PostgreSQL 源码库为修复安全问题而锁定

jopen 11年前

PostgreSQL (也叫 Postgres)是一个自由的对象-关系数据库服务器(数据库管理系统),它在灵活的 BSD-风格许可证下发行。它提供了相对其他开放源代码数据库系统(比如 MySQL 和 Firebird),和对专有系统比如 Oracle、Sybase、IBM 的 DB2 和 Microsoft SQL Server的一种选择。

PostgreSQL 不寻常的名字导致一些读者停下来尝试拼读它,特别是那些把SQL拼读为"sequel"的人。PostgreSQL 开发者把它拼读为 "post-gress-Q-L"。(Audio sample, 5.6k MP3)。它也经常被简略念为 "postgres"。


PostgreSQL 数据库的开发者宣布将锁定 PostgreSQL 源码库,只面向提交者开放,因为需要修复一个足够坏的安全问题。此次锁定是临时的,将在下一个版本发布时解锁。此举是为了确保捣乱分子无法监控源码库的变化,直到有修复的包可供使用。

这是由 PG 的核心委员会决定的。这是一个特殊的程序,之前他们已经为此道过歉。他们认为这种情况下做这样的措施是有必要的。

PG 全球开发组已经预先通知此更新,并强烈呼吁用户立即应用该更新,因为这是一个影响很大的安全漏洞。该通知的目的是让用户在发布时间来安装更新生产系统。发布预计4月4日,只需要安装更新包,重启数据库服务。

via h-online