mimile
mimile.ai
На главную

Хакеры эксплуатируют критическую уязвимость Ruby on Rails CVE-2026-66066 для удалённого выполнения кода

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Хакеры эксплуатируют критическую уязвимость Ruby on Rails CVE-2026-66066 для удалённого выполнения кода

На прошлой неделе злоумышленники начали эксплуатировать критическую уязвимость Ruby on Rails, отслеживаемую как CVE-2026-66066, примерно через месяц после выхода исправлений. Уязвимость, получившая название KindaRails2Shell, позволяет неаутентифицированное удалённое выполнение кода и горизонтальное перемещение. VulnCheck предупреждает, что даже исправленные серверы остаются уязвимыми для RCE-гаджета при наличии действительной подписи.

2 источника

Хакеры эксплуатируют критическую уязвимость Ruby on Rails CVE-2026-66066 для удалённого выполнения кода