Kritische Schwachstelle in Ruby on Rails

10.08.2006
Ein Update soll die Sicherheitslücke in dem verbreiteten Web-Entwicklungs-Framework schließen.

Ein Security-Update des Web-Entwicklungs-Frameworks "Ruby on Rails" (RoR) der Firma 37signals soll ein kritisches Sicherheitsproblem beheben. Details zu der Schwachstelle sowie zu den betroffenen Versionen wurden noch nicht bekannt gegeben, die Autoren raten jedoch dringend dazu, den als "zwingend erforderlich" eingestuften Patch einzuspielen.

Das in der Programmiersprache Ruby entwickelte RoR zeichnet sich dadurch aus, dass es die schnelle Entwicklung von datenbankgestützten Anwendungen erlaubt, indem sich die wichtigsten Bestandteile der Anwendung aus dem Framework generieren lassen und nicht von Hand programmiert werden müssen. So können Web-Applikationen schnell programmiert und publiziert werden, um frühzeitig Input durch die Benutzer zu bekommen. (kf)