главное в кибербезопасности Читать в канале
Уязвимости 4 сентября 2026 1 мин

Уязвимость в PostgreSQL PostGREShell даёт полный контроль над сервером

Обнаружена 12-летняя уязвимость в PostgreSQL под названием PostGREShell (CVE-2026-6471). Она позволяет получить удалённое выполнение кода и постоянные права суперпользователя через доступ к репликации.

Уязвимость затрагивает версии PostgreSQL, использующие низкоуровневый доступ к репликации. Эксплуатация PostGREShell создаёт бэкдор в базе данных, обеспечивая постоянный доступ к серверу.

Опубликовано в канале 4 сентября, 18:04

Каждый материал сайта выходит в канале в тот же момент.

Источники: SecurityWeek · Security Affairs