FAMLog
Ruby 3.0.2、Ruby 2.7.4およびRuby 2.6.8が公開
July 12, 2021
Ruby 3.0.2、Ruby 2.7.4およびRuby 2.6.8が公開されています。
Ruby 3.0.2、Ruby 2.7.4およびRuby 2.6.8では、3点のセキュリティ脆弱性(CVE-2021-31799、CVE-2021-31810、CVE-2021-32066)が修正されています。
なお、2022年3月末頃を目処にRuby 2.6系列のセキュリティメンテナンスならびに公式サポートは終了する見通しであるため、今後はRuby 2.7系列もしくはRuby 3.0系列に移行することが推奨される状況となっています。
APPLE-SA-2021-05-03-4 macOS Big Sur 11.3.1
May 13, 2021
AppleがmacOS Big Sur 11.3.1の提供を2021年5月上旬に開始しています。
macOS Big Sur 11.3.1では、iOS 14.5.1およびiPadOS 14.5.1で修正されたWebKitのセキュリティ脆弱性(CVE-2021-30663およびCVE-2021-30665)が修正されています。macOS Big Surに対応しているMacは、MacBook(2015以降)、MacBook Air(2013以降)、MacBook Pro(Late 2013以降)、Mac mini(2014以降)、iMac(2014以降)、iMac ProおよびMac Pro(2013以降)です。
Claris ナレッジベースによると、Claris FileMaker Serverはバージョン19.1.2以降であればmacOS Big Surと互換性があります。なお、Apple M1チップ上で動作するFileMaker Server 19.2.1ではPHPが動作しない状況が確認されていますが、回避策についてはClaris Knowledge Baseの記事で紹介されています。
[関連]APPLE-SA-2021-05-03-1 iOS 14.5.1 and iPadOS 14.5.1(FAMLog)、APPLE-SA-2021-05-03-2 iOS 12.5.3(FAMLog)
APPLE-SA-2021-04-26-10 Xcode 12.5
May 10, 2021
AppleからXcode 12.5の提供が2021年4月下旬に開始されています。
Xcode 12.5には、iOS 14.5、iPadOS 14.5、tvOS 14.5、watchOS 7.4およびmacOS Big Sur 11.3用のSDKが含まれています。また、Gitのセキュリティ脆弱性(CVE-2021-21300)が修正されています。
Xcode 12.5はApp Storeもしくはhttps://developer.apple.com/xcode/downloads/から入手可能で、動作条件としてmacOS Big Sur 11.0以降が必要です。
Ruby 3.0.1、Ruby 2.7.3、Ruby 2.6.7およびRuby 2.5.9が公開
April 07, 2021
Ruby 3.0.1、Ruby 2.7.3、Ruby 2.6.7およびRuby 2.5.9が公開されています。
Ruby 3.0.1、Ruby 2.7.3、Ruby 2.6.7およびRuby 2.5.9では、REXMLの脆弱性(CVE-2021-28965)が修正されています。Ruby 3.0.1およびRuby 2.7.3ではWindows環境においてtmpdirライブラリに存在していたパストラバーサルの脆弱性(CVE-2021-28966)も修正されていて、Ruby 2.6.7およびRuby 2.5.9ではWEBrickの脆弱性(CVE-2020-25613)も修正されています。
なお、今回公開されたRuby 2.5.9をもってRuby 2.5系列の公式サポートが終了しています。バージョン2.5のサポート終了に伴い、今後Ruby 2.5系列に対するセキュリティパッチは提供されなくなるため、より新しいバージョンのRubyに移行することが強く推奨されます。
FAMLog News Archive:第91回 2021年春号
April 02, 2021
■Claris FileMaker 19.2.2の提供が開始(2021年3月)
Claris FileMaker Pro 19.2.2とClaris FileMaker Go 19.2.2の提供が2021年3月に開始されています。FileMaker Pro 19.2.2ではOpenSSLがバージョン1.1.1iに更新され、これによりOpenSSLのセキュリティ脆弱性(CVE-2020-1971)が修正されています。
[関連]Claris FileMaker Pro 19.2.2 アップデータが公開(FAMLog)、Claris FileMaker Go 19.2.2が公開(FAMLog)
■Claris FileMaker Cloud 2.19.2.2の提供が開始(2021年3月)
Claris FileMaker 19.2.2の提供開始と同時に、Claris FileMaker Cloud 2.19.2.2の提供が開始されています。Claris FileMaker Cloud 2.19.2.2では、日本語環境でもWebブラウザーを用いてチームマネージャがClaris Customer Consoleから直接カスタム Appを作成できるようになっています。
[関連]Claris FileMaker Cloud 2.19.2.2の提供が開始(FAMLog)
