阅读更多

2顶
0踩

数据库



PostgreSQL开发团队近日发布了几个更新版本9.1.59.0.98.4.138.3.20用于修复XML、XSLT函数中被发现的漏洞(CVE-2012-3488、CVE-2012-3489),这些漏洞涉及被广泛使用的libxml2和libxslt开源库。PostgreSQL开发团队建议所有PostgreSQL用户尽快升级至这些版本,并提醒其他使用libxml2和libxslt库的开发者检查系统中是否存在类似的漏洞。

PostgreSQL中的这两个漏洞允许已认证的数据库用户读取系统中的任意文件,其中XSLT漏洞还允许写文件。在9.1.5版本的发行日志上写道,xml_parse()和xslt_process()能够被用来访问文件的相关信息或部分信息。

PostgreSQL开发团队称,已发布的这些修复版本中存在一些向后兼容问题:依赖内置XML函数来验证外部DTD的用户不得不使用一个替代方案;使用xslt_process()从外部URL获取文档的方法也将不可用。开发团队表示,他们对此感到遗憾,但是为了系统安全,必须得这么做。

开发团队指出,类似的问题也出现在WebKit(CVE-2011-1774)、XMLsec (CVE-2011-1425)和PHP5(CVE-2012-0057)中,使用libxml2和libxslt的开发者应该注意这一点,建议尽快检查是否存在这些问题。

除了修复这些漏洞外,PostgreSQL 9.1.5版本还修复了其他一些bug,涉及时区数据、文档、Python/Unicode、日志回旋等方面。

下载地址:http://www.postgresql.org/download/
2
0
评论 共 3 条 请登录后发表评论
3 楼 free0007 2012-08-24 08:34
libxml出现漏洞
2 楼 fengyexjtu 2012-08-23 13:28
总是漏洞补丁出来的时候才能看到新闻,能不能先发漏洞发布出来让大家先开心一下。
1 楼 ray_linn 2012-08-21 13:15
应该是libxml出现漏洞吧?

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 【整合篇】JBPM4.4与Spring整合

    我们大家都知道容器的好处,那么工作流也提供了与spring整合的方式,将工作流引擎由spring容器统一管理起来,共同拥有容器的特性。下面来从代码的角度来看看整合与不整合的对比: 未整合:    引入相应的jar包...

  • 关于JBPM4.4与Spring整合

    注意spring中要配置事务信息 ...... 2. 关于自定义的identity配置,即权限管理的几个数据表,如下 在配置sessionFactory的时候,需要添加自定义identity.hbm.xml文件(自己配置,不再

  • 新Jbpm4.4与spring整合方式

    背景:最近项目要用到工作流,在网上搜了一些jbpm4和spring的整合方案,发现大部分都是官方文档提供的方案(本文不详细...中途客户提出新的需求,需要引入工作流引擎(这里用Jbpm4.4) ,我们需要新建DataSource和Se...

  • jbpm4.4与Spring整合

    -- 与Spring整合使用 --> <import resource="jbpm.tx.spring.cfg.xml" /> <import resource="jbpm.jpdl.cfg.xml" /> <import resource="jbpm.bpmn.cfg.xml" /> <import resource="jbpm.identity.cfg.xml" /> <!...

  • spring3 mvc 整合jbpm4.4 步骤

    1、整合前准备:

  • jbpm4.4 spring整合

    jBPM-4.4与Spring集成配置比较容易,这里我使用的是Spring-2.5.6,数据库连接池使用C3P0,将相关的两个jar文件加入到CLASSPATH中。 jBPM-4.4与Spring集成的配置过程说明如下。 配置 1、修改jbpm.cfg.xml配置...

  • jbpm4.4 +Spring mvc 整合架构

    1.配置spring mvc 如下 <?xml version="1.0" encoding="UTF-8"?> <beansxmlns="http://www.springframework.org/schema/beans"xmlns:xsi="...

  • JBPM4.4:Spring和JBPM整合

    1.1. 与Spring集成(jBPM4.4 Developers Guide, Chapter 17. SpringIntegration) 1.1.1. 在jbpm.cfg.xml中 使用jbpm的所有的jar覆盖原来的hibernate的jar包,注意不同的hibernate版本的头信息是不一样的,将...

  • jbpm4.4整合spring过程中问题汇总(追加)

    nested exception is org.hibernate.MappingException: Unknown entity: org.jbpm.pvm.internal.id.PropertyImpl at [...] 但是,该类的hibernate映射文件是写在jar包里面的。Hibernate为何没有解析到这个配置...

  • jbpm4.4整合spring2.5

    首先下载jbpm4.4,解压出来备用。然后工程自己导入hibernate和spring的jar包以及配置文件。好了可以开始整合了! 整合的先后顺序是关键,下面按照顺序一步一步来设置: 1.首先jbpm是依赖数据库的,所以可以...

