Архіви Червень 2009

Вразливість DoS у BigDecimal

Виявлено вразливість відмови в обслуговуванні (DoS) у стандартній бібліотеці BigDecimal Ruby. Перетворення з об’єктів BigDecimal у числа Float мало проблему, яка дозволяє зловмисникам ефективно спричиняти помилки сегментації.

Читати далі...

Опублікував Urabe Shyouhei 09-06-2009

Архіви за роками

Назад до архівів 2009 року