- ActiveRecord::Coders::YAMLColumn now defaults to safe YAML loading, mitigating CVE-2022-32224.
- Introduces config.active_storage.use_yaml_unsafe_load to optionally retain the old unsafe loading behavior.
- Adds config.active_record.yaml_column_permitted_classes to whitelist classes allowed for safe deserialization.