  • jbpm4.4+spring3 整合

    [color=red]-----使用jbpm4.4自身提供的factortBean[/color] [color=green] [/color] [color=red]-----配置sessionFactory,包括jbpm本身的对象操作和用户自带的dataSource[/color] [color=red...

  • jbpm4.4整合spring2.5(ibatis与hibernate全整合)

    首先下载jbpm4.4,解压出来备用。然后工程自己导入hibernate和spring的jar包以及配置文件。好了可以开始整合了!   整合的先后顺序是关键,下面按照顺序一步一步来设置:   1.首先jbpm是依赖数据库的,所以可以...

  • JBPM4.4_jBPM4.4应用(与Spring集成&自行控制事务等)

    1.1.与Spring集成(jBPM4.4 Developers Guide, Chapter 17. Spring Integration) 1.1.1.在jbpm.cfg.xml中 1,删除配置:<import resource="jbpm.tx.hibernate.cfg.xml" /> 2,增加配置:<import ...

  • eclipse下jbpm4.4集成spring

    第一种方法: 一、spring的配置文件applicationContext.xml <?xml version="1.0" encoding="UTF-8"?> <beans xmlns="http://www.springframework.org/schema/...

  • Jbpm4.4+hibernate3.5.4+spring3.0.4+struts2.1.8整合例子

    Jbpm4.4+hibernate3.5.4+spring3.0.4+struts2.1.8 整合例子(附完整的请假流程例子)。 1. jbpm4.4 测试环境搭建 2. Jbpm4.4+hibernate3.5.4+spring3.0.4+struts2.1. 整合环境搭建 3. jbpm4.4 基础知识 4...

  • SpringMVC+hibernate整合JBPM4.4

    Jbpm默认的hibernate版本是hibernate3,若是更高版本的就会有缺少包的问题 一般我们都先配置好springMVC和hibernate后直接引入jbpm的核心包 即可,若需要jbpm的其他依赖包时,再引入即可。 接下来我们配置配置文件...

  • jbpm学习--jbpm4.4 与 ssh框架的整合

    1.将ProcessEngin交给spring创建

  • pendulum-2.1.2-cp39-cp39-win32.whl.rar

    python whl离线安装包 pip安装失败可以尝试使用whl离线安装包安装 第一步 下载whl文件,注意需要与python版本配套 python版本号、32位64位、arm或amd64均有区别 第二步 使用pip install XXXXX.whl 命令安装,如果whl路径不在cmd窗口当前目录下,需要带上路径 WHL文件是以Wheel格式保存的Python安装包, Wheel是Python发行版的标准内置包格式。 在本质上是一个压缩包,WHL文件中包含了Python安装的py文件和元数据,以及经过编译的pyd文件, 这样就使得它可以在不具备编译环境的条件下,安装适合自己python版本的库文件。 如果要查看WHL文件的内容,可以把.whl后缀名改成.zip,使用解压软件(如WinRAR、WinZIP)解压打开即可查看。 为什么会用到whl文件来安装python库文件呢? 在python的使用过程中,我们免不了要经常通过pip来安装自己所需要的包, 大部分的包基本都能正常安装,但是总会遇到有那么一些包因为各种各样的问题导致安装不了的。 这时我们就可以通过尝试去Python安装包大全中(whl包下载)下载whl包来安装解决问题。

  • Nginx配置文件中FastCGI相关参数理解

    Nginx配置文件中FastCGI相关参数理解

  • Pillow-8.4.0-cp310-cp310-win32.whl.rar

    python whl离线安装包 pip安装失败可以尝试使用whl离线安装包安装 第一步 下载whl文件,注意需要与python版本配套 python版本号、32位64位、arm或amd64均有区别 第二步 使用pip install XXXXX.whl 命令安装,如果whl路径不在cmd窗口当前目录下,需要带上路径 WHL文件是以Wheel格式保存的Python安装包, Wheel是Python发行版的标准内置包格式。 在本质上是一个压缩包,WHL文件中包含了Python安装的py文件和元数据,以及经过编译的pyd文件, 这样就使得它可以在不具备编译环境的条件下,安装适合自己python版本的库文件。 如果要查看WHL文件的内容,可以把.whl后缀名改成.zip,使用解压软件(如WinRAR、WinZIP)解压打开即可查看。 为什么会用到whl文件来安装python库文件呢? 在python的使用过程中,我们免不了要经常通过pip来安装自己所需要的包, 大部分的包基本都能正常安装,但是总会遇到有那么一些包因为各种各样的问题导致安装不了的。 这时我们就可以通过尝试去Python安装包大全中(whl包下载)下载whl包来安装解决问题。

Global site tag (gtag.js) - Google Analytics