Release van de database MySQL 9.6.0

Oracle heeft een nieuwe tak van de MySQL-database beheersysteem (DBMS) 9.6.0 gevormd. De builds van MySQL Community Server 9.6.0 zijn voorbereid voor alle grote Linux-distributies, FreeBSD, macOS en Windows. In overeenstemming met het in 2023 geĆÆntroduceerde model voor releasevorming, wordt MySQL 9.6 geclassificeerd als een 'Innovation'-tak. Innovation-takken worden aanbevolen voor degenen die eerder toegang willen tot nieuwe functionaliteiten, worden om de 3 maanden uitgebracht en worden alleen ondersteund tot de publicatie van de volgende belangrijke release (bijvoorbeeld, na de release van tak 9.6 wordt de ondersteuning voor tak 9.5 stopgezet). Er zijn plannen om een LTS-release 9.7 te vormen, aanbevolen voor implementaties die voorspelbaarheid en langdurige consistente prestaties vereisen. Na de LTS-release wordt een nieuwe Innovation-tak gevormd — MySQL 10.0.

De lijst met belangrijke wijzigingen in MySQL 9.6 komt volledig overeen met het wijzigingsrapport van MySQL 9.5. Het vermeldt ook de eerder aangekondigde wijziging in het gedrag van de parameter 'innodb_log_writer_threads', de wijziging van de standaardwaarde van de parameter 'binlog_transaction_dependency_history_size', de afkondiging van de verouderde authenticatiemethode SCRAM-SHA-1, en de beƫindiging van de ondersteuning voor de variabelen 'group_replication_allow_local_lower_version_join' en 'replica_parallel_type'. De algemene lijst met correcties verschilt en bevat de volgende opmerkelijke wijzigingen:

  • Het auditsysteem is herzien, waarbij een modulaire Audit Log-submodule is geĆÆmplementeerd, waardoor verschillende componenten voor het bijhouden van auditlogs afzonderlijk kunnen worden geĆÆnstalleerd en beheerd, evenals de configuratie van logformaten, opslaglocaties voor auditbestanden en bufferparameters kunnen worden vereenvoudigd. Voor het wijzigen van de systeemvariabele audit_log_rotate_on_size zijn nu AUDIT_ADMIN-rechten vereist.
  • Een nieuwe datastructuur en een nieuwe ingebouwde functiebibliotheek zijn ingezet voor het werken met sets van Global Transaction Identifiers (GTID), die worden gebruikt bij replicatie. De nieuwe implementatie verschilt door meer performance en vereenvoudiging van de code.
  • In de InnoDB-opslag is de efficiĆ«ntie van de generatie van unieke rowid-identificaties in tabellen zonder primaire sleutels verbeterd. Het probleem met het incorrect herstellen van de status van transacties, die op het moment van een ongewenste afsluiting de status 'PREPARED' hadden, is opgelost.
  • Een nieuwe optie '—container_aware' is toegevoegd, die bij het opstarten de gedefinieerde beperkingen op CPU en geheugen in de container activeert.
  • De mogelijkheden voor het debuggen van replicatie zijn uitgebreid.
  • De SQL-functies MD5() en SHA1() zijn ondergebracht in een aparte component 'classic_hashing', die kan worden uitgeschakeld indien nodig om het gebruik van onveilige hash-algoritmen te blokkeren.
  • Er zijn 14 kwetsbaarheden verholpen, waarvan twee op afstand kunnen worden uitgebuit. Het ernstigste probleem heeft een kritieke gevaarniveau (9.8) en komt voor in de officiĆ«le Docker-afbeelding met MySQL; dit is gerelateerd aan een kwetsbaarheid in de SQLite-bibliotheek (CVE-2025-6965), die wordt gebruikt in hulpprogramma's voor de configuratie en werking van MySQL. De tweede kwetsbaarheid die op afstand kan worden uitgebuit, heeft een gevaarlijkheidsniveau van 7.5 en wordt veroorzaakt door een bufferoverloop (CVE-2025-9230) in de OpenSSL-bibliotheek. Minder ernstige kwetsbaarheden zijn van invloed op OpenSSL, InnoDB, de optimizer, DDL, de parser, Pluggable Auth en Thread Pooling. Details worden nog niet bekendgemaakt.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster