Pgpool-II 安全更新修复七项漏洞
Pgpool-II 为五个受支持分支发布安全更新,修复七项漏洞,涉及 watchdog 消息处理中的内存破坏、认证绕过和信息泄露,以及客户端证书身份校验。修复版本为 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21。使用集群故障切换或证书认证的部署应核对受影响条件并升级;已停止维护的 3.5–4.2 分支不再提供补丁,需要迁移到受支持版本。
保留原始来源与发布日期的新闻、博客和活动。
Pgpool-II 为五个受支持分支发布安全更新,修复七项漏洞,涉及 watchdog 消息处理中的内存破坏、认证绕过和信息泄露,以及客户端证书身份校验。修复版本为 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21。使用集群故障切换或证书认证的部署应核对受影响条件并升级;已停止维护的 3.5–4.2 分支不再提供补丁,需要迁移到受支持版本。
ParadeDB 在回应全文检索基准测试时公布两项新的 BM25 优化:把文档长度信息按倒排列表排列,减少随机访存;对多词稠密查询采用 MAXSCORE,减少无效评分工作。相关改动已进入 0.26.0-rc.2,正式版尚待发布,完整收益需要重建索引。文章还说明查询配置、评分参数与排名一致性会影响对比结论。这次进展是检索执行与存储布局的改进,实际效果仍需用自己的数据和查询复测。
分布式数据库中的外键既要维护引用完整性,也要处理并发修改。AWS 说明 Aurora DSQL 如何在快照读取与提交阶段的乐观并发控制之间完成校验,不依赖传统行锁等待。文章给出异步验证已有数据、可延迟约束和级联操作的用法,并指出应用必须重试序列化冲突。级联修改仍计入单事务 3,000 行限制,迁移 PostgreSQL 应用时需要重新审视大批量删除与重试边界。
DynamoDB 向 S3 导出新增条件筛选与字段投影,可从时间点恢复备份中提取所需租户、记录和属性,覆盖全量与增量导出,不消耗业务表的读取容量。分区键条件能缩小备份读取范围,普通过滤表达式则只减少输出,不能等同于减少扫描工作。文章进一步演示选择性恢复与跨表迁移,强调应使用条件写入避免覆盖目标表的新修改。团队可据此拆分共享数据和恢复范围,无需先导出整张表再处理。
longjmp 会跳过 C++ 析构;案例分别讨论调用边界封装和独立辅助进程,以限制异常及崩溃传播。
按时间片回填后用兼容视图切换读取;连续聚合、权限和策略仍须检查,不能假定改名会自动迁移依赖。
DMS 通过 EC2 上的 Db2 Connect 接入大型机,方案采用周期性全量刷新,并用行数等检查验证结果。
垃圾回收等任务迁出以减少数据库扫描、写入和自建队列代码;元数据、复制日志及事务型队列仍留在 FDB。
正式版还让 Kafka Connect 的提交失败显式报错,升级前须核对 Spark 版本和连接器的失败处理。
使用独立计算资源加速 OneLake 数据分析;当前集成采用时间点快照同步,持续同步仍属后续计划。
R8a 覆盖 Aurora 和 RDS,M8a 面向 RDS;每个 vCPU 对应一个物理核心,容量对比需采用这一口径。
相较已报道的候选版,本次确认正式发布;新增类型转换及已知属性表达能力,帮助计划阶段推断值。