토토 사이트은 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 및 9.2.24를 포함하여 모든 지원되는 버전의 데이터베이스 시스템에 대한 업데이트를 발표했습니다. 이 릴리스는 세 가지 보안 문제를 수정합니다. 이 릴리스는 또한 지난 3 개월 동안 Brin Indexing, Logical Replication 및 기타 버그에서 발견 된 문제를 해결합니다.
영향을받는 버전의 사설 토토 사이트을 사용하는 모든 사용자는 가능한 빨리 업데이트해야합니다. Brin Indexes 또는 Contrib/Start-Scripts를 사용하는 경우 추가 업그레이드 단계는 릴리스 노트를 참조하십시오.
이 릴리스에서 세 가지 보안 취약점이 수정되었습니다.
이 릴리스 이전에 우체국 마스터의 시작 로그 파일 (최신 릴리스, "Postgres") 프로세스는 프로세스가 루트가 여전히 소유 한 동안 열렸습니다. 이 설정을 통해 데이터베이스 소유자는 액세스 할 수없는 파일을 지정하고 로그인 한 데이터로 파일을 손상시킬 수 있습니다.
이 수정은 사설 토토 사이트 서버를 실행하도록 지정된 사용자로 시작 로그 파일이 열리도록합니다. START 스크립트를 사용한 모든 사용자는 STARTUP 로그 파일이 사설 토토 사이트 서버를 실행하도록 지정된 사용자가 소유해야합니다.
이 릴리스 이전에 "삽입 ... 충돌 업데이트"는 실행 사용자가 충돌 점검을 수행하는 인덱스에서 "선택"을 수행 할 권한이 있는지 확인하지 않습니다. 또한,로드 레벨 보안이 활성화 된 테이블에서 "삽입 ... 충돌에 대한 삽입"은 업데이트를 수행하기 전에 해당 테이블의 선택 정책을 확인하지 않습니다..
이 수정 사항은 "삽입 ... 충돌시 업데이트를 수행합니다"테이블 권한과 RLS 정책에 대한 검사를 실행하기 전에.
이 업데이트는 지난 몇 개월 동안보고 된 여러 버그를 수정합니다. 이러한 문제 중 일부는 버전 10에만 영향을 미치지 만 많은 사람들이 지원되는 모든 버전에 영향을 미칩니다.
이 업데이트는 Fiji, Namibia, Northern Cyprus, Sudan, Sudan, Turks & Caicos Islands, Alaska, Apia, Burma, Calcutta, Detroit, Ireland, Namibia 및 Pago Pago에 대한 역사적 수정과 함께 Tzdata Release 2017C도 포함되어 있습니다.
PostgreSQL 버전 9.2는 이제 수명 종료 (EOL)입니다. 커뮤니티는이 버전에 대해 추가 업데이트 또는 보안 패치를 공개하지 않습니다. 여전히 9.2의 사용자는 가능한 빨리 업그레이드해야합니다. 우리의보기PostgreSQL : 사설 토토 사이트 관리 정책자세한 내용은