Oracle hat einen neuen Branch der Datenbank MySQL 9.4.0 eingeführt. Die Builds des MySQL Community Server 9.4.0 sind für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows verfügbar. Gemäß dem im Jahr 2023 eingeführten Veröffentlichungsmodell gehört MySQL 9.4 zu den „Innovation“-Branches. Die Innovation-Branches sind für diejenigen gedacht, die frühzeitig Zugang zu neuen Funktionen erhalten möchten, erscheinen alle drei Monate und werden nur bis zur Veröffentlichung des nächsten wesentlichen Releases unterstützt (z. B. wird die Unterstützung für Branch 9.3 eingestellt, nachdem der Branch 9.4 erschienen ist). Im Herbst ist die Veröffentlichung eines LTS-Releases 9.5 geplant, das für Implementierungen empfohlen wird, die Vorhersehbarkeit und langfristige Stabilität erfordern. Nach dem LTS-Branch wird ein neuer Innovation-Branch — MySQL 10.0 — erstellt.
Hauptänderungen in MySQL 9.4:
- In gespeicherten Prozeduren, die in JavaScript geschrieben sind, wird der Typ BIT unterstützt. Werte mit dem Typ BIT, die kleiner oder gleich JavaScript.MAX_SAFE_INTEGER sind, werden in den JavaScript-Typ Number umgewandelt, und größere Werte werden in den JavaScript-Typ BigInt umgewandelt.
- Im MySQL-Befehlszeilen-Tool wurde die Option «—commands» hinzugefügt, die die Ausführung lokaler Kommandos ermöglicht (Standardmäßig sind Kommandos deaktiviert):
- zeichensatz
- clear
- verbinden
- bearbeiten
- ego
- exit
- go
- help
- nopager
- notee
- nowarning
- pager
- aufforderung
- abfrage_attribute
- beenden
- rehash
- zurücksetzen_verbindung
- ssl_sitzungsdaten_drucken
- source
- status
- System
- tee
- \u
- warnungen
- Anstelle des Firewall-Plugins, das SQL-Abfragen an die DBMS basierend auf festgelegten Mustern filtert, wird nun die Komponente MySQL Enterprise Firewall angeboten, die identische Funktionen bietet, jedoch keine Unterstützung für Benutzerkontoprofile hat (stattdessen werden Gruppenprofile unterstützt). Das Firewall-Plugin wurde als veraltet erklärt und wird in einer der nächsten Versionen entfernt. Die MySQL Enterprise Firewall ist nur für Benutzer der kommerziellen Version MySQL Enterprise Edition verfügbar.
- Es wurden 30 Sicherheitsanfälligkeiten behoben, von denen eine aus der Ferne ausgenutzt werden kann, wenn Zugriff für das Senden von Abfragen an die DBMS besteht. Die vier schwerwiegendsten Probleme haben ein Risiko-Level von 6,5 und beziehen sich auf Schwachstellen im DML und im Optimierer. Weniger schwerwiegende Schwachstellen betreffen InnoDB, den Optimierer, gespeicherte Prozeduren, LDAP-Auth und das Replikationssystem.
Quelle: opennet.ru
