<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PostgreSQL с устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html</link>
    <description>Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL:  13.1, 12.5, 11.10, 10.15, 9.6.20 и 9.5.24. Обновления для ветки 9.5 будут формироваться до февраля 2021 г., 9.6 - до ноября 2021 года, 10 - до ноября 2022 года, 11 - до ноября 2023 года, 12  - до ноября 2024 года, 13 до ноября 2025 года...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54088&lt;br&gt;</description>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (ptr128)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#53</link>
    <pubDate>Sat, 21 Nov 2020 12:33:33 GMT</pubDate>
    <description>Если MySQL достаточно, то почему бы и нет?&lt;br&gt;А вот для DW MySQL мало пригоден, тогда как PostgreSQL отлично с многотерабайтными БД справляется. Хоть и не без костылей, как принято в OpenSource )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (Мелкий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#52</link>
    <pubDate>Tue, 17 Nov 2020 21:11:58 GMT</pubDate>
    <description>Ну, к rpm репе действительно есть вопросы...&lt;br&gt;&lt;br&gt;А даже вот такой backtrace на самом деле уже интересен. gtrgm_alloc сам по себе только в pg13 и появился. Вполне бы уже могли натолкнуть в нужную сторону.&lt;br&gt;13.2 будет 11 февраля, через полгода 13.3 уже.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (Анонимленьлогиниться)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#51</link>
    <pubDate>Tue, 17 Nov 2020 21:03:16 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  /usr/pgsql-13/lib/pg_trgm.so &lt;br&gt;&amp;gt; postgresql13-contrib-debuginfo-13.1-1PGDG.rhel8.x86_64 &lt;br&gt;&amp;gt; postgresql13-contrib-13.1-1PGDG.rhel8.x86_64 &lt;br&gt;&amp;gt; $ dnf debuginfo-install --enablerepo=pgdg13-updates-debuginfo /usr/lib/debug/.build-id/09/0799393b09b0b00e0b95de8ffa9b94fc61d9ad.debug &lt;br&gt;&amp;gt; подключение репозитория epel-modular-debuginfo &lt;br&gt;&amp;gt; подключение репозитория epel-debuginfo &lt;br&gt;&amp;gt; Последняя проверка окончания срока действия метаданных: 0:12:07 назад, Вт 17 ноя 2020 &lt;br&gt;&amp;gt; 15:11:26.&lt;br&gt;&amp;gt; Нет совпадений для аргумента: /usr/lib/debug/.build-id/09/0799393b09b0b00e0b95de8ffa9b94fc61d9ad.debug &lt;br&gt;&amp;gt; Ошибка: Не удалось найти совпадение: /usr/lib/debug/.build-id/09/0799393b09b0b00e0b95de8ffa9b94fc61d9ad.debug &lt;br&gt;&lt;br&gt;Ох. Посыпаю голову пеплом.. я понял, в чем проблема. Дебагинфо в теории на месте, но.. все-таки кривые репозитории!&lt;br&gt;&lt;br&gt;Суть проблемы: postgresql13 для 8.2 и для 8.3 создан с одним номером сборки. Они не обновляют друг друга.. тк они по сути идентичны. Но фактически они разные. На данной системе P</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (Анонимленьлогиниться)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#50</link>
    <pubDate>Tue, 17 Nov 2020 20:49:38 GMT</pubDate>
    <description>&amp;gt; Обратитесь к Олегу Бартунову! Это один из ключевых разработчиков. Он обязательно поможет. &lt;br&gt;&amp;gt; Его контакты легко гуглятся.&lt;br&gt;&lt;br&gt;Спасибо. Уже кто-то зарепортил аналогичный баг (см. комментарий выше) и сделали экспериментальный патч.. может в следующем релизе поправят и падать перестанет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (Анонимленьлогиниться)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#49</link>
