Oracle ha rilasciato una nuova versione del database MySQL 9.5.0. Le build di MySQL Community Server 9.5.0 sono disponibili per tutte le principali distribuzioni di Linux, FreeBSD, macOS e Windows. In conformità con il modello di rilascio implementato nel 2023, MySQL 9.5 è stato classificato come "Innovation". Le versioni Innovation sono consigliate per chi desidera accedere in anticipo a nuove funzionalità, vengono pubblicate ogni 3 mesi e sono supportate solo fino alla pubblicazione della successiva versione principale (ad esempio, il supporto per la versione 9.4 terminerà dopo l'uscita della versione 9.5). In inverno è previsto il rilascio di una versione LTS 9.6, raccomandata per le implementazioni che richiedono prevedibilità e comportamento costante nel tempo. Dopo la versione LTS sarà creata una nuova versione Innovation: MySQL 10.0.
Novità principali in MySQL 9.5:
- È stata aggiunta l'opzione "activate_mandatory_roles" per un controllo avanzato dei ruoli: con l'impostazione "activate_all_roles_on_login" disattivata e "activate_mandatory_roles" attivata, oltre ai ruoli standard, viene attivato il supporto per i ruoli obbligatori (assegnati automaticamente all'utente al momento della connessione).
- Nel plugin MySQL Multilingual Engine per il linguaggio JavaScript è stato implementato il supporto per la specifica ECMAScript 2025.
- È stato aggiunto lo strumento mysqldm (MySQL Diagnostic Monitor), destinato alla raccolta di informazioni diagnostiche (analizza l'esecuzione di un insieme predefinito di query) che possono essere inviate dall'utente al supporto per semplificare la risoluzione dei problemi.
- È stata introdotta la possibilità di installare simultaneamente le versioni normali e LTS di MySQL affiancate.
- Nelle impostazioni di replica, le configurazioni di protezione avanzate sono abilitate per impostazione predefinita, inclusa l'utilizzazione della crittografia per tutte le connessioni durante la replica.
- Nel plugin MySQL Thread Pool è stata implementata l'impostazione automatica dei parametri per massimizzare le prestazioni in base alla configurazione hardware disponibile.
- Il comportamento del parametro "innodb_log_writer_threads" è stato modificato; ora l'attivazione per impostazione predefinita dipende dallo stato della registrazione binaria (log_bin). Se "log_bin" è disattivato, "innodb_log_writer_threads" è attivato nei sistemi con più di 4 CPU logiche, mentre se attivato, lo è con più di 31 CPU logiche.
- Per impostazione predefinita, il valore del parametro "binlog_transaction_dependency_history_size" è aumentato da 25.000 a 1.000.000. Il valore massimo possibile per questo parametro è aumentato da 1 a 10 milioni.
- Il valore del parametro "caching_sha2_password_digest_rounds" è stato aumentato per impostazione predefinita a 10.000.
- L'uso del metodo di autenticazione SCRAM-SHA-1 per la connessione a SASL LDAP è stato dichiarato obsoleto. Si consiglia di utilizzare il metodo SCRAM-SHA-256, che è ora impostato per impostazione predefinita nel parametro "authentication_ldap_sasl_auth_method_name".
- Il supporto per le variabili "group_replication_allow_local_lower_version_join" e "replica_parallel_type", precedentemente dichiarate obsolete, è stato interrotto.
- Sulla piattaforma Solaris è stato aggiunto il supporto per la compilazione utilizzando Clang e GCC. È stata anche introdotta la possibilità di utilizzare OpenSSL 3 in Solaris.
- La versione minima supportata di CMake è stata aumentata a 3.17.5.
- Sono state risolte 9 vulnerabilità, la più grave delle quali ha ricevuto un livello di pericolo di 5.5 su 10. Non vengono forniti dettagli, si segnala solo che le vulnerabilità sono presenti in InnoDB, DML e nell'ottimizzatore. Per sfruttare le vulnerabilità è necessario un accesso autenticato al database.
Fonte: opennet.ru
