The lo_compat_privileges parameter in PostgreSQL reverts large-object security to the pre-9.0 model, where any connected role could read, overwrite, or delete large objects with no owner or ACL checks. Turning it on silently disables the read/write checks in lo_open() and its dependents, the ownership check in lo_unlink(), and the checks on COMMENT ON LARGE OBJECT and SECURITY LABEL, while GRANT, ALTER OWNER, and server-side lo_import/lo_export checks remain intact. People typically enable it to paper over permission-denied errors from ownership mismatches between an import role and the application role, or to stop vacuumlo failing on objects it doesn't own—both of which have cheap correct fixes using pg_largeobject_metadata and GRANT/ALTER OWNER instead of disabling security silently and leaving no log trace.
Source: https://postgr.es/p/9sZ. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
LibreDB Studio là IDE SQL mã nguồn mở, tự host cho PostgreSQL chạy trên trình duyệt, triển …
Bài viết mô tả việc nâng cấp một demo LangGraph AI agent đặt lịch từ bộ nhớ trong (MemorySaver checkpointer kết hợp với một Python list làm BookingRepository) sang một lớp lưu trữ thực sự dựa trên Postgres. Nguyên nhân kỹ thuật là trạng thái trong bộ nhớ bị mất khi tiến trình khởi động lại và không có cơ chế khóa chung, dẫn đến nguy cơ đặt trùng lặp giữa các phiên làm việc khác nhau. Hệ quả là cần thiết kế một giao thức BookingRepository để cho phép thay đổi dễ dàng giữa InMemoryBookingRepository và PostgresBookingRepository, đồng thời định nghĩa schema gồm hai bảng technicians và bookings để các nút graph như generate_schedule_options_node và confirm_booking_node có thể đọc và ghi dữ liệu. Bài cũng cung cấp mã nguồn trên GitBox và hứa bài sau sẽ hướng dẫn cấu hình Docker và Postgres được lưu trữ. Điều đáng học là việc trừu tượng hóa lớp repository giúp duy trì tính bền vững và an toàn đồng thời mà không thay đổi logic luồng đồ thị.
Bài này giúp bạn hiểu cách xây dựng một hệ thống backend phù hợp với lưu trữ Postgres cho agent LangGraph, giải quyết các vấn đề về trạng thái mất mát và rủi ro đặt phòng trùng lặp.
Bài viết đánh giá lại những lời khuyên trước đây về các tính năng như COPY, TOAST, BRIN …
Bài viết chỉ ra rằng các tác nhân AI (agents) đang trở thành bề mặt tấn công mới mà các đội bảo mật phải đối mặt. Nguyên nhân kỹ thuật là khi kẻ tấn công sử dụng mô hình ngôn ngữ lớn hoặc các hệ thống agente tự chủ để tự động quét, phát hiện và khai thác lỗ hổng trong hệ thống mục tiêu. Hệ quả là bề mặt tấn công mở rộng đáng kể, khiến các phương pháp thủ công truyền thống không kịp theo kịp và gây lo lắng existentielle cho các nhà bảo vệ. Bài khuyên các tổ chức nên chủ động triển khai các agente AI của riêng mình để thực hiện red teaming và mô phỏng tấn công, từ đó phát hiện lỗ hổng trước khi kẻ thù khai thác. Điều này không chỉ giúp giảm thiểu rủi ro mà còn tạo raวงจro phản hồi liên tục giữa tấn công và phòng thủ trong thời đại AI.
Bài viết giúp lập trình viên hiểu được cách tấn công hệ thống bằng AI để chủ động phòng thủ trước kẻ thù.
Linear đã sử dụng Turbopuffer để tối ưu hóa đường dẫn đọc đồng bộ (delta sync read path), đảm bảo độ trễ bắt kịp dữ liệu (catch-up latency) ổn định trên khối lượng hơn 20 TB thao tác đồng bộ.
Một lập trình viên cần đọc bài này để hiểu cách tối ưu hóa cơ chế đồng bộ delta sync bằng Turbopuffer, giúp giảm thiểu thời gian chậm trễ khi xử lý hàng trăm GB hoặc TB dữ liệu đồng bộ, đặc biệt quan trọng trong hệ thống phân tán và ứng dụng có yêu cầu độ tin cậy cao về thời gian phản hồi.
npm 12 mặc định tắt cài đặt scripts trong quá trình cài đặt package, buộc người dùng phải cho phép rõ ràng khi chạy scripts. Thay đổi này nhằm tăng cường bảo mật khi registry npm chuyển sang mô hình tin cậy minh bạch.
Lập trình viên nên đọc bài này vì npm 12 thay đổi cơ chế bảo mật bằng cách cắt bỏ mặc định quyền chạy script từ các gói npm, giúp giảm rủi ro từ các cuộc tấn công thông qua các lệnh tự động chạy trong dự án.
Hầu hết các nhà cung cấp Postgres lớn (AWS RDS, Azure, Google Cloud SQL, Supabase, Neon...) đều tích hợp sẵn PgBouncer hoặc giải pháp pooling tương tự, chỉ trừ IBM Cloud và Oracle OCI. Bài viết cho rằng pooling là yếu tố bắt buộc vì Postgres xử lý kết nối kém hiệu quả, trái ngược với MySQL hay MongoDB vốn không cần giải pháp bổ sung.
Là lập trình viên quản lý cơ sở dữ liệu PostgreSQL, bạn nên đọc bài này để hiểu tại sao việc sử dụng PgBouncer không chỉ là một giải pháp hiệu quả mà còn là một công cụ bắt buộc để tối ưu hóa hiệu suất, tránh tình trạng "connection leak" và giảm chi phí tài nguyên khi làm việc với nhiều ứng dụng đồng thời.
ChainDrop worm đã lây nhiễm 444 gói npm với hơn 2 tỷ lượt tải mỗi tháng. Các AI agents đang thu hẹp khoảng cách giữa việc đánh cắp và lạm dụng thông tin xác thực.
Bài viết này giúp lập trình viên hiểu nguy cơ tấn công từ các gói npm độc hại và cách AI agent lạm dụng thông tin xác thực để gây thiệt hại.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it