A colaboração nos torna mais fortes
Traduzido do original em inglês por IA. Ver em inglês
A Databricks fez parceria com um pesquisador de segurança externo para identificar e mitigar rapidamente uma vulnerabilidade de segurança de memória na extensão open-source PostGIS address_standardizer em plataformas Postgres gerenciadas.
* A Databricks e um pesquisador de segurança externo colaboraram com sucesso para identificar e mitigar uma vulnerabilidade de segurança de memória na extensão open-source PostGIS address_standardizer, acessível por qualquer tenant em plataformas Postgres gerenciadas, incluindo Lakebase Postgres e Neon. A arquitetura da Databricks evitou a exposição entre clientes. * Ao tratar a vulnerabilidade de terceiros como sua própria responsabilidade, a Databricks implantou rapidamente um patch a jusante para proteger os clientes imediatamente, em vez de esperar por um lançamento open-source a montante. * O pesquisador doou generosamente sua recompensa de bug de volta aos mantenedores voluntários do PostGIS, e uma correção abrangente foi finalmente contribuída a montante para proteger o ecossistema Postgres mais amplo.
