Ова страница је машински преведена. Прочитајте енглески оригинал. English

IBSurgeon библиотека

HQbird2024R2 ажурирање 11 Детаљно шта је ново

Release fokus: Sigurnosne zakrpe za Firebird 2.5, nove mogućnosti enkripcijskih dodataka, poboljšanja FBDataGuard-a i opšta poboljšanja stabilnosti.

SIGURNOSNA UPOZORENJA

Firebird 2.5 - Otklonjene kritične ranjivosti

POTREBNA AKCIJA za sve korisnike Firebird 2.5.

Firebird 2.5 vanilla dostigao je kraj životnog ciklusa 2019. godine i više ne prima sigurnosna ažuriranja od proizvođača. Ovo izdanje HQbird-a prenosi ispravke za nekoliko ozbiljnih ranjivosti koje su nedavno otkrivene i već zakrpljene u Firebird 3.0, 4.0 i 5.0.

  • CVE-2026-28212 - Ispravljeno u HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Ispravljeno u HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Ispravljeno u HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Ispravljeno u HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Ispravljeno (problem samo na klijentskoj strani: fbclient.dll povezivanje na Firebird 4+)
  • CVE-2026-40342 - Nije primenljivo, ne postoji u Firebird 2.5

Preporuka: Odmah nadogradite sve postojeće instalacije Firebird 2.5 na najnoviji HQbird Firebird 2.5.

Firebird 3.0 / 4.0 / 5.0 - Koristite najnovije verzije

Gore navedene ranjivosti takođe utiču na Firebird 3.0, 4.0 i 5.0. Rešene su u sledećim vanilla izdanjima proizvođača:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Za korisnike HQbird-a, preporučene verzije uključene u ovo izdanje (2024 R2 Update 11) su:

  • Firebird 5.0 - preporučena verzija: 5.0.5.xxx
  • Firebird 4.0 - preporučena verzija: 4.0.8.xxx
  • Firebird 3.0 - preporučena verzija: 3.0.15.xxx

FIREBIRD 5 - VAŽNA ISPRAVKA GREŠKE

QA tim je identifikovao značajnu, dugogodišnju grešku koja utiče na optimizaciju složenih upita sa mnogo LEFT JOIN klauzula. Ovo je ispravljeno u Firebird 5 verziji uključenoj u ovo HQbird izdanje.

Detalji: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

POBOLJŠANJA ENKRIPCIJSKIH DODATAKA

Podrška za KeyHolderStdin je dodata za Firebird 4. Ova mogućnost je ranije bila dostupna samo u Firebird 5 (Firebird 3 koristi drugačiji mehanizam). Sa ovim ažuriranjem, korisnici Firebird 4 sada mogu proslediti enkripcijske lozinke putem stdin-a, omogućavajući bezbednu upotrebu komandnih alata bez čuvanja lozinki na disku.

Pokriveni alati: gfix, gbak, nbackup.

Više nije neophodno koristiti KeyHolder.conf skladište lozinki, čak ni tokom razvoja i otklanjanja grešaka.

Instalacija:

TIHI MOD INSTALACIJE (WINDOWS)

Napravljeno je nekoliko poboljšanja u procesu tihe instalacije za Windows kako bi se obezbedilo fleksibilnije i konfigurabilnije iskustvo instalacije.

HQBIRD FBDATAGUARD PROMENE

Poboljšanja

  • Prilagođeni podrazumevani dodatni parametri za reinicijalizaciju.
  • Generisanje konfiguracije replikacije: uklonjeni svi konfiguracioni ključevi sa praznim vrednostima; uklonjeni elementi koji nisu relevantni za ulogu čvora (parametri zadržani u podešavanjima nakon promene master/replica uloga, ili nakon nadogradnje verzije sa 2/3 na 4/5).
  • Nametnuto UTF-8 kodiranje za konekcije ka bazi podataka (vraća prethodno postojeće ponašanje).
  • Nadogradnja na Jaybird 5.12.
  • Ispravljeno generisanje konekcionog stringa pri radu sa prilagođenom listom autorizacionih dodataka.
  • Dodata provera jedinstvenosti i zahtev za ime registracije uneto za baze podataka.

Razdvajanje prava pristupa za Guest korisnika

Implementiran je novi mehanizam razdvajanja prava pristupa za admin i guest korisnike.

Podrazumevane guest akreditacije (promenjene):

access.guest-login = viewer

access.guest-password = password4viewer

Ograničenja guest korisnika:

  • Ne može pokretati zadatke na zahtev (prikazuje dijalog „Pristup odbijen").
  • Ne može vršiti reinicijalizaciju.
  • Ne može upravljati trace sesijama, testovima brzine ili menjati lozinke.

Dodatne napomene:

  • Lozinke se mogu menjati samo ručnim uređivanjem datoteke: \HQBirdData\config\access.properties
  • Ako je access.guest-password ostavljeno prazno, prijava preko guest naloga je potpuno blokirana.
  • Jedinstvenost admin i guest korisničkih imena se ne proverava.

Ispravke grešaka

  • Ispravljeno nekoliko problema u obradi grešaka pri nedovoljnim dozvolama sistema datoteka.
  • Dodato dodatno evidentiranje i obaveštenja o greškama u VSS rukovaocu zahteva.
  • Prilagođena podrazumevana podešavanja da odgovaraju novim podrazumevanim lozinkama za zadatke prenosa datoteka (port: 8722 / korisnik: socketuser / jaka lozinka).
  • Ispravljeno povremeno lažno kritično obaveštenje za baze podataka u stanju „svi zadaci privremeno onemogućeni".