Hotil
  • About

2023-01-08 ReDos攻撃

Posted on January 8, 2023

ReDos攻撃

正規表現によるパターンマッチングに時間のかかる文字列を送り、計算リソースを占有してサーバーをダウンさせる攻撃のこと

Ruby3.2では、正規表現のマッチングを高速化し、Redos攻撃の影響を受けにくくする対応が行われている

キャッシュによるRubyの正規表現のマッチングの高速化の紹介 - クックパッド開発者ブログ

  • ← Previous Post
  • Next Post →

    hogucc  •  2025  •  til-hogucc.netlify.app

    Powered by Beautiful Jekyll