-
2026-07-31(金)要対応
Ruby on RailsのActive Storageにおいて、画像バリアント処理の不備に起因する任意のファイル読み込みおよびリモートコード実行の脆弱性が存在する。libvipsを画像処理プロセッサとして使用し、信頼できないユーザーからの…
-
2026-08-03(月)要対応
JPCERT/CCは、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)について注意を呼びかけました。すでにエクスプロイトコードが公開されており、速やかなアップ…
-
2026-08-05(水)要対応
Ruby on Railsの重大脆弱性「KindaRails2Shell」(CVE-2026-66066)が公開されたことを受け、GMOサイバーセキュリティ byイエラエ社は「GMOサイバー攻撃ネットde診断 ASM」において影響評価を実施…