この連載はOSSコンソーシアム データベース部会のメンバーがオープンソースデータベースの毎月の出来事をお伝えしています。
[MySQL]2025年3月の主な出来事
MySQLの歴史は1995年5月23日にバージョン1.
日本のMySQLユーザー・
日本MySQLユーザ会 25周年 & MySQL 30周年イベント
3月25日にこの2つの節目の年を記念するイベントが開催されました。

昼と夜の二部構成で、14時から20時前まで開催されたイベントでした。昼の部はMySQLユーザ会の代表のとみたまさひろさんの講演で始まり、ユーザ会ゆかりの方々の講演やMySQL コミュニティチームや海外のMySQLサポートエンジニアからのビデオメッセージもありました。今回のイベントで特徴的だったのは、オープンソースやデータベース、MySQLやコミュニティなどを長年にわたってウォッチされてきたメディア関係の方々の講演やビデオメッセージが用意されていた点です。
この連載が掲載されているgihyo.

第二部は日本MySQLユーザ会らしいゆるっとした雰囲気となり、Oracle ACEのyoku0825さんから次世代のコミュニティメンバーに向けた期待が語られたほか、飛び入りでのライトニングトークなども行われました。
[PostgreSQL]2025年3月の主な出来事
3月はPostgreSQL本体のリリースはありませんでした。2月に2回リリースがあって修正対応されたセキュリティ脆弱性やその他の変更点の情報について、続報や詳細情報などがありましたのでお知らせします。また、セキュリティ脆弱性などの問題点対応の基本は、最新版へのアップデートでしょう。そこで、クラウドのマネージドサービス固有の情報ではありますが、PostgreSQLのアップデート手段に関する情報もお伝えします。
PostgreSQL 17.4と17.3のリリースについての詳細情報
SRA OSSから、2月20日リリースのPostgreSQL 17.
17.
詳しくはSRA OSSの技術情報を参照してください。また、1つ前の17.
SQLインジェクションによってアメリカ財務省への侵入に使用
2024年の年末にアメリカ財務省で発生した侵入の事案は、前述のCVE-2025-1094の脆弱性を悪用したSQLインジェクションによって発生していたことが報告されました。
簡単にまとめると、シングルクオートなどサニタイズ処理が必要な文字のエスケープ処理の問題になりますが、unicodeの複数バイト文字の場合のエスケープ処理に問題があったということのようです。なお、この脆弱性がサポート中の全バージョンが対象になっていることからわかるように、かなり以前から
また、別の記事によれば、アメリカ財務省で発生した件では、PostgreSQLのこの脆弱性以外にも問題があったとのことですが、PostgreSQLの脆弱性が悪用されたことは事実でしょう。
PostgreSQLのメジャーバージョンアップの方法:AWS版
Amazon Web Services
セキュリティ脆弱性を含めて発見された問題点に対応するだけなら、マイナーアップデートを適用すれば解消されることも多いのですが、メジャーバージョンがサポート切れになる場合は、新しいメジャーバージョンに移る必要があります。直近では、この連載の第112回でお知らせしたように、バージョン12が2024年11月にサポート終了になっています。
紹介した上記のブログは、pgactiveというAmazon RDS for PostgreSQL用の拡張機能を使ったメジャーバージョンアップを中心に解説した記事ですが、他の方法としてAmazon RDS ProxyやPgBouncerのようなデータベースプロキシを使用する方法などについても簡単に触れられています。
この記事で取り上げているpgactiveは、Amazon RDSでのアクティブ~アクティブレプリケーションを実現する拡張機能で、バージョンアップツールではありません。また、リリース当初はAmazon RDSのPostgreSQL 15.
ちなみに、バージョン12のPostgreSQLについては2024年11月にサポートが終了したと述べましたが、Amazon Aurora PostgreSQLとAmazon RDS for PostgreSQLでは今年の2月末が利用期限でした。
2025年4月以降開催予定のセミナーやイベント、ユーザ会の活動
イベントごとに利便性のあるオンライン開催や、従来通りのオンサイト
オープンソースカンファレンス 2025 (5月~7月開催)
日程 | 〔Nagoya〕2025年5月31日 〔Shimane〕2025年6月21日 〔Hokkaido〕2025年7月5日 |
---|---|
場所 | 〔Nagoya〕中小企業振興会館 〔Shimane〕松江テルサ 〔Hokkaido〕札幌市産業振興センター 産業振興棟 |
内容 | Nagoyaは4月14日まで出展者募集中です。Hokkaidoは4月中旬から出展者募集予定、Shimaneは執筆時点ではまだ出展募集情報は出ていません。OSSデータベース関連の発表については、今後に公開されるプログラム詳細をご参照ください。 |
主催 | オープンソースカンファレンス実行委員会 |
政府公共機関案件でNo.1オープンソースMySQLが活用される理由とは?
日程 | 2025年4月21日 |
---|---|
場所 | オンラインセミナー |
内容 | 本セミナーでは、No. |
主催 | 日本オラクル セミナー事務局 |
MySQL 5.7や8.0の新規のパッチ提供終了に伴うリスクとバージョンアップ戦略
日程 | 2025年4月24日 |
---|---|
場所 | オンラインセミナー |
内容 | MySQL 5. また、MySQL 5. |
主催 | 日本オラクル セミナー事務局 |