2013/1/11 追記 ここの情報の方が詳しかった。 Rails 3.2.11にアップデートしましょう | TechRacho - 今回もsecurity fix。 Riding Rails: Rails 3.2.11, 3.1.10, 3.0.19, and 2.3.15 have been released! しかし、 extremely critical security fixesとあるように、結構ヤバ目の脆弱性のようです。 また、2.3系も更新されています。 (もうサポート終了したと思っていたのでびっくり。危ないやつは対応してくれるんですね) こちらでも紹介されています。 「ただちに」アップグレードを推奨:「Ruby on Rails」のアップデート公開、極めて深刻な脆弱性を修正 - @IT CVE-2013-0155 Unsafe Query Generation Risk