Diese Seite wurde maschinell übersetzt. Lesen Sie das englische Original. English

HQbird 2024R2 Update 12

IBSurgeon veröffentlicht HQbird 2024R2 Update 12: Download hier.

Webschnittstelle und Zugriffskontrolle

  • Implementiert einen Privilegientrennungsmechanismus für Administrator- und Gastzugriff. Das Gastkonto hat jetzt aktualisierte Standard-Anmeldedaten:
    • access.guest-login = viewer
    • access.guest-password = password 4 viewer
  • Validierung und Eindeutigkeitsanforderung für Datenbank-Registrierungsnamen hinzugefügt.
  • Mehrere Fehlermeldungen wurden korrigiert.
  • Abmeldemechanismus für Webschnittstellen-Benutzer implementiert (Digest-Authentifizierungsmodus).
  • Die Bereinigung des lokalen Speichers ist jetzt mit der Abmeldung kombiniert.
  • Möglichkeit hinzugefügt, das “Replica”-Flag in der Datenbankdatei zurückzusetzen und zu setzen (zusätzliche Symbole in Widgets). Nur mit Firebird 5 getestet.
  • Der Windows-Installer erzeugt jetzt eine versions.json-Datei mit einer detaillierten Beschreibung, was wo installiert ist.
  • Kleinere Syntaxkorrekturen.

Fehlerkorrekturen

  • Aufgabe “Sichern-Wiederherstellen-Ersetzen”: Prüfung auf Existenz des Zielverzeichnisses bei der Überprüfung des verfügbaren Speicherplatzes hinzugefügt, mit automatischer Erstellung, falls das Verzeichnis fehlt.
  • Aufgabe “Segment senden”: Korrektur der im Widget angezeigten Datenquelle; verbesserter erzwungener Status-Reset (behebt potenzielle Fehlerzustände nach langer Pause zwischen Iterationen oder wenn die Aufgabe deaktiviert ist).
  • Falsche Groß-/Kleinschreibungsprüfung bei der Eindeutigkeitsprüfung von Datenbankkennungen und -namen behoben.
  • Anzeige der Client-Bibliotheksversionstabellen für Firebird 3 korrigiert, wenn rdb$config-Tabellen fehlen.

Firebird-Engine-Updates

Gebündelte Firebird-Builds aktualisiert auf: 5.0.5.1837, 4.0.8.3286 und 3.0.15.33868.

Firebird 5.0.5.1837

Wichtigste Änderungen:

Sicherheit

  • Heap-Pufferüberlauf in der Funktion REPLACE() behoben (CVE/GHSA-vfr2-ff6c-7mxw).
  • Schwachstelle GHSA-jprr-w4f8-43q3 behoben: Profiler-Daten sind jetzt auf den besitzenden Benutzer oder Benutzer mit der Berechtigung PROFILE_ANY_ATTACHMENT beschränkt.
  • Verzeichnis-Traversal beim Laden von UDR-Modulen verhindert.
  • Fehlende Berechtigungsprüfungen für den Befehl COMMENT ON PARAMETER bei Funktionen in Paketen hinzugefügt (#8806).

Fehlerkorrekturen

  • Falsche Ergebnisse für DISTINCT in Kombination mit IN/EXISTS, das in einen Semi-Join umgewandelt wurde, behoben (#9063).
  • Falsche Fremdschlüsselverletzung für [var]binary-Typen behoben, wenn PK- und FK-Indizes entgegengesetzte Richtungen haben (#9059).
  • Veralteten Inline-Blob-Inhalt behoben, der bei erneutem Lesen in derselben Transaktion nach Wiederverwendung der Blob-ID zurückgegeben wurde (#9060).
  • SIMILAR TO mit Platzhaltern in Kombination mit dem Operator OR behoben (#9040).
  • Clientseitige Speicherlecks während Verbindungs-/Trennungszyklen in fbclient behoben (#9014).
  • Integer-Überlauf in der UDF-Rückwärtskompatibilitätsschicht behoben (#9025).

Sonstiges

  • Der Trace-Filter include_table_modify berücksichtigt jetzt die Zähler “Locks” und “Conflicts”.
  • Wechsel zu Windows-2022-Runner in Erwartung ordnungsgemäßer VS-2026-Unterstützung.

Firebird 4.0.8.3286

  • Heap-Pufferüberlauf in der Funktion REPLACE() behoben (CVE/GHSA-vfr2-ff6c-7mxw).
  • Fehlende Berechtigungsprüfungen für den Befehl COMMENT ON PARAMETER bei Funktionen in Paketen hinzugefügt (#8806).
  • Falsche Fremdschlüsselverletzung für [var]binary-Typen behoben, wenn PK- und FK-Indizes entgegengesetzte Richtungen haben (#9059).
  • Clientseitige Speicherlecks während Verbindungs-/Trennungszyklen in fbclient behoben (#9014).
  • Fehlfunktion von MAKE_DBKEY nach Sicherung/Wiederherstellung behoben (#8168).

Firebird 3.0.15.33868

  • Heap-Pufferüberlauf in der Funktion REPLACE() behoben (CVE/GHSA-vfr2-ff6c-7mxw).
  • Fehlende Berechtigungsprüfungen für den Befehl COMMENT ON PARAMETER bei Funktionen in Paketen hinzugefügt (#8806).
  • Falsche Fremdschlüsselverletzung für [var]binary-Typen behoben, wenn PK- und FK-Indizes entgegengesetzte Richtungen haben (#9059).
  • Clientseitige Speicherlecks während Verbindungs-/Trennungszyklen in fbclient behoben (#9014).
  • Fehlender Betriebssystem-Fehlermeldungstext in bestimmten Fällen der E/A-Fehlerberichterstattung behoben.

Download

Download von /de/download-hqbird