2006 年 8 月 10 日,星期四

安全更新:Rails 1.0、1.1.3 未受影响

大卫发布

好消息:Rails 1.0 及更低版本不受我们最新经历的安全漏洞影响,Rails 1.1.3 也不受影响。我们正在进一步调查 1.1.0、1.1.1、1.1.2 以及 1.1.4 被污染到了何种程度。在得到相关信息后,我们将为您提供更多更新消息。我们的首要任务已修复错误,现在我们将深入调查此漏洞的源头。

相信我,我们对此事非常重视。整个核心团队正在调查这个问题。我们已做出权衡,在升级期间对公众保密,以保护用户。一旦有足够的时间进行升级,且我们已深入调查此事,我们将发布报告,详细介绍我们的全部调查结果。

感谢您的耐心和理解。我们理解,在意识到某些错误,却不完全确定如何解决错误的时候,您可能会心烦意乱。您可以评论本帖,表达您的不满情绪。