PostgreSQL 12.3, 11.8, 10.13, 9.6.18 和 9.5.22 发布

栏目: 软件资讯 · 发布时间: 5年前

内容简介:PostgreSQL 12.3, 11.8, 10.13, 9.6.18 和 9.5.22 已发布,新版本修复了在 PostgreSQL 服务器中发现的一个安全问题,以及过去三个月社区反馈的错误。 安全问题修复: CVE-2020-10733: Windows 安装程序从无权限的...

PostgreSQL 12.3, 11.8, 10.13, 9.6.18 和 9.5.22 已发布,新版本修复了在 PostgreSQL 服务器中发现的一个安全问题,以及过去三个月社区反馈的错误。

安全问题修复:

  • CVE-2020-10733: Windows 安装程序从无权限的目录中运行可执行文件

受影响版本:9.5 - 12。安全团队没有对不受支持的版本进行测试,但这个问题在 PostgreSQL 9.5 之前就已存在。

PostgreSQL 的 Windows 安装程序会调用系统提供的可执行文件,这些可执行文件没有完全限定的路径。对于安装程序加载的目录中的可执行文件或当前工作目录中的可执行文件优先于预期的可执行文件,有权限将文件添加到这些目录中的攻击者可以利用这一点,通过安装程序的管理权限执行任意代码。

本次更新还修复了过去几个月社区反馈的错误。其中一些问题仅影响版本 12,但也可能影响所有受支持的版本。

部分错误修复如下:

  • 当分区继承了 ROW 触发器时,允许将其拆离
  • 修复浮点上溢/下溢检测中的性能回归问题
  • 针对全文搜索提供多项修复程序,尤其是在使用词组搜索的场景
  • 针对逻辑复制和 replication slots 的多项修复
  • 修复 information_schema.triggers 视图中的性能回归问题
  • 修复使用sslmode=verify-full时,libpq 中出现的内存泄漏问题
  • 修复psql尝试重新建立失败的连接时出现崩溃的问题
  • ALTER ... DEPENDS ON EXTENSION添加pg_dump支持
  • ……

详情查看更新说明

下载地址:https://www.postgresql.org/download/


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

自媒体写作,从基本功到实战方法

自媒体写作,从基本功到实战方法

余老诗 / 清华大学出版社 / 2018-9-1 / 59.00元

《自媒体写作》是一本系统而通俗易懂的自媒体写作指导书。 全书共分为10章,分别从写作基本功、新媒体认知、新媒体传播规律和自媒体作者阅读写作素养以及如何进阶等方面展开,结合简书、公众号、今日头条等主流自媒体所选例文,讲解写作知识和新媒体特点,内容详实,有理有据,非常适合自媒体写作爱好者自学。 尤其值得一提的是,写作基本功部分从原理、方法和技巧三个层面展开论说,让自媒体写作学习者既能从根本......一起来看看 《自媒体写作,从基本功到实战方法》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具