FAMLog


Apache HTTP Server 2.0.55

October 14, 2005

Apache HTTP Server 2.0.55がリリースされています。このバージョンには5点のセキュリティ脆弱性の修正が含まれています。

Apache 2.0.55では、Transfer-EncodingヘッダーとContent-Lengthヘッダーが含まれたリクエストの処理に帰因する脆弱性(CAN-2005-2088)、PCRE正規表現ライブラリに存在する整数オーバーフローの脆弱性(CAN-2005-2491)、mod_sslの脆弱性2点(CAN-2005-2700CAN-2005-1268)、byterangeフィルタが原因でサービス拒否攻撃につながる脆弱性(CAN-2005-2728)が修正されています。

また、OpenSSL 0.9.8に対応し、Mac OS X v10.4で発生する不具合など数多くの不具合が修正され、TRACEメソッドに対する挙動を調整できるTraceEnableディレクティブも新たに追加されています。

Tag: Apache

OpenSSL 0.9.8a and 0.9.7h

October 11, 2005

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 0.9.8a」および「OpenSSL 0.9.7h」がリリースされています。

バージョン0.9.8aおよび0.9.7hでは、OpenSSLを利用するサーバーアプリケーションにおいてSSL_OP_MSIE_SSLV2_RSA_PADDINGオプションを有効にした場合に発生する、セキュリティ上の問題CAN-2005-2969)が修正されています。

この問題が悪用されると、セキュリティ面で多くの弱点を有するSSL 2.0に強制的に後退させることが可能であり、多くのサードパーティ製ソフトウェアが影響を受けると考えられます。

Tag: Security

FileMaker Pro 8はFileMaker Pro 7のファイルフォーマットを踏襲

October 07, 2005

FileMaker Pro 8のデータファイルフォーマットは、バージョン7のファイルフォーマットを踏襲しています。同じファイルフォーマットであるため、FileMaker Pro 8はFileMaker 7のデータベースファイルを変換することなくそのまま開くことが可能です。

ただし、FileMaker Pro 8では新しい関数や機能が数多く追加されているため、FileMaker Pro 8の新機能を利用して作成されたデータベースファイルをFileMaker Pro 7(もしくはFileMaker Developer 7)で開いた場合には、該当部分が正常に動作しないことが推測されます。

FileMaker Pro 8で開いたり、作成したデータベースファイルを、FileMaker Pro 7を使ってレイアウトやデータベース定義に関連する部分を変更しないことが推奨されるでしょう。

Tag: FileMaker

ModSecurity 1.9RC1

October 06, 2005

Webサーバーへの侵入の検知および防御を目的としたApacheのモジュール「ModSecurity 1.9RC1」がリリースされています。

ModSecurity 1.9RC1は、バージョン1.9系列正式版の最初の候補版であり、従来のバージョンと比較して数多くの点において改良が加えられたものとなっています。

ModSecurity 1.9の正式版は2005年10月31日頃にリリースされる予定になっているそうです。

Tag: Apache

TELWatcher 3用データベースファイル

October 05, 2005

株式会社キー・プランニングが、「TELWatcher 3」用データベースファイル(ファイルメーカーPro 5〜6用)の無償配布を開始したことを発表しています。

TELWatcher 3は、電話とFileMakerデータベースを連動させるCTIソフトウェアであり、これまでTELWatcher 3にはFileMaker Pro 7用データベースファイルが付属していました。今回新たに旧バージョン(バージョン5、5.5および6)用のデータベースファイルが用意され、別途旧バージョン用のデータベースファイルのみダウンロードできるようになっています。

Tag: FileMaker

Apache HTTP Server 2.1.8-beta

October 03, 2005

Apache HTTP Serverの次期バージョンの開発途上版「Apache HTTP Server 2.1.8-beta」がリリースされています。

Apache 2.1.8-betaでは新たにapachectlコマンドでgraceful-stopがサポートされています。既存のリクエストが終了するまで、もしくはGracefulShutdownTimeoutディレクティブで指定されている秒数が経過するまで、サーバーは終了処理を待機するようになります。

セキュリティ脆弱性の修正も行われており、バーチャルホスト構成のサーバーで「SSLVerifyClient optional」の設定をしている場合に、Locationコンテクストで「SSLVerifyClient require」の設定が正常に機能せずに、クライアント認証が行われない問題(CAN-2005-2700)が修正されています。

(関連)mod_ssl 2.8.24 for Apache 1.3.33

(2006/01/03追記:リンク先のURLを一部変更しました。)

Tag: Apache

Mac版FileMaker Server 8の動作環境

September 30, 2005

FileMaker, Inc.のWebサイトによると、Mac版のFileMaker Server 8およびFileMaker Server 8 Advancedは、Mac OS X v10.4.x、Mac OS X v10.3.9、Mac OS X Server v10.4.xとMac OS X Server v10.3.9をサポートしています。

FileMaker Server 7でサポートされていたMac OS X v10.2.8とMac OS X Server v10.2.8は、FileMaker Server 8ではサポートされなくなっています。CPUとRAM容量についてはPowerPC G4 500MHz以上、RAMは256MB以上が要求され、この点はバージョン7と特に変わりありません。

クライアント数が50以上になる場合には、PowerPC G4 1GHz以上、RAMは512MB以上(1GB以上を推奨)となっていて、バージョン7と変わりありませんが、通常版のMac OS Xも動作環境として記載されています。

(2005/10/06追記:FileMaker Server 8 Administrator's Guide(PDF)では、クライアント数が50以上の場合には通常版のMac OS Xは動作環境として記載されていません。)

Tag: FileMaker

APPLE-SA-2005-09-13 Java Security Update

September 16, 2005

Mac OS X v10.3.9を対象とした「Java Security Update」がAppleからリリースされています。

Java 1.3.1 and 1.4.2 Release 2がMac OS X v10.4以降向けのものであるのに対し、今回リリースされたJava Security UpdateはMac OS X v10.3.9向けのものです。

このアップデートによりセキュリティ上の問題(CAN-2005-2527CAN-2005-2530およびCAN-2005-2738)が修正されると共に、Java 1.4.2はバージョン1.4.2_09に、Java 1.3.1はバージョン1.3.1_16に更新されます。

Tag: Security

APPLE-SA-2005-09-13 Java 1.3.1 and 1.4.2 Release 2

September 15, 2005

Appleから「Java 1.3.1 and 1.4.2 Release 2」がリリースされています。

Java 1.3.1 and 1.4.2 Release 2は、Mac OS X v10.4以降向けのもので、セキュリティ上の問題(CAN-2005-2527CAN-2005-2528およびCAN-2005-2529)も修正されています。

このアップデートにより、Java 1.4.2はバージョン1.4.2_09に、Java 1.3.1はバージョン1.3.1_16に更新されます。

Tag: Security

Apache HTTP Server 2.1.7-beta

September 12, 2005

Apache HTTP Serverの次期バージョンの開発途上版「Apache HTTP Server 2.1.7-beta」がリリースされています。

Apache 2.1.7-betaでは、TRACEメソッドに対する挙動を調整できるTraceEnableディレクティブが新たに追加され、mod_cacheに多くの修正が加えられています。また、2点のセキュリティ脆弱性が修正されています。

アルファ版からベータ版になったことで、次期メジャーバージョンのApache HTTP Server 2.2のリリースもそう遠くはないでしょう。

(2006/01/03追記:リンク先のURLを一部変更しました。)

Tag: Apache

このページの上へ