<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html</link>
    <description>Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL  17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибок и устранена уязвимость (CVE-2025-1094), в конце декабря задействованная в   атаке на компанию BeyondTrust и Министерство финансов США. Проблема в PostgreSQL выявлена при  анализе  удалённой уязвимости (CVE-2024-12356) в сервисах BeyondTrust PRA (Privileged Remote Access) и BeyondTrust RS (Remote Support), при эксплуатации которой дополнительно была задействована ранее неизвестная (0-day) уязвимость в libpq...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62722&lt;br&gt;</description>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (нах.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#50</link>
    <pubDate>Tue, 18 Feb 2025 15:08:10 GMT</pubDate>
    <description>cp1251 should be enough for all&lt;br&gt;&lt;br&gt;(причем это в общем и целом так и есть, а при попытке подсунуть в базу смайлик - надо просто п-дить дубиной по жопе)&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (нах.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#49</link>
    <pubDate>Tue, 18 Feb 2025 15:00:56 GMT</pubDate>
    <description>это приложению такое! &lt;br&gt;(я и похужее видал)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (похнапоха.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#47</link>
    <pubDate>Tue, 18 Feb 2025 11:08:52 GMT</pubDate>
    <description>А тебя не смущает, что PreparedStatement - это ИНТЕРФЕЙС и его реализация ложится на поставщика JDBC драйвера?&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#46</link>
    <pubDate>Tue, 18 Feb 2025 09:51:33 GMT</pubDate>
    <description>У меня Postgres до сих пор на KOI8.&lt;br&gt;Думаете, пора ли переходить на локаль UTF8?&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (n00by)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#45</link>
    <pubDate>Mon, 17 Feb 2025 13:25:06 GMT</pubDate>
    <description>Совершенно не важно, как там оно названо: речь о способности размышлять, а не угождать белому господину.&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#44</link>
    <pubDate>Mon, 17 Feb 2025 12:33:07 GMT</pubDate>
    <description>&amp;gt; А также&lt;br&gt;&lt;br&gt;с*ечь на костре всех формалистов&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (Другой аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#43</link>
    <pubDate>Mon, 17 Feb 2025 08:54:33 GMT</pubDate>
    <description>Дада конечно. В курсе что например драйвер JDBC будет делать запрос с литералами, даже если вы честный буратино и в своём коде Java используете подготовленные запросы. Параметр prepareThreshold, по умолчанию 5. Только на 5-й повторённый запрос с PreparedStatement это будет действительно PreparedStatement. Предыдущие 4 с литералами.&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#42</link>
    <pubDate>Mon, 17 Feb 2025 08:38:23 GMT</pubDate>
    <description>А также сменить вид деятельности тем, кто использует &quot;подготовленный запрос&quot; вместо prepared statement.&lt;br&gt;</description>
</item>

<item>
    <title>В PostgreSQL устранена уязвимость, использованная при атаке ... (n00by)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/136038.html#41</link>
    <pubDate>Mon, 17 Feb 2025 06:18:15 GMT</pubDate>
    <description>Если кто-то прочёл написанное выше и не понял, что такое &quot;подготовленный запрос&quot;, ему следует не лезть в поисковик, а сменить вид деятельности. Если не хочет, значит принудительно. Новость показывает, почему такие деятели опасны для остальных.&lt;br&gt;</description>
</item>

</channel>
</rss>
