FAMLog
APPLE-SA-2016-12-13-2 Safari 10.0.2
December 16, 2016
Appleからセキュリティ脆弱性の修正を含んだSafari 10.0.2が配布されています。
多数の脆弱性が修正されたSafari 10.0.2は、OS X Yosemite v10.10.5およびOS X El Capitan v10.11.6で利用できます。また、同時に公開されたmacOS Sierra 10.12.2にもSafari 10.0.2が含まれています。
OS X Mavericks用のSafari 10は提供されておらず、OS X Yosemite以降にアップグレードすることが推奨される状況になっています。Windows用のSafariについてはバージョン6の登場以降更新版が公開されていないため、Safari for Windowsの使用を停止して他のWebブラウザーに移行する必要があります。
[関連]APPLE-SA-2016-12-13-1 macOS 10.12.2(FAMLog)
Apache Tomcat 8.5.9が公開
December 15, 2016
Apache Tomcat 8.5.9が公開されています。
Apache Tomcat 8.5.9では、複数のリクエストを処理する際に同一の「Processor」が用いられ、セッションIDやレスポンス情報が漏洩する恐れがある脆弱性(CVE-2016-8745)が修正されています。この脆弱性は、Apache Tomcat 8.5系統において行われたConnectorコードのリファクタリングが原因で作りこまれたものであるとのことです。
現時点でのApache Tomcatの最新安定バージョンはバージョン8.5系統です。Apache Tomcatはバージョン9.0系統の開発も進められており、現在Apache Tomcat 9.0.0.M15 (alpha)が公開されている状況です。なお、Apache Tomcat 8.5.9と同時に公開されたApache Tomcat 9.0.0.M15 (alpha)では上記の脆弱性が修正されています。
[関連]JVNVU#97321122: Apache Tomcat に情報漏えいの脆弱性(Japan Vulnerability Notes)、Apache Tomcat 8.0.41とApache Tomcat 7.0.75が公開(FAMLog)
(2017/02/01追記:関連記事へのリンクを更新・追加しました。CVE-2016-8745は、公表当初、Apache Tomcat 8.5より前のバージョンは影響を受けないとされていましたが、バージョン8.0系列以前も影響を受けることが後から判明しました。)
APPLE-SA-2016-12-13-1 macOS 10.12.2
December 14, 2016
AppleからmacOS Sierra 10.12.2、OS X El Capitan v10.11.6用のSecurity Update 2016-003およびOS X Yosemite v10.10.5用のSecurity Update 2016-007が公開されています。
macOS Sierra 10.12.2には多数のセキュリティに関わる修正が含まれています。このアップデートにより、LibreSSLやOpenSSL等のセキュリティ脆弱性が修正され、PHPはバージョン5.6.26に、cURLはバージョン7.51.0に更新されます。
FileMaker Serverはバージョン15.0.2でmacOS Sierraに対応していますが、バージョン14およびそれ以前のFileMaker ServerについてはmacOS Sierra対応の予定はない模様です。
[関連]macOS Sierra 10.12 と FileMaker Pro 15 および FileMaker Server 15 との互換性(FileMaker ナレッジベース)
(2016/12/17追記:OS X El Capitan v10.11.6用のSecurity Update 2016-003とOS X Yosemite v10.10.5用のSecurity Update 2016-007に関する記述を追加しました。)
APPLE-SA-2016-12-12-1 iOS 10.2
December 13, 2016
iOSデバイス向けのソフトウェアアップデートとなるiOS 10.2の提供が開始されています。
iOS 10.2では、絵文字のデザインが変更され、100個以上の新しい絵文字が追加されています。安定性の改善や不具合の修正だけでなく、セキュリティ脆弱性も多数修正されています。
アップデートの対象機種は、iPhone 5、iPhone 5c、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、第6世代のiPod touch、第4世代のiPad、iPad Air、iPad Air 2、iPad Pro(12.9インチ、9.7インチ)、iPad mini 2、iPad mini 3およびiPad mini 4です。
