У новых версіях выпраўлена 75 памылак і ўхіленая ўразлівасць
(CVE-2020-1720), выкліканая адсутнасцю праверкі аўтарызацыі пры выкананні каманды "ALTER … DEPENDS ON EXTENSION". Пры вызначаных абставінах уразлівасць дазваляе непрывілеяванаму карыстачу выдаліць любую функцыю, працэдуру, матэрыялізаванае ўяўленне, азначнік або трыгер. Атака магчымая калі адміністратар усталяваў любое пашырэнне, а карыстач можа выканаць каманду CREATE або ўладальніка пашырэння атрымаецца пераканаць выканаць каманду DROP EXTENSION.
Дадаткова можна адзначыць з'яўленне новага прыкладання
- Падтрымка любых тыпаў мэтавых табліц (прадстаўленні, fdw (Foreign Data Wrapper), сегментаваць табліцы, размеркаваныя табліцы citus);
- Магчымасць перавызначэння імён табліц (рэплікацыя з адной табліцы ў іншую);
- Падтрымка двунакіраванай рэплікацыі праз перадачу толькі лакальных змен з ігнараваннем рэплікацый, якія паступаюць звонку;
- Наяўнасць сістэмы вырашэння канфліктаў на аснове алгарытму LWW (last-writer-win);
- Магчымасць захавання звестак аб ходзе рэплікацыі і непрымяненых рэпліках у асобную табліцу, якую можна выкарыстоўваць для аднаўлення пасля аднаўлення працы часова недаступнага прымаючага вузла.
Крыніца: opennet.ru