The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в web-фреймворке Django

10.10.2009 23:53

Выпущено внеплановое обновление web-фреймворка Django, в котором исправлена уязвимость, которую можно использовать для вызова отказа в обслуживании (зацикливание процесса с высокой нагрузкой на CPU) через передачу некорректных URL и Email, при их проверке обработчиками EmailField или URLField. Проблеме подвержены выпуски Django начиная с версии 1.0

 
  1. Главная ссылка к новости (http://www.djangoproject.com/w...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/23805-django
Ключевые слова: django, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (1) RSS
  • 1, ffsdmad (ok), 17:57, 14/10/2009 [ответить]      [п©б╘п╠Б∙≤п©Б√▓п▒Б■╛Б┴╔п▒Б┬≥Б┴┬ п©б╘п╠Б∙≤п©Б√▓п▒Б■╛Б┴╔п▒Б┬≥Б┴╔п©б╘п╠Б∙≤п©Б√▓п▒Б■╛Б┴╔п▒Б┬≥Б▄║п©б╘п╠Б∙≤п©Б√▓п▒Б■╛Б┴╔п▒Б┬≥Б√⌠п©б╘п╠Б∙≤п©Б√▓п▒Б■╛Б┴╔я▐Б√▓я▐Б√░п▒Б┬ Б√▒п©Б√▓п▒Б┬ Б∙░п▒Б√═Б■─п©б╘п╠Б∙≤п©Б√▓п▒Б■╛Б┴╔я├Б∙╔я▐Б√░п▒Б┬ Б√▒п©Б√▓п▒Б┬ Б∙░п▒Б┬ Б■■п©б╘п╠Б∙≤п©Б√▓п▒Б■╛Б┴╔п▒Б┬≥Б▄║я▐Б√░п▒Б┬ Б√▒п©Б√▓п▒Б┬ Б∙░п▒Б√═Б■─я▐Б√░п▒Б┬ Б√▒п©Б√▓п▒Б┬ Б∙░п▒Б┬ Б√▓]
  • +/
    недавно же был
    выходит, что - решето?
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру