นักพัฒนาเว็บไซต์ที่ชื่อ James Bennett ได้อธิบายว่า แอพพลิเคชั่น Django ซึ่งเป็น Open source web application framework ซึ่งเป็นที่นิยม มีช่องโหว่ที่สามารถทำให้ DoS เซิร์ฟเวอร์ที่ลงแอพพพลิเคชั่น Django ไว้ได้ โดยช่องโหว่นี้เกิดจากการที่ตัวแอพพลิเคชั่น Django ไม่มีการจำกัดความยาวของรหัสที่สามารถใส่ได้ ทำให้เมื่อเวลาแอพพลิเคชั่น Django ทำการ hash รหัสที่มีความยาวมากๆจะกินทรัพยากรเครื่องเป็นอย่างมากจนทำให้เครื่องทำงานได้ช้าลงหรือใช้งานไม่ได้ชั่วคราว ตอนนี้ทางทีมผู้พัฒนาได้ทำการแก้ไขช่องโหว่นี้เรียบร้อยแล้วโดยผู้ใช้สามารถไปดาวน์โหลด Django เวอร์ชั่นที่ 1.4.8, 1.5.4 และ 1.6 beta 4 ซึ่งเป็นเวอร์ชั่นที่มีการปิดช่องโหว่เรียบร้อยแล้ว
ที่มา : net-security
