Filtrado por assunto

Postgresql

Newsletters que abordam este assunto

Encontradas 7 newsletters sobre "Postgresql"

11 notícias

Cybersec-1m - 05/09/2026

Suas notícias de cibersegurança em 1 minuto

Falha de 12 anos no PostgreSQL permite execução de código

Uma falha crítica de 12 anos no PostgreSQL, rastreada como CVE-2026-6471 e batizada de PostGREShell, permite que contas de replicação de baixo privilégio executem código malicioso, obtenham acesso de superusuário e criem backdoors persistentes nos servidores afetados.

10 notícias

Cybersec-1m - 17/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha de Injeção SQL no GeoServer permite Execução Remota de Código

Uma nova vulnerabilidade de injeção de SQL pré-autenticação no GeoServer afeta a biblioteca GeoTools e permite que atacantes remotos executem comandos de sistema operacional em servidores PostgreSQL sob configurações de alto risco.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

PHP corrige falhas que permitem SQL Injection e DoS

Os mantenedores do PHP lançaram atualizações de segurança para corrigir três vulnerabilidades nas extensões PostgreSQL, BCMath e Phar, que poderiam permitir ataques de injeção de SQL, corrupção de memória e negação de serviço. As falhas foram resolvidas nas versões 8.2.338.2, 8.3.338.3 e 8.4.248.4.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de 20 anos no PostgreSQL ganha PoC pública para execução remota de código

Uma nova prova de conceito (PoC) para a vulnerabilidade CVE-2026-2005 expõe sistemas PostgreSQL a ataques de execução remota de código (RCE) através da extensão pgcrypto. A falha, presente em códigos legados há quase duas décadas, permite que invasores escalem privilégios e executem comandos arbitrários no banco de dados afetado.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-39987 arma backdoor de blockchain via Hugging Face

Atacantes estão explorando a vulnerabilidade CVE-2026-39987 na plataforma marimo para implantar uma nova variante do backdoor NKAbuse, hospedada no Hugging Face Spaces. A campanha utiliza RCE pré-autenticação, roubo de credenciais e movimentação lateral, utilizando um canal de comando e controle baseado em blockchain para evadir detecção em ambientes de desenvolvimento de IA.

4 notícias

Cybersec-1m - 05/04/2026

Suas notícias de cibersegurança em 1 minuto

36 pacotes npm maliciosos usam Redis e PostgreSQL para instalar implantes

Pesquisadores de cibersegurança descobriram 36 pacotes maliciosos no registro npm, disfarçados como plugins do Strapi CMS, projetados para explorar Redis e PostgreSQL, executar shells reversos, coletar credenciais e instalar implantes persistentes. Esses pacotes maliciosos contêm estruturas padronizadas de arquivos e ocultam suas atividades maliciosas através de scripts de pós-instalação.

6 notícias

Cybersec-1m - 15/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no pgAdmin Permite Execução Remota de Comandos (Shell)

Uma nova vulnerabilidade crítica no pgAdmin 4, rastreada como CVE-2025-13780, permite que atacantes remotos ignorem filtros de segurança e executem comandos de shell arbitrários no servidor host, explorando uma falha no processamento de arquivos de restauração do PostgreSQL. Esta falha de Execução Remota de Código (RCE) de severidade Crítica representa um risco significativo para os usuários da ferramenta de gerenciamento.