Bu sayfa makine çevirisidir. İngilizce orijinalini okuyun. English

IBSurgeon kütüphanesi

HQbird2024R2 Güncelleme 11 Detaylı Yenilikler

Sürüm odak noktası: Firebird 2.5 için güvenlik yamaları, yeni şifreleme eklentisi yetenekleri, FBDataGuard iyileştirmeleri ve genel kararlılık düzeltmeleri.

GÜVENLİK UYARILARI

Firebird 2.5 - Kritik Güvenlik Açıkları Giderildi

Tüm Firebird 2.5 kullanıcıları için İŞLEM GEREKLİDİR.

Firebird 2.5 vanilla, 2019’da kullanım ömrünün sonuna ulaştı ve artık üst akış güvenlik güncellemeleri almıyor. HQbird’in bu sürümü, yakın zamanda keşfedilen ve Firebird 3.0, 4.0 ve 5.0’da zaten yamanmış olan birkaç ciddi güvenlik açığı için geri taşıma düzeltmeleri içerir.

  • CVE-2026-28212 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2025-54989 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2026-33337 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2026-35215 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2025-65104 - Düzeltildi (yalnızca istemci sorunu: fbclient.dll Firebird 4+ sürümüne bağlanıyor)
  • CVE-2026-40342 - Geçerli değil, Firebird 2.5’te mevcut değil

Öneri: Mevcut tüm Firebird 2.5 kurulumlarını derhal en son HQbird Firebird 2.5 sürümüne yükseltin.

Firebird 3.0 / 4.0 / 5.0 - En Son Sürümleri Kullanın

Yukarıda listelenen güvenlik açıkları Firebird 3.0, 4.0 ve 5.0’ı da etkilemektedir. Bunlar aşağıdaki üst akış vanilla sürümlerinde ele alınmıştır:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

HQbird kullanıcıları için bu sürüme (2024 R2 Güncelleme 11) dahil edilen önerilen sürümler şunlardır:

  • Firebird 5.0 - önerilen derleme: 5.0.5.xxx
  • Firebird 4.0 - önerilen derleme: 4.0.8.xxx
  • Firebird 3.0 - önerilen derleme: 3.0.15.xxx

FIREBIRD 5 - ÖNEMLİ HATA DÜZELTMESİ

QA ekibi, çok sayıda LEFT JOIN maddesi içeren karmaşık sorguların optimizasyonunu etkileyen önemli, uzun süredir devam eden bir hata tespit etti. Bu, bu HQbird sürümüne dahil edilen Firebird 5 derlemesinde düzeltilmiştir.

Ayrıntılar: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

ŞİFRELEME EKLENTİSİ İYİLEŞTİRMELERİ

Firebird 4 için KeyHolderStdin desteği eklendi. Bu yetenek daha önce yalnızca Firebird 5’te mevcuttu (Firebird 3 farklı bir mekanizma kullanır). Bu güncellemeyle Firebird 4 kullanıcıları artık şifreleme parolalarını stdin üzerinden iletebilir ve komut satırı araçlarının parolaları diske kaydetmeden güvenli kullanımını sağlar.

Kapsanan araçlar: gfix, gbak, nbackup.

Geliştirme ve hata ayıklama sırasında bile KeyHolder.conf parola depolamasını kullanmak artık gerekli değildir.

Kurulum:

SESSİZ MOD KURULUMU (WINDOWS)

Windows sessiz kurulum sürecinde daha esnek ve yapılandırılabilir bir kurulum deneyimi sağlamak için çeşitli iyileştirmeler yapılmıştır.

HQBIRD FBDATAGUARD DEĞİŞİKLİKLERİ

İyileştirmeler

  • Yeniden başlatma için varsayılan ek parametreler ayarlandı.
  • Çoğaltma yapılandırması oluşturma: boş değerlere sahip tüm yapılandırma anahtarları kaldırıldı; düğümün rolüyle ilgisi olmayan öğeler kaldırıldı (ana/çoğaltma rollerini değiştirdikten sonra veya 2/3’ten 4/5’e sürüm yükseltmelerinden sonra ayarlarda tutulan parametreler).
  • Veritabanı bağlantıları için UTF-8 kodlaması zorunlu kılındı (önceden var olan davranış geri yüklendi).
  • Jaybird 5.12’ye yükseltildi.
  • Özel bir yetkilendirme eklentileri listesiyle çalışırken bağlantı dizesi oluşturma düzeltildi.
  • Veritabanları için girilen kayıt adının benzersizlik kontrolü ve gerekliliği eklendi.

Guest Kullanıcı için Erişim Hakları Ayrımı

Yönetici ve misafir kullanıcılar için yeni bir erişim hakları ayrımı mekanizması uygulanmıştır.

Varsayılan misafir kimlik bilgileri (değiştirildi):

access.guest-login = viewer

access.guest-password = password4viewer

Misafir kullanıcı kısıtlamaları:

  • İsteğe bağlı görevleri çalıştıramaz (“Erişim reddedildi” iletişim kutusu gösterir).
  • Yeniden başlatma gerçekleştiremez.
  • İzleme oturumlarını, hız testlerini yönetemez veya parolaları değiştiremez.

Ek notlar:

  • Parolalar yalnızca dosyanın manuel olarak düzenlenmesiyle değiştirilebilir: \HQBirdData\config\access.properties
  • access.guest-password boş bırakılırsa, misafir hesabıyla giriş tamamen engellenir.
  • Yönetici ve misafir kullanıcı adlarının benzersizliği doğrulanmaz.

Hata Düzeltmeleri

  • Dosya sistemi izinlerinin yetersiz olduğu durumlarda hata işlemede birkaç sorun düzeltildi.
  • VSS istek işleyicisine ek günlük kaydı ve hata bildirimleri eklendi.
  • Varsayılan yapılandırmalar, dosya aktarım görevleri için yeni varsayılan parolalarla eşleşecek şekilde ayarlandı (bağlantı noktası: 8722 / kullanıcı: socketuser / güçlü parola).
  • “Tüm görevler geçici olarak devre dışı” durumundaki veritabanları için ara sıra oluşan yanlış kritik bildirim düzeltildi.