Blog

PostgreSQL 18.6: güvenlik yamaları ve upgrade süreci

PostgreSQL 18.6: güvenlik yamaları ve upgrade süreci

PostgreSQL Global Development Group 13 Ağustos 2026’da desteklenen tüm majör sürümlere güncelleme yayınladı: 18.6, 17.11, 16.15, 15.19, 14.24 ve PostgreSQL 19 Beta 3. Bu tip minor release’ler cumulativetir: 18.6, 18.4’ten sonraki düzeltmeleri içerir (18.5 regresyon nedeniyle ship edilmedi).

Güvenlik tarafı ağır: 28 güvenlik açığı ve 110+ bug fix. Production PostgreSQL kullanan her ekip için bu, “feature release” değil bakım penceresi konusudur.

Minor upgrade süreci klasik:

1. Changelog ve CVE listesini oku 2. Staging’de aynı extension set ile test 3. pg_dump / pg_upgrade gerekmez — servisi durdur, binary güncelle, başlat 4. Managed service kullanıyorsanız sağlayıcı maintenance window’unu takip et

Veritabanı bakımı — minor release operasyon rutini
Veritabanı bakımı — minor release operasyon rutini

PostgreSQL 19 Beta 3 aynı duyuruda geldi; production’a beta kurulmaz, ancak test ortamlarında üçüncü beta ile uyumluk erken sinyal verir.

Operasyon ekibi checklist:

- Replication lag — primary upgrade sonrası replica sırası - Extension uyumu — pgvector, pg_cron, PostGIS sürümleri operator/chart ile eşleşiyor mu - Connection pooler — PgBouncer transaction mode ve prepared statement davranışı - Backup doğrulama — pgBackRest veya eşdeğeri upgrade öncesi restore testi

Kubernetes operatörleri (Crunchy, CloudNativePG vb.) chart sürümünü PG 18.6 ile hizalar; OTel metrics/logging feature gate’leri PG 18 için operator dokümantasyonunda ayrı satır.

Özet: 18.6 “yeni özellik” haberi değil; patch disiplini haberi. CVE kapatılmadığı sürece semver rakamı güven vermez.