Kritische Schwachstelle in Ruby on Rails
Eine kritische Sicherheitslücke in Ruby on Rails ermöglicht es Angreifern, über manipulierte Bild-Uploads beliebige Dateien auszulesen, auf die der Rails-Prozess zugreifen kann.
Eine kritische Sicherheitslücke in Ruby on Rails ermöglicht es Angreifern, über manipulierte Bild-Uploads beliebige Dateien auszulesen, auf die der Rails-Prozess zugreifen kann.
Im Webframework Ruby on Rails haben Experten eine als kritisch eingestufte Sicherheitslücke entdeckt. Die Lücke öffnet sich über den Upload von manipulierten Bilddateien.
In der Template-Engine ERB von Ruby wurde eine Schwachstelle entdeckt, die einen zentralen Schutzmechanismus gegen unsichere Deserialisierung aushebelt.
Das quelloffene Webframework Ruby on Rails ist in Version 8.0 erschienen. Als Neuerung gilt, dass Rails 8 mit Kamal 2 vorkonfiguriert ist, um Anwendung überall bereitstellen können.