2009年06月のアーカイブ

BigDecimal の DoS 脆弱性

Ruby標準ライブラリの一つであるBigDecimalに、DoS(Denial Of Service)状態を引き起こしてしまう脆弱性が存在することが発見されました。 BigDecimalオブジェクトから浮動小数点数(Float)への変換に問題があり、攻撃者はsegmentation faultsを引き起こすことができます。

もっと読む...

<< 2009年のアーカイブに戻る