PostgreSQL-is on kõrvaldatud haavatavus, mida kasutati BeyondTrusti ründamisel.
On loodud korrigeerivad uuendused kõikidele toetatud PostgreSQL versioonidele 17.3, 16.7, 15.11, 14.16 ja 13.19, kus on parandatud üle 70 vea ja kõrvaldatud haavatavus (CVE-2025-1094), mis detsembris põhjustas rünnaku ettevõtte BeyondTrust ja USA rahandusministeeriumi vastu. Probleem PostgreSQL-is tuvastati BeyondTrust PRA (Privileged Remote Access) teenuste ja BeyondTrust … analüüsimisel.
