Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zasady panujące na forum News

1. Posty w tym forum są poddawane moderacji więc nie dodawaj ich kilka razy.
2. Akceptujemy tylko wartościowe wiadomości o php lub pochodnych
3. Publikacja newsa na wortalu po moderacji oscyluje w granicach 30min
4. Wstawiane grafiki powinny mieć maksymalną szerokość 357px

Zapraszamy do uzupełniania wortalu o ciekawe informacje :)

 
Reply to this topicStart new topic
> Poprawki bezpieczeństwa bazy PostgreSQL
drake88
post 11.09.2009, 16:36:32
Post #1





Grupa: Zarejestrowani
Postów: 283
Pomógł: 15
Dołączył: 22.03.2009
Skąd: Bytów

Ostrzeżenie: (0%)
-----


Zespół programistów tworzących bazę danych PostgreSQL o wolnym i otwartym kodzie wydał aktualizacje eliminujące kilka problemów bezpieczeństwa. PostgreSQL jest projektem o długiej historii – zapoczątkowany został w latach osiemdziesiątych, a od roku 1996 znany jest pod obecną nazwą. Oprogramowanie licencjonowane jest zgodnie z zasadami Berkeley Software Distribution (BSD) i współpracuje z systemami typu Unix (w tym GNU/Linux) oraz Windows.

W poprzednich wersjach oprogramowania (8.4, 8.3, 8.2) zalogowani użytkownicy mogli rozszerzyć swoje uprawnienia i dokonać zatrzymania pracy bazy danych, wymuszając załadowanie bibliotek zawartych w katalogu $libdir/plugins.

Usunięto również znany problem oznaczony w bazie CVE jako CVE-2007-2138, który związany był z brakiem ochrony przed wydaniem polecenia RESET SESSION AUTHORIZATION przez nieuprawnionych użytkowników. Błąd ten dotyczył wydań 8.4, 8.3, 8.2, 8.1, 8.0 i 7.4.

Kolejną naprawioną usterką jest luka w mechanizmie autoryzacji, gdy baza PostgreSQL do uwierzytelnienia korzystała z serwera usług katalogowych używającego protokołu LDAP. Problematyczne było to, że gdy używano anonimowego podłączania się do serwera LDAP (co jest często stosowaną praktyką), to w domyślnej konfiguracji użytkownicy bazy mogli zalogować się, podając puste hasło. Usterka ta występowała w wersji 8.2 i 8.3.

Źródło: Heise-Online






--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 10.06.2024 - 14:23