The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление PostgreSQL 10.2, 9.6.7, 9.5.11, 9.4.16 и 9.3.21

09.02.2018 09:53

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 10.2, 9.6.7, 9.5.11, 9.4.16 и 9.3.21, в которых представлена порция исправлений ошибок. Выпуск обновлений для ветки 9.3 продлится до сентября 2018 г., 9.4 до декабря 2019 г., 9.5 до января 2021 г., 9.6 - до сентября 2021 года, 10 - до октября 2022 года.

В обновлении устранено более 60 ошибок, в том числе улучшена работа параллельных запросов (устранена взаимная блокировка при одновременном выполнении "CREATE INDEX CONCURRENTLY") и репликации (налажена работа триггеров при логической репликации и устранено состояние гонки при удалении источника репликации), а также решены проблемы в коде VACUUM, GIN-индексов и hash-индексов, которые потенциально могли привести к повреждению данных. Устранены две уязвимости:

  • CVE-2018-1052 - некорректная обработка ключей секционирования, содержащих несколько выражений, позволявшая получить содержимое произвольных областей памяти рабочего процесса;
  • CVE-2018-1053 - создание в процессе работы pg_upgrade временных файлов, доступных всем на чтение (во временных файлах могут содержаться конфиденциальные данные, такие как поля с паролями).


  1. Главная ссылка к новости (https://www.postgresql.org/abo...)
  2. OpenNews: Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и 9.2.24
  3. OpenNews: Релиз СУБД PostgreSQL 10
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/48043-postgresql
Ключевые слова: postgresql
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, CHERTS (??), 11:05, 09/02/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –9 +/
    >> также решены проблемы в коде VACUUM, GIN-индексов и hash-индексов, которые потенциально могли привести к повреждению данных

    И после такого товарищи из Pg сообщества еще будут брызгать слюнами, что мол переходите на Pg, она бесплатная и самая надежная?

    Я бы рад, но перспектива потери данных не очень радует. Сколько еще таких граблей таиться в закромах?

     
     
  • 2.4, лютый жабист__ (?), 11:08, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В предыдущем релизе была эта же строчка, может забыли удалить? :)

    Лично я (а за мной и Сбербанк) перешёл на "хранить всё в ОЗУ". :)

     
     
  • 3.23, Аноним (-), 20:15, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > перешёл на "хранить всё в ОЗУ".

    Естественно, у тебя ж мозг маленький.

     
  • 3.27, _ (??), 19:57, 12/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >Лично я (а за мной и Сбербанк) перешёл на "хранить всё в ОЗУ". :)

    Ну то есть синк на диск у вас реализован ... тобой? 8-o
    RIP Сбербанк! А ведь мог бы жить :-\

     
  • 2.6, Аноним (-), 11:14, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >потенциально могли привести к повреждению данных
    >самая надежная

    Одно другому не противоречит.
    Ваш цэп.

     
  • 2.7, tensor (?), 11:17, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +15 +/
    Покупайте Oracle, это избавит Вас от мук осведомлённости о наличии багов.
     
     
  • 3.9, лютый жабист__ (?), 11:26, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ещё у Орацле забавная политика обновлений. Ты репортишь data loss, через n месяцев тебе рожают патч. И этот патч НЕ тиражируется на остальных клиентов, если они не репортят data loss. Соответственно, на граблю должен наступить КАЖДЫЙ :)

    Информация с официальных курсов, сам только ворованный ковырял.

     
     
  • 4.12, Аноним (-), 12:56, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ты репортишь data loss, через n месяцев тебе рожают патч. И этот патч НЕ тиражируется на
    > остальных клиентов, если они не репортят data loss.

    потому что неизвестно, не приведет ли он к каким-то еще проблемам у этих остальных клиентов - там, где раньше у них (в силу другой совершенно конфигурации, других нагрузок и других задач) ничего не терялось. Протестировать все это _невозможно_. В том числе потому, что ты не хочешь дать ораклу копию своих данных и своих программ, а они могут быть такими, что их разработчикам этот кошмар и не снился.

    это обычный подход большинства коммерческих вендоров.

    В следующую версию, если патч достаточно критичен и не слишком мутен, его, скорее всего включат.
    Но оракл не та система, которую апгрейдят на новые версии.

     
  • 4.25, _ (??), 19:47, 12/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    У твоих любимых мелкосаксов - всё так же. На ОЗЪ - тоже :(
     
  • 3.21, Аноним (-), 18:25, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    https://geektimes.ru/post/298003/
     
  • 2.19, Аноним (-), 16:11, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >>> также решены проблемы в коде VACUUM, GIN-индексов и hash-индексов, которые потенциально могли привести к повреждению данных
    > И после такого товарищи из Pg сообщества еще будут брызгать слюнами, что
    > мол переходите на Pg, она бесплатная и самая надежная?
    > Я бы рад, но перспектива потери данных не очень радует. Сколько еще
    > таких граблей таиться в закромах?

