23 de octubre de 2013
Django 1.4.9 soluciona un problema de seguridad relacionado en la serie 1.4 y otro bug de corrupción de datos.
Django 1.4.8 impone un límite de 4096 bytes en las contraseñas con el fin de mitigar un ataque de denegación de servicio a través de la presentación de contraseñas falsas pero extremadamente grandes. En Django 1.4.9, hemos revertido esta modificación y mejorado en lugar de eso la velocidad de nuestro algoritmo PBKDF2 no rehasheando la clave en cada iteración.
Se ha corregido un bug de corrupción de datos con datetime_safe.datetime.combine (#21256).
may 31, 2026