http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/
貌似还是上次 YAML 的漏洞
JSON gem 也更新了 请手动更新到最新版