<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышли новые версии СУБД PostgreSQL с исправлением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/58687.html</link>
    <description>Выпущены (http://www.postgresql.org/about/news.1135) новые релизы во всех поддерживаемых версиях PostgreSQL: 8.4.1 (http://www.postgresql.org/docs/8.4/static/release-8-4-1.html), 8.3.8 (http://www.postgresql.org/docs/8.3/static/release-8-3-8.html), 8.2.14 (http://www.postgresql.org/docs/8.2/static/release-8-2-14.html), 8.1.18 (http://www.postgresql.org/docs/8.1/static/release.html#RELEASE-8-1-18), 8.0.22 (http://www.postgresql.org/docs/8.0/static/release.html#RELEASE-8-0-22) и 7.4.26. Кроме накопившихся исправлений ошибок, в представленных выпусках исправлено три уязвимости (http://www.postgresql.org/support/security), две неопасные и одна умеренной степени риска:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Локальный пользователь СУБД может организовать выполнение действий с привилегиями администратора базы, используя возможность выполнения операций &quot;RESET ROLE&quot; и &quot;RESET SESSION AUTHORIZATION&quot; в пользовательских функциях, выполняемых с повышенными правами. Проблеме подвержены все поддерживаемые ветки;&lt;br&gt;-  Локальный пользо...&lt;br&gt;&lt;br&gt;URL: http://www.pos</description>

<item>
    <title>Вышли новые версии СУБД PostgreSQL с исправлением уязвимости (Vitaly_loki)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/58687.html#5</link>
    <pubDate>Thu, 10 Sep 2009 12:18:28 GMT</pubDate>
    <description>да и этих проблем теперь нет ))&lt;br&gt;</description>
</item>

<item>
    <title>Вышли новые версии СУБД PostgreSQL с исправлением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/58687.html#4</link>
    <pubDate>Thu, 10 Sep 2009 09:13:00 GMT</pubDate>
    <description>&amp;gt; Я бы ни одну не назвал &quot;с умеренной степенью риска&quot;.&lt;br&gt;&lt;br&gt;ну смотрите:&lt;br&gt; &amp;#8226; ... в пользовательских функциях, выполняемых с повышенными правами.&lt;br&gt;что бы создать такую функцию нужно уже быть администратором&lt;br&gt;&lt;br&gt; &amp;#8226; ... попытавшись повторно загрузить библиотеки&lt;br&gt;это да &amp;#8212; опасно, но обычный пользователь (не админ) может загружать только из каталога plugins, а в стандартной поставке там ничего нет.&lt;br&gt;&lt;br&gt; &amp;#8226; ... в конфигурации допускающей анонимные подключения&lt;br&gt;аналогично предыдущему, обычно анонимные подключения к базе не разрешают :)&lt;br&gt;&lt;br&gt;другими словами - для реализации этих проблем требуется помощь администратора. первую проблему обычный пользователь не сможет создать, а две других встречаются редко, поэтому &amp;#171;с умеренной степенью риска&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Вышли новые версии СУБД PostgreSQL с исправлением уязвимости (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/58687.html#3</link>
    <pubDate>Thu, 10 Sep 2009 06:07:05 GMT</pubDate>
    <description>Я бы ни одну не назвал &quot;с умеренной степенью риска&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
