FAMLog


OpenSSH 7.1p2が公開

January 18, 2016

SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 7.1p2」が公開されています。

OpenSSH 5.4から7.1におけるクライアントのコードにはSSH接続再開の実験的なサポートが含まれており、このコードが原因でプライベートキーなどメモリー内のデータが盗まれる危険性がありましたが、OpenSSH 7.1p2ではこの脆弱性が修正されています。

なお、バージョン7.1p2にすぐに更新できない場合には、OpenSSH 5.4以上ではグローバルなssh_configかユーザーの設定(~/.ssh/config)に「UseRoaming no」を加える、もしくはコマンドラインで「-oUseRoaming=no」を渡すことで、上記の脆弱性を一時的に回避することもできるとのことです。

[参考]OpenSSH 7.1p2 がリリースされました..(春山 征吾のくけー)

Tag: Security

FileMaker Pro 14の改善点:Starter Solutionの更新

January 07, 2016

FileMaker Pro 14では、Starter Solutionのテンプレートが更新されています。

「イベント」と「プロジェクト」のStarter Solutionについてはデザインが一新されており、「ワークフロー」はよりシンプルになっています。さらに、16種類すべてのStarter SolutionにFileMaker WebDirect対応のレイアウトが追加されています。

なお、Starter Solutionを使用してデータベースファイルを作成するには、[ファイル]メニューの[Starter Solution から新規作成...]を選びます。

Tag: FileMaker

Ruby 2.3.0が公開

December 30, 2015

Ruby 2.3系列の安定版である「Ruby 2.3.0」が公開されています。

Ruby 2.3.0では、Frozen String Literal プラグマやsafe navigation operator (&.)が導入され、did_you_mean gemが同梱されるようになっている他、さまざまなパフォーマンス改善や機能追加が行われています。

なお、Ruby 1.8.7やRuby 1.9.2、Ruby 1.9.3からRuby 2.3.0へ移行する場合には、非互換がいくつか存在するので注意が必要です。

Tag: Ruby

Apache Tomcat 7.0.67とApache Tomcat 8.0.30が公開

December 22, 2015

Apache Tomcat 7.0.67とApache Tomcat 8.0.30が2015年12月上旬に公開されています。

現時点でのApache Tomcatの最新バージョンはバージョン8.0系統です。Apache Tomcat 7.0.67およびApache Tomcat 8.0.30では主に不具合の修正が行われており、セキュリティ修正が含まれているかは現状では不明です。Apache TomcatはHTTP/2がサポートされたバージョン9.0系統の開発も進められており、現在「Apache Tomcat 9.0.0.M1 (alpha)」が公開されている状況です。

なお、FileMaker Server 13とFileMaker Server 14のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使われていて、バージョン13.0v5以降およびバージョン14ではApache Tomcat 7.0.55が使用されています。

Tag: Apache

Ruby 2.2.4、Ruby 2.1.8およびRuby 2.0.0-p648が公開

December 18, 2015

Ruby 2.2.4」、「Ruby 2.1.8」および「Ruby 2.0.0-p648」が公開されています。

Ruby 2.2.4、Ruby 2.1.8およびRuby 2.0.0-p648では、FiddleとDLにおけるtainted文字列使用時の脆弱性(CVE-2015-7551)が修正されています。

なお、Ruby 2.0.0の保守は2016年2月24日で終了する予定となっているため、今後はRuby 2.2系統もしくはRuby 2.1系統に移行することが推奨されます。Rubyはバージョン2.3系統の開発も進められており、現在「Ruby 2.3.0-preview2」が公開されている状況です。

Tag: Ruby

Apache HTTP Server 2.4.18が公開

December 17, 2015

Apache HTTP Server 2.4.18」が公開されています。

Apache HTTP Server 2.4.18は、Apache HTTP Server 2.4系統の最新版です。バージョン2.4.18では、mod_http2やmod_ssl等が更新されており、mod_http2にはH2PushディレクティブやH2PushPriorityディレクティブ、H2ModernTLSOnlyディレクティブ等の新しいディレクティブが追加されています。なお、mod_http2の利用にはnghttp2が必要です。

