2016-02-11 kèo bóng đá hom nay nhật bảo mật

Đăng trên2016-02-11bởi Nhóm kèo bóng đá hom nay triển Toàn cầu PostgreSQL

Nhóm phát triển toàn cầu PostgreSQL đã kèo bóng đá hom nay bản cập nhật cho tất cả các phiên bản được hỗ trợ của hệ thống cơ sở dữ liệu của chúng tôi, bao gồm 9.5.1, 9.4.6, 9.3.11, 9.2.15 và 9.1.20. Bản kèo bóng đá hom nay này khắc phục hai vấn đề bảo mật, cũng như một số lỗi được tìm thấy trong bốn tháng qua. Người dùng dễ bị ảnh hưởng bởi các vấn đề bảo mật sẽ cập nhật cài đặt của họ ngay lập tức; Người dùng khác sẽ cập nhật ở thời gian ngừng hoạt động theo lịch trình tiếp theo.

kèo bóng đá hom nay sửa lỗi bảo mật cho các biểu thức thông thường, PL/Java

Bản kèo bóng đá hom nay này đóng lỗ bảo mậtCVE-2016-0773, một vấn đề với phân tích biểu thức thông thường (regex). Mã trước cho phép người dùng vượt qua các biểu thức bao gồm các ký tự Unicode ngoài phạm vi, kích hoạt sự cố phụ trợ. Vấn đề này rất quan trọng đối với các hệ thống PostgreSQL với người dùng không đáng tin cậy hoặc tạo ra regexes dựa trên đầu vào của người dùng.

kèo bóng đá hom nay cập nhật cũng sửa chữaCVE-2016-0766, một vấn đề leo thang đặc quyền cho người dùng PL/Java. Cài đặt cấu hình tùy chỉnh (GUC) nhất định cho PL/Java giờ đây sẽ chỉ có thể sửa đổi bởi Superuser cơ sở dữ liệu.

Các sửa chữa và cải tiến khác

Ngoài các vấn đề trên, nhiều vấn đề khác đã được vá trong bản kèo bóng đá hom nay này dựa trên các lỗi được báo cáo bởi người dùng của chúng tôi trong vài tháng qua. Điều này bao gồm nhiều bản sửa lỗi cho các tính năng mới được giới thiệu trong phiên bản 9.5.0, cũng như tái cấu trúc PG_DUMP để loại bỏ một số vấn đề mãn tính với việc sao lưu các phần mở rộng. Trong số đó là:

  • Khắc phục nhiều vấn đề trong pg_dump với các loại đối tượng cụ thể
  • Ngăn chặn sự đẩy quá mức của việc có các mệnh đề để nhóm
  • 6713_6769
  • Khắc phục lỗi Tableoid cho Postgres_FDW
  • Ngăn chặn ngoại lệ điểm nổi trong PGBench
  • Làm cho \ det tìm kiếm tên bàn nước ngoài một cách nhất quán
  • Khắc phục trích dẫn tên ràng buộc tên miền trong pg_dump
  • Ngăn chặn đặt các đối tượng mở rộng vào các nút const
  • Cho phép biên dịch PL/Java trên Windows
  • Sửa lỗi "Biểu tượng chưa được giải quyết" trong thực thi PL/Python
  • Cho phép Python2 và Python3 được sử dụng trong cùng một cơ sở dữ liệu
  • Thêm hỗ trợ cho Python 3.5 trong PL/Python
  • 7278_7330
  • Tạo trạng thái báo cáo PG_CTL một cách chính xác trên Windows
  • 7394_7465
  • Sửa chữa và bổ sung nhiều tài liệu
  • Khắc phục tính toán băm sai lầm trong gin_extract_jsonb_path ()

7605_7756

kèo bóng đá hom nay

Người dùng phiên bản 9.4 sẽ cần tái xuất bất kỳ chỉ mục jsonb_path_ops mà họ đã tạo, để khắc phục sự cố liên tục với các mục nhập chỉ mục bị thiếu. Người dùng của các phiên bản khác đã bỏ qua nhiều kèo bóng đá hom nay nhật có thể cần thực hiện các bước cập nhật bổ sung; Xem ghi chú phát hành để biết chi tiết.

Tất cả các kèo bóng đá hom nay nhật PostgreSQL đều được tích lũy. Cũng như các bản phát hành nhỏ khác, người dùng không bắt buộc phải đổ và tải lại cơ sở dữ liệu của họ hoặc sử dụng pg_upgrade để áp dụng kèo bóng đá hom nay nhật này; Bạn có thể chỉ cần tắt PostgreSQL và cập nhật các nhị phân của nó.

Liên kết: