Rails 8.1.3.1リリース、Active Storageでlibvipsの未検証ローダーを無効化するセキュリティ修正
ワンポイントlibvipsの未検証画像ローダーを無効化するセキュリティ修正
この記事は Rails の一次情報をもとにAIが再構成したものです。 原文を読む →
Rails 8.1.3.1が公開され、Active Storageにおけるセキュリティ修正が行われました。libvipsが「unfuzzed」「untrusted」と分類する画像ローダー・セーバーを無効化する対応で、CVE-2026-66066に対応するものです。Active Support等の他コンポーネントに変更はありません。
全文を読むには有料プランへの登録が必要です。
プランを見る →