Tato stránka byla strojově přeložena. Přečtěte si anglický originál. English

HQbird 2024R2 Update 11

Zaměření vydání: Bezpečnostní záplaty pro Firebird 2.5, nové možnosti šifrovacích pluginů, vylepšení FBDataGuard a obecné opravy stability.

BEZPEČNOSTNÍ UPOZORNĚNÍ

Firebird 2.5 - Opraveny kritické zranitelnosti

VYŽADUJE AKCI pro všechny uživatele Firebird 2.5.

Firebird 2.5 vanilla dosáhl konce životnosti v roce 2019 a již nedostává upstream bezpečnostní aktualizace. Toto vydání HQbird zpětně portuje opravy několika závažných zranitelností, které byly nedávno objeveny a již opraveny ve Firebird 3.0, 4.0 a 5.0.

  • CVE-2026-28212 - Opraveno v HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Opraveno v HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Opraveno v HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Opraveno v HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Opraveno (pouze problém na straně klienta: fbclient.dll připojující se k Firebird 4+)
  • CVE-2026-40342 - Netýká se, ve Firebird 2.5 neexistuje

Doporučení: Okamžitě aktualizujte všechny stávající instalace Firebird 2.5 na nejnovější HQbird Firebird 2.5.

Firebird 3.0 / 4.0 / 5.0 - Použijte nejnovější verze

Výše uvedené zranitelnosti se týkají také Firebird 3.0, 4.0 a 5.0. Byly řešeny v následujících upstream vanilla vydáních:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Pro uživatele HQbird jsou doporučené verze zahrnuté v tomto vydání (2024 R2 Update 11):

  • Firebird 5.0 - doporučené sestavení: 5.0.5.xxx
  • Firebird 4.0 - doporučené sestavení: 4.0.8.xxx
  • Firebird 3.0 - doporučené sestavení: 3.0.15.xxx

FIREBIRD 5 - DŮLEŽITÁ OPRAVA CHYBY

Tým QA identifikoval významnou, dlouhotrvající chybu ovlivňující optimalizaci komplexních dotazů s mnoha klauzulemi LEFT JOIN. Tato chyba byla opravena v sestavení Firebird 5 zahrnutém v tomto vydání HQbird.

Podrobnosti: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

VYLEPŠENÍ ŠIFROVACÍHO PLUGINU

Pro Firebird 4 byla přidána podpora KeyHolderStdin. Tato funkce byla dříve dostupná pouze ve Firebird 5 (Firebird 3 používá jiný mechanismus). Díky této aktualizaci mohou uživatelé Firebird 4 nyní předávat šifrovací hesla přes stdin, což umožňuje bezpečné používání nástrojů příkazového řádku bez ukládání hesel na disk.

Pokryté nástroje: gfix, gbak, nbackup.

Již není nutné používat ukládání hesel KeyHolder.conf, a to ani během vývoje a ladění.

Instalace:

TICHÁ INSTALACE (WINDOWS)

Bylo provedeno několik vylepšení procesu tiché instalace na Windows, aby poskytoval flexibilnější a konfigurovatelnější zážitek z instalace.

ZMĚNY V HQBIRD FBDATAGUARD

Vylepšení

  • Upraveny výchozí dodatečné parametry pro reinicializaci.
  • Generování konfigurace replikace: odstraněny všechny konfigurační klíče s prázdnými hodnotami; odstraněny prvky irelevantní pro roli uzlu (parametry zachovány v nastavení po přepnutí rolí master/replica nebo po upgradech verzí z 2/3 na 4/5).
  • Vynuceno kódování UTF-8 pro databázová připojení (obnoveno dřívější chování).
  • Upgrade na Jaybird 5.12.
  • Opraveno generování připojovacích řetězců při práci s vlastním seznamem autorizačních pluginů.
  • Přidána kontrola jedinečnosti a požadavek na registrační název zadaný pro databáze.

Oddělení přístupových práv pro uživatele Guest

Byl implementován nový mechanismus oddělení přístupových práv pro administrátorské a hostující uživatele.

Výchozí přihlašovací údaje hosta (změněny):

access.guest-login = viewer

access.guest-password = password4viewer

Omezení uživatele Guest:

  • Nemůže spouštět úlohy na vyžádání (zobrazí se dialog „Přístup odepřen").
  • Nemůže provádět reinicializaci.
  • Nemůže spravovat trasovací relace, rychlostní testy ani měnit hesla.

Další poznámky:

  • Hesla lze změnit pouze ruční úpravou souboru: \HQBirdData\config\access.properties
  • Pokud je access.guest-password ponecháno prázdné, přihlášení přes účet hosta je zcela zablokováno.
  • Jedinečnost uživatelských jmen admin a guest není ověřována.

Opravy chyb

  • Opraveno několik problémů při zpracování chyb souvisejících s nedostatečnými oprávněními souborového systému.
  • Přidáno další protokolování a oznámení o chybách v obsluze požadavků VSS.
  • Upraveny výchozí konfigurace tak, aby odpovídaly novým výchozím heslům pro úlohy přenosu souborů (port: 8722 / uživatel: socketuser / silné heslo).
  • Opraveno občasné falešně kritické oznámení pro databáze ve stavu „všechny úlohy dočasně zakázány".

Stažení

Stáhněte si HQbird 2024R2 Update z /cs/download-hqbird