⚠️ Sicherheitslücke in PostgreSQL

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Monacum

Benutzer
Sehr erfahren
Maintainer
Wiki Autor
Registriert
03. Jan. 2022
Beiträge
2.272
Reaktionspunkte
1.067
Punkte
224
Guten Tag zusammen, Heise berichtet aktuell über eine Sicherheitslücke in PostgreSQL, die von vielen hier als Datenbank unter anderem in Docker genutzt wird. Die Lücke besteht darin, dass es möglich ist, SQL-Befehle einschleusen und mit höheren Rechten ausführen zu lassen (CVE-2024-0985).

PostgreSQL lässt sich beliebiges SQL unterjubeln

Der Artikel spricht davon, dass die Sicherheitslücke in den aktuellen Versionen 15.6, 14.11, 13.14 und 12.18 und höher beseitigt wurde, die aktuellste Version ist Version 16.2, in dieser Version wurde der Fehler ebenfalls behoben. Es lohnt sich also, auf die jeweils aktuellste Version upzudaten; v16.2 ist seit heute vormittag auf dem Docker Hub verfügbar.
 
0,l
 
Danke für's Melden! Hab das Update gemacht
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat