Skip to content
2026年7月30日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

漏洞
Gitea 新远程代码执行漏洞:仓库写权限用户可植入 Git 钩子执行 Shell 命令 01
6 小时 ago6 小时 ago
02
政策
俄罗斯指控 Telegram 创始人帕维尔·杜罗夫协助恐怖主义活动
03
漏洞
研究人员展示:单次访问恶意网页即可攻陷 Tor 浏览器
04
漏洞
Ruflo MCP 漏洞允许未认证攻击者执行命令并污染 AI 记忆
05
漏洞
严重 Rails 漏洞可让未认证攻击者通过图像上传读取服务器文件
  • Home
  • Active Storage

标签: Active Storage

严重 Rails 漏洞可让未认证攻击者通过图像上传读取服务器文件
  • 漏洞

严重 Rails 漏洞可让未认证攻击者通过图像上传读取服务器文件

quange6 小时 ago6 小时 ago02 mins

Ruby on Rails 修复了 Active Storage 中一个严重漏洞,该漏洞可让未认证攻击者通过精心构造的图像上传从应用服务器读取任意文件。该漏洞编号为 CVE-2026-66066(CVSS 评分:9.5),可能泄露 Rails 进程环境及 secret_key_base、master key、数据库密码、云存储凭证和 API 令牌等机密。

Read More

Category Collection

AI安全48 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告42 News
安全播报122 News
安卓6 News
市场活动26 News
披露120 News
新闻快报90 News
漏洞53 News
苹果4 News

Highlights

  • 漏洞
  • 漏洞

Gitea 新远程代码执行漏洞:仓库写权限用户可植入 Git 钩子执行 Shell 命令

6 小时 ago6 小时 ago
  • 政策
  • 政策

俄罗斯指控 Telegram 创始人帕维尔·杜罗夫协助恐怖主义活动

6 小时 ago6 小时 ago
  • 漏洞
  • 漏洞

研究人员展示:单次访问恶意网页即可攻陷 Tor 浏览器

6 小时 ago6 小时 ago
  • 漏洞
  • 漏洞

Ruflo MCP 漏洞允许未认证攻击者执行命令并污染 AI 记忆

6 小时 ago6 小时 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.