IT-KB 🤖
6.81K subscribers
636 photos
76 videos
6 files
787 links
Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU

Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Соц.сети -> vk.com/blogitkb
Купить рекламу: https://telega.in/c/ITKB_channel

💾 - @ITKB_Archive

👨‍💻 @itkb_ceo 👀
加入频道
Уязвимость реализации протокола OAuth2 инструмента управления базами данных pgAdmin 4 связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

BDU:2024-07481
CVE-2024-9014


Компенсирующие меры:
- отключение OAuth2 при возможности перехода на более безопасный протокол аутентификации;
- сегментирование сети для ограничения доступа к pgAdmin 4;
- использование VPN для организации удалённого доступа к уязвимому программному обеспечению;
- использование SIEM-систем для отслеживания событий, связанных с OAuth2 аутентификацией в pgAdmin 4.


Использование рекомендаций:
https://www.pgadmin.org/download/
https://www.postgresql.org/about/news/pgadmin-4-v812-released-2937/

#pgAdmin #PostgreSQL #Updates
👍94