HQbird 2024R2 Update 11
HQbird 2024R2 Update 11
Release focus: Beveiligingspatches voor Firebird 2.5, nieuwe mogelijkheden voor encryptie-plugins, FBDataGuard-verbeteringen en algemene stabiliteitsfixes.
BEVEILIGINGSWAARSCHUWINGEN
Firebird 2.5 - Kritieke kwetsbaarheden verholpen
ACTIE VEREIST voor alle Firebird 2.5-gebruikers.
Firebird 2.5 vanilla heeft in 2019 het einde van de levensduur bereikt en ontvangt geen upstream-beveiligingsupdates meer. Deze release van HQbird backport fixes voor verschillende ernstige kwetsbaarheden die recentelijk zijn ontdekt en al zijn verholpen in Firebird 3.0, 4.0 en 5.0.
- CVE-2026-28212 - Verholpen in HQbird Firebird 2.5.27192
- CVE-2025-54989 - Verholpen in HQbird Firebird 2.5.27192
- CVE-2026-33337 - Verholpen in HQbird Firebird 2.5.27192
- CVE-2026-35215 - Verholpen in HQbird Firebird 2.5.27192
- CVE-2025-65104 - Verholpen (alleen client-issue: fbclient.dll die verbinding maakt met Firebird 4+)
- CVE-2026-40342 - Niet van toepassing, bestaat niet in Firebird 2.5
Aanbeveling: Upgrade alle bestaande Firebird 2.5-installaties onmiddellijk naar de nieuwste HQbird Firebird 2.5.
Firebird 3.0 / 4.0 / 5.0 - Gebruik de nieuwste versies
De hierboven genoemde kwetsbaarheden hebben ook invloed op Firebird 3.0, 4.0 en 5.0. Ze zijn verholpen in de volgende upstream vanilla-releases:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Voor HQbird-gebruikers zijn de aanbevolen versies in deze release (2024 R2 Update 11):
- Firebird 5.0 - aanbevolen build: 5.0.5.xxx
- Firebird 4.0 - aanbevolen build: 4.0.8.xxx
- Firebird 3.0 - aanbevolen build: 3.0.15.xxx
FIREBIRD 5 - BELANGRIJKE BUGFIX
Het QA-team heeft een significante, lang bestaande bug geïdentificeerd die de optimalisatie van complexe queries met veel LEFT JOIN-clausules beïnvloedt. Dit is verholpen in de Firebird 5-build die in deze HQbird-release is opgenomen.
Details: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
VERBETERINGEN AAN ENCRYPTIE-PLUGIN
KeyHolderStdin-ondersteuning is toegevoegd voor Firebird 4. Deze mogelijkheid was voorheen alleen beschikbaar in Firebird 5 (Firebird 3 gebruikt een ander mechanisme). Met deze update kunnen Firebird 4-gebruikers nu encryptiewachtwoorden via stdin doorgeven, waardoor veilig gebruik van commandoregel-tools mogelijk is zonder wachtwoorden op schijf op te slaan.
Gebruikte tools: gfix, gbak, nbackup.
Het is niet langer nodig om KeyHolder.conf-wachtwoordopslag te gebruiken, zelfs niet tijdens ontwikkeling en debugging.
Installatie:
- Vanilla HQbird-gebruikers: Een bijgewerkt installatiescript (downloadt en installeert de encryptie-plugin op Windows) is beschikbaar op: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- HQbird-gelicentieerde gebruikers: Rechtstreeks opgenomen in de HQbird-installatie.
STILLE MODUS INSTALLATIE (WINDOWS)
Er zijn verschillende verbeteringen aangebracht in het stille installatieproces voor Windows om een flexibelere en configureerbare installatie-ervaring te bieden.
HQBIRD FBDATAGUARD-WIJZIGINGEN
Verbeteringen
- Aangepaste standaard extra parameters voor re-initialisatie.
- Generatie van replicatieconfiguratie: alle configuratiesleutels met lege waarden verwijderd; elementen die niet relevant zijn voor de rol van het knooppunt verwijderd (parameters behouden in instellingen na het wisselen van master/replica-rollen, of na versie-upgrades van 2/3 naar 4/5).
- UTF-8-codering afgedwongen voor databaseverbindingen (herstelt eerder bestaand gedrag).
- Geüpgraded naar Jaybird 5.12.
- Verbeterde verbindingsreeksgeneratie bij gebruik van een aangepaste lijst van autorisatie-plugins.
- Uniciteitscontrole en vereiste toegevoegd voor de registratienaam die voor databases wordt ingevoerd.
Scheiding van toegangsrechten voor gastgebruiker
Een nieuw mechanisme voor scheiding van toegangsrechten is geïmplementeerd voor beheerder- en gastgebruikers.
Standaard gastreferenties (gewijzigd):
access.guest-login = viewer
access.guest-password = password4viewer
Beperkingen voor gastgebruikers:
- Kan geen taken op aanvraag uitvoeren (toont een dialoogvenster “Toegang geweigerd”).
- Kan geen re-initialisatie uitvoeren.
- Kan geen trace-sessies beheren, snelheidstests uitvoeren of wachtwoorden wijzigen.
Aanvullende opmerkingen:
- Wachtwoorden kunnen alleen worden gewijzigd door het bestand handmatig te bewerken: \HQBirdData\config\access.properties
- Als access.guest-password leeg wordt gelaten, is inloggen via het gastaccount volledig geblokkeerd.
- Uniciteit van beheerder- en gastgebruikersnamen wordt niet gevalideerd.
Bugfixes
- Verschillende problemen verholpen in foutafhandeling bij onvoldoende bestandssysteemrechten.
- Extra logging en foutmeldingen toegevoegd in de VSS-verzoekhandler.
- Standaardconfiguraties aangepast aan de nieuwe standaardwachtwoorden voor bestandsoverdrachtstaken (poort: 8722 / gebruiker: socketuser / sterk wachtwoord).
- Een incidentele onterechte kritieke melding voor databases in de status “alle taken tijdelijk uitgeschakeld” verholpen.
Download
Download HQbird 2024R2 Update van /nl/download-hqbird