Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Na Ruby on Rails volgt weer een ander systeem

14 januari 2013 - 15:10OpinieCloud & Infrastructuur
Eddy Willems
Eddy Willems

Het lek in Ruby on Rails is gevaarlijk voor alle systeembeheerders en webdevelopers die dit soort platformen van webapplicatie-ontwikkeling gebruiken. Maar het gaat verder dan dat. Waarschijnlijk zijn een heleboel internet en intranetsites onveilig op dit moment. Via die weg kan het misbruik van de kwetsbaarheden leiden tot het uitvoeren van willekeurige (Ruby-)code, het uitvoeren van willekeurige sql-queries, het manipuleren van sql-queries, het omzeilen van authenticatiesystemen en het uitvoeren van denial of service-aanvallen.

Dat betekent concreet dat je niet alleen de websites die dergelijke webplatform gebruiken onderuit kan halen, maar ook kan inloggen als iemand anders, gegevens kan wijzigen of vernietigen en gegevens kan stelen om uiteindelijk op het web zetten. Dit probleem had met andere woorden veel erger kunnen zijn als er niet direct gehandeld werd en de patches niet toegepast werden. Uiteindelijk treft het data van alle personen die via de Ruby on Rails-webapplicatie kan worden aangesproken.

Dus alles hangt af van de gegevens die via dit systeem bewerkt kunnen worden en dat zag er voor DigiD niet goed uit. Het feit dat Metasploit geüpdatet gaat worden, is een tweesnijdend zwaard. Zowel de good guys als de bad guys kunnen makkelijk uitvissen of websites kwetsbaar zijn of niet.

Ik herhaal mijn waarschuwing waar ik in 2010 al een paper over geschreven heb: ‘Geen enkele data in de cloud is veilig en zal ook niet veilig zijn in de toekomst.’ Gelukkig is er ook hier een oplossing, maar de volgende keer zal het weer een ander systeem zijn en zo blijven we doorgaan, spijtig genoeg.

Eddy Willems
Security evangelist
G Data Software

Meer over

DigiDOpensourcePatchesRuby (on Rails)SQL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Dienst gebouwd op Ruby on Rails moet offline’

    Computable.nl
    OpinieCloud & Infrastructuur

    Ruby on Rails-patch kan problemen opleveren

    hacker beveiliging security
    OpinieCloud & Infrastructuur

    De gevaren door het Ruby on Rails-lek

    Computable.nl
    ActueelCloud & Infrastructuur

    Logius haalt DigiD offline na lek in Ruby on Rails

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Maatwerksoftware deed DigiD de das om’

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Lek Ruby on Rails snel dicht door open source’

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs