URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 112725
[ Назад ]

Исходное сообщение
"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."

Отправлено opennews , 09-Ноя-17 23:12 
Доступны (https://www.postgresql.org/about/news/1801/) корректирующие обновления для всех поддерживаемых веток PostgreSQL: 10.1 (https://www.postgresql.org/docs/current/static/release-10-1....), 9.6.6 (http://www.postgresql.org/docs/current/static/release-9-6-6....), 9.5.10 (http://www.postgresql.org/docs/current/static/release-9-5-10...), 9.4.15 (http://www.postgresql.org/docs/current/static/release-9-4-15...), 9.3.20 (http://www.postgresql.org/docs/current/static/release-9-3-20...) и 9.2.24 (http://www.postgresql.org/docs/9.2/static/release-9-2-24.html), в которых представлена порция исправлений ошибок, в том числе устранены проблемы, которые могут привести к повреждению данных.  Выпуск обновлений для ветки 9.3 продлится (http://www.postgresql.org/support/versioning/)  до сентября 2018 г., 9.4 до декабря 2019 г., 9.5 до января 2021 г., 9.6 - до сентября 2021 года, 10 - до октября 2020 года. Ветка 9.2 достигла окончания своего жизненного цикла.


Из исправлений можно выделить  серьёзные проблемы с индексами BRIN (не попадание строк в индекс) и логической репликацией, маловероятный крах при обработке вложенных триггеров, крах при редком стечении обстоятельств во время параллельного выполнения одинаковых запросов, проблемы с порядком вывода конструкций GRANT в дампе pg_dump.
Кроме исправления ошибок в новых выпусках также устранены три уязвимости:  


-  CVE-2017-12172 - администратор БД может повредить системные файлы, принадлежащие пользователю root, через направления в них лога;  

-  CVE-2017-15098 - утечка содержимого памяти через манипуляцию с функциями JSON;
-  CVE-2017-15099 - при выполнении "INSERT ... ON CONFLICT DO UPDATE" не учитывалось наличие прав доступа для операции SELECT.

URL: https://www.postgresql.org/about/news/1801/
Новость: http://www.opennet.me/opennews/art.shtml?num=47542


Содержание

Сообщения в этом обсуждении
"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено кверти , 09-Ноя-17 23:12 
Ну вот теперь можно и постгрес 10 ставить вместо 9.6)

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено бедный буратино , 10-Ноя-17 04:34 
как в народе говорили? первый баг в этом году, значит зима скоро

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 05:55 
> как в народе говорили? первый баг в этом году, значит зима скоро

Первый?! Вы новости в этом году не читали? Почти в кажом апдейте "пофиксили возможную потерю данных".


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено бедный буратино , 10-Ноя-17 06:57 
для 10 - первый. оно месяц назад вышло :)

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено rshadow , 10-Ноя-17 15:01 
Ну дык странно в БД видеть другие баги =) Большее количество будет про данные да индексы.

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 11-Ноя-17 07:54 
>дык странно в БД видеть другие баги

странно - это использовать СУБД которая тихо херит твои данные...


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 11-Ноя-17 12:02 
>>дык странно в БД видеть другие баги
> странно - это использовать СУБД которая тихо херит твои данные...

И тебе конечно не составит труда привести пример херенья данных или СУБД в которой никогда небыло ни одной ошибки?


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено kai3341 , 11-Ноя-17 12:16 
> странно - это использовать СУБД которая тихо херит твои данные...

Скажи-ка, дружок, какая СУБД не может похерить твои данные?


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 11-Ноя-17 20:30 
> какая СУБД не может похерить твои данные?

Никакая! Никакая СУБД не может похерить его данные :)


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 05:52 
>в том числе устранены проблемы, которые могут привести к повреждению данных. Из исправлений можно выделить серьёзные проблемы с индексами BRIN (не попадание строк в индекс) и логической репликацией, маловероятный крах при обработке вложенных триггеров, крах при редком стечении обстоятельств во время параллельного выполнения одинаковых запросов, проблемы с порядком вывода конструкций GRANT в дампе pg_dump.

Мамамия... т.е. Постгрес ещё не для продакшена? С какой версии можно начинать использовать-то?


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 05:54 
Мы круче Монго квакали они... 8)

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено теперь по Борщеву , 10-Ноя-17 09:49 
в телеграме хайлоада раскрывали тему с монгочкой пострадавшие. В продакшене попробовали.

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 10:02 
Это у которых крутой хайлоад в виде мэйлру и нет другой субд кроме Тарантула? Охотно им верю :)))

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено кверти , 10-Ноя-17 10:30 
А что нам тебе верить? У которого вместо мозга жаба?

