🚨 A default Rails config just became a data breach waiting to happen. If your app uses Active Storage with libvips for image variants and accepts uploads from untrusted users. An attacker can potenti…
Este tweet alerta sobre una vulnerabilidad crítica en Rails que permite a los atacantes acceder a credenciales sensibles sin autenticación. Es valioso para equipos de ciberseguridad y desarrollo web ya que proporciona detalles sobre cómo proteger aplicaciones contra este riesgo potencialmente devastador.