Përditësimi i PostgreSQL për eliminimin e dobësive. Lëshimi i balancuesit të lidhjeve Odyssey 1.2

Janë formuar përditësime korrigjuese për të gjitha degët e mbështetura të PostgreSQL: 14.1, 13.5, 12.9, 11.14, 10.19 dhe 9.6.24. Lëshimi 9.6.24 do të jetë përditësimi i fundit për degën 9.6, mbështetje për të cilën do të ndalet. Përditësimet për degën 10 do të formohen deri në nëntor 2022, 11 deri në nëntor 2023, 12 deri në nëntor 2024, 13 deri në nëntor 2025, 14 deri në nëntor 2026.

Në versionet e reja janë propozuar më shumë se 40 korrigjime dhe janë eliminuar dy vulnerabilitete (CVE-2021-23214, CVE-2021-23222) në procesin e serverit dhe bibliotekën klient libpq. Vulnerabilitetet lejojnë një sulmues të ndërhyjë në kanalin e koduar të komunikimit përmes një sulmi MITM. Sulmi nuk kërkon të ketë një përfshirje të saktë. SSL-certifikata dhe mund të zhvillohet kundër sistemeve që kërkojnë autentifikimin e klientit përmes certifikatës. Në kontekstin e serverit, sulmi lejon zëvendësimin e kërkesës SQL gjatë vendosjes së lidhjes së koduar të klientit me serverin PostgreSQL. Në kontekstin e libpq, vulnerabiliteti lejon sulmuesin të kthejë një përgjigje të rreme nga serveri për klientin. Në kombinim, këto vulnerabilitete lejojnë nxjerrjen e informacionit për fjalëkalimin ose të dhënave të tjera të ndjeshme të klientit që kalojnë në fazën e hershme të lidhjes.

Përveç kësaj, mund të theksohet publikimi nga kompania Yandex i një versioni të ri të serverit proxy Odyssey 1.2, i destinuar për mbajtjen e një grupi të lidhjeve të hapura me DBMS PostgreSQL dhe organizimin e routing-ut të kërkesave. Odyssey mbështet ekzekutimin e disa proceseve punuese me përpunues njëkohësorë, gjithashtu server në rivendosjen e lidhjes së klientit, mundësinë e lidhjes së grupeve të lidhjeve me përdoruesit dhe DB-në. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën BSD.

NĂ« versionin e ri tĂ« Odyssey Ă«shtĂ« shtuar mbrojtja pĂ«r bllokimin e zĂ«vendĂ«simit tĂ« tĂ« dhĂ«nave pas pajtimit SSL (lejon bllokimin e sulmeve qĂ« pĂ«rdorin dobĂ«sitĂ« e pĂ«rmendura CVE-2021-23214 dhe CVE-2021-23222). ËshtĂ« realizuar mbĂ«shtetje pĂ«r PAM dhe LDAP. ËshtĂ« shtuar integrimi me sistemin e monitorimit Prometheus. ËshtĂ« pĂ«rmirĂ«suar llogaritja e parametrave statistikorĂ« pĂ«r tĂ« marrĂ« parasysh kohĂ«n e ekzekutimit tĂ« transaksioneve dhe kĂ«qyrjeve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster