«前の日記(2013-03-14) 最新 次の日記(2013-05-02)» 編集

echo.createdb.net

https://echo.createdb.net/fts4p/
[PHPマニュアル検索] [PGSQLマニュアル検索]

2013-04-19

_ [DataBase][Security] PostgreSQL9.0以上で深刻な脆弱性

http://www.sraoss.co.jp/technology/postgresql/9.2.4/
接続リクエストに含まれるデータベース名が "-" で始まっている場合、サーバのデータディレクトリ内のファイルを損傷や破壊するために加工されている可能性があり、要求されても却下するようになります。(CVE-2013-1899)

pg_hba.confでアクセス制限をかけていても破壊されるので共用サーバなどは速攻で上げましょう。


«前の日記(2013-03-14) 最新 次の日記(2013-05-02)» 編集