Mongrel 安全漏洞 Report
出自我的Blog
http://lightyror.blogspot.com/2006/10/mongrel_30.html
問題
根據這篇Mongrel Denial of Service vulnerability
There is a denial of service vulnerability for Ruby applications that either use cgi.rb, or run on Mongrel or Litespeed.
也就是說,所有使用 cgi.rb,Mongrel ,LiteSpeed 都會糟 DOS 攻擊(最近DOS這個東西很敏感XD),最慘的情況會遭致 Ruby 消耗 99% CPU 的無窮迴圈。
解法
gem install mongrel --source=http://mongrel.rubyforge.org/releases
--
lighty RoR 是一個介紹 lighttpd , SQLite , Ruby and Rails 的 Blog
http://lightyror.blogspot.com/
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.230.111.164
Ruby 近期熱門文章
PTT數位生活區 即時熱門文章