postgresql

  1. NewsMaker

    Новости Postmaster-обманщик: как хакеры маскируют криптомайнеры на взломанных серверах

    Слабые пароли стоили 1500 компаниям безопасности PostgreSQL. В ходе продолжающейся вредоносной кампании было взломано более 1500 серверов PostgreSQL, использовавшихся для скрытого майнинга криптовалюты. Исследователи компании Wiz сообщили , что злоумышленники действуют без записи файлов на...
  2. NewsMaker

    Новости PostgreSQL делает ставку на IO_uring — и не зря

    Первые тесты внушают оптимизм, но главное впереди. В PostgreSQL появился долгожданный механизм асинхронного ввода-вывода — IO_uring. Пока это базовая реализация, но уже сам факт её включения в основную ветку проекта 26 марта стал важным шагом к заметному росту производительности, особенно...
  3. NewsMaker

    Новости Две 0Day позволили китайским хакерам взломать Минфин США

    Ошибка PostgreSQL открыла путь к правительственным системам при взломе BeyondTrust. В 2023 году хакеры использовали уязвимость в базе данных PostgreSQL , чтобы атаковать компанию BeyondTrust, которая занимается защитой привилегированного доступа. По данным Rapid7 , злоумышленники...
  4. NewsMaker

    Новости Новое поколение СУБД: Jatoba 6.4.1

    Вышло обновление СУБД Jatoba компании «Газинформсервис» до версии 6.4.1. Новая версия предлагает пользователям ряд преимуществ, которые обеспечивают более высокий уровень защиты данных. Среди ключевых обновлений — совместимость с PostgreSQL 16.4. «СУБД Jatoba 6.4.1 — это значительный...
  5. NewsMaker

    Новости PostgreSQL под ударом: PG_MEM превращает базы данных в криптовалютные фермы

    Всего одна ошибка в настройке сделает ваш сервер магнитом для злоумышленников. Исследователи в области кибербезопасности обнаружили новую вредоносную программу под названием PG_MEM, которая нацелена на взлом баз данных PostgreSQL для майнинга криптовалюты. Эта программа использует метод...
  6. NewsMaker

    Новости Docker Hub — репозиторий для разработчиков или свалка конфиденциальной информации?

    Исследователи из Германии обнаружили, что тысячи общедоступных образов Docker содержат высокочувствительные данные. Исследователи из университета RWTH Aachen в Германии недавно опубликовали исследование , в котором раскрыли, что десятки тысяч образов контейнеров, размещённых на Docker...
  7. NewsMaker

    Новости Уязвимость в Google Cloud Platform позволяет получить доступ к секретам и данным клиентов

    Google устранила уязвимость после того, как исследователи смогли взломать облачный сервис. Исследователи кибербезопасности из компании Dig Security обнаружили критическую уязвимость в сервисе баз данных Google Cloud Platform (GCP), которая позволяла получить доступ к конфиденциальным...
  8. NewsMaker

    Новости Microsoft: кластеры Kubernetes взломаны в ходе вредоносной кампании

    Контейнеры PostgreSQL позволяют получить контроль над системой. Команда Microsoft Defender for Cloud сообщает , что вредоносное ПО Kinsing активно заражает кластеры Kubernetes, используя уязвимости в образах контейнеров и неправильно сконфигурированные открытые контейнеры PostgreSQL...