技術ブログっぽいなにか

Ruby・Railsメインでいろんなこと書きます

Railsが依存するgemの脆弱性が見つかったので対処する

Github見たらこんなのがでていた。

f:id:tmicha:20180722175602p:plain

Gemfile.lockに書いてあるgemにXSS脆弱性が見つかったからアップデートしたほうがいいよ!っていう通知らしい。

最近のGithubめちゃ親切ですね。

今回対象のgemは4つ

f:id:tmicha:20180722175758p:plain

なので、

$ bundle update loofah
$ bundle update nokogiri
$ bundle update rails-html-sanitizer
$ bundle update sprockets

を実行して、 commit & push で終わり。