aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2758.wml
blob: a339f22c38a99d61bc2615d7d5bdea716e5be510 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="2ae66201fd80f52a1e460c9650f0fe0737ac78b3"
<define-tag description>サービス拒否</define-tag>
<define-tag moreinfo>
<p>python-django、高レベル Python ウェブ開発基盤が巨大なパスワードを経由して
サービス拒否脆弱性を起こしやすいことが発見されました。</p>

<p>認証していないリモートの攻撃者が任意の巨大なパスワードを送ることで
パスワード検証用に対応するハッシュを計算させてサーバのリソースを多大に奪い、
サービス拒否を起こせます。</p>

<p>旧安定版 (old stable) ディストリビューション (squeeze)
では、この問題はバージョン 1.2.3-3+squeeze8 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (wheezy)
では、この問題はバージョン 1.4.5-1+deb7u4 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid)
では、この問題はバージョン 1.5.4-1 で修正されています。</p>

<p>直ちに python-django パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2758.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy