Schlagwort: Rails


  • Rails behebt kritische Active-Storage-Sicherheitslücke mit RCE-Risiko

    Rails hat Sicherheitsupdates für eine kritische Schwachstelle in Active Storage veröffentlicht, durch die nicht authentifizierte Angreifer beliebige Dateien aus anfälligen Webanwendungen auslesen können. Die Rails-Active-Storage-Schwachstelle mit der Kennung CVE-2026-66066 kann außerdem den Weg für eine Remotecodeausführung ebnen. Angreifer können zunächst geheime Anwendungsdaten stehlen und diese anschließend nutzen, um die Kontrolle über den betroffenen Server zu…