Oracle hat einen neuen Branch der MySQL-Datenbank, Version 9.4.0, erstellt. Die Builds des MySQL Community Servers 9.4.0 sind fĂŒr alle wichtigen Linux-Distributionen, FreeBSD, macOS und Windows vorbereitet. GemÀà dem im Jahr 2023 eingefĂŒhrten Modell zur Erstellung von Releases wurde MySQL 9.4 den "Innovation"-Branches zugeordnet. Innovation-Branches sind fĂŒr diejenigen empfohlen, die frĂŒhzeitig Zugang zu neuen Funktionen wĂŒnschen, und werden alle 3 Monate veröffentlicht; sie werden jedoch nur bis zur Veröffentlichung des nĂ€chsten bedeutenden Releases unterstĂŒtzt (zum Beispiel wird die UnterstĂŒtzung fĂŒr die Branch 9.3 eingestellt, nachdem die Branch 9.4 erschienen ist). Im Herbst wird die LTS-Version 9.5 geplant, die fĂŒr Implementierungen empfohlen wird, die eine Vorhersehbarkeit und ein lang anhaltendes unverĂ€ndertes Verhalten benötigen. Nach dem LTS-Branch wird ein neuer Innovation-Branch - MySQL 10.0 - erstellt.
Die wesentlichen Ănderungen in MySQL 9.4:
- In gespeicherten Prozeduren, die in JavaScript geschrieben sind, wurde die UnterstĂŒtzung fĂŒr den BIT-Typ implementiert. Werte des BIT-Typs, die kleiner oder gleich JavaScript.MAX_SAFE_INTEGER sind, werden in den JavaScript-Typ Number umgewandelt, wĂ€hrend gröĂere Werte in den JavaScript-Typ BigInt umgewandelt werden.
- Das Kommandozeilen-Tool mysql hat die Option "--commands" hinzugefĂŒgt, die die AusfĂŒhrung lokaler Befehle ermöglicht (Befehle sind standardmĂ€Ăig deaktiviert):
- charset
- clear
- connect
- edit
- ego
- exit
- go
- help
- nopager
- notee
- nowarning
- pager
- prompt
- query_attributes
- quit
- rehash
- resetconnection
- ssl_session_data_print
- source
- status
- System
- tee
- \u
- warnings
- Anstelle des Firewall-Plugins, das das Filtern von SQL-Anfragen an die Datenbank basierend auf vorgegebenen Mustern ermöglichte, wurde die Komponente MySQL Enterprise Firewall vorgeschlagen, die dieselbe FunktionalitĂ€t mit Ausnahme der UnterstĂŒtzung von Benutzerkontoprofilen bietet (stattdessen werden Gruppenprofile unterstĂŒtzt). Das Firewall-Plugin wurde als veraltet erklĂ€rt und wird in einer der nĂ€chsten Versionen entfernt. MySQL Enterprise Firewall steht nur Benutzern der kommerziellen Version MySQL Enterprise Edition zur VerfĂŒgung.
- Es wurden 30 SicherheitsanfÀlligkeiten behoben, von denen eine aus der Ferne ausgenutzt werden kann, wenn Zugriff auf das Senden von Anfragen an die Datenbank besteht. Vier der schwerwiegendsten Probleme haben das Gefahrenniveau 6,5 und hÀngen mit SicherheitsanfÀlligkeiten in DML und dem Optimierer zusammen. Weniger gefÀhrliche SicherheitsanfÀlligkeiten betreffen InnoDB, den Optimierer, gespeicherte Prozeduren, LDAP Auth und das Replikationssystem.
Quelle: opennet.ru
