"Companhias que rodam o software servidor de código aberto Apache, o módulo mod_auth_pgsql o banco de dados PostgreSQL correm sério risco de invasão de seus servidores, avisou na semana passada a Red Hat. De acordo com a empresa de segurança iDefense, foram identificadas diversas brechas no método com que o módulo mod_auth_pgsql armazena informações (log), permitindo que usuários mal intencionados executem códigos maliciosos por meio do PostgreSQL." Portanto, quem utiliza Apache com autenticação pelo PostgreSQL deve aplicar a correção para evitar maiores surpresas. A nota foi enviada por Roger de Almeida (rogerdealmeida?yahoo·com·br) , que enviou este
link para mais detalhes. Segundo o artigo, várias distribuições já lançaram pacotes atualizados com a correção da falha.
Nao consigo entender esses desenvolvedores que nao revisam seus códigos...