מקור: BleepingComputer

צוות הפיתוח של פריימוורק ה-Ruby on Rails פרסם עדכון אבטחה קריטי המתקן פגיעות חמורה ברכיב ה-Active Storage. על פי הפרסום, מדובר בכשל המאפשר לתוקפים ללא הרשאות גישה לקרוא קבצים שרירותיים מתוך אפליקציות המבוססות על Rails. במקרים מסוימים, הפגיעות עלולה להסלים לכדי ביצוע קוד מרחוק (RCE) במערכת המותקנת. מפתחים וצוותי אבטחה נדרשים לעדכן את ספריות ה-Rails לגרסאות המתוקנות בהקדם האפשרי כדי למנוע ניצול של חולשה זו על ידי גורמים עוינים. עדכון זה מהווה צעד הכרחי להגנה על תקינות המידע והשרתים המריצים את הפריימוורק הפופולרי.
