Rails выпустил патч для critical уязвимости в Active Storage с риском RCE
Rails выпустил патч для устранения critical уязвимости CVE-2026-66066 в Active Storage, которая может привести к RCE. Уязвимость позволяет неавторизованному злоумышленнику читать произвольные файлы из приложения Rails, если используется libvips версии до 8.13 и разрешена загрузка изображений от недоверенных пользователей. Затронуты версии Active Storage до 7.2.3.2, 8.0.x до 8.0.5.1 и 8.1.x до 8.1.3.1, а также Rails 6.x при нестандартной конфигурации Active Storage.
Хакеры подменили JavaScript-файл Adform для замены адресов криптокошельков
Обнаружено, что хакеры внедрили вредоносный код в JavaScript-файл Adform, что привело к подмене адресов криптокошельков на сайтах клиентов. Этот инцидент демонстрирует, как компрометация сторонних скриптов может привести к финансовому ущербу для конечных пользователей.
В разделе "Законы и Регуляторика" сегодня не было новостей, прошедших наш редакционный фильтр и подтвержденных реальными последствиями — всё в порядке, ситуация спокойная.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших наш редакционный фильтр, учитывающий события с реальными последствиями. Всё в норме, ситуации развиваются спокойно.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.