pgAdmin 4 v9.17 修复七个安全漏洞
这一版的重点是安全。pgAdmin 4 v9.17 带来 28 项修复与改进,其中包含七个漏洞:工具的权限绕过、经主口令钩子与导入导出工具触发的系统命令注入、索引统计与发布视图里的 SQL 注入、AI 助手只读事务防护的词法差异绕过、无需认证即可访问的路由,以及共享服务器克隆导致的凭据泄露。功能侧新增在访问日志中记录已认证用户和查看数据的取行上限。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 24 条。
这一版的重点是安全。pgAdmin 4 v9.17 带来 28 项修复与改进,其中包含七个漏洞:工具的权限绕过、经主口令钩子与导入导出工具触发的系统命令注入、索引统计与发布视图里的 SQL 注入、AI 助手只读事务防护的词法差异绕过、无需认证即可访问的路由,以及共享服务器克隆导致的凭据泄露。功能侧新增在访问日志中记录已认证用户和查看数据的取行上限。
备份工具的这一版在能力和默认值上都有动作。pgBackRest 2.59.0 加入对 PostgreSQL 19 的支持,新增 archive-expire-before 选项清理 WAL 归档,支持 S3 Outposts 与 Azure 批量删除,修复 SFTP 空闲断开后的重连,info 命令会显示各仓库的备份进度。安全方面默认不再允许以 root 运行,仅 restore 例外,需要时用 allow-root 打开。
E-Maj 是给数据库子集做细粒度写入日志、支持按时间点回溯的 PostgreSQL 扩展。5.0.0 这个大版本最实质的变化是允许非超级用户角色在库中安装和使用它,可用功能随该角色的权限而定,这让它更容易进入权限收紧的环境。此外还改进了幂等管理脚本的写法与参数管理,并加入对 PostgreSQL 19 的兼容。扩展本身兼容 14 到 19,配套的 Emaj_web 5.0.0 兼容 3.0 到 5.0 的扩展版本。
分片之后,备份的瓶颈不再是 pg_basebackup 这条命令,而是对象存储读写、WAL 截点、恢复编排和计算隔离组成的系统问题。PlanetScale 介绍了自家做法:底层仍是常规的文件级基础备份加归档 WAL 回放,为备份临时拉起节点,稳态路径复用上一轮健康快照,让备份节点从对象存储拉取并重放数据,每 12 小时一次快照。厂商称可在数小时内处理 PB 级数据库、吞吐超过 50 GB/s,这些数字不宜直接照搬。
只压权重而不管缓存容量和页归属,可能把吞吐优化变成正确性事故。Cloudflare 公开了三处改动:在 Kimi K2.6 上把 KV cache 降到 FP8,可容纳上下文从约 68.6 万 token 提到 137 万;把 GLM 5.2 权重从 FP8 压到 INT4,检查点从 705 GB 降到 421 GB;给物理缓存页加再分配标记,解码读取前核对请求期待的页和标记,不匹配就中止,防止共享缓存串话。
需要重启的参数改动会先逐个重启副本,再切换主库,最后处理原主库,力求不丢数据。
Matthias van de Meent 的修复已合入主干,并补了覆盖超过记录长度上限的测试。
提议在属性与表达式的确定性不同时才全量扫描 MCV 列表,以保住常见路径的速度。
Mihail Nikalayeu 报告并给出补丁,Daniel Gustafsson 计划合入主干并回补到 19。
用于回收长期不推进的复制槽,避免它一直扣住 WAL,是 18 起可用的一道保险。
公告强调这不是独立研究部门,而是与工程、客户和行业伙伴协作的组织。
由平台在 isolate、容器沙箱和浏览器之间选择执行后端,实际隔离边界仍需逐项审计。
单一接口返回 Workers、R2、D1 等按产品和计费周期拆分的用量与成本,数据日更。