Denial-of-Service-Attacke für Rubys Hash-Algorithmus gefunden (CVE-2011-4815)

Auswirkung

Es handelt sich hierbei um etwas, das mit mathematischer Komplexität zu tun hat. Es wurden speziell angefertige Folgen von Strings gefunden, welche untereinander kollidierende Hashwerte besitzen. Mithilfe solcher Aneinanderreihnungen ist es einem Angreifer etwa mithilfe von POST-Parametern eines HTTP-Requests für eine Rails-Anwendung möglich, eine Denial-Of-Service-Attacke durchzuführen.

Weiterlesen…

Ruby 1.9.3-p0 veröffentlicht

Ruby 1.9.3-p0 ist veröffentlicht worden.

Weiterlesen…

Weitere Neuigkeiten

Ältere Neuigkeiten…