Хакери зламали сайт держустанови США через 8 годин після патча критичної вразливості Rails
Government Rails Site Hit Hours After CVE Patch

Компанія Rietta повідомила, що атака на сайт клієнта — державної установи США — сталася вже через вісім годин після встановлення екстреного патча для критичної вразливості CVE-2026-66066 (RCE, оцінка CVSS 9.5) у компоненті ActiveStorage Ruby on Rails. За даними компанії, публічний код експлойту з’явився на GitHub ще до завершення розгортання патча, що зробило офіційний ембарго на технічні деталі фактично марним. Стабільне щоденне сканування вразливості тривало щонайменше весь серпень 2026 року, включно зі спробами, що маскувалися під бот Anthropic.
Мовою оригіналу · EN
Rietta reported that its state government client was attacked just eight hours after an emergency patch for the critical Ruby on Rails ActiveStorage vulnerability CVE-2026-66066 (CVSS 9.5, RCE) was…
Читати оригінал на Hacker News (100+ балів) →
Чому в стрічці: Технічна новина про критичну RCE-вразливість Rails, що зламали держсайт США за 8 годин — резонує з інтересом до tech/безпеки.