https://policy.heroku.com/security