PostgreSQL 同时发布多个版本更新
PostgreSQL 13.3、12.7、11.12、10.17 和 9.6.22 现已发布,这些版本关闭了三个安全漏洞,并修复了过去三个月中报告的 45 个以上的 bug。
主要更新内容
- 关闭 CVE-2021-32027:数组下标计算中的整数溢出导致缓冲区溢出。受影响的版本:9.6 - 13。在修改某些 SQL 数组值时,缺失的边界检查让认证的数据库用户向服务器内存的大范围内写入任意字节。
- 关闭 CVE-2021-32028:INSERT ... ON CONFLICT ... DO UPDATE 中的内存泄露。受影响的版本:9.6 - 13。该功能首次出现在9.5中。在一个特意制作的表中使用 INSERT ... ON CONFLICT ... DO UPDATE 命令,攻击者可以读取服务器内存的任意字节。在默认配置中,任何经过认证的数据库用户都可以创建先决条件的对象,并完成这种攻击。
- 关闭 CVE-2021-32029:分区表 UPDATE ... RETURNING 中的内存泄露。受影响的版本: 11 - 13。在一个特意制作的分区表上使用 UPDATE ... RETURNING 命令,攻击者可以读取服务器内存的任意字节。在默认配置中,任何经过认证的数据库用户都可以创建先决条件的对象,并完成这种攻击。
- 修复潜在的不正确的 UPDATE ... RETURNING 输出计算,以进行联合的跨分区更新
- 在分区表的外键约束上使用时,修复 ALTER TABLE ... ALTER CONSTRAINT。该命令将无法调整叶分区的约束和触发器的 DEFERRABLE 和 INITIALLY DEFERRED 属性,从而导致意外行为。更新到此版本后,用户可以执行 ALTER TABLE ... ALTER CONSTRAINT 命令来修复任何行为不当的分区表
- 确保将子表与 ALTER TABLE ... INHERIT 附加在一起时,在父级中生成列的生成方式与子级中的生成方式相同
- 禁止将标识列标记为 NULL
- 确保 REINDEX CONCURRENTLY 保留了为索引设置的任何统计目标
- 修复了在某些情况下,在 AFTER 触发器中保存记录可能导致崩溃的问题
- 修复了 to_char() 如何处理有负数间隔的罗马数字月份格式代码的问题
- 修复了BRIN 索引位图扫描的问题,该问题可能导致 "无法打开文件 "的错误
- 修复了当有许多匹配记录时,GIN tsvector 索引搜索可能出现错误答案的问题
详情请查看更新公告。
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
Flask 2.0 版本发布
本文已获李辉授权转载。 原文地址:https://greyli.com/flask2/ Flask 以及 Flask 依赖的 5 个Pallets 项目都在今天发布了新的主版本(下面的链接指向各个项目的主版本变动日志): Flask 2.0 Werkzeug 2.0 Jinja 3.0 Click 8.0 ItsDangerous 2.0 MarkupSafe 2.0 你可以使用下面的命令更新 Flask: pip install -U flask 如果你使用的国内 PyPI 镜像还没有同步最新版本,可以通过下面的命令临时切换到官方 PyPI 源: pip install -U flask -i https://pypi.org/simple/ 这篇文章会介绍一些 Flask 新增的特性,完整的变动可以参考上面各个项目的变动日志。 三个核心特性 嵌套蓝本(#3923) 对于一个比较大的项目,一般会使用蓝本来组织不同的模块。而如果你的项目非常大,那么嵌套蓝本就可以派上用场了。借助嵌套蓝本支持,你可以在某个蓝本之再创建多个子蓝本,对项目进行多层模块化组织(而且支持无限嵌套,你可以...
-
下一篇
每日一博 | Flutter Web 插件实现:打通 JavaScript 和 Dart
之前分享了如何在Flutter插件中支持Android和Windows,这篇文章将增加Web插件的实现方法,以及创建一个简单的web一维码,二维码识别应用。 参考资源 https://dart.dev/web/js-interop https://github.com/grandnexus/firebase-dart https://pub.dev/packages/js 开发Flutter Web插件 Web插件开发,主要问题是如何实现Dart和JavaScript的相互调用。官网提供的firebase_web示例值得学习和参考。 初始化web插件 在当前的插件工程中增加Web模板: flutter create --template=plugin --platforms=web . 和Windows, Android不同,web模板没有生成一个叫web的目录,也没有生成任何的JavaScritp代码文件。我们只看到一个新的flutter_barcode_sdk_web.dart文件。 接下来把插件声明添加到pubspec.yaml中: flutter: plugin: platfo...
相关文章
文章评论
共有0条评论来说两句吧...

微信收款码
支付宝收款码