Blog
Einblicke in Softwareentwicklung, Sicherheit und Technologie von unserem Team.

Ein PostgreSQL-Backup-Konto kann jetzt Code auf Ihrem Server ausführen. Patchen Sie CVE-2026-6471.
PostgreSQL hat CVE-2026-6471 gepatcht – eine seit 2014 vorhandene Schwachstelle, die einem gering privilegierten REPLICATION-Konto ermöglicht, beliebigen Code zu laden und den Datenbankhost zu übernehmen. Der offizielle Schweregrad beträgt 7,2 – nicht kritisch –, da ein Konto benötigt wird, das von Backup-Tools, Replikas und CDC-Pipelines genutzt wird. Hier erfahren Sie, wie Sie patchen, was die neue output_plugin_libraries-Allowlist ändert und welche Dienstkonten Sie zuerst prüfen sollten.
SQLite hatte 16 Jahre lang einen Korruptionsfehler – warum Ihre Datenbank wahrscheinlich sicher ist und was Sie trotzdem prüfen sollten.
Tailscale verbrachte sechs Monate damit, einer Datenbankkorruption nachzujagen, die sich als 16 Jahre alter Data Race im WAL-Modus von SQLite herausstellte. Die Behebung landete in SQLite 3.51.3, doch die eigentliche Arbeit für die meisten Teams besteht darin, herauszufinden, welche SQLite-Version sie tatsächlich nutzen, und zu beweisen, dass ihre Backups sauber wiederhergestellt werden können. Hier erfahren Sie, was wir in dieser Situation tun würden.
Redis 8.8 hat endlich native Arrays und einen eingebauten Rate-Limiter. Das sollten Sie damit anfangen.
Redis 8.8 wurde mit einem nativen Array-Datentyp und INCREX ausgeliefert – einem eingebauten Rate-Limiting-Befehl, der das handgeschriebene Lua ablöst, das die meisten Teams heute einsetzen. Die Features sind wirklich nützlich, aber ein Upgrade am Freitag wäre keine gute Idee. So würden wir die Migration für einen Kunden angehen – und welches Audit sich diese Woche in jedem Fall lohnt.