2009 年 6 月存档

BigDecimal 中的 DoS 漏洞

在 Ruby 的 BigDecimal 标准库中发现了一个拒绝服务(DoS)漏洞。从 BigDecimal 对象转换为浮点数时存在问题,这使得攻击者能够有效地导致段错误。

继续阅读...

<< 返回 2009 年存档