Comments 3
После чтения описания того, что именно это был за баг, мне кажется, что это самый масштабный провал с тех пор, как в Ruby on Rails обнаружили выполнение произвольного кода из-за парсинга YAML. Вопрос о том, как нужно писать ПО, чтобы имя базы данных могло быть воспринято как аргументы командной строки к ней, остаётся открытым.
Sign up to leave a comment.
Вышло обновление PostgreSQL, исправляющее серьёзную уязвимость