Week 8
Koristite li Ruby na tračnicama? Ako je tako, vrijeme je za ažuriranje. Sada.
Ruby on Rails je open source web aplikacijski okvir izgrađen za korištenje s Ruby programskim jezikom. Ruby on Rails - ili samo Rails - daje web programerima mogućnost sakupljanja informacija s web poslužitelja ili upita baze podataka. Šine se upotrebljavaju u procijenjenoj četvrtini od milijun web-lokacija u rasponu od e-trgovine do pohrane u oblaku.
Šine sadrže ključne ranjivosti koje ciljaju napadači.
[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala] Ažurirajte Ruby kako biste uklonili iznimno kritične ranjivosti.Lamar Bailey, direktor istraživanja i razvoja sigurnosti za nCircle, objasnio je, "Sve nepromijenjene verzije Ruby na šina sadrže kritične propuste koji uključuju parsiranje parametara i napadači mogu koristiti ove greške za izvršavanje koda ili pokretanje napada SQL injekcija."
Bailey je također istaknuo da su popularni alati automatizirali eksploatacije tako da je čak i lakše za napadače. Eksploatiraju se u divljini, a postoje i izvještaji o otetih web poslužitelja. Uspješno iskorištavanje može dopustiti napadačima da preuzmu web stranicu ili ukrade podatke o vrijednosti iz temeljnih baza podataka.
Ovo pitanje utječe na sve poslužitelje na kojima je XML parser aktivan - što je prema zadanim postavkama. Moguće je rješenje da jednostavno onemogućite XML parser, ali ako vaše aplikacije Rails trebaju obraditi XML ulaz, imat ćete problem. Postoji Rails sigurnosni savjetnik, koji dublje ulazi i objašnjava kako onemogućiti podršku YAML i Symbol koji su ključni element problema u XML parseru.
Bolje je rješenje ažurirati manjkaste šine. Dostupne su nove verzije šina koje zakrpe ove ranjivosti. Nova izdanja (3.2.11, 3.1.10, 3.0.19 i 2.3.15) sadrže dva ekstremno važna sigurnosna popravka. Sigurnosni stručnjaci traže administratorima da ažurirate Ruby on Rails prioritet.
Bailey kaže, "Ažuriraj [Rails] odmah, ako ne i prije."
Baterija se može napuniti do 80% kapaciteta u trajanju od 30 minuta, što bi moglo biti korisno za putnike koji imaju samo ograničeno vrijeme u blizini električne utičnice i da će ići za 1.000 troškova prije nego što se kapacitet baterije počne poništiti. To je trošak dnevno tri godine - ili četiri godine ako se upotrebljava samo radnim danom - pa bi trebalo trajati prosječni život poslovnog prijenosnog računala.
"To donosi novu razinu izvedbe na tržište", rekla je Christina Lampe-Onnerud, osnivačica i izvršni direktor tvrtke Boston-Power u intervjuu.
Nakon što je samo nekoliko dana preostalo od Beta Internet Explorer 9, bilo je samo pitanje vremena prije nego što su neki biggies odlučili napraviti neku najavu. Ranije je Google prekinuo podršku za Internet Explorer 6, a sada kada čujemo da je Facebook službeno objavio svoj blog o svojoj odluci o diskontinuiranoj podršci Facebook chata za one koji još uvijek koriste IE 6.
"Znamo da želite Chat biti besprijekoran i neprekinut. U nadolazećim tjednima učinit ćemo značajna poboljšanja u načinu uspostavljanja veza i slanja poruka, tako da će chat biti puno stabilniji za vas i vaše prijatelje. "
Ovo ažuriranje na Gmailu olakšava vam životni put nego prije
Google je uveo ažuriranje za Gmail koji svojim aplikacijama za poštu omogućuje pretvorbu adresa, telefonskih brojeva i adresa e-pošte u veze.