如何在Heroku-18堆栈上保持ImageMagick最新?

时间:2020-09-20 16:23:51

标签: security heroku imagemagick rmagick

在撰写本文时,安装在Heroku-18堆栈上的ImageMagick版本已过时几年(版本6.9.7-4于2017年1月14日发布)。

您如何建议将ImageMagick保持在Heroku-18堆栈上的最新状态?

1 个答案:

答案 0 :(得分:0)

Heroku支持建议了两个选项:通过apt-get构建包(https://elements.heroku.com/buildpacks/heroku/heroku-buildpack-apt)安装ImageMagick,或使用其中一个ImageMagick构建包(https://elements.heroku.com/search/buildpacks?q=imagemagick)。

Buildpacks可以访问您的环境,如果受到威胁,则将构成重大风险。因此,我要补充一下,如果您确实使用了第三方(非Heroku的buildpack),则应考虑分叉该buildpack的存储库,而应使用可信任的fork ,因为它可能依赖于第三方的repo在您不知情的情况下被恶意修改。