В Ruby on Rails устранили критическую RCE-уязвимость
2026-08-06 17:30:56
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.
Подробнее https://xakep.ru/20...