The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление PostgreSQL: 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18

06.02.2007 10:48

В связи с исправлением нескольких ошибок связанных с безопасностью вышли внеплановые обновления всех поддерживаемых версий PostgreSQL - 8.2.2, 8.1.7, 8.0.11, 7.4.16 и 7.3.18.

Уязвимость позволяет злоумышленнику, имеющему доступ на выполнение SQL команд, вызвать крах управляющего процесса PostgreSQL или прочитать случайный блок памяти процесса.

Новая информация: Выпущенные релизы PostgreSQL 8.2.2 и 8.1.7 были отозваны, из-за наличия нерешенных проблем типами данных typemod. Взамен выпущены релизы PostgreSQL 8.2.3, 8.1.8 и 8.0.12.

  1. Главная ссылка к новости (http://www.postgresql.org/abou...)
  2. PostgreSQL Denial of Service and Information Disclosure
  3. Release Notes
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/9744-postgresql
Ключевые слова: postgresql
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (15) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, мимо проходил (?), 14:01, 06/02/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    на сколько он лучше mysql? Например postgresql7.4 vs mysql5.0
     
     
  • 2.2, Woody (??), 14:16, 06/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    а почему именно 7.4?
     
     
  • 3.5, мимо проходил (?), 07:49, 07/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    потому что во фре, в портах p5-... только на 7.4 :(
     
     
  • 4.8, Woody (??), 09:34, 07/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >потому что во фре, в портах p5-... только на 7.4 :(


    они вообще-то сначала ищут проинсталеную версию pg и только в случае неудачи откатываются на 7.4. Советую полистать bsd.database.mk, полезная вещь. Как вариант - сначала установить pg 8.2, потом p5-*

     
     
  • 5.11, мимо проходил (?), 15:04, 07/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >>потому что во фре, в портах p5-... только на 7.4 :(
    >
    >
    >они вообще-то сначала ищут проинсталеную версию pg и только в случае неудачи
    >откатываются на 7.4. Советую полистать bsd.database.mk, полезная вещь. Как вариант -
    >сначала установить pg 8.2, потом p5-*

    ууупс, спасибо за информацию

     

  • 1.3, MegareeZ (?), 22:04, 06/02/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Работаю с постгресом и с мускулом так вот, мало того что второй гибче и имеел такое панятие как foreing key, которое в мускуле появилось тока в 5-й версии и то если указать определённый table type. ТАк вот постгрес показывает большую производительность при более чем 15 одновременных запросах и ещё они не исаолняли всякой фигни как мускул типа а-ля комершал и комюнити. Потому все с мускула на пострес :)
     
     
  • 2.10, pavel (??), 13:54, 07/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Потому все с мускула на пострес :)
    А мы на нем изначально,с прошлого века :) Неразочарованы.
    MYSQL+PHP - студенческая связка.
     

  • 1.4, MegareeZ (?), 22:04, 06/02/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Пардон имелл в виду то что гибче постгрес :)
     
  • 1.6, OlMi (?), 08:12, 07/02/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Версию 8.2.2 уже успели снять с FTP сервера. Интересно, по какой причине?!
     
     
  • 2.7, OlMi (?), 08:16, 07/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Ага. Вот и ответ.

    Security Releases for versions 8.1 and 8.2 are still pending. Previously released source for 8.2.2 and 8.1.7 has been WITHDRAWN due to a bug with typemod data types used with check constraints and expression indexes. New minor versions of 8.2 and 8.1 will be re-released within 24 to 48 hours.

     
     
  • 3.9, wituS (?), 10:24, 07/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Выпуски Безопасности для версий 8.1 и 8.2 все еще находятся на рассмотрении. Предварительно освобожденный источник для 8.2.2 и 8.1.7 был ЗАБРАН из-за ошибки с typemod типами данных, используемыми с ограничениями чека и индексами выражения. Новые незначительные версии 8.2 и 8.1 будут повторно выпущены в течение 24 - 48 часов.
    :)
     
  • 2.12, OlMi (?), 05:59, 08/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот и дождались. Только минор на единичку больше кое-где.

    8.2.3: Source · Binary · Notes
    8.1.8: Source · Binary · Notes
    8.0.11: Source · Binary · Notes
    7.4.16: Source · Binary · Notes

     
  • 2.13, gvy (?), 12:35, 08/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Пользователям 8.1/8.2 рекомендовано использовать исправленное обновление, в оригинальном был обнаружен ряд ухудшений.

    http://lwn.net/Articles/221072/
    http://lwn.net/Articles/221075/

     

  • 1.14, мимо проходил (?), 09:56, 12/02/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    так стоит ли использовать postgre в продакшен? в частности 8.1 и 8.2 (какой лучше?) до сего момента имел дело только с мусклом, но в свете их непонятной полукомерциализации (хочется оградится от сурпризоф) и "относительной" надежности с большими объемами ищу альтернативу. в базе "будут лежать денежки клиентов"...
    зы. ОС FreeBSD 6.2
     
     
  • 2.15, lando1 (?), 15:02, 29/03/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Работаю с postgres больше года - никаких нареканий нет вообще.
    А с mysql дело не пошло - я работаю с java ejb3 - а там нужна возможность хранить сериализованные объекты в БД. А этого mySQL даже в самых последних версиях нормально сделать не может.

    Так что выбор очевиден

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру