#database
共 6 篇相关内容 · 安全漏洞、AI动态、技术文章
技术文章 5
CVE-2026-73678:MindsDB 未授权 RCE 敲响 AI 基础设施安全警钟
MindsDB 的 Minds Platform 存在 CVSS 10.0 的未授权远程代码执行漏洞,攻击者可无需认证在服务器执行任意命令。AI 数据基础设施成为高危目标,本文给出排查与修复建议。
AI 数据层攻击面:MindsDB、向量库与 RAG 安全
MindsDB 未授权 RCE 等事件表明 AI 数据层正成为攻击目标。本文梳理 AI 数据层的攻击面与加固清单。
MariaDB CVE-2026-49261 CVSS 10.0 RCE: wsrep_notify_cmd Shell Injection Triple Threat
MariaDB连续披露三个严重漏洞:CVE-2026-49261(CVSS 10.0满分RCE)、CVE-2026-44170(Windows命令注入)和CVE-2026-44172(big5编码SQL注入绕过),影响10.6.x到12.3.x全线版本。
用Cloudflare Workers+D1构建无服务器API:零成本部署
完整教程:使用Cloudflare Workers和D1数据库从零构建一个生产级REST API,包含认证、CRUD、分页、全文搜索,免费额度足够中小型项目。
SQLite高级技巧:超越基础查询的10个实战用法
深入SQLite高级特性:CTE递归查询、窗口函数、FTS5全文搜索、JSON操作、触发器、部分索引等10个生产级实战模式。
情报动态 1
工具 🟢
CedarDB — 新一代混合型数据库
CedarDB 融合 OLTP 和 OLAP,兼容 PostgreSQL 协议,号称是 Snowflake 和 Postgres 的结合体。列式存储+行存混合架构,单节点性能极高。适合需要统一分析与事务的团队。2026 年正式 GA。