Nûvekirina PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 û 9.4.23

Çê kirin nûvekirinên rastker ji bo hemî şaxên PostgreSQL piştgirî kirin: 11.4, 10.9, 9.6.14, 9.5.18 и 9.4.23. Derxistina nûvekirinan ji bo şaxê 9.4 dê bidome heta Kanûn 2019, 9.5 heta Çile 2021, 9.6 heta Îlon 2021, 10 heta Cotmeha 2022, 11 heta Çiriya Paşîn 2023.

Guhertoyên nû 25 xeletî rast dikin û qelsiyek (CVE-2019-10164) ji holê radikin ku dema ku bikarhêner şîfreya xwe diguhezîne dikare bibe sedema zêdebûna tamponê. Bi karanîna vê qelsiyê, êrîşkarek herêmî ku gihîştina PostgreSQL-ê dikare, bi danîna şîfreyek pir dirêj, bi mafên bikarhênerê ku DBMS di bin de dixebite, pêkanîna koda xwe organîze bike. Wekî din, dema ku bikarhêner gihîştina serverek PostgreSQL ya ku ji hêla êrîşker ve hatî kontrol kirin de, di pêvajoya xerîdarek-based libpq de ku ji pejirandina SCRAM-ê derbas dibe de, xirapbûn dikare li aliyê bikarhêner were bikar anîn. Pirsgirêk di şaxên PostgreSQL 10, 11 û 12-beta de xuya dike.

Source: opennet.ru

Add a comment