FAMLog


Contact Form 7 5.8.4が公開

December 08, 2023

Contact Form 7 5.8.4が2023年11月下旬に公開されています。

Contact Form 7はWordPress用のフォームプラグインです。Contact Form 7 5.8.4では、ファイルアップロードに関係する脆弱性が修正されており、Redirection for Contact Form 7(wpcf7-redirect)プラグインを使用している場合には当該プラグインの使用を停止するよう強く勧告されています。

なお、Contact Form 7 5.8においてWordPressとPHPに関する新しいサポート方針が導入されていたため、Contact Form 7 5.8.4の動作にはPHP 7.4以降かつWordPress 6.2以上の環境が必要です。

[関連]Contact Form 7 5.8が公開(FAMLog)

Tag: WordPress

FMDataAPI Ver.31が公開

December 07, 2023

Claris FileMaker Data APIをPHPで利用するためのクラスであるFMDataAPIのバージョン31が2023年11月下旬に公開されています。

新居雅行氏が開発したFMDataAPIは、MITライセンスで提供されているオープンソースソフトウェアです。FMDataAPI Ver.31では、curlErrorMessageメソッドが新たに追加されています。

FileMaker Server 17以降で正式版として利用できるようになったFileMaker Data APIは、FileMaker Server 18以降では各種メタデータやレコード数に関する詳細情報を取得できるようになっています。なお、FMDataAPIは現在のところClaris FileMaker Cloud 2には未対応です。

Tag: FileMaker

Node.js v20.10.0とNode.js v18.19.0が公開

December 01, 2023

Node.js v20.10.0 (LTS)およびNode.js v18.19.0 (LTS)が2023年11月下旬に公開されています。

Node v20.10.0が公開されてから約1週間後に公開されたNode v18.19.0では、npm 10が同梱されるようになり、npmのバージョンがv10.2.3に更新されています。Node.js v16は2023年9月にサポートが終了したため、Node.js v18もしくはNode.js v20への更新が推奨される状況になっています。

なお、Claris FileMaker ServerやClaris FileMaker CloudのClaris FileMaker Data API エンジンではNode.jsが使われていて、FileMaker Server 20.3.1ではNode.js v18.13.0が使用されています。


Apache Tomcat 8.5.96、9.0.83および10.1.16ではセキュリティ脆弱性が修正済み

November 30, 2023

2023年11月中旬に公開されたApache Tomcat 8.5.96Apache Tomcat 9.0.83およびApache Tomcat 10.1.16ではセキュリティ脆弱性が修正されています。

Apache Tomcat 8.5.96、Apache Tomcat 9.0.83およびApache Tomcat 10.1.16では、細工されたHTTPトレーラーヘッダーを受信した場合に正しく解析できないことに起因するリクエストスマグリングの脆弱性(CVE-2023-46589)が修正されています。

なお、現時点でのApache Tomcatの最新安定バージョンはバージョン10.1.16ですが、Claris FileMaker Server 2023(FileMaker Server 20.3.1)ではJava Web公開エンジンにApache Tomcat 9.0.69が使用されています。

[関連]JVNVU#96182160: Apache Tomcatにおけるリクエストスマグリングの脆弱性(Japan Vulnerability Notes)

Tag: Apache

OpenSSL 3.2系列のサポート終了予定日

November 29, 2023

OpenSSL 3.2系列は2025年11月23日にサポートが終了する予定となっています。

現時点でのOpenSSLの最新安定バージョンは、今月下旬に公開されたバージョン3.2.0です。OpenSSLはバージョン3.0.0でライセンスが変更されており、OpenSSL 3.0.0以降ではApache License, Version 2.0に変更されています。

バージョン1.1.1系統は2023年9月11日にサポートが終了したため、今後はバージョン3.0系統もしくはバージョン3.1系統以降へのアップグレードが推奨されます。なお、長期サポート版(LTS)であるOpenSSL 3.0系統は2026年9月7日までサポートされる予定となっています。

[関連]OpenSSL 1.1.1系列のサポート終了予定日(FAMLog)、OpenSSL 3.1.0が公開(FAMLog)、OpenSSL 3.2.0が公開(FAMLog)

Tag: Security

OpenSSL 3.2.0が公開

November 28, 2023

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョンであるOpenSSL 3.2.0が公開されています。

OpenSSLはバージョン3.0.0でライセンスが変更されており、OpenSSL 3.0.0以降ではApache License, Version 2.0に変更されています。OpenSSL 3.2.0はクライアント側のQUICに対応しており、バージョン3.2系統は2025年11月23日までサポートされる予定となっています。

なお、バージョン3.1系列のサポートは2025年3月14日に、バージョン3.0系列のサポートは2026年9月7日に終了する予定となっています。

Tag: Security

PHP 8.1.26とPHP 8.2.13が公開

November 27, 2023

PHP 8.1.26PHP 8.2.13が公開されています。

PHP 8.3.0と同時に公開されたPHP 8.1.26およびPHP 8.2.13では不具合の修正が行われています。PHP 8.0系統の公式セキュリティサポートは2023年11月26日に終了しており、今後はバージョン8.1系列以降に更新することが強く推奨される状況になっています。

なお、PHP 8.1は2024年11月25日まで、PHP 8.2は2025年12月8日まで、PHP 8.3は2026年11月23日までセキュリティ修正が継続される予定となっています。

[関連]PHP 8.3.0が公開(FAMLog)

Tag: Apache

PHP 8.3.0が公開

November 24, 2023

PHP 8.3.0が公開されています。

PHP 8.3では、クラス定数に対する型宣言やOverrideアトリビュートなど数多くの新機能が追加されています。下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 8.2からPHP 8.3に移行する場合にはあらかじめ移行ガイドで各種変更点を確認してから移行作業を行う必要があります。

なお、PHP 8.1は2024年11月25日まで、PHP 8.2は2025年12月8日まで、PHP 8.3は2026年11月23日までセキュリティ修正が継続される予定となっています。PHP 8.0系統の保守は2023年11月26日に終了する予定であることから、今後はバージョン8.1系列以降にアップグレードする必要がある状況です。

Tag: Apache

「Claris Engage Japan 2023」T-27講演資料

November 17, 2023

2023年11月10日に行われたClaris Engage Japan 2023のテクニカルセッション(T-27)講演資料を公開しました。

・ダウンロード:「Claris FileMaker Admin API の使い方と最新情報」(PDF形式/ファイルサイズ:約3.5MB)

「FileMaker_2023_Admin_API.pdf」のSHA-2ダイジェスト:
3f2b83e38a9326300455628fdad208269d4c505ad251309a45e983a04767e350

■関連リンク

FileMaker Admin API ガイド(Claris)

社内システムから Claris FileMaker Cloud に接続する際に知っておきたいポイント(Claris ジャパン公式YouTubeチャンネル)

FM-Admin-API-Tool

fmcsadmin



(2023年11月17日追記:講演で使用したスライドを一部訂正したものを公開しました。スライドの57および60ページに記載しているAdminAPI_PKIAuthフォルダのパスが間違っていましたので訂正してあります。)

Tag: FileMaker

Contact Form 7 5.8.3が公開

November 16, 2023

Contact Form 7 5.8.3が公開されています。

Contact Form 7はWordPress用のフォームプラグインです。Contact Form 7 5.8.3では、inert-on-(status)クラスがサポートされるようになっています。Contact Form 7 5.8においてWordPressとPHPに関する新しいサポート方針が導入されているため、Contact Form 7 5.8.3の動作にはPHP 7.4以降の環境が必要になっています。

なお、2023年10月下旬に公開されていたContact Form 7 5.8.2では、特別なメールタグが使われている場合は「安全でないメール設定」のエラーを抑制するように変更されていました。

[関連]Contact Form 7 5.8が公開(FAMLog)

Tag: WordPress

このページの上へ