Remplacements directs et fiables pour Rails 2.3, 3.2, 4.2, 5.2, and 6.1

UN SOUTIEN ININTERROMPU POUR
Rails

Rails anciennes Rails continuent de fonctionner après la fin du support, mais cela ne suffit pas pour respecter les accords de niveau de service (SLA) internes, les obligations de divulgation des vulnérabilités (CVE) et les audits de sécurité.Never-Ending Support (NES)

Never-Ending Support (NES) Rails vous Rails conforme, sécurisé et prêt pour les audits, sans migration imprévue ni patchwork risqué.

Rails Ruby on Rails

NES pour Rails

est une solution de remplacement sécurisée pour

Rails

et ne prend que quelques minutes à mettre en place.

Étape 1

Mettre à jour le fichier Gemfile de votre projet

Étape 2

Définissez votre jeton dans le fichier .gemrc local de votre projet

Étape 3

Installer et faire fonctionner !

Protection CVE

0 problèmes de sécurité corrigés dans NES for Rails
(et nous restons à l'affût d'autres problèmes)

En souscrivant à l'offre « Never-Ending Support for Rails HeroDevs, vous vous assurez que votre Rails reste sécurisée et que ces vulnérabilités sont corrigées. À mesure que de nouvelles vulnérabilités (CVE) sont découvertes, vous pouvez avoir l'esprit tranquille en sachant que HeroDevs a déjà corrigé ces problèmes avant même qu'ils ne soient rendus publics.

Si vous utilisez actuellement Rails la pile technologique de votre application, celle-ci est vulnérable aux CVE répertoriés ci-dessous.

Passez à NES for Rails quelques minutes pour atténuer immédiatement ces vulnérabilités.
Sévérité
ID
Technologie
Bibliothèques concernées
Catégorie
Version(s) affectée(s)
Date de publication
Moyen
Rails
Support
Déni de service par expression régulière
>=3.1.0 <3.1.16
26 juin 2025
Moyen
Rails
Support
Injection de journaux
<2.2.12, <3.0.13, <3.1.11
4 mars 2025
Moyen
Rails
Support
Neutralisation incorrecte de la sortie des billes
<2.2.11, <3.0.12, <3.1.10
14 février 2025
Haut
Rails
Rails Ruby on Rails
Déni de service
7.1.0.0 à 7.1.3.0
27 février 2024
Haut
Rails
Rails Ruby on Rails
Exécution de code à distance
<=6.0.6.0 <=6.1.7.0 <=7.0.4.0
9 février 2023
Critique
Rails
Rails Ruby on Rails
Exécution de code à distance
2.2.0.0 - <=2.2.3.0 2.1.0.0 - <=2.1.4.0 2.0.0.0 - <=2.0.9.0
5 décembre 2022
Critique
Rails
Rails Ruby on Rails
Exécution de code à distance
7.0.0.0 - <= 7.0.2.2 6.1.0.0 - <= 6.1.4.6 6.0.0.0 - <= 6.0.4.6 5.2.0.0 - <= 5.2.6.2
26 mai 2022
Critique
Rails
Rails Ruby on Rails
Exécution de code à distance
6.0.0 - <= 6.0.3.0 5.0.0 - <= 5.2.4.2
19 juin 2020
Haut
Rails
Rails Ruby on Rails
Exécution de code à distance
<= 5.0.0 Not affected: Applications that do not allow users to control the names of locals. <= 4.2.11.1
2 juillet 2020
Haut
Rails
Rails Ruby on Rails
Contournement de l'autorisation
<= 5.2.4.1 <= 6.0.3.0 Not affected: Applications that do not use the direct upload functionality of the ActiveStorage S3 adapter.
19 juin 2020
Haut
Rails
Rails Ruby on Rails
Exécution de code à distance
< 2.1.3 < 2.2.0 Applications that do not use Rack::Directory
20 juillet 2020
Critique
Rails
Rails Ruby on Rails
Exécution de code à distance
Rails 3.x Rails 2.x Rails > 4.x if using actionpack_page-cache <= 1.2.0
12 mai 2020
Critique
Rails
Rails Ruby on Rails
Exécution de code à distance
6.0.0.0 - <= 6.0.0.beta2 5.2.0.0 - <= 5.2.2.0
27 mars 2019
Haut
Rails
Rails Ruby on Rails
Exposition à l'information
6.0.0 - <= 6.0.0.beta2 5.2.0 - <= 5.2.2.0 All of 4.x prior to HeroDevs 4.2 LTS All of 3.x prior to HeroDevs 3.2 LTS All of 2.x prior to HeroDevs 2.3
27 mars 2019
Haut
Rails
Rails Ruby on Rails
Aucun élément n'a été trouvé.
6.0.0 - <= 6.0.0.beta2 5.2.0 - <= 5.2.2.0 All of 4.x prior to HeroDevs 4.2 LTS All of 3.x prior to HeroDevs 3.2 LTS All of 2.x prior to HeroDevs 2.3
27 mars 2019
Haut
Rails
Rails Ruby on Rails
Exécution de code à distance
<= 3.2.22.1 <= 4.1.14.1 <= 4.2.5.1
7 avril 2016
Haut
Rails
Rails Ruby on Rails
Scripts croisés (Cross-Site Scripting)
< 5.0.0.beta1 <= 4.2.5.0 <= 4.1.14.0
15 février 2016
Haut
Rails
Rails Ruby on Rails
Déni de service
<=4.0.6 <=4.1.3 Only for instances using PostgreSQL
7 juillet 2014
Haut
Rails
Rails Ruby on Rails
Déni de service
<=3.2.18 Only for instances using PostgreSQL
7 juillet 2024
Critique
Rails
Rails Ruby on Rails
Exécution de code à distance
3.0.0 - <3.1.0 2.0.0 - <2.3.17
12 février 2013
Haut
Rails
Rails Ruby on Rails
Exécution de code à distance
<= 2.3.15 <= 3.0.19 <= 3.1.9 <= 3.2.10 Not affected: • applications using the yajl gem
13 janvier 2013
Haut
Rails
Rails Ruby on Rails
Injection de commande
<=3.2.5 <=3.1.5 <=3.0.13
22 juin 2012
Pour plus de détails sur les CVE trouvés dans les logiciels en fin de vie, consultez notre annuaire des vulnérabilités.

