技術2026年7月30日(木)更新約13分RailsのCVE-2026-66066はサムネイルを作っていなくても対象になるRails 7.2.3.2、8.0.5.1、8.1.3.1で修正。15形式をpngという名前でlibvipsに読ませ、8.1.3と8.1.3.1の実アプリで同じ添付を解析させた記録。公開された攻撃チェーンの入口matload、BMP・ICO・PSDの変換画像が壊れる条件、libvips 8.13未満で起動しなくなる環境まで扱う。セキュリティCVERCERailsRuby脆弱性実験