tehno24.ru
← Безопасность
Безопасность4 октября 2026, 11:40

Pgpool-II 3.5.x–4.2.x: семь CVE без патчей из-за окончания поддержки

JVN#22475874 описывает семь уязвимостей в Pgpool-II, включая out-of-bounds write с CVSS 8.8 и обход аутентификации по клиентскому сертификату. Патчи выпущены только для поддерживаемых ветвей 4.3–4.7, а версии 3.5.x–4.2.x остаются без исправлений.

Pgpool-II 3.5.x–4.2.x: семь CVE без патчей из-за окончания поддержки
#Pgpool-II#PostgreSQL
Читать дальше
Софт

AWS добавила поддержку внешних ключей в Aurora DSQL

Софт

PostgreSQL 19 лишился поддержки графовых запросов SQL/PGQ

Софт

Quarkus 4 выйдет в ноябре 2026 года вместе со Spring Boot 4.2

Безопасность

Учёные нашли семь новых уязвимостей в стандарте CAN XL для автомобилей