Quantcast
Channel: ソフトウェア - ソフトアンテナ
Viewing all articles
Browse latest Browse all 7326

え?こんなに?Gemfile.lockの脆弱性がまるわかりになるサイト「Is it vulnerable?」

$
0
0

S 2015 08 15 0 04 55

Ruby/Railsプログラマならおなじみの「Gemfile.lock」。実際にプログラムで使われているGemパッケージの名前やバージョンが記載されたファイルです。

今回紹介するサイト「Is it vulnerable?」は、Gemfile.lockに含まれるGemパッケージに脆弱性があるかどうかを一括チェックしてくれるオンラインサービスです(Hacker News)。

インターネット上に公開するWebサービスで、脆弱性の存在するGemパッケージを使っていると致命傷になる場合もあるかもしれません。このサービスを使って早めに調査しておいたほうが良いでしょう。

continue reading


Viewing all articles
Browse latest Browse all 7326

Trending Articles