FAMLog
PHP 8.1.24とPHP 8.2.11が公開
October 17, 2023
PHP 8.1.24とPHP 8.2.11が2023年9月下旬に公開されています。
PHP 8.1.24とPHP 8.2.11では不具合の修正が行われています。PHP 8.0系列のアクティブサポートは2022年11月にすでに終了しており、重大なセキュリティに関わる修正が行われるセキュリティサポートは2023年11月26日までの予定となっています。PHPはバージョン8.3系統の開発も進められており、現在バージョン8.3.0 RC 4が公開されている状況です。
なお、PHP 8.1は2024年11月25日まで、PHP 8.2は2025年12月8日までセキュリティ修正が継続される予定となっています。
OpenSSH 9.5が公開
October 16, 2023
SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョンであるOpenSSH 9.5が2023年10月上旬に公開されています。
OpenSSH 9.5では、オプションを指定せずにssh-keygenコマンドを実行するとEd25519形式の鍵を生成するように変更されています。RFC 8709で規定されているEd25519はOpenSSHではバージョン6.5以降でサポートされています。
なお、バージョン9.5では、sshdのMatchブロックにおいてSubsystemディレクティブの値を上書きできるようになっています。
[参考]OpenSSH 9.5p1 がリリースされました(春山征吾のBlog)、OpenSSH 6.5が公開(FAMLog)
WordPress 6.3.2が公開
October 13, 2023
WordPress 6.3.2が公開されています。
WordPressはブログから高機能なサイトまで作ることができるオープンソースソフトウェアです。バージョン6.3.2では複数のセキュリティ脆弱性が修正されていて、WordPress 4.1以降の各バージョンも同時に更新および修正が行われています。WordPressはバージョン6.4の開発も進められており、現在バージョン6.4 Beta 3が公開されている状況です。
なお、FMPress Formsを使用すると、Contact Form 7で作成したWebフォームから送信されたデータをサーバー上で共有されているFileMakerデータベースに登録できるようになります。無料で利用可能なFMPress Formsは、WordPressの公式プラグインディレクトリからダウンロードできます。
curl 8.4.0の提供が開始
October 11, 2023
curl 8.4.0が公開されています。
curlは、さまざまな通信規格に対応しているデータ転送ソフトウェアであり、Claris FileMakerでも利用されています。curl 8.4.0では2点のセキュリティ脆弱性(CVE-2023-38545およびCVE-2023-38546)が修正されています。
なお、Claris FileMaker Pro 2023(20.2.1)において、[URL から挿入]スクリプトステップのcURL オプションで-Vもしくは--versionオプションを使用して取得できるlibcurlのバージョン情報は次の通りです。
[出力例]
libcurl/7.83.0-DEV OpenSSL/3.0.8 zlib/1.2.12 libssh2/1.9.0_DEV
Features: AsynchDNS IPv6 Largefile NTLM NTLM_WB SSL libz TLS-SRP UnixSockets HTTPS-proxy alt-svc HSTS
macOS Sonoma 14の提供が開始
October 02, 2023
macOS Sonoma 14の提供が2023年9月下旬に開始されています。
macOS Sonomaでは複数のセキュリティ脆弱性が修正されています。macOS Sonomaに対応しているMacは、iMac(2019以降)、iMac Pro(2017)、MacBook Air(2018以降)、MacBook Pro(2018以降)、Mac Pro(2019以降)、Mac Studio(2022以降)およびMac mini(2018以降)です。
Claris ナレッジベースによると、Claris FileMaker Server 2023(20.2)はmacOS Sonomaと互換性があり、現在のところ既知の問題点はありません。一方、Claris FileMaker Pro 2023(20.2)はmacOS Sonomaと互換性がありますが、既知の問題が複数確認されているとのことです。
[関連]Claris FileMaker 2023(バージョン20.2)の提供が開始(FAMLog)、Claris FileMaker と macOS Sonoma (14.0) と iOS 17 の互換性(Claris ナレッジベース)
Claris FileMaker 2023(バージョン20.2)の提供が開始
September 29, 2023
Claris FileMaker 2023(バージョン20.2)の提供が開始されています。
macOS Sonomaと互換性があるClaris FileMaker 2023(バージョン20.2)では、計算フィールドの作成やスクリプトによる変数の設定をせずにレイアウトに計算値を配置できるようになっています。なお、Claris FileMaker Pro 2023(20.2)はmacOS Sonoma 14と互換性がありますが、既知の問題が複数確認されています。
