토토 사이트 추천 14.1, 13.5, 12.9, 11.14, 10.19, 9.6.24 출시!

게시일2021-11-11작성: 토토 사이트 추천 글로벌 개발 그룹
토토 사이트 추천 프로젝트 보안

PostgreSQL 글로벌 개발 그룹은 지원되는 모든 기능에 대한 업데이트를 발표했습니다. 14.1, 13.5, 12.9, 11.14, 10.19 등을 포함한 데이터베이스 시스템 버전 9.6.24. 이번 릴리스에서는 두 가지 보안 취약점이 해결되고 40개 이상의 버그가 수정되었습니다. 지난 3개월 동안 보고되었습니다.

추가로 이것은토토 사이트 추천 9.6 최종 릴리스. 만약 당신이 프로덕션 환경에서 토토 사이트 추천 9.6을 실행하는 경우 업그레이드할 계획입니다.

변경 사항 전체 목록을 보려면 다음을 검토하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.

보안 문제

토토 커뮤니티 : CVE-2021-23214: 서버는 중간자로부터 암호화되지 않은 바이트를 처리합니다.

영향을 받는 버전: 9.6 - 14. 보안 팀은 일반적으로 테스트하지 않습니다. 지원되지 않는 버전이지만 이 문제는 꽤 오래된 문제입니다.

서버가 다음을 사용하도록 구성된 경우신뢰a로 인증클라이언트인증서요구사항 또는 사용인증서인증, 중간 공격자가 다음을 수행할 수 있습니다. 연결이 처음 설정될 때 임의의 SQL 쿼리를 삽입합니다. SSL 인증서 확인 및 암호화를 사용합니다.

토토 사이트 추천 프로젝트는 이 문제를 보고한 Jacob Champion에게 감사드립니다.

사설 토토 사이트 : CVE-2021-23222: libpq는 중간자로부터 암호화되지 않은 바이트를 처리합니다.

영향을 받는 버전: 9.6 - 14. 보안 팀은 일반적으로 테스트하지 않습니다. 지원되지 않는 버전이지만 이 문제는 꽤 오래된 문제입니다.

중간자 공격자는 클라이언트의 첫 번째 응답에 잘못된 응답을 주입할 수 있습니다. SSL 인증서 확인 및 암호화를 사용함에도 불구하고 쿼리가 거의 없습니다.

더 많은 전제 조건이 충족되면 공격자는 클라이언트의 비밀번호를 유출할 수 있습니다. 또는 세션 초기에 전송될 수 있는 기타 기밀 데이터. 는 공격자는 클라이언트가 의도한 서버를 속여 공격자가 접근할 수 있는 기밀 데이터. 다음을 갖는 알려진 구현 해당 속성은 다음에 취약한 PostgreSQL 구성입니다.토토 커뮤니티 : CVE-2021-23214.

모든 착취와 마찬가지로토토 커뮤니티 : CVE-2021-23214, 서버는 다음을 사용 중이어야 합니다.신뢰a로 인증클라이언트인증서요구사항 또는 사용인증서인증. 비밀번호를 공개하려면 고객이 비밀번호를 소유하고 있어야 합니다. 다음에 취약한 인증 구성을 사용할 때 비정형적입니다.토토 커뮤니티 : CVE-2021-23214. 공격자는 서버에 액세스할 수 있는 다른 방법이 있어야 합니다. 유출된 데이터를 검색합니다(유효하고 권한이 없는 로그인 계정은 충분합니다).

토토 사이트 추천 프로젝트는 이 문제를 보고한 Jacob Champion에게 감사드립니다.

버그 수정 및 개선

이 업데이트는 지난 몇 달 동안 보고된 40개 이상의 버그를 수정했습니다. 아래 나열된 문제는 PostgreSQL 14에 영향을 미칩니다. 이러한 문제 중 일부는 또한 지원되는 다른 PostgreSQL 버전에 영향을 미칩니다.

수정 사항 중 일부는 다음과 같습니다.

  • 배송 후 기본이 충돌하는 경우에 대한 물리적 복제 수정 부분적인 WAL 레코드로 끝나는 WAL 세그먼트입니다. 이번 업데이트를 적용할 때, 기본 서버보다 먼저 대기 서버를 업데이트하여 준비가 되도록 하세요. 기본이 충돌하는 경우 수정 사항을 처리하세요.
  • 병렬 수정진공그러면 아래의 색인을 처리하게 됩니다.min_parallel_index_scan_size테이블에 해당 크기보다 큰 인덱스가 두 개 이상 있는 경우 임계값입니다. 이 문제는 autovacuum에 영향을 미치지 않습니다. 이 문제의 영향을 받는 경우 수동으로 비운 테이블을 다시 색인화해야 합니다.
  • 원인 해결동시에 인덱스 생성그리고동시에 재색인쓰기 손상된 인덱스. 동시에 작성된 색인을 다시 색인화해야 합니다.
  • 특정 사항을 허용할 수 있는 파티션 연결/분리 문제 수정삽입/업데이트활성 세션에서 오작동하도록 쿼리합니다.
  • 다음을 사용하여 새로운 범위 유형을 생성하는 문제 수정유형 생성이것은 원인이 될 수 있습니다 이후 이벤트 트리거 또는 후속 실행에 대한 문제유형 생성명령.
  • 도메인의 일부인 도메인 배열의 요소 필드 업데이트 수정 합성.
  • 다음 조합을 허용하지 않습니다.동점으로 먼저 가져오기그리고업데이트 건너뛰기 잠김.
  • 숫자에서 코너 케이스의 정밀도 손실 수정힘()함수.
  • 하위 트랜잭션 내에서 포털의 스냅샷 복원 문제를 수정했습니다. 사고로 이어집니다. 예를 들어, 다음과 같은 경우 PL/pgSQL에서 이런 일이 발생할 수 있습니다.커밋이다 바로 뒤에는시작 ... 예외쿼리를 수행하는 블록입니다.
  • 스냅샷을 내보낸 후 트랜잭션이 실패하면 올바르게 정리하십시오. 이 복제 슬롯이 생성된 후 롤백된 후 다른 복제 슬롯이 생성되면 발생할 수 있습니다. 동일한 세션에서 복제 슬롯이 생성되었습니다.
  • 대기 서버에서 "overflowed-subtransaction" 랩어라운드 추적 수정 성능 저하로 이어질 수 있습니다.
  • 프로모션 중에 준비된 거래가 올바르게 설명되었는지 확인하세요. 대기 서버의.
  • 테이블 이름을 바꿀 때 올바른 잠금 수준이 사용되는지 확인하세요.
  • 동시에 삭제되는 개체를 소유한 역할을 삭제할 때 충돌을 방지하세요.
  • 설정 금지거대한_페이지언제까지shared_memory_typeissysv
  • PL/pgSQL의 쿼리 유형 확인 문제 수정반환 쿼리.
  • 다음에 대한 몇 가지 수정 사항:pg_dump, 비전역 기본값을 덤프하는 기능 포함 권한이 올바르게 부여되었습니다.
  • CLDR 프로젝트의 데이터를 사용하여 Windows 시간대 이름을 IANA 시간대에 매핑합니다.

이 업데이트에는 피지의 DST 법률 변경 사항에 대한 tzdata 릴리스 2021e도 포함되어 있습니다. 요르단, 팔레스타인, 사모아, 바베이도스에 대한 역사적 수정, 쿡 제도, 가이아나, 니우에, 포르투갈, 통가.

또한 Pacific/Enderbury 지역의 이름이 Pacific/Kanton으로 변경되었습니다. 또한, 다음 구역은 근처의 인구가 더 많은 구역으로 병합되었습니다. 1970년부터 아프리카/아크라, 아메리카/아티코칸, 아메리카/블랑사블롱, 아메리카/크레스톤, 아메리카/쿠라소, 아메리카/나소, America/Port_of_Spain, 남극 대륙/DumontDUrville 및 남극 대륙/Syowa. 전체적으로 이러한 경우 이전 영역 이름은 별칭으로 유지됩니다.

사용 가능한 전체 변경 목록을 보려면 다음을 검토하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.

토토 사이트 추천 9.6은 단종됨

이것은 PostgreSQL 9.6의 최종 릴리스입니다. PostgreSQL 9.6을 실행하는 경우 프로덕션 환경에서는 다음 버전으로 업그레이드할 계획을 세우는 것이 좋습니다. 지원되는 최신 버전의 PostgreSQL. 우리를 참조하십시오PostgreSQL : 사설 토토 사이트 관리 정책더 보기 정보.

업데이트 중

모든 PostgreSQL 업데이트 릴리스는 누적됩니다. 다른 마이너 릴리스와 마찬가지로, 사용자는 데이터베이스를 덤프하고 다시 로드하거나 사용할 필요가 없습니다.pg_upgrade에 이 업데이트 릴리스를 적용하려면 간단히 PostgreSQL을 종료하고 바이너리를 업데이트하세요.

하나 이상의 업데이트 릴리스를 건너뛴 사용자는 추가로 실행해야 할 수도 있습니다. 업데이트 후 단계; 이전 버전의 릴리스 노트를 참조하세요. 세부사항.

자세한 내용은 다음을 참조하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.

링크