Nhóm phát triển Ruby on Rails vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng mang mã định danh CVE-2026-66066, với điểm CVSS lên tới 9.5. Lỗ hổng này cho phép kẻ tấn công chưa xác thực đọc các tập tin tùy ý trên máy chủ thông qua một tệp tải lên được chế tạo đặc biệt, mở ra nguy cơ đánh...
Vào ngày 12 tháng 7, một lỗ hổng thực thi mã từ xa đã được tiết lộ có ảnh hưởng đến tất cả các phiên bản của nền tảng 'Ruby on Rails' (hay còn gọi là Rails). Lỗ hổng RCE được phát hiện trong Active Record của Rails.
Active Record giúp bạn không cần các câu lệnh SQL trong hầu hết các trường...