Etikett: Rails


  • Rails åtgärdar kritiskt Active Storage-fel med risk för fjärrkodskörning

    Rails har släppt säkerhetsuppdateringar för en kritisk sårbarhet i Active Storage som kan göra det möjligt för oautentiserade angripare att läsa godtyckliga filer från sårbara webbapplikationer. Sårbarheten i Rails Active Storage, som spåras som CVE-2026-66066, kan även skapa en väg till fjärrkodskörning. Angripare kan först stjäla applikationens hemligheter och därefter använda dem för att ta…