11月24日、オープンソースのWebアプリケーション開発フレームワーク「Ruby on Rails 1.2.6」がリリースされた。
今回のリリースは、Ruby on Rails 1.2.4における脆弱性「CVE-2007-5380」の修正が不十分であったため、これに対応したリリース。、セッションIDの固定化の脆弱性(Session Fixation)で、新たに「CVE-2007-6077」として修正された。
詳細な情報に関しては、「CVE-2007-6077」を参照していただきたい。
11月24日、オープンソースのWebアプリケーション開発フレームワーク「Ruby on Rails 1.2.6」がリリースされた。
今回のリリースは、Ruby on Rails 1.2.4における脆弱性「CVE-2007-5380」の修正が不十分であったため、これに対応したリリース。、セッションIDの固定化の脆弱性(Session Fixation)で、新たに「CVE-2007-6077」として修正された。
詳細な情報に関しては、「CVE-2007-6077」を参照していただきたい。
ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)
2025年に侵入・被害事例に悪用された脆弱性とは?効果的な脆弱性・資産管理の新常識を解説
SOCチームが今すぐ導入すべき、クラウド検知・対応(CDR)戦略とは?
「情シス不足」が生み出す2大リスク--多忙な情シス部門が手放すべき業務とは?
タスク管理で製品開発は回らない!消費財企業がPLMを選ぶ「7つの理由」とは
クラウド移行の成否を左右する、セキュリティ設計の実践ガイド
エンタープライズコンピューティングの最前線を配信
ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET
Japanをご覧ください。