WAL_LOG 建库策略会让旧主库回放时反复崩溃
PostgreSQL 19 的 WAL_LOG CREATE DATABASE 策略被查出严重缺陷。提交 add323da40a 在 heap_xlog_prune_freeze() 里加了一条断言,要求可见性映射缓冲区为脏。主备切换后,提升为主的备库可见性映射是全零,VACUUM FREEZE 会重新置位并生成不含整页镜像的 PRUNE 记录;重新加入的旧主库回放这些记录时发现位已置好,缓冲区保持干净,于是断言失败、节点反复崩溃重启。
保留原始来源与发布日期的新闻、博客和活动。
PostgreSQL 19 的 WAL_LOG CREATE DATABASE 策略被查出严重缺陷。提交 add323da40a 在 heap_xlog_prune_freeze() 里加了一条断言,要求可见性映射缓冲区为脏。主备切换后,提升为主的备库可见性映射是全零,VACUUM FREEZE 会重新置位并生成不含整页镜像的 PRUNE 记录;重新加入的旧主库回放这些记录时发现位已置好,缓冲区保持干净,于是断言失败、节点反复崩溃重启。
Tristan Vermeesch 记录了 Companion.energy 把实时能源传感器数据从 Azure PostgreSQL 迁到 Tiger Cloud 的过程,原环境用的是功能受限的 Apache 2 版 TimescaleDB。迁移后 skip-scan 让最常用查询延迟从 4950 毫秒降到 202 毫秒,Hypercore 列存把 1.7 TB 压到 39 GB。迁移用 LiveSync 复制,历时八周,割接 16 小时。这是厂商案例口径,仍需自行验证。
Qubes 公布 QSB-118:从 dom0 向一个已失陷的 qube 执行 qvm-copy-to-vm 时,远端可控的文件名会被填进对话框命令。原有的净化只替换非 ASCII 字符和双引号,保留了 shell 元字符,随后 system() 执行构造出的命令,于是攻击从受陷 qube 穿透到最不该被攻陷的控制域。所有 Qubes OS 版本受影响,4.3 的修复包是 qubes-core-dom0-linux 4.3.22。
Linus Torvalds 在 8 月 30 日宣布 Linux 7.3-rc1,称本次按提交数很大,但实际 diff 约三分之一来自 AMD DCN6 的寄存器头文件与配套新一代 GPU 代码。其余合并覆盖 VFS、BPF、io_uring 与 block、cgroup、KVM、CXL、XFS、Btrfs、NFS/SMB、Landlock 和 Rust 等子系统。维护自定义内核、GPU 计算或 eBPF 程序的团队可以据此开始预检兼容矩阵,但不要用提交数推断稳定性。
Omarchy 在 4.0.1 安全版本中不再默认把用户加入 docker 组,改为按需加入。Docker daemon 以 root 运行,组成员可经 socket 启动特权容器并挂载宿主文件系统,因此旧默认等于让整个桌面会话隐式持有一条通往 root 的路径;继承补充组之后,浏览器、npm 脚本、IDE 和 agent 进程都能走这条路。开发机应核对 docker 组成员、socket 属主以及 CI runner 与 agent 的服务账号。
pg_conflict_detection 槽可能被误判失效导致订阅无法恢复,社区倾向改由 launcher 主导检查。
非布尔表达式会被静默当成过滤条件,退化成类似 IS NOT NULL 的判断,该问题已列入 v19 待办。
NaN 可绕过 CLAMP_PROBABILITY 把行数估算抬到 1e100,并产生代价为 NaN 的索引扫描路径。
仲裁器匹配漏了 indimmediate 检查,影响 PostgreSQL 19 beta 与 master,18 不受影响。
Andrei Lepikhov 希望加请求追踪以关联调用与日志,torikoshia 主张把它当采样工具即可。
文章把提交返回的 LSN 当成路由令牌,副本追上之前把该会话的读回退到主库,并给等待超时设定路由预算。
它省掉上线前预估实例规格的环节,按需调整资源,适合流量波动大或难以预测的负载。
以 PostgreSQL 为目标平台,比较过程性代码的转换能力、schema 兼容性和能否满足业务规定的切换窗口。
站点每天约 600 万次随机 commit 浏览请求,团队打算关闭或限制匿名的高开销功能。
它覆盖 Intel 8 月 11 日的微码公告,影响 10、11 代 Core 与 Core Ultra 1 至 3,更新后需重启 dom0。
德国 Sovereign Tech Agency 投入 508,640 欧元,路线含 PipeWire 拆分授权、网络与 VPN portal。
当前文本把允许复制、再分发和修改的许可证发行者排除在“操作系统提供者”定义之外。