Cybersec-1m - 15/08/2026
Suas notícias de cibersegurança em 1 minuto
Falha crítica de desserialização no Ruby 4.0 Marshal.load
Uma nova cadeia de *gadgets* de desserialização universal descoberta por pesquisadores da elttam demonstra que uma única operação insegura `Marshal.load` pode permitir a execução remota de comandos (RCE) no Ruby 4.0.6 e em versões anteriores até o Ruby 3.3.