Auf dem offiziellen Weblog von Ruby on Rails wurde heute bekannt gegeben, dass es eine kritische Sicherheitslücke gibt, die man schnell schließen sollte. Ein Fix wird auch angeboten. Es besteht die Gefahr einer Denial-of-Service Attacke. Das ist dahingehen interessant, da inzwischen viele Web-Applikationen das Webframework einsetzen.

Durch die Sicherheitslücke in dem REXML-Modul ist es möglich, eine Denial-of-Service Attacke durchzuführen. Größerer Schaden kann nicht entstehen.


weiterlesen