Добавить новость
ru24.net
Все новости
Август
2024

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

0
Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выявленных за последние три месяца. Среди прочего в новых версиях устранена уязвимость (CVE-2024-7348), помеченная как опасная (уровень опасности 8.8 из 10). Уязвимость вызвана состоянием гонки в утилите pg_dump, позволяющем атакующему, имеющему возможность создания и удаления постоянных объектов в СУБД, добиться выполнения произвольного SQL-кода с правами пользователя, под которым запускается утилита pg_dump (обычно pg_dump запускается с правами суперпользователя для резервного копирования СУБД).



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Марат Сафин

Марат Сафин сделал прогноз на финал Australian Open Янник Синнер — Александр Зверев






Владимир Ефимов: В 2024 году участки 12 бывших промзон впервые начали развивать по программе комплексного развития территорий

Книгу редких амурских сказок презентовали в Хабаровске (ФОТО; ВИДЕО)

«Невеста или черная вдова». В Сети обсуждают пророческий образ Анны Седоковой на шоу «Три аккорда»

Очередь из режиссеров выстроилась к находящемуся в колонии актеру Ефремову