HQbird 2024R2 Mise à jour 11
HQbird 2024R2 Update 11
Objectif de la version : correctifs de sécurité pour Firebird 2.5, nouvelles capacités du plugin de chiffrement, améliorations de FBDataGuard et correctifs de stabilité générale.
ALERTES DE SÉCURITÉ
Firebird 2.5 - Vulnérabilités critiques corrigées
ACTION REQUISE pour tous les utilisateurs de Firebird 2.5.
Firebird 2.5 vanilla a atteint sa fin de vie en 2019 et ne reçoit plus de mises à jour de sécurité en amont. Cette version de HQbird rétroporte des correctifs pour plusieurs vulnérabilités graves récemment découvertes et déjà corrigées dans Firebird 3.0, 4.0 et 5.0.
- CVE-2026-28212 - Corrigé dans HQbird Firebird 2.5.27192
- CVE-2025-54989 - Corrigé dans HQbird Firebird 2.5.27192
- CVE-2026-33337 - Corrigé dans HQbird Firebird 2.5.27192
- CVE-2026-35215 - Corrigé dans HQbird Firebird 2.5.27192
- CVE-2025-65104 - Corrigé (problème côté client uniquement : fbclient.dll se connectant à Firebird 4+)
- CVE-2026-40342 - Non applicable, n’existe pas dans Firebird 2.5
Recommandation : mettez à niveau toutes les installations existantes de Firebird 2.5 vers la dernière version HQbird Firebird 2.5 immédiatement.
Firebird 3.0 / 4.0 / 5.0 - Utilisez les dernières versions
Les vulnérabilités listées ci-dessus affectent également Firebird 3.0, 4.0 et 5.0. Elles ont été traitées dans les versions vanilla en amont suivantes :
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Pour les utilisateurs de HQbird, les versions recommandées incluses dans cette version (2024 R2 Update 11) sont :
- Firebird 5.0 - build recommandé : 5.0.5.xxx
- Firebird 4.0 - build recommandé : 4.0.8.xxx
- Firebird 3.0 - build recommandé : 3.0.15.xxx
FIREBIRD 5 - CORRECTIF DE BUG IMPORTANT
L’équipe QA a identifié un bug important et ancien affectant l’optimisation des requêtes complexes avec de nombreuses clauses LEFT JOIN. Ce bug a été corrigé dans le build Firebird 5 inclus dans cette version HQbird.
Détails : https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
AMÉLIORATIONS DU PLUGIN DE CHIFFREMENT
La prise en charge de KeyHolderStdin a été ajoutée pour Firebird 4. Cette capacité était auparavant disponible uniquement dans Firebird 5 (Firebird 3 utilise un mécanisme différent). Avec cette mise à jour, les utilisateurs de Firebird 4 peuvent désormais transmettre les mots de passe de chiffrement via stdin, permettant une utilisation sécurisée des outils en ligne de commande sans enregistrer les mots de passe sur le disque.
Outils concernés : gfix, gbak, nbackup.
Il n’est plus nécessaire d’utiliser le stockage de mots de passe KeyHolder.conf, même pendant le développement et le débogage.
Installation :
- Utilisateurs HQbird vanilla : un script d’installation mis à jour (télécharge et installe le plugin de chiffrement sur Windows) est disponible à l’adresse : https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- Utilisateurs HQbird sous licence : inclus directement dans l’installateur HQbird.
INSTALLATION EN MODE SILENCIEUX (WINDOWS)
Plusieurs améliorations ont été apportées au processus d’installation silencieuse Windows pour offrir une expérience d’installation plus flexible et configurable.
MODIFICATIONS HQBIRD FBDATAGUARD
Améliorations
- Ajustement des paramètres supplémentaires par défaut pour la réinitialisation.
- Génération de la configuration de réplication : suppression de toutes les clés de configuration avec des valeurs vides ; suppression des éléments non pertinents pour le rôle du nœud (paramètres conservés dans les réglages après basculement des rôles maître/réplica, ou après mises à niveau de version de 2/3 à 4/5).
- Application forcée de l’encodage UTF-8 pour les connexions à la base de données (rétablit le comportement précédemment existant).
- Mise à niveau vers Jaybird 5.12.
- Correction de la génération de chaîne de connexion lors de l’utilisation d’une liste personnalisée de plugins d’autorisation.
- Ajout d’un contrôle d’unicité et d’une exigence pour le nom d’enregistrement saisi pour les bases de données.
Séparation des droits d’accès pour l’utilisateur invité
Un nouveau mécanisme de séparation des droits d’accès a été implémenté pour les utilisateurs administrateur et invité.
Identifiants invité par défaut (modifiés) :
access.guest-login = viewer
access.guest-password = password4viewer
Restrictions de l’utilisateur invité :
- Ne peut pas exécuter de tâches à la demande (affiche une boîte de dialogue « Accès refusé »).
- Ne peut pas effectuer de réinitialisation.
- Ne peut pas gérer les sessions de trace, les tests de vitesse ou modifier les mots de passe.
Notes supplémentaires :
- Les mots de passe ne peuvent être modifiés qu’en éditant manuellement le fichier : \HQBirdData\config\access.properties
- Si access.guest-password est laissé vide, la connexion via le compte invité est entièrement bloquée.
- L’unicité des noms d’utilisateur administrateur et invité n’est pas validée.
Corrections de bugs
- Correction de plusieurs problèmes dans la gestion des erreurs pour les permissions insuffisantes du système de fichiers.
- Ajout de journaux et de notifications d’erreur supplémentaires dans le gestionnaire de requêtes VSS.
- Ajustement des configurations par défaut pour correspondre aux nouveaux mots de passe par défaut pour les tâches de transfert de fichiers (port : 8722 / utilisateur : socketuser / mot de passe fort).
- Correction d’une notification faussement critique occasionnelle pour les bases de données dans l’état « toutes les tâches temporairement désactivées ».
Téléchargement
Téléchargez HQbird 2024R2 Update depuis /fr/download-hqbird