← 전체 뉴스
Databricks Blog2026년 9월 1일
협력을 통한 생태계 보안 강화
영어 원문을 AI가 번역했습니다. 영어로 보기
요약
Databricks는 외부 보안 연구원과 협력하여 관리형 Postgres 플랫폼 전반의 오픈소스 PostGIS address_standardizer 확장 기능에 존재하는 메모리 안전성 취약점을 식별하고 신속하게 조치했습니다.
* Databricks와 외부 보안 연구원은 Lakebase Postgres 및 Neon을 포함한 관리형 Postgres 플랫폼의 모든 테넌트가 접근할 수 있는 오픈소스 PostGIS address_standardizer 확장 기능 내부의 메모리 안전성 취약점을 성공적으로 식별하고 대응했습니다. Databricks의 아키텍처는 고객 간 노출을 원천 차단했습니다. * 서드파티 취약점을 자사의 책임으로 간주한 Databricks는 업스트림 오픈소스 릴리스를 기다리는 대신 다운스트림 패치를 신속하게 배포하여 고객을 즉시 보호했습니다. * 연구원은 포상금을 PostGIS 자원봉사 유지보수 담당자들에게 기부했으며, 더 넓은 Postgres 생태계를 보호하기 위해 업스트림에 포괄적인 수정 사항이 기여되었습니다.
