PostgreSQL 於 2026 年 8 月修補 28 個安全漏洞,其中 CVE-2026-14669 可讓低權限資料庫使用者透過 to_char() 與惡意時區資料觸發堆積緩衝區溢位,進一步以資料庫服務帳號執行任意程式碼;pg_dump、psql 與部分擴充模組也有不同攻擊面。本文整理受影響版本、實際攻擊前提、18.5 與 18.6 的版本差異,以及升級後仍要完成的檢查,並說明為何只更新伺服器仍不夠。
PostgreSQL 28 個漏洞修補|to_char、pg_dump 與 psql 風險解析
PostgreSQL 入門給 MySQL/MariaDB 與 SQL Server 用戶|差異對照與遷移筆記
從 MySQL、MariaDB 或 SQL Server 轉到 PostgreSQL 的開發者越來越多,但兩邊在識別字大小寫、AUTO_INCREMENT 與 IDENTITY 對應、UPSERT 寫法、Schema 設計、預存程序、連線模型上的差異,往往讓熟手卡關。這篇整理兩類用戶最常踩到的坑,比較三家在型別系統、交易隔離、索引、備援機制上的取捨,也說明 PostgreSQL 真正強在哪些場景、哪些情境反而 MySQL 或 SQL Server 更適合,幫助已經有資料庫基礎的讀者少走冤枉路。