Uscita del DBMS MySQL 9.6.0

La società Oracle ha creato un nuovo ramo del DBMS MySQL 9.6.0. Le build di MySQL Community Server 9.6.0 sono state preparate per tutte le principali distribuzioni di Linux, FreeBSD, macOS e Windows. Secondo il modello di formazione delle release introdotto nel 2023, MySQL 9.6 è stato classificato nei rami "Innovation". I rami Innovation sono raccomandati per coloro che desiderano accedere prima alle nuove funzionalità, vengono pubblicati ogni 3 mesi e sono supportati solo fino alla pubblicazione della successiva release significativa (ad esempio, dopo l'arrivo del ramo 9.6, il supporto per il ramo 9.5 è terminato). In futuro, si prevede di formare la release LTS 9.7, raccomandata per le implementazioni che richiedono prevedibilità e una lunga conservazione del comportamento invariato. Dopo il rilascio LTS sarà creato un nuovo ramo Innovation — MySQL 10.0.

L'elenco delle modifiche significative in MySQL 9.6 ripete completamente il rapporto delle modifiche in MySQL 9.5. In esso viene anche menzionata la modifica del comportamento del parametro "innodb_log_writer_threads", la modifica del valore predefinito del parametro "binlog_transaction_dependency_history_size", la dichiarazione obsoleta del metodo di autenticazione SCRAM-SHA-1 e la cessazione del supporto per le variabili "group_replication_allow_local_lower_version_join" e "replica_parallel_type". L'elenco complessivo delle correzioni è differente e contiene le seguenti modifiche significative:

  • È stato ridefinito il sistema di audit, in cui è stata implementata una sottosistema modulare Audit Log, che consente di installare e gestire separatamente vari componenti per la registrazione dell'audit, semplificando anche la configurazione del formato dei log, la posizione dei file di audit e i parametri di buffering. Per modificare la variabile di sistema audit_log_rotate_on_size, ora sono richiesti privilegi AUDIT_ADMIN.
  • È stata attivata una nuova struttura dati e una nuova libreria di funzioni integrate per lavorare con insiemi di identificatori di transazioni globali (GTID, Global Transaction ID), utilizzati nella replica. La nuova implementazione si distingue per una maggiore maggiore prestazione e semplificazione del codice.
  • Nello storage InnoDB è stata aumentata l'efficienza nella generazione di identificatori unici rowid in tabelle senza chiavi primarie. È stato risolto un problema relativo al ripristino errato dello stato delle transazioni che al momento dell'interruzione improvvisa avevano lo stato "PREPARED".
  • È stata aggiunta una nuova opzione "—container_aware", che durante l'avvio abilita la definizione dei vincoli imposti nel contenitore su CPU e memoria.
  • Sono state ampliate le possibilità di debug della replica.
  • Le funzioni SQL MD5() e SHA1() sono state isolate in un componente separato "classic_hashing", disattivabile se necessario per bloccare l'uso di algoritmi di hashing non sicuri.
  • Sono state corrette 14 vulnerabilità, di cui due possono essere sfruttate da remoto. Il problema più grave ha un livello di pericolo critico (9.8), è presente nell'immagine Docker ufficiale di MySQL ed è correlato a una vulnerabilità nella libreria SQLite (CVE-2025-6965), utilizzata negli strumenti ausiliari per la configurazione e l'uso di MySQL. La seconda vulnerabilità sfruttabile da remoto ha un livello di pericolo di 7.5 ed è causata da un overflow del buffer (CVE-2025-9230) nella libreria OpenSSL. Vulnerabilità meno pericolose riguardano OpenSSL, InnoDB, l'ottimizzatore, DDL, il parser, Pluggable Auth e il Thread Pooling. I dettagli non sono ancora disponibili.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster