选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览 RSS 订阅

当天收录 31 条。

PgDog 完成 550 万美元融资并公布生产数据

PgDogPgDog 博客

PostgreSQL 代理 PgDog 宣布完成 550 万美元融资,同时公布了一组生产数据:部署规模超过每秒 200 万次查询,已知分片数据量超过 20 TB,Docker 镜像拉取超过 140 万次,并计划推出便于在 AWS 上运行、带 SLA 支持的企业版。PostgreSQL 的扩展瓶颈常常不在单机内核,而在连接管理、路由、分片和故障切换。要真正放进生产,仍需实测预备语句、会话状态、COPY 和逻辑复制的行为。

PostgreSQL Buildfarm 推出查询 API 取代抓网页

EnterpriseDBEnterpriseDB 博客

PostgreSQL Buildfarm 数据库上线了查询 API。此前想批量拿到构建结果只能抓网页,现在可以直接用接口做程序化访问,文档已放在 GitHub 上,示例演示了怎么查询某个 buildfarm 成员的最新状态。对扩展维护者和打包者来说,这意味着某个平台、某个分支的构建状态可以接进自己的看板或告警,不必再解析 HTML。作者表示正在征集反馈,想知道这套接口该往哪些方向扩展才更贴合社区的实际用法。

Oracle 漏洞遭利用,逾百家机构被入侵

TechCrunchTechCrunch

Oracle 发布严重安全警告,称有攻击者利用一个漏洞发起大规模攻击,受影响的机构超过一百家。此前有网络犯罪团伙宣称借此入侵了企业系统,Oracle 随后确认了该缺陷;Google 的安全团队也参与应急响应,已通知一百多家运行着可能存在漏洞的 Oracle 服务器的组织。企业软件和数据库一旦补丁滞后,被武器化的速度往往比预期快得多。运维方值得借这次事件复核补丁窗口、外部暴露面和入侵检测的覆盖范围。

AWS 发布 Graviton5 的 M9g 与 M9gd 实例

AWSAWS 公告

AWS 宣布基于 Graviton5 的 EC2 M9g 与 M9gd 实例正式可用,M9gd 带本地 NVMe SSD。两者使用第六代 Nitro 系统,并首次引入以形式化验证强化隔离的 Nitro Isolation Engine。官方口径下数据库负载最高可获得 30% 的性能提升,数据库和缓存通常也是迁到 Arm 收益最明显的部分。选型不能只比 vCPU 单价,PostgreSQL 的测试应覆盖 WAL、检查点和连接池行为。

银行 AI 助手被交易备注里的提示注入攻破

Blue41Blue41

安全公司 Blue41 公开了一份针对欧洲银行 bunq 的 AI 助手评估:攻击载荷可以伪装成普通交易描述,等到检索、上下文拼接、模型行为和输出渠道组合起来才显形,因此它不是传统的 XSS 或 SQL 注入,而是不可信业务数据被当成模型上下文的新边界问题。Blue41 称 bunq 已有防护,但风险仍在。交易备注、工单、邮件和上传文档都可能成为载体,检索增强与 agent 系统应最小化上下文、区分数据与指令、限制外链和动作。

Cloudflare 把公网应用安全栈接到私有源站前

CloudflareCloudflare 博客

企业内部 API、agent 后端、MCP 服务和运维系统通常没有公网入口,却同样需要 WAF、bot 管理、限流、缓存和可观测性。Cloudflare 的 Private Origins 支持 use_private_routing 语义,RFC1918、CGNAT 和 ULA 等私有地址可以自动启用,公有和私有应用因此共用一套安全模型。统一入口之前需要核查回程路由、源站 mTLS 和故障回退路径。