Car-tech

রুবি বন্ধ করার আগে এখনই রুবি আপডেট করুন

Ajker Rashifal 30 January 2020 ● আজকের রাশিফল বৃহস্পতিবার ৩০ এপ্রিল ২০২০

Ajker Rashifal 30 January 2020 ● আজকের রাশিফল বৃহস্পতিবার ৩০ এপ্রিল ২০২০
Anonim

আপনি রুবি নেভিগেশন রুবি ব্যবহার করবেন না? যদি তাই হয়, এটি আপডেট করার সময়। এখন।

রুবি নেভিগেশন রুবি রুবি প্রোগ্রামিং ভাষা ব্যবহার করার জন্য নির্মিত একটি ওপেনসোর্স ওয়েব অ্যাপ্লিকেশন কাঠামো। Rails- এ বা শুধুমাত্র Rails- এ রুবি- ওয়েব ডেভেলপারদের ওয়েব সার্ভার থেকে তথ্য সংগ্রহ করার ক্ষমতা প্রদান করে, বা একটি ডাটাবেস অনুসন্ধান করে। ইঙ্কার্স থেকে ক্লাউড স্টোরেজ পর্যন্ত আনুমানিক এক মিলিয়ন ওয়েবসাইটের আনুমানিক ত্রৈমাসিকে রেললাইন ব্যবহার করা হয়।

রেলগুলির মধ্যে রয়েছে গুরুতর দুর্বলতা যা আক্রমণকারীদের দ্বারা লক্ষ্য করা হচ্ছে ভর নিয়োগের ঝুঁকি হল এসকিউএল ইনজেকশন এর রেলের সমতূল্য, এবং শোষণের জন্য রেইলগুলি প্রকাশ করে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কীভাবে]

রুবিকে আপডেট করুন এখন অত্যন্ত জটিল দুর্বলতা প্যাচ করুন।

Lamar বেইলি, এনসিচারের জন্য নিরাপত্তা গবেষণা ও উন্নয়নের পরিচালক, ব্যাখ্যা করেছেন, "রুবি নেভিগেশন রুবি সব অপরিবর্তিত সংস্করণগুলির পার্থক্য পার্সিং পারসিং জড়িত গুরুতর দুর্বলতা রয়েছে এবং আক্রমণকারীদের কোড বা এক্সিকিউশন এসকিউএল ইনজেকশন আক্রমণ আরম্ভ করার জন্য এই বাগ ব্যবহার করতে পারেন।"

Bailey এছাড়াও উল্লেখ যে জনপ্রিয় সরঞ্জামগুলি শোষণগুলি স্বয়ংক্রিয়ভাবে পরিচালনা করেছে তাই আক্রমণকারীদের জন্য এটি এমনকি সহজ। শোষণ বন্য মধ্যে প্রচারিত হয়, এবং হাইজ্যাকড ওয়েব সার্ভার রিপোর্ট আছে। একটি সফল শোষণকারী আক্রমণকারীরা একটি ওয়েবসাইট নিতে বা অন্তর্নিহিত উপাত্ত থেকে মান তথ্য চুরি করতে পারে।

সমস্যা কোনও সার্ভারে প্রভাব ফেলে যেখানে এক্সএমএল পার্সার সক্রিয় থাকে- যা এটি ডিফল্টভাবে। সম্ভাব্য সমাধানটি হল কেবল এক্সএমএল পার্সার অক্ষম করা, কিন্তু যদি আপনার প্যানেলের অ্যাপ্লিকেশনগুলিকে এক্সএমএল ইনপুট প্রক্রিয়া করতে হয় তবে আপনাকে একটি সমস্যা হতে হবে। একটি রেল সাবস্ক্রিপশন অ্যাডভাইজরি আছে, যা গভীরভাবে গভীর এবং ব্যাখ্যা করে যে কিভাবে YAML এবং প্রতীক সমর্থন অক্ষম করতে হয় যা এক্সএমএল পার্সারের সমস্যার ক্রম।

ভুল সমাধানগুলি আপডেট করা একটি ভাল সমাধান। পাগল নতুন সংস্করণ উপলব্ধ যা এই দুর্বলতা প্যাচ। নতুন রিলিজ (3.2.11, 3.1.10, 3.0.19, এবং 2.3.15) দুটি অত্যন্ত জটিল নিরাপত্তা সমাধান রয়েছে। সিকিউরিটি বিশেষজ্ঞরা আইডি অ্যাডমিনদেরকে উচ্চতর অগ্রগতির জন্য রুবি আপডেট করার আহ্বান জানান।

বেইলি বলেছেন, "অবিলম্বে হালনাগাদ না হলে আপডেট করুন।"