Rails hat Sicherheitsupdates für eine kritische Schwachstelle in Active Storage veröffentlicht, durch die nicht authentifizierte Angreifer beliebige Dateien aus anfälligen Webanwendungen auslesen können. Die Rails-Active-Storage-Schwachstelle mit der Kennung CVE-2026-66066 kann außerdem den Weg für eine Remotecodeausführung ebnen. Angreifer können zunächst geheime Anwendungsdaten stehlen und diese anschließend nutzen, um die Kontrolle über den betroffenen Server zu…