Pgpool-II 安全更新修复七项漏洞
Pgpool-II 为五个受支持分支发布安全更新,修复七项漏洞,涉及 watchdog 消息处理中的内存破坏、认证绕过和信息泄露,以及客户端证书身份校验。修复版本为 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21。使用集群故障切换或证书认证的部署应核对受影响条件并升级;已停止维护的 3.5–4.2 分支不再提供补丁,需要迁移到受支持版本。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 26 条。
Pgpool-II 为五个受支持分支发布安全更新,修复七项漏洞,涉及 watchdog 消息处理中的内存破坏、认证绕过和信息泄露,以及客户端证书身份校验。修复版本为 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21。使用集群故障切换或证书认证的部署应核对受影响条件并升级;已停止维护的 3.5–4.2 分支不再提供补丁,需要迁移到受支持版本。
ParadeDB 在回应全文检索基准测试时公布两项新的 BM25 优化:把文档长度信息按倒排列表排列,减少随机访存;对多词稠密查询采用 MAXSCORE,减少无效评分工作。相关改动已进入 0.26.0-rc.2,正式版尚待发布,完整收益需要重建索引。文章还说明查询配置、评分参数与排名一致性会影响对比结论。这次进展是检索执行与存储布局的改进,实际效果仍需用自己的数据和查询复测。
分布式数据库中的外键既要维护引用完整性,也要处理并发修改。AWS 说明 Aurora DSQL 如何在快照读取与提交阶段的乐观并发控制之间完成校验,不依赖传统行锁等待。文章给出异步验证已有数据、可延迟约束和级联操作的用法,并指出应用必须重试序列化冲突。级联修改仍计入单事务 3,000 行限制,迁移 PostgreSQL 应用时需要重新审视大批量删除与重试边界。
DynamoDB 向 S3 导出新增条件筛选与字段投影,可从时间点恢复备份中提取所需租户、记录和属性,覆盖全量与增量导出,不消耗业务表的读取容量。分区键条件能缩小备份读取范围,普通过滤表达式则只减少输出,不能等同于减少扫描工作。文章进一步演示选择性恢复与跨表迁移,强调应使用条件写入避免覆盖目标表的新修改。团队可据此拆分共享数据和恢复范围,无需先导出整张表再处理。
Cloudflare 将数据摄取、目录管理与 SQL 查询整合为正式可用的 Basin,底层采用 R2 对象存储与 Apache Iceberg。数据可经 HTTP、Workers 或 Logpush 进入流水线,转换后落入开放表格式;目录服务负责文件合并、快照过期与元数据维护,SQL 引擎支持连接、窗口函数和公共表表达式。既有组件配置继续有效,其他兼容 Iceberg 的计算引擎也能访问数据,团队可把采集、维护与分析连成统一流程。
Caddy 2.11.6 发布安全修复与连接处理改进,同时收紧若干默认值。请求头大小上限从 1 MB 降至 16 KiB,新增读写空闲超时以限制停滞连接;含点号的请求头默认丢弃,更具体的站点块也不再隐式继承通配站点的客户端证书认证配置。反向代理与认证转发的连接处理问题一并修复。维护者应在升级前检查较大的请求头、慢速传输及多站点 mTLS 配置,避免安全加固触发现有业务的兼容性问题。
开发分支新增当前索引及块进度指标,并展示并行工作进程的进度;这是已提交的后续版本改进。
AWS 结合等待事件和实际执行计划定位瓶颈,说明迁移后连接池、统计信息与内存参数的调整边界。
开发中的 v3 将 ANN 改为二级索引,以降低文档重排的写放大;正确性测试已通过,性能调优与生产上线仍在后续。
Kafka 4.x 集群可启用 KIP-848,由服务端协调分区迁移;客户端需显式选择新协议并核对超时配置。
基于 R2 的持久分区日志支持多订阅者独立消费,面向付费 Workers 账户开放;Kafka 客户端兼容仍属后续计划。
沿用 KV 接口并通过 Quicksilver 推送更新,面向小型配置数据;每个命名空间暂限 1 MB、每秒一次写入。
1.39.2 更新 BoringSSL,修复处理特殊 CRL 分发点时的过量内存分配,降低 TLS 拒绝服务风险。
稳定版现可定义采用 C 或 C-unwind ABI 的可变参数函数,补全与 C 接口互操作时的实现能力。