HQbird2024R2 Güncelleme 11 Detaylı Yenilikler
Sürüm odak noktası: Firebird 2.5 için güvenlik yamaları, yeni şifreleme eklentisi yetenekleri, FBDataGuard iyileştirmeleri ve genel kararlılık düzeltmeleri.
GÜVENLİK UYARILARI
Firebird 2.5 - Kritik Güvenlik Açıkları Giderildi
Tüm Firebird 2.5 kullanıcıları için İŞLEM GEREKLİDİR.
Firebird 2.5 vanilla, 2019’da kullanım ömrünün sonuna ulaştı ve artık üst akış güvenlik güncellemeleri almıyor. HQbird’in bu sürümü, yakın zamanda keşfedilen ve Firebird 3.0, 4.0 ve 5.0’da zaten yamanmış olan birkaç ciddi güvenlik açığı için geri taşıma düzeltmeleri içerir.
- CVE-2026-28212 - HQbird Firebird 2.5.27192’de düzeltildi
- CVE-2025-54989 - HQbird Firebird 2.5.27192’de düzeltildi
- CVE-2026-33337 - HQbird Firebird 2.5.27192’de düzeltildi
- CVE-2026-35215 - HQbird Firebird 2.5.27192’de düzeltildi
- CVE-2025-65104 - Düzeltildi (yalnızca istemci sorunu: fbclient.dll Firebird 4+ sürümüne bağlanıyor)
- CVE-2026-40342 - Geçerli değil, Firebird 2.5’te mevcut değil
Öneri: Mevcut tüm Firebird 2.5 kurulumlarını derhal en son HQbird Firebird 2.5 sürümüne yükseltin.
Firebird 3.0 / 4.0 / 5.0 - En Son Sürümleri Kullanın
Yukarıda listelenen güvenlik açıkları Firebird 3.0, 4.0 ve 5.0’ı da etkilemektedir. Bunlar aşağıdaki üst akış vanilla sürümlerinde ele alınmıştır:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
HQbird kullanıcıları için bu sürüme (2024 R2 Güncelleme 11) dahil edilen önerilen sürümler şunlardır:
- Firebird 5.0 - önerilen derleme: 5.0.5.xxx
- Firebird 4.0 - önerilen derleme: 4.0.8.xxx
- Firebird 3.0 - önerilen derleme: 3.0.15.xxx
FIREBIRD 5 - ÖNEMLİ HATA DÜZELTMESİ
QA ekibi, çok sayıda LEFT JOIN maddesi içeren karmaşık sorguların optimizasyonunu etkileyen önemli, uzun süredir devam eden bir hata tespit etti. Bu, bu HQbird sürümüne dahil edilen Firebird 5 derlemesinde düzeltilmiştir.
Ayrıntılar: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
ŞİFRELEME EKLENTİSİ İYİLEŞTİRMELERİ
Firebird 4 için KeyHolderStdin desteği eklendi. Bu yetenek daha önce yalnızca Firebird 5’te mevcuttu (Firebird 3 farklı bir mekanizma kullanır). Bu güncellemeyle Firebird 4 kullanıcıları artık şifreleme parolalarını stdin üzerinden iletebilir ve komut satırı araçlarının parolaları diske kaydetmeden güvenli kullanımını sağlar.
Kapsanan araçlar: gfix, gbak, nbackup.
Geliştirme ve hata ayıklama sırasında bile KeyHolder.conf parola depolamasını kullanmak artık gerekli değildir.
Kurulum:
- Vanilla HQbird kullanıcıları: Güncellenmiş bir kurulum betiği (Windows’ta şifreleme eklentisini indirir ve kurar) şu adreste mevcuttur: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- HQbird lisanslı kullanıcılar: Doğrudan HQbird kurulum programına dahildir.
SESSİZ MOD KURULUMU (WINDOWS)
Windows sessiz kurulum sürecinde daha esnek ve yapılandırılabilir bir kurulum deneyimi sağlamak için çeşitli iyileştirmeler yapılmıştır.
HQBIRD FBDATAGUARD DEĞİŞİKLİKLERİ
İyileştirmeler
- Yeniden başlatma için varsayılan ek parametreler ayarlandı.
- Çoğaltma yapılandırması oluşturma: boş değerlere sahip tüm yapılandırma anahtarları kaldırıldı; düğümün rolüyle ilgisi olmayan öğeler kaldırıldı (ana/çoğaltma rollerini değiştirdikten sonra veya 2/3’ten 4/5’e sürüm yükseltmelerinden sonra ayarlarda tutulan parametreler).
- Veritabanı bağlantıları için UTF-8 kodlaması zorunlu kılındı (önceden var olan davranış geri yüklendi).
- Jaybird 5.12’ye yükseltildi.
- Özel bir yetkilendirme eklentileri listesiyle çalışırken bağlantı dizesi oluşturma düzeltildi.
- Veritabanları için girilen kayıt adının benzersizlik kontrolü ve gerekliliği eklendi.
Guest Kullanıcı için Erişim Hakları Ayrımı
Yönetici ve misafir kullanıcılar için yeni bir erişim hakları ayrımı mekanizması uygulanmıştır.
Varsayılan misafir kimlik bilgileri (değiştirildi):
access.guest-login = viewer
access.guest-password = password4viewer
Misafir kullanıcı kısıtlamaları:
- İsteğe bağlı görevleri çalıştıramaz (“Erişim reddedildi” iletişim kutusu gösterir).
- Yeniden başlatma gerçekleştiremez.
- İzleme oturumlarını, hız testlerini yönetemez veya parolaları değiştiremez.
Ek notlar:
- Parolalar yalnızca dosyanın manuel olarak düzenlenmesiyle değiştirilebilir: \HQBirdData\config\access.properties
- access.guest-password boş bırakılırsa, misafir hesabıyla giriş tamamen engellenir.
- Yönetici ve misafir kullanıcı adlarının benzersizliği doğrulanmaz.
Hata Düzeltmeleri
- Dosya sistemi izinlerinin yetersiz olduğu durumlarda hata işlemede birkaç sorun düzeltildi.
- VSS istek işleyicisine ek günlük kaydı ve hata bildirimleri eklendi.
- Varsayılan yapılandırmalar, dosya aktarım görevleri için yeni varsayılan parolalarla eşleşecek şekilde ayarlandı (bağlantı noktası: 8722 / kullanıcı: socketuser / güçlü parola).
- “Tüm görevler geçici olarak devre dışı” durumundaki veritabanları için ara sıra oluşan yanlış kritik bildirim düzeltildi.