↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览 RSS 订阅

当天收录 26 条。

Pgpool-II 安全更新修复七项漏洞

Pgpool Global Development GroupPgpool-II

Pgpool-II 为五个受支持分支发布安全更新,修复七项漏洞,涉及 watchdog 消息处理中的内存破坏、认证绕过和信息泄露,以及客户端证书身份校验。修复版本为 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21。使用集群故障切换或证书认证的部署应核对受影响条件并升级;已停止维护的 3.5–4.2 分支不再提供补丁,需要迁移到受支持版本。

ParadeDB 优化 BM25 索引局部性与多词检索

Ming YingParadeDB

ParadeDB 在回应全文检索基准测试时公布两项新的 BM25 优化:把文档长度信息按倒排列表排列,减少随机访存;对多词稠密查询采用 MAXSCORE,减少无效评分工作。相关改动已进入 0.26.0-rc.2,正式版尚待发布,完整收益需要重建索引。文章还说明查询配置、评分参数与排名一致性会影响对比结论。这次进展是检索执行与存储布局的改进,实际效果仍需用自己的数据和查询复测。

Aurora DSQL 解析分布式外键的并发边界

AWSAWS Database Blog

分布式数据库中的外键既要维护引用完整性,也要处理并发修改。AWS 说明 Aurora DSQL 如何在快照读取与提交阶段的乐观并发控制之间完成校验,不依赖传统行锁等待。文章给出异步验证已有数据、可延迟约束和级联操作的用法,并指出应用必须重试序列化冲突。级联修改仍计入单事务 3,000 行限制,迁移 PostgreSQL 应用时需要重新审视大批量删除与重试边界。

DynamoDB 导出支持按条件筛选与字段投影

AWSAWS Database Blog

DynamoDB 向 S3 导出新增条件筛选与字段投影,可从时间点恢复备份中提取所需租户、记录和属性,覆盖全量与增量导出,不消耗业务表的读取容量。分区键条件能缩小备份读取范围,普通过滤表达式则只减少输出,不能等同于减少扫描工作。文章进一步演示选择性恢复与跨表迁移,强调应使用条件写入避免覆盖目标表的新修改。团队可据此拆分共享数据和恢复范围,无需先导出整张表再处理。

Cloudflare Basin 数据平台正式可用

Marc Selwan、Micah WyldeCloudflare

Cloudflare 将数据摄取、目录管理与 SQL 查询整合为正式可用的 Basin,底层采用 R2 对象存储与 Apache Iceberg。数据可经 HTTP、Workers 或 Logpush 进入流水线,转换后落入开放表格式;目录服务负责文件合并、快照过期与元数据维护,SQL 引擎支持连接、窗口函数和公共表表达式。既有组件配置继续有效,其他兼容 Iceberg 的计算引擎也能访问数据,团队可把采集、维护与分析连成统一流程。

Caddy 2.11.6 安全加固改变多项默认行为

Caddy 项目Caddy

Caddy 2.11.6 发布安全修复与连接处理改进,同时收紧若干默认值。请求头大小上限从 1 MB 降至 16 KiB,新增读写空闲超时以限制停滞连接;含点号的请求头默认丢弃,更具体的站点块也不再隐式继承通配站点的客户端证书认证配置。反向代理与认证转发的连接处理问题一并修复。维护者应在升级前检查较大的请求头、慢速传输及多站点 mTLS 配置,避免安全加固触发现有业务的兼容性问题。