[関連]APPLE-SA-2016-12-13-5 Additional information for APPLE-SA-2016-12-12-1 iOS 10.2(Apple)
(2016/12/17追記:関連記事へのリンクを追加しました。)
FileMaker 関数・スクリプト ビギナーズガイド(FileMaker 15プラットフォーム対応)
December 12, 2016
FileMaker 15プラットフォームに対応した「FileMaker 関数・スクリプト ビギナーズガイド」は2016年9月に発売された書籍です。
この書籍は2015年に発行された「FileMaker 関数・スクリプト ビギナーズガイド」のバージョン15対応版です。関数リファレンス編とスクリプトステップ編の二部で構成されていて、FileMaker Storeおよび全国のFileMaker製品取扱店にて購入できます。
FileMaker Proのオンラインヘルプをベースに、日本のビジネス現場を熟知したプロフェッショナルのFileMakerデベロッパーが内容を加筆・修正しており、分かりやすい解説を読みながら、実際の関数やスクリプトステップの使い方を学ぶことができます。
価格(税別):1,800円(書籍版)[Amazon.co.jpで購入...]、950円(ダウンロード版・iBooks Store)、900円(ダウンロード版・FileMaker Store)
ページ数: 688
執筆:株式会社未来Switch
監修:株式会社スプラッシュ
発行:ファイルメーカー株式会社
PHP 5.6.29とPHP 7.0.14が公開
December 09, 2016
PHP 5.6.29とPHP 7.0.14が公開されています。
PHP 5.6.29とPHP 7.0.14ではそれぞれセキュリティ脆弱性が修正されています。PHP 5.5系統の保守は終了したため、バージョン5.6系統以降へのアップグレードが強く推奨される状況となっています。
下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。なお、現時点におけるPHPの最新バージョンはバージョン7.1.0です。
[関連]PHP 7.1.0が公開(FAMLog)
FileMaker ProとFileMaker Serverの無料評価期間
December 08, 2016
FileMaker ProとFileMaker Serverには無料評価期間が設けられていますが、2016年9月27日以降は無料評価版の試用期間日数が15日に変更されています。
無料評価期間中にFileMakerプラットフォームのソフトウェアをダウンロード、評価および試用できます。以前は30日間試用できましたが、現在では試用期間日数は15日となっています。
なお、FileMaker Cloudにも無料評価期間が設けられていますが、2016年12月現在、FileMaker Cloudは日本ではまだ利用できません。
[関連]FileMaker 無料評価期間(FileMaker ナレッジベース)、FileMaker Pro 17 AdvancedとFileMaker Server 17の無料評価期間(FAMLog)
(2018/06/16追記:リンク先のURLを変更しました。また、バージョン17の無料評価期間に関する関連記事へのリンクを追加しました。)
macOS SierraでディスクユーティリティのRAID構成機能が復活
December 07, 2016
macOS Sierra 10.12のディスクユーティリティでは、OS X El Capitan v10.11のディスクユーティリティで削除されていたRAID構成機能を再度利用できるようになっています。
ディスクユーティリティで、[ファイル]メニューの[RAIDアシスタント...]を選択すると、RAIDアシスタントが起動するようになっています。
macOS Sierraのディスクユーティリティでは、2つ以上のディスクにデータを均等に分割する「ストライピング(RAID 0)」、2つ以上のディスクに同じデータを書き込む「ミラーリング(RAID 1)」および複数のディスクを連結して1つの大容量ディスクとして使用できるようにする「連結(JBOD)」の3種類を設定できます。なお、「連結(JBOD)」はRAIDではありません。
mod_http2のセキュリティパッチが公開
December 06, 2016
Apache HTTP ServerでHTTP/2を利用できるようにするmod_http2のセキュリティパッチが公開されています。
今回公開されたセキュリティパッチは、バージョン2.4.17からバージョン2.4.23までのApache HTTP Serverに含まれるmod_http2におけるHTTP/2利用時のDoS脆弱性(CVE-2016-8740)を修正するものです。
mod_http2は、Apache HTTP Server 2.4.17以降に同梱されており、通常は有効化されていません。今回公開されたセキュリティパッチは、Apache HTTP Serverの次回更新時に含まれる予定となっています。