Bijna een maand nadat een ernstig beveiligingslek in Ruby on Rails werd gepatcht, heeft Apple een update uitgebracht die het probleem verhelpt. Rails is een open source framework voor het ontwikkelen van webapplicaties voor de Ruby programmeertaal. Volgens de website builtwith.com zouden meer dan 240.000 websites Ruby on Rails gebruiken.
Ook DigiD gebruikt Rails en werd vanwege de kwetsbaarheid begin januari enige tijd offline gehaald. Hoewel een beveiligingsupdate voor CVE-2013-0156 al sinds 8 januari beschikbaar is, publiceerde Apple pas op 4 februari OS X Server v2.2.1, waarin deze kwetsbaarheid is opgelost.
Daarnaast verhelpt de update ook CVE-2013-0333. Dit lek is recenter en werd op 28 januari gepatcht. Via beide lekken kan een aanvaller willekeurige code uitvoeren. Rails wordt op OS X Server door de Wiki Server en Profile Manager gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.