Active Storage Haberleri

Ruby on Rails'te Kritik Güvenlik Açığı: Görsel Yükleme ile Sunucu Dosyaları Çalınabilir
⭐ 85

Ruby on Rails'te Kritik Güvenlik Açığı: Görsel Yükleme ile Sunucu Dosyaları Çalınabilir

Ruby on Rails, Active Storage bileşeninde kritik bir güvenlik açığını kapatan yamalar yayınladı. CVE-2026-66066 koduyla izlenen bu açık, kimliği doğrulanmamış saldırganların özel hazırlanmış görseller yükleyerek sunucudaki dosyaları okumasına olanak tanıyor. Açık, veritabanı şifreleri ve API anahtarları gibi hassas bilgilerin sızmasına yol açabilir.

31 görüntülenme