Oracle hat einen neuen Branch der MySQL-Datenbank, Version 9.4.0, erstellt. Die Builds des MySQL Community Servers 9.4.0 sind für alle wichtigen Linux-Distributionen, FreeBSD, macOS und Windows vorbereitet. Gemäß dem im Jahr 2023 eingeführten Modell zur Erstellung von Releases wurde MySQL 9.4 den "Innovation"-Branches zugeordnet. Innovation-Branches sind für diejenigen empfohlen, die frühzeitig Zugang zu neuen Funktionen wünschen, und werden alle 3 Monate veröffentlicht; sie werden jedoch nur bis zur Veröffentlichung des nächsten bedeutenden Releases unterstützt (zum Beispiel wird die Unterstützung für die Branch 9.3 eingestellt, nachdem die Branch 9.4 erschienen ist). Im Herbst wird die LTS-Version 9.5 geplant, die für Implementierungen empfohlen wird, die eine Vorhersehbarkeit und ein lang anhaltendes unverändertes Verhalten benötigen. Nach dem LTS-Branch wird ein neuer Innovation-Branch - MySQL 10.0 - erstellt.
Die wesentlichen Änderungen in MySQL 9.4:
- In gespeicherten Prozeduren, die in JavaScript geschrieben sind, wurde die Unterstützung für den BIT-Typ implementiert. Werte des BIT-Typs, die kleiner oder gleich JavaScript.MAX_SAFE_INTEGER sind, werden in den JavaScript-Typ Number umgewandelt, während größere Werte in den JavaScript-Typ BigInt umgewandelt werden.
- Das Kommandozeilen-Tool mysql hat die Option "--commands" hinzugefügt, die die Ausführung lokaler Befehle ermöglicht (Befehle sind standardmäßig deaktiviert):
- charset
- clear
- connect
- edit
- ego
- exit
- go
- help
- nopager
- notee
- nowarning
- pager
- prompt
- query_attributes
- quit
- rehash
- resetconnection
- ssl_session_data_print
- source
- status
- System
- tee
- \u
- warnings
- Anstelle des Firewall-Plugins, das das Filtern von SQL-Anfragen an die Datenbank basierend auf vorgegebenen Mustern ermöglichte, wurde die Komponente MySQL Enterprise Firewall vorgeschlagen, die dieselbe Funktionalität mit Ausnahme der Unterstützung von Benutzerkontoprofilen bietet (stattdessen werden Gruppenprofile unterstützt). Das Firewall-Plugin wurde als veraltet erklärt und wird in einer der nächsten Versionen entfernt. MySQL Enterprise Firewall steht nur Benutzern der kommerziellen Version MySQL Enterprise Edition zur Verfügung.
- Es wurden 30 Sicherheitsanfälligkeiten behoben, von denen eine aus der Ferne ausgenutzt werden kann, wenn Zugriff auf das Senden von Anfragen an die Datenbank besteht. Vier der schwerwiegendsten Probleme haben das Gefahrenniveau 6,5 und hängen mit Sicherheitsanfälligkeiten in DML und dem Optimierer zusammen. Weniger gefährliche Sicherheitsanfälligkeiten betreffen InnoDB, den Optimierer, gespeicherte Prozeduren, LDAP Auth und das Replikationssystem.
Quelle: opennet.ru
