Actualización de PostgreSQL con corrección de vulnerabilidad. Lanzamiento del sistema de replicación pgcat

Formados actualizaciones correctivas para todas las ramas de PostgreSQL compatibles: 12.2, 11.7, 10.12, 9.6.17, 9.5.21 y 9.4.26. El lanzamiento 9.4.26 es el final; se están preparando actualizaciones para la rama 9.4 se ha interrumpido. Las actualizaciones para la rama 9.5 se formarán hasta febrero de 2021, para 9.6 hasta noviembre de 2021, para 10 hasta noviembre de 2022, para 11 hasta noviembre de 2023 y para 12 hasta noviembre de 2024.

En las nuevas versiones se han corregido 75 errores y se ha solucionado una vulnerabilidad
(CVE-2020-1720), causada por la falta de verificación de permisos al ejecutar el comando 'ALTER ... DEPENDS ON EXTENSION'. En ciertas circunstancias, esta vulnerabilidad permite a un usuario sin privilegios eliminar cualquier función, procedimiento, vista materializada, índice o disparador. El ataque es posible si un administrador instala cualquier extensión y el usuario puede ejecutar el comando CREATE o convencer al propietario de la extensión para que ejecute el comando DROP EXTENSION.

Además, se puede destacar el surgimiento de una nueva aplicación pgcat, que permite replicar datos entre varios servidores PostgreSQL. El programa admite replicación lógica a través de la transmisión y reproducción en otro host de las órdenes SQL ejecutadas en el servidor principal que modifican datos. El código está escrito en Go y se distribuye bajo la licencia Apache 2.0. Las principales diferencias con el mecanismo de replicación lógica integrado son:

  • Soporte para cualquier tipo de tablas objetivo (vistas, fdw (Foreign Data Wrapper), tablas segmentadas, tablas distribuidas de citus);
  • Capacidad para redefinir nombres de tablas (replicación de una tabla a otra);
  • Soporte para replicación bidireccional a través de la transmisión solo de cambios locales, ignorando las replicaciones que provienen de fuera;
  • Existencia de un sistema de resolución de conflictos basado en el algoritmo LWW (last-writer-win);
  • Capacidad para conservar información sobre el progreso de la replicación y las réplicas no aplicadas en una tabla separada, que se puede utilizar para la recuperación tras la reanudación del nodo receptor que estuvo temporalmente fuera de servicio.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster