PostgreSQL Anonymizer 3.1 引入本地差分隐私
Dalibo 发布 PostgreSQL Anonymizer 3.1。这个扩展用动态、静态、副本、备份等六种策略隐藏数据库里的个人信息与商业敏感数据,3.1 在此之上加入本地差分隐私:用广义随机响应机制处理调查数据和分类值,观察者即使掌握辅助信息也无法高置信度还原原值,聚合统计仍然可用。该版本还修复了一个可导致权限提升的严重漏洞,PostgreSQL 14 上的实例风险最高,官方建议立即升级或先应用临时缓解措施。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 34 条。
Dalibo 发布 PostgreSQL Anonymizer 3.1。这个扩展用动态、静态、副本、备份等六种策略隐藏数据库里的个人信息与商业敏感数据,3.1 在此之上加入本地差分隐私:用广义随机响应机制处理调查数据和分类值,观察者即使掌握辅助信息也无法高置信度还原原值,聚合统计仍然可用。该版本还修复了一个可导致权限提升的严重漏洞,PostgreSQL 14 上的实例风险最高,官方建议立即升级或先应用临时缓解措施。
TimescaleDB 2.27 的重点是减少分析操作中不必要的解压工作。压缩数据上的 UPDATE 和 DELETE 现在也用布隆过滤器在解压前做批次剪枝,厂商称最高提速 160 倍;UPSERT 借助复合布隆过滤器提高冲突检测效率,Hypercore 向量化执行引擎能内联处理更多过滤表达式,连续聚合刷新提速 30% 到 2 倍。此外新增连续聚合的合并刷新。该版本同时宣布弃用 PostgreSQL 15,支持将在 2.28 结束。
PostgreSQL 19 Beta 1 发布之后,AWS 把它放进了 Amazon RDS 的 Database Preview Environment,托管用户不必自建整套测试栈就能验证应用与扩展的兼容性。这是预览而不是 GA:预览环境的实例最长保留 60 天,快照也只能在预览环境内部使用。计划升级到 19 的团队可以借此提前跑一遍逻辑复制、序列同步、SQL/PGQ 和常用扩展组合,把云上行为与自建环境的差异记录下来。
Cybertec 的 Christoph Berg 记录了温哥华的 PGConf.dev 2026。会议既有社区讨论,也有周五由与会者投票定题的非正式环节。重点包括与 Bruce Momjian、Tom Lane 等早期贡献者的圆桌回顾,Robert Haas 介绍 PostgreSQL 19 的规划器提示,以及把透明数据加密并入内核的进展讨论。其他议题还有索引预取、时态查询,以及正在提交给 SQL 标准委员会的 key joins。
Microsoft 安全团队分析了一批以 AI 品牌为诱饵的社会工程活动:攻击者利用开发者急于试用新工具的心理,用仿冒的 AI 工具页面窃取凭据。官方强调这是品牌滥用,相关 AI 服务本身并未被攻破;TechCrunch 的报道把讨论延伸到被篡改的 Microsoft 开源工具与 AI 开发者密码泄露。建议在安装 AI 命令行工具、编辑器扩展和 MCP 服务器前先核对发布者、签名与发布产物,并收敛共享 API key 的暴露面。
安全团队常见的困境是知道有威胁却难以快速把它变成边缘规则。Cloudflare 把威胁情报做成 WAF 可以直接引用的实时字段,按行业、地区和威胁团伙等维度匹配请求,官方称检测在边缘节点本地执行以控制延迟,同时保留 Security Analytics 的可见性。这样一来情报就成了 API 和 Terraform 能够编排的对象,规则可以随情报更新自动生效。落地前建议先在日志和分析里观察一段时间,确认误杀率可以接受再切换到拦截模式。
很多组织的真实风险不在活跃仓库,而在没人维护却仍被部署、被引用或仍存有密钥和旧依赖的仓库里。GitHub 新增的定期代码扫描针对的正是这些闲置仓库:它是组织级的 Advanced Security 全局设置,作用于 code scanning 的默认配置,不需要为每个仓库单独打开。管理员可以借此把归档仓库和遗留部署对应的仓库一并纳入安全覆盖,并重新核对哪些闲置仓库仍然出现在生产依赖链里。
涵盖 4.7.2、4.6.7、4.5.12、4.4.17 和 4.3.20,均为错误修复和小幅改进,源码与 RPM 包已可下载。
Tomas Vondra 的实验补丁在连接路径创建时释放临时子列表,大连接场景下反而更快,memoize 与 material 路径仍是热点。
Chao Li 演示了在 search_path 里放假的 pg_foreign_server 就能让 \dRs+ 显示错误结果,四处引用待修,两处适合回补。
可以把转储流式送进压缩或上传命令,但并行转储时多个工作进程写同一目标会损坏输出,缺少 %f 时现在会告警。
社区决定禁止对冲突日志表做 DROP、ALTER 和增删改,但不拦截显式加锁与继承,并会写明 DROP SUBSCRIPTION 的级联删除。
小版本机制让用户对升级节奏有更多控制,但 LTS 与非 LTS 的选择无法回退,升级前需确认应用兼容与回滚方案。
查询语言进一步向分析型语言靠拢;同期 MSK Express Brokers 也支持 Kafka Streams 自动创建 topic。
按连接数、缓存命中和 CPU 等指标判定闲置,新增六类资源;下线之前仍要确认业务周期性与容灾用途。
企业托管账号的仓库常落在用户命名空间,只覆盖组织的网络策略会留下治理缺口,该能力现已正式可用。
重点从扫描漏洞转向证明构建来源:digest 固定、SBOM、制品签名与 CI 策略门禁,文章绑定 Hardened Images 叙事。