Tag: Rails


  • Rails retter kritisk Active Storage-fejl med risiko for fjernkørsel af kode

    Rails har udsendt sikkerhedsopdateringer til en kritisk sårbarhed i Active Storage, som kan gøre det muligt for uautoriserede angribere at læse vilkårlige filer fra sårbare webapplikationer. Sårbarheden i Rails Active Storage, der spores som CVE-2026-66066, kan også åbne vejen for fjernkørsel af kode. Angribere kan først stjæle applikationens hemmeligheder og derefter bruge dem til at…