おもしろwebサービス開発日記

Ruby や Rails を中心に、web技術について書いています

2009-06-10から1日間の記事一覧

Rubyの脆弱性が発見されました

RubyにDOS攻撃の脆弱性が発見されたようです。Riding Rails: DoS Vulnerability in Ruby DoS vulnerability in BigDecimal どんな脆弱性か BigDecimalからFloatに変換する部分に問題があるらしく、下記のように、大きい数値をRubyにパースさせることでDOS攻…