מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה קריטית ב-Ruby on Rails מאפשרת גישה לקבצים רגישים

צוות הפיתוח של פריימוורק Ruby on Rails פרסם עדכוני אבטחה לתיקון פגיעות קריטית ברכיב ה-Active Storage, המעקב תחת המזהה CVE-2026-66066 עם ציון חומרה של 9.5. הפירצה מאפשרת לתוקפים לא מורשים לקרוא קבצים שרירותיים מהשרת באמצעות העלאת תמונות מעובדות, ובכך לחשוף מידע רגיש הכולל את מפתחות ההצפנה הראשיים של המערכת, סיסמאות למסדי נתונים ופרטי גישה לשירותי ענן. החשיפה עלולה להוביל לדליפת הגדרות הסביבה של תהליכי ה-Rails ולפגיעה מהותית באבטחת המידע של יישומים המשתמשים בגרסאות הפגיעות. על מפתחים ומנהלי מערכות לעדכן בהקדם את גרסאות התוכנה כדי למנוע ניצול של הפגיעות, שכן היא מאפשרת גישה לא מורשית למידע קריטי על השרת.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות