VTRyo Blog

一歩ずつ前に進むブログ

security

Omn​​iAuthのCVE-2015-9284対応に関連して発生するDeviseのYou are using an old OmniAuth version, please ensure you have 1.0.0.pr2 version or later installed.を解消する

環境 対応前 omniauth 1.9.1 devise 4.7.1 omniauth-google-oauth2 0.8.0 対応後 omniauth 2.0.4 devise 4.8.0 omniauth-google-oauth2 1.0 整理する タイトルだけだと、何言ってんだ別々の問題だろって感じなので、先に問題を整理する。 OmniAuthのCVE-2015…

AWSのIAMユーザにMFA設定を強制する方法

ども。セキュリティ周りも担当するマンのRyoです。 スタートアップだと色々任せてくれるのでやはり楽しいですね。