HQbird 2024R2 Update 11
HQbird 2024R2 Update 11
Zaměření vydání: Bezpečnostní záplaty pro Firebird 2.5, nové možnosti šifrovacích pluginů, vylepšení FBDataGuard a obecné opravy stability.
BEZPEČNOSTNÍ UPOZORNĚNÍ
Firebird 2.5 - Opraveny kritické zranitelnosti
VYŽADUJE AKCI pro všechny uživatele Firebird 2.5.
Firebird 2.5 vanilla dosáhl konce životnosti v roce 2019 a již nedostává upstream bezpečnostní aktualizace. Toto vydání HQbird zpětně portuje opravy několika závažných zranitelností, které byly nedávno objeveny a již opraveny ve Firebird 3.0, 4.0 a 5.0.
- CVE-2026-28212 - Opraveno v HQbird Firebird 2.5.27192
- CVE-2025-54989 - Opraveno v HQbird Firebird 2.5.27192
- CVE-2026-33337 - Opraveno v HQbird Firebird 2.5.27192
- CVE-2026-35215 - Opraveno v HQbird Firebird 2.5.27192
- CVE-2025-65104 - Opraveno (pouze problém na straně klienta: fbclient.dll připojující se k Firebird 4+)
- CVE-2026-40342 - Netýká se, ve Firebird 2.5 neexistuje
Doporučení: Okamžitě aktualizujte všechny stávající instalace Firebird 2.5 na nejnovější HQbird Firebird 2.5.
Firebird 3.0 / 4.0 / 5.0 - Použijte nejnovější verze
Výše uvedené zranitelnosti se týkají také Firebird 3.0, 4.0 a 5.0. Byly řešeny v následujících upstream vanilla vydáních:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Pro uživatele HQbird jsou doporučené verze zahrnuté v tomto vydání (2024 R2 Update 11):
- Firebird 5.0 - doporučené sestavení: 5.0.5.xxx
- Firebird 4.0 - doporučené sestavení: 4.0.8.xxx
- Firebird 3.0 - doporučené sestavení: 3.0.15.xxx
FIREBIRD 5 - DŮLEŽITÁ OPRAVA CHYBY
Tým QA identifikoval významnou, dlouhotrvající chybu ovlivňující optimalizaci komplexních dotazů s mnoha klauzulemi LEFT JOIN. Tato chyba byla opravena v sestavení Firebird 5 zahrnutém v tomto vydání HQbird.
Podrobnosti: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
VYLEPŠENÍ ŠIFROVACÍHO PLUGINU
Pro Firebird 4 byla přidána podpora KeyHolderStdin. Tato funkce byla dříve dostupná pouze ve Firebird 5 (Firebird 3 používá jiný mechanismus). Díky této aktualizaci mohou uživatelé Firebird 4 nyní předávat šifrovací hesla přes stdin, což umožňuje bezpečné používání nástrojů příkazového řádku bez ukládání hesel na disk.
Pokryté nástroje: gfix, gbak, nbackup.
Již není nutné používat ukládání hesel KeyHolder.conf, a to ani během vývoje a ladění.
Instalace:
- Uživatelé vanilla HQbird: Aktualizovaný instalační skript (stáhne a nainstaluje šifrovací plugin na Windows) je k dispozici na: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- Licencovaní uživatelé HQbird: Zahrnuto přímo v instalačním programu HQbird.
TICHÁ INSTALACE (WINDOWS)
Bylo provedeno několik vylepšení procesu tiché instalace na Windows, aby poskytoval flexibilnější a konfigurovatelnější zážitek z instalace.
ZMĚNY V HQBIRD FBDATAGUARD
Vylepšení
- Upraveny výchozí dodatečné parametry pro reinicializaci.
- Generování konfigurace replikace: odstraněny všechny konfigurační klíče s prázdnými hodnotami; odstraněny prvky irelevantní pro roli uzlu (parametry zachovány v nastavení po přepnutí rolí master/replica nebo po upgradech verzí z 2/3 na 4/5).
- Vynuceno kódování UTF-8 pro databázová připojení (obnoveno dřívější chování).
- Upgrade na Jaybird 5.12.
- Opraveno generování připojovacích řetězců při práci s vlastním seznamem autorizačních pluginů.
- Přidána kontrola jedinečnosti a požadavek na registrační název zadaný pro databáze.
Oddělení přístupových práv pro uživatele Guest
Byl implementován nový mechanismus oddělení přístupových práv pro administrátorské a hostující uživatele.
Výchozí přihlašovací údaje hosta (změněny):
access.guest-login = viewer
access.guest-password = password4viewer
Omezení uživatele Guest:
- Nemůže spouštět úlohy na vyžádání (zobrazí se dialog „Přístup odepřen").
- Nemůže provádět reinicializaci.
- Nemůže spravovat trasovací relace, rychlostní testy ani měnit hesla.
Další poznámky:
- Hesla lze změnit pouze ruční úpravou souboru: \HQBirdData\config\access.properties
- Pokud je access.guest-password ponecháno prázdné, přihlášení přes účet hosta je zcela zablokováno.
- Jedinečnost uživatelských jmen admin a guest není ověřována.
Opravy chyb
- Opraveno několik problémů při zpracování chyb souvisejících s nedostatečnými oprávněními souborového systému.
- Přidáno další protokolování a oznámení o chybách v obsluze požadavků VSS.
- Upraveny výchozí konfigurace tak, aby odpovídaly novým výchozím heslům pro úlohy přenosu souborů (port: 8722 / uživatel: socketuser / silné heslo).
- Opraveno občasné falešně kritické oznámení pro databáze ve stavu „všechny úlohy dočasně zakázány".
Stažení
Stáhněte si HQbird 2024R2 Update z /cs/download-hqbird