とりあえず手元のプロジェクトのチェックをしているなう
この記事をおすすめしました
Rails脆弱性CVE-2026-66066「KindaRails2Shell」を解説し、RCE予防にRails 7.2.3.2/8.0.5.1/8.1.3.1へアップデート推奨
Active Storage周りのRCEはマジで影響範囲広いからRails勢は今すぐバージョン上げるしかないやつだな
先日のwp2shellに続いてRailsも。
ま、まじかー
libvips起因か。画像変換は難しいのだなあ
なる。
“脆弱性の概要と必要な対応を広く周知することを目的として執筆しました。脆弱性の悪用を少しでも遅らせるため、現時点では技術的な詳細を公開できないことをお詫び申し上げます。”
Active Storage というか libvips の脆弱性なのかな?
どうせSVGあたりのパーサが狙われたんでしょうな。人類にはCでのxmlパーサはは早すぎた(言い過ぎ)
深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog
とりあえず手元のプロジェクトのチェックをしているなう
この記事をおすすめしました
Rails脆弱性CVE-2026-66066「KindaRails2Shell」を解説し、RCE予防にRails 7.2.3.2/8.0.5.1/8.1.3.1へアップデート推奨
Active Storage周りのRCEはマジで影響範囲広いからRails勢は今すぐバージョン上げるしかないやつだな
先日のwp2shellに続いてRailsも。
ま、まじかー
libvips起因か。画像変換は難しいのだなあ
なる。
“脆弱性の概要と必要な対応を広く周知することを目的として執筆しました。脆弱性の悪用を少しでも遅らせるため、現時点では技術的な詳細を公開できないことをお詫び申し上げます。”
Active Storage というか libvips の脆弱性なのかな?
どうせSVGあたりのパーサが狙われたんでしょうな。人類にはCでのxmlパーサはは早すぎた(言い過ぎ)