
Cualquier persona que mantiene un servidor con o utiliza el popular marco de desarrollo “
Ruby on Rails” debe estar conciente que existe una grave falla de seguridad en la aplicación. Un aviso diciendo que es necesaria la
actualización inmediata a la versión 1.1.5 fue emitido hoy por RoR en su sitio. La nueva versión de la aplicación repara la falla y los de RoR han puesto mucho énfasis en que la actualización es necesaria.
En su aviso clasificaron al parche como OBLIGATORIA para cualquier persona que este usando el programa. También dijeron, “Si usted tiene un sitio público Rails, usted DEBE actualizarlo a la versión 1.1.5. El problema de seguridad es serio y no quiere que los cojan sin este parche.”
Ponerse a especular a estas alturas que es mejor, crear pánico en la gente u ofrecer una actualización de una manera más sutil, no es el punto, ahora solo queda cerciorarse de parchar la falla. Las personas que no son desarrolladores pueden hacer caso omiso a esto aunque si usted mantiene un sitio que utiliza un servidor RoR lo mejor es hacerle saber a su proveedor que necesita actualizar. Si está utilizando una vieja versión de RoR, 1.0 o anterior,
no se vera afectado por esta falla. Los detalles específicos de cómo recrear o identificar la falla no se han hecho públicos.