Sicherheitslücke in Ruby on Rails < 1.2.6

Neues im Forum und Aktuelles zu Ruby (on Rails)

Sicherheitslücke in Ruby on Rails < 1.2.6

Beitragvon broschart am 27.11.2007, 21:06

Mit den RoR-Version, die älter als Version 1.2.6 waren, konnten Sessions aus einer Anwendung "geklaut" werden (Session Hijacking), wenn aus den DEFAULT_SESSION_OPTIONS das Attribut "cookie_only" entfernt wurde. Die neue Version behebt diese Sicherheitslücke.

Weitere Infos auch im Bugreport
Benutzeravatar
broschart
Site Admin
 
Beiträge: 35
Registriert: 23.11.2007, 20:25

Zurück zu News

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast

cron