なるようになるブログ

読書感想文かrailsについてかrubyについてか

rails commit log流し読み(2024/05/17)

2024/05/17分のコミットです。

CHANGELOGへの追加はありませんでした。


Upgrade Trix to 2.1.1 to fix [CVE-2024-34341][1]

Action Textの修正です。

Trixのバージョンを 2.1.1に更新しています。 Trix Editorにマークアップを含むWebやドキュメントからコンテンツをコピーしてEditorに貼り付けるときに、任意のコードが実行出来てしまう脆弱性があり、その脆弱性の対応の為。

参考:https://github.com/basecamp/trix/security/advisories/GHSA-qjqp-xr96-cj99