Apache HTTP Server 2.0系統はすでに保守が終了しており、今後はApache 2.4系統もしくはApache 2.2系統の利用が強く推奨されます。

Tag: Apache

APPLE-SA-2015-12-08-3 OS X El Capitan 10.11.2 and Security Update 2015-008

December 16, 2015

AppleからOS X El Capitan v10.11.2、OS X Yosemite v10.10.5用のSecurity Update 2015-006およびOS X Mavericks v10.9.5用のSecurity Update 2015-008が公開されています。

上記の各アップデートには多数のセキュリティに関わる修正が含まれており、OS X El CapitanのPHPはバージョン5.5.30に更新されます。当初OS X Yosemite用にはSecurity Update 2015-005が配布されていましたが、現在はSecurity Update 2015-005ではなくSecurity Update 2015-006が代わりに配布されています。

なお、FileMaker Serverはバージョン14.0.4でOS X El Capitanに対応していますが、バージョン13およびそれ以前のFileMaker ServerについてはOS X El Capitan対応の予定はない模様です。

Tag: Security

APPLE-SA-2015-12-08-6 Xcode 7.2

December 15, 2015

Appleから「Xcode 7.2」が2015年12月上旬に公開されています。

バージョン7.2ではGitやotoolsコマンド等のセキュリティ脆弱性が修正されており、Gitがバージョン2.5.4に更新されます。なお、更新されたGitを利用するにはXcodeを起動して各種コンポーネントをインストールする必要がある場合があるので注意が必要です。

Xcode 7.2はApp Storeもしくはhttps://developer.apple.com/xcode/downloads/から入手可能で、動作条件としてOS X Yosemite v10.10.5以降が必要です。

(2015/12/16追記:「インストールする必要がある」を「インストールする必要がある場合がある」に変更しました。)

(2016/03/24追記:「OS X Mavericks v10.10.5」を「OS X Yosemite v10.10.5」に修正しました。)

Tag: Security

OpenSSL 1.0.2e、OpenSSL 1.0.1q、OpenSSL 1.0.0tおよびOpenSSL 0.9.8zhが公開

December 07, 2015

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.0.2e」、「OpenSSL 1.0.1q」、「OpenSSL 1.0.0t」および「OpenSSL 0.9.8zh」が公開されています。

OpenSSL 1.0.2e、OpenSSL 1.0.1q、OpenSSL 1.0.0tおよびOpenSSL 0.9.8zhでは複数のセキュリティ脆弱性が修正されています。OpenSSLのバージョン0.9.8系統およびバージョン1.0.0系統は2015年12月31日にサポートが終了する予定となっているため、今後はバージョン1.0.1系統もしくはバージョン1.0.2系統へのアップグレードが推奨されています。

なお、FileMaker Pro 14.0.4およびFileMaker Server 14.0.4aにはOpenSSL 1.0.2dが同梱されています。

Tag: Security

FAMLog News Archive:第71回 2015年冬号

December 01, 2015

■FileMaker Server 14.0.4 アップデータが公開(2015年11月)

FileMaker Server 14.0v3 アップデータが2015年9月に、FileMaker Server 14.0.4 アップデータが2015年11月に公開されました。FileMaker Server 14の最新版はバージョン14.0.4となっており、バージョン14.0.4では新たにOS X El Capitanに対応した他、セキュリティ脆弱性の修正が行われています。

[関連]FileMaker Server 14.0.4 アップデータが公開(FAMLog)

■PHP 5.4系統の最終バージョンが公開(2015年9月)

PHP 5.4.45が2015年9月に公開されました。PHP 5.4.45はPHP 5.4系統における最後のバージョンとなる予定であるため、今後はバージョン5.5系統以降へのアップグレードが推奨されています。なお、現時点におけるPHPの最新バージョンは2015年11月下旬に公開されたバージョン5.6.16です。

[関連]PHP 5.6.13、PHP 5.5.29およびPHP 5.4.45が公開(FAMLog)

Tag: News

このページの上へ