SK-CERT Bezpečnostné varovanie V20190318-01
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Ruby on Rails zraniteľnosti Popis Vývojári webového frameworku Ruby on Rails vydali aktualizáciu svojho produktu, ktorá rieši viacero zraniteľností. Najzávažnejšia bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať bezpečnostný token a následne vykonať škodlivý kód s následkom úplného narušenia dôvernosti,…