Too long passwords can DoS some servers

นักพัฒนาเว็บไซต์ที่ชื่อ James Bennett ได้อธิบายว่า แอพพลิเคชั่น Django ซึ่งเป็น Open source web application framework ซึ่งเป็นที่นิยม มีช่องโหว่ที่สามารถทำให้ DoS เซิร์ฟเวอร์ที่ลงแอพพพลิเคชั่น Django ไว้ได้ โดยช่องโหว่นี้เกิดจากการที่ตัวแอพพลิเคชั่น Django ไม่มีการจำกัดความยาวของรหัสที่สามารถใส่ได้ ทำให้เมื่อเวลาแอพพลิเคชั่น Django ทำการ hash รหัสที่มีความยาวมากๆจะกินทรัพยากรเครื่องเป็นอย่างมากจนทำให้เครื่องทำงานได้ช้าลงหรือใช้งานไม่ได้ชั่วคราว ตอนนี้ทางทีมผู้พัฒนาได้ทำการแก้ไขช่องโหว่นี้เรียบร้อยแล้วโดยผู้ใช้สามารถไปดาวน์โหลด Django เวอร์ชั่นที่ 1.4.8, 1.5.4 และ 1.6 beta 4 ซึ่งเป็นเวอร์ชั่นที่มีการปิดช่องโหว่เรียบร้อยแล้ว

ที่มา : net-security

Too long passwords can DoS some servers

นักพัฒนาเว็บไซต์ที่ชื่อ James Bennett ได้อธิบายว่า แอพพลิเคชั่น Django ซึ่งเป็น Open source web application framework ซึ่งเป็นที่นิยม มีช่องโหว่ที่สามารถทำให้ DoS เซิร์ฟเวอร์ที่ลงแอพพพลิเคชั่น Django ไว้ได้ โดยช่องโหว่นี้เกิดจากการที่ตัวแอพพลิเคชั่น Django ไม่มีการจำกัดความยาวของรหัสที่สามารถใส่ได้ ทำให้เมื่อเวลาแอพพลิเคชั่น Django ทำการ hash รหัสที่มีความยาวมากๆจะกินทรัพยากรเครื่องเป็นอย่างมากจนทำให้เครื่องทำงานได้ช้าลงหรือใช้งานไม่ได้ชั่วคราว ตอนนี้ทางทีมผู้พัฒนาได้ทำการแก้ไขช่องโหว่นี้เรียบร้อยแล้วโดยผู้ใช้สามารถไปดาวน์โหลด Django เวอร์ชั่นที่ 1.4.8, 1.5.4 และ 1.6 beta 4 ซึ่งเป็นเวอร์ชั่นที่มีการปิดช่องโหว่เรียบร้อยแล้ว

ที่มา : net-security