<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчики PostgreSQL опровергли наличие уязвимости в COPY...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html</link>
    <description>В ответ на появление в СМИ спекуляций, основанных на отчёте (https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/cve-2019-9193-authenticated-arbitrary-command-execution-on-postgresql-9-3/) об (https://www.mag-securs.com/alertes/artmid/1894/articleid/40143/postgresql-up-to-112-code-execution-cve-2019-9193.aspx) уязвимости (https://medium.com/greenwolf-security/authenticated-arbitrary-command-execution-on-postgresql-9-3-latest-cd18945914d5) CVE-2019-9193 (https://coocoor.com/advisory/cve/CVE-2019-9193), разработчики PostgreSQL опубликовали (https://www.postgresql.org/about/news/1935/) опровержение. CVE-2019-9193 преподносится некоторыми аналитиками как критическая удалённо эксплуатируемая проблема, позволяющая в конфигурации по умолчанию через манипуляции с конструкцией &quot;COPY TO/FROM PROGRAM&quot; выполнить произвольный код с правами пользователя, под которой запущена СУБД. Данные заявления не соответствуют действительности, описанная проблема надумана и CVE-2019-9193 на деле не является уязвимостью. Иде</description>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (KonstantinB)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#19</link>
    <pubDate>Wed, 10 Apr 2019 16:27:47 GMT</pubDate>
    <description>Опенсорсных, реляционных и достаточно широко распространенных - да, две. А у вас что?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (лютый жабист__)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#18</link>
    <pubDate>Wed, 10 Apr 2019 04:37:38 GMT</pubDate>
    <description>&amp;gt; Да, разумеется. А какие варианты-то еще, кроме мыскля?&lt;br&gt;&lt;br&gt;Тяжело жить на планете с двумя СУБД. А у нас всё хорошо с этим.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (KonstantinB)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#17</link>
    <pubDate>Wed, 10 Apr 2019 02:30:13 GMT</pubDate>
    <description>Да, разумеется. А какие варианты-то еще, кроме мыскля?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (лютый жабист__)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#16</link>
    <pubDate>Mon, 08 Apr 2019 06:11:26 GMT</pubDate>
    <description>Кто-то ещё пользуется поцгресом?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#15</link>
    <pubDate>Sun, 07 Apr 2019 05:38:46 GMT</pubDate>
    <description>Это вы ещё не видели китайцев, несколько месяцев назад зарегистрировавших серию CVE для &quot;уязвимостей&quot; в... gcc и binutils!&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (KonstantinB)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#14</link>
    <pubDate>Fri, 05 Apr 2019 19:08:24 GMT</pubDate>
    <description>Ждем CVE на CREATE EXTENSION.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (fi2fi)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#13</link>
    <pubDate>Fri, 05 Apr 2019 09:04:15 GMT</pubDate>
    <description>проблема в общем в том чтоб настроить права в Pg, да в любой другой СУБД,  семь потов сойдет - и есть желания просто дать superuser и не париться. ))))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#12</link>
    <pubDate>Fri, 05 Apr 2019 08:45:49 GMT</pubDate>
    <description>&amp;gt;притащу за патлы одмина&lt;br&gt;&lt;br&gt;А ты его найдешь в пригороде Джайпура?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики PostgreSQL опровергли наличие уязвимости в COPY... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117034.html#11</link>
    <pubDate>Fri, 05 Apr 2019 07:47:32 GMT</pubDate>
    <description>&amp;gt; Данные заявления не соответствуют действительности, описанная проблема надумана и CVE-2019-9193 на деле не является уязвимостью. Идентификатор уязвимости CVE-2019-9193 выдан по недосмотру.&lt;br&gt;&lt;br&gt;Все что нужно знать о CVE.&lt;br&gt;</description>
</item>

</channel>
</rss>
