暂无图片
暂无图片
2
暂无图片
暂无图片
暂无图片

数据库日报-9月8日|OceanBase领跑亚太市场,PostgreSQL曝12年高危漏洞

通讯员 2026-09-08
342

OceanBase登顶Omdia亚太分布式数据库市场榜,国产数据库首次

9月6日消息,北京商报报道,Omdia最新发布的《2026年亚洲及大洋洲分布式数据库市场研究》显示,按2025年收入计算,OceanBase以15.5%的市场份额位居亚洲及大洋洲分布式数据库市场第一,领先腾讯云TDSQL、Google Cloud Spanner、华为云GaussDB、阿里云PolarDB-X等厂商,这是国产数据库首次在第三方国际机构的亚太区域市场排名中登顶。报告称,该市场2025年规模约9亿美元,预计2029年将增长至18亿美元,年复合增长率19.3%;OceanBase全球客户已超4000家,服务金融机构超400家,其中超六成将其部署于核心业务系统。
来源:https://www.bbtnews.com.cn/2026/0906/604918.shtml

DB-Engines发布9月榜单:Oracle居首,PolarDB与TiDB连续三月互换位次

9月7日消息,DB-Engines最新发布的September 2026排行榜显示,本期榜单共收录全球438个独立数据库产品(含170个关系型数据库)。全球层面Oracle继续独居榜首,MySQL、SQL Server、PostgreSQL居第二集团;国产数据库中,PolarDB与TiDB连续第三个月互换排位,分列关系型数据库排行榜第40、42位,OceanBase与南大通用GBase分列第55、60位,TDSQL、阿里云MaxCompute、openGauss分别位居第73、81、84位,其中TiDB、OceanBase与GBase排名均较上期下滑1-2位。
来源:https://www.cnblogs.com/gbase1/articles/22871406

科技日报聚焦崖山数据库:打造靠得住的国产数字底座

9月7日消息,科技日报数智版刊发报道《崖山数据库:打造靠得住的国产数字底座》。报道称,深圳计算科学研究院自主研发的崖山数据库系统构建了从底层理论到系统工程的全栈自主可控技术体系,已通过中国信息安全测评中心"安全可靠测评"认证;其共享集群数据库在模拟网线拔除、进程强杀、断电等故障场景下,自动恢复时间小于10秒,可在千万级并发、毫秒级延迟条件下保持稳定可靠。目前该系统已支撑深圳市燃气、水务及市区级政务系统等国产化应用,并落地中国人民银行数字货币研究所、辽宁农商银行、方正证券等机构项目,同时成功上线哈萨克斯坦第二大商业银行核心系统。
来源:https://www.stdaily.com/web/gdxw/2026-09/07/content_576376.html

DBeaver Enterprise 26.2发布:新增Grok支持,修复多项高危漏洞

9月7日消息,数据库管理工具厂商DBeaver发布Enterprise 26.2版本。新版新增启动前产品配置能力;AI助手支持在同一会话中使用不同AI引擎,新增对Grok的支持,并可通过引擎订阅使用OpenAI与Grok(无需配置个人API Token);密钥管理新增Google Secret Manager与Azure Key Vault支持;数据库间迁移支持主外键同步传输。安全方面,修复了jetty-security高危漏洞CVE-2026-10050及netty-codec组件多项高危漏洞,并将PostgreSQL驱动升级至42.7.13以修复CVE-2026-54291;新增长期未维护驱动、etcd、Apache Doris、GreptimeDB、Timeplus等驱动支持,MongoDB新增OIDC认证、BigQuery官方驱动默认启用。
来源:https://www.dbeaver.net/release-notes/

PostgreSQL曝12年历史高危漏洞CVE-2026-6471:复制账户可执行任意代码

9月7日消息,网络安全公司Cyera披露PostgreSQL高危漏洞CVE-2026-6471(代号"PostGREShell",CVSS评分7.2)。该漏洞源于逻辑解码机制对输出插件库路径校验缺失,自2014年PostgreSQL 9.4引入逻辑解码功能以来已存在约12年:拥有REPLICATION属性的非超级用户账户可通过构造插件名,诱导服务器加载恶意共享库,以运行数据库的操作系统用户身份执行任意代码,进而提权为超级用户并植入持久化后门。影响范围覆盖9.4至18分支,官方已在8月13日发布的18.6、17.11、16.15、15.19、14.24版本中修复,并新增output_plugin_libraries白名单参数限制可加载的插件库。建议用户尽快升级,同时审计并收敛REPLICATION账户权限。
来源:https://cybersecuritynews.com/12-year-old-postgresql-flaw/

电科金仓与浪潮数字企业深化合作,200余套核心系统完成全栈适配

9月7日消息,电科金仓宣布与浪潮数字企业构建"全栈适配+联合攻关+全程保障+方案复用"的深度合作体系,浪潮GS Cloud司库、财务共享、HCM、国资监管、电子公文、数据中台等200余套核心业务系统已完成与金仓数据库的全栈适配。据公开信息,双方合作项目已覆盖文化和旅游部、国家铁路局、退役军人事务部等近百家国家级及省市级政务客户,以及中储粮集团、中国电科、首旅集团等央国企,支撑司库、财务共享、ERP、数据中台等数十项核心业务系统;配套KDTS迁移工具,可实现无需重构应用代码的平滑切换。
来源:https://finance.sina.com.cn/tech/roll/2026-09-07/doc-iniqyzxs9549059.shtml


数据来源:北京商报、博客园(DB-Engines榜单速递)、科技日报、DBeaver官方、Cybersecurity News、新浪财经(电科金仓),数据截至 2026-09-08 上午

最后修改时间:2026-09-08 11:06:29
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论