Bu sayfa makine çevirisidir. İngilizce orijinalini okuyun. English

HQbird 2024R2 Güncelleme 11

Sürüm odağı: Firebird 2.5 için güvenlik yamaları, yeni şifreleme eklentisi yetenekleri, FBDataGuard iyileştirmeleri ve genel kararlılık düzeltmeleri.

GÜVENLİK UYARILARI

Firebird 2.5 - Kritik Güvenlik Açıkları Giderildi

Tüm Firebird 2.5 kullanıcıları için İŞLEM GEREKLİDİR.

Firebird 2.5 vanilla sürümü 2019’da kullanım ömrünün sonuna ulaştı ve artık üst akış güvenlik güncellemeleri almıyor. HQbird’in bu sürümü, Firebird 3.0, 4.0 ve 5.0’da yakın zamanda keşfedilen ve zaten yamalanmış olan birkaç ciddi güvenlik açığı için geri taşıma düzeltmeleri içerir.

  • CVE-2026-28212 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2025-54989 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2026-33337 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2026-35215 - HQbird Firebird 2.5.27192’de düzeltildi
  • CVE-2025-65104 - Düzeltildi (yalnızca istemci sorunu: fbclient.dll Firebird 4+ bağlanırken)
  • CVE-2026-40342 - Geçerli değil, Firebird 2.5’te mevcut değil

Öneri: Mevcut tüm Firebird 2.5 kurulumlarını derhal en son HQbird Firebird 2.5 sürümüne yükseltin.

Firebird 3.0 / 4.0 / 5.0 - En Son Sürümleri Kullanın

Yukarıda listelenen güvenlik açıkları Firebird 3.0, 4.0 ve 5.0’ı da etkilemektedir. Bunlar aşağıdaki üst akış vanilla sürümlerinde ele alınmıştır:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

HQbird kullanıcıları için bu sürümde (2024 R2 Güncelleme 11) önerilen sürümler şunlardır:

  • Firebird 5.0 - önerilen derleme: 5.0.5.xxx
  • Firebird 4.0 - önerilen derleme: 4.0.8.xxx
  • Firebird 3.0 - önerilen derleme: 3.0.15.xxx

FIREBIRD 5 - ÖNEMLİ HATA DÜZELTMESİ

QA ekibi, çok sayıda LEFT JOIN içeren karmaşık sorguların optimizasyonunu etkileyen önemli ve uzun süredir devam eden bir hata tespit etti. Bu, HQbird sürümüne dahil edilen Firebird 5 derlemesinde düzeltilmiştir.

Detaylar: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

ŞİFRELEME EKLENTİSİ İYİLEŞTİRMELERİ

Firebird 4 için KeyHolderStdin desteği eklendi. Bu özellik daha önce yalnızca Firebird 5’te mevcuttu (Firebird 3 farklı bir mekanizma kullanır). Bu güncellemeyle Firebird 4 kullanıcıları artık şifreleme parolalarını stdin üzerinden iletebilir ve komut satırı araçlarını parolaları diske kaydetmeden güvenli bir şekilde kullanabilir.

Kapsanan araçlar: gfix, gbak, nbackup.

Geliştirme ve hata ayıklama sırasında bile KeyHolder.conf parola depolamasını kullanmak artık gerekli değildir.

Kurulum:

SESSİZ MOD KURULUMU (WINDOWS)

Windows sessiz kurulum sürecinde daha esnek ve yapılandırılabilir bir kurulum deneyimi sağlamak için çeşitli iyileştirmeler yapılmıştır.

HQBIRD FBDATAGUARD DEĞİŞİKLİKLERİ

İyileştirmeler

  • Yeniden başlatma için varsayılan ek parametreler ayarlandı.
  • Çoğaltma yapılandırma oluşturma: boş değerlere sahip tüm yapılandırma anahtarları kaldırıldı; düğümün rolüyle ilgisi olmayan öğeler kaldırıldı (ana/çoğaltma rolleri değiştirildikten sonra veya 2/3’ten 4/5’e sürüm yükseltmelerinden sonra ayarlarda tutulan parametreler).
  • Veritabanı bağlantıları için UTF-8 kodlaması zorunlu kılındı (önceden var olan davranış geri yüklendi).
  • Jaybird 5.12’ye yükseltildi.
  • Özel yetkilendirme eklentileri listesiyle çalışırken bağlantı dizesi oluşturma düzeltildi.
  • Veritabanları için girilen kayıt adının benzersizlik kontrolü ve gerekliliği eklendi.

Misafir Kullanıcı için Erişim Hakları Ayrımı

Yönetici ve misafir kullanıcılar için yeni bir erişim hakları ayrımı mekanizması uygulanmıştır.

Varsayılan misafir kimlik bilgileri (değiştirildi):

access.guest-login = viewer

access.guest-password = password4viewer

Misafir kullanıcı kısıtlamaları:

  • Talep üzerine görevleri çalıştıramaz (“Erişim reddedildi” iletişim kutusu gösterir).
  • Yeniden başlatma gerçekleştiremez.
  • İzleme oturumlarını, hız testlerini yönetemez veya parolaları değiştiremez.

Ek notlar:

  • Parolalar yalnızca dosya manuel olarak düzenlenerek değiştirilebilir: \HQBirdData\config\access.properties
  • access.guest-password boş bırakılırsa, misafir hesabıyla giriş tamamen engellenir.
  • Yönetici ve misafir kullanıcı adlarının benzersizliği doğrulanmaz.

Hata Düzeltmeleri

  • Dosya sistemi izinlerinin yetersiz olduğu durumlarda hata işlemede birkaç sorun düzeltildi.
  • VSS istek işleyicisine ek günlükleme ve hata bildirimleri eklendi.
  • Varsayılan yapılandırmalar, dosya aktarım görevleri için yeni varsayılan parolalarla eşleşecek şekilde ayarlandı (port: 8722 / kullanıcı: socketuser / güçlü parola).
  • “tüm görevler geçici olarak devre dışı” durumundaki veritabanları için ara sıra oluşan yanlış kritik bildirim düzeltildi.

İndirme

HQbird 2024R2 Güncellemesini /tr/download-hqbird adresinden indirin