URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 36633
[ Назад ]

Исходное сообщение
"OpenNews: Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"

Отправлено opennews , 06-Фев-07 14:01 
В связи с исправлением нескольких ошибок связанных с безопасностью вышли (http://www.postgresql.org/about/news.741) внеплановые обновления всех поддерживаемых версий PostgreSQL - 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18.


Уязвимость (http://secunia.com/advisories/24033/) позволяет злоумышленнику, имеющему доступ на выполнение SQL команд, вызвать крах управляющего процесса PostgreSQL или прочитать случайный блок памяти процесса.

URL: http://www.postgresql.org/about/news.741
Новость: http://www.opennet.me/opennews/art.shtml?num=9744


Содержание

Сообщения в этом обсуждении
"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено мимо проходил , 06-Фев-07 14:01 
на сколько он лучше mysql? Например postgresql7.4 vs mysql5.0

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено Woody , 06-Фев-07 14:16 
а почему именно 7.4?

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено мимо проходил , 07-Фев-07 07:49 
потому что во фре, в портах p5-... только на 7.4 :(

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено Woody , 07-Фев-07 09:34 
>потому что во фре, в портах p5-... только на 7.4 :(


они вообще-то сначала ищут проинсталеную версию pg и только в случае неудачи откатываются на 7.4. Советую полистать bsd.database.mk, полезная вещь. Как вариант - сначала установить pg 8.2, потом p5-*


"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено мимо проходил , 07-Фев-07 15:04 
>>потому что во фре, в портах p5-... только на 7.4 :(
>
>
>они вообще-то сначала ищут проинсталеную версию pg и только в случае неудачи
>откатываются на 7.4. Советую полистать bsd.database.mk, полезная вещь. Как вариант -
>сначала установить pg 8.2, потом p5-*

ууупс, спасибо за информацию


"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено MegareeZ , 06-Фев-07 22:04 
Работаю с постгресом и с мускулом так вот, мало того что второй гибче и имеел такое панятие как foreing key, которое в мускуле появилось тока в 5-й версии и то если указать определённый table type. ТАк вот постгрес показывает большую производительность при более чем 15 одновременных запросах и ещё они не исаолняли всякой фигни как мускул типа а-ля комершал и комюнити. Потому все с мускула на пострес :)

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено pavel , 07-Фев-07 13:54 
Потому все с мускула на пострес :)
А мы на нем изначально,с прошлого века :) Неразочарованы.
MYSQL+PHP - студенческая связка.

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено MegareeZ , 06-Фев-07 22:04 
Пардон имелл в виду то что гибче постгрес :)

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено OlMi , 07-Фев-07 08:12 
Версию 8.2.2 уже успели снять с FTP сервера. Интересно, по какой причине?!

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено OlMi , 07-Фев-07 08:16 
Ага. Вот и ответ.

Security Releases for versions 8.1 and 8.2 are still pending. Previously released source for 8.2.2 and 8.1.7 has been WITHDRAWN due to a bug with typemod data types used with check constraints and expression indexes. New minor versions of 8.2 and 8.1 will be re-released within 24 to 48 hours.


"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено wituS , 07-Фев-07 10:24 
Выпуски Безопасности для версий 8.1 и 8.2 все еще находятся на рассмотрении. Предварительно освобожденный источник для 8.2.2 и 8.1.7 был ЗАБРАН из-за ошибки с typemod типами данных, используемыми с ограничениями чека и индексами выражения. Новые незначительные версии 8.2 и 8.1 будут повторно выпущены в течение 24 - 48 часов.
:)

"Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18"
Отправлено OlMi , 08-Фев-07 05:59 
Ну вот и дождались. Только минор на единичку больше кое-где.

8.2.3: Source · Binary · Notes
8.1.8: Source · Binary · Notes
8.0.11: Source · Binary · Notes
7.4.16: Source · Binary · Notes


"Обновление PostgreSQL (take 2)"
Отправлено gvy , 08-Фев-07 12:35 
Пользователям 8.1/8.2 рекомендовано использовать исправленное обновление, в оригинальном был обнаружен ряд ухудшений.

http://lwn.net/Articles/221072/
http://lwn.net/Articles/221075/


"OpenNews: Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.1..."
Отправлено мимо проходил , 12-Фев-07 09:56 
так стоит ли использовать postgre в продакшен? в частности 8.1 и 8.2 (какой лучше?) до сего момента имел дело только с мусклом, но в свете их непонятной полукомерциализации (хочется оградится от сурпризоф) и "относительной" надежности с большими объемами ищу альтернативу. в базе "будут лежать денежки клиентов"...
зы. ОС FreeBSD 6.2

"OpenNews: Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.1..."
Отправлено lando1 , 29-Мрт-07 15:02 
Работаю с postgres больше года - никаких нареканий нет вообще.
А с mysql дело не пошло - я работаю с java ejb3 - а там нужна возможность хранить сериализованные объекты в БД. А этого mySQL даже в самых последних версиях нормально сделать не может.

Так что выбор очевиден