FAMLog
Ruby 3.1.3、Ruby 3.0.5およびRuby 2.7.7が公開
November 25, 2022
Ruby 3.1.3、Ruby 3.0.5およびRuby 2.7.7が公開されています。
Ruby 3.1.3、Ruby 3.0.5およびRuby 2.7.7ではcgi gemのセキュリティ脆弱性(CVE-2021-33621)が修正されています。
なお、Ruby 2.7系列は、現在セキュリティメンテナンスフェーズにあり、原則として重大なセキュリティ上の問題が発見された場合のみリリースが行われる状態であり、より新しいバージョンへ移行することが推奨されている状況です。
Node.js v14.21.1、Node.js v16.18.1およびNode.js v18.12.1が公開
November 14, 2022
Node.js v14.21.1 (LTS)、Node.js v16.18.1 (LTS)およびNode.js v18.12.1 (LTS)が2022年11月上旬に公開されています。
Node.js v18は先月から長期サポート版(LTS)として提供されるようになっていて、Node.js v14.21.1、Node.js v16.18.1およびNode.js v18.12.1ではそれぞれ複数のセキュリティ脆弱性が修正されています。
なお、Claris FileMaker ServerやClaris FileMaker CloudのClaris FileMaker Data API エンジンではNode.jsが使われていて、FileMaker Server 19.5.4ではNode.js v16.14.0が使用されています。
macOS Ventura 13.0.1の提供が開始
November 11, 2022
macOS Ventura 13.0.1の提供が開始されています。
macOS Venturaではセキュリティ脆弱性が修正されています。macOS Venturaに対応しているMacは、iMac(2017以降)、iMac Pro(2017)、MacBook Air(2018以降)、MacBook Pro(2017以降)、Mac Pro(2019以降)、Mac Studio(2022)、Mac mini(2018以降)およびMacBook(2017)です。
なお、Claris ナレッジベースによると、macOS Ventura上でのClaris FileMaker 19の動作については現在のところ既知の問題点はないとのことです。
[関連]Claris FileMaker 製品と macOS Ventura の互換性(Claris ナレッジベース)、iOS 16.1.1およびiPadOS 16.1.1の提供が開始(FAMLog)
Apache Tomcat 8.5.83、9.0.68、10.0.27および10.1.1ではセキュリティ脆弱性が修正済み
November 09, 2022
2022年10月に公開されたApache Tomcat 8.5.83、Apache Tomcat 9.0.68、Apache Tomcat 10.0.27およびApache Tomcat 10.1.1ではセキュリティ脆弱性が修正されています。
Apache Tomcat 8.5.83、Apache Tomcat 9.0.68、Apache Tomcat 10.0.27およびApache Tomcat 10.1.1では、Apache TomcatにおいてrejectIllegalHeaderをfalse(8.5系だけは初期設定)にして無効なHTTPヘッダーを無視する設定としている場合に無効なContent-Lengthヘッダーを含むリクエストであっても拒否しない問題(CVE-2022-42252)が修正されています。
なお、現時点でのApache Tomcatの最新安定バージョンはバージョン10.1.1ですが、Claris FileMaker Server 19.5.4ではJava Web公開エンジンにApache Tomcat 9.0.45が使用されています。
[関連]JVNVU#93003913: Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題(Japan Vulnerability Notes)
PHP 7.4.33、PHP 8.0.25およびPHP 8.1.12が公開
November 08, 2022
PHP 7.4.33、PHP 8.0.25およびPHP 8.1.12が公開されています。
PHP 7.4.33、PHP 8.0.25およびPHP 8.1.12ではそれぞれセキュリティ脆弱性の修正が行われています。PHPはバージョン8.2系統の開発も進められており、現在バージョン8.2.0 RC5が公開されている状況です。
なお、PHP 7.3系統の公式セキュリティサポートは2021年11月に終了しており、PHP 7.4は2022年11月28日まで、PHP 8.0は2023年11月26日まで、PHP 8.1は2024年11月25日までセキュリティ修正が継続される予定となっています。
iOS 15.7.1およびiPadOS 15.7.1の提供が開始
November 02, 2022
iPhoneおよび第7世代iPod touch向けのソフトウェア・アップデートとなるiOS 15.7.1と、iPad向けのソフトウェア・アップデートとなるiPadOS 15.7.1の提供が2022年10月下旬に開始されています。
iOS 15.7.1およびiPadOS 15.7.1ではセキュリティ脆弱性の修正も行われていて、すでに悪用されている可能性のある脆弱性が修正されていることから、iOS 15およびiPadOS 15を使用している場合にはアップデートを適用することが推奨されています。
なお、App StoreからダウンロードできるClaris FileMaker Goを使用すれば、Claris FileMaker Proで作成したカスタム AppをiOSやiPadOS上で実行できます。FileMaker Go 19.5.2はiOS 14以降もしくはiPadOS 14以降で動作します。
Safari 16.1の提供が開始
November 01, 2022
セキュリティ脆弱性の修正を含んだSafari 16.1の提供が2022年10月下旬に開始されています。
複数の脆弱性が修正されたSafari 16.1は、macOS Big SurおよびmacOS Montereyで利用できます。また、同時に公開されたmacOS VenturaにもSafari 16.1が含まれています。
macOS Catalina用のSafari 16は提供されておらず、実質的にmacOS Big Sur以降にアップグレードすることが推奨される状況になっていると言えます。
curl 7.86.0が公開
October 28, 2022
curl 7.86.0が公開されています。
curlは、さまざまな通信規格に対応しているデータ転送ソフトウェアであり、Claris FileMakerでも利用されています。curl 7.86.0では4点のセキュリティ脆弱性が修正されています。
なお、バージョン16以降のClaris FileMakerでは[URL から挿入]スクリプトステップでさまざまなcURLオプションを指定できるようになっています。Claris FileMaker 19の[URL から挿入]スクリプトステップでは、--cert-type、--cert(-E)、--key-type、--key、--passおよび--version(-V)オプションが新たに利用できるようになっています。
macOS Monterey 12.6.1およびmacOS Big Sur 11.7.1の提供が開始
October 27, 2022
AppleがmacOS Monterey 12.6.1およびmacOS Big Sur 11.7.1の提供を開始しています。
macOS Monterey 12.6.1およびmacOS Big Sur 11.7.1ではそれぞれ複数のセキュリティ脆弱性が修正されています。
なお、Claris FileMaker ProおよびClaris FileMaker Serverはバージョン19.4.1以降で正式にmacOS Montereyに対応するようになっています。FileMaker Serverは、バージョン19.1.2以降であればmacOS Big Surと互換性があり、バージョン19.3.1以降でユニバーサルバイナリとしてAppleシリコン搭載Macに対応しています。
macOS Venturaの提供が開始
October 26, 2022
AppleがmacOS Venturaの提供を開始しています。
macOS Venturaには多数のセキュリティに関わる修正が含まれています。macOS Venturaに対応しているMacは、iMac(2017以降)、iMac Pro(2017)、MacBook Air(2018以降)、MacBook Pro(2017以降)、Mac Pro(2019以降)、Mac Studio(2022)、Mac mini(2018以降)およびMacBook(2017)です。
なお、Claris ナレッジベースによると、macOS Ventura上でのClaris FileMaker 19の動作については現在のところ既知の問題点はないとのことです。
[関連]Claris FileMaker 製品と macOS Ventura の互換性(Claris ナレッジベース)