Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern

Präparierte Bilder als Einfallstor

Auch der Rails-Standardweg führt in die Lücke

Update plus aktuelles libvips

Schlüssel tauschen, nicht nur patchen