Navegación

Una vulnerabilidad crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor mediante la carga de imágenes.

fuente: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html

Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de servidores de aplicaciones mediante cargas de imágenes manipuladas.

Identificada como CVE-2026-66066 (puntuación CVSS: 9.5), la vulnerabilidad puede exponer el entorno de procesos de Rails y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos, credenciales de almacenamiento en la nube y tokens de API. Estos secretos podrían permitir la ejecución remota de código (RCE) o el acceso no autorizado a sistemas conectados.

Últimas noticias

22 DE JUNIO, 2026

La agencia de espionaje de Canadá utilizó una orden judicial inédita para limpiar dispositivos infectados por botnets

El servicio de espionaje de Canadá obtuvo la autorización de un juez para acceder a servidores infectados, routers domésticos y dispositivos de IoT ubicados en...

Leer artículo
21 DE JUNIO, 2026

Cómo el club Dialog, vinculado a Peter Thiel, clasifica en secreto a sus miembros

Documentos filtrados revelan que esta red exclusiva por invitación califica a sus miembros según su dinero y fama, determinando así quién entra, quién se queda...

Leer artículo
21 DE JUNIO, 2026

Hackers aseguran haber filtrado datos robados del Madison Square Garden

Además: bares gais de San Francisco utilizan escáneres faciales, Francia abandona Palantir, Apple planea cambiar su correo electrónico privado, y más.

Leer artículo