テクノロジー

深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog

1: masatomo-m 2026/07/30 01:07

とりあえず手元のプロジェクトのチェックをしているなう

2: defiant 2026/07/30 01:48

この記事をおすすめしました

3: mkusaka 2026/07/30 02:43

Rails脆弱性CVE-2026-66066「KindaRails2Shell」を解説し、RCE予防にRails 7.2.3.2/8.0.5.1/8.1.3.1へアップデート推奨

4: nguyen-oi 2026/07/30 07:11

Active Storage周りのRCEはマジで影響範囲広いからRails勢は今すぐバージョン上げるしかないやつだな

5: fellfield 2026/07/30 07:51

先日のwp2shellに続いてRailsも。

6: Shinwiki 2026/07/30 08:05

ま、まじかー

7: z67kjh 2026/07/30 08:21

libvips起因か。画像変換は難しいのだなあ

8: houyhnhm 2026/07/30 09:15

なる。

9: YassLab 2026/07/30 10:39

“脆弱性の概要と必要な対応を広く周知することを目的として執筆しました。脆弱性の悪用を少しでも遅らせるため、現時点では技術的な詳細を公開できないことをお詫び申し上げます。”

10: KoshianX 2026/07/30 12:24

Active Storage というか libvips の脆弱性なのかな?

11: mska 2026/07/30 18:30

どうせSVGあたりのパーサが狙われたんでしょうな。人類にはCでのxmlパーサはは早すぎた(言い過ぎ)