เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ PostgreSQL เบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ–เบทเบเปเบเป‰เป„เบ‚. Odyssey Connection Balancer 1.2 เบ›เปˆเบญเบเบญเบญเบเบกเบฒ

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบ—เบธเบเบชเบฒเบ‚เบฒ PostgreSQL เบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™: 14.1, 13.5, 12.9, 11.14, 10.19 เปเบฅเบฐ 9.6.24. เบเบฒเบ™เบ›เปˆเบญเบ 9.6.24 เบˆเบฐเป€เบ›เบฑเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ„เบฑเป‰เบ‡เบชเบธเบ”เบ—เป‰เบฒเบเบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒ 9.6, เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบขเบธเบ”เป€เบŠเบปเบฒ. เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒ 10 เบˆเบฐเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบˆเบปเบ™เบฎเบญเบ”เป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2022, 11 - เบˆเบปเบ™เป€เบ–เบดเบ‡เป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2023, 12 - เบˆเบปเบ™เป€เบ–เบดเบ‡เป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2024, 13 - เบˆเบปเบ™เป€เบ–เบดเบ‡เป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2025, 14 - เบˆเบปเบ™เป€เบ–เบดเบ‡เป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2026.

เป€เบงเบตเบŠเบฑเบ™เปƒเปเปˆเบชเบฐเป€เปœเบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบซเบผเบฒเบเบเบงเปˆเบฒ 40 เบขเปˆเบฒเบ‡ เปเบฅเบฐ เปเบเป‰เป„เบ‚เบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2021-23214, CVE-2021-23222) เปƒเบ™เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบŠเบตเบšเป€เบงเบต เปเบฅเบฐ เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เบฅเบนเบเบ„เป‰เบฒ libpq. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบŠเปˆเบงเบเปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เป€เบˆเบฒเบฐเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบšเบš man-in-the-middle (MITM). เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡ SSL-เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ เปเบฅเบฐ เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เบ•เปเปˆเบเบฑเบšเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเป‚เบ”เบเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เปƒเบ™เบšเปเบฅเบดเบšเบปเบ”เบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบต, เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบเบฒเบ™เบชเบญเบšเบ–เบฒเบก SQL เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบเบฑเบšเป€เบŠเบตเบšเป€เบงเบต PostgreSQL. เปƒเบ™เบšเปเบฅเบดเบšเบปเบ” libpq, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบปเปˆเบ‡เบ„เบทเบ™เบเบฒเบ™เบ•เบญเบšเบชเบฐเปœเบญเบ‡เบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบตเบ›เบญเบกเป„เบ›เบซเบฒเบฅเบนเบเบ„เป‰เบฒ. เป€เบกเบทเปˆเบญเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบชเบฐเบเบฑเบ”เบ‚เปเป‰เบกเบนเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™ เบซเบผเบท เบ‚เปเป‰เบกเบนเบ™เบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบฅเบฐเบญเบฝเบ”เบญเปˆเบญเบ™เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบชเบปเปˆเบ‡เป„เบ›เปƒเบ™เบ•เบญเบ™เบ•เบปเป‰เบ™เบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, Yandex เป„เบ”เป‰เบ›เปˆเบญเบ Odyssey 1.2 proxy server เบฅเบธเป‰เบ™เปƒเปเปˆ, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบฎเบฑเบเบชเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปเบšเบšเป€เบ›เบตเบ”เปƒเบซเป‰เบเบฑเบš PostgreSQL DBMS เปเบฅเบฐเบˆเบฑเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป. Odyssey เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เปเบฅเปˆเบ™เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เป€เบฎเบฑเบ”เบงเบฝเบเบซเบผเบฒเบเบ„เบปเบ™เบ”เป‰เบงเบเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เปเบšเบšเบซเบผเบฒเบเบเบฐเบ—เบนเป‰, เปเบฅเบฐเบ—เบดเบ”เบ—เบฒเบ‡เบเปเปˆเป€เบ›เบฑเบ™ เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ เป€เบกเบทเปˆเบญเบฅเบนเบเบ„เป‰เบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ„เบทเบ™เปƒเปเปˆ, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบœเบนเบเบกเบฑเบ”เบเบธเปˆเบกเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐ เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™. เบฅเบฐเบซเบฑเบ”เบ–เบทเบเบ‚เบฝเบ™เบ”เป‰เบงเบเบžเบฒเบชเบฒ C เปเบฅเบฐ เปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” BSD.

เบฎเบธเปˆเบ™เปƒเบซเบกเปˆเบ‚เบญเบ‡ Odyssey เป€เบžเบตเปˆเบกเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบชเบฐเบเบฑเบ”เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ‚เปเป‰เบกเบนเบ™เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เป€เบˆเบฅเบฐเบˆเบฒเบเบญเบ‡เบ›เบฐเบŠเบธเบก SSL (เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบฐเบเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบตเป‚เบ”เบเปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเป„เบ”เป‰เบเปˆเบฒเบงเบกเบฒเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡ CVE-2021-23214 เปเบฅเบฐ CVE-2021-23222). เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ PAM เปเบฅเบฐ LDAP เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”. เป€เบžเบตเปˆเบกเบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก Prometheus. เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบชเบฐเบ–เบดเบ•เบดเป€เบžเบทเปˆเบญเบšเบฑเบ™เบŠเบตเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบ—เบธเบฅเบฐเบเปเบฒเปเบฅเบฐเป€เบงเบฅเบฒเบเบฒเบ™เบชเบญเบšเบ–เบฒเบก.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster