Postgres Professional закрыла 28 критических уязвимостей в Postgres Pro Enterprise
Postgres Professional выпустила внеочередные обновления безопасности для редакций Postgres Pro Enterprise, закрывающие 28 критических уязвимостей, обнаруженных в PostgreSQL. Компания стала первой на российском рынке среди коммерческих форков, перенесшей эти исправления в свои корпоративные версии.
Уязвимости разделены на три группы по характеру воздействия.
‣ Критические угрозы с оценкой CVSS 8.8, позволяющие удаленно выполнить код на сервере баз данных.
‣ Исправлен ряд уязвимостей, включая SQL-инъекции, позволяющие обойти механизмы разграничения доступа.
‣ Некоторые устраненные уязвимости давали возможность выполнять команды ОС через служебные утилиты PostgreSQL.
Подробности в релизе.
#кибербез #PostgresPro #PostgreSQL
💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен
В этом посте были ссылки, но мы их удалили по правилам Сетки