fuente: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de servidores de aplicaciones mediante cargas de imágenes manipuladas.
Identificada como CVE-2026-66066 (puntuación CVSS: 9.5), la vulnerabilidad puede exponer el entorno de procesos de Rails y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos, credenciales de almacenamiento en la nube y tokens de API. Estos secretos podrían permitir la ejecución remota de código (RCE) o el acceso no autorizado a sistemas conectados.
NVIDIA y otras 36 organizaciones han formado la Alianza Abierta para la Seguridad en la IA (Open Secure AI Alliance) para desarrollar y compartir tecnologías, t...
Leer artículo →Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tien...
Leer artículo →Una nueva amenaza móvil está atacando sigilosamente a los usuarios de criptomonedas leyendo las fotos almacenadas en sus teléfonos. Conocido como SparkKitty, es...
Leer artículo →