Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Обновление PostgreSQL, исправляющее уязвимость


  “Поэзия это лава воображения, чье извержение предотвращает землетрясение."

                Лорд Байрон (1788-1824), английский поэт

     (25 мая 1812 землетрясение уничтожило г. Каракас, Венесуэла)

 

             - Обновление PostgreSQL, исправляющее уязвимость -

Oxygen3 24h-365d от Panda Software Russia (http://www.) viruslab.ru

Екатеринбург, 31 мая 2006 – Выпущено обновление для менеджера баз данных PostgreSQL, исправляющее уязвимость, способную позволять удаленным пользователям инжектировать SQL‑команды.

Проблема вызвана некорректной валидацией вводимых пользователем данных, что может позволить удаленному злоумышленнику внедрить специальным образом созданный запрос, обходящий корректирующие (‘escape’) функции системы и запускающий команды SQL на основной базе данных.

Этой уязвимости подвержены версии ранее 8.1.4, 8.0.8, 7.4.13 и 7.3.15, однако конкретное влияние данной бреши зависит от приложений, обрабатывающих вводимые пользователем данные.

Приложения, избегающие одной кавычки "'", конвертируя ее в строку “\” уязвимы при работе в мультибайтных кодировках (SJIS, BIG5, GBK, GB18030, UHC), разрешающих использование кода 0x5c (ASCII код для обратного слэша) в качестве замыкающего байта мультибайтного символа.

Техническая информация об этой уязвимости доступна по адресу http://www.postgresql.org/docs/techdocs.50, а версия 8.1.4 доступна по адресу: http://www.postgresql.org/download

------------------------------------------------------------

Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)


В избранное