La société Oracle a formé une nouvelle branche de la base de données MySQL 9.5.0. Les versions de MySQL Community Server 9.5.0 sont préparées pour toutes les principales distributions Linux, FreeBSD, macOS et Windows. Conformément au modèle de formation des versions mis en œuvre en 2023, MySQL 9.5 est classé dans les branches « Innovation ». Les branches Innovation sont recommandées pour ceux qui souhaitent accéder plus rapidement aux nouvelles fonctionnalités, elles sont publiées tous les 3 mois et ne sont prises en charge que jusqu'à la publication de la prochaine version majeure (par exemple, après l'apparition de la branche 9.5, la prise en charge de la branche 9.4 a été interrompue). Un LTS sera prévu pour l'hiver 9.6, recommandé pour les déploiements nécessitant prévisibilité et maintien d'un comportement invariable. Suivant la branche LTS, une nouvelle branche Innovation sera formée — MySQL 10.0.
Principales modifications de MySQL 9.5 :
- Ajout de l'option « activate_mandatory_roles » pour un contrôle avancé des rôles — avec la configuration « activate_all_roles_on_login » désactivée et « activate_mandatory_roles » activée, en plus des rôles standards, le support des rôles obligatoires est activé (automatiquement attribués à l'utilisateur lors de la connexion).
- Le plugin MySQL Multilingual Engine dans l'implémentation du langage JavaScript prend en charge la spécification ECMAScript 2025.
- Ajout de l'utilitaire mysqldm (MySQL Diagnostic Monitor), destiné à la collecte d'informations de diagnostic (un ensemble prédéfini de requêtes est analysé), qui peut être transmis par l'utilisateur au service d'assistance pour faciliter l'analyse des problèmes.
- Ajout de la possibilité d'installer simultanément des versions courantes et LTS de MySQL côte à côte.
- Dans les paramètres de réplication, la protection par défaut utilise des options avancées, impliquant l'utilisation de chiffrement pour toutes les connexions lors de la réplication.
- Dans le plugin MySQL Thread Pool, les paramètres sont automatiquement ajustés pour atteindre des performances maximales en fonction de la configuration matérielle disponible.
- Le comportement du paramètre « innodb_log_writer_threads » a été modifié, son activation par défaut dépend maintenant du mode actif des journaux de redo binaires (log_bin). Lorsque « log_bin » est inactif, le paramètre « innodb_log_writer_threads » s'active pour les systèmes avec plus de 4 CPU logiques, et lorsqu'il est actif — pour plus de 31 CPU logiques.
- Par défaut, la valeur du paramètre «binlog_transaction_dependency_history_size» a été augmentée de 25 000 à un million. La valeur maximale possible pour ce paramètre a été augmentée de 1 à 10 millions.
- La valeur du paramètre «caching_sha2_password_digest_rounds» a par défaut été augmentée à 10 000.
- L'utilisation de la méthode d'authentification SCRAM-SHA-1 pour se connecter à SASL LDAP a été déclarée obsolète. Il est désormais recommandé d'utiliser la méthode SCRAM-SHA-256, qui est désormais définie par défaut dans le paramètre «authentication_ldap_sasl_auth_method_name».
- Le support des variables «group_replication_allow_local_lower_version_join» et «replica_parallel_type», précédemment déclarées obsolètes, a été interrompu.
- Sur la plateforme Solaris, le support de la compilation utilisant Clang et GCC a été ajouté. La possibilité d'utiliser OpenSSL 3 sur Solaris a également été introduite.
- La version minimale prise en charge de CMake a été portée à 3.17.5.
- Neuf vulnérabilités ont été corrigées, dont la plus grave a reçu un niveau de dangerosité de 5,5 sur 10. Les détails ne sont pas communiqués, il est seulement indiqué que les vulnérabilités se trouvent dans InnoDB, DML et l'optimiseur. Un accès authentifié à la base de données est requis pour exploiter ces vulnérabilités.
Source : opennet.ru
