Europska tvrtka Ethiack objavila je kritičnu ranjivost pod nazivom KindaRails2Shell koja omogućuje daljinsko izvršavanje koda u Ruby on Railsu verzija 7.x i 8.x. Istraživači André Baptista, Bruno Mendes i Rafael Castilho otkrili su propust u zadanoj komponenti za obradu slika, a napadač ga može aktivirati učitavanjem bilo koje slike, uključujući profilne fotografije i avatar. Ethiack je problem privatno prijavio održavateljima Ruby on Railsa i u suradnji s tvrtkom GMO Flatt Security podržao globalni napor za otklanjanje ranjivosti. Za ranjivost je izdana službena sigurnosna obavijest CVE‑2026‑66066 s ocjenom CVSS 9,5, a objavljeni su i tehnički detalji te vodič za popravak. Tvrtka upozorava da samo ažuriranje okvira možda nije dovoljno i da je potrebno ažurirati i treću‑stranu biblioteku za obradu slika.
Ethiack otkriva kritičnu ranjivost u Ruby on Railsu koja pogađa pola milijuna web‑aplikacija
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Cybersecurity Insiders (2026-08-02 09:58) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.