Oracle on loonud uue andmebaasi MySQL 9.6.0 versiooni. MySQL Community Server 9.6.0 kogumikud on valmis kõikidele peamistele Linuxi, FreeBSD, macOS ja Windows jaotustele. Vastavalt 2023. aastal rakendatud versioonide loomise mudelile kuulub MySQL 9.6 «Innovatsiooni» harudesse. Innovatsiooni harud on soovitatavad neile, kes soovivad kiiresti uusi funktsioone, neid avaldatakse iga kolme kuu järel ja neid toetatakse ainult kuni järgmise olulise versiooni (näiteks pärast 9.6 haru väljaandmist lõpetatakse 9.5 haru toetus). Edasi plaanitakse luua LTS-väljaanne 9.7, mis on soovitatav rakendustele, mis vajavad stabiilsust ja pikaajalist muutumatust. Pärast LTS väljaannet luuakse uus Innovatsiooni haru — MySQL 10.0.
MySQL 9.6 oluliste muudatuste nimekiri kordab täielikult MySQL 9.5 muudatuste aruannet. Samuti mainitakse selles varem välja toodud muudatust parameetri „innodb_log_writer_threads” käitumises, vaikimisi väärtuse muutmist parameetrile „binlog_transaction_dependency_history_size”, SCRAM-SHA-1 autentimise meetodi vananemist ja „group_replication_allow_local_lower_version_join” ning „replica_parallel_type” muutujate toetamise lõpetamist. Üldine paranduste loetelu erineb ja sisaldab järgmisi märkimisväärseid muudatusi:
- Auditimise süsteem on ümber kujundatud, mis hõlmab moodulipõhist Audit Log alt-süsteemi, mis võimaldab eraldi paigaldada ja hallata erinevaid komponente auditilogide pidamiseks, muutes logifailide formaadi, paiknemise ja puhversäilituse seadistamise lihtsamaks. Süsteemimuutuja audit_log_rotate_on_size muutmiseks on nüüd vajalikud AUDIT_ADMIN õigused.
- Kasutusele on võetud uus andmestruktuur ja uus sisseehitatud funktsioonide teek globaalse tehingu identifikaatorite (GTID, Global Transaction ID) haldamiseks, mida kasutatakse replikatsioonis. Uus teostus erineb rohkem kõrge jõudlusega ja koodi lihtsustamisest.
- InnoDB salvestussüsteemis on paranenud unikaalsete rowid-identifikaatorite genereerimise efektiivsus tabelites, millel puuduvad esmased võtmed. Lahendatud on probleem, mis puudutas transaktsioonide oleku ebaõiget taastamist, kui need olid kriitilise lõpetamise hetkel staatusega 'PREPARED'.
- Lisatud on uus suvand '—container_aware', mis käivitamisel aktiveerib konteineris kehtestatud CPU ja mälu piirangute tuvastamise.
- Replicatsiooni silumise võimalusi on laiendatud.
- SQL-funktsioonid MD5() ja SHA1() on eraldatud eraldi komponendiks 'classic_hashing', mille saab vajadusel keelata, et piirata ebaturvaliste hash-algoritmide kasutamist.
- 14 haavat on kõrvaldatud, millest kaks võivad olla kaugtöödeldavad. Tõsiseim probleem on kriitilise ohutasemega (9.8), see esineb ametlikus Docker'i kujundis koos MySQL-iga ja on seotud SQLite'i teegiga (CVE-2025-6965), mida kasutatakse MySQL-i seadistamiseks ja töötamiseks mõeldud abivahendites. Teine kaugtöödeldav haavatavus on ohutasemega 7.5 ja põhjustatud puhverserveri ülevoolust (CVE-2025-9230) OpenSSL'i teegis. Vähem ohtlikud haavatavused mõjutavad OpenSSL-i, InnoDB-d, optimeerijat, DDL-i, parserit, Pluggable Auth ja Thread Pooling. Üksikasjad ei ole veel avalikustatud.
Allikas: opennet.ru
