HQbird 2024R2 ажурирање 11
HQbird 2024R2 Update 11
Fokus izdanja: Sigurnosne zakrpe za Firebird 2.5, nove mogućnosti enkripcijskih dodataka, poboljšanja FBDataGuard-a i opšta poboljšanja stabilnosti.
SIGURNOSNA UPOZORENjA
Firebird 2.5 - Otklonjene kritične ranjivosti
POTREBNA AKCIJA za sve korisnike Firebird 2.5.
Firebird 2.5 vanilla dostigao je kraj životnog ciklusa 2019. godine i više ne prima sigurnosna ažuriranja od proizvođača. Ovo izdanje HQbird-a uključuje povratne ispravke za nekoliko ozbiljnih ranjivosti koje su nedavno otkrivene i već zakrpljene u Firebird 3.0, 4.0 i 5.0.
- CVE-2026-28212 - Ispravljeno u HQbird Firebird 2.5.27192
- CVE-2025-54989 - Ispravljeno u HQbird Firebird 2.5.27192
- CVE-2026-33337 - Ispravljeno u HQbird Firebird 2.5.27192
- CVE-2026-35215 - Ispravljeno u HQbird Firebird 2.5.27192
- CVE-2025-65104 - Ispravljeno (problem samo na klijentskoj strani: fbclient.dll povezivanje na Firebird 4+)
- CVE-2026-40342 - Nije primenljivo, ne postoji u Firebird 2.5
Preporuka: Odmah nadogradite sve postojeće Firebird 2.5 instalacije na najnoviji HQbird Firebird 2.5.
Firebird 3.0 / 4.0 / 5.0 - Koristite najnovije verzije
Gore navedene ranjivosti takođe utiču na Firebird 3.0, 4.0 i 5.0. Rešene su u sledećim izdanjima vanilla verzija:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Za korisnike HQbird-a, preporučene verzije uključene u ovo izdanje (2024 R2 Update 11) su:
- Firebird 5.0 - preporučena verzija: 5.0.5.xxx
- Firebird 4.0 - preporučena verzija: 4.0.8.xxx
- Firebird 3.0 - preporučena verzija: 3.0.15.xxx
FIREBIRD 5 - VAŽNA ISPRAVKA GREŠKE
QA tim je identifikovao značajnu, dugogodišnju grešku koja utiče na optimizaciju složenih upita sa mnogo LEFT JOIN klauzula. Ovo je ispravljeno u Firebird 5 verziji uključenoj u ovo HQbird izdanje.
Detalji: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
POBOLJŠANjA ENKRIPCIJSKIH DODATAKA
Podrška za KeyHolderStdin je dodata za Firebird 4. Ova mogućnost je ranije bila dostupna samo u Firebird 5 (Firebird 3 koristi drugačiji mehanizam). Sa ovim ažuriranjem, korisnici Firebird 4 sada mogu proslediti enkripcijske lozinke preko stdin-a, omogućavajući bezbednu upotrebu komandnih alata bez čuvanja lozinki na disku.
Pokriveni alati: gfix, gbak, nbackup.
Više nije neophodno koristiti KeyHolder.conf skladištenje lozinki, čak ni tokom razvoja i otklanjanja grešaka.
Instalacija:
- Vanilla HQbird korisnici: Ažurirani instalacioni skript (preuzima i instalira enkripcijski dodatak na Windows-u) dostupan je na: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- HQbird licencirani korisnici: Uključen direktno u HQbird instalacioni paket.
TIHI MOD INSTALACIJE (WINDOWS)
Napravljeno je nekoliko poboljšanja u procesu tihe instalacije za Windows kako bi se omogućilo fleksibilnije i konfigurabilnije iskustvo instalacije.
HQBIRD FBDATAGUARD PROMENE
Poboljšanja
- Prilagođeni podrazumevani dodatni parametri za reinicijalizaciju.
- Generisanje konfiguracije replikacije: uklonjeni svi konfiguracioni ključevi sa praznim vrednostima; uklonjeni elementi koji nisu relevantni za ulogu čvora (parametri zadržani u podešavanjima nakon promene master/replica uloga, ili nakon nadogradnje verzije sa 2/3 na 4/5).
- Nametnuto UTF-8 kodiranje za konekcije ka bazi podataka (vraćeno prethodno postojeće ponašanje).
- Nadograđeno na Jaybird 5.12.
- Ispravljeno generisanje konekcionog stringa pri radu sa prilagođenom listom autorizacionih dodataka.
- Dodata provera jedinstvenosti i zahtev za ime registracije uneto za baze podataka.
Razdvajanje prava pristupa za Guest korisnika
Implementiran je novi mehanizam razdvajanja prava pristupa za admin i guest korisnike.
Podrazumevani guest kredencijali (promenjeni):
access.guest-login = viewer
access.guest-password = password4viewer
Ograničenja guest korisnika:
- Ne može pokretati zadatke na zahtev (prikazuje se dijalog “Pristup odbijen”).
- Ne može vršiti reinicijalizaciju.
- Ne može upravljati trace sesijama, testovima brzine ili menjati lozinke.
Dodatne napomene:
- Lozinke se mogu menjati samo ručnim uređivanjem datoteke: \HQBirdData\config\access.properties
- Ako je access.guest-password ostavljeno prazno, prijava preko guest naloga je potpuno blokirana.
- Jedinstvenost admin i guest korisničkih imena se ne proverava.
Ispravke grešaka
- Ispravljeno nekoliko problema u obradi grešaka za nedovoljne dozvole sistema datoteka.
- Dodato dodatno evidentiranje i notifikacije o greškama u VSS handleru zahteva.
- Prilagođena podrazumevana podešavanja da odgovaraju novim podrazumevanim lozinkama za zadatke prenosa datoteka (port: 8722 / korisnik: socketuser / jaka lozinka).
- Ispravljena povremena lažno-kritična notifikacija za baze podataka u stanju “svi zadaci privremeno onemogućeni”.
Preuzimanje
Preuzmite HQbird 2024R2 Update sa /sr/download-hqbird