מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-Active Storage של Rails מאפשרת גישה לקבצים וביצוע קוד מרחוק

צוות הפיתוח של פריימוורק ה-Ruby on Rails פרסם עדכון אבטחה קריטי המתקן פגיעות חמורה ברכיב ה-Active Storage. על פי הפרסום, מדובר בכשל המאפשר לתוקפים ללא הרשאות גישה לקרוא קבצים שרירותיים מתוך אפליקציות המבוססות על Rails. במקרים מסוימים, הפגיעות עלולה להסלים לכדי ביצוע קוד מרחוק (RCE) במערכת המותקנת. מפתחים וצוותי אבטחה נדרשים לעדכן את ספריות ה-Rails לגרסאות המתוקנות בהקדם האפשרי כדי למנוע ניצול של חולשה זו על ידי גורמים עוינים. עדכון זה מהווה צעד הכרחי להגנה על תקינות המידע והשרתים המריצים את הפריימוורק הפופולרי.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות