Deze pagina is automatisch vertaald. Lees het Engelse origineel. English

HQbird 2024R2 Update 12

IBSurgeon brengt HQbird 2024R2 Update 12 uit: download hier.

Webinterface en toegangsbeheer

  • Een mechanisme voor privilegescheiding tussen beheerder- en gasttoegang is geïmplementeerd. Het gastaccount heeft nu bijgewerkte standaardreferenties:
    • access.guest-login = viewer
    • access.guest-password = password 4 viewer
  • Validatie en een uniciteitsvereiste voor databaseregistratienamen zijn toegevoegd.
  • Diverse foutmeldingen zijn gecorrigeerd.
  • Een uitlogmechanisme voor webinterfacegebruikers (digest-authenticatiemodus) is geïmplementeerd.
  • Opschoning van lokale opslag is nu gecombineerd met uitloggen.
  • De mogelijkheid om de “replica”-vlag in het databasebestand te resetten en in te stellen is toegevoegd (extra pictogrammen in widgets). Alleen getest op Firebird 5.
  • De Windows-installatieprogramma genereert nu een versions.json-bestand met een gedetailleerde beschrijving van wat er is geïnstalleerd en waar.
  • Kleine syntaxiscorrecties.

Bugfixes

  • Taak back-up-herstel-vervang: een controle op het bestaan van de doelmap bij het verifiëren van de beschikbare schijfruimte is toegevoegd, met automatische aanmaak als de map ontbreekt.
  • Taak segmentverzending: de in de widget weergegeven gegevensbron is gecorrigeerd; geforceerde statusreset is verbeterd (wist mogelijke foutstatus na een lange pauze tussen iteraties of wanneer de taak is uitgeschakeld).
  • Valse hoofdlettergevoeligheid bij het controleren van de uniciteit van database-identificaties en -namen is gecorrigeerd.
  • Weergave van versietabellen van clientbibliotheken voor Firebird 3 wanneer rdb$config-tabellen ontbreken is gecorrigeerd.

Firebird Engine-updates

Gebundelde Firebird-builds bijgewerkt naar: 5.0.5.1837, 4.0.8.3286 en 3.0.15.33868.

Firebird 5.0.5.1837

Belangrijkste wijzigingen:

Beveiliging

  • Een heap-bufferoverloop in de functie REPLACE() is gecorrigeerd (CVE/GHSA-vfr2-ff6c-7mxw).
  • Kwetsbaarheid GHSA-jprr-w4f8-43q3 is gecorrigeerd: profielgegevens zijn nu beperkt tot de eigenaar of gebruikers met het PROFILE_ANY_ATTACHMENT-privilege.
  • Directory traversal tijdens het laden van UDR-modules is voorkomen.
  • Ontbrekende privilegecontroles voor de opdracht COMMENT ON PARAMETER op functies in pakketten zijn toegevoegd (#8806).

Bugfixes

  • Onjuiste resultaten voor DISTINCT in combinatie met IN/EXISTS omgezet in een semi-join zijn gecorrigeerd (#9063).
  • Een onterechte foreign key-schending voor [var]binary-typen wanneer PK- en FK-indexen tegengestelde richtingen hebben is gecorrigeerd (#9059).
  • Verouderde inline-blob-inhoud bij herlezen in dezelfde transactie na hergebruik van blob-id is gecorrigeerd (#9060).
  • SIMILAR TO met jokertekens in combinatie met de operator OR is gecorrigeerd (#9040).
  • Client-side geheugenlekken tijdens verbindings-/verbrekingscycli in fbclient zijn gecorrigeerd (#9014).
  • Integer-overloop in de UDF-backwaartse-compatibiliteitslaag is gecorrigeerd (#9025).

Overig

  • Het trace-filter include_table_modify houdt nu rekening met de tellers “Locks” en “Conflicts”.
  • Overgeschakeld naar Windows-2022-runner in afwachting van goede VS 2026-ondersteuning.

Firebird 4.0.8.3286

  • Een heap-bufferoverloop in de functie REPLACE() is gecorrigeerd (CVE/GHSA-vfr2-ff6c-7mxw).
  • Ontbrekende privilegecontroles voor de opdracht COMMENT ON PARAMETER op functies in pakketten zijn toegevoegd (#8806).
  • Een onterechte foreign key-schending voor [var]binary-typen wanneer PK- en FK-indexen tegengestelde richtingen hebben is gecorrigeerd (#9059).
  • Client-side geheugenlekken tijdens verbindings-/verbrekingscycli in fbclient zijn gecorrigeerd (#9014).
  • Storing van MAKE_DBKEY na back-up/herstel is gecorrigeerd (#8168).

Firebird 3.0.15.33868

  • Een heap-bufferoverloop in de functie REPLACE() is gecorrigeerd (CVE/GHSA-vfr2-ff6c-7mxw).
  • Ontbrekende privilegecontroles voor de opdracht COMMENT ON PARAMETER op functies in pakketten zijn toegevoegd (#8806).
  • Een onterechte foreign key-schending voor [var]binary-typen wanneer PK- en FK-indexen tegengestelde richtingen hebben is gecorrigeerd (#9059).
  • Client-side geheugenlekken tijdens verbindings-/verbrekingscycli in fbclient zijn gecorrigeerd (#9014).
  • Ontbrekende OS-fouttekst bij bepaalde I/O-foutmeldingen is gecorrigeerd.

Download

Download van /nl/download-hqbird