PostgreSQL 源碼庫為修復安全問題而鎖定

jopen 11年前發布 | 6K 次閱讀 PostgreSQL

PostgreSQL (也叫 Postgres)是一個自由的對象-關系數據庫服務器(數據庫管理系統),它在靈活的 BSD-風格許可證下發行。它提供了相對其他開放源代碼數據庫系統(比如 MySQL 和 Firebird),和對專有系統比如 Oracle、Sybase、IBM 的 DB2 和 Microsoft SQL Server的一種選擇。

PostgreSQL 不尋常的名字導致一些讀者停下來嘗試拼讀它,特別是那些把SQL拼讀為"sequel"的人。PostgreSQL 開發者把它拼讀為 "post-gress-Q-L"。(Audio sample, 5.6k MP3)。它也經常被簡略念為 "postgres"。


PostgreSQL 數據庫的開發者宣布將鎖定 PostgreSQL 源碼庫,只面向提交者開放,因為需要修復一個足夠壞的安全問題。此次鎖定是臨時的,將在下一個版本發布時解鎖。此舉是為了確保搗亂分子無法監控源碼庫的變化,直到有修復的包可供使用。

這是由 PG 的核心委員會決定的。這是一個特殊的程序,之前他們已經為此道過歉。他們認為這種情況下做這樣的措施是有必要的。

PG 全球開發組已經預先通知此更新,并強烈呼吁用戶立即應用該更新,因為這是一個影響很大的安全漏洞。該通知的目的是讓用戶在發布時間來安裝更新生產系統。發布預計4月4日,只需要安裝更新包,重啟數據庫服務。

via h-online

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!