sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni nedostatak unutar programskog paketa PostgreSQL

Sigurnosni nedostatak unutar programskog paketa PostgreSQL

Otklonjena je ranjivost programskog paketa PostgreSQL. PostgreSQL je platforma otvorenog koda namijenjena upravljanju objektno-relacijskim bazama podataka. Ranjivost je pronađena u načinu na koji sustav upravlja sažecima lozinki te je moguće da lozinka sa osam znakova može imati isti sažetak kao neka sa manje znakova. Ovakva pogreška bitno povećava uspješnost napada pogađanjem.

Ranjivost ima oznake: CVE-2011-2483 i DSA-2340-1.

Ranjivost je ispravljena u paketu postgresql-* verzije 8.3.16-0lenny1 za Debian GNU/Linux lenny.

Nove pakete za Debian možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Više informacija na:
http://www.debian.org/security/2011/dsa-2340 [1]

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/ [2]

pet, 2011-11-11 15:40 - Toni Pralas
Vijesti: 
Sigurnosni propusti [3]
Kategorije: 
Sigurnost [4]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/891

Links
[1] http://www.debian.org/security/2011/dsa-2340
[2] http://paketi.carnet.hr/
[3] https://sysportal.carnet.hr/taxonomy/term/14
[4] https://sysportal.carnet.hr/taxonomy/term/30