FAMLog
macOS Monterey 12.6.9およびmacOS Big Sur 11.7.10の提供が開始
September 13, 2023
macOS Monterey 12.6.9およびmacOS Big Sur 11.7.10の提供が開始されています。
macOS Monterey 12.6.9およびmacOS Big Sur 11.7.10では、悪意のある画像を処理させることで任意のコードが実行される可能性のあるセキュリティ脆弱性(CVE-2023-41064)が修正されています。当該脆弱性がすでに攻撃に利用されている状況になっていることから、macOS Montereyを使用している場合にはmacOS Monterey 12.6.9に、macOS Big Surを使用している場合にはmacOS Big Sur 11.7.10に更新することが推奨されます。
なお、Claris FileMaker ProおよびClaris FileMaker Serverはバージョン19.4.1以降で正式にmacOS Montereyに対応するようになっています。
[関連]macOS Ventura 13.5.2の提供が開始(FAMLog)
iOS 15.7.9およびiPadOS 15.7.9の提供が開始
September 12, 2023
iPhone向けのソフトウェア・アップデートとなるiOS 15.7.9と、iPad向けのソフトウェア・アップデートとなるiPadOS 15.7.9の提供が開始されています。
iOS 15.7.9およびiPadOS 15.7.9では悪意のある画像を処理させることで任意のコードが実行される可能性のあるセキュリティ脆弱性(CVE-2023-41064)が修正されています。当該脆弱性がすでに攻撃に利用されている状況になっていることから、iOS 16およびiPadOS 16に未対応の機種でiOS 15およびiPadOS 15を使用している場合にはアップデートを適用することが推奨されています。
なお、App StoreからダウンロードできるClaris FileMaker Goを使用すれば、Claris FileMaker Proで作成したカスタム AppをiOSやiPadOS上で実行できます。FileMaker Go 2023はiOS 16以降もしくはiPadOS 16以降で動作するため、iOS 15およびiPadOS 15を使用している場合にはFileMaker Go 19.6.3を使う必要があります。
[関連]iOS 16.6.1およびiPadOS 16.6.1の提供が開始(FAMLog)
iOS 16.6.1およびiPadOS 16.6.1の提供が開始
September 11, 2023
iPhone向けのソフトウェア・アップデートとなるiOS 16.6.1と、iPad向けのソフトウェア・アップデートとなるiPadOS 16.6.1の提供が開始されています。
iOS 16.6.1およびiPadOS 16.6.1では2点のセキュリティ脆弱性が修正されています。すでに攻撃に利用されている状況になっている脆弱性(CVE-2023-41061およびCVE-2023-41064)が修正されていることから、すべての対象ユーザーにアップデートを適用することが推奨されています。
なお、App StoreからダウンロードできるClaris FileMaker Goを使用すれば、Claris FileMaker Proで作成したカスタム AppをiOSやiPadOS上で実行できます。FileMaker Go 2023はiOS 16以降もしくはiPadOS 16以降で動作します。
[関連]macOS Ventura 13.5.2の提供が開始(FAMLog)
macOS Ventura 13.5.2の提供が開始
September 08, 2023
macOS Ventura 13.5.2の提供が開始されています。
macOS Ventura 13.5.2では、悪意のある画像を処理させることで任意のコードが実行される可能性のあるセキュリティ脆弱性(CVE-2023-41064)が修正されています。当該脆弱性がすでに攻撃に利用されている状況になっていることから、macOS Venturaを使用している場合にはmacOS Ventura 13.5.2にアップデートすることが推奨されます。
なお、Claris FileMaker ProおよびClaris FileMaker Serverはバージョン19.6.1以降でmacOS Venturaでのインストールが正式にサポートされるようになっています。
PHP 8.1系列の公式セキュリティサポート終了予定日
September 07, 2023
PHP 8.1系列は2024年11月に公式のセキュリティサポートが終了する予定となっています。
PHP 8.1系列のアクティブサポートは2023年11月に終了する予定であり、重大なセキュリティに関わる修正が行われるセキュリティサポートは2024年11月25日までの予定となっています。PHPはバージョン8.3系統の開発も進められており、現在バージョン8.3.0 RC1が公開されている状況です。
