<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html</link>
    <description>Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL  17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибок и устранены 3 уязвимости - одна опасная и две неопасных. Также объявлено о прекращении поддержки ветки PostgreSQL 12, обновления для которой больше формироваться не будут...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62238&lt;br&gt;</description>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#29</link>
    <pubDate>Mon, 18 Nov 2024 18:24:21 GMT</pubDate>
    <description>&amp;gt; и брелок сигналки.&lt;br&gt;&lt;br&gt;Да вообще не обязательно, некоторые модели можно и без этого угнать, достаточно пары проводов подлиннее, ардуины, батарейки и правую фару достать. А какие-то и вовсе флиппером открываются.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (Сталин)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#28</link>
    <pubDate>Mon, 18 Nov 2024 12:07:27 GMT</pubDate>
    <description>Да нет никакой &amp;#171;Постгре&amp;#187;, где вы это название взяли? Есть Postgres и PostreSQL.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (ыы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#25</link>
    <pubDate>Mon, 18 Nov 2024 07:00:30 GMT</pubDate>
    <description>&amp;gt;не требуется наличие учётной записи в системе.&lt;br&gt;&lt;br&gt;не требуется наличие учетной записи в операционной системе?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#24</link>
    <pubDate>Mon, 18 Nov 2024 06:50:31 GMT</pubDate>
    <description>Ну как бы именно в Postgre ...&lt;br&gt;&lt;br&gt;Просто я не представляю ситуацию, когда не админу разрешено создавать функции Pl/Perl, да в общем-то и какие другие. Уже давно хранилки выведены на уровень сервера приложений.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#23</link>
    <pubDate>Sat, 16 Nov 2024 18:44:20 GMT</pubDate>
    <description>&amp;gt; Как сочетается &quot;позволяет локальному пользователю&quot; с &quot;не требуется наличие учётной записи &lt;br&gt;&amp;gt; в системе&quot;?&lt;br&gt;&lt;br&gt;А давайте вы не будете вырывать отдельные слова из контекста и отковотите фразу целиком - &quot;позволяет локальному пользователю СУБД, обладающему правами на создание функций PL/Perl&quot; Ведь тогда сразу всё на свои места становится?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (mos87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#22</link>
    <pubDate>Sat, 16 Nov 2024 15:40:10 GMT</pubDate>
    <description>Очевидно, что изначально там должен был быть только PL/Perl, чтобы не городить велосипедов.&lt;br&gt;&lt;br&gt;А ты не говори всё-таки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (mos87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#21</link>
    <pubDate>Sat, 16 Nov 2024 15:38:18 GMT</pubDate>
    <description>Как сочетается &quot;позволяет локальному пользователю&quot; с &quot;не требуется наличие учётной записи в системе&quot;?&lt;br&gt;&lt;br&gt;Ну и процесс само собой работает под пользователем с ограниченными правами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (ьщккгнр)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#19</link>
    <pubDate>Sat, 16 Nov 2024 12:24:35 GMT</pubDate>
    <description>Хм, я правильно понял, что для того, чтобы этой уязвимостью воспользоваться, там дальше где-то должен быть exec?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PostgreSQL, позволяющая выполнить код с правами... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135341.html#18</link>
    <pubDate>Sat, 16 Nov 2024 11:26:24 GMT</pubDate>
    <description>и брелок сигналки. &lt;br&gt;&lt;br&gt;Не, ну надо же ж - код на перле выполняемый рабочим процессом - выполняется с правами рабочего процесса. Да кто б вообще мог такое подумать?! А если втянуть в него непроверенный user input - то еще и выполняется то что хотел юзер а не что-то еще. Ну надо же!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
