Cette page a été traduite automatiquement. Lisez l'original en anglais. English

HQbird 2024R2 Update 11

Objectif de la version : correctifs de sécurité pour Firebird 2.5, nouvelles capacités du plugin de chiffrement, améliorations de FBDataGuard et correctifs de stabilité générale.

ALERTES DE SÉCURITÉ

Firebird 2.5 - Vulnérabilités critiques corrigées

ACTION REQUISE pour tous les utilisateurs de Firebird 2.5.

Firebird 2.5 vanilla a atteint sa fin de vie en 2019 et ne reçoit plus de mises à jour de sécurité en amont. Cette version de HQbird rétroporte des correctifs pour plusieurs vulnérabilités graves récemment découvertes et déjà corrigées dans Firebird 3.0, 4.0 et 5.0.

  • CVE-2026-28212 - Corrigé dans HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Corrigé dans HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Corrigé dans HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Corrigé dans HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Corrigé (problème côté client uniquement : fbclient.dll se connectant à Firebird 4+)
  • CVE-2026-40342 - Non applicable, n’existe pas dans Firebird 2.5

Recommandation : mettez à niveau toutes les installations existantes de Firebird 2.5 vers la dernière version HQbird Firebird 2.5 immédiatement.

Firebird 3.0 / 4.0 / 5.0 - Utilisez les dernières versions

Les vulnérabilités listées ci-dessus affectent également Firebird 3.0, 4.0 et 5.0. Elles ont été traitées dans les versions vanilla en amont suivantes :

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Pour les utilisateurs de HQbird, les versions recommandées incluses dans cette version (2024 R2 Update 11) sont :

  • Firebird 5.0 - build recommandé : 5.0.5.xxx
  • Firebird 4.0 - build recommandé : 4.0.8.xxx
  • Firebird 3.0 - build recommandé : 3.0.15.xxx

FIREBIRD 5 - CORRECTIF DE BUG IMPORTANT

L’équipe QA a identifié un bug important et ancien affectant l’optimisation des requêtes complexes avec de nombreuses clauses LEFT JOIN. Ce bug a été corrigé dans le build Firebird 5 inclus dans cette version HQbird.

Détails : https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

AMÉLIORATIONS DU PLUGIN DE CHIFFREMENT

La prise en charge de KeyHolderStdin a été ajoutée pour Firebird 4. Cette capacité était auparavant disponible uniquement dans Firebird 5 (Firebird 3 utilise un mécanisme différent). Avec cette mise à jour, les utilisateurs de Firebird 4 peuvent désormais transmettre les mots de passe de chiffrement via stdin, permettant une utilisation sécurisée des outils en ligne de commande sans enregistrer les mots de passe sur le disque.

Outils concernés : gfix, gbak, nbackup.

Il n’est plus nécessaire d’utiliser le stockage de mots de passe KeyHolder.conf, même pendant le développement et le débogage.

Installation :

  • Utilisateurs HQbird vanilla : un script d’installation mis à jour (télécharge et installe le plugin de chiffrement sur Windows) est disponible à l’adresse : https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • Utilisateurs HQbird sous licence : inclus directement dans l’installateur HQbird.

INSTALLATION EN MODE SILENCIEUX (WINDOWS)

Plusieurs améliorations ont été apportées au processus d’installation silencieuse Windows pour offrir une expérience d’installation plus flexible et configurable.

MODIFICATIONS HQBIRD FBDATAGUARD

Améliorations

  • Ajustement des paramètres supplémentaires par défaut pour la réinitialisation.
  • Génération de la configuration de réplication : suppression de toutes les clés de configuration avec des valeurs vides ; suppression des éléments non pertinents pour le rôle du nœud (paramètres conservés dans les réglages après basculement des rôles maître/réplica, ou après mises à niveau de version de 2/3 à 4/5).
  • Application forcée de l’encodage UTF-8 pour les connexions à la base de données (rétablit le comportement précédemment existant).
  • Mise à niveau vers Jaybird 5.12.
  • Correction de la génération de chaîne de connexion lors de l’utilisation d’une liste personnalisée de plugins d’autorisation.
  • Ajout d’un contrôle d’unicité et d’une exigence pour le nom d’enregistrement saisi pour les bases de données.

Séparation des droits d’accès pour l’utilisateur invité

Un nouveau mécanisme de séparation des droits d’accès a été implémenté pour les utilisateurs administrateur et invité.

Identifiants invité par défaut (modifiés) :

access.guest-login = viewer

access.guest-password = password4viewer

Restrictions de l’utilisateur invité :

  • Ne peut pas exécuter de tâches à la demande (affiche une boîte de dialogue « Accès refusé »).
  • Ne peut pas effectuer de réinitialisation.
  • Ne peut pas gérer les sessions de trace, les tests de vitesse ou modifier les mots de passe.

Notes supplémentaires :

  • Les mots de passe ne peuvent être modifiés qu’en éditant manuellement le fichier : \HQBirdData\config\access.properties
  • Si access.guest-password est laissé vide, la connexion via le compte invité est entièrement bloquée.
  • L’unicité des noms d’utilisateur administrateur et invité n’est pas validée.

Corrections de bugs

  • Correction de plusieurs problèmes dans la gestion des erreurs pour les permissions insuffisantes du système de fichiers.
  • Ajout de journaux et de notifications d’erreur supplémentaires dans le gestionnaire de requêtes VSS.
  • Ajustement des configurations par défaut pour correspondre aux nouveaux mots de passe par défaut pour les tâches de transfert de fichiers (port : 8722 / utilisateur : socketuser / mot de passe fort).
  • Correction d’une notification faussement critique occasionnelle pour les bases de données dans l’état « toutes les tâches temporairement désactivées ».

Téléchargement

Téléchargez HQbird 2024R2 Update depuis /fr/download-hqbird