Mongrel 安全漏洞 Report

看板Ruby作者 (lala)時間18年前 (2006/10/30 21:04), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/1
出自我的Blog http://lightyror.blogspot.com/2006/10/mongrel_30.html 問題 根據這篇Mongrel Denial of Service vulnerability There is a denial of service vulnerability for Ruby applications that either use cgi.rb, or run on Mongrel or Litespeed. 也就是說,所有使用 cgi.rb,Mongrel ,LiteSpeed 都會糟 DOS 攻擊(最近DOS這個東西很敏感XD),最慘的情況會遭致 Ruby 消耗 99% CPU 的無窮迴圈。 解法 gem install mongrel --source=http://mongrel.rubyforge.org/releases -- lighty RoR 是一個介紹 lighttpd , SQLite , Ruby and Rails 的 Blog http://lightyror.blogspot.com/ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.230.111.164
文章代碼(AID): #15HVXajx (Ruby)
文章代碼(AID): #15HVXajx (Ruby)