Qu'est-ce que l'assistance permanente ?

Icône de sécurité

Corrections de sécurité

Une nouvelle version de NES for Rails publiée chaque fois que nous détecterons, validerons et corrigerons un problème de sécurité.

Icône de compatibilité

Compatibilité avec le système Drop-In

Un remplacement direct de votre cadre - pas de migrations, pas de réécritures, juste un soutien continu.

Icône de conformité aux accords de niveau de service (SLA)

Respect des accords de niveau de service

HeroDevs propose des accords de niveau de service (SLA) qui garantissent la conformité en fournissant une réponse aux incidents et une remédiation conformément aux réglementations standard de l'industrie, y compris SOC 2, FedRAMP, PCI et HIPAA.

En savoir plus.
Icône de l'équipe d'experts

Équipe d'experts

NES for Rails développé en collaboration avec les membres de l'équipe principale de Rails.

Icône facile à installer

Facile à installer

Notre remplacement simple signifie que tout ce que vous avez à faire est de mettre à jour votre fichier Gemfile et de reconstruire votre projet. Aucune modification du code ou recherche et remplacement n'est nécessaire.

Icône de bouclier

Protection de la propriété intellectuelle

NES for Rails pas seulement sécurisé ; HeroDevs offre également une protection de niveau entreprise pour tous ses produits.

En savoir plus.

Pourquoi HeroDevs ?

Conçu par Rails en Ruby on Rails

Rails veillent à ce que NES for Rails la même qualité que celle à laquelle vous êtes habitués lorsque vous utilisez les projets Rails source Ruby on Rails .

Nous concevons spécialement notre Rails NES for Rails pour qu'il s'intègre parfaitement et nous nous assurons qu'il soit aussi fiable que les Rails d'origine sur lesquels vous avez construit vos applications.

Rendre à l'icône de l'open source

Nous rendons à l'Open Source

HeroDevs est profondément engagé dans la communauté open-source. Nous apportons notre soutien par le biais de parrainages, en soutenant les principaux contributeurs et en finançant des événements qui font progresser l'écosystème. Notre engagement va au-delà des contributions financières, incarnant un engagement pour la croissance continue et l'innovation des logiciels libres. Ce soutien global assure la vitalité du mouvement open-source, en favorisant un environnement de collaboration et de progrès.

Soutien

Questions fréquemment posées

Vous trouverez ci-dessous les questions les plus fréquemment posées par nos clients. Bien entendu, nous serons heureux de vous rencontrer pour répondre à ces questions et à d'autres que vous pourriez avoir.
HeroDevs propose-t-il un accord de niveau de service (SLA) pour NES for Rails?
Quelles Rails NES prend-il en charge ?
NES for Rails -t-il la mise en conformité ?
Pourquoi ai-je besoin de NES pour Rails?
Comment fonctionne l'octroi de licences ?
J'ai reçu un message d'erreur du type « EOL/Logiciel obsolète : Rails .2 détecté ». Que puis-je faire ?

Produits apparentés

Si vous utilisez cette technologie, il y a de fortes chances que vous utilisiez également des systèmes complémentaires qui sont confrontés à des défis similaires en matière de fin de vie.

Découvrez nos produits NES connexes qui offrent un soutien proactif et complet pour l'ensemble de votre pile technologique afin d'assurer la continuité, la sécurité et l'innovation pour toutes vos technologies essentielles.

Nous contacter

Vous avez des questions sur l'assistance permanente pour votre bibliothèque open-source ? Nous sommes là pour vous aider !

Découvrez comment les produits NES de HeroDevs peuvent assurer la sécurité et la conformité de vos systèmes.

Découvrez comment nos solutions peuvent apporter de la valeur à votre organisation.

Obtenez des informations détaillées sur les prix, adaptées à vos besoins.

Les leaders de l'industrie, tels que

Logo MicrosoftLogo de la banque Santander
Logo SAPLogo de General ElectricLogo FinraLogo UnqorkLogo GoogleLogo valide 8Logo de QueenslandRailLogo GSALogo du ministère de la santé
Parler à un expert

En cliquant sur "soumettre", j'accuse réception de notre politique de confidentialité.

Nous vous remercions ! Votre demande a bien été reçue !
Veuillez saisir l'adresse électronique de votre entreprise.