Notas de liberación de Django 1.4.9

23 de octubre de 2013

Django 1.4.9 soluciona un problema de seguridad relacionado en la serie 1.4 y otro bug de corrupción de datos.

Ataque de denegación de servicio a través de hasheadores de contraseñas (revisado)

Django 1.4.8 impone un límite de 4096 bytes en las contraseñas con el fin de mitigar un ataque de denegación de servicio a través de la presentación de contraseñas falsas pero extremadamente grandes. En Django 1.4.9, hemos revertido esta modificación y mejorado en lugar de eso la velocidad de nuestro algoritmo PBKDF2 no rehasheando la clave en cada iteración.

Bugfixes

  • Se ha corregido un bug de corrupción de datos con datetime_safe.datetime.combine (#21256).