    <pubDate>Tue, 17 Nov 2020 20:48:55 GMT</pubDate>
    <description>&amp;gt; http://apt.postgresql.org/pub/repos/apt/pool/main/p/postgresql-13/postgresql-13-dbgsym_13.1-1.pgdg&#037;2B1_amd64.deb &lt;br&gt;&amp;gt; не оно?&lt;br&gt;&lt;br&gt;нет )&lt;br&gt;Оно оказалось тут https://download.postgresql.org/pub/repos/yum/debug/13/redhat/rhel-8.3-x86_64/&lt;br&gt;но собрано неправильно и нужный дебагинфо к -contrib пакету не соответствует самому пакету, см. комментарий выше. Ну да ладно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (Анонимленьлогиниться)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#48</link>
    <pubDate>Tue, 17 Nov 2020 20:46:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это в редхате. Да, они раньше паковали debuginfo.. К 9 например..&lt;br&gt;&amp;gt; Devrim (сопровождающий rpm репы) решил в отдельный репозиторий вынести https://yum.postgresql.org/news/devel-rpms-require-a-new-repository/ &lt;br&gt;&lt;br&gt;Это тут не причем, но&lt;br&gt;&lt;br&gt;&amp;gt; В deb репозитории на месте. postgresql-12-dbgsym в частности. (какое-то время назад, впрочем, &lt;br&gt;&amp;gt; назывались *-dbg вместо dbgsym, возможно вас это запутало) &lt;br&gt;&lt;br&gt;Мало собрать debuginfo :) Надо собрать их к нужным пакетам! Что мейнтейнеры постгреса сделать не сумели.&lt;br&gt;&lt;br&gt;warning: the debug information found in &quot;/usr/lib/debug//usr/pgsql-13/lib/pg_trgm.so-13.1-1PGDG.rhel8.x86_64.debug&quot; does not match &quot;/usr/pgsql-13/lib/pg_trgm.so&quot; (CRC mismatch).&lt;br&gt;&lt;br&gt;Missing separate debuginfo for /usr/pgsql-13/lib/pg_trgm.so&lt;br&gt;Try: yum --enablerepo=&apos;*debug*&apos; install /usr/lib/debug/.build-id/09/0799393b09b0b00e0b95de8ffa9b94fc61d9ad.debug&lt;br&gt;&lt;br&gt;&lt;br&gt;Нужные пакеты, разумеется, стоят:&lt;br&gt;&lt;br&gt;$ rpm -qf /usr/lib/debug//usr/pgsql-13/lib/pg_trgm.so-13.1-1PGDG.rhel8.x86_64.debug  /usr/pgsql-13/lib/pg_trgm.so&lt;br&gt;po</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (DEF)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#47</link>
    <pubDate>Tue, 17 Nov 2020 17:53:15 GMT</pubDate>
    <description>Обратитесь к Олегу Бартунову! Это один из ключевых разработчиков. Он обязательно поможет. Его контакты легко гуглятся.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (Мелкий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#46</link>
    <pubDate>Mon, 16 Nov 2020 15:40:29 GMT</pubDate>
    <description>&amp;gt; Это в редхате. Да, они раньше паковали debuginfo.. К 9 например..&lt;br&gt;&lt;br&gt;Devrim (сопровождающий rpm репы) решил в отдельный репозиторий вынести https://yum.postgresql.org/news/devel-rpms-require-a-new-repository/&lt;br&gt;&lt;br&gt;В deb репозитории на месте. postgresql-12-dbgsym в частности. (какое-то время назад, впрочем, назывались *-dbg вместо dbgsym, возможно вас это запутало)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PostgreSQL с устранением уязвимостей (тральшик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122430.html#45</link>
    <pubDate>Mon, 16 Nov 2020 04:33:32 GMT</pubDate>
    <description>http://apt.postgresql.org/pub/repos/apt/pool/main/p/postgresql-13/postgresql-13-dbgsym_13.1-1.pgdg&#037;2B1_amd64.deb не оно?&lt;br&gt;</description>
</item>

</channel>
</rss>
