Stikkord: Rails


  • Rails retter kritisk Active Storage-feil med risiko for ekstern kodekjøring

    Rails har lansert sikkerhetsoppdateringer for en kritisk sårbarhet i Active Storage som kan gjøre det mulig for uautentiserte angripere å lese vilkårlige filer fra sårbare nettapplikasjoner. Sårbarheten i Rails Active Storage, som spores som CVE-2026-66066, kan også åpne en vei til ekstern kodekjøring. Angripere kan først stjele applikasjonens hemmeligheter og deretter bruke dem til å…