Un sitio gubernamental en Rails recibe ataques horas después del parche de CVE
Government Rails Site Hit Hours After CVE Patch

Rietta aplicó parches de emergencia a sitios de clientes, incluido un organismo estatal, por una vulnerabilidad crítica de ejecución remota de código en ActiveStorage de Ruby on Rails (CVE-2026-66066). A pesar del embargo de divulgación, un exploit público apareció en GitHub horas después del lanzamiento del parche. El primer intento de ataque contra el cliente estatal ocurrió solo ocho horas después de la aplicación del parche, y una campaña sostenida comenzó días después. El análisis de Rietta revela que el embargo fue inútil: el diff del parche y los PoCs públicos permitieron a los atacantes actuar rápidamente. La empresa enfatiza la necesidad de parchear de inmediato, sin esperar puntuaciones CVSS ni aprobaciones, y de monitorear activamente.
El momento en que se publica un parche, el propio fix, un diff de código público, está disponible para cualquiera que esté dispuesto a leerlo en lugar de esperar un informe en lenguaje sencillo.