Ruby on Rails выпустил исправления для критической уязвимости в Active Storage, которая позволяет неаутентифицированным злоумышленникам читать произвольные файлы с серверов через специально созданные изображения. Уязвимость, обозначенная как CVE-2026-66066, может раскрыть секреты, такие как ключи базы данных, токены API и другие важные данные. Уязвимые версии включают Rails 7.0.0–7.2.3.1...