Postgres Professional закрыла 28 критических уязвимостей в Postgres Pro Enterprise

Postgres Professional выпустила внеочередные обновления безопасности для редакций Postgres Pro Enterprise, закрывающие 28 критических уязвимостей, обнаруженных в PostgreSQL. Компания стала первой на российском рынке среди коммерческих форков, перенесшей эти исправления в свои корпоративные версии.

Уязвимости разделены на три группы по характеру воздействия.

‣ Критические угрозы с оценкой CVSS 8.8, позволяющие удаленно выполнить код на сервере баз данных.

‣ Исправлен ряд уязвимостей, включая SQL-инъекции, позволяющие обойти механизмы разграничения доступа.

‣ Некоторые устраненные уязвимости давали возможность выполнять команды ОС через служебные утилиты PostgreSQL.

Подробности в релизе.

#кибербез #PostgresPro #PostgreSQL

💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен


В этом посте были ссылки, но мы их удалили по правилам Сетки

Postgres Professional закрыла 28 критических уязвимостей в Postgres Pro Enterprise
Postgres Professional выпустила внеочередные обновления безопасности для редакций Postgres Pro Enterprise, закрывающи... | Сетка — социальная сеть от hh.ru