ФСТЭК объявила, что в середине февраля была обнаружена критическая ошибка BDU:2025-01601[1], которая позволяет реализовать атаку типа SQL-инъекции для популярной в России СУБД PostgreSQL и приложений, основанных на ее библиотеке libpq. Уязвимость подтверждена сообществом разработчиков, но уже имеет публично доступный эксплойт. Критичность обнаруженной ошибки оценивается как 9,8 из 10 по методике CVSS, что означает простоту эксплуатации и возможность исполнения постороннего кода.
Читать подробности
#bug_news
@testorest