Sikkerhetsforskere har avdekket en universell gadget-kjede i Ruby 4.0 som kan utnyttes til ekstern kjøring av kode via usikker deserialisering. Sårbarheten kan påvirke et bredt spekter av Ruby-applikasjoner som deserialiserer ubetrodde data.

Kilde: https://www.elttam.com/blog/ruby-4-0-universal-rce-deserialization-gadget-chain