Ruby on Rails
🧬
В Rails закрыли дыру в Active Storage с риском RCE
Критическая уязвимость Rails CVE-2026-66066 позволяет читать файлы сервера и может привести к RCE; под ударом Active Storage с libvips.

Уязвимость Rails открыла доступ к файлам сервера
Уязвимость Ruby on Rails позволяет злоумышленникам через загрузку изображений читать конфиденциальные файлы с серверов. Подробности внутри.