    Оставлять комментарии в темах в которых не разбираешься — плохой тон. Подобные комментарии дилетантов только замусоривают обсуждение. Не надо так.

     
  • 2.24, _ (??), 19:46, 12/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >И после такого товарищи из Pg сообщества еще будут брызгать слюнами, что мол переходите на Pg, она бесплатная и самая надежная?

    Нет, мы спокойно и медленно спустимся с горы :) Массажируй ...

    >Я бы рад, но перспектива потери данных не очень радует.

    Ты не сможешь. Тут мозг нужен :) Но ты не плач - за тебя всё умные дяденьки сделают :)
    >Сколько еще таких граблей таиться в закромах?

    Немало И что? Если бы хоть малейшее представление о теме имел - ну там был бы подписан _куда-надо_ у ораклов и\или мЫсЫ дЫбЫ :) - ты бы по ночам спать бы не смог, мнительный ты наш (С) :)

     
  • 2.28, Н. Попов (?), 17:07, 14/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Да, теперь то всё устранили. mysql повержен окончательно
     

  • 1.3, лютый жабист__ (?), 11:06, 09/02/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    >а также решены проблемы в коде VACUUM

    Странно, что за проблемы в том, чего уже "давно нет, было в 7.* при Чапаеве"? :)

     
     
  • 2.8, Andrey Mitrofanov (?), 11:24, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >>а также решены проблемы в коде VACUUM
    > Странно, что за проблемы в том, чего уже "давно нет, было в
    > 7.* при Чапаеве"? :)

    https://www.postgresql.org/docs/current/static/bookindex.html#indexdiv-V

    Спили мушку, сынок.

    ...или? Не пиши из будущего, венри Машину на Л0Р.
       https://postgr.es/p/40G
          https://postgr.es/p/3_r

     
     
  • 3.10, лютый жабист__ (?), 12:03, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Что в Слоне нет VACUUM заявляли местные эксперты в ветке про Firebird, а не я.

    Хотя, я тоже не делаю VACUUM в своих паре Postgres 9.6, потому что не делаю DELETE. Шах и мат вам, Монгисты!

     
     
  • 4.11, Isopov (?), 12:46, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если вы вообще делаете update, то вакуум вам тоже нужен
     
     
  • 5.14, пох (?), 13:06, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Если вы вообще делаете update, то вакуум вам тоже нужен

    зависит от того, какой именно и чего update. Часто autovacuum (который все еще никуда не девался) справляется, vacuum full ; reindex... - действительно, не нужен.
    Главное, не использовать ничего сложного - key/value наше всьо (и никаких сложных индексов по неуникальным выборкам!)


     
  • 4.16, Аноним (-), 16:05, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > я тоже не делаю VACUUM в своих паре Postgres 9.6, потому что не делаю DELETE

    У меня для тебя плохие новости

     
  • 2.13, пох (?), 12:58, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>а также решены проблемы в коде VACUUM
    > Странно, что за проблемы в том, чего уже "давно нет, было в
    > 7.* при Чапаеве"? :)

    ффсе нормально, скоро в очередной раз объявим что уж в следующей версии - точно-точно не будет, и да, точно-точно deprecated, не вздумайте пользоваться. Что, база сожрала сто терабайт и дальше растет? Ну...эта...только потом не жалуйтесь, вот же, написано - deprecated!

     
     
  • 3.18, Аноним (-), 16:11, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>>а также решены проблемы в коде VACUUM
    >> Странно, что за проблемы в том, чего уже "давно нет, было в
    >> 7.* при Чапаеве"? :)
    > ффсе нормально, скоро в очередной раз объявим что уж в следующей версии
    > - точно-точно не будет, и да, точно-точно deprecated, не вздумайте пользоваться.
    > Что, база сожрала сто терабайт и дальше растет? Ну...эта...только потом не
    > жалуйтесь, вот же, написано - deprecated!

    Вы что-то не так поняли или перепутали.

     
  • 3.26, _ (??), 19:55, 12/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >>а также решены проблемы в коде VACUUM

    они помалу переносят все в авто-вакуум :)
    Ну а у "больших" просто уже перенесенно. Так или иначе но GC происходит у всех.

     
  • 2.22, Admin (??), 19:35, 09/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Сбой недавно был в сбере... Не работал сбер онлайн. Я сразу понял, что это GridGain виноват
     

  • 1.5, tensor (?), 11:13, 09/02/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > такие как поля с паролями

    Не учите людей плохому!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру