The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и 9.2.24

09.11.2017 22:35

Доступны корректирующие обновления для всех поддерживаемых веток PostgreSQL: 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и 9.2.24, в которых представлена порция исправлений ошибок. Выпуск обновлений для ветки 9.3 продлится до сентября 2018 г., 9.4 до декабря 2019 г., 9.5 до января 2021 г., 9.6 - до сентября 2021 года, 10 - до октября 2022 года. Ветка 9.2 достигла окончания своего жизненного цикла.

Из исправлений можно выделить серьёзные проблемы с индексами BRIN (непопадание строк в индекс) и логической репликацией, маловероятный крах при обработке вложенных триггеров, крах при редком стечении обстоятельств во время параллельного выполнения одинаковых запросов, проблемы с порядком вывода конструкций GRANT в дампе pg_dump. Кроме исправления ошибок в новых выпусках также устранены три уязвимости:

  • CVE-2017-12172 - администратор БД может повредить системные файлы, принадлежащие пользователю root, через направления в них лога;
  • CVE-2017-15098 - утечка содержимого памяти через манипуляцию с функциями JSON;
  • CVE-2017-15099 - при выполнении "INSERT ... ON CONFLICT DO UPDATE" не учитывалось наличие прав доступа для операции SELECT.


  1. Главная ссылка к новости (https://www.postgresql.org/abo...)
  2. OpenNews: Релиз СУБД PostgreSQL 10
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/47542-postgresql
Ключевые слова: postgresql
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (36) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, кверти (ok), 23:12, 09/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Ну вот теперь можно и постгрес 10 ставить вместо 9.6)
     
     
  • 2.2, бедный буратино (ok), 04:34, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    как в народе говорили? первый баг в этом году, значит зима скоро
     
     
  • 3.5, лютый жабист__ (?), 05:55, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > как в народе говорили? первый баг в этом году, значит зима скоро

    Первый?! Вы новости в этом году не читали? Почти в кажом апдейте "пофиксили возможную потерю данных".

     
     
  • 4.6, бедный буратино (ok), 06:57, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    для 10 - первый. оно месяц назад вышло :)
     
  • 4.19, rshadow (ok), 15:01, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну дык странно в БД видеть другие баги =) Большее количество будет про данные да индексы.
     
     
  • 5.31, лютый жабист__ (?), 07:54, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >дык странно в БД видеть другие баги

    странно - это использовать СУБД которая тихо херит твои данные...

     
     
  • 6.33, Аноним (-), 12:02, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >>дык странно в БД видеть другие баги
    > странно - это использовать СУБД которая тихо херит твои данные...

    И тебе конечно не составит труда привести пример херенья данных или СУБД в которой никогда небыло ни одной ошибки?

     
  • 6.34, kai3341 (ok), 12:16, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > странно - это использовать СУБД которая тихо херит твои данные...

    Скажи-ка, дружок, какая СУБД не может похерить твои данные?

     
     
  • 7.36, Аноним (-), 20:30, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > какая СУБД не может похерить твои данные?

    Никакая! Никакая СУБД не может похерить его данные :)

     

  • 1.3, лютый жабист__ (?), 05:52, 10/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    >в том числе устранены проблемы, которые могут привести к повреждению данных. Из исправлений можно выделить серьёзные проблемы с индексами BRIN (не попадание строк в индекс) и логической репликацией, маловероятный крах при обработке вложенных триггеров, крах при редком стечении обстоятельств во время параллельного выполнения одинаковых запросов, проблемы с порядком вывода конструкций GRANT в дампе pg_dump.

    Мамамия... т.е. Постгрес ещё не для продакшена? С какой версии можно начинать использовать-то?

     
     
  • 2.4, лютый жабист__ (?), 05:54, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Мы круче Монго квакали они... 8)
     
     
  • 3.7, теперь по Борщеву (?), 09:49, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    в телеграме хайлоада раскрывали тему с монгочкой пострадавшие. В продакшене попробовали.
     
     
  • 4.8, лютый жабист__ (?), 10:02, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Это у которых крутой хайлоад в виде мэйлру и нет другой субд кроме Тарантула? Охотно им верю :)))
     
     
  • 5.9, кверти (ok), 10:30, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А что нам тебе верить? У которого вместо мозга жаба?
     
     
  • 6.11, лютый жабист__ (?), 11:10, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > А что нам тебе верить? У которого вместо мозга жаба?

    Всё не можешь принять факт, что бизнеслогика должна быть на java сервере приложений? Тогда и СУБД можно взять попроще и побезглючнее, чем Слоник.

     
     
  • 7.16, Аноним (-), 13:27, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А зачем ты пытаешься оскорблять, у тебя комплекс какой-то? На работу не взяли?
     
  • 7.21, _ (??), 17:08, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >Всё не можешь принять факт, что бизнеслогика должна быть на java сервере приложений?

    Жалко вас, это уже не лечиЦЦо :)

    Ни в одном стартапе жабщиков нет, сидят они где то в тёмных норах типа-Ынерпрайза ну то есть на склад-бухгалтерии рядом с кобольшиками ... но пока в отдичии от последних - кваааакают :)

     
     
  • 8.30, лютый жабист__ (?), 04:48, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Тебя на upwork за что забанили Это если про стартапы А на hh про темные нор... текст свёрнут, показать
     
     
  • 9.32, Аноним (-), 12:01, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ну тебя там сразу видно что давно забанили ... текст свёрнут, показать
     
  • 3.25, _ (??), 17:20, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >Мы круче Монго квакали они... 8)

    Для сильных жабой, но слабым мозгом обхясню:

    PostgreSQL - это такая RDBM. Качественная и навороченная аж ой вэй!
    Mongo в кластере - это такой раздутый, с кучей свистелок и перделок заменитель /dev/null ..
    Mongo же _не_ в кластере ... ну это как ох шЫт, ну не знаю я какую аналогию привести чтобы выразить всю глубину глубин моего "ненужно"! :-)

     
     
  • 4.26, лютый жабист__ (?), 18:02, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –5 +/
    КаКчественная аж уши заворачиваются, всего по несколько фатальных багов в каждом минорном релизе
     
     
  • 5.28, _ (??), 00:49, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    По сравнению с к примеру с жабой - просто кристально-образцово-показательное качество!
     
  • 2.10, Аноним (-), 11:00, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    9.2....
    Блин а что делать с ораклом который вместо данных пустую выборку выдавал на некоторых запросах из view c рекурсией?
    (да и уже на большой базе ловили разные результаты в зависимости от плана на 11.2 :) )
     
     
  • 3.12, лютый жабист__ (?), 11:10, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Блин а что делать с ораклом который вместо данных пустую выборку выдавал

    Что делать, что делать. БЛ в сервер приложений переносить.

     
     
  • 4.14, щи (?), 11:51, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.youtube.com/watch?v=BcmUOmvl1N8
     
  • 4.22, _ (??), 17:12, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >>Блин а что делать с ораклом который вместо данных пустую выборку выдавал
    >Что делать, что делать. БЛ в сервер приложений переносить.

    Не надо нам каждым своим постом доказывать что жабшики - тyпыe дeбилы, мы как бе в курсе :)
    Твоя жабья БЛ конечно с базой будет святым духом общаться а не тем же SQL-ем? :-)

      

     
     
  • 5.27, лютый жабист__ (?), 18:06, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Самокритично ты. Скажу что даже при выборе рсубд язык sql в 80 процентах случаев не используется. И в более чем 50 процентах случаев рсубд уже не используют. Ну это в живых проектах, а не кульзизопских поделках

     
     
  • 6.29, _ (??), 00:50, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ну то есть лечить тебя даже электричеством - уже поздно? :(
     
  • 2.13, iPony (?), 11:13, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Постгрес ещё не для продакшена?

    Типа того. Для продакшена есть Oracle 👍

     
     
  • 3.18, Аноним (-), 13:34, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это в которой при отсутствии индекса на внешний ключ появляются дедлоки? Спасибо, кушайте сами.
     
  • 3.23, _ (??), 17:14, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А для зондофф есть ябблы <thumbsup>
     
  • 3.35, Аноним (-), 17:45, 11/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    То-то я гляжу, как топы отрасли всеми способами силятся спихнуть его на помойку поскорей с переменным успехом.
     
     
  • 4.38, Аноним (-), 23:27, 12/11/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Если бы ты знал сколько стоит лицензия, ты тоже бы захотел его выкинуть из своей инфраструктуры
     
  • 2.20, rshadow (ok), 15:05, 10/11/2017 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Более того скажу, даже ваше тело и мозг не для продакшена. Куча багов (хорошо если не в прямом смысле) и когнитивный диссонанс через раз.
     

  • 1.37, Аноним (-), 23:25, 12/11/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    в треде топят за постгрю, помню раньше все топили за мускул, одно время топили за монгу. Вангую скоро очередь тарантула или за таракана
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру