Lusta adminisztrátorok miatt törik fel a Ruby on Rails-t használó oldalakat

A Ruby on Rails egy kritikus sérülékenységét kihasználva tudják a hacker-ek feltörni a webszervereket, és így tudnak botnet-eket létrehozni. A CVE-2013-0156 számon ismertté vált sérülékenységre a Ruby on Rails fejlesztői már januárban kiadták a javítást, azonban számos szerver adminisztrátora a mai napig sem frissítette fel a saját rendszerét. A népszerű webes keretrendszert olyan ismert oldalakon használják, mint például a Hulu, a GroupOn, a GitHub és a Scribd.

http://news.techworld.com/applications/3449583/hackers-exploit-ruby-on-rails-vulnerability-to-compromise-servers-create-botnet/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »