FAMLog
PHP 5.6.3、PHP 5.5.19およびPHP 5.4.35が公開
November 14, 2014
「PHP 5.6.3」、「PHP 5.5.19」および「PHP 5.4.35」が公開されています。
PHP 5.6.3、PHP 5.5.19およびPHP 5.4.35ではFileinfo拡張モジュールにおける脆弱性(CVE-2014-3710)が修正されています。PHP 5.4系統は今後積極的な不具合の修正は行われない予定となっているため、今後はバージョン5.6系統もしくはバージョン5.5系統へのアップグレードが推奨されています。
なお、FileMaker Server 13では、Windows版の場合はPHP 5.3.27、OS X Mountain Lionの場合はPHP 5.3.15、OS X Mavericksの場合はPHP 5.4.17がインストールされます。