Rails 1.2.6已经发布: http://rubyforge.org/frs/?group_id=307 http://dev.rubyonrails.org/changeset/8197 修正了AR中一个回滚的问题: http://dev.rubyonrails.org/ticket/8713 以及相关安全更新,可以查看如下连接: http://dev.rubyonrails.org/ticket/10048 http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6077