APPLE-SA-2021-03-26-2 iOS 12.5.2
March 31, 2021
一部のiPhoneやiPad、および第6世代iPod touch向けのソフトウェア・アップデートとなるiOS 12.5.2の提供が開始されています。
iOS 12.5.2では、iOS 14.4.2およびiPadOS 14.4.2で修正されたWebKitのセキュリティ脆弱性(CVE-2021-1879)が修正されています。当該脆弱性はすでに悪用されている可能性があることから、すべての対象ユーザーにアップデートを適用することが推奨されています。
アップデートの対象機種は、iOS 13以降に対応していないiPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3および第6世代のiPod touchです。
[関連]APPLE-SA-2021-03-26-1 iOS 14.4.2 and iPadOS 14.4.2(FAMLog)
OpenSSL 1.1.1kが公開
March 26, 2021
OpenSSL 1.1.1kが公開されています。
OpenSSLは通信暗号化ライブラリとして広く利用されているオープンソースソフトウェアです。OpenSSL 1.1.1kでは、影響度高と位置付けられているセキュリティ脆弱性(CVE-2021-3449およびCVE-2021-3450)が修正されています。
OpenSSLは現在バージョン3.0系統の開発も進められており、バージョン1.1.1系統の次のバージョンはバージョン3.0になる予定となっています。なお、バージョン1.0.2系列のサポートは2019年12月31日に終了したので、現状はバージョン1.1.1系列にアップグレードする必要がある状況です。
[関連]JVNVU#92126369: OpenSSL に複数の脆弱性(Japan Vulnerability Notes)
Claris FileMaker Pro 19.2.2 アップデータが公開
March 17, 2021
Claris FileMaker Pro 19.2.2の提供が開始されています。
OAuthまたはAD FSでサインインするときにアカウント名およびパスワードフィールドを初期状態で隠すようになったFileMaker Pro 19.2.2では、OpenSSLがバージョン1.1.1iに更新されています。これによりOpenSSLのセキュリティ脆弱性(CVE-2020-1971)が修正されています。また、アドオン開発者向けおよびプラグイン開発者向けの新しい関数も追加されています。
プレビュー機能として搭載されているクイックスタートエクスペリエンスの機能も同時に強化され、バージョン19.2.2ではすべてのサポートされる言語でクイックスタートエクスペリエンスを使用できるようになっています。
[関連]OpenSSL 1.1.1iが公開(FAMLog)
APPLE-SA-2021-03-08-3 Safari 14.0.3
March 11, 2021
Appleからセキュリティ脆弱性の修正を含んだSafari 14.0.3の更新版が配布されています。
iOS 14.4.1やiPadOS 14.4.1と同様、WebKitの脆弱性(CVE-2021-1844)が修正されたSafari 14.0.3の更新版は、macOS Mojave 10.14.6およびmacOS Catalina 10.15.7で利用できます。同時に公開されたmacOS Big Sur 11.2.3にもSafari 14.0.3の更新版が含まれています。
なお、今回公開されたSafari 14.0.3の更新版では、ビルド番号がmacOS CatalinaのSafari 14.0.3では15610.4.3.1.7に、macOS MojaveのSafari 14.0.3では14610.4.3.1.7に変更されています。
[関連]APPLE-SA-2021-03-08-1 iOS 14.4.1 and iPadOS 14.4.1(FAMLog)、APPLE-SA-2021-03-08-2 macOS Big Sur 11.2.3(FAMLog)
APPLE-SA-2021-03-08-2 macOS Big Sur 11.2.3
March 10, 2021
AppleがmacOS Big Sur 11.2.3の提供を開始しています。
macOS Big Sur 11.2.3では、iOS 14.4.1やiPadOS 14.4.1と同様、WebKitのセキュリティ脆弱性(CVE-2021-1844)が修正されています。macOS Big Surに対応しているMacは、MacBook(2015以降)、MacBook Air(2013以降)、MacBook Pro(Late 2013以降)、Mac mini(2014以降)、iMac(2014以降)、iMac ProおよびMac Pro(2013以降)です。
なお、Claris ナレッジベースによると、Claris FileMaker Serverはバージョン19.1.2以降であればmacOS Big Surと互換性がありますが、Apple M1チップ上では最新のFileMaker Server 19.2.1においてもいくつか問題点が確認されている状況となっています。
[関連]FileMaker 製品と macOS Big Sur および Apple M1 との互換性(Claris ナレッジベース)、APPLE-SA-2021-03-08-1 iOS 14.4.1 and iPadOS 14.4.1(FAMLog)