CVSSスコア9.5のRails脆弱性、パッチ適用から8時間で政府サイトが攻撃される——「エンバーゴ」が機能しなかった構造的理由
DRANK

9月4日、Riettaが「Government Rails Site Hit Hours After CVE Patch」と題した記事を公開した。Ruby on RailsのActiveStorageに発見されたリモートコード実行の脆弱性(CVE-2026-66066)に対し、パッチ適用からわずか8時間後に政府系サイトへの攻撃が実行された実例を詳述したものだ。

by @tf_official
Related Topics: Vulnerability CyberAttack Ruby on Rails