Tech Racho エンジニアの「?」を「!」に。
  • Ruby / Rails関連

Rails: セキュリティ修正7.1.3.3、7.0.8.2がリリースされました

Ruby on Rails セキュリティ修正7.1.3.3、7.0.8.2がリリースされましたので、簡単で恐縮ですが速報記事としました。

このリリースには、Action Textで使われるTrixエディタ向けに以下のセキュリティ修正が反映されています。

参考: Trix Editor Arbitrary Code Execution Vulnerability · CVE-2024-34341 · GitHub Advisory Database

それ以外の修正は含まれていません。

更新情報(2024/05/23)

その後の同日に、Rails 7.0.8.3がリリースされました。

参考: Ruby on Rails — Rails Versions 7.0.8.3 has been released!

Rails 7.0.8.3では、Trixのバージョン指定が修正されています。

# actiontext/package.json#L27
  "peerDependencies": {
-   "trix": "^2.0.0"
+   "trix": "^1.3.1"
  },

関連記事

Railsセキュリティ修正7.1.3.2、7.0.8.1、6.1.7.7がリリースされました

Railsセキュリティ修正7.0.7.2、6.1.7.6がリリースされました


CONTACT

TechRachoでは、パートナーシップをご検討いただける方からの
ご連絡をお待ちしております。ぜひお気軽にご意見・ご相談ください。