Claris FileMaker 2023(バージョン20.2)のリリースに伴い、Claris FileMaker Data Migration ToolおよびiOS App SDKも同時に更新されています。なお、FileMaker Pro 2023ではmacOS Catalina 10.15およびmacOS Big Sur 11がサポートされなくなっています。
[関連]Claris FileMaker と macOS Sonoma (14.0) と iOS 17 の互換性(Claris ナレッジベース)
macOS Ventura 13.6およびmacOS Monterey 12.7の提供が開始
September 28, 2023
macOS Ventura 13.6およびmacOS Monterey 12.7の提供が開始されています。
macOS Ventura 13.6およびmacOS Monterey 12.7ではセキュリティ脆弱性が修正されています。すでに攻撃に利用されている状況になっている脆弱性が修正されていることから、macOS Venturaを使用している場合にはmacOS Ventura 13.6に、macOS Montereyを使用している場合にはmacOS Monterey 12.7に更新することが推奨されます。
なお、Claris FileMaker ProおよびClaris FileMaker Serverは、バージョン19.4.1以降でmacOS Montereyに対応するようになっており、バージョン19.6.1以降でmacOS Venturaでのインストールがサポートされるようになっています。
[関連]iOS 16.7およびiPadOS 16.7の提供が開始(FAMLog)
OpenSSL 3.0.11およびOpenSSL 3.1.3が公開
September 20, 2023
OpenSSL 3.0.11およびOpenSSL 3.1.3が公開されています。
OpenSSLは通信暗号化ライブラリとして広く利用されているオープンソースソフトウェアです。OpenSSL 3.0.11およびOpenSSL 3.1.3では、深刻度が低であるセキュリティ脆弱性(CVE-2023-4807)が修正されています。
なお、現時点でのOpenSSLの最新安定バージョンはバージョン3.1.3ですが、バージョン3.0系統は長期サポート版(LTS)として位置付けられており、OpenSSL 3.0系統はOpenSSL 3.1系統のサポートが終了した後も約1年半引き続きサポートされる予定となっています。
[関連]JVNVU#96140980: OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題(Security Advisory [8th September 2023])(Japan Vulnerability Notes)、OpenSSL 1.1.1wが公開(FAMLog)
curl 8.3.0が公開
September 15, 2023
curl 8.3.0が公開されています。
curlは、さまざまな通信規格に対応しているデータ転送ソフトウェアであり、Claris FileMakerでも利用されています。curl 8.3.0では1点のセキュリティ脆弱性(CVE-2023-38039)が修正されています。
なお、Claris FileMaker Pro 2023(20.1.2)において、[URL から挿入]スクリプトステップのcURL オプションで-Vもしくは--versionオプションを使用して取得できるlibcurlのバージョン情報は次の通りです。
[出力例]
libcurl/7.83.0-DEV OpenSSL/3.0.8 zlib/1.2.11 libssh2/1.9.0_DEV
Features: AsynchDNS IPv6 Largefile NTLM NTLM_WB SSL libz TLS-SRP UnixSockets HTTPS-proxy alt-svc HSTS
OpenSSL 1.1.1wが公開
September 14, 2023
OpenSSL 1.1.1wが公開されています。
OpenSSLは通信暗号化ライブラリとして広く利用されているオープンソースソフトウェアです。OpenSSL 1.1.1wでは深刻度が低であるセキュリティ脆弱性(CVE-2023-4807)が修正されていますが、 OpenSSL 1.1.1系列は2023年9月11日にサポートが終了したことから今後はバージョン3.0系列以降を利用することが強く推奨されます。
なお、現時点でのOpenSSLの最新安定バージョンはバージョン3.1.2ですが、バージョン3.0系統は長期サポート版(LTS)として位置付けられており、OpenSSL 3.0系統はOpenSSL 3.1系統のサポートが終了した後も約1年半引き続きサポートされる予定となっています。
[関連]JVNVU#96140980: OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題(Security Advisory [8th September 2023])(Japan Vulnerability Notes)、OpenSSL 1.1.1系列のサポート終了予定日(FAMLog)、OpenSSL 3.0系列のサポート終了予定日(FAMLog)