Esta página foi traduzida por máquina. Leia o original em inglês. English

HQbird 2024R2 Update 12

A IBSurgeon lança o HQbird 2024R2 Update 12: download aqui.

Interface Web e Controle de Acesso

  • Implementado um mecanismo de separação de privilégios para acesso de administrador e convidado. A conta de convidado agora possui credenciais padrão atualizadas:
    • access.guest-login = viewer
    • access.guest-password = password 4 viewer
  • Adicionada validação e exigência de exclusividade para nomes de registro de banco de dados.
  • Várias mensagens de erro foram corrigidas.
  • Implementado um mecanismo de logout para usuários da interface web (modo de autenticação digest).
  • A limpeza do armazenamento local agora é combinada com o logout.
  • Adicionada a capacidade de redefinir e definir o sinalizador “replica” no arquivo de banco de dados (ícones adicionais nos widgets). Testado apenas no Firebird 5.
  • O instalador do Windows agora gera um arquivo versions.json com uma descrição detalhada do que está instalado e onde.
  • Pequenas correções de sintaxe.

Correções de Bugs

  • Tarefa de backup-restauração-substituição: adicionada uma verificação da existência do diretório de destino ao verificar o espaço em disco disponível, com criação automática se o diretório estiver ausente.
  • Tarefa de envio de segmentos: corrigida a fonte de dados exibida no widget; melhorado o reset forçado de status (limpa o possível estado de erro após uma longa pausa entre iterações ou quando a tarefa está desabilitada).
  • Corrigida falsa distinção entre maiúsculas e minúsculas ao verificar a exclusividade de identificadores e nomes de banco de dados.
  • Corrigida a exibição das tabelas de versão da biblioteca do cliente para Firebird 3 quando as tabelas rdb$config estão ausentes.

Atualizações do Mecanismo Firebird

Builds do Firebird incluídas atualizadas para: 5.0.5.1837, 4.0.8.3286 e 3.0.15.33868.

Firebird 5.0.5.1837

Principais alterações:

Segurança

  • Corrigido um estouro de buffer no heap na função REPLACE() (CVE/GHSA-vfr2-ff6c-7mxw).
  • Corrigida a vulnerabilidade GHSA-jprr-w4f8-43q3: os dados do profiler agora são restritos ao usuário proprietário ou a usuários com o privilégio PROFILE_ANY_ATTACHMENT.
  • Impedida a travessia de diretórios durante o carregamento de módulos UDR.
  • Adicionadas verificações de privilégio ausentes para o comando COMMENT ON PARAMETER em funções em pacotes (#8806).

Correções de Bugs

  • Corrigidos resultados incorretos para DISTINCT combinado com IN/EXISTS convertidos em semi-join (#9063).
  • Corrigida uma violação espúria de chave estrangeira para tipos [var]binary quando os índices PK e FK têm direções opostas (#9059).
  • Corrigido conteúdo obsoleto de inline-blob retornado na releitura da mesma transação após a reutilização do id do blob (#9060).
  • Corrigido SIMILAR TO com curingas combinados com o operador OR (#9040).
  • Corrigidos vazamentos de memória no lado do cliente durante ciclos de conexão/desconexão no fbclient (#9014).
  • Corrigido estouro de inteiro na camada de compatibilidade retroativa de UDF (#9025).

Outros

  • O filtro de rastreamento include_table_modify agora leva em consideração os contadores “Locks” e “Conflicts”.
  • Migrado para o runner Windows-2022 enquanto se aguarda suporte adequado ao VS 2026.

Firebird 4.0.8.3286

  • Corrigido um estouro de buffer no heap na função REPLACE() (CVE/GHSA-vfr2-ff6c-7mxw).
  • Adicionadas verificações de privilégio ausentes para o comando COMMENT ON PARAMETER em funções em pacotes (#8806).
  • Corrigida uma violação espúria de chave estrangeira para tipos [var]binary quando os índices PK e FK têm direções opostas (#9059).
  • Corrigidos vazamentos de memória no lado do cliente durante ciclos de conexão/desconexão no fbclient (#9014).
  • Corrigido mau funcionamento do MAKE_DBKEY após backup/restauração (#8168).

Firebird 3.0.15.33868

  • Corrigido um estouro de buffer no heap na função REPLACE() (CVE/GHSA-vfr2-ff6c-7mxw).
  • Adicionadas verificações de privilégio ausentes para o comando COMMENT ON PARAMETER em funções em pacotes (#8806).
  • Corrigida uma violação espúria de chave estrangeira para tipos [var]binary quando os índices PK e FK têm direções opostas (#9059).
  • Corrigidos vazamentos de memória no lado do cliente durante ciclos de conexão/desconexão no fbclient (#9014).
  • Corrigido texto ausente de erro do sistema operacional em certos casos de relatório de erros de E/S.

Download

Baixe em /br/download-hqbird