Zusammenarbeit macht uns alle stärker
Von KI aus dem englischen Original übersetzt. Auf Englisch ansehen
Databricks hat mit einem externen Sicherheitsforscher zusammengearbeitet, um eine Speicher-Sicherheitslücke in der Open-Source-Erweiterung PostGIS address_standardizer auf verwalteten Postgres-Plattformen zu identifizieren und schnell zu beheben.
* Databricks und ein externer Sicherheitsforscher haben erfolgreich zusammengearbeitet, um eine Speicher-Sicherheitslücke in der Open-Source-Erweiterung PostGIS address_standardizer zu identifizieren und zu entschärfen, die für jeden Tenant auf verwalteten Postgres-Plattformen, einschließlich Lakebase Postgres und Neon, erreichbar war. Die Architektur von Databricks verhinderte kundenübergreifende Exposures. * Indem Databricks die Schwachleistung von Drittanbietern als eigene Verantwortung betrachtete, stellte das Team schnell einen Downstream-Patch bereit, um Kunden sofort zu schützen, anstatt auf ein Upstream-Open-Source-Release zu warten. * Der Forscher spendete sein Bug Bounty großzügig an die freiwilligen PostGIS-Maintainer, und schließlich wurde ein umfassender Fix an das Upstream-Projekt beigetragen, um das breitere Postgres-Ökosystem zu sichern.
