Veille réglementaire
PostgreSQL JDBC : vulnérabilité de sécurité identifiée
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis concernant une vulnérabilité affectant PostgreSQL JDBC, permettant à un attaquant de contourner les politiques de sécurité mises en place. Cette faille impacte les versions postérieures ou égales à 42.7.4 et antérieures à 42.7.12 du pilote JDBC.
Systèmes concernés
Les environnements utilisant PostgreSQL JDBC dans les versions précitées sont exposés à ce risque. Une mise à jour vers une version corrigée est fortement recommandée pour neutraliser la menace.
Recommandations
L'éditeur a publié un bulletin de sécurité détaillant les correctifs applicables. Les administrateurs et responsables sécurité sont invités à se référer à cette documentation pour appliquer les mises à jour nécessaires sans délai.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.