FAMLog


Ruby on Rails 3.2.12、Ruby on Rails 3.1.11およびRuby on Rails 2.3.17が公開

February 19, 2013

Ruby on Rails 3.2.12、Ruby on Rails 3.1.11およびRuby on Rails 2.3.17が公開されています。

Rails 3.2.12、Rails 3.1.11およびRails 2.3.17では、Active Recordのattr_protectedメソッドに存在した脆弱性が修正されています。また、Rails 3.0およびRails 2.3のActive Recordにおける任意のコードを実行される脆弱性や、JSON gemに存在したDoS脆弱性およびSQLインジェクションにつながる恐れのある脆弱性も修正されています。

なお、Rails 3.0系統を利用している場合にはパッチを適用するか、バージョン3.1系統以降へのアップグレードを検討する必要があります。

(2013/12/16追記:「Ruby on Rails 3.1.11およびがRuby on Rails 2.3.17」を「Ruby on Rails 3.1.11およびRuby on Rails 2.3.17」に修正しました。)

Tag: Ruby

OpenSSL 1.0.1d、OpenSSL 1.0.0kおよびOpenSSL 0.9.8yが公開

February 13, 2013

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.0.1d」、「OpenSSL 1.0.0k」および「OpenSSL 0.9.8y」が公開されています。

これらのバージョンではセキュリティ脆弱性の修正が行われています。

なお、その後OpenSSL 1.0.1eが公開されており、バージョン1.0.1系統を利用している場合には、バージョン1.0.1dではなくバージョン1.0.1eを使用する方がよいでしょう。

Tag: Security

CakePHP 2.2.7が公開

February 12, 2013

PHP用のWebアプリケーションフレームワーク「CakePHP 2.2.7」が公開されています。

CakePHP 2.2.7はCakePHP 2.2系統の保守リリースです。CakePHP 2.2.6でFormHelperのselect要素における選択値の扱いで発生した不具合を修正するために、バージョン2.2.7が急遽公開された模様です。

なお、現時点におけるCakePHPの最新安定バージョンはバージョン2.3.0であり、バージョン3.0系統の開発も進められている状況です。

[関連]CakePHP 2.3.0とCakePHP 2.2.6が公開(FAMLog)

Tag: Apache

Ruby 1.9.3-p385が公開

February 08, 2013

Ruby 1.9.3-p385」が公開されています。

Ruby 1.9.3-p385では、RDoc で生成したHTMLドキュメントにおけるクロスサイトスクリプティング(XSS)脆弱性が修正されています。

なお、Rubyはバージョン2.0系統の開発も進められており、現在リリース候補版であるRuby 2.0.0-rc2が公開されている状況です。

Tag: Ruby

Java SE 7 Update 13とJava SE 6 Update 39が公開

February 05, 2013

Java SE 7 Update 13とJava SE 6 Update 39が公開されています。

Java SE 7 Update 13とJava SE 6 Update 39では複数の脆弱性が修正されており、できる限り早くアップデートすることが強く推奨されています。

なお、Mac OS X Snow LeopardだけでなくOS X LionおよびOS X Mountain Lionにおいても、OSに内蔵されているマルウェア感染防止機能で使用する定義ファイルが更新されており、古いバージョンのJavaやJavaプラグインは使わずに最新版への更新が推奨される状況になっています。

[関連]APPLE-SA-2013-02-01-1 Java for Mac OS X v10.6 Update 12(FAMLog)

Tag: Java

APPLE-SA-2013-02-01-1 Java for Mac OS X v10.6 Update 12

February 04, 2013

Java for Mac OS X 10.6 Update 12」が公開されています。

Java for Mac OS X 10.6 Update 12にはセキュリティ上の修正が含まれています。今回のアップデートにより、Mac OS X Snow LeopardにおいてJava SE 6がバージョン1.6.0_39に更新されます。

なお、2013年2月1日頃から、Mac OS Xに内蔵されているマルウェア感染防止機能で使用する定義ファイルが更新されると、古いバージョンのJavaを使用できない制限がかかるようになり、Mac OS X Snow LeopardでFileMaker Server Admin Consoleを起動できなくなる問題が発生していました。この問題は、Java for Mac OS X 10.6 Update 12を適用することで解消されます(2013年2月4日現在)。

Tag: Security

第4回カスタムWeb勉強会開催のお知らせ

February 01, 2013

2013年2月17日(日)午前10時より「第4回カスタムWeb勉強会」を開催します。

FileMaker ServerのカスタムWeb公開、FileMaker API for PHP、FX.php、FMCakeMix、INTER-MediatorやRfm等に興味・関心のある方のご参加をお待ちしています。詳細および参加申込については下記URLのページをご覧ください。

http://www.famlog.jp/cwpstudy/4

なお、同日午後にはFM-Tokyo(FileMaker Pro 東京ユーザーズミーティング)のオフラインミーティングが国立オリンピック記念青少年総合センターで開催される予定となっています。

Tag: FileMaker

CakePHP 2.3.0とCakePHP 2.2.6が公開

January 30, 2013

CakePHP 2.3.0とCakePHP 2.2.6が公開されています。

CakePHP 2.3では、PHP 5.4で追加された開発用のビルトインWebサーバーを利用するためのServerShellが新機能として追加されており、PHP 5.4に対応しています。その他にも数多くの機能追加や改善が行われており、バージョン2.2系統からバージョンアップを行う際には移行ガイドで変更点を確認しておく必要があります。

なお、オリジナルのFMCakeMixは2013年1月現在CakePHP 2.3に対応していませんが、https://github.com/matsuo/FMCakeMixにあるFMCakeMixはCakePHP 2.3.0で動作可能な状態になっています。

Tag: Apache

FileMaker Server 12の新機能:データベースファイルのダウンロード

January 24, 2013

FileMaker Server 12では、FileMaker Server Admin Consoleにデータベースファイルをダウンロードできる機能が追加されています。

バージョン9以降のFileMaker Serverでは、Admin Consoleのデータベースアップロードアシスタントを使用してデータベースファイルをサーバーに転送できますが、データベースファイルをダウンロードする機能はバージョン11までは用意されていませんでした。バージョン12では、閉じているデータベースであればデータベースファイルをAdmin Consoleでダウンロードできるようになっています。

なお、オブジェクトフィールドのオプションにおいて[オブジェクトデータを外部に保存]する設定を有効にしている場合には、データベースファイルを配置したフォルダ内にある「RC_Data_FMS」フォルダ内のオブジェクトデータを別途ダウンロードする必要があるので要注意です。

Tag: FileMaker

PHP 5.3.21とPHP 5.4.11が公開

January 22, 2013

PHP 5.3.21とPHP 5.4.11が公開されています。

PHP 5.3.21とPHP 5.4.11では、cURLがバージョン7.28.1以降でCURLOPT_SSL_VERIFYHOSTの値として1を使用できなくなったことに起因する不具合等が修正されています。

なお、PHPはバージョン5.5系統の開発も進められており、現在PHP 5.5.0 Alpha3が公開されている状況です。

Tag: Apache

このページの上へ