PostGIS 3.7.0beta2 发布
PostGIS 发布 3.7.0beta2,官方建议搭配 PostgreSQL 19 Beta2 与 GEOS 3.15.0beta2,支持范围是 PostgreSQL 14 到 19beta2、GEOS 3.10 以上、Proj 6.1 以上。这一版在 beta1 基础上修了 ST_GeometryN 与 ST_DWithin 的内存泄漏,加固了可写模式下攻击者可控的对象解析,补上畸形几何的校验,并修正大端平台与 32 位整数处理。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 28 条。
PostGIS 发布 3.7.0beta2,官方建议搭配 PostgreSQL 19 Beta2 与 GEOS 3.15.0beta2,支持范围是 PostgreSQL 14 到 19beta2、GEOS 3.10 以上、Proj 6.1 以上。这一版在 beta1 基础上修了 ST_GeometryN 与 ST_DWithin 的内存泄漏,加固了可写模式下攻击者可控的对象解析,补上畸形几何的校验,并修正大端平台与 32 位整数处理。
Umair Shahid 提醒,分区之所以快靠的是分区裁剪,而裁剪只在查询按分区键过滤时才生效。他给的方法是先把最频繁、最贵的十条查询列出来,看它们的 WHERE 条件;如果过滤列五花八门,分区不会带来均匀收益。其次要看数据分布,不只是不同值的个数,还要看行怎么落在这些值上。哈希分区适合 UUID 一类天然均匀的键,按租户 ID 做哈希会造成热点。时间序按范围分区最合适,还能靠删分区做数据保留。
Christophe Pettus 讲的这个参数只读,报告的是日期时间类型的内部表示:以微秒计的 64 位整数,还是以秒计的浮点数。PostgreSQL 早期用双精度浮点存时间戳,整数表示在 7.x 时代作为编译选项出现,8.4 起成为默认,到 10 时移除了关闭它的编译开关,此后恒为 on。它还留在启动信息里,是因为支持二进制协议的驱动要靠它解码时间戳。8.4 之前用浮点构建的老集群无法用 pg_upgrade 升级。
Restoredrill 把自己定位成证明 PostgreSQL 备份确实能恢复的工具。仓库在本窗口仍然很新,从项目说明推不出它已经覆盖复杂拓扑、加密、归档、时间点恢复或云备份插件。备份最常见的失败并不是没有备份,而是真要恢复时才发现对象不全、密钥不可用、版本不兼容、时间线缺失或恢复时间不达标。它更适合作为恢复演练清单的输入:先准备独立的恢复目标,做抽样与全量恢复,校验数据、对象与权限,给恢复时间计时,并把结果与生产严格隔离。
研究者披露了 Apple Private Cloud Compute 的 CVE-2026-20685 细节:在 Apple 提供的虚拟研究环境里,利用 darwin-init 的解压路径处理,让构造的归档以 root 身份写入持久数据卷,并借此影响日志转发。NVD 记录把影响描述为具备特权网络位置的攻击者可能泄露敏感信息,修复版本是 PCC Release 5E290.3,并非新披露的零日。即使可验证的系统镜像不变,运行时的可写状态仍是独立边界。
解压器读完输入就停下,不检查压缩库是否给出流结束信号,zstd、gzip 与 lz4 都有此问题,补丁改为逐格式跟踪完成状态。
GSoC 项目发现插入与页面合并同时发生时,元组可能落到已标记 BTP_MERGED_AWAY 的页上,后续索引扫描找不到该行。
提交 f19c0eccae 只给 pg_controldata 加了字段,函数里漏掉了;审查建议改名为 data_checksum_state 并返回文本状态。
只在 populated 状态真需要改变时才调用,避免产生死元组,并减少给所有 backend 发失效消息造成的计划缓存抖动。
只记录造成数据分歧的冲突,触发 ERROR 中断复制的留在服务器日志;新增 resolution 列说明每条冲突的处理方式。
基于 OpenCode,最多五个模型并行运行并融合结果,建议默认只绑定 localhost。
把元数据职责交给嵌入式数据库能降低工程复杂度,代价是事务边界、可达性判定与删除时序成为核心设计。
面向可复现构建与事故回溯,但完整版本存档会放大存储、索引与安全治理压力,回滚时可能带回已撤销的依赖。