2013-01-18 45 views
9

रुबी डेवलपर्स रूबी और रूबीजम सुरक्षा अलर्ट और अपडेट्स पर कैसे अपडेट करते हैं? मैं आज के बारे में पता चला:रूबी/रेल सुरक्षा अलर्ट

https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately

और आश्चर्य है कि कैसे डेवलपर्स आमतौर पर अलर्ट के इन प्रकार के साथ बने रहें। अग्रिम में धन्यवाद।

+1

बंडल अपडेट में वर्णित किया है? – christianblais

उत्तर

0

मुझे लगता है कि इन दो स्रोतों को आपको जितनी जल्दी हो सके जानकारी मिलनी चाहिए। आप rubygems.org पर किसी खाते के लिए भी साइन अप कर सकते हैं और अपने आरएसएस फ़ीड में रेल जोड़ सकते हैं।

0

इसके अलावा Ruby 5 Podcast एक सप्ताह में दो बार संसाधन है और प्रति सप्ताह आपके समय में केवल 10 मिनट लगते हैं।

4

Ruby Security Announcements सूची विशेष रूप से रूबी और रूबगेम्स में सुरक्षा समस्याओं के लिए है।

2

इस प्रक्रिया को स्वचालित करने के लिए bundler-audit gem भी देखें। यह ज्ञात भेद्यता के लिए आपके रत्नों की जांच करेगा और सामान्य रूप से अद्यतन प्रक्रिया के संबंध में कुछ सुधारों की भी सिफारिश करेगा।

3

मैं वास्तव में wrote about this a few weeks back

  1. Ruby और Rails सुरक्षा मेलिंग सूची का पालन करें: ये चीजें हैं जो मैं सिफारिश करेंगे कर रहे हैं।
  2. सुरक्षा अलर्ट के विवरण प्राप्त करने के लिए CVE Reports का उपयोग करें। सीवीई "सामान्य भेद्यता और एक्सपोजर" के लिए खड़ा है और यह एक उद्योग मानक रिपोर्टिंग तंत्र है।
  3. अपनी निर्भरताओं को यथासंभव अद्यतित रखें। इस जानकारी को पाने के लिए bundle outdated चलाएं। > 85% पर अपना टेस्ट सूट रखना निर्भरता को अपग्रेड करना बहुत आसान है।
  4. अपनी टीम के लिए एक प्रक्रिया बनाएं ताकि आप सुरक्षा समस्याओं को स्क्वैश करने के लिए अद्यतित रह सकें। मैं ब्लॉग पोस्ट में विस्तार कैसे करता हूं इस बारे में बताता हूं।
  5. bundle-audit, AppCanary, Hakiri, या Gemnasium जैसे टूलिंग का उपयोग मणि सुरक्षा समस्याओं को स्वतः पहचानने के लिए करें। सीआई पर्यावरण में डालने के लिए ये आसान उपकरण हैं।
0

इसके अलावा, यदि आपको अपडेट देखने या वास्तविक अपडेट करने के लिए समय ढूंढना मुश्किल लगता है: उदाहरण के लिए मिनी आदतों का उपयोग करें प्रत्येक सोमवार को सॉफ़्टवेयर अपडेट करें, जैसा कि मैंने the week with a Rails security strategy