Ruby On Railsプロジェクトチームは3日、「Ruby on Rails 2.0.4」をリリースした。 バージョン2.0.4では、モンキーパッチによってREXMLのDoS脆弱性に対処しているほか、電子メールを扱うための総合ライブラリTMailのバージョンアップやバグフィックスなどが行われている。 REXMLのDoS脆弱性とは、「XML entity explosion attack」と呼ばれる攻撃手法により、ユーザーから与えられたXMLを解析するよ...
他の人はこんなキーワードでこのトピックを見つけました:



























