В Ruby on Rails устранили критическую RCE-уязвимость

Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage.


Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения.


Также уязвимость могла использоваться для удаленного выполнения кода.


В Ruby on Rails устранили критическую RCE-уязвимость

Сообщает xakep.ru

 

Опубликовано: 11:00, 07.08.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Выпуск дистрибутива Omarchy 4.0, развиваемого создателем Ruby on Rails 22:00, 15 Авг Выпуск дистрибутива Omarchy 4.0, развиваемого создателем Ruby on Rails Опубликован релиз дистрибутива Omarchy 4.0. Проект развивает Давид Хейнемейер Ханссон (David Heinemeier Hansson), автор веб-фреймворка Ruby on Rails,...

На подходах к Крымскому мосту устранили очереди 01:00, 26 Авг На подходах к Крымскому мосту устранили очереди На Крымском мосту устранили очереди на проезд транспорта. Об этом сообщили в Telegram-канале об оперативной ситуации на подходах к переправе. "20:00....

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Что ж ты, Жека Разбираем критическую уязвимость в Jenkins 06:00, 02 Сен Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins Для подписчиковВ этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а ин...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Руководство Volkswagen оценило ситуацию в концерне как критическую 21:00, 17 Июн Руководство Volkswagen оценило ситуацию в концерне как критическую По данным Der Spiegel, во внутреннем опросе среди членов правления концерна Volkswagen большинство руководителей выразили обеспокоенность текущим пол...

Знали, но не устранили проблемы: на Honda подали коллективный иск 05:00, 30 Авг Знали, но не устранили проблемы: на Honda подали коллективный иск В окружной суд Центрального округа Калифорнии поступил коллективный иск против Honda. Автовладельцы настаивают: фронтальная камера, на которой строит...

Five Eyes: последние модели ИИ несут критическую угрозу глобальной кибербезопасности 10:00, 23 Июн Five Eyes: последние модели ИИ несут критическую угрозу глобальной кибербезопасности В ближайшей перспективе искусственный интеллект сможет создать критические угрозы для глобальной кибербезопасности. Как пишет Reuters, это следует из...

17:00, 21 Авг Microsoft закрыла критическую дыру в Entra ID, которую уже использовали в атаках Microsoft исправила уязвимость максимальной степени критичности в Entra ID, которую уже успели использовать в атаках. Дыра получила номер CVE-2026-69...

09:00, 01 Май Более 50 тыс. нарушений чистоты устранили в Подмосковье с помощью ИИ с начала года "ИИ-контроль за чистотой во дворах ведется в Подмосковье с 2023 года. Задействовано около 80 тыс. камер, оборудованных искусственным интеллектом. За ...

11:00, 02 Май На морском терминале в Туапсе более суток спустя устранили открытое горение На морском терминале в Туапсе ликвидировали открытое горение. Об этом сообщил оперштаб Краснодарского края в Telegram....