Новости IT, хостинга
  Android, Apple, Facebook, Google, Linux, Microsoft, Samsung, Twitter, Интернет, Россия, браузеры, обновление ПО, онлайн-сервисы, операционные системы, планшеты, рынок ИТ, сделки, смартфоны, социальные сети, уязвимости  
  новостей: 10385
  комментариев: 3200

Обновление PostgreSQL 9.1.4, 9.0.8, 8.4.12 и 8.3.19


Доступны корректирующие обновления для всех поддерживаемых веток PostgreSQL: 9.1.4 (42 исправления), 9.0.8, 8.4.12 и 8.3.19. Кроме исправления проблем, влияющих на стабильность, в новых выпусках устранено две уязвимости:
Уязвимость в реализации функции crypt(text, text) из состава модуля pgcrypto. Проблема проявляется только при использовании алгоритма DES в ситуации, когда в поступающем вводе встречается символ с кодом 0x80. При формировании хэша символ 0x80 и все идущие за ним символы игнорировались;
Возможность инициирования краха сервера через применение атрибутов SECURITY DEFINER и SET к обработчику вызова на процедурном языке.


Источник: opennet.ru

  5 июня 2012 464
Версия для печати

← предыдущая новость следующая новость →

Мой комментарий
Ваше имя*:
Email:
Комментарий*:
Зарегистрироваться автоматически: Вы будете зарегистрированы на сайте автоматически при добавлении комментария. Обязательно заполните поле Email для этого.
Сумма чисел 8 и 14*:            


Хостеры (2472)
HostDB (35)
Софт (2640)
Железо (993)
Интернет (1435)
Статистика и аналитика (3324)




Отправить сообщение администратору

Сумма чисел 39 и 7*:


Яндекс цитирования
сообщить о неточности