وسم

قواعد البيانات

برمجيات

أداة safe-not-safe المجانية تفحص migrations قاعدة PostgreSQL قبل تنفيذها داخل المتصفح

القاعدة التي تمنع migration من قفل جدول ضخم معروفة، لكنها تُنسى تحت ضغط النشر، وأداة تطبقها آليًا دون أن يغادر الكود جهاز المطور تسد هذه الفجوة.

برمجيات

نموذج بحجم 4B يُدرَّب على إنتاج خطط استعلام لـ Postgres أسرع بنسبة 44.7% في الزمن

خطة التنفيذ التي يختارها محرك قاعدة البيانات ليست الخطة المثلى، بل أفضل تخمين من إحصائيات قديمة، وهذا التخمين يمكن تصحيحه بالتجربة.

برمجيات

PostgreSQL 19 يخسر ميزتين قبل الإصدار بأسابيع بعد سؤال على القائمة البريدية للمشروع

عدد الإصلاحات التي احتاجتها ميزة قبل الإصدار قُرئ مؤشرًا على أنها لم تنضج بعد، لا دليلًا على أنها أُصلحت، وهو معيار يصلح لأي فريق يقترب من موعد إطلاق.

برمجيات

Jellyfin يطلق الإصدار 12.0 بتغييرات في قاعدة البيانات تتطلب نسخة احتياطية قبل الترقية

إصدار كاسر لسيرفر ميديا مفتوح المصدر يعيد كتابة البيانات عند أول تشغيل، فتصبح الترقية عملية مخططة لا تحديثًا عابرًا.

أمن سيبراني

PostgreSQL تصلح ثغرة CVE-2026-6471 في logical decoding بعد 12 عامًا من ظهورها

صلاحية تُمنح لأدوات النسخ الاحتياطي والمراقبة على أنها صلاحية قراءة كانت تكفي لتنفيذ كود على الخادم، والخوادم التي تُدار ذاتيًا ولم تُحدَّث منذ أغسطس ما تزال مكشوفة.

برمجيات

PostgreSQL يصلح 28 ثغرة أمنية في إصدار واحد، بينها ثغرتان تصلهما مدخلات المستخدم

ثغرتا محرك regex والبحث النصي الكامل لا تحتاجان وصولًا إلى الخادم، بل يكفي أن يمرر التطبيق نص المستخدم إلى الاستعلام، كما أن PostgreSQL 14 يتوقف عن تلقي الإصلاحات في نوفمبر.

أمن سيبراني

Metabase تعلن استغلال ثغرة zero-day بدرجة 10 من 10، وFramework وTally تبلّغان عملاءهما بتسريب

صلاحية المدير في أداة التحليلات تكشف بيانات الاتصال بكل قاعدة بيانات موصولة بها، فاختراق أداة تقرأ فقط قد يكشف قواعد بيانات لم يكن لها شأن بها.