Actualizarea PostgreSQL cu remedierea unei vulnerabilități. Lansarea sistemului de replicare pgcat

Au fost formulate actualizări corective pentru toate ramurile suportate ale PostgreSQL: 12.2, 11.7, 10.12, 9.6.17, 9.5.21 și 9.4.26. Versiunea 9.4.26 este finală - pregătirea actualizărilor pentru ramura 9.4 a fost oprită. Actualizările pentru ramura 9.5 vor fi realizate până în februarie 2021, 9.6 - până în noiembrie 2021, 10 - până în noiembrie 2022, 11 - până în noiembrie 2023, 12 - până în noiembrie 2024.

În noile versiuni au fost corectate 75 de erori și a fost eliminată o vulnerabilitate
(CVE-2020-1720), cauzată de lipsa verificării autorizării la executarea comenzii „ALTER … DEPENDS ON EXTENSION”. În anumite circumstanțe, vulnerabilitatea permite unui utilizator fără privilegii să elimine orice funcție, procedură, vedere materializată, index sau trigger. Atacurile sunt posibile dacă administratorul a instalat orice extensie, iar utilizatorul poate executa comanda CREATE sau proprietarul extensiei poate fi convins să execute comanda DROP EXTENSION.

În plus, se poate menționa apariția unei noi aplicații pgcat, care permite replicarea datelor între mai multe servere PostgreSQL. Programul suportă replicarea logică prin difuzare și reproducerea pe un alt gazdă a fluxului de comenzi SQL executate pe serverul principal care duc la modificarea datelor. Codul este scris în limbajul Go și se răspândește sub licența Apache 2.0. Principalele diferențe față de mecanismul încorporat de replicare logică:

  • Suport pentru orice tipuri de tabele țintă (vederi, fdw (Foreign Data Wrapper), tabele fragmentate, tabele distribuite citus);
  • Posibilitatea de a redefini numele tabelelor (replicarea dintr-o tabelă în alta);
  • Suport pentru replicarea bidirecțională prin transmiterea doar a modificărilor locale, ignorând replicările care vin din exterior;
  • Dispunerea unui sistem de rezolvare a conflictelor bazat pe algoritmul LWW (last-writer-win);
  • Posibilitatea de a salva informații despre progresul replicării și replicile neaplicate într-o tabelă separată, care poate fi utilizată pentru recuperarea după reluarea funcționării unui nod receptor temporar indisponibil.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster