P

PgBouncer

P
PgBouncer Database v1.25.2

Pgバウンサー 1.25.2

2026-05-08 - PgBouncer 1.25.2 - "不確実性に満ちたタイトルレースで新鮮な曲線を持つ人間の触覚" セキュリティ修正 CVE-2026-6664: 1.25.2以前のPgBouncerのネットワークパケット解析コードの整数溢出が境界チェックを回避し、クラッシュにつながる可能性があります。認証されていないリモート攻撃者は、誤った SCRAM 認証パケットで PgBouncer をクラッシュすることができます。CVE-2026-6665を修正した PgBounのSCRAMコード。..

P
PgBouncer Database v1.25.1

PgBouncer 1.25.1 - クリスマス前にバグをいくつか修正 (CVE-2025-12819を含む)

2025-12-03 - PgBouncer 1.25.1 - "クリスマスの前にバグをいくつか修正" セキュリティ修正 CVE-2025-12819: このリリース以前は、認証されていない攻撃者がStartupMessageで悪意のある検索_パスパラメータを提供することによって認証中に任意のSQLを実行することが可能でした。次の設定をすべて持っているシステムは脆弱である: track_extra_parameters は search_path (...

P
PgBouncer Database v1.25.0

PgBouncer 1.25.0 - LDAP サポートのあるもの

2025-11-09 - PgBouncer 1.25.0 - "LDAPサポートのあるもの"機能 LDAP認証を追加!auth_ldap_options を使って設定できます(#731) クライアント側からの直接TLS接続のサポートを追加これは、PostgreSQL 17 で導入されたより速い TLS 接続設定を使用するクライアントを可能にします。PgBouncerは、この高速接続を使用して、PostgreSQLサーバーに接続できません。

P
PgBouncer Database v1.24.1

PgBouncer 1.24.1 - CVE-2025-2291を修正する

2025-04-16 - PgBouncer 1.24.1 - "CVE-2025-2291 VALID UNTIL yesterday" セキュリティ修正 CVE-2025-2291: 以前は、PgBouncer は auth_query を使ってパスワードハッシュをクエリするときに、ユーザーパスワードの VALID UNTIL を考慮しなかった。PgBouncerがPostgresの前で透明なプロキシとして使用されれば 既に有効期限が切れたパスワードが許可されるかもしれませんこの問題を解決するために、デフォルト auth_query は。..

P
PgBouncer Database v1.24.0

PgBouncer 1.24.0 試聴する

2025-01-10 - PgBouncer 1.24.0 - "新年、新しいバウンサー" 機能 Type=notify-reload for systemd のサポートを追加する。システムd バージョン 253 以降が必要です(#1148) KILL_CLIENT コマンドを管理コンソールに追加します。これは、クライアント接続を強制的に終了させることができます。(#1147) グローバルとユーザーレベルの両方で、max_user_client_connections設定を追加します。(#1137) max_db_client_connections設定を追加する、bo...

P
PgBouncer Database v1.23.1

PgBouncer 1.23.1

2024-08-02 - PgBouncer 1.23.1 - "すべてのものが順番に戻る" 修正 PgBouncer の設定を再起動した後、可能なセグメンテーションエラーを修正する。(#1105) (1.23.0で導入されたバグ) 既知の put_in_order クラッシュをすべて修正。(#1120) (新しいクラッシュは 1.23.0 で導入されました) テストに必要なタールボールをリリースするために欠けているファイルを追加します。#1124 (欠落したファイルは 1.23.0 で導入されました) すべての変更: p...

P
PgBouncer Database v1.23.0

PgBouncer 1.23.0

2024-07-03 - PgBouncer 1.23.0 - "新しい始まりへ" 機能 ローリング再起動のサポートを追加。SIGTERMは PgBouncer プロセスを即座に停止させません"超安全なシャットダウン"です シャットダウンする前に すべてのクライアントが切断されるのを待っています新しいSIGTERMの動作は 負荷バランサーの裏側で複数のPgBouncerプロセスの再起動を可能にします

P
PgBouncer Database v1.22.1

Pgバウンサー 1.22.1

2024-03-04 - PgBouncer 1.22.1 - "It's summer in Bangalore" 修正 コピー FROM STDIN クエリを使用する一部のクライアントによって引き起こされた問題を解決します。このようなクエリはメモリ漏洩、パフォーマンス回帰、準備されたステートメントの誤った動作を 引き起こす可能性があります([#1025]) (バグは1.21.0で導入されました) タールボールをリリースするために欠けているテストを追加します ([#1026]) (欠けているテストは1.19.0と1.21.0で導入されました) すべての変更: pgbouncer_1_22_0......

P
PgBouncer Database v1.22.0

PgBouncer 1.22.0 試聴する

2024-01-31 - PgBouncer 1.22.0 - "DEALLOCATE ALL" 機能 max_prepared_statements がゼロ以外の値に設定されているとき、DEALLOCATE ALL と DISCARD ALL のサポートを追加する (通常のDEALLOCATE はまだサポートされていません) (#972) データベースごとに auth_query を設定するサポート (#979) 変更 推奨された systemd ユニット ファイル (#983) の設定を改善する 失敗を快速なロジックで処理する 動作接続がないすべてのシナリオ。..