Cette page a été traduite automatiquement. Lisez l'original en anglais. English

HQbird 2024R2 Mise à jour 12

IBSurgeon publie HQbird 2024R2 Mise à jour 12 : téléchargement ici.

Interface Web et Contrôle d’Accès

  • Implémentation d’un mécanisme de séparation des privilèges pour l’accès administrateur et invité. Le compte invité dispose désormais d’identifiants par défaut mis à jour :
    • access.guest-login = viewer
    • access.guest-password = password 4 viewer
  • Ajout d’une validation et d’une exigence d’unicité pour les noms d’enregistrement de base de données.
  • Plusieurs messages d’erreur ont été corrigés.
  • Implémentation d’un mécanisme de déconnexion pour les utilisateurs de l’interface web (mode d’authentification digest).
  • Le nettoyage du stockage local est désormais combiné à la déconnexion.
  • Ajout de la possibilité de réinitialiser et de définir le drapeau « replica » dans le fichier de base de données (icônes supplémentaires dans les widgets). Testé uniquement sur Firebird 5.
  • Le programme d’installation Windows génère désormais un fichier versions.json avec une description détaillée de ce qui est installé et où.
  • Corrections mineures de syntaxe.

Corrections de Bogues

  • Tâche de sauvegarde-restauration-remplacement : ajout d’une vérification de l’existence du répertoire cible lors de la vérification de l’espace disque disponible, avec création automatique si le répertoire est manquant.
  • Tâche d’envoi de segments : correction de la source de données affichée dans le widget ; amélioration de la réinitialisation forcée du statut (efface l’état d’erreur potentiel après une longue pause entre les itérations ou lorsque la tâche est désactivée).
  • Correction d’une fausse sensibilité à la casse lors de la vérification de l’unicité des identifiants et des noms de bases de données.
  • Correction de l’affichage des tableaux de versions de bibliothèques clientes pour Firebird 3 lorsque les tables rdb$config sont absentes.

Mises à Jour du Moteur Firebird

Les builds Firebird inclus ont été mis à jour vers : 5.0.5.1837, 4.0.8.3286 et 3.0.15.33868.

Firebird 5.0.5.1837

Changements clés :

Sécurité

  • Correction d’un débordement de tampon de tas dans la fonction REPLACE() (CVE/GHSA-vfr2-ff6c-7mxw).
  • Correction de la vulnérabilité GHSA-jprr-w4f8-43q3 : les données du profileur sont désormais restreintes à l’utilisateur propriétaire ou aux utilisateurs détenant le privilège PROFILE_ANY_ATTACHMENT.
  • Prévention du parcours de répertoires lors du chargement des modules UDR.
  • Ajout des vérifications de privilèges manquantes pour la commande COMMENT ON PARAMETER sur les fonctions dans les packages (#8806).

Corrections de Bogues

  • Correction de résultats incorrects pour DISTINCT combiné avec IN/EXISTS converti en semi-jointure (#9063).
  • Correction d’une fausse violation de clé étrangère pour les types [var]binary lorsque les index PK et FK ont des directions opposées (#9059).
  • Correction du contenu blob en ligne obsolète renvoyé lors d’une relecture dans la même transaction après la réutilisation d’un identifiant de blob (#9060).
  • Correction de SIMILAR TO avec des caractères génériques combinés à l’opérateur OR (#9040).
  • Correction des fuites de mémoire côté client lors des cycles de connexion/déconnexion dans fbclient (#9014).
  • Correction d’un débordement d’entier dans la couche de compatibilité ascendante UDF (#9025).

Autres

  • Le filtre de trace include_table_modify prend désormais en compte les compteurs « Locks » et « Conflicts ».
  • Passage au runner Windows-2022 en attendant un support approprié de VS 2026.

Firebird 4.0.8.3286

  • Correction d’un débordement de tampon de tas dans la fonction REPLACE() (CVE/GHSA-vfr2-ff6c-7mxw).
  • Ajout des vérifications de privilèges manquantes pour la commande COMMENT ON PARAMETER sur les fonctions dans les packages (#8806).
  • Correction d’une fausse violation de clé étrangère pour les types [var]binary lorsque les index PK et FK ont des directions opposées (#9059).
  • Correction des fuites de mémoire côté client lors des cycles de connexion/déconnexion dans fbclient (#9014).
  • Correction du dysfonctionnement de MAKE_DBKEY après sauvegarde/restauration (#8168).

Firebird 3.0.15.33868

  • Correction d’un débordement de tampon de tas dans la fonction REPLACE() (CVE/GHSA-vfr2-ff6c-7mxw).
  • Ajout des vérifications de privilèges manquantes pour la commande COMMENT ON PARAMETER sur les fonctions dans les packages (#8806).
  • Correction d’une fausse violation de clé étrangère pour les types [var]binary lorsque les index PK et FK ont des directions opposées (#9059).
  • Correction des fuites de mémoire côté client lors des cycles de connexion/déconnexion dans fbclient (#9014).
  • Correction du texte d’erreur OS manquant dans certains cas de rapport d’erreurs d’E/S.

Téléchargement

Télécharger depuis /fr/download-hqbird