<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Обновление PostgreSQL в связи с обнаружением уязвимостей</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39656.html</link>
    <description>Выпущены (http://www.postgresql.org/about/news.905) новые версии СУБД PostgreSQL - 8.2.6, 8.1.11, 8.0.15, 7.4.19 и 7.3.21. Обновления связаны с обнаружением уязвимостей:&lt;br&gt;&lt;br&gt;-  Повышение привилегий через индексы заданные в виде функции (&quot;expression indexes&quot;). Данные функции могут быть вызваны другим пользователем (администратором) во время выполнения VACUUM и ANALYZE, и могут поменять права доступа через вызов SET ROLE и SET SESSION AUTHORIZATION разрешенных внутри такой функции;&lt;br&gt;&lt;br&gt;-  Возможность вызова отказа в обслуживании (DoS) через задание некорректных регулярных выражений в запросе, приводящих в зацикливанию, чрезмерному потреблению памяти или краху backend процесса;&lt;br&gt;&lt;br&gt;-  Получение привилегий супурпользователя через функции модуля DBLink (/contrib/dblink, выключен по умолчанию) выполняемые после беспарольной аутентификации &quot;local trust&quot; или &quot;ident&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из новшеств можно отметить улучшения в работе планировщика выполнения запросов: устранены проблемы с понижением производительности запросов с большой</description>

<item>
    <title>Обновление PostgreSQL в связи с обнаружением уязвимостей (Postgresmen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39656.html#4</link>
    <pubDate>Wed, 09 Jan 2008 08:14:32 GMT</pubDate>
    <description>Вот теперь вышел :-) Джош Беркус объявил о выходе 10 часов назад.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL в связи с обнаружением уязвимостей (Quiz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39656.html#3</link>
    <pubDate>Tue, 08 Jan 2008 19:11:52 GMT</pubDate>
    <description>чешется что ль?&lt;br&gt;&lt;br&gt;RC1 isn&apos;t out. What&apos;s available on the ftp site is a preliminary version of&lt;br&gt;it, that should not be used.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL в связи с обнаружением уязвимостей (GArik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39656.html#2</link>
    <pubDate>Tue, 08 Jan 2008 14:56:56 GMT</pubDate>
    <description>Ух ты, и правда есть rc1 =)&lt;br&gt;Только как-то запрятано.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL в связи с обнаружением уязвимостей (Bregor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39656.html#1</link>
    <pubDate>Tue, 08 Jan 2008 14:06:20 GMT</pubDate>
    <description>А где же новость про 8.3RC1? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
