⚠️ Sicherheitslücke in PostgreSQL

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.084
Punkte für Reaktionen
925
Punkte
204
Guten Tag zusammen, Heise berichtet aktuell über eine Sicherheitslücke in PostgreSQL, die von vielen hier als Datenbank unter anderem in Docker genutzt wird. Die Lücke besteht darin, dass es möglich ist, SQL-Befehle einschleusen und mit höheren Rechten ausführen zu lassen (CVE-2024-0985).

PostgreSQL lässt sich beliebiges SQL unterjubeln

Der Artikel spricht davon, dass die Sicherheitslücke in den aktuellen Versionen 15.6, 14.11, 13.14 und 12.18 und höher beseitigt wurde, die aktuellste Version ist Version 16.2, in dieser Version wurde der Fehler ebenfalls behoben. Es lohnt sich also, auf die jeweils aktuellste Version upzudaten; v16.2 ist seit heute vormittag auf dem Docker Hub verfügbar.
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.266
Punkte für Reaktionen
925
Punkte
174
0,l
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.404
Punkte für Reaktionen
5.028
Punkte
544
Danke für's Melden! Hab das Update gemacht
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!