PostgreSQL 16 introduced the gss_accept_delegation GUC, which allows a PostgreSQL server to accept forwarded Kerberos credentials from clients and use them to authenticate to downstream services (like a second PostgreSQL server via postgres_fdw or dblink) as the original user. This enables true single sign-on across server hops with per-user authorization preserved. However, it defaults to off because enabling it means the server holds live, usable Kerberos credentials in memory — dramatically expanding the blast radius of a server compromise beyond just the local database. Enabling delegation requires four conditions to align simultaneously: the server GUC set to on, the client opting in via gssdelegation=1, the pg_hba.conf line permitting it, and forwardable Kerberos tickets. The pg_stat_gssapi view's credentials_delegated column lets administrators verify which connections are actually using delegation.
Source: https://postgr.es/p/9qB. 8sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Bài viết thông báo về bản cập nhật bảo mật của Redis nhằm ứng phó với các tuyên bố về lỗ hổng Kimi K3. Redis khuyến khích sử dụng Redis Enterprise để khai thác tối đa tiềm năng của cơ sở dữ liệu Redis và phát triển ứng dụng nhanh chóng.
Lập trình viên nên đọc bài này để hiểu cách Redis đã giải quyết nguy cơ bảo mật Kimi-K3 và cập nhật các biện pháp bảo vệ mới, giúp ứng dụng của bạn an toàn hơn trong môi trường sử dụng Redis.
Arista vừa vá lỗ hổng zero-day nghiêm trọng (command injection) trong VeloCloud Orchestrator triển khai tại chỗ, lỗ hổng này đang bị khai thác tích cực trong các cuộc tấn công.
Lập trình viên nên đọc bài này để hiểu cách bảo mật hệ thống cloud và cách phát hiện lỗ hổng zero-day trong các ứng dụng phần mềm, giúp nâng cao kiến thức về bảo vệ hệ thống khỏi các cuộc tấn công mới và áp dụng các biện pháp phòng ngừa hiệu quả.
Họ đã tối ưu hóa cơ chế LISTEN/NOTIFY của Postgres để xử lý 60.000 ghi dữ liệu mỗi giây trên một server duy nhất với độ trễ mili giây.
Là người phát triển hệ thống cần xử lý dữ liệu thời gian thực, bạn nên đọc bài này để hiểu cách tối ưu hóa hiệu suất của LISTEN/NOTIFY trong PostgreSQL để xử lý hàng triệu ghi nhập đồng thời mà vẫn giữ được độ trễ cực nhỏ.
Microsoft ra mắt Project Perception, hệ thống bảo mật agentic dành cho kỷ nguyên AI, tích hợp ba nhóm agent chuyên biệt (red team, blue team, green team) thành vòng tuần hoàn phòng thủ khép kín. Hệ thống này hoạt động trên kiến trúc 'Cyber Stack' mới, kết hợp tín hiệu, ngữ cảnh bảo mật, mô hình AI đa dạng và actuator để phản ứng đe dọa liên tục ở tốc độ máy. MAI-Cyber-1-Flash, mô hình chuyên dụng cho quản lý lỗ hổng phần mềm, đạt 96% trên CyberGym benchmark với chi phí tiết kiệm ~50%. Bản xem trước công khai sẽ ra mắt vào ngày 3 tháng 8.
Lập trình viên nên đọc bài này để hiểu cách AI hiện đại hóa bảo mật phần mềm, từ việc phát hiện lỗ hổng tự động đến tối ưu hóa phản ứng với mối đe dọa với chi phí thấp hơn gấp đôi so với phương pháp truyền thống.
Các AI agent "shadow" (không được quản lý bởi IT) đang lan rộng trong doanh nghiệp mà không bị phát hiện, tiềm ẩn rủi ro bảo mật. Nudge Security đề xuất cách doanh nghiệp tìm kiếm, đánh giá và kiểm soát chúng trước khi các quyền hạn không quản lý được và hành động tự động gây ra nguy cơ.
Lập trình viên nên đọc bài này để hiểu cách bảo vệ hệ thống của doanh nghiệp trước các AI shadow agents hoạt động độc lập mà không được kiểm soát, có thể gây rủi ro về quyền riêng tư, an ninh và hiệu suất công việc.
Tham số gin_fuzzy_search_limit của PostgreSQL buộc các truy vấn sử dụng chỉ mục GIN trả về ngẫu nhiên một tập con kết quả thay vì toàn bộ dữ liệu, gây nguy hiểm khi GIN hỗ trợ nhiều kiểu dữ liệu (jsonb, array, hstore, trigram) mà người dùng mong đợi kết quả đầy đủ. Khuyến nghị tắt tham số này (đặt = 0) và tối ưu selectivity, lọc dữ liệu rõ ràng hoặc dùng chỉ mục RUM cho các trường hợp xếp hạng kết quả.
Lập trình viên nên đọc bài này để tránh gặp lỗi khi sử dụng GIN trong các trường hợp không mong đợi—như tìm kiếm fuzzy hay JSONB—vì gin_fuzzy_search_limit có thể khiến kết quả bị trộn lẫn, sai lệch hoặc không chính xác mà không báo hiệu, ảnh hưởng nghiêm trọng đến tính chính xác của các query quan trọng.
PGSimCity là một thành phố 3D tương tác giúp trực quan hóa cách hoạt động của PostgreSQL.
Lập trình viên cần đọc bài này để hiểu rõ cơ chế hoạt động sâu sắc của PostgreSQL thông qua mô hình 3D tương tác, giúp họ tối ưu hóa hiệu suất và thiết kế cơ sở dữ liệu hiệu quả hơn.
Khi phát triển hệ thống backend bằng Go, PostgreSQL và GORM, bài viết so sánh hai cách tiếp cận: Clean Architecture (kiến trúc sạch) và Idiomatic Go (Go theo phong cách tự nhiên) trong xử lý transaction, nhằm cân bằng giữa tính linh hoạt và sự đơn giản.
Lập trình viên Go nên đọc bài này để đối phó với trade-off giữa sự linh hoạt của Clean Architecture và thuần thục Go idiomatic khi xử lý các giao dịch phức tạp, đặc biệt khi ứng dụng liên kết với PostgreSQL và thư viện GORM.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync Dev account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it