מקור: SecurityWeek

חוקרי אבטחה מדווחים על פגיעות קריטית ב-Ruby on Rails המכונה KindaRails2Shell, המאפשרת לתוקפים לבצע קריאת קבצים שרירותית במערכת. מדובר בפרצה המאפשרת לגורמים עוינים לחשוף סודות רגישים ולהריץ קוד זדוני מרחוק על שרתים פגיעים. על פי הדיווחים, הפרצה נמצאת תחת ניצול פעיל בשטח על ידי גורמי איום, מה שמחייב את מנהלי המערכות והמפתחים לבצע עדכון גרסה מיידי כדי למנוע חדירה לעומק הארגון. הפגיעות מדגישה את הצורך הדחוף בניהול תיקונים שוטף בתוך סביבות פיתוח ושרתי יישומים מבוססי Ruby כדי לצמצם את סיכוני החשיפה לניצול פעיל.
