Se han corregido dos nuevas vulnerabilidades en PostgreSQL (versiones 8.x y 7.4) que podrían ser empleadas por un atacante para evitar restricciones de seguridad o elevar sus privilegios.
ostgreSQL es una base de datos relacional "Open Source", bastante popular en el mundo UNIX, junto a MySQL.
El primero de los problemas se debe a un error al procesar bytes NULL en certificados SSL. Un atacante podría aprovechar este fallos para falsificar autenticaciones de cliente o servidor. La segunda vulnerabilidad reside en un error relacionado con los cambios de estado de sesión en una función de indexado, esto podría permitir una escalada de privilegios.Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
A diferenca de los agujeros e seguridad en Microsoft SQL server, estos errores se solucionan en pocos días y las distribuciones se actualizan automáticamente. En cambio los servidores windows permaneecen con agujeros duerante meses o años.