Rails har släppt säkerhetsuppdateringar för en kritisk sårbarhet i Active Storage som kan göra det möjligt för oautentiserade angripare att läsa godtyckliga filer från sårbara webbapplikationer. Sårbarheten i Rails Active Storage, som spåras som CVE-2026-66066, kan även skapa en väg till fjärrkodskörning. Angripare kan först stjäla applikationens hemligheter och därefter använda dem för att ta…