Project Tsurugi(劔)の現状報告
Project Tsurugi
この報告会の発表資料はほとんどが公開されていますので,
バージョン13を含む全バージョンのセキュリティ脆弱性修正を含むアップデート
9月にリリースされた新メジャーバージョン13を含め,
- CVE-2020-25695: Multiple features escape "security restricted operation" sandbox
- セキュリティ的に操作を制限するサンドボックスを回避してしまう機能が存在していた問題です。攻撃者が1つ以上のスキーマに対して非一時オブジェクトを作成する権限を持っている場合,
任意のSQL関数をスーパーユーザ権限で実行できてしまいます。今回の修正版を早急に適用することが推奨されますが, それが不可能な場合の脆弱性の回避策が示されています。 - CVE-2020-25694: Reconnection can downgrade connection security settings
- PostgreSQLサーバに接続するいくつかのクライアントアプリケーションにおいて,
セキュリティに関連する再接続のオプションパラメータが無視されてしまって接続が脆弱になるケースがあります。影響を受けるクライアントアプリケーションを, セキュリティ関連のパラメータを含む接続文字列で呼び出す場合に発生します。 - CVE-2020-25696: psql's \gset allows overwriting specially treated variables
- psqlの変数を設定する \gset コマンドが,
挙動を制御する特殊な変数も上書きできました。psqlによって悪意あるサーバにアクセスしてしまった場合に, psqlを実行しているOSのアカウント権限で任意のコードを実行されてしまう問題がありました。 - バージョン9.
5についての注意 - 上記と同じお知らせの中で,
バージョン9. 5がまもなくサポート終了になる旨の注意喚起もされています。9. 5は2021年2月11日予定のリリースが最終となり ,それ以降は修正版が提供されなくなります。
2020年12月以降開催予定のセミナーやイベント,ユーザ会の活動
引き続き新型コロナウイルス感染症への警戒が必要な状況の中,
OSSコンソーシアム恒例新年会は開催取りやめ
OSSコンソーシアムでは,
Oracle Developer Days
日程 | 2020年12月17日 |
---|---|
場所 | オンライン開催 |
内容 | Oracle Developer Days は IT に携わる全てのエンジニアの皆様を対象に, |
主催 | 日本オラクル株式会社 |
SRA OSS Inc. PostgreSQL / PowerGres ハンズオンセミナー
日程 | 2020年12月17日 |
---|---|
場所 | SRAグループ池袋オフィスビル |
内容 | PowerGresの全体像を理解しつつ実際に機能を体験いただくコースです。ノートPCを持参すると, |
主催 | SRA OSS, Inc. |
オープンデベロッパーズカンファレンス(ODC)2020 Online
日程 | 2020年12月19日 |
---|---|
場所 | オンライン開催 |
内容 | オープンソースカンファレンス |
主催 | オープンデベロッパーズカンファレンス実行委員会 |
オープンソースカンファレンス 2021 Online/Osaka
日程 | 2021年1月30日 |
---|---|
場所 | オンライン開催 |
内容 | オープンソースカンファレンスは, |
主催 | オープンソースカンファレンス実行委員会 |
Cassandra Meetup in Tokyo, Winter 2020
日程 | 2020年12月10日 (connpass申込み締め切り:12月9日 |
---|---|
場所 | オンライン開催 |
内容 | NoSQLのデータベース Apache Cassandra の最新情報をお伝えするイベントです。最近リリースされた4. |
主催 | 日本Cassandraコミュニティ |