Хакеры эксплуатируют критическую уязвимость Ruby on Rails CVE-2026-66066 для удалённого выполнения кода
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

На прошлой неделе злоумышленники начали эксплуатировать критическую уязвимость Ruby on Rails, отслеживаемую как CVE-2026-66066, примерно через месяц после выхода исправлений. Уязвимость, получившая название KindaRails2Shell, позволяет неаутентифицированное удалённое выполнение кода и горизонтальное перемещение. VulnCheck предупреждает, что даже исправленные серверы остаются уязвимыми для RCE-гаджета при наличии действительной подписи.
2 источника
Хакеры эксплуатируют критическую уязвимость Ruby on Rails CVE-2026-66066 для удалённого выполнения кода



