COSCUP x UbuCon Asia 2026 標誌
  • 關於我們
  • 議程
  • 交通
  • 會場地圖
  • 社群
  • 贊助夥伴
    • 參與指南
    • 第一次參與
    • 活動參與
    • 講者參與
    • 前夜派對
    • 海外參與者
    • 開源社群、攤位及議程軌
    • 贊助夥伴
    • 邀請函申請指南
  • 工作人員
  • 周邊活動 / BoF
  • 部落格
  • 社群守則
English

從 2026 年 3 月 Rails 安全更新看三個常見的設計陷阱

時間
2026-08-08 10:50 ~ 11:20
講者
Cindy
位置
TR514
共筆
https://hackmd.io/Skgwx4gIGx
回饋表單
https://coscup.org/2026-feedback/?session=NENUAS
簡報
https://speakerdeck.com/cindyliu923/cong-2026-nian-3-yue-rails-an-quan-geng-xin-kan-san-ge-chang-jian-de-she-ji-xian-jing
Ruby Taiwan 中階中文

議程簡介

2026 年 3 月 23 日,Rails 一次釋出 7.2.3.1、8.0.4.1、8.1.2.1 三個版本,修補了多個 CVE,涵蓋 XSS、ReDoS、記憶體耗盡、路徑穿越、glob 注入等漏洞,是近年規模最大的一次。 本場演講不會逐一拆解 CVE,而是退一步看:這些漏洞之間是否藏著共同的設計陷阱?我會挑出最具代表性的幾個,歸納成三類:信任邊界錯置(內部狀態與外部輸入混用)、檔案系統 API 接受未過濾輸入(path traversal 與 glob injection)、以及「修一次不夠」的不完整修補。 每個陷阱會搭配實際漏洞程式碼與修補方式解說,並提供可立即套用的檢查清單。聽眾不需要資安背景,只要寫過 Rails 應用就能理解。

講者

Cindy

Cindy

大家好,我是 Cindy,目前在 DEVCORE 當開發工程,7 年以上 Ruby on Rails 開發經驗,喜歡 Ruby,想跟大家分享學到的東西。

鑽石級

累計贊助4 年Canonical

黃金級

連續贊助2 年中華民國資訊經理人協會連續贊助2 年國泰金融控股公司連續贊助5 年玉山銀行累計贊助13 年MySQL累計贊助6 年華捷智能股份有限公司Nitra

白銀級

累計贊助16 年慧邦科技股份有限公司  Gamesofa Inc.累計贊助3 年Linux Professional Institute

青銅級

累計合作2 年華娛網路娛樂股份有限公司累計贊助3 年財團法人國家實驗研究院國家高速網路與計算中心ONLYOFFICE累計贊助6 年QNAP Systems, Inc. 威聯通科技連續贊助16 年祐生研究基金會源鋼技術顧問有限公司 SUN SQUARE Co., Ltd醫知彼

好朋友級

連續贊助3 年晶心科技股份有限公司累計贊助12 年沛星互動科技股份有限公司累計贊助3 年Geode Labs & ETHTaipei

特別感謝

連續贊助2 年臺北市政府資訊局累計合作3 年美商賽發馥股份有限公司臺灣分公司Ministry of Digital AffairsRozeta AIGrafana Labs麗陽商場【台灣科技大學活動中心第一餐廳】累計合作5 年三輪行動咖啡氣泡飲累計合作9 年Hackmd累計合作4 年天瓏書局累計合作3 年TapPay個人贊助

共同主辦單位

累計合作9 年臺灣科技大學 電子工程系

協辦單位

累計合作12 年開放文化基金會

COSCUP x UbuCon Asia 2026

Conference for Open Source Coders, Users, and Promoters | 亞洲最大開源年會,由社群自發舉辦。

聯絡我們

  • 會眾服務
  • 贊助合作
  • 議程投稿
  • 行銷方案

相關資源

  • COSCUP 部落格
  • 訂閱電子報
  • 活動照片

網站導覽

  • 首頁
  • 關於我們
  • 交通資訊
  • 贊助夥伴
20062007200820092010201120122013201420152016201720182019202020212022202320242025