Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
2047
)
seguridad
(
1946
)
software
(
1291
)
hardware
(
1005
)
google
(
819
)
Malware
(
711
)
privacidad
(
697
)
exploit
(
605
)
ransomware
(
551
)
Windows
(
521
)
android
(
507
)
linux
(
470
)
cve
(
380
)
nvidia
(
350
)
tutorial
(
300
)
manual
(
282
)
hacking
(
274
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
128
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
87
)
youtube
(
85
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
72
)
sysadmin
(
72
)
office
(
63
)
antivirus
(
55
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
48
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta rails. Mostrar todas las entradas
Mostrando entradas con la etiqueta rails. Mostrar todas las entradas
Publicado PoC de vulnerabilidad crítica RCE en Rails Active Storage
martes, 4 de agosto de 2026
|
Posted by
el-brujo
Se ha detectado una vulnerabilidad crítica en Ruby on Rails, denominada CVE-2026-66066 o KindaRails2Shell, que podría provocar filtraciones de datos en la nube, especialmente en empresas que utilizan Amazon Web Services (AWS). Este fallo afecta a las implementaciones de Active Storage que usan la librería libvips para el procesamiento de imágenes y permiten la subida de archivos por parte de usuarios no confiables.
Rails corrige vulnerabilidad crítica de ejecución remota de código en Active Storage
|
Posted by
el-brujo
Se ha detectado una vulnerabilidad crítica (CVE-2026-66066) en el framework Rails, específicamente en Active Storage al usar la librería libvips. Un atacante podría subir imágenes maliciosas para leer archivos del servidor y obtener claves secretas, lo que podría escalar a una ejecución remota de código (RCE). Se recomienda actualizar Rails y libvips inmediatamente, así como rotar todas las credenciales y claves maestras comprometidas.
Grave fallo en Rails permitiría a atacantes leer archivos del servidor mediante la subida de imágenes
jueves, 30 de julio de 2026
|
Posted by
el-brujo
Ruby on Rails lanzó parches para una vulnerabilidad crítica (CVE-2026-66066) en Active Storage que permite a atacantes leer archivos arbitrarios y secretos del servidor mediante la carga de imágenes manipuladas. El fallo afecta a versiones desde Rails 6.0 hasta 8.1 que utilicen libvips, pudiendo derivar en la ejecución remota de código. Se recomienda actualizar a las versiones corregidas y rotar todas las credenciales y claves secretas del sistema.
Fallo crítico en Rails permite leer archivos y ejecutar código remotamente
|
Posted by
el-brujo
Se ha detectado una vulnerabilidad crítica de seguridad en Ruby on Rails Active Storage (CVE-2026-66066). Este fallo permite que atacantes no autenticados lean archivos sensibles del servidor y, potencialmente, logren la ejecución remota de código. El problema afecta específicamente a aplicaciones que utilizan libvips para procesar variantes de imágenes y aceptan subidas de usuarios no confiables, poniendo en riesgo datos confidenciales como credenciales en la nube y la secret_key_base.