// LINUX-MAGAZIN — LINUX & OPEN SOURCE
Kritische Schwachstelle in Ruby on Rails
Eine kritische Sicherheitslücke in Ruby on Rails ermöglicht es Angreifern, über manipulierte Bild-Uploads beliebige Dateien auszulesen, auf die der Rails-Prozess zugreifen kann.
Betroffen ist Active Storage in Verbindung mit dem Bildprozessor libvips. Zu den auslesbaren Daten gehören unter anderem secret_key_base, der RAILS_MASTER_KEY sowie Datenbank- und Cloud-Zugangsdaten. Dadurch sind Folgeangriffe bis hin zu Remote Code Execution möglich. Gefährdet sind Anwendungen, die Active Storage mit libvips nutzen und nicht vertrauenswürdigen Nutzern Datei-Uploads erlauben. Die Lücke ist in Rails 7.2.3.2, 8.0.5.1 und 8.1.3.1 geschlossen. Zusätzlich wird mindestens libvips 8.13 benötigt.
Im Webframework Ruby on Rails haben Experten eine als kritisch eingestufte Sicherheitslücke entdeckt.
Nach mehreren Sicherheitsvorfällen hat sich das Arch-Linux-Projekt entschlossen, die Paketübernahmen und nachfolgende Commits über das Arch User Repository (AUR) zu deaktivieren.
Proxmox will mit Nvidia kooperieren, um seine Virtualisierungslösung Proxmox VE mit Nvidias Steuersoftware so zu kombinieren, dass eine hochverfügbare Managementebene für KI-Cluster mit Nvidias GPUs entsteht.
Nach OpenAI gibt nun auch der direkte Konkurrent Anthropic bekannt, dass von ihm betriebene Agenten unbemerkt in drei fremde Systeme eingedrungen seien.
Ab Sonntag gelten in der Europäischen Union weitere Vorschriften des Artificial Intelligence Act (AI Act).
In der Europäischen Union gelten ab dem 31. Juli 2026 neue Vorschriften, die Reparaturen gegenüber dem Kauf neuer Produkte fördern sollen. Ziel ist es, die Lebensdauer von Haushalts- und Elektronikgeräten zu verlängern, den Ressourcenverbrauch zu senken und weniger Abfall entstehen zu lassen.
Was ist die beliebteste Linux-Distro? Zum Einstieg nehmen wir das DistroWatch-Ranking auseinander und erklären, warum Seitenaufrufe keine Popularität messen. Im Hauptthema geht es um Open Source Funding: Wie im XKCD 2347 ruht unsere digitale Infrastruktur auf Komponenten, die oft von Einzelnen...