Navegación

Una vulnerabilidad crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor mediante la carga de imágenes.

fuente: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html

Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de servidores de aplicaciones mediante cargas de imágenes manipuladas.

Identificada como CVE-2026-66066 (puntuación CVSS: 9.5), la vulnerabilidad puede exponer el entorno de procesos de Rails y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos, credenciales de almacenamiento en la nube y tokens de API. Estos secretos podrían permitir la ejecución remota de código (RCE) o el acceso no autorizado a sistemas conectados.

Últimas noticias

12 DE AGOSTO, 2026

La actualización de Chrome corrige 5 fallos de seguridad relacionados con el uso de licencias liberadas.

Google lanzó una nueva actualización de seguridad para Chrome en el canal estable. Esta corrige cinco vulnerabilidades graves de uso de memoria liberada que afe...

Leer artículo
12 DE AGOSTO, 2026

Los fallos en las anotaciones de Zoom podrían permitir que un participante de una reunión secuestre el cliente de otro asistente.

Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualqu...

Leer artículo
12 DE AGOSTO, 2026

Google afirma que Chrome elimina 7 mil millones de notificaciones no deseadas de Android al día para combatir el abuso.

Google afirma que los sistemas anti-abuso de Chrome redujeron las notificaciones no deseadas en Android en más de 7 mil millones diarias durante el primer trime...

Leer artículo