HQbird 2024R2 Aggiornamento 11
HQbird 2024R2 Update 11
Focus della release: patch di sicurezza per Firebird 2.5, nuove funzionalità del plugin di crittografia, miglioramenti a FBDataGuard e correzioni generali di stabilità.
AVVISI DI SICUREZZA
Firebird 2.5 - Correzioni di vulnerabilità critiche
AZIONE RICHIESTA per tutti gli utenti di Firebird 2.5.
Firebird 2.5 vanilla ha raggiunto la fine del ciclo di vita nel 2019 e non riceve più aggiornamenti di sicurezza upstream. Questa release di HQbird riporta le correzioni per diverse vulnerabilità gravi scoperte di recente e già corrette in Firebird 3.0, 4.0 e 5.0.
- CVE-2026-28212 - Corretto in HQbird Firebird 2.5.27192
- CVE-2025-54989 - Corretto in HQbird Firebird 2.5.27192
- CVE-2026-33337 - Corretto in HQbird Firebird 2.5.27192
- CVE-2026-35215 - Corretto in HQbird Firebird 2.5.27192
- CVE-2025-65104 - Corretto (problema solo client: fbclient.dll che si connette a Firebird 4+)
- CVE-2026-40342 - Non applicabile, non esiste in Firebird 2.5
Raccomandazione: aggiornare immediatamente tutte le installazioni esistenti di Firebird 2.5 all’ultima versione HQbird Firebird 2.5.
Firebird 3.0 / 4.0 / 5.0 - Utilizzare le versioni più recenti
Le vulnerabilità sopra elencate riguardano anche Firebird 3.0, 4.0 e 5.0. Sono state risolte nelle seguenti release vanilla upstream:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Per gli utenti HQbird, le versioni consigliate incluse in questa release (2024 R2 Update 11) sono:
- Firebird 5.0 - build consigliata: 5.0.5.xxx
- Firebird 4.0 - build consigliata: 4.0.8.xxx
- Firebird 3.0 - build consigliata: 3.0.15.xxx
FIREBIRD 5 - CORREZIONE DI BUG IMPORTANTE
Il team QA ha identificato un bug significativo e di lunga data che influisce sull’ottimizzazione di query complesse con molte clausole LEFT JOIN. È stato corretto nella build di Firebird 5 inclusa in questa release HQbird.
Dettagli: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
MIGLIORAMENTI DEL PLUGIN DI CRITTOGRAFIA
Il supporto KeyHolderStdin è stato aggiunto per Firebird 4. Questa funzionalità era disponibile solo in Firebird 5 (Firebird 3 utilizza un meccanismo diverso). Con questo aggiornamento, gli utenti di Firebird 4 possono ora passare le password di crittografia tramite stdin, consentendo l’uso sicuro degli strumenti da riga di comando senza salvare le password su disco.
Strumenti coperti: gfix, gbak, nbackup.
Non è più necessario utilizzare l’archiviazione delle password KeyHolder.conf, nemmeno durante lo sviluppo e il debug.
Installazione:
- Utenti HQbird vanilla: uno script di installazione aggiornato (scarica e installa il plugin di crittografia su Windows) è disponibile all’indirizzo: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- Utenti HQbird con licenza: incluso direttamente nel programma di installazione HQbird.
INSTALLAZIONE IN MODALITÀ SILENZIOSA (WINDOWS)
Sono stati apportati diversi miglioramenti al processo di installazione silenziosa su Windows per offrire un’esperienza di installazione più flessibile e configurabile.
MODIFICHE A HQBIRD FBDATAGUARD
Miglioramenti
- Parametri aggiuntivi predefiniti regolati per la reinizializzazione.
- Generazione della configurazione di replica: rimossi tutti i tasti di configurazione con valori vuoti; rimossi gli elementi irrilevanti per il ruolo del nodo (i parametri vengono mantenuti nelle impostazioni dopo il cambio dei ruoli master/replica o dopo gli aggiornamenti di versione da 2/3 a 4/5).
- Applicata la codifica UTF-8 per le connessioni al database (ripristina il comportamento precedentemente esistente).
- Aggiornato a Jaybird 5.12.
- Corretta la generazione della stringa di connessione quando si lavora con un elenco personalizzato di plugin di autorizzazione.
- Aggiunto un controllo di unicità e il requisito per il nome di registrazione inserito per i database.
Separazione dei diritti di accesso per l’utente Guest
È stato implementato un nuovo meccanismo di separazione dei diritti di accesso per gli utenti admin e guest.
Credenziali predefinite dell’utente guest (modificate):
access.guest-login = viewer
access.guest-password = password4viewer
Restrizioni per l’utente guest:
- Non può eseguire attività on-demand (viene visualizzata una finestra di dialogo “Accesso negato”).
- Non può eseguire la reinizializzazione.
- Non può gestire sessioni di traccia, test di velocità o modificare le password.
Note aggiuntive:
- Le password possono essere modificate solo modificando manualmente il file: \HQBirdData\config\access.properties
- Se access.guest-password viene lasciato vuoto, l’accesso tramite l’account guest viene completamente bloccato.
- L’unicità dei nomi utente admin e guest non viene convalidata.
Correzioni di bug
- Corretti diversi problemi nella gestione degli errori per permessi insufficienti del filesystem.
- Aggiunta registrazione aggiuntiva e notifiche di errore nel gestore delle richieste VSS.
- Regolate le configurazioni predefinite per corrispondere alle nuove password predefinite per le attività di trasferimento file (porta: 8722 / utente: socketuser / password complessa).
- Corretta una notifica occasionale di falso critico per i database nello stato “tutte le attività temporaneamente disabilitate”.
Download
Scarica HQbird 2024R2 Update da /it/download-hqbird