FAMLog


Ruby 3.1.3、Ruby 3.0.5およびRuby 2.7.7が公開

November 25, 2022

Ruby 3.1.3Ruby 3.0.5およびRuby 2.7.7が公開されています。

Ruby 3.1.3、Ruby 3.0.5およびRuby 2.7.7ではcgi gemのセキュリティ脆弱性(CVE-2021-33621)が修正されています。

なお、Ruby 2.7系列は、現在セキュリティメンテナンスフェーズにあり、原則として重大なセキュリティ上の問題が発見された場合のみリリースが行われる状態であり、より新しいバージョンへ移行することが推奨されている状況です。

Tag: Ruby

Node.js v14.21.1、Node.js v16.18.1およびNode.js v18.12.1が公開

November 14, 2022

Node.js v14.21.1 (LTS)Node.js v16.18.1 (LTS)およびNode.js v18.12.1 (LTS)が2022年11月上旬に公開されています。

Node.js v18は先月から長期サポート版(LTS)として提供されるようになっていて、Node.js v14.21.1、Node.js v16.18.1およびNode.js v18.12.1ではそれぞれ複数のセキュリティ脆弱性が修正されています。

なお、Claris FileMaker ServerやClaris FileMaker CloudのClaris FileMaker Data API エンジンではNode.jsが使われていて、FileMaker Server 19.5.4ではNode.js v16.14.0が使用されています。


macOS Ventura 13.0.1の提供が開始

November 11, 2022

macOS Ventura 13.0.1の提供が開始されています。

macOS Venturaではセキュリティ脆弱性が修正されています。macOS Venturaに対応しているMacは、iMac(2017以降)、iMac Pro(2017)、MacBook Air(2018以降)、MacBook Pro(2017以降)、Mac Pro(2019以降)、Mac Studio(2022)、Mac mini(2018以降)およびMacBook(2017)です。

なお、Claris ナレッジベースによると、macOS Ventura上でのClaris FileMaker 19の動作については現在のところ既知の問題点はないとのことです。

[関連]Claris FileMaker 製品と macOS Ventura の互換性(Claris ナレッジベース)、iOS 16.1.1およびiPadOS 16.1.1の提供が開始(FAMLog)

Tag: Security

Apache Tomcat 8.5.83、9.0.68、10.0.27および10.1.1ではセキュリティ脆弱性が修正済み

November 09, 2022

2022年10月に公開されたApache Tomcat 8.5.83Apache Tomcat 9.0.68Apache Tomcat 10.0.27およびApache Tomcat 10.1.1ではセキュリティ脆弱性が修正されています。

Apache Tomcat 8.5.83、Apache Tomcat 9.0.68、Apache Tomcat 10.0.27およびApache Tomcat 10.1.1では、Apache TomcatにおいてrejectIllegalHeaderをfalse(8.5系だけは初期設定)にして無効なHTTPヘッダーを無視する設定としている場合に無効なContent-Lengthヘッダーを含むリクエストであっても拒否しない問題(CVE-2022-42252)が修正されています。

なお、現時点でのApache Tomcatの最新安定バージョンはバージョン10.1.1ですが、Claris FileMaker Server 19.5.4ではJava Web公開エンジンにApache Tomcat 9.0.45が使用されています。

[関連]JVNVU#93003913: Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題(Japan Vulnerability Notes)

Tag: Apache

PHP 7.4.33、PHP 8.0.25およびPHP 8.1.12が公開

November 08, 2022

PHP 7.4.33PHP 8.0.25およびPHP 8.1.12が公開されています。

PHP 7.4.33、PHP 8.0.25およびPHP 8.1.12ではそれぞれセキュリティ脆弱性の修正が行われています。PHPはバージョン8.2系統の開発も進められており、現在バージョン8.2.0 RC5が公開されている状況です。

なお、PHP 7.3系統の公式セキュリティサポートは2021年11月に終了しており、PHP 7.4は2022年11月28日まで、PHP 8.0は2023年11月26日まで、PHP 8.1は2024年11月25日までセキュリティ修正が継続される予定となっています。

Tag: Apache

iOS 15.7.1およびiPadOS 15.7.1の提供が開始

November 02, 2022

iPhoneおよび第7世代iPod touch向けのソフトウェア・アップデートとなるiOS 15.7.1と、iPad向けのソフトウェア・アップデートとなるiPadOS 15.7.1の提供が2022年10月下旬に開始されています。

iOS 15.7.1およびiPadOS 15.7.1ではセキュリティ脆弱性の修正も行われていて、すでに悪用されている可能性のある脆弱性が修正されていることから、iOS 15およびiPadOS 15を使用している場合にはアップデートを適用することが推奨されています。

なお、App StoreからダウンロードできるClaris FileMaker Goを使用すれば、Claris FileMaker Proで作成したカスタム AppをiOSやiPadOS上で実行できます。FileMaker Go 19.5.2はiOS 14以降もしくはiPadOS 14以降で動作します。

Tag: Security

Safari 16.1の提供が開始

November 01, 2022

セキュリティ脆弱性の修正を含んだSafari 16.1の提供が2022年10月下旬に開始されています。

複数の脆弱性が修正されたSafari 16.1は、macOS Big SurおよびmacOS Montereyで利用できます。また、同時に公開されたmacOS VenturaにもSafari 16.1が含まれています。

macOS Catalina用のSafari 16は提供されておらず、実質的にmacOS Big Sur以降にアップグレードすることが推奨される状況になっていると言えます。

Tag: Security

curl 7.86.0が公開

October 28, 2022

curl 7.86.0が公開されています。

curlは、さまざまな通信規格に対応しているデータ転送ソフトウェアであり、Claris FileMakerでも利用されています。curl 7.86.0では4点のセキュリティ脆弱性が修正されています。

なお、バージョン16以降のClaris FileMakerでは[URL から挿入]スクリプトステップでさまざまなcURLオプションを指定できるようになっています。Claris FileMaker 19の[URL から挿入]スクリプトステップでは、--cert-type、--cert(-E)、--key-type、--key、--passおよび--version(-V)オプションが新たに利用できるようになっています。

Tag: Apache

macOS Monterey 12.6.1およびmacOS Big Sur 11.7.1の提供が開始

October 27, 2022

AppleがmacOS Monterey 12.6.1およびmacOS Big Sur 11.7.1の提供を開始しています。

macOS Monterey 12.6.1およびmacOS Big Sur 11.7.1ではそれぞれ複数のセキュリティ脆弱性が修正されています。

なお、Claris FileMaker ProおよびClaris FileMaker Serverはバージョン19.4.1以降で正式にmacOS Montereyに対応するようになっています。FileMaker Serverは、バージョン19.1.2以降であればmacOS Big Surと互換性があり、バージョン19.3.1以降でユニバーサルバイナリとしてAppleシリコン搭載Macに対応しています。

Tag: Security

macOS Venturaの提供が開始

October 26, 2022

AppleがmacOS Venturaの提供を開始しています。

macOS Venturaには多数のセキュリティに関わる修正が含まれています。macOS Venturaに対応しているMacは、iMac(2017以降)、iMac Pro(2017)、MacBook Air(2018以降)、MacBook Pro(2017以降)、Mac Pro(2019以降)、Mac Studio(2022)、Mac mini(2018以降)およびMacBook(2017)です。

なお、Claris ナレッジベースによると、macOS Ventura上でのClaris FileMaker 19の動作については現在のところ既知の問題点はないとのことです。

[関連]Claris FileMaker 製品と macOS Ventura の互換性(Claris ナレッジベース)

Tag: Security

このページの上へ