La collaboration nous renforce tous
Traduit de l'original anglais par IA. Voir en anglais
Databricks s'est associé à un chercheur en sécurité externe pour identifier et atténuer rapidement une vulnérabilité de sécurité mémoire dans l'extension open source PostGIS address_standardizer sur les plateformes Postgres gérées.
* Databricks et un chercheur en sécurité externe ont collaboré avec succès pour identifier et atténuer une vulnérabilité de sécurité mémoire au sein de l'extension open source PostGIS address_standardizer, accessible par n'importe quel locataire sur les plateformes Postgres gérées, y compris Lakebase Postgres et Neon. L'architecture de Databricks a empêché toute exposition inter-clients. * En traitant la vulnérabilité tierce comme sa propre responsabilité, Databricks a rapidement déployé un correctif aval pour protéger immédiatement ses clients au lieu d'attendre une version open source amont. * Le chercheur a généreusement reversé sa prime de bug aux mainteneurs bénévoles de PostGIS, et un correctif complet a finalement été contribué en amont pour sécuriser l'écosystème Postgres dans son ensemble.
