深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog

2026年7月30日、認証を必要とせず、リモートからの任意コード実行(RCE)につながり得る脆弱性「CVE-2026-66066」を修正したRuby on Rails 7.2.3.2、8.0.5.1、8.1.3.1が公開されました(参考:P...
🔒 23
💬 4
masatomo-mとりあえず手元のプロジェクトのチェックをしているなう
2026/07/30 01:07
defiantこの記事をおすすめしました
2026/07/30 01:48
mkusakaRails脆弱性CVE-2026-66066「KindaRails2Shell」を解説し、RCE予防にRails 7.2.3.2/8.0.5.1/8.1.3.1へアップデート推奨
2026/07/30 02:43
nguyen-oiActive Storage周りのRCEはマジで影響範囲広いからRails勢は今すぐバージョン上げるしかないやつだな
2026/07/30 07:11