HQbird 2024R2 Update 11
HQbird 2024R2 Update 11
Основна мета релізу: виправлення безпеки для Firebird 2.5, нові можливості криптоплагінів, покращення FBDataGuard та загальні виправлення стабільності.
ПОПЕРЕДЖЕННЯ ПРО БЕЗПЕКУ
Firebird 2.5 - Виправлено критичні вразливості
ПОТРІБНІ ДІЇ для всіх користувачів Firebird 2.5.
Vanilla-версія Firebird 2.5 досягла кінця життєвого циклу у 2019 році та більше не отримує оновлень безпеки від upstream. Цей реліз HQbird включає зворотне перенесення виправлень для кількох серйозних вразливостей, нещодавно виявлених та вже виправлених у Firebird 3.0, 4.0 та 5.0.
- CVE-2026-28212 - Виправлено у HQbird Firebird 2.5.27192
- CVE-2025-54989 - Виправлено у HQbird Firebird 2.5.27192
- CVE-2026-33337 - Виправлено у HQbird Firebird 2.5.27192
- CVE-2026-35215 - Виправлено у HQbird Firebird 2.5.27192
- CVE-2025-65104 - Виправлено (проблема лише клієнтської частини: fbclient.dll при підключенні до Firebird 4+)
- CVE-2026-40342 - Не застосовується, не існує у Firebird 2.5
Рекомендація: негайно оновіть усі наявні інсталяції Firebird 2.5 до останньої версії HQbird Firebird 2.5.
Firebird 3.0 / 4.0 / 5.0 - Використовуйте останні версії
Перелічені вище вразливості також впливають на Firebird 3.0, 4.0 та 5.0. Вони були усунені у наступних релізах vanilla-версій:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Для користувачів HQbird рекомендовані версії, включені до цього релізу (2024 R2 Update 11):
- Firebird 5.0 - рекомендована збірка: 5.0.5.xxx
- Firebird 4.0 - рекомендована збірка: 4.0.8.xxx
- Firebird 3.0 - рекомендована збірка: 3.0.15.xxx
FIREBIRD 5 - ВАЖЛИВЕ ВИПРАВЛЕННЯ ПОМИЛКИ
Команда QA виявила значну давню помилку, що впливала на оптимізацію складних запитів із багатьма умовами LEFT JOIN. Це виправлено у збірці Firebird 5, включеній до цього релізу HQbird.
Деталі: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
ПОКРАЩЕННЯ КРИПТОПЛАГІНІВ
Додано підтримку KeyHolderStdin для Firebird 4. Ця можливість раніше була доступна лише у Firebird 5 (Firebird 3 використовує інший механізм). З цим оновленням користувачі Firebird 4 можуть передавати паролі шифрування через stdin, що дозволяє безпечно використовувати інструменти командного рядка без збереження паролів на диску.
Охоплені інструменти: gfix, gbak, nbackup.
Більше не потрібно використовувати зберігання паролів у KeyHolder.conf, навіть під час розробки та налагодження.
Встановлення:
- Користувачі vanilla HQbird: оновлений інсталяційний скрипт (завантажує та встановлює криптоплагін на Windows) доступний за адресою: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- Ліцензовані користувачі HQbird: включено безпосередньо в інсталятор HQbird.
ТИХЕ ВСТАНОВЛЕННЯ (WINDOWS)
Внесено кілька покращень у процес тихого встановлення для Windows, щоб забезпечити більш гнучке та налаштовуване встановлення.
ЗМІНИ В HQBIRD FBDATAGUARD
Покращення
- Скориговано параметри за замовчуванням для повторної ініціалізації.
- Генерація конфігурації реплікації: видалено всі ключі конфігурації з порожніми значеннями; видалено елементи, нерелевантні для ролі вузла (параметри зберігаються в налаштуваннях після перемикання ролей master/replica або після оновлення версій з 2/3 до 4/5).
- Примусово застосовано кодування UTF-8 для підключень до бази даних (відновлено попередню поведінку).
- Оновлено до Jaybird 5.12.
- Виправлено генерацію рядка підключення при роботі з користувацьким списком плагінів авторизації.
- Додано перевірку унікальності та вимогу для введеного імені реєстрації для баз даних.
Розділення прав доступу для користувача Guest
Впроваджено новий механізм розділення прав доступу для адміністраторів та гостьових користувачів.
Облікові дані гостя за замовчуванням (змінено):
access.guest-login = viewer
access.guest-password = password4viewer
Обмеження для гостьового користувача:
- Не може запускати завдання за запитом (відображається діалог «Доступ заборонено»).
- Не може виконувати повторну ініціалізацію.
- Не може керувати сеансами трасування, тестами швидкості або змінювати паролі.
Додаткові примітки:
- Паролі можна змінити лише вручну, відредагувавши файл: \HQBirdData\config\access.properties
- Якщо access.guest-password залишити порожнім, вхід через гостьовий обліковий запис повністю заблоковано.
- Унікальність імен користувачів адміністратора та гостя не перевіряється.
Виправлення помилок
- Виправлено кілька проблем в обробці помилок при недостатніх правах на файлову систему.
- Додано додаткове журналювання та сповіщення про помилки в обробнику запитів VSS.
- Скориговано конфігурації за замовчуванням відповідно до нових паролів за замовчуванням для завдань передачі файлів (порт: 8722 / користувач: socketuser / надійний пароль).
- Виправлено рідкісне хибне критичне сповіщення для баз даних у стані «усі завдання тимчасово вимкнено».
Завантаження
Завантажте HQbird 2024R2 Update з /uk/download-hqbird