阅读更多

2顶
0踩

数据库



PostgreSQL开发团队近日发布了几个更新版本9.1.59.0.98.4.138.3.20用于修复XML、XSLT函数中被发现的漏洞(CVE-2012-3488、CVE-2012-3489),这些漏洞涉及被广泛使用的libxml2和libxslt开源库。PostgreSQL开发团队建议所有PostgreSQL用户尽快升级至这些版本,并提醒其他使用libxml2和libxslt库的开发者检查系统中是否存在类似的漏洞。

PostgreSQL中的这两个漏洞允许已认证的数据库用户读取系统中的任意文件,其中XSLT漏洞还允许写文件。在9.1.5版本的发行日志上写道,xml_parse()和xslt_process()能够被用来访问文件的相关信息或部分信息。

PostgreSQL开发团队称,已发布的这些修复版本中存在一些向后兼容问题:依赖内置XML函数来验证外部DTD的用户不得不使用一个替代方案;使用xslt_process()从外部URL获取文档的方法也将不可用。开发团队表示,他们对此感到遗憾,但是为了系统安全,必须得这么做。

开发团队指出,类似的问题也出现在WebKit(CVE-2011-1774)、XMLsec (CVE-2011-1425)和PHP5(CVE-2012-0057)中,使用libxml2和libxslt的开发者应该注意这一点,建议尽快检查是否存在这些问题。

除了修复这些漏洞外,PostgreSQL 9.1.5版本还修复了其他一些bug,涉及时区数据、文档、Python/Unicode、日志回旋等方面。

下载地址:http://www.postgresql.org/download/
2
0
评论 共 3 条 请登录后发表评论
3 楼 free0007 2012-08-24 08:34
libxml出现漏洞
2 楼 fengyexjtu 2012-08-23 13:28
总是漏洞补丁出来的时候才能看到新闻,能不能先发漏洞发布出来让大家先开心一下。
1 楼 ray_linn 2012-08-21 13:15
应该是libxml出现漏洞吧?

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 【整合篇】JBPM4.4与Spring整合

    我们大家都知道容器的好处,那么工作流也提供了与spring整合的方式,将工作流引擎由spring容器统一管理起来,共同拥有容器的特性。下面来从代码的角度来看看整合与不整合的对比: 未整合:    引入相应的jar包...

  • 关于JBPM4.4与Spring整合

    注意spring中要配置事务信息 ...... 2. 关于自定义的identity配置,即权限管理的几个数据表,如下 在配置sessionFactory的时候,需要添加自定义identity.hbm.xml文件(自己配置,不再

  • 新Jbpm4.4与spring整合方式

    背景:最近项目要用到工作流,在网上搜了一些jbpm4和spring的整合方案,发现大部分都是官方文档提供的方案(本文不详细...中途客户提出新的需求,需要引入工作流引擎(这里用Jbpm4.4) ,我们需要新建DataSource和Se...

  • jbpm4.4与Spring整合

    -- 与Spring整合使用 --> <import resource="jbpm.tx.spring.cfg.xml" /> <import resource="jbpm.jpdl.cfg.xml" /> <import resource="jbpm.bpmn.cfg.xml" /> <import resource="jbpm.identity.cfg.xml" /> <!...

  • spring3 mvc 整合jbpm4.4 步骤

    1、整合前准备:

  • jbpm4.4 spring整合

    jBPM-4.4与Spring集成配置比较容易,这里我使用的是Spring-2.5.6,数据库连接池使用C3P0,将相关的两个jar文件加入到CLASSPATH中。 jBPM-4.4与Spring集成的配置过程说明如下。 配置 1、修改jbpm.cfg.xml配置...

  • jbpm4.4 +Spring mvc 整合架构

    1.配置spring mvc 如下 <?xml version="1.0" encoding="UTF-8"?> <beansxmlns="http://www.springframework.org/schema/beans"xmlns:xsi="...

  • JBPM4.4:Spring和JBPM整合

    1.1. 与Spring集成(jBPM4.4 Developers Guide, Chapter 17. SpringIntegration) 1.1.1. 在jbpm.cfg.xml中 使用jbpm的所有的jar覆盖原来的hibernate的jar包,注意不同的hibernate版本的头信息是不一样的,将...

