Deze pagina is automatisch vertaald. Lees het Engelse origineel. English

HQbird 2024R2 Update 11

Release focus: Beveiligingspatches voor Firebird 2.5, nieuwe mogelijkheden voor encryptie-plugins, FBDataGuard-verbeteringen en algemene stabiliteitsfixes.

BEVEILIGINGSWAARSCHUWINGEN

Firebird 2.5 - Kritieke kwetsbaarheden verholpen

ACTIE VEREIST voor alle Firebird 2.5-gebruikers.

Firebird 2.5 vanilla heeft in 2019 het einde van de levensduur bereikt en ontvangt geen upstream-beveiligingsupdates meer. Deze release van HQbird backport fixes voor verschillende ernstige kwetsbaarheden die recentelijk zijn ontdekt en al zijn verholpen in Firebird 3.0, 4.0 en 5.0.

  • CVE-2026-28212 - Verholpen in HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Verholpen in HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Verholpen in HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Verholpen in HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Verholpen (alleen client-issue: fbclient.dll die verbinding maakt met Firebird 4+)
  • CVE-2026-40342 - Niet van toepassing, bestaat niet in Firebird 2.5

Aanbeveling: Upgrade alle bestaande Firebird 2.5-installaties onmiddellijk naar de nieuwste HQbird Firebird 2.5.

Firebird 3.0 / 4.0 / 5.0 - Gebruik de nieuwste versies

De hierboven genoemde kwetsbaarheden hebben ook invloed op Firebird 3.0, 4.0 en 5.0. Ze zijn verholpen in de volgende upstream vanilla-releases:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Voor HQbird-gebruikers zijn de aanbevolen versies in deze release (2024 R2 Update 11):

  • Firebird 5.0 - aanbevolen build: 5.0.5.xxx
  • Firebird 4.0 - aanbevolen build: 4.0.8.xxx
  • Firebird 3.0 - aanbevolen build: 3.0.15.xxx

FIREBIRD 5 - BELANGRIJKE BUGFIX

Het QA-team heeft een significante, lang bestaande bug geïdentificeerd die de optimalisatie van complexe queries met veel LEFT JOIN-clausules beïnvloedt. Dit is verholpen in de Firebird 5-build die in deze HQbird-release is opgenomen.

Details: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

VERBETERINGEN AAN ENCRYPTIE-PLUGIN

KeyHolderStdin-ondersteuning is toegevoegd voor Firebird 4. Deze mogelijkheid was voorheen alleen beschikbaar in Firebird 5 (Firebird 3 gebruikt een ander mechanisme). Met deze update kunnen Firebird 4-gebruikers nu encryptiewachtwoorden via stdin doorgeven, waardoor veilig gebruik van commandoregel-tools mogelijk is zonder wachtwoorden op schijf op te slaan.

Gebruikte tools: gfix, gbak, nbackup.

Het is niet langer nodig om KeyHolder.conf-wachtwoordopslag te gebruiken, zelfs niet tijdens ontwikkeling en debugging.

Installatie:

STILLE MODUS INSTALLATIE (WINDOWS)

Er zijn verschillende verbeteringen aangebracht in het stille installatieproces voor Windows om een flexibelere en configureerbare installatie-ervaring te bieden.

HQBIRD FBDATAGUARD-WIJZIGINGEN

Verbeteringen

  • Aangepaste standaard extra parameters voor re-initialisatie.
  • Generatie van replicatieconfiguratie: alle configuratiesleutels met lege waarden verwijderd; elementen die niet relevant zijn voor de rol van het knooppunt verwijderd (parameters behouden in instellingen na het wisselen van master/replica-rollen, of na versie-upgrades van 2/3 naar 4/5).
  • UTF-8-codering afgedwongen voor databaseverbindingen (herstelt eerder bestaand gedrag).
  • Geüpgraded naar Jaybird 5.12.
  • Verbeterde verbindingsreeksgeneratie bij gebruik van een aangepaste lijst van autorisatie-plugins.
  • Uniciteitscontrole en vereiste toegevoegd voor de registratienaam die voor databases wordt ingevoerd.

Scheiding van toegangsrechten voor gastgebruiker

Een nieuw mechanisme voor scheiding van toegangsrechten is geïmplementeerd voor beheerder- en gastgebruikers.

Standaard gastreferenties (gewijzigd):

access.guest-login = viewer

access.guest-password = password4viewer

Beperkingen voor gastgebruikers:

  • Kan geen taken op aanvraag uitvoeren (toont een dialoogvenster “Toegang geweigerd”).
  • Kan geen re-initialisatie uitvoeren.
  • Kan geen trace-sessies beheren, snelheidstests uitvoeren of wachtwoorden wijzigen.

Aanvullende opmerkingen:

  • Wachtwoorden kunnen alleen worden gewijzigd door het bestand handmatig te bewerken: \HQBirdData\config\access.properties
  • Als access.guest-password leeg wordt gelaten, is inloggen via het gastaccount volledig geblokkeerd.
  • Uniciteit van beheerder- en gastgebruikersnamen wordt niet gevalideerd.

Bugfixes

  • Verschillende problemen verholpen in foutafhandeling bij onvoldoende bestandssysteemrechten.
  • Extra logging en foutmeldingen toegevoegd in de VSS-verzoekhandler.
  • Standaardconfiguraties aangepast aan de nieuwe standaardwachtwoorden voor bestandsoverdrachtstaken (poort: 8722 / gebruiker: socketuser / sterk wachtwoord).
  • Een incidentele onterechte kritieke melding voor databases in de status “alle taken tijdelijk uitgeschakeld” verholpen.

Download

Download HQbird 2024R2 Update van /nl/download-hqbird