HQbird2024R2 Update 11 - szczegółowe informacje o nowościach
Release focus: Poprawki bezpieczeństwa dla Firebird 2.5, nowe możliwości wtyczek szyfrowania, ulepszenia FBDataGuard oraz ogólne poprawki stabilności.
ALERTY BEZPIECZEŃSTWA
Firebird 2.5 - Krytyczne luki naprawione
WYMAGANE DZIAŁANIE dla wszystkich użytkowników Firebird 2.5.
Firebird 2.5 vanilla osiągnął koniec wsparcia w 2019 roku i nie otrzymuje już aktualizacji bezpieczeństwa od producenta. To wydanie HQbird zawiera backporty poprawek dla kilku poważnych luk, które zostały niedawno odkryte i już załatane w Firebird 3.0, 4.0 i 5.0.
- CVE-2026-28212 - Naprawione w HQbird Firebird 2.5.27192
- CVE-2025-54989 - Naprawione w HQbird Firebird 2.5.27192
- CVE-2026-33337 - Naprawione w HQbird Firebird 2.5.27192
- CVE-2026-35215 - Naprawione w HQbird Firebird 2.5.27192
- CVE-2025-65104 - Naprawione (problem tylko po stronie klienta: fbclient.dll łączący się z Firebird 4+)
- CVE-2026-40342 - Nie dotyczy, nie występuje w Firebird 2.5
Zalecenie: Należy natychmiast zaktualizować wszystkie istniejące instalacje Firebird 2.5 do najnowszej wersji HQbird Firebird 2.5.
Firebird 3.0 / 4.0 / 5.0 - Używaj najnowszych wersji
Wymienione powyżej luki dotyczą również Firebird 3.0, 4.0 i 5.0. Zostały one zaadresowane w następujących wydaniach vanilla od producenta:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Dla użytkowników HQbird zalecane wersje zawarte w tym wydaniu (2024 R2 Update 11) to:
- Firebird 5.0 - zalecana kompilacja: 5.0.5.xxx
- Firebird 4.0 - zalecana kompilacja: 4.0.8.xxx
- Firebird 3.0 - zalecana kompilacja: 3.0.15.xxx
FIREBIRD 5 - WAŻNA POPRAWKA BŁĘDU
Zespół QA zidentyfikował znaczący, długo istniejący błąd wpływający na optymalizację złożonych zapytań z wieloma klauzulami LEFT JOIN. Został on naprawiony w kompilacji Firebird 5 zawartej w tym wydaniu HQbird.
Szczegóły: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
ULEPSZENIA WTYCZKI SZYFROWANIA
Dodano obsługę KeyHolderStdin dla Firebird 4. Ta funkcja była wcześniej dostępna tylko w Firebird 5 (Firebird 3 używa innego mechanizmu). Dzięki tej aktualizacji użytkownicy Firebird 4 mogą teraz przekazywać hasła szyfrowania przez stdin, co umożliwia bezpieczne korzystanie z narzędzi wiersza poleceń bez zapisywania haseł na dysku.
Objęte narzędzia: gfix, gbak, nbackup.
Nie ma już potrzeby korzystania z przechowywania haseł w KeyHolder.conf, nawet podczas programowania i debugowania.
Instalacja:
- Użytkownicy vanilla HQbird: Zaktualizowany skrypt instalacyjny (pobiera i instaluje wtyczkę szyfrowania na Windows) jest dostępny pod adresem: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- Użytkownicy z licencją HQbird: Zawarte bezpośrednio w instalatorze HQbird.
INSTALACJA W TRYBIE CICHYM (WINDOWS)
Wprowadzono kilka ulepszeń w procesie cichej instalacji na Windows, aby zapewnić bardziej elastyczne i konfigurowalne doświadczenie instalacji.
ZMIANY W HQBIRD FBDATAGUARD
Ulepszenia
- Dostosowano domyślne parametry dodatkowe dla reinicjalizacji.
- Generowanie konfiguracji replikacji: usunięto wszystkie klucze konfiguracji z pustymi wartościami; usunięto elementy nieistotne dla roli węzła (parametry zachowane w ustawieniach po przełączeniu ról master/replica lub po aktualizacjach wersji z 2/3 do 4/5).
- Wymuszono kodowanie UTF-8 dla połączeń z bazą danych (przywraca wcześniejsze zachowanie).
- Zaktualizowano do Jaybird 5.12.
- Naprawiono generowanie ciągu połączenia podczas pracy z niestandardową listą wtyczek autoryzacji.
- Dodano sprawdzanie unikalności i wymóg dla nazwy rejestracyjnej wprowadzanej dla baz danych.
Rozdzielenie praw dostępu dla użytkownika Gość
Wdrożono nowy mechanizm rozdzielenia praw dostępu dla użytkowników administratora i gościa.
Domyślne dane logowania gościa (zmienione):
access.guest-login = viewer
access.guest-password = password4viewer
Ograniczenia użytkownika gościa:
- Nie może uruchamiać zadań na żądanie (wyświetla się okno „Access denied").
- Nie może wykonywać reinicjalizacji.
- Nie może zarządzać sesjami śledzenia, testami szybkości ani zmieniać haseł.
Dodatkowe uwagi:
- Hasła można zmieniać tylko ręcznie, edytując plik: \HQBirdData\config\access.properties
- Jeśli access.guest-password pozostanie puste, logowanie przez konto gościa jest całkowicie zablokowane.
- Unikalność nazw użytkowników administratora i gościa nie jest weryfikowana.
Poprawki błędów
- Naprawiono kilka problemów w obsłudze błędów związanych z niewystarczającymi uprawnieniami systemu plików.
- Dodano dodatkowe logowanie i powiadomienia o błędach w module obsługi żądań VSS.
- Dostosowano domyślne konfiguracje do nowych domyślnych haseł dla zadań transferu plików (port: 8722 / użytkownik: socketuser / silne hasło).
- Naprawiono sporadyczne fałszywe powiadomienia krytyczne dla baz danych w stanie „wszystkie zadania tymczasowo wyłączone".