PostgreSQL 多版本安全更新发布,28 个漏洞修复PostgreSQL 官方发布多个版本安全更新,修复 28 个漏洞和 110+ 个 bug,含多个可远程利用的任意代码执行漏洞(CVE 评分 8.8)。PostgreSQL 14 将于 2026 年 11 月停止支持。使用 GIN 索引、btree_gist 或 ltree 的用户升级后需手动检查或重建索引。 评论点赞收藏2 天前
PostgreSQL 19 Beta 2 发布PostgreSQL 官方发布 19 版本 Beta 2,包含对分区表 vacuumdb 回归修复、逻辑解码竞态条件处理及 SQL/PGQ 属性图特性的多项修正。主要面向数据库内核开发者与运维人员,用于在正式 GA 前验证新功能兼容性。 评论点赞收藏30 天前
PostgreSQL 官方推出全新语言服务器 postgres-lspPostgreSQL 官方发布了一个名为 postgres-lsp 的新开源项目。它基于 tree-sitter 构建,实现了 LSP 协议,旨在为 SQL 和 PL/pgSQL 提供比传统正则表达式更准确的编辑器支持。主要功能包括基于语法的诊断、语义高亮、代码跳转、引用查找、上下文感知补全以及多种风格的格式化。对于使用 VS Code 等现代编辑器进行数据库开发的工程师来说,这是一个能显著提升编码体验和减少语法错误的实用工具。 评论点赞收藏55 天前
PostgreSQL 19 Beta 1 发布:性能大幅优化与新特性预览PostgreSQL 官方发布了 19 版本的第一个 Beta 测试版。这是面向开发者和 DBA 的重要版本更新,主要亮点包括:性能方面引入了异步 I/O 自动扩展、新的查询计划建议扩展以及并行 Autovacuum;开发者体验上支持 SQL/PGQ 属性图查询、分区表合并与拆分、以及读写一致性等待机制;安全方面增加了服务器端 SNI 支持和密码过期警告;监控方面新增了锁统计和恢复状态视图。官方呼吁社区在测试环境中验证新功能并反馈 Bug,正式版预计于 2026 年 9-10 月发布。 评论点赞收藏71 天前
PostgreSQL 的 VCI 提案能成为 ClickHouse 的替代品吗?Fujitsu 提出 PostgreSQL 垂直聚簇索引(VCI)提案,旨在解决实时数据分析性能问题。VCI 采用双存储区设计:行存(WOS)处理高频更新删除,列存(ROS)负责分析查询,实现更新与分析兼顾。相比 Citus Columnar 仅支持只读分析,VCI 支持实时更新。作者征求社区反馈,探讨其作为 ClickHouse 替代方案的潜力。 评论点赞收藏78 天前
PostgreSQL多个小版本发布,修复11个安全漏洞及大量BugPostgreSQL官方发布多个小版本更新(14.23至18.4),修复了11个安全漏洞和60多个Bug。其中包含高危漏洞:如整数溢出导致越界写入、libpq函数允许覆盖客户端栈内存、以及通过时间通道泄露MD5密码等。此外还提醒PostgreSQL 14将于2026年11月停止支持。 评论点赞收藏93 天前
PostgreSQL扩展pg_sorted_heap 0.13.0发布:内置GraphRAG与向量搜索增强PostgreSQL扩展pg_sorted_heap发布0.13.0版本。主要更新包括GraphRAG功能进入稳定版,支持在PG内部进行向量检索和图查询,无需依赖外部侧车服务。新增物理排序堆存储以优化范围查询性能,以及针对多租户场景的路由功能。作者提供了详细的基准测试数据,显示其在特定负载下优于pgvector和Qdrant等方案。 评论点赞收藏102 天前
Apache Cloudberry 2.1.0 发布:面向分析与 AI 工作的 PostgreSQL 衍生 MPP 数据库Apache Cloudberry 2.1.0 版本发布,这是一个基于 PostgreSQL 的 MPP 数据库,主要用于大规模分析和 AI 工作负载。新版本主要改进包括:引入 UDP2 互连协议提升分布式查询性能;优化器 ORCA 增加了 CTE 剪枝和部分聚合下推等功能;存储层支持 LZ4 压缩并优化了 I/O 和内存管理;新增了快速 ANALYZE 功能以解决大数据量下的统计信息收集瓶颈;引入了 MCP server 以便更好地与 LLM 工具集成。此外,还更新了 PXF 和 Backup 组件,并计划升级至 PG 16.x 内核。 评论点赞收藏119 天前
Pg_QoS v1.0.0 稳定版发布PostgreSQL 官方宣布 Pg_QoS 扩展 v1.0.0 稳定版发布。该扩展提供类似 QoS 的资源治理功能,支持按角色或数据库限制 CPU 核心绑定、并发事务数、语句数及 work_mem。目前支持 Debian 13、Ubuntu 24.04、RHEL 10 等发行版。主要解决多负载共享实例时的资源公平分配问题。 评论点赞收藏164 天前
PostgreSQL多个版本发布重要安全更新PostgreSQL官方发布了多个版本的更新,修复了5个安全漏洞和65个以上Bug。其中几个高危漏洞允许攻击者在特定条件下执行任意代码,涉及intarray、pgcrypto等扩展。此外还包含一些重要的查询优化和稳定性修复。建议所有用户尽快升级以修补安全漏洞。 评论点赞收藏184 天前
Pgpm:面向模块化 PostgreSQL 的包管理器PostgreSQL 官方新闻介绍了 pgpm,这是一个面向应用层 SQL 代码(如 Schema、函数、策略)的包管理器。它解决了传统扩展在托管环境中受限以及应用层逻辑难以复用和版本控制的问题。pgpm 借鉴了 Sqitch 的理念,利用 npm 进行分发,支持显式依赖管理和确定性部署,旨在让数据库开发像应用开发一样模块化。 评论点赞收藏220 天前
Pg_AI_query v0.1.0 首发:PostgreSQL 多模型 AI 查询扩展PostgreSQL 扩展 pg_ai_query 发布 v0.1.0 稳定版。该扩展允许在数据库内部直接使用自然语言生成 SQL、解释 EXPLAIN ANALYZE 性能数据以及提供索引建议。目前支持 OpenAI、Anthropic、Gemini 及本地 Ollama 等多种模型,兼容 Linux/MacOS。 评论点赞收藏244 天前
我们失去了Uber用户——PostgreSQL邮件列表深度解析PostgreSQL核心开发者Josh Berkus详细解释了Uber迁移至MySQL的根本原因:写放大与VACUUM机制在高频更新场景下的失效。文章通过具体场景(5万行小表、多索引、每秒500次更新)展示了PostgreSQL在此类负载下产生的表膨胀问题,并指出InnoDB在处理此类非主键更新时表现更佳。这是一个典型的数据库选型权衡案例,揭示了PostgreSQL在特定高并发写入场景下的工程痛点。 评论点赞收藏245 天前
PG_AI_Query:为PostgreSQL带来AI驱动的SQL生成与查询分析PostgreSQL官方新闻页发布了一个名为pg_ai_query的开源扩展。该扩展允许开发者在Postgres内部直接使用自然语言生成SQL,并利用AI分析查询性能、提供索引优化建议。作者强调其目的是减少工具切换,加速复杂工作负载的开发迭代。支持PostgreSQL 14及以上版本。 评论点赞收藏257 天前
Autobase 2.5 发布:专家模式将高级配置带入图形界面Autobase 2.5 发布,主要新增 Expert Mode,允许用户在图形界面中进行高级集群配置(如自定义服务器类型、存储、网络、PgBouncer 连接池等)。此外还增加了 YAML 编辑器以支持命令行级别的参数设置,更新了云厂商实例规格(AWS/GCP/Hetzner),并增加了对 Ansible 12 的支持。这是一个面向 PostgreSQL 用户的开源 DBaaS 替代方案的版本更新公告。 评论点赞收藏264 天前
PostgreSQL 18.1 发布:修复两大安全漏洞及多项核心稳定性问题PostgreSQL 18.1 正式发布,包含大量底层修复。主要涉及:1. 安全性:修复了 CREATE STATISTICS 的权限绕过漏洞(CVE-2025-12817)和 libpq 的整数溢出导致的安全隐患(CVE-2025-12818)。2. 稳定性:解决了并行 Vacuum、逻辑复制、分区表处理中的多个可能导致崩溃(Crash)或内存泄漏的问题。3. 性能与逻辑修正:优化了哈希连接、索引构建及查询规划器的逻辑,修复了 JIT 代码生成和 pg_dump/pg_restore 中的数据处理错误。4. 工具改进:修复了 pgbench 在特定情况下的无限循环问题,并增强了 contrib 模块的健壮性。 评论点赞收藏275 天前
Pg_ivm 1.13版本发布PostgreSQL扩展pg_ivm发布了1.13版本。主要新功能是支持外连接(Outer Joins),但有一些限制条件,比如目标列表必须包含连接条件使用的所有属性,不支持聚合和子查询等。该功能由Mediapart赞助开发。pg_ivm是一个提供增量视图维护功能的扩展,可以让物化视图在基表修改时立即更新,而不是重新计算整个视图。 评论点赞收藏300 天前
Pgwatch v4 正式发布CYBERTEC公司发布了PostgreSQL监控工具Pgwatch v4。主要更新包括支持PostgreSQL 18的新指标、新增Grafana v12仪表盘、移除实时指标功能、增强gRPC Sink以及优化Docker开发体验。同时建立了新的社区贡献仓库。 评论点赞收藏320 天前
PostgreSQL 20.15:OAuth 认证与授权详解PostgreSQL 20.15 版本引入了对 OAuth 2.0 认证和授权的支持。文档详细解释了 OAuth 生态中的术语(如资源所有者、客户端、授权服务器等),并说明了 PostgreSQL 支持使用 RFC 6750 定义的 Bearer Token。配置选项包括 issuer(授权服务器标识符)、scope(权限范围)、validator(令牌验证库)以及 map 和 delegate_ident_mapping(用于身份映射)。特别警告了 issuer 配置需严格匹配,且 delegate_ident_mapping 需谨慎使用,因为它将身份映射责任完全交给 OAuth 验证器。 评论点赞收藏328 天前
PostgreSQL 18 首个候选版本发布PostgreSQL 官方发布 18 版本第一个候选版,主要修复了 Beta 3 后的几个 Bug,包括 vacuum 和索引重建的建议。正式版计划于 9 月 25 日发布。这是标准的官方通告,缺乏技术深度或个人见解。 评论点赞收藏343 天前