PHP 8.0系統の保守は2023年11月26日に終了する予定であり、現時点でのPHPの最新安定バージョンはバージョン8.2.10です。なお、下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 8.2に移行する場合にはあらかじめ移行ガイドで各種変更点を確認してから移行作業を行う必要があります。
[関連]PHP 8.0系列の公式セキュリティサポート終了予定日(FAMLog)
PHP 8.1.23とPHP 8.2.10が公開
September 01, 2023
PHP 8.1.23とPHP 8.2.10が公開されています。
PHP 8.1.23とPHP 8.2.10では不具合の修正が行われています。PHP 8.0系列のアクティブサポートは2022年11月にすでに終了しており、重大なセキュリティに関わる修正が行われるセキュリティサポートは2023年11月26日までの予定となっています。PHPはバージョン8.3系統の開発も進められており、現在バージョン8.3.0 RC 1が公開されている状況です。
なお、PHP 8.1は2024年11月25日まで、PHP 8.2は2025年12月8日までセキュリティ修正が継続される予定となっています。
Apache Tomcat 8.5.93、9.0.80および10.1.13ではセキュリティ脆弱性が修正済み
August 28, 2023
Apache Tomcat 8.5.93、Apache Tomcat 9.0.80およびApache Tomcat 10.1.13が公開されています。
Apache Tomcat 8.5.93、Apache Tomcat 9.0.80およびApache Tomcat 10.1.13では、ROOTディレクトリに配置されたデフォルトのWebアプリケーションがFORM認証を使用するように設定されている場合に発生していた、オープンリダイレクトの脆弱性(CVE-2023-41080)が修正されています。
なお、現時点でのApache Tomcatの最新安定バージョンはバージョン10.1.13ですが、Claris FileMaker Server 2023(FileMaker Server 20.1.2)ではJava Web公開エンジンにApache Tomcat 9.0.69が使用されています。
[関連]JVNVU#93446549: Apache Tomcatにおけるオープンリダイレクトの脆弱性(Japan Vulnerability Notes)
PHP 8.2.9が公開
August 17, 2023
PHP 8.2.9が公開されています。
PHP 8.2.9ではセキュリティ脆弱性の修正が行われています。PHP 8.0系列のアクティブサポートは2022年11月にすでに終了しており、重大なセキュリティに関わる修正が行われるセキュリティサポートは2023年11月26日までの予定となっています。PHPはバージョン8.3系統の開発も進められており、現在バージョン8.3.0 Beta 3が公開されています。
なお、Windows版のPHP 8.2.9にはGH-11854に関する修正は含まれていないとのことです。
[関連]PHP 8.0.30とPHP 8.1.22が公開(FAMLog)
PHP 8.0.30とPHP 8.1.22が公開
August 14, 2023
PHP 8.0.30とPHP 8.1.22が2023年8月上旬に公開されています。
PHP 8.0.30とPHP 8.1.22ではそれぞれセキュリティ脆弱性の修正が行われています。PHP 8.0系列のアクティブサポートは2022年11月にすでに終了しており、重大なセキュリティに関わる修正が行われるセキュリティサポートは2023年11月26日までの予定となっています。PHPはバージョン8.3系統の開発も進められており、現在バージョン8.3.0 Beta 2が公開されています。
なお、2023年8月14日現在、2023年8月に公開される予定であったPHP 8.2系統の修正更新版は公開されていない状況です。
[関連]PHP 8.2.9が公開(FAMLog)
(2023/08/18追記:関連記事を追加しました。2023年8月16日付けでPHP 8.2.9が公開されていました。)
Node.js v18.17.1とNode.js v16.20.2が公開
August 10, 2023
Node.js v18.17.1 (LTS)およびNode.js v16.20.2 (LTS)が公開されています。
Node.js v18.17.1およびNode.js v16.20.2では、それぞれ複数のセキュリティ脆弱性が修正されています。Node.js v18は2025年4月に、Node.js v16は2023年9月にサポートが終了する予定となっているため、これから更新作業を行う場合にはNode.js v18への更新が推奨されます。
なお、Claris FileMaker ServerやClaris FileMaker CloudのClaris FileMaker Data API エンジンではNode.jsが使われていて、FileMaker Server 20.1.2ではNode.js v18.13.0が使用されています。
[関連]Node.js v18のサポート終了予定日(FAMLog)、Node.js v16のサポート終了予定日(FAMLog)