Blog

Perspective despre dezvoltare software, securitate și tehnologie de la echipa noastră.

Afișare articole cu etichetadatabases

Un cont de backup PostgreSQL poate acum executa cod pe serverul tău. Aplică patch-ul CVE-2026-6471.

PostgreSQL a corectat CVE-2026-6471, o vulnerabilitate prezentă din 2014 care permite unui cont REPLICATION cu privilegii reduse să încarce cod arbitrar și să preia controlul gazdei bazei de date. Severitatea oficială este 7.2, nu critică, deoarece necesită un cont pe care instrumentele de backup, replicile și pipeline-urile CDC îl folosesc în mod curent. Iată cum să aplici patch-ul, ce schimbă noul allowlist output_plugin_libraries și ce conturi de serviciu să auditezi mai întâi.

SQLite a purtat un bug de corupție timp de 16 ani. Iată de ce al tău e probabil în regulă și ce să verifici oricum.

Tailscale a petrecut șase luni urmărind corupția bazelor de date, care s-a dovedit a fi o cursă de date veche de 16 ani din modul WAL al SQLite. Rezolvarea a ajuns în SQLite 3.51.3, dar munca reală pentru majoritatea echipelor este să afle ce versiune de SQLite rulează cu adevărat și să demonstreze că backup-urile lor se restaurează corect. Iată ce am face în privința asta.

Redis 8.8 are în sfârșit array-uri native și un rate limiter integrat. Iată ce poți face cu ele.

Redis 8.8 a sosit cu un tip de date array nativ și INCREX, o comandă integrată de rate limiting care înlocuiește scripturile Lua personalizate pe care le folosesc astăzi majoritatea echipelor. Funcționalitățile sunt cu adevărat utile, dar mișcarea inteligentă nu este să faci upgrade-ul vineri. Iată cum am aborda situația pentru un client și auditul care merită făcut săptămâna aceasta, indiferent de decizie.