HQbird 2024R2 Update 11
HQbird 2024R2 Update 11
Enfoque de la versión: Parches de seguridad para Firebird 2.5, nuevas capacidades del plugin de cifrado, mejoras en FBDataGuard y correcciones generales de estabilidad.
ALERTAS DE SEGURIDAD
Firebird 2.5 - Vulnerabilidades críticas corregidas
ACCIÓN REQUERIDA para todos los usuarios de Firebird 2.5.
Firebird 2.5 vanilla llegó al final de su vida útil en 2019 y ya no recibe actualizaciones de seguridad upstream. Esta versión de HQbird incluye correcciones para varias vulnerabilidades graves descubiertas recientemente y ya parcheadas en Firebird 3.0, 4.0 y 5.0.
- CVE-2026-28212 - Corregido en HQbird Firebird 2.5.27192
- CVE-2025-54989 - Corregido en HQbird Firebird 2.5.27192
- CVE-2026-33337 - Corregido en HQbird Firebird 2.5.27192
- CVE-2026-35215 - Corregido en HQbird Firebird 2.5.27192
- CVE-2025-65104 - Corregido (problema solo de cliente: fbclient.dll al conectarse a Firebird 4+)
- CVE-2026-40342 - No aplicable, no existe en Firebird 2.5
Recomendación: Actualice todas las instalaciones existentes de Firebird 2.5 a la última versión de HQbird Firebird 2.5 inmediatamente.
Firebird 3.0 / 4.0 / 5.0 - Use las versiones más recientes
Las vulnerabilidades mencionadas anteriormente también afectan a Firebird 3.0, 4.0 y 5.0. Han sido abordadas en las siguientes versiones vanilla upstream:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Para los usuarios de HQbird, las versiones recomendadas incluidas en esta versión (2024 R2 Update 11) son:
- Firebird 5.0 - compilación recomendada: 5.0.5.xxx
- Firebird 4.0 - compilación recomendada: 4.0.8.xxx
- Firebird 3.0 - compilación recomendada: 3.0.15.xxx
FIREBIRD 5 - CORRECCIÓN DE ERROR IMPORTANTE
El equipo de control de calidad identificó un error significativo y de larga data que afectaba la optimización de consultas complejas con muchas cláusulas LEFT JOIN. Esto se ha corregido en la compilación de Firebird 5 incluida en esta versión de HQbird.
Detalles: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
MEJORAS EN EL PLUGIN DE CIFRADO
Se ha añadido soporte para KeyHolderStdin en Firebird 4. Esta capacidad estaba disponible anteriormente solo en Firebird 5 (Firebird 3 utiliza un mecanismo diferente). Con esta actualización, los usuarios de Firebird 4 ahora pueden pasar contraseñas de cifrado a través de stdin, lo que permite el uso seguro de herramientas de línea de comandos sin guardar contraseñas en el disco.
Herramientas cubiertas: gfix, gbak, nbackup.
Ya no es necesario utilizar el almacenamiento de contraseñas KeyHolder.conf, incluso durante el desarrollo y la depuración.
Instalación:
- Usuarios de HQbird vanilla: Un script de instalación actualizado (descarga e instala el plugin de cifrado en Windows) está disponible en: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- Usuarios con licencia de HQbird: Incluido directamente en el instalador de HQbird.
INSTALACIÓN EN MODO SILENCIOSO (WINDOWS)
Se han realizado varias mejoras en el proceso de instalación silenciosa de Windows para proporcionar una experiencia de instalación más flexible y configurable.
CAMBIOS EN HQBIRD FBDATAGUARD
Mejoras
- Se ajustaron los parámetros adicionales predeterminados para la reinicialización.
- Generación de configuración de replicación: se eliminaron todas las claves de configuración con valores vacíos; se eliminaron elementos irrelevantes para el rol del nodo (los parámetros se conservan en la configuración después de cambiar los roles maestro/replica, o después de actualizaciones de versión de 2/3 a 4/5).
- Se aplicó codificación UTF-8 para las conexiones de base de datos (restaura el comportamiento existente anteriormente).
- Se actualizó a Jaybird 5.12.
- Se corrigió la generación de cadenas de conexión al trabajar con una lista personalizada de plugins de autorización.
- Se añadió una verificación de unicidad y un requisito para el nombre de registro introducido para las bases de datos.
Separación de derechos de acceso para el usuario invitado
Se ha implementado un nuevo mecanismo de separación de derechos de acceso para usuarios administradores e invitados.
Credenciales de invitado predeterminadas (modificadas):
access.guest-login = viewer
access.guest-password = password4viewer
Restricciones del usuario invitado:
- No puede ejecutar tareas bajo demanda (muestra un diálogo de “Acceso denegado”).
- No puede realizar reinicializaciones.
- No puede gestionar sesiones de seguimiento, pruebas de velocidad ni cambiar contraseñas.
Notas adicionales:
- Las contraseñas solo se pueden cambiar editando manualmente el archivo: \HQBirdData\config\access.properties
- Si access.guest-password se deja vacío, el inicio de sesión mediante la cuenta de invitado se bloquea por completo.
- La unicidad de los nombres de usuario administrador e invitado no se valida.
Correcciones de errores
- Se corrigieron varios problemas en el manejo de errores por permisos insuficientes del sistema de archivos.
- Se añadió registro adicional y notificaciones de error en el manejador de solicitudes VSS.
- Se ajustaron las configuraciones predeterminadas para coincidir con las nuevas contraseñas predeterminadas para tareas de transferencia de archivos (puerto: 8722 / usuario: socketuser / contraseña segura).
- Se corrigió una notificación falsa ocasional de estado crítico para bases de datos en el estado “todas las tareas temporalmente deshabilitadas”.
Descarga
Descargue HQbird 2024R2 Update desde /es/download-hqbird