El problema reside en
que no se validan adecuadamente las entradas del usuario, por lo que un
atacante remoto puede introducir una petición especialmente creada de
forma que evite los métodos de escape del sistema y ejecutar comandos
SQL sobre la base de datos subyacente.
Se ven afectadas las
versiones anteriores a la 8.1.4, 8.0.8, 7.4.13 y 7.3.15, si bien el
impacto específico depende de las propias aplicaciones que procesan las
entradas de los usuarios.
Son inseguras las aplicaciones que
eviten los caracteres de comillas simples "'" mediante la conversión
del carácter a la cadena "'" cuando se opera en codificaciones
multibyte (SJIS, BIG5, GBK, GB18030, UHC) que permiten el código 0x5c
(código ASCII para la barra inversa) como byte de seguimiento de un
carácter multibyte.
Los detalles técnicos con la descripción de la vulnerabilidad están disponibles en el aviso http://www.postgresql.org/docs/techdocs.50, y la versión 8.1.4 se encuentra disponible en: http://www.postgresql.org/download
LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Se ha publicado una actualización del gestor de bases de datos
PostgreSQL destinada a evitar una vulnerabilidad que podría permitir a
un usuario remoto la inyección de comandos SQL.
-
Hackers
- 116 paquetes de malware encontrados en el repositorio PyPI que infectan sistemas Windows y Linux
- La reputación sombría de Tor solo terminará si todos lo usamos
- La hacker SexyCyborg, es la hacker más sexy del mundo
- Que signifca ser un hacker millonario menor de 25 años
- Cómo recuperar la contraseña de root olvidada en Rocky Linux / AlmaLinux
- SharkBot, el nuevo virus de Android que roba cuentas bancarias y criptomonedas
- Los gobiernos desactivan y detienen al grupo de Ransomware REvil
- Paquetes maliciosos de NPM detectados ejecutando Cryptomineros en dispositivos Windows, Linux y macOS
- Cómo utilizar Conspy para ver y controlar consolas virtuales Linux remotas en tiempo real
- Las mejores 20 herramientas de hacking y penetración en Linux
- La Policía británica le dice a los padres: Si tu hijo usa Discord, Kali Linux o VirtualBox, llamanos
- CamScanner, la app de Android infectada con un virus, que ahora debes comprobar y borrar, si procede.
- El bot que aterroriza a Internet: te graba cuando ves porno
- Top de la Mejores Chicas Hacker del Mundo
- El malware más complejo de la historia que ha estado 5 años escondido