Filtrado por assunto

Ruby

Newsletters que abordam este assunto

Encontradas 4 newsletters sobre "Ruby"

12 notícias

Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram falhas no Langflow e Rails

A empresa VulnCheck relatou que agentes de ameaças estão explorando duas falhas críticas no Langflow e no Ruby on Rails. A vulnerabilidade CVE-2026-0768, com pontuação CVSS de 9.8, permite a execução arbitrária de código Python como usuário root devido à falta de validação de entrada.

10 notícias

Cybersec-1m - 15/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica de desserialização no Ruby 4.0 Marshal.load

Uma nova cadeia de *gadgets* de desserialização universal descoberta por pesquisadores da elttam demonstra que uma única operação insegura `Marshal.load` pode permitir a execução remota de comandos (RCE) no Ruby 4.0.6 e em versões anteriores até o Ruby 3.3.

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

SleeperGem usa três RubyGems maliciosos para atacar máquinas de desenvolvedores

Pesquisadores de cibersegurança identificaram o ataque à cadeia de suprimentos de software chamado SleeperGem, que utilizou gemas maliciosas como git_credential_manager e Dendreo no ecossistema Ruby para distribuir cargas úteis adicionais. Esta ameaça visava comprometer desenvolvedores por meio da publicação de pacotes infectados no RubyGems.

12 notícias

Cybersec-1m - 24/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha de desserialização no Ruby pode causar comprometimento total.

Uma vulnerabilidade grave de Execução Remota de Código (RCE) foi identificada nos *workers* do RubitMQ devido a práticas inseguras de desserialização JSON, permitindo que atacantes explorem falhas de design na confiança do processamento de dados em sistemas Ruby em segundo plano.