Логическое декодирование в PostgreSQL позволяет выполнить код и повысить привилегии

PostgreSQL
Исследователи из компании Cyera обнаружили в PostgreSQL уязвимость, превращающую служебную учетную запись репликации в точку входа для выполнения произвольного кода и получения полного контроля над базой данных.

PostgreSQL устраняет 28 уязвимостей, включая выполнение кода через переполнения буфера

PostgreSQL
Разработчики системы управления базами данных PostgreSQL выпустили пакет исправлений, закрывающий 28 уязвимостей в различных компонентах продукта. Часть проблем позволяет злоумышленнику выполнить произвольный