Admin
Администратор
Ruby on Rails выпустил исправления для критической уязвимости в Active Storage, которая позволяет неаутентифицированным злоумышленникам читать произвольные файлы с серверов через специально созданные изображения. Уязвимость, обозначенная как CVE-2026-66066, может раскрыть секреты, такие как ключи базы данных, токены API и другие важные данные. Уязвимые версии включают Rails 7.0.0–7.2.3.1, Rails 8.0.0–8.0.5 и Rails 8.1.0–8.1.3. Рекомендуется обновить Rails до версий 7.2.3.2, 8.0.5.1 или 8.1.3.1 и сменить все секретные ключи.