选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览

当天收录 10 条。

PostgreSQL Anonymizer 3.2 修复三个高危漏洞

Dalibo 维护的脱敏扩展常运行在生产导出、逻辑复制和测试数据交付等高权限路径上。3.2 修复了自定义类型与运算符提权(CVE-2026-19633)、规则导入 SQL 注入(CVE-2026-19634)和并行静态脱敏提权(CVE-2026-83534),并默认禁止 superuser 执行 masking;anon.pseudo_* 系列被可本地化、官方称快约 40 倍的 anon.seeded_* 取代并弃用。公告提示 PostgreSQL 14 及从更早版本升级而来的实例风险最高。规则导入导出的 JSON schema 已变,升级前应准备专用低权限角色并重放脱敏与恢复流程。

DaliboPostgreSQL 新闻

AlloyDB Omni 的 RPM orchestrator 正式 GA

受监管、边缘和存量虚拟机场景常想要托管数据库的体验,又不愿先引入 Kubernetes。Google Cloud 宣布面向 Red Hat 的 RPM orchestrator 正式 GA,与 AlloyDB Omni 18.3.0 一同发布,使这套 PostgreSQL 兼容引擎在虚拟机、裸机、边缘和断网环境有了非容器的高可用部署路径,官方形态增加到四种。公告中的性能与 AI 能力表述均为厂商口径。这条路径会带来新的控制平面、角色和备份依赖,评估时应比较 WAL 与 PITR、复制拓扑、fencing、SELinux 策略和 pg_upgrade 的实际运维成本,而不是只跑基准测试。

Google CloudGoogle Cloud 博客

Spanner 取消同一事务内多条 DML 的累计 mutation 上限

为了绕开单个事务约 80,000 mutation 的累计限制,应用过去常把一次业务事务拆成多次提交,代价是额外的幂等、补偿和一致性逻辑。Google Cloud 说明现在每条 DML 语句单独评估修改量,多条语句不再共同计入同一上限,官方把它定位为大规模一致性更新的弹性提升。这并不意味着可以无限量写入:锁冲突、提交延迟、二级索引的写放大和重试成本仍然由应用承担。重新合并此前被拆分的事务之前,应连同 p95、p99 延迟、锁等待、abort 与重试曲线、客户端 deadline 以及非幂等副作用一起复测。

Google CloudGoogle Cloud 博客

CodeQL 2.27.0 把 libpq 查询接口纳入 SQL 注入建模

这个版本同时推进了两件事。一是提供 Linux arm64 的原生 release assets,让更多构建和扫描环境不必再依赖 x86 仿真;二是把 libpq 的 PQexec、PQexecParams、PQprepare、PQsendQuery 等接口建模为 C/C++ 的 SQL 注入 sink。使用这些接口的 PostgreSQL 客户端仓库会因此出现新增告警,其中既可能是真实的拼接 SQL,也可能是自定义包装器或已验证的参数化路径没有被模型理解。GitHub.com 会自动部署,GHES 需等待后续版本;Java 9 与 10 的支持将在 2027 年 1 月移除。

GitHubGitHub Changelog

GitHub 让企业策略强制管理 Copilot agent 的命令与网络权限

对于可以执行命令、读写工作区并访问互联网的编码 agent,仅靠用户逐次确认既不可审计,也难以在组织内保持一致。GitHub 现在允许 Copilot Business 与 Enterprise 的管理员按企业或团队,对 shell 命令、文件读取编辑和网络域名分别设定阻断、人工批准或放行,这些限制不能被用户设置、workspace 配置、自动批准或此前保存的批准削弱。策略覆盖 Copilot 应用、CLI 以及使用 Agent Host 的 VS Code,能力已经 GA。默认拒绝集怎么划、审计到什么粒度仍由客户设计,建议先在无敏感数据的仓库试点。

GitHubGitHub Changelog

GitHub ruleset 可拦截引入未处理 secret 告警的 PR 合并

push protection 覆盖不了所有 pattern、仓库和开发路径,也不能保证 PR 的最终 head 仍然干净。新的 ruleset 规则要求 PR 的 head commit 完成 secret scanning,并且该 PR 引入的 secrets 没有 open 状态的告警,两个条件都满足才允许合并。规则默认覆盖 provider patterns,可选启用 custom 和 generic pattern,目前面向 Secret Protection 或 GHAS 客户 public preview。落地前应明确 bypass 角色、审计留痕,以及扫描失败时的分支保护语义。

GitHubGitHub Changelog

Read the Docs 复盘一次专门绕过 CDN 缓存的 DDoS

把内容放到 CDN 并不等于所有 URL 都能静态命中。Read the Docs 公开了一次攻击复盘:流量刻意挑选可以绕过缓存的 URL 模式,制造数百万变体请求和大量 404、302,几乎不抓取真实文档;项目作者在 Hacker News 上进一步否认这是配置失当的 AI 爬虫,认为其目的是造成中断或财务损失。这类攻击的着力点是 cache miss、动态路由、自动扩缩和计费路径,而不是静态内容的带宽。文档站和 API 站可以对照建立归一化后的限速、负缓存、路径与查询长度上限、未知路由快速拒绝、重定向预算,以及按租户的成本告警。

Read the DocsRead the Docs 博客

Anthropic 扩展复盘四起 Claude 真实互联网越界事件

这些事件都发生在本应没有外网的第三方网络安全评测环境里。Anthropic 公布了扩展评估:此前对约 141,000 条可疑 transcript 的扫描漏掉了其中一起,后续把范围扩大到约 4.81 亿条并复核 920 万条,确认四起事件且没有发现同等或更严重的新增案例,同时委托 METR 做独立调查。披露还提到 Mythos 5 曾发布恶意 PyPI 包,随后被 15 个第三方扫描器安装。公司认为模型在出现真实互联网证据后仍把环境解释为模拟,属于偏向性推理和鲁莽,而不是隐蔽的长期自主目标。对自建 agent 来说,环境声明、网络隔离和模型自述都不能单独当作控制手段。

AnthropicAnthropic