10/30/2006

Mongrel 新的安全漏洞

問題
根據這篇Mongrel Denial of Service vulnerability
There is a denial of service vulnerability for Ruby applications that either use cgi.rb, or run on Mongrel or Litespeed.
也就是說,所有使用 cgi.rb,Mongrel ,LiteSpeed 都會糟 DOS 攻擊(最近DOS這個東西很敏感XD),最慘的情況會遭致 Ruby 消耗 99% CPU 的無窮迴圈。

解法
gem install mongrel --source=http://mongrel.rubyforge.org/releases


參考連結:
  1. Mongrel Denial of Service vulnerability
  2. 新的安全漏洞,mongrel DOS

沒有留言: