Login
← Toate știrile

Rails corectează vulnerabilitate critice ale Active Storage cu potențial RCE

BleepingComputer de Bill Toulas tradus automat Securitate
ilustrație

O vulnerabilitate critică în cadrul Active Storage poate permite unui atacator neautentificat să citească fișiere arbitrare dintr-o aplicație Rails și, potențial, să escaladeze la execuția de cod la distanță (RCE).

Citește articolul complet pe BleepingComputer https://www.bleepingcomputer.com/news/security/rails-patches-critical-active-storage-flaw-with-rce-potential/
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.