緊急のセキュリティ警告

クリティカルなセキュリティ問題が発見されたため以下のバージョンより古いFirebirdをお使いの場合は、早急に最新バージョンへアップデートしてください。

Firebird バージョン 3.0.13.33809, 4.0.6.3203, or 5.0.3.1651

これより古いバージョンのFirebirdでゼロデイ脆弱性が発見されました。最新版ではこの脆弱性は修正済みです。

Firebirdサーバーの待受ポートに特定のバイト列を送信することでサービス拒否攻撃が可能となっていました。この攻撃にはユーザー/パスワードは不要なのでFirebirdのポートにたどり着ける誰でもが攻撃可能です。

もし今すぐアップグレードすることができない場合、Firebirdサーバーの待受ポート(3050など)を信頼できるクライアントのみに接続可能とするなどの措置を取ってください。そして速やかにアップグレードしてください。

https://firebirdsql.org/en/news/firebird-securty-alert-for-all-old-versions

Firebirdの公式Dockerイメージ

FirebirdのDockerイメージはDocker Hubでも複数公開されてきましたが、Firebirdプロジェクトから公式Dockerイメージが公開されるようになりました。

Firebirdプロジェクト公式Dockerイメージ https://hub.docker.com/r/firebirdsql/firebird

Firebirdの公式Dockerイメージについて、Qiitaに記事を書きました。

https://qiita.com/tomneko_p/items/c717ce1669edd63d5d1f