← ニュース一覧
Databricks Blog2026年9月1日
オープンエコシステムのセキュリティ強化に向けたコラボレーション
英語原文から AI が翻訳しました。 英語版を見る
要約
Databricksは外部のセキュリティ研究者と協力し、管理型Postgresプラットフォーム全体に影響するオープンソースのPostGIS address_standardizer拡張機能のメモリ安全性脆弱性を特定して迅速に修正しました。
* Databricksと外部のセキュリティ研究者が協力し、Lakebase PostgresやNeonを含む管理型Postgresプラットフォームの任意のテナントからアクセス可能なオープンソースのPostGIS address_standardizer拡張機能におけるメモリ安全性脆弱性を特定し、対応しました。Databricksのアーキテクチャにより、顧客間でのデータ露出は防止されていました。 * サードパーティの脆弱性を自社の責任として捉えたDatabricksは、アップストリームのオープンソースリリースを待つことなく、ダウンストリームのパッチを迅速に適用して顧客を直ちに保護しました。 * 研究者はバグ報奨金をPostGISのボランティアメンテナに寄付し、エコシステム全体を保護するために包括的な修正がアップストリームに提供されました。
