Login
← Toate știrile

Un defect critic Rails ar putea permite atacatorilor neautentificați să citească fișierele serverului prin încărcare de imagini

The Hacker News tradus automat Securitate

Ruby on Rails a lansat remedieri pentru o vulnerabilitate critică a Active Storage, care ar putea permite atacatorilor neautentificați să citească fișiere arbitrare de pe serverele de aplicații prin încărcare de imagini create. Urmărită ca CVE-2026-66066 (scor CVSS: 9,5), această vulnerabilitate poate expune mediul de proces Rails și secrete precum secret_key_base, cheia master Rails, parolele…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.