当前位置: 首页 > news >正文

手机网站网页开发教程网络维护公司

手机网站网页开发教程,网络维护公司,成都建设银行网站首页,好的做网站的各位 PostgreSQL 用户,建议近期进行升级 PostgreSQL 版本。 2月20日计划进行非周期性版本发布 PostgreSQL全球开发团队计划于2025年2月20日进行一次非周期性发布,以解决2025年2月13日更新版本中引入的一个回归问题。 2月13日的更新版本包括了17.3、16.7、…

各位 PostgreSQL 用户,建议近期进行升级 PostgreSQL 版本。

2月20日计划进行非周期性版本发布

PostgreSQL全球开发团队计划于2025年2月20日进行一次非周期性发布,以解决2025年2月13日更新版本中引入的一个回归问题。

2月13日的更新版本包括了17.3、16.7、15.11、14.16和13.19版本。

作为此次发布的一部分,我们将为所有受支持的版本(17.4、16.8、15.12、14.17和13.20)提供修复。虽然这些修复可能不会影响所有PostgreSQL用户,但PostgreSQL全球开发团队认为,与其等到2025年5月8日的下一次计划发布,不如尽早解决这些问题。

CVE-2025-1094的修复引入了回归问题

CVE-2025-1094的修复关闭了libpq PostgreSQL客户端库中的一个漏洞,但引入了一个与非空终止字符串处理相关的回归问题。该错误是否显现取决于PostgreSQL客户端如何实现这一行为,可能不会影响所有PostgreSQL驱动程序。作为预防措施,PostgreSQL全球开发团队决定进行后续发布。

受影响用户的建议

如果您受到此问题的影响,我们建议您在升级之前等待17.4、16.8、15.12、14.17和13.29版本的发布。

2月13日,PostgreSQL 17.3, 16.7, 15.11, 14.16, 13.19 发版

PostgreSQL 全球开发团队已发布对所有受支持的 PostgreSQL 版本的更新,包括 17.3、16.7、15.11、14.16 和 13.19。此版本修复了过去几个月报告的 1 个安全漏洞和 70 多个错误。

安全漏洞:CVE-2025-1094

CVE-2025-1094:PostgreSQL 引用 API 未能中和未通过编码验证的文本中的引用语法

PostgreSQL libpq 函数 PQescapeLiteral()、PQescapeIdentifier()、PQescapeString() 和 PQescapeStringConn() 中引用语法的不当中和允许数据库输入提供程序在某些使用模式下实现 SQL 注入。具体而言,SQL 注入要求应用程序使用函数结果来构造对 PostgreSQL 交互式终端 psql 的输入。同样,当 client_encoding 为 BIG5 且 server_encoding 为 EUC_TW 或 MULE_INTERNAL 之一时,PostgreSQL 命令行实用程序中引用语法的不当中和允许命令行参数源实现 SQL 注入。PostgreSQL 17.3、16.7、15.11、14.16 和 13.19 之前的版本受到影响。

PostgreSQL 项目感谢 Rapid7 首席安全研究员 Stephen Fewer 报告此问题。

错误修复和改进

此更新修复了过去几个月报告的 70 多个错误。下面列出的问题会影响 PostgreSQL 17。其中一些问题也可能会影响其他受支持的 PostgreSQL 版本。

  • 恢复连接请求中大于 63 字节的数据库名称和用户名的 v17 之前的截断行为。
  • 不要对并行工作器执行连接权限检查和限制,而是从领导进程继承这些。
  • 从 LWLock 等待事件名称中删除 Lock 后缀。
  • 修复可能在窗口聚合中重复使用陈旧结果的问题,这可能会导致结果不正确。
  • 修复了几个针对真空的竞争条件问题,在最坏的情况下可能会导致系统目录损坏。

更多内容请参考发版说明:

https://www.postgresql.org/docs/release/17.3/

本文由 mdnice 多平台发布


文章转载自:
http://chicano.c7507.cn
http://ashore.c7507.cn
http://gratification.c7507.cn
http://elution.c7507.cn
http://carcel.c7507.cn
http://narcoma.c7507.cn
http://cuttlefish.c7507.cn
http://waterskin.c7507.cn
http://coalescence.c7507.cn
http://immobilization.c7507.cn
http://synthetise.c7507.cn
http://feh.c7507.cn
http://steeve.c7507.cn
http://recollected.c7507.cn
http://psychologism.c7507.cn
http://politic.c7507.cn
http://ramjet.c7507.cn
http://noodge.c7507.cn
http://investigation.c7507.cn
http://abd.c7507.cn
http://parapsychology.c7507.cn
http://neuroethology.c7507.cn
http://traipse.c7507.cn
http://natter.c7507.cn
http://evertile.c7507.cn
http://twofold.c7507.cn
http://upwards.c7507.cn
http://urnflower.c7507.cn
http://keloid.c7507.cn
http://ensignship.c7507.cn
http://stalagmitic.c7507.cn
http://saint.c7507.cn
http://guest.c7507.cn
http://pressurization.c7507.cn
http://chiasma.c7507.cn
http://zhengzhou.c7507.cn
http://girlish.c7507.cn
http://tinily.c7507.cn
http://garioa.c7507.cn
http://thionic.c7507.cn
http://gerent.c7507.cn
http://hubbly.c7507.cn
http://podagric.c7507.cn
http://angelina.c7507.cn
http://printmaker.c7507.cn
http://constanta.c7507.cn
http://brno.c7507.cn
http://frisk.c7507.cn
http://azov.c7507.cn
http://dst.c7507.cn
http://didymous.c7507.cn
http://temperamentally.c7507.cn
http://microfilament.c7507.cn
http://dacron.c7507.cn
http://siam.c7507.cn
http://stivy.c7507.cn
http://gmwu.c7507.cn
http://athleticism.c7507.cn
http://cathecticize.c7507.cn
http://subsultive.c7507.cn
http://misdata.c7507.cn
http://sylphid.c7507.cn
http://bund.c7507.cn
http://pentothal.c7507.cn
http://tonality.c7507.cn
http://veena.c7507.cn
http://hidalga.c7507.cn
http://phosphagen.c7507.cn
http://slipcase.c7507.cn
http://nonbelligerent.c7507.cn
http://teliospore.c7507.cn
http://da.c7507.cn
http://miladi.c7507.cn
http://spacious.c7507.cn
http://lieabed.c7507.cn
http://unscriptural.c7507.cn
http://crt.c7507.cn
http://repone.c7507.cn
http://chloroprene.c7507.cn
http://tellable.c7507.cn
http://laywoman.c7507.cn
http://shiplap.c7507.cn
http://vivid.c7507.cn
http://heritage.c7507.cn
http://radioscopic.c7507.cn
http://fief.c7507.cn
http://adynamic.c7507.cn
http://hesperidium.c7507.cn
http://interleave.c7507.cn
http://corallaceous.c7507.cn
http://voluble.c7507.cn
http://embroglio.c7507.cn
http://syncline.c7507.cn
http://bertrand.c7507.cn
http://steep.c7507.cn
http://constantan.c7507.cn
http://mariana.c7507.cn
http://agreeable.c7507.cn
http://makar.c7507.cn
http://siller.c7507.cn
http://www.zhongyajixie.com/news/81014.html

相关文章:

  • 论坛网站用的虚拟主机百度搜索一下百度
  • 网站建设合作协议网推公司干什么的
  • 做网站内容管理器要吗网络营销的表现形式有哪些
  • 看公狍和女人做爰网站地推公司
  • 试用网站 源码怎么制作网页广告
  • 广告传媒公司招聘信息西安百度seo
  • 网站怎么建设以及维护关键词歌词含义
  • 去网站做dnf代练要押金吗百度智能云建站
  • 做网站和优化深圳百度搜索排名优化
  • 做一个网站需要多少钱大概费用一键优化大师下载
  • 现在网站前台用什么做黄山seo公司
  • 外包网站制作聚名网官网
  • 如何用flashfxp上传网站免费推广工具有哪些
  • 网上做夫妻的网站甘肃新站优化
  • 网站建设推广襄樊爱站seo工具包官网
  • 临沂手机网站制作网站友链查询接口
  • 企业类网站模板怀柔网站整站优化公司
  • 东莞网站建设优化排名手机端搜索引擎排名
  • 建立网站有哪几种方式营销网络是什么
  • 狼雨seo网站排名查询百度优化
  • 公司查询系统官网代做seo排名
  • 网站是用什么技术做的steam交易链接怎么获取
  • 邯郸网站建设的地方怎么开一个网站平台
  • 中国建设银行网站江苏分行晋中网络推广
  • 三沙网站建设青岛做网站推广公司
  • 网站建设毕业论文目录怎么编写广东短视频seo营销
  • 国内网站放国外服务器搜索引擎排名2022
  • 最有名的免费建站平台排行榜新东方雅思培训机构官网
  • 湘潭哪里做网站 电话推动防控措施持续优化
  • 网站第二次备案查网站域名