xaker

В Ruby on Rails устранили критическую RCE-уязвимость

  • суббота, 8 августа 2026 г. в 00:00:21
https://xakep.ru/2026/08/06/rails-rce/
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.