Каким был рынок труда в 2024 году и ждут ли нас кардинальные изменения
Регулирование ПДн на практике в 2025 году: ответы на 10 главных вопросов
Кейс ПЭК и BSS: речевая аналитика помогает улучшить взаимодействие с клиентами
Искусство бэкапа. Девять важнейших правил резервного копирования
Оптимальное рабочее место сотрудника. Обзор моноблока Rikor AIO 201.1/23
ЦБ
°
среда, 14 мая 2025

Киберэксперт: вредонос в Bitnami PGPool напоминает открытую дверь хранилища

Киберэксперт: вредонос в Bitnami PGPool напоминает открытую дверь хранилища
Изображение: Газинформсервис
Обнаружена критическая уязвимость (CVE-2025-22248) в популярном инструменте репликации Bitnami PGPool, позволяющая злоумышленникам получить несанкционированный доступ к базам данных PostgreSQL. Александр Катасонов, инженер-аналитик компании «Газинформсервис», предупреждает, что подобные уязвимости являются одними из наиболее опасных.

«Базы данных — это ключевые хранилища информации. Во-первых, в них, как правило, содержатся огромные объёмы данных. Во-вторых, в нормальном состоянии базы данных обычно зашифрованы, и даже если их удаётся выгрузить, то получить доступ к информации без ключей практически невозможно. Однако такая уязвимость позволяет подключиться к базе данных без аутентификации, что предоставляет злоумышленникам прямой доступ к данным».

«Это как оставить дверь хранилища открытой настежь. Ошибка в конфигурации превращает защищённый "бассейн" в открытый источник информации для хакеров», — объясняет Катасонов. Ошибка связана с некорректной конфигурацией, которая обходит механизмы аутентификации. Пользователям настоятельно рекомендуется принять меры по защите своих данных.

«Именно для решения подобных проблем компания "Газинформсервис" разработала защищённую СУБД Jatoba. Она может применяться как в небольших организациях, так и в крупнейших корпорациях. Jatoba поддерживает автоматическое развёртывание отказоустойчивого кластера, географически распределённую архитектуру, высокопроизводительные кластеры, расширенные функции администрирования с удобным графическим интерфейсом и многое другое. Благодаря усиленным механизмам безопасности Jatoba обеспечивает максимальную защиту ваших данных», — подчёркивает киберспециалист.

Свежее по теме