发布管理组提议把 SQL/PGQ 属性图功能撤出 PostgreSQL 19
刚进入 PostgreSQL 19 的 SQL/PGQ 属性图功能被查出成片问题:改写图表时不持锁、ALTER 的锁级别不足、依赖处理让 ALTER TABLE 报错、pg_dump 静默丢数据,非唯一键还会让查询结果出错。Melanie Plageman 代表发布管理组提议把它从 REL_19_STABLE 回退,Peter Eisentraut 同意,Robert Haas 主张连 master 一并回退。
保留原始来源与发布日期的新闻、博客和活动。
刚进入 PostgreSQL 19 的 SQL/PGQ 属性图功能被查出成片问题:改写图表时不持锁、ALTER 的锁级别不足、依赖处理让 ALTER TABLE 报错、pg_dump 静默丢数据,非唯一键还会让查询结果出错。Melanie Plageman 代表发布管理组提议把它从 REL_19_STABLE 回退,Peter Eisentraut 同意,Robert Haas 主张连 master 一并回退。
Mihail Nikalayeu 发现 DETACH PARTITION ... CONCURRENTLY 被中断之后,分区在 pg_class 里的 relispartition 标记仍然保留,而 get_partition_ancestors() 已不再返回它,只有再执行 FINALIZE 才能清除;Nisha Moond 确认逻辑复制的 get_rel_sync_entry() 是同一根因。用到并发分离的系统应在中断后核对目录。
KrebsOnSecurity 报道名为 Nexus 的暗网服务宣称手握超过 1.53 亿张美国和加拿大驾照扫描件,记者用样本与时间戳把线索指向身份验证链路,报道称 FBI 新奥尔良分部已经立案;IDScan.net 当时只确认在调查潜在事件,报道之后该站点下线。归因尚未证实,但风险很具体:证件正反面与照片无法像密码那样轮换。做证件 OCR 或活体核验的团队应盘点采集与留存位置和子处理方,默认不保存原图。
NGINX 1.31.5 加入 Control API、predicate locations 和请求体的提前检查,属于架构级更新而不是普通补丁。同日发布的 Gateway Fabric 2.7 对齐 Gateway API 1.6,把 TCPRoute 与 UDPRoute 升到 v1;Ingress Controller 5.6 把 HSTS 提升为一等策略。三者都在把外部认证与 HSTS 从任意 snippet 变成可验证的资源。
GitHub 把 Copilot 代码审查的批准能力作为公开预览开放。默认关闭时,审查里的 approval assessment 只显示判断、不计入合并要求;管理员在企业、组织或仓库层开启之后,Copilot 提交的批准才能满足 required approvals,新提交也会像人类批准一样让它失效。这等于把建议角色写进合并权限模型,一次组织级默认配置就可能波及大量仓库,稳妥做法是先在低风险仓库试点并保留人工批准。
同列同时建有 btree 与 GiST 索引时,等值查询可能选中 GiST,代价估算偏差让执行慢约 300 倍。
对约 43 亿个 INT_MAX 求和会得到负数,串行计划静默溢出,并行聚合却可能报错,行为并不一致。
缺失的谓词锁可能破坏可序列化保证,已被列为 19 的待办事项,目前还没有补丁。
时态子句丢失后整行被改写或删除,补丁参照 INSTEAD OF 触发器的做法对这一组合直接报错。
Peter Smith 用约 300 种继承与分区组合验证了 Shveta malik 提出的排除规则,结论是无歧义。
补丁去掉对游标的依赖后,postgres_fdw 已能连上并不支持游标的 MotherDuck 兼容端点。
文章指出各类工具通常只解决迁移中的一环,需按负载特点、schema 复杂度和可接受停机时间组合。
Azure PostgreSQL Flexible Server 只带 Apache 2 版 TimescaleDB,缺压缩、连续聚合与 skip-scan。
由 gh elm 扩展管理,把长时间冻结缩短为切换时排空在途修改,起点版本从 GHES 3.17.18 起。
终端、文件系统和浏览器操作在客户账户内执行,但模型读取的文件片段与 PR 用产物仍会上传。
经 net/http/pprof 暴露在 /debug/pprof/goroutineleak,只覆盖 channel 与 sync 原语上的部分阻塞。
被排除的文件不再作为 agent 上下文,但只覆盖遵从该策略的通道,替代不了密钥扫描和最小权限。