Car-tech

ریلوں کو اپ ڈیٹ کرنے سے قبل اب ریلوں سے دور ہوجائے جائیں

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

کیا آپ ربیوں پر روبی کا استعمال کرتے ہیں؟ اگر ایسا ہے تو، یہ اپ ڈیٹ کرنے کا وقت ہے. اب.

روبی پر روبی روبی پروگرامنگ زبان کے ساتھ استعمال کرنے کے لئے تیار ایک کھلا ذریعہ ویب ایپلی کیشن فریم ورک ہے. ریل پر روبی- یا صرف ریل ویب ویب ڈویلپرز کو ویب سرورز سے معلومات جمع کرنے کی صلاحیت دیتا ہے، یا ڈیٹا بیس سے متعلق سوالات دیتا ہے. ریلز ایک لاکھ ویب سائٹوں کی رینج میں استعمال کیا جاتا ہے جو ای کامرس سے کلاؤڈ اسٹوریج تک ہوتی ہے.

ریلوں میں اہم خطرات شامل ہیں جو حملہ آوروں کے ذریعہ نشانہ بنائے جاتے ہیں. بڑے پیمانے پر تفویض کمزورتا SQL انجیکشن کے ریلوں کا ہے، اور ریلوں کا استحصال کرنے کے لئے ریلوں کا سامنا کرنا پڑتا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

اب روبی کو اپ ڈیٹ کریں انتہائی خطرناک خطرات کو پکڑنے کے لئے.

لامر بیلی، سیکورٹی ریسرچ اور ڈائریکٹر نیکیکل کے ڈائریکٹر نے وضاحت کی، "ربیوں پر روبی کے تمام بے نقاب ورژن میں پیرامیٹر کی طرف سے شامل ہونے والے اہم خطرات شامل ہوتے ہیں اور حملہ آوروں کو یہ کیڑے استعمال کر سکتے ہیں کوڈ کو چلانے یا SQL انجیکشن کے حملوں کو شروع کرنے کے لئے."

بیلی نے بھی اشارہ کیا اس مقبول اوزار نے استحصال کو خودکار کر لیا ہے تاکہ حملہ آوروں کے لئے بھی آسان ہو. استحصال جنگلی میں گردش کر رہے ہیں، اور حجاج شدہ ویب سرورز کی اطلاعات موجود ہیں. ایک کامیاب استحصال حملہ آوروں کو کسی ویب سائٹ پر لے جا سکتا ہے، یا بنیادی ڈاٹا بیسس سے قدر ڈیٹا کو چوری کرنے کی اجازت دیتا ہے.

مسئلہ کسی بھی سرور پر اثر انداز کرتا ہے جہاں XML پارسر فعال ہے- جو یہ ڈیفالٹ کی طرف سے ہے. ایک ممکنہ پہلوارہ XML پیرس کو آسانی سے غیر فعال کرنا ہے، لیکن اگر آپ کے ای میلز کو ایکس ایم ایل ان پٹ پر عملدرآمد کرنے کی ضرورت ہوتی ہے تو آپ کو ایک مسئلہ بنانا ہوگا. ایک ریل سیکورٹی مشاورتی ہے، جس میں YAML اور Symbol کی حمایت کو غیر فعال کرنے کی وضاحت کرتا ہے جس میں XML پریسر میں دشواری کی خرابی ہوتی ہے.

ایک غلط حل غلط طریقے سے ریلوں کو اپ ڈیٹ کرنا ہے. ریلوں کے نئے ورژن دستیاب ہیں، جو ان خطرات کو پیچھا کرتے ہیں. نئی ریلیزز (3.2.11، 3.1.10، 3.0.19 اور 2.3.15) میں دو انتہائی اہم سیکورٹی اصلاحات شامل ہیں. سیکورٹی ماہرین نے یہ ایڈمنسٹریٹس کو ریلوں پر ربی کو اپ ڈیٹ کرنے کی ترجیح دیتے ہوئے ایک اعلی ترجیح دی.

بیلی کا کہنا ہے کہ، "فوری طور پر [ریلوں کو اپ ڈیٹ کریں]، اگر جلد نہیں." ​​