HQbird 2024R2 Update 12
HQbird 2024R2 Update 12
IBSurgeon veröffentlicht HQbird 2024R2 Update 12: Download hier.
Webschnittstelle und Zugriffskontrolle
- Implementiert einen Privilegientrennungsmechanismus für Administrator- und Gastzugriff. Das Gastkonto hat jetzt aktualisierte Standard-Anmeldedaten:
access.guest-login = vieweraccess.guest-password = password 4 viewer
- Validierung und Eindeutigkeitsanforderung für Datenbank-Registrierungsnamen hinzugefügt.
- Mehrere Fehlermeldungen wurden korrigiert.
- Abmeldemechanismus für Webschnittstellen-Benutzer implementiert (Digest-Authentifizierungsmodus).
- Die Bereinigung des lokalen Speichers ist jetzt mit der Abmeldung kombiniert.
- Möglichkeit hinzugefügt, das “Replica”-Flag in der Datenbankdatei zurückzusetzen und zu setzen (zusätzliche Symbole in Widgets). Nur mit Firebird 5 getestet.
- Der Windows-Installer erzeugt jetzt eine
versions.json-Datei mit einer detaillierten Beschreibung, was wo installiert ist. - Kleinere Syntaxkorrekturen.
Fehlerkorrekturen
- Aufgabe “Sichern-Wiederherstellen-Ersetzen”: Prüfung auf Existenz des Zielverzeichnisses bei der Überprüfung des verfügbaren Speicherplatzes hinzugefügt, mit automatischer Erstellung, falls das Verzeichnis fehlt.
- Aufgabe “Segment senden”: Korrektur der im Widget angezeigten Datenquelle; verbesserter erzwungener Status-Reset (behebt potenzielle Fehlerzustände nach langer Pause zwischen Iterationen oder wenn die Aufgabe deaktiviert ist).
- Falsche Groß-/Kleinschreibungsprüfung bei der Eindeutigkeitsprüfung von Datenbankkennungen und -namen behoben.
- Anzeige der Client-Bibliotheksversionstabellen für Firebird 3 korrigiert, wenn
rdb$config-Tabellen fehlen.
Firebird-Engine-Updates
Gebündelte Firebird-Builds aktualisiert auf: 5.0.5.1837, 4.0.8.3286 und 3.0.15.33868.
Firebird 5.0.5.1837
Wichtigste Änderungen:
Sicherheit
- Heap-Pufferüberlauf in der Funktion
REPLACE()behoben (CVE/GHSA-vfr2-ff6c-7mxw). - Schwachstelle GHSA-jprr-w4f8-43q3 behoben: Profiler-Daten sind jetzt auf den besitzenden Benutzer oder Benutzer mit der Berechtigung
PROFILE_ANY_ATTACHMENTbeschränkt. - Verzeichnis-Traversal beim Laden von UDR-Modulen verhindert.
- Fehlende Berechtigungsprüfungen für den Befehl
COMMENT ON PARAMETERbei Funktionen in Paketen hinzugefügt (#8806).
Fehlerkorrekturen
- Falsche Ergebnisse für
DISTINCTin Kombination mitIN/EXISTS, das in einen Semi-Join umgewandelt wurde, behoben (#9063). - Falsche Fremdschlüsselverletzung für
[var]binary-Typen behoben, wenn PK- und FK-Indizes entgegengesetzte Richtungen haben (#9059). - Veralteten Inline-Blob-Inhalt behoben, der bei erneutem Lesen in derselben Transaktion nach Wiederverwendung der Blob-ID zurückgegeben wurde (#9060).
SIMILAR TOmit Platzhaltern in Kombination mit dem OperatorORbehoben (#9040).- Clientseitige Speicherlecks während Verbindungs-/Trennungszyklen in fbclient behoben (#9014).
- Integer-Überlauf in der UDF-Rückwärtskompatibilitätsschicht behoben (#9025).
Sonstiges
- Der Trace-Filter
include_table_modifyberücksichtigt jetzt die Zähler “Locks” und “Conflicts”. - Wechsel zu Windows-2022-Runner in Erwartung ordnungsgemäßer VS-2026-Unterstützung.
Firebird 4.0.8.3286
- Heap-Pufferüberlauf in der Funktion
REPLACE()behoben (CVE/GHSA-vfr2-ff6c-7mxw). - Fehlende Berechtigungsprüfungen für den Befehl
COMMENT ON PARAMETERbei Funktionen in Paketen hinzugefügt (#8806). - Falsche Fremdschlüsselverletzung für
[var]binary-Typen behoben, wenn PK- und FK-Indizes entgegengesetzte Richtungen haben (#9059). - Clientseitige Speicherlecks während Verbindungs-/Trennungszyklen in fbclient behoben (#9014).
- Fehlfunktion von
MAKE_DBKEYnach Sicherung/Wiederherstellung behoben (#8168).
Firebird 3.0.15.33868
- Heap-Pufferüberlauf in der Funktion
REPLACE()behoben (CVE/GHSA-vfr2-ff6c-7mxw). - Fehlende Berechtigungsprüfungen für den Befehl
COMMENT ON PARAMETERbei Funktionen in Paketen hinzugefügt (#8806). - Falsche Fremdschlüsselverletzung für
[var]binary-Typen behoben, wenn PK- und FK-Indizes entgegengesetzte Richtungen haben (#9059). - Clientseitige Speicherlecks während Verbindungs-/Trennungszyklen in fbclient behoben (#9014).
- Fehlender Betriebssystem-Fehlermeldungstext in bestimmten Fällen der E/A-Fehlerberichterstattung behoben.
Download
Download von /de/download-hqbird