<div dir="ltr">Привет,<div><br></div><div>Ð¡ÐµÐ³Ð¾Ð´Ð½Ñ Ð½Ð¾Ñ‡ÑŒÑŽ будет произведено обновление движка prometheus2.0 на <a href="http://packages.altlinux.org">packages.altlinux.org</a>. Обновление контента выключено. Во Ð²Ñ€ÐµÐ¼Ñ Ð¾Ð±Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ Ñайт может быть не доÑтупен. Когда вÑÑ‘ будет завершено и вÑÑ‘ будет работать в штатном режиме, Ñ Ð½Ð°Ð¿Ð¸ÑˆÑƒ отдельно.</div><div><br></div><div>Ðто обновление ÑвÑзано Ñ Ñ‚ÐµÐ¼ что в rails 4.0 ветки еÑть не закрытый <span style="font-family:Arial,Helvetica,sans-serif;font-size:13px">CVE-2015-3227. ОказываетÑÑ Ð²ÐµÑ‚ÐºÐ° 4.0 уже не поддерживаетÑÑ Ð² плане безопаÑноÑти и пришлоÑÑŒ обновлÑть rails Ñ Ð²ÐµÑ€Ñии 4.0.13 до rails 4.2.2. Как таковой, </span><span style="font-family:Arial,Helvetica,sans-serif;font-size:13px">CVE-2015-3227 не влиÑет на prometheus2.0 (парÑинг XML, который в нём не иÑпользуетÑÑ), но иÑпользовать уже не поддерживаемую верÑию rails Ñвно не Ñтоит. ПлюÑ, готовитÑÑ Ðº выпуÑку 4.2.3 и мой опыт говорит что там нашли ещё дыр.</span></div><div><font face="Arial, Helvetica, sans-serif"><br></font></div><div><font face="Arial, Helvetica, sans-serif">Процедура Ð¾Ð±Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ ÑтандартнаÑ. Бекап бд, обновление движка, проверка того как работает Ð¾Ð±Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ Ð¿Ð°ÐºÐµÑ‚Ð¾Ð² и данных.<br clear="all"></font><div><br></div>-- <br><div class="gmail_signature">Igor Zubkov<br><a href="http://hi.im/ice" target="_blank">http://hi.im/ice</a></div>
</div></div>