11月24日、オープンソースのWebアプリケーション開発フレームワーク「Ruby on Rails 1.2.6」がリリースされた。
今回のリリースは、Ruby on Rails 1.2.4における脆弱性「CVE-2007-5380」の修正が不十分であったため、これに対応したリリース。、セッションIDの固定化の脆弱性(Session Fixation)で、新たに「CVE-2007-6077」として修正された。
詳細な情報に関しては、「CVE-2007-6077」を参照していただきたい。
11月24日、オープンソースのWebアプリケーション開発フレームワーク「Ruby on Rails 1.2.6」がリリースされた。
今回のリリースは、Ruby on Rails 1.2.4における脆弱性「CVE-2007-5380」の修正が不十分であったため、これに対応したリリース。、セッションIDの固定化の脆弱性(Session Fixation)で、新たに「CVE-2007-6077」として修正された。
詳細な情報に関しては、「CVE-2007-6077」を参照していただきたい。
ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)
どこから手をつける?組織のAppleデバイス管理と安全なBYOD実現への道
進化するランサムウェア、時代遅れの防御が招くセキュリティリスクとは?
経営統合やM&Aでのシステム統合をどう進めるか、大企業6社事例に学ぶ取り組み
過去の作り込みを“負債”と呼ばない。システム資産を次代へ活かす「オフロード」という選択
「レガシー刷新」の実態調査、企業はどこで“つまずく”のか
エンタープライズコンピューティングの最前線を配信
ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET
Japanをご覧ください。