---
title:

Критическая RCE-уязвимость в Rails Active Storage

date: 2026-07-30
tags: [#news, #devops ]
draft: false
---

Выявлена опасная уязвимость удаленного выполнения кода в приложениях Ruby on Rails, использующих процессор изображений libvips. Разработчикам необходимо обновить фреймворки и убедиться, что базовая библиотека libvips обновлена до версии 8.13 или выше, чтобы предотвратить эксплуатацию.