CVE-2026-6478: timing channel em senhas MD5 no PostgreSQL

Em 14 de maio de 2026, o PostgreSQL publicou correções de segurança para as versões 18.4, 17.10, 16.14, 15.18 e 14.23. Entre as vulnerabilidades corrigidas está a CVE-2026-6478, descrita pelo projeto como um canal lateral de tempo na comparação de senhas MD5 durante a autenticação. O ponto central é simples: senhas armazenadas no formato antigo MD5 podem vazar informação por pequenas diferenças no tempo de resposta da autenticação. Com medições repetidas, um atacante poderia recuperar credenciais suficientes para autenticar. O problema não afeta senhas armazenadas no formato scram-sha-256. ...

7 de julho de 2026 · 8 minutos · sharedbuffers team

Conhecimento que não se perde no disco

No PostgreSQL, shared_buffers é o parâmetro que define o tamanho do buffer pool — a área de memória onde as páginas de dados ficam aquecidas para que as queries não precisem buscar no disco a cada acesso. Quando uma página está no buffer, ela fica disponível para qualquer processo do banco imediatamente. Esse é o ponto: memória compartilhada que acelera tudo. O nome deste blog vem daí, mas a metáfora vai um pouco além do parâmetro. ...

21 de abril de 2026 · 2 minutos · sharedbuffers team