Billion Laughs
Ein Billion-Laughs-Angriff ist ein Denial-Of-Service-Angriff mittels präparierten XML-Dokument. Die Beschreibung hier bezieht sich auf das XML-Format. Betroffen sind aber alle Formate, die eine Art von rekursiver (Makro-)Expansion unterstützen (wie bspw. YAML mittels Anchors und References).
Weiterlesen