You are hereГруппы / Безопасность / В Python устранена уязвимость коллизии хеш-таблиц
В Python устранена уязвимость коллизии хеш-таблиц
Разработчики Python устранили публично известную DoS уязвимость, в своем продукте.
Разработчики языка программирования Python выпустили обновление для версий 2.7 и 3.2 своего продукта, в котором устранили две уязвимости. Наличие одной из этих уязвимостей в большинстве языков программирования и серверах приложений стало публично известным в конце прошлого года благодаря экспертам компании n.runs AG. Эта уязвимость существует из-за того, что платформы, как правило, автоматически осуществляют обработку контролируемых атакующим данных POST форм посредством хеш-таблиц, чтобы таким образом давать возможность разработчикам приложений работать с этими данными.
Благодаря данной уязвимости хакер может посредством повторяющегося отправления HTTP POST запросов, содержащих большое количество переменных, вызвать высокое потребление ресурсов ЦП и, впоследствии, вызвать отказ в обслуживании системы.
В последнем релизе Python была устранена еще одна DoS уязвимость, связанная с сервером Simple XML-RPC Server, используя которую злоумышленник путем отправки запроса при отключенном соединении до его завершения также мог вызвать потребление ресурсов ЦП.
securitylab.ru
Похожие материалы
- Обнаружена опасная уязвимость в популярных web-серверах и языках программирования
- PHP повторно устранила уязвимость раскрытия исходного кода
- В публичном доступе появился эксплоит к DoS-уязвимости в ASP.NET
- Критическая уязвимость в PHP 5.3.9
- В Microsoft Windows 7 обнаружена уязвимость, позволяющая вызвать повреждение памяти
Отправить комментарий