Lanzamiento de la base de datos MySQL 9.6.0

Oracle ha formado una nueva rama del SGBD MySQL 9.6.0. Las compilaciones de MySQL Community Server 9.6.0 están preparadas para todas las principales distribuciones de Linux, FreeBSD, macOS y Windows. De acuerdo con el modelo de formación de lanzamientos implementado en 2023, MySQL 9.6 se clasifica en las ramas de "Innovación". Las ramas de Innovación son recomendadas para aquellos que desean acceder antes a nuevas funcionalidades, se publican cada 3 meses y solo se mantienen hasta la publicación del siguiente lanzamiento significativo (por ejemplo, el soporte para la rama 9.5 se detuvo después de la aparición de la rama 9.6). Más adelante se espera formar un lanzamiento LTS 9.7, recomendado para implementaciones que necesitan previsibilidad y la conservación prolongada de un comportamiento inalterado. Tras la versión LTS, se formará una nueva rama de Innovación: MySQL 10.0.

La lista de cambios significativos en MySQL 9.6 repite completamente el informe de cambios de MySQL 9.5. También menciona el cambio de comportamiento del parámetro "innodb_log_writer_threads", el cambio en el valor predeterminado del parámetro "binlog_transaction_dependency_history_size", la declaración de obsolescencia del método de autenticación SCRAM-SHA-1 y la interrupción del soporte para las variables "group_replication_allow_local_lower_version_join" y "replica_parallel_type". La lista general de correcciones es diferente y contiene los siguientes cambios notables:

  • Se ha rediseñado el sistema de auditoría, que incorpora un subsistema modular de Audit Log, permitiendo instalar y gestionar por separado distintos componentes para el registro de auditoría, y también simplificando la configuración del formato de los registros, la ubicación de los archivos de auditoría y los parámetros de almacenamiento en búfer. Ahora se requieren privilegios de AUDIT_ADMIN para cambiar la variable del sistema audit_log_rotate_on_size.
  • Se ha implementado una nueva estructura de datos y una nueva biblioteca de funciones incorporada para trabajar con conjuntos de identificadores de transacción globales (GTID, Global Transaction ID), que se utilizan en la replicación. La nueva implementación presenta una mayor alto rendimiento y simplificación del código.
  • En el almacenamiento InnoDB, se ha aumentado la eficiencia en la generación de identificadores únicos rowid en tablas sin claves primarias. Se ha resuelto el problema de la recuperación incorrecta del estado de transacciones que, en el momento del cierre inesperado, tenían el estado "PREPARED".
  • Se ha añadido una nueva opción "—container_aware", que al iniciar permite definir las limitaciones establecidas en el contenedor sobre CPU y memoria.
  • Se han ampliado las capacidades de depuración de la replicación.
  • Las funciones SQL MD5() y SHA1() se han agrupado en un nuevo componente llamado «classic_hashing», que se puede desactivar si es necesario para bloquear el uso de algoritmos de hash inseguros.
  • Se han corregido 14 vulnerabilidades, de las cuales dos pueden ser explotadas de forma remota. El problema más grave tiene un nivel de peligro crítico (9.8), se encuentra en la imagen oficial de Docker con MySQL y está relacionado con una vulnerabilidad en la biblioteca SQLite (CVE-2025-6965), que se utiliza en herramientas auxiliares para configurar y trabajar con MySQL. La segunda vulnerabilidad explotable de forma remota tiene un nivel de peligro de 7.5 y es causada por un desbordamiento de búfer (CVE-2025-9230) en la biblioteca OpenSSL. Vulnerabilidades menos peligrosas afectan a OpenSSL, InnoDB, el optimizador, DDL, el analizador, Pluggable Auth y Thread Pooling. Los detalles aún no se han reportado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster