Rails 1.2.5: Security und maintenance release

Ein weiteres Maintenance Release Rails 1.2.5 ist veröffentlicht worden.

Das Release schließt eine Cross-Scripting Sicherheitslücke die in Verbindung mit JSON auftritt. Wenn JSON verwendet wird, wird empfohlen die Rails-Umgebung auf den neusten Stand zu bringen.

Das Update läßt sich wie gewohnt über `gem install rails` ausführen.
Weiterhin muss die Konstante “RAILS_GEM_VERSION” in config/environment.rb nach ‘1.2.5’ aktualisiert werden.

Mit einem anschließenden `rake rails:update:configs` sollten alle Updates in der Arbeitsumgebung aktualisiert sein.

Eingestellt am 16.10.2007 um 07:32

Kategorie: News

Be Sociable, Share!

Kommentare für diesen Artikel wurden geschlossen.

Suchen auf rubyonrails.de

Aktuelle Rails Version + Abhängigkeiten:

Gem rails-3.0.0
actionmailer (= 3.0.0, runtime)
actionpack (= 3.0.0, runtime)
activerecord (= 3.0.0, runtime)
activeresource (= 3.0.0, runtime)
activesupport (= 3.0.0, runtime)
bundler (~> 1.0.0, runtime)
railties (= 3.0.0, runtime)

Rails auf Rubyforge
Rails auf Github