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 11:10 
> А что нам тебе верить? У которого вместо мозга жаба?

Всё не можешь принять факт, что бизнеслогика должна быть на java сервере приложений? Тогда и СУБД можно взять попроще и побезглючнее, чем Слоник.


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 10-Ноя-17 13:27 
А зачем ты пытаешься оскорблять, у тебя комплекс какой-то? На работу не взяли?

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено _ , 10-Ноя-17 17:08 
>Всё не можешь принять факт, что бизнеслогика должна быть на java сервере приложений?

Жалко вас, это уже не лечиЦЦо :)

Ни в одном стартапе жабщиков нет, сидят они где то в тёмных норах типа-Ынерпрайза ну то есть на склад-бухгалтерии рядом с кобольшиками ... но пока в отдичии от последних - кваааакают :)


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 11-Ноя-17 04:48 
>Ни в одном стартапе жабщиков нет,

Тебя на upwork за что забанили? Это если про стартапы...
А на hh про "темные норы" позырь.

Ты сам то кем будешь? Сейчас рынок труда рсубд просел, Ораклисты ещё худо-бедно питаются, а всякие бесплатные закосы под Оракел - на дoширак или свободен.


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 11-Ноя-17 12:01 
Ну тебя там сразу видно что давно забанили.

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено _ , 10-Ноя-17 17:20 
>Мы круче Монго квакали они... 8)

Для сильных жабой, но слабым мозгом обхясню:

PostgreSQL - это такая RDBM. Качественная и навороченная аж ой вэй!
Mongo в кластере - это такой раздутый, с кучей свистелок и перделок заменитель /dev/null ..
Mongo же _не_ в кластере ... ну это как ох шЫт, ну не знаю я какую аналогию привести чтобы выразить всю глубину глубин моего "ненужно"! :-)


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 18:02 
КаКчественная аж уши заворачиваются, всего по несколько фатальных багов в каждом минорном релизе

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено _ , 11-Ноя-17 00:49 
По сравнению с к примеру с жабой - просто кристально-образцово-показательное качество!

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 10-Ноя-17 11:00 
9.2....
Блин а что делать с ораклом который вместо данных пустую выборку выдавал на некоторых запросах из view c рекурсией?
(да и уже на большой базе ловили разные результаты в зависимости от плана на 11.2 :) )

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 11:10 
> Блин а что делать с ораклом который вместо данных пустую выборку выдавал

Что делать, что делать. БЛ в сервер приложений переносить.


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено щи , 10-Ноя-17 11:51 
https://www.youtube.com/watch?v=BcmUOmvl1N8

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено _ , 10-Ноя-17 17:12 
>>Блин а что делать с ораклом который вместо данных пустую выборку выдавал
>Что делать, что делать. БЛ в сервер приложений переносить.

Не надо нам каждым своим постом доказывать что жабшики - тyпыe дeбилы, мы как бе в курсе :)
Твоя жабья БЛ конечно с базой будет святым духом общаться а не тем же SQL-ем? :-)

  


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено лютый жабист__ , 10-Ноя-17 18:06 
Самокритично ты. Скажу что даже при выборе рсубд язык sql в 80 процентах случаев не используется. И в более чем 50 процентах случаев рсубд уже не используют. Ну это в живых проектах, а не кульзизопских поделках


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено _ , 11-Ноя-17 00:50 
Ну то есть лечить тебя даже электричеством - уже поздно? :(

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено iPony , 10-Ноя-17 11:13 
> Постгрес ещё не для продакшена?

Типа того. Для продакшена есть Oracle 👍


"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 10-Ноя-17 13:34 
Это в которой при отсутствии индекса на внешний ключ появляются дедлоки? Спасибо, кушайте сами.

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено _ , 10-Ноя-17 17:14 
А для зондофф есть ябблы <thumbsup>

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 11-Ноя-17 17:45 
То-то я гляжу, как топы отрасли всеми способами силятся спихнуть его на помойку поскорей с переменным успехом.

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 12-Ноя-17 23:27 
Если бы ты знал сколько стоит лицензия, ты тоже бы захотел его выкинуть из своей инфраструктуры

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено rshadow , 10-Ноя-17 15:05 
Более того скажу, даже ваше тело и мозг не для продакшена. Куча багов (хорошо если не в прямом смысле) и когнитивный диссонанс через раз.

"Обновление PostgreSQL 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 и ..."
Отправлено Аноним , 12-Ноя-17 23:25 
в треде топят за постгрю, помню раньше все топили за мускул, одно время топили за монгу. Вангую скоро очередь тарантула или за таракана