Rails に対応した確実な互換代替版 2.3, 3.2, 4.2, 5.2, and 6.1
Railsへの
Rails
サポート終了後もRails 動作し続けますが、社内SLA、CVEの開示、セキュリティ監査の観点からは不十分です。
Rails Never-Ending Support (NES) Rails 、予期せぬ移行やリスクの高いつぎはぎ的な対応を行うことなく、コンプライアンス遵守、セキュリティ確保、監査対応Rails 。
数分でCVEをパッチし、社内SLAを満たし、監査に合格する。
NES for Rails
は、簡単に導入できます。
Rails
設定はわずか数分です。
ステップ1
プロジェクトのGemfileを更新する
ステップ2
プロジェクトのローカル.gemrcファイルにトークンを設定する。
ステップ3
インストールして実行する!
CVEプロテクション
NES forRailsで修正されたセキュリティ上の問題
(今後も引き続き監視しています)
Rails 「Never-Ending Support forRails 」をご購入いただくことで、Rails セキュリティを維持し、これらの脆弱性を軽減することができます。新たなCVEが発見されても、HeroDevsがそれらの問題を一般公開される前に修正済みであるため、安心してご利用いただけます。
現在、アプリケーションRails している場合、そのアプリケーションは以下に挙げるCVEの影響を受けやすい状態にあります。
Rails 「NES forRails 」に切り替えることで、これらの脆弱性を即座に軽減できます。
現在、アプリケーションRails している場合、そのアプリケーションは以下に挙げるCVEの影響を受けやすい状態にあります。
Rails 「NES forRails 」に切り替えることで、これらの脆弱性を即座に軽減できます。
重大性
ID
テクノロジー
影響を受けるライブラリ
カテゴリー
影響を受けるバージョン
公開日
クリティカル
Rails
Ruby onRails
リモートコード実行
2.2.0.0 - <=2.2.3.0 2.1.0.0 - <=2.1.4.0 2.0.0.0 - <=2.0.9.0
2022年12月5日
クリティカル
Rails
Ruby onRails
リモートコード実行
7.0.0.0 - <= 7.0.2.2 6.1.0.0 - <= 6.1.4.6 6.0.0.0 - <= 6.0.4.6 5.2.0.0 - <= 5.2.6.2
2022年5月26日
高い
Rails
Ruby onRails
リモートコード実行
<= 5.0.0 Not affected: Applications that do not allow users to control the names of locals. <= 4.2.11.1
2020年7月2日
高い
Rails
Ruby onRails
認証バイパス
<= 5.2.4.1 <= 6.0.3.0 Not affected: Applications that do not use the direct upload functionality of the ActiveStorage S3 adapter.
2020年6月19日
高い
Rails
Ruby onRails
リモートコード実行
< 2.1.3 < 2.2.0 Applications that do not use Rack::Directory
2020年7月20日
クリティカル
Rails
Ruby onRails
リモートコード実行
Rails 3.x Rails 2.x Rails > 4.x if using actionpack_page-cache <= 1.2.0
2020年5月12日
クリティカル
Rails
Ruby onRails
リモートコード実行
6.0.0.0 - <= 6.0.0.beta2 5.2.0.0 - <= 5.2.2.0
2019年3月27日
高い
Rails
Ruby onRails
情報露出
6.0.0 - <= 6.0.0.beta2 5.2.0 - <= 5.2.2.0 All of 4.x prior to HeroDevs 4.2 LTS All of 3.x prior to HeroDevs 3.2 LTS All of 2.x prior to HeroDevs 2.3
2019年3月27日
高い
Rails
Ruby onRails
リモートコード実行
<= 2.3.15 <= 3.0.19 <= 3.1.9 <= 3.2.10 Not affected: • applications using the yajl gem
2013年1月13日
使用済みソフトウェアで見つかったCVEの詳細については、脆弱性ディレクトリをご覧ください。
Never-ending Support(NES)とは?
セキュリティ修正
セキュリティ上の問題を発見し、検証し、修正するたびに、NES forRails の新しいバージョンがリリースRails 。
ドロップイン互換性
移行も書き換えもなく、継続的なサポートだけでフレームワークを直接置き換えることができます。
専門家チーム
NES forRails 、Railsのコアチームメンバーの助言と協議を経て開発Rails 。
インストールが簡単
Gemfileを更新し、プロジェクトを再構築するだけです。コードの変更や検索・置換は必要ありません。
なぜHeroDevsなのか?
オープンソースへの恩返し
HeroDevsはオープンソースコミュニティに深くコミットしています。私たちは、スポンサーシップ、中心的貢献者の支援、エコシステムを前進させるイベントへの資金提供などを通じて支援しています。HeroDevsの活動は、オープンソースソフトウェアの継続的な成長と革新へのコミットメントを体現し、金銭的な貢献だけにとどまりません。この総合的な支援は、オープンソース・ムーブメントの活力を保証し、コラボレーションと進歩の環境を促進します。
サポート
よくある質問
以下は、お客様からよくいただくご質問です。もちろん、お客様とお会いして、これらのご質問やその他のご質問にも喜んでお答えいたします。
HeroDevsは「NES forRails」のSLAを提供していますか?
NESはどのRails に対応していますか?
NES forRails コンプライアンスの遵守にRails ?
なぜ「NES forRails」が必要なのでしょうか?
ライセンシングはどのように行われるのか?
「EOL/Obsolete Software:Rails .2 Detected」のようなエラーが表示されました。どうすればよいですか?
関連商品
このテクノロジーを活用している場合、同じような耐用年数終了(EOL)の課題に直面している補完的なシステムも使用している可能性があります。
お客様の技術スタック全体を積極的かつ包括的にサポートし、必要不可欠な技術すべての継続性、安全性、革新性を確保するNESの関連製品をご覧ください。
お客様の技術スタック全体を積極的かつ包括的にサポートし、必要不可欠な技術すべての継続性、安全性、革新性を確保するNESの関連製品をご覧ください。
HeroDevsブログ
最新ニュース
お問い合わせ
オープンソース・ライブラリのネバーエンディング・サポートについてご質問ですか?私たちがお手伝いします!
HeroDevsのNES製品がお客様のシステムの安全性とコンプライアンスをどのように維持できるかをご覧ください。
当社のソリューションがお客様の組織にどのような価値をもたらすかをご覧ください。
お客様のニーズに合わせた詳細な価格情報を入手できます。
以下のような業界のリーダーから信頼を得ている。
専門家に相談する


.png)