↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

PostgreSQL 博览 RSS

保留原始来源与发布日期的新闻、博客和活动。

4 条内容

PostgreSQL 开发分支将 OID 计数器扩至 8 字节

Michael PaquierPostgreSQL Git

PostgreSQL 开发分支已把 OID 计数器扩为 8 字节,并新增 GetNewObjectId8()。检查点、WAL 与 pg_upgrade 等工具同步调整,避免计数值在恢复或升级时被截断;原有 32 位接口继续保留兼容行为。这是支持更大 TOAST 对象标识的基础工作,8 字节 TOAST 指针本身仍在讨论中。提交同时提升系统目录、控制文件和 WAL 格式版本,运行开发快照的团队需要留意数据目录兼容性;该变更尚未正式发布。

PostgreSQL Anonymizer 3.2 修复三个高危漏洞

DaliboDalibo GitLab

Dalibo 的脱敏扩展 3.2 修复了自定义类型与运算符提权(CVE-2026-19633)、规则导入 SQL 注入(CVE-2026-19634)和并行静态脱敏提权(CVE-2026-83534),并默认禁止 superuser 执行 masking;anon.pseudo_* 被官方称快约 40 倍的 anon.seeded_* 取代。公告提示 PostgreSQL 14 及更早版本升级来的实例风险最高。

CodeQL 2.27.0 把 libpq 查询接口纳入 SQL 注入建模

GitHubGitHub Changelog

CodeQL 2.27.0 新增 Linux arm64 原生发布包,并扩展了 C/C++ 分析中的 PostgreSQL 客户端接口模型。PQexec、PQexecParams、PQprepare 等 libpq 查询接口现在被建模为 SQL 注入的数据流终点,使用这些接口的项目可以获得更完整的查询追踪。对维护数据库驱动或原生应用的团队,这次更新同时改变扫描工具的部署选择与检查范围;升级后适合复核新结果,并确认查询构造与参数绑定方式。

GitHub ruleset 可拦截引入未处理 secret 告警的 PR 合并

GitHubGitHub Changelog

GitHub 新增的 ruleset 规则要求 PR 的 head commit 完成 secret scanning,并且该 PR 引入的 secrets 没有 open 状态的告警,两个条件都满足才允许合并,目前面向 Secret Protection 与 GHAS 客户 public preview。push protection 覆盖不了所有 pattern,这条规则把检测变成合并契约,落地前先定 bypass 角色与审计留痕。

10 条内容

Autobase 2.11 把扩缩、升级与备份收进控制台

Autobase 项目组Autobase 发布说明

Autobase 2.11 补齐了两年前定下的目标:只读副本扩缩、小版本与主版本升级、备份和时间点恢复现在都能在 Console 界面里操作。云端部署会自动创建服务器与配套资源,自有裸机或虚拟机上的集群同样可以加副本。项目方给的口径是小版本升级逐个更新副本再切主,写入中断约 5 到 10 秒;主版本原地升级停机约 30 到 60 秒,蓝绿方案留到以后的版本。

10 条内容