
Сканирует приложения Heroku на предмет критической уязвимости удаленного выполнения кода Rails (CVE-2013-0333) и выявляет незапатченные экземпляры, требующие немедленного обновления.
Проверьте все свои приложения heroku на предмет уязвимой версии Rails
Серьёзная уязвимость в безопасности была обнаружена в фреймворке Ruby on Rails. Эта эксплойт затрагивает почти все приложения, работающие на версии Rails 2.3 и 3.0, и патч уже выпущен.
Разработчики Rails могут получить полный список всех своих затронутых приложений Heroku, запустив этот скрипт. Следующие версии Rails были исправлены и признаны безопасными от этой уязвимости:
Если вы не обновитесь, злоумышленник может легко получить доступ к вашему приложению, его данным и выполнять произвольный код или команды. Heroku рекомендует немедленно обновиться до исправленной версии.
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb
PGP-ключ команды безопасности Heroku доступен на https://policy.heroku.com/security