Kritikus Rails hiba

A Ruby on Rails weblog oldalán az olvasható, hogy a fejlesztők félretették az 1.2-es kiadás fejlesztését egy kicsit, mert egy komoly biztonsági hibát kellett orvosolniuk azelőtt, mielőtt azt kiadták volna. Kijavították a hibát, és megjelent a Rails 1.1.5.

A blogban az olvasható, hogy a patch kötelező mindenkinek, aki nyilvános oldalt futtat Rails alapokon és nem a legújabb 1.1.5-ös verziót futtatja. A részleteket nem ismertetik, de javasolják, hogy még ma, és ne holnap frissítsenek a felhasználók. Az 1.1.4 teljesen helyettesíthető az 1.1.5-tel probléma nélkül, mivel csak bugfixekben tér el attól, új funkciókat nem tartalmaz.

Bővebben itt.

Hozzászólások

Azóta már 1.1.6-nál tartunk, mert elkapkodták a fiúk a javítás publikálását. Remélem, nem lesz ebből 1.1.7 :))