Security 如何在Heroku-18堆栈上保持ImageMagick最新?
在撰写本文时,安装在Heroku-18堆栈上的ImageMagick版本已经过时几年(版本6.9.7-4于2017年1月14日发布)Security 如何在Heroku-18堆栈上保持ImageMagick最新?,security,heroku,imagemagick,rmagick,Security,Heroku,Imagemagick,Rmagick,在撰写本文时,安装在Heroku-18堆栈上的ImageMagick版本已经过时几年(版本6.9.7-4于2017年1月14日发布) 您建议如何在Heroku-18堆栈上保持ImageMagick的最新状态?Heroku支持人员建议了几个选项:通过apt get buildpack()安装ImageMagick,或使用其中一个ImageMagick buildpack() 构建包可以访问您的环境,如果受到攻击,将构成重大风险。因此,我将添加如果您使用第三方,非HeloCuBug包,您应该考虑伪造
您建议如何在Heroku-18堆栈上保持ImageMagick的最新状态?Heroku支持人员建议了几个选项:通过apt get buildpack()安装ImageMagick,或使用其中一个ImageMagick buildpack() 构建包可以访问您的环境,如果受到攻击,将构成重大风险。因此,我将添加<强>如果您使用第三方,非HeloCuBug包,您应该考虑伪造BueBugPoD的回购,并使用您的可信叉而不是< /强>依赖于第三方的回购,可以不经您的知识恶意修改。