Navegación

Una vulnerabilidad crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor mediante la carga de imágenes.

fuente: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html

Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de servidores de aplicaciones mediante cargas de imágenes manipuladas.

Identificada como CVE-2026-66066 (puntuación CVSS: 9.5), la vulnerabilidad puede exponer el entorno de procesos de Rails y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos, credenciales de almacenamiento en la nube y tokens de API. Estos secretos podrían permitir la ejecución remota de código (RCE) o el acceso no autorizado a sistemas conectados.

Últimas noticias

13 DE AGOSTO, 2026

Un instalador falso de Zoom instala el troyano Overlord en macOS.

Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, al...

Leer artículo
13 DE AGOSTO, 2026

El malware WindRelay para Android convierte los teléfonos de las víctimas en repetidores NFC para el fraude de pagos.

Una familia de malware para Android, denominada WindRelay, que utiliza la tecnología NFC (comunicación de campo cercano) y que hasta ahora no se había detectado...

Leer artículo
12 DE AGOSTO, 2026

OpenAI lanza GPT-5.6-Cyber ​​con medidas de seguridad reducidas para el desarrollo de exploits.

OpenAI presentó el lunes un nuevo modelo de ciberseguridad llamado GPT-5.6-Cyber, enfocado en la investigación de vulnerabilidades, pruebas de penetración y res...

Leer artículo