記事へのコメント11

    • 注目コメント
    • 新着コメント
    mska
    どうせSVGあたりのパーサが狙われたんでしょうな。人類にはCでのxmlパーサはは早すぎた(言い過ぎ)

    その他
    KoshianX
    Active Storage というか libvips の脆弱性なのかな?

    その他
    YassLab
    “脆弱性の概要と必要な対応を広く周知することを目的として執筆しました。脆弱性の悪用を少しでも遅らせるため、現時点では技術的な詳細を公開できないことをお詫び申し上げます。”

    その他
    houyhnhm
    なる。

    その他
    z67kjh
    z67kjh libvips起因か。画像変換は難しいのだなあ

    2026/07/30 リンク

    その他
    Shinwiki
    ま、まじかー

    その他
    fellfield
    先日のwp2shellに続いてRailsも。

    その他
    nguyen-oi
    Active Storage周りのRCEはマジで影響範囲広いからRails勢は今すぐバージョン上げるしかないやつだな

    その他
    mkusaka
    Rails脆弱性CVE-2026-66066「KindaRails2Shell」を解説し、RCE予防にRails 7.2.3.2/8.0.5.1/8.1.3.1へアップデート推奨

    その他
    defiant
    この記事をおすすめしました

    その他
    masatomo-m
    masatomo-m とりあえず手元のプロジェクトのチェックをしているなう

    2026/07/30 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog

    2026年7月30日、認証を必要とせず、リモートからの任意コード実行(RCE)につながり得る脆弱性「CVE-202...

    ブックマークしたユーザー

    • akishin9992026/07/31 akishin999
    • youko032026/07/31 youko03
    • dhrname2026/07/30 dhrname
    • tito12012026/07/30 tito1201
    • mska2026/07/30 mska
    • mas-higa2026/07/30 mas-higa
    • k0yoshitsugu2026/07/30 k0yoshitsugu
    • shoday102026/07/30 shoday10
    • motikan20102026/07/30 motikan2010
    • KoshianX2026/07/30 KoshianX
    • toshikish2026/07/30 toshikish
    • nabeatsu12026/07/30 nabeatsu1
    • wktk_msum2026/07/30 wktk_msum
    • sushichan0442026/07/30 sushichan044
    • parton2026/07/30 parton
    • minamijoyo2026/07/30 minamijoyo
    • YassLab2026/07/30 YassLab
    • toku-hiro2026/07/30 toku-hiro
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む