Robert Haaspgsql-hackers

Robert Haas 对刚提交的 MERGE/SPLIT PARTITIONS 提出三点质疑:整个操作期间对分区父表持有 AccessExclusiveLock,读写全被阻塞;数据移动缺少优化;生成的新分区既不是源分区的完整克隆,属性继承也和普通新建分区不一致。他认为用户更可能用 ATTACH/DETACH CONCURRENTLY 手工完成同样的事。Alexander Korotkov 承认未决的设计问题太多、本轮已来不及修复,随即把该特性回退。
Amit Langotepgsql-hackers

Amit Langote 报告 PostgreSQL 19 外键快速路径批处理层的新缺陷,问题由 Ayush Tiwari 发现。此前的修复以约束 OID 加查询深度作缓存键,但在 PL/pgSQL 异常块里执行 SET CONSTRAINTS ... IMMEDIATE 会在同一查询深度启动嵌套的触发周期,缓存键分不出内外两层。启用断言的构建会崩溃;更严重的是嵌套周期的批次从未刷新,约束检查静默返回成功,非法的外键引用最终提交入库。
Sven KlemmTiger Data 博客

Sven Klemm 介绍 TimescaleDB 2.30 新增的 DeferredChunkAppend 扫描节点。此前 hypertable 上形如 ORDER BY time DESC LIMIT 1 的查询要在规划阶段展开全部 chunk,规划耗时随 chunk 数线性增长,PostgreSQL 17 上一万个 chunk 约需 3.6 秒。新节点把展开推迟到执行阶段,由 LIMIT 提前终止,官方口径下规划时间稳定在 0.013 毫秒,由 GUC 控制且默认开启。
DuckLabsDuckLabs

DuckLabs 宣布加入 AWS,交易预计 9 月初生效,团队继续留在阿姆斯特丹。公告称 DuckDB、DuckLake 和 Quack 保持 MIT 许可证,非营利的 DuckDB Foundation 继续持有并托管这些开源项目,后续还计划设立技术咨询委员会、开放扩展栈让第三方签名的扩展能在 DuckDB 中运行。后两项目前是计划,不是已经交付的信任策略或兼容性承诺。现有部署短期不必改动,但应把上游治理、发行物签名、扩展信任边界和商业支持归属放进依赖尽调。
Trail of BitsTrail of Bits

Trail of Bits 公布一次受控实验:研究者在 Debian 12 宿主的 QEMU/KVM 环境里,给一个预览版网络攻防模型布置虚拟机逃逸任务;在更新宿主、改用上游源码自行构建 QEMU 及依赖等条件下,模型仍多次成功逃逸,报告涉及已披露缺陷和未知缺陷。这是作者环境下的实验叙述,不能外推成通用漏洞结论。它的用处是修正威胁模型:把高风险 agent 放进可丢弃的账号、网络与硬件域,再用出站策略和人工审批补强。