tag

#Ruby

このタグが付いた記事

Index

count=2
  1. セキュリティ

    Rails Active Storage に緊急 CVE-2026-66066 libvips 経由の RCE 到達で前倒し開示

    Ruby on Rails メンテナは 8 月上旬、Active Storage に無認証で任意ファイルを読み取り、libvips 利用時にはリモートコード実行へ発展しうる CVE-2026-66066 (Critical) を公表しました。影響は 7.2.3.2 / 8.0.5.1 / 8.1.3.1 未満。PoC が予想より早く出回ったため、当初 8 月 28 日に予定していた技術詳細の公開を前倒し、フォレンジックツールも同時公開しています。

  2. セキュリティ

    GitLab未修正サーバでRCE、Oj脆弱性のPoC公開

    Ruby用JSONパーサ Oj の2件のメモリ破壊バグを連鎖させ、認証済みユーザから git 権限で任意コマンド実行を可能にするGitLab RCEのPoCが公開された。修正版は既に提供済み。