メインコンテンツに移動
ホーム
日本PostgreSQLユーザ会

メインナビゲーション

  • ホーム
  • ユーザ会
    • メーリングリスト等
    • 協賛会員
    • 日本PostgreSQLユーザ会の目的
  • 支部
  • 分科会・委員会
  • ダウンロード
  • ドキュメント
  • イベント
  • ニュース
  • カレンダー
  • サイトについて

パンくず

  1. ホーム

10.5, 9.6.10, 9.5.14, 9.4.19, 9.3.24 リリース (2018-08-09)

By harukat, 10 8月, 2018

2018年8月9日、PostgreSQL のマイナーバージョンアップ 10.5、9.6.10、9.5.14、 9.4.19、9.3.24、および 11 BETA3がリリースされました。

バグ修正のリリースとなります。以下ページに詳しいリリース内容説明があります。

https://www.postgresql.org/about/news/1878/

以下のセキュリティ障害修正が含まれています。

  • CVE-2018-10915 libpq にて接続を試行するごとに状態を完全にはリセットできておらず、
      修正されました。dblink や postgres_fdw の権限の無いユーザが、サーバを実行する OSユーザが所有する ~/.pgpassファイルなどの、サーバ側の認証情報ファイルの使用する攻撃がありえました。ローカル接続に peer認証を許可しているサーバは特に影響を受けます。postgres_fdw セッションへの SQLインジェクションなどの他の攻撃も可能です。

 

  • CVE-2018-10925 更新可能ビューの SELECTリストが元のテーブルの列と1対1で対応していない場合に「INSERT ... ON CONFLICT UPDATE」がクラッシュやエラーをもたらす可能性がありました。攻撃者が同テーブルの他の列にINSERTとUPDATE権限を持っている場合に、この障害を利用してUPDATE権限の無い列を更新でき、また、この障害を使ってサーバメモリの読み取りが可能でした。

タグ

  • ニュース

コメント

PostgreSQL Conference Japan 2024

2024 年 12 月 6 日(金)に東京の AP日本橋にてカンファレンスを開催しました。たくさんのご来場ありがとうございました。

» 詳細

お知らせ

PostgreSQL Conference Japan 2023 (2023-11-24)
2023年度 第18回総会
メンテナンス予定(1/21)

ページ送り

  • 先頭ページ
  • 前ページ
  • …
  • ページ 2
  • …
  • 次ページ
  • 最終ページ

新しいニュース

PostgreSQL 17.2, 16.6, 15.10, 14.15, 13.18, 12.22 がリリースされました (2024-11-21)
2024/11/24 (日) - 08:17
PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17, 12.21 がリリースされました (2024-11-14)
2024/11/15 (金) - 13:34
Open Source Conference 2024 Tokyo/Fall 出展
2024/10/21 (月) - 09:46

ページ送り

  • 先頭ページ
  • 前ページ
  • …
  • ページ 2
  • …
  • 次ページ
  • 最終ページ

協賛会員一覧

SRA OSS LLC
NECソリューションイノベータ株式会社 様
日本電信電話株式会社 様
富士通株式会社 様
NTTコムウェア株式会社 様
株式会社アシスト
株式会社インサイト
LPI-Japan 様
エンタープライズDB株式会社
ユニアデックス株式会社 様
PostgreSQLエンタープライズ・コンソーシアム
株式会社インプリム 様
株式会社Scalar 様
PremiumSoft CyberTech Ltd.様

» 協賛会員について

外部リンク

PostgreSQL 本家
PostgreSQL 台灣

RSS feed
ホーム
分科会・委員会
ダウンロード
ドキュメント
イベント
ニュース
カレンダー
ユーザ会の目的
ウェブ会員登録
会員制度について
協賛会員
理事会
総会
JPUG感謝賞
メーリングリスト
北海道支部
東北支部
新潟支部
関西支部
中国支部
九州支部
沖縄支部
コンタクト
プライバシーポリシー

各種コミュニティ
Lets Postgres