Aggiornamento di PostgreSQL per risolvere una vulnerabilità. Rilascio del sistema di replica pgcat

Formati aggiornamenti correttivi per tutti i rami supportati di PostgreSQL: 12.2, 11.7, 10.12, 9.6.17, 9.5.21 e 9.4.26. La versione 9.4.26 è finale: si stanno preparando aggiornamenti per il ramo 9.4 interrotto. Gli aggiornamenti per il ramo 9.5 saranno disponibili fino a febbraio 2021, per il 9.6 fino a novembre 2021, per il 10 fino a novembre 2022, per l'11 fino a novembre 2023, e per il 12 fino a novembre 2024.

Nelle nuove versioni sono stati corretti 75 errori e risolta una vulnerabilità
(CVE-2020-1720), causata dall'assenza di controllo delle autorizzazioni durante l'esecuzione del comando «ALTER … DEPENDS ON EXTENSION». In determinate circostanze, la vulnerabilità consente a un utente non privilegiato di eliminare qualsiasi funzione, procedura, vista materializzata, indice o trigger. L'attacco è possibile se l'amministratore ha installato qualsiasi estensione e se l'utente può eseguire il comando CREATE o il proprietario dell'estensione riesce a convincere a eseguire il comando DROP EXTENSION.

In aggiunta, si segnala l'arrivo di una nuova applicazione pgcat, che consente di replicare i dati tra più server PostgreSQL. Il programma supporta la replica logica tramite streaming e riproduzione su un altro host del flusso di comandi SQL eseguiti sul server principale, che portano a modifiche dei dati. Il codice è scritto in Go e è distribuito è sotto licenza Apache 2.0. Le principali differenze rispetto al meccanismo integrato di replica logica:

  • Supporto per qualsiasi tipo di tabelle di destinazione (viste, fdw (Foreign Data Wrapper), tabelle partizionate, tabelle distribuite citus);
  • Possibilità di ridefinire i nomi delle tabelle (replica da una tabella a un'altra);
  • Supporto per la replica bidirezionale tramite la trasmissione solo delle modifiche locali ignorando le repliche provenienti dall'esterno;
  • Presenza di un sistema di risoluzione dei conflitti basato sull'algoritmo LWW (last-writer-win);
  • Possibilità di mantenere informazioni sul progresso della replica e sulle repliche non applicate in una tabella separata, che può essere utilizzata per il ripristino dopo la ripresa del nodo ricevente temporaneamente non disponibile.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster