タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

railsとsorahに関するsyanbiのブックマーク (1)

  • github の mass assignment 脆弱性が突かれた件

    Github に脆弱性。やった人は Rails に有りがちな脆弱性を issue に挙げていたが相手にされず、実際にそれを突いてきた。一見 childish だが、それだけ簡単に脆弱な実装がなされてしまうということだ。週明けの今日、Rubyist はまず関連情報に一読を。 — Yuki Nishijima (@yuki24) March 4, 2012 気になって調べたのでメモ。自分も気をつけないとなー。 Public Key Security Vulnerability and Mitigation - github.com/blog/ github に脆弱性があってそれが突かれたらしい。 Rails アプリにありがちな脆弱性の一つ、Mass assignment とかいうタイプの脆弱性である。 mass assignment 脆弱性とは mass assignment 脆弱性とは何か、

    syanbi
    syanbi 2012/03/05
    github(Rails製WebApplication)の脆弱性(attr_accessibleつけ忘れ)を突いた人がアカウント凍結・また解除された話。今日上がっていたgithub blogのエントリに関係。
  • 1