  • jbpm4.4整合spring过程中问题汇总(追加)

    nested exception is org.hibernate.MappingException: Unknown entity: org.jbpm.pvm.internal.id.PropertyImpl at [...] 但是,该类的hibernate映射文件是写在jar包里面的。Hibernate为何没有解析到这个配置...

  • jbpm4.4整合spring2.5

    首先下载jbpm4.4,解压出来备用。然后工程自己导入hibernate和spring的jar包以及配置文件。好了可以开始整合了! 整合的先后顺序是关键,下面按照顺序一步一步来设置: 1.首先jbpm是依赖数据库的,所以可以...

  • jbpm4.4+spring3 整合

    [color=red]-----使用jbpm4.4自身提供的factortBean[/color] [color=green] [/color] [color=red]-----配置sessionFactory,包括jbpm本身的对象操作和用户自带的dataSource[/color] [color=red...

  • jbpm4.4整合spring2.5(ibatis与hibernate全整合)

    首先下载jbpm4.4,解压出来备用。然后工程自己导入hibernate和spring的jar包以及配置文件。好了可以开始整合了!   整合的先后顺序是关键,下面按照顺序一步一步来设置:   1.首先jbpm是依赖数据库的,所以可以...

  • JBPM4.4_jBPM4.4应用(与Spring集成&自行控制事务等)

    1.1.与Spring集成(jBPM4.4 Developers Guide, Chapter 17. Spring Integration) 1.1.1.在jbpm.cfg.xml中 1,删除配置:<import resource="jbpm.tx.hibernate.cfg.xml" /> 2,增加配置:<import ...

  • eclipse下jbpm4.4集成spring

    第一种方法: 一、spring的配置文件applicationContext.xml <?xml version="1.0" encoding="UTF-8"?> <beans xmlns="http://www.springframework.org/schema/...

  • Jbpm4.4+hibernate3.5.4+spring3.0.4+struts2.1.8整合例子

    Jbpm4.4+hibernate3.5.4+spring3.0.4+struts2.1.8 整合例子(附完整的请假流程例子)。 1. jbpm4.4 测试环境搭建 2. Jbpm4.4+hibernate3.5.4+spring3.0.4+struts2.1. 整合环境搭建 3. jbpm4.4 基础知识 4...

  • SpringMVC+hibernate整合JBPM4.4

    Jbpm默认的hibernate版本是hibernate3,若是更高版本的就会有缺少包的问题 一般我们都先配置好springMVC和hibernate后直接引入jbpm的核心包 即可,若需要jbpm的其他依赖包时,再引入即可。 接下来我们配置配置文件...

  • jbpm学习--jbpm4.4 与 ssh框架的整合

    1.将ProcessEngin交给spring创建

  • Python项目-自动办公-56 Word_docx_格式套用.zip

    Python课程设计,含有代码注释,新手也可看懂。毕业设计、期末大作业、课程设计、高分必看,下载下来,简单部署,就可以使用。 包含:项目源码、数据库脚本、软件工具等,该项目可以作为毕设、课程设计使用,前后端代码都在里面。 该系统功能完善、界面美观、操作简单、功能齐全、管理便捷,具有很高的实际应用价值。

  • 《松鼠》生态性课堂体验教案.docx

    《松鼠》生态性课堂体验教案

  • Java系统源码+智慧图书管理系统

    Java系统源码+智慧图书管理系统 内容概要: 本资源包含了完整的Java前后端源码及说明文档,适用于想要快速搭建并部署Java Web应用程序的开发者、学习者。 技术栈: 后端:Java生态系统,包含Spring Boot、Shiro、MyBatis等,数据库使用Mysql 前端:Vue、Bootstrap、Jquery等 适用场景示例: 1、毕业生希望快速启动一个新的Java Web应用程序。 2、团队寻找一个稳定的模板来加速产品开发周期。 3、教育机构或个人学习者用于教学目的或自学练习。 4、创业公司需要一个可以立即投入使用的MVP(最小可行产品)。

Global site tag (gtag.js) - Google Analytics