מקור: SecurityWeek

צוות הפיתוח של פריימוורק Ruby on Rails שחרר עדכון אבטחה דחוף לטיפול בחולשת אבטחה קריטית. על פי הדיווחים, הפרצה מאפשרת לתוקפים שאינם מאומתים לנצל את המערכת כדי לגשת ולקרוא קבצים שרירותיים השמורים בשרת, דבר העלול להוביל במקרים מסוימים להרצת קוד מרחוק (RCE). מדובר בסיכון משמעותי עבור מפתחים וארגונים המשתמשים בסביבת העבודה הזו. מומחי אבטחה ממליצים לעדכן את גרסאות התוכנה לגרסה המתוקנת באופן מיידי כדי למנוע ניצול של הפגיעות, שכן מדובר בנקודת תורפה המאפשרת למשתמשים זדוניים לקבל גישה למידע רגיש או להשתלט על מערכות מושפעות.
