В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90062
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

Сообщение [Ботя] » 16 фев 2025, 19:30

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибок и устранена уязвимость (CVE-2025-1094), в конце декабря задействованная в атаке на компанию BeyondTrust и Министерство финансов США. Проблема в PostgreSQL выявлена при анализе удалённой уязвимости (CVE-2024-12356) в сервисах BeyondTrust PRA (Privileged Remote Access) и BeyondTrust RS (Remote Support), при эксплуатации которой дополнительно была задействована ранее неизвестная (0-day) уязвимость в libpq.

Подробнее...

Ответить

Вернуться в «Новости *nix»