クリティカルなセキュリティ問題が発見されたため以下のバージョンより古いFirebirdをお使いの場合は、早急に最新バージョンへアップデートしてください。
Firebird バージョン 3.0.13.33809, 4.0.6.3203, or 5.0.3.1651
これより古いバージョンのFirebirdでゼロデイ脆弱性が発見されました。最新版ではこの脆弱性は修正済みです。
Firebirdサーバーの待受ポートに特定のバイト列を送信することでサービス拒否攻撃が可能となっていました。この攻撃にはユーザー/パスワードは不要なのでFirebirdのポートにたどり着ける誰でもが攻撃可能です。
もし今すぐアップグレードすることができない場合、Firebirdサーバーの待受ポート(3050など)を信頼できるクライアントのみに接続可能とするなどの措置を取ってください。そして速やかにアップグレードしてください。
https://firebirdsql.org/en/news/firebird-securty-alert-for-all-old-versions
カテゴリー: 未分類
Firebirdの公式Dockerイメージ
FirebirdのDockerイメージはDocker Hubでも複数公開されてきましたが、Firebirdプロジェクトから公式Dockerイメージが公開されるようになりました。
Firebirdプロジェクト公式Dockerイメージ https://hub.docker.com/r/firebirdsql/firebird
Firebirdの公式Dockerイメージについて、Qiitaに記事を書きました。
https://qiita.com/tomneko_p/items/c717ce1669edd63d5d1f