
9月国产数据库流行度排行榜:虚谷数据库晋升20强,HexaDB成最大黑马
9月1日,2026年9月中国数据库流行度排行榜发布。前20名中,OceanBase、达梦、金仓继续稳居前三,PolarDB由上月第6重回第4,GoldenDB、平凯数据库分列第5、第6;磐维数据库、TimechoDB、HaishanDB等排名有所上升,虚谷数据库进入前20。数翊科技HexaDB海纳数据库表现亮眼,从上月第120名跃升至第29名,成为本期榜单中进步最显著的产品,其排名大幅提升主要得益于多项关键指标的集中增长,其中必应搜索量暴涨 185.4%,顶会论文新增5篇,资质新增5项,案例新增21个,同时专利、论文等维度也有明显积累。

墨天轮2026年9月排行榜TOP10
微软9月安全更新修复SQL Server三大严重漏洞,SQL Copilot提权漏洞CVSS 9.6
9月8日消息,微软发布2026年9月例行安全更新(Patch Tuesday),共修复973个漏洞,其中113个被标记为严重(Critical),并确认2个漏洞已遭在野利用。本次更新涉及SQL Server多项高危漏洞:CVE-2026-67631(CVSS 8.8)与CVE-2026-67643为堆缓冲区溢出型远程代码执行漏洞,低权限认证用户可通过构造恶意数据库请求触发内存破坏,进而以服务进程权限执行代码,后者影响SQL Server 2022与2025;CVE-2026-67378(CVSS 8.5)为不可信指针解引用导致的远程代码执行漏洞;此外,SQL Server Management Studio 22内置的SQL Copilot存在注入漏洞CVE-2026-65669(CVSS 9.6),可诱导AI助手绕过只读限制读写数据库数据。微软还修复了Azure Cosmos DB的欺骗漏洞CVE-2026-69857(CVSS 8.5)。建议相关用户尽快安装更新。
来源:https://blog.talosintelligence.com/microsoft-patch-tuesday-for-september-2026/
火山引擎公测Milvus Vector Lakebase:数据留湖按需算力,冷数据无需常驻资源
9月7日消息,火山引擎宣布其Milvus向量数据库服务正式公测"Vector Lakebase"能力。该能力引入湖原生存储与弹性计算架构,让同一份语义数据同时服务在线检索、交互式探索与批量分析三类场景。本次公测重点开放On-Demand形态:数据存放在对象存储湖上,仅在查询或分析时按需拉起计算资源、任务结束后释放,适用于历史知识库、周期性评测等低频大规模任务;同时基于Milvus 3.0的External Collection能力,支持直接关联TOS对象存储中的Parquet文件原地建索引检索,无需搬迁数据。至此火山引擎Milvus提供Dedicated(常驻高并发)、Serverless(轻量接入)与On-Demand(低频大规模)三种产品形态。
来源:https://juejin.cn/post/7682624894434295843
达梦数据库将携DM9与数据库一体机DAMENG PAI V2.0亮相2026服贸会
9月8日消息,据媒体报道,2026年中国国际服务贸易交易会将于9月9日在北京首钢园开幕,湖北展区以"智汇荆楚·AI创未来"为主题组织13家企业参展。作为"国产数据库第一股",达梦数据库将展出新一代DM9智能一体化数据库与国产数据库一体机DAMENG PAI V2.0,以"AI for DB,DB for AI"双轮驱动,把人工智能深度融入数据库全生命周期。据公开信息,达梦产品累计装机量已超100万套,服务200余个政务项目,广泛支撑政务、金融、制造等关键领域数据底座建设。
来源:https://finance.sina.com.cn/stock/relnews/cn/2026-09-08/doc-inircrns9310544.shtml
PolarDB for PostgreSQL更新9月内核小版本:支持语句级全局一致性与DynamoDB兼容
9月8日消息,阿里云更新PolarDB for PostgreSQL内核小版本功能动态(2026.09版,版本号2.0.16.14.20.0)。新版本支持语句级全局一致性(SCC);分布式版集群新增DynamoDB兼容能力;新增Audio Embedding函数并升级列存索引引擎;pg_search插件新增chinese_lindera与pdb.lindera(chinese)中文分词能力,pg_jieba插件增强词典管理。安全方面,默认禁止创建file_fdw插件(含超级用户)以提升文件访问安全性,并修复列存索引表squeeze_table执行、mysql_fdw崩溃等多处缺陷。
来源:https://www.alibabacloud.com/help/zh/polardb/polardb-for-postgresql/polardb-for-postgresql-16/
Ubuntu发布安全更新修复HSQLDB数据库任意文件覆盖漏洞
9月8日消息,Ubuntu安全团队发布安全通告USN-8735-1,修复Java SQL数据库引擎HSQLDB(1.8.0)的一处安全漏洞。HSQLDB在处理特制数据库文件时存在缺陷,攻击者可能利用该问题覆盖系统任意文件。该通告影响Ubuntu 22.04 LTS、20.04 LTS、18.04 LTS与16.04 LTS,建议相关用户及时更新libhsqldb1.8.0-java软件包。
来源:https://lists.ubuntu.com/archives/ubuntu-security-announce/2026-September/011152.html
数据来源:编程知识(国产流行度排行榜)、Cisco Talos、稀土掘金(火山引擎)、新浪财经(达梦)、阿里云官方文档、Ubuntu安全公告,数据截至 2026-09-09 上午




