В Ruby on Rails устранили критическую RCE-уязвимость
📰 Xakep📅 06.08.2026 17:30⏱️ 1 мин
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.