CSIRT Toscana

Tag: PostgreSQL
Pagina 1 di 1

27 Febbraio 2026

Risolta vulnerabilità nella libreria pgvector per PostgreSQL (AL03/260227/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza, con gravità “alta”, che interessa la libreria pgvector, nota estensione di PostgreSQL, utilizzata per la gestione diretta di array numerici. Qualora sfruttata, questa vulnerabilità potrebbe consentire a un utente malintenzionato di accedere a dati potenzialmente sensibili e compromettere la disponibilità del servizio sui sistemi affetti.

Categorie

Alert

Argomenti

16 Febbraio 2026

Risolte vulnerabilità in PostgreSQL (AL02/260216/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere cinque vulnerabilità in PostgreSQL, di cui quattro classificate con gravità “alta”. Qualora sfruttate, queste vulnerabilità potrebbero consentire a un utente malintenzionato di eseguire codice dannoso, ottenere privilegi elevati o accedere a dati potenzialmente sensibili, sui sistemi affetti.

Categorie

Alert

Argomenti

22 Aprile 2025

Vulnerabilità in PgBouncer (AL01/250422/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in PgBouncer, connection pooler leggero per PostgreSQL, progettato per gestire efficientemente le connessioni al database. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malevolo di bypassare le restrizioni di sicurezza relative alla scadenza delle password in PostgreSQL.

Categorie

Alert

Altri argomenti