ruby on rails

  1. WhiteHat Team

    Ruby on Rails khẩn cấp vá lỗi đọc tập tin trái phép qua cơ chế xử lý ảnh

    Nhóm phát triển Ruby on Rails vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng mang mã định danh CVE-2026-66066, với điểm CVSS lên tới 9.5. Lỗ hổng này cho phép kẻ tấn công chưa xác thực đọc các tập tin tùy ý trên máy chủ thông qua một tệp tải lên được chế tạo đặc biệt, mở ra nguy cơ đánh...
  2. WhiteHat Team

    CVE-2022-32224: Lỗ hổng thực thi mã từ xa trên 'Ruby on Rails'

    Vào ngày 12 tháng 7, một lỗ hổng thực thi mã từ xa đã được tiết lộ có ảnh hưởng đến tất cả các phiên bản của nền tảng 'Ruby on Rails' (hay còn gọi là Rails). Lỗ hổng RCE được phát hiện trong Active Record của Rails. Active Record giúp bạn không cần các câu lệnh SQL trong hầu hết các trường...
Bên trên