エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
PostgreSQLの重大脆弱性:環境変数の不適切な制御が引き起こすリスク
2024年11月16日、PostgreSQLの開発チームは、オープンソースデータベースシステムPostgreSQLに重大なセ... 2024年11月16日、PostgreSQLの開発チームは、オープンソースデータベースシステムPostgreSQLに重大なセキュリティ脆弱性が発見されたと発表した。この脆弱性は「CVE-2024-10979」として追跡され、CVSSスコアは8.8と高い深刻度を示している。 この脆弱性により、特権のないユーザーが環境変数を変更でき、潜在的にコード実行や情報漏洩につながる可能性がある。具体的には、PL/Perlにおける環境変数の不適切な制御により、特権のないデータベースユーザーが重要なプロセス環境変数(例:PATH)を変更することができる。 影響を受けるバージョンは、PostgreSQL 12から17までのすべてのサポート中のバージョンである。PostgreSQLの開発チームは、この問題に対処するためのセキュリティアップデートをリリースした。修正されたバージョンは、17.1、16.5、15.9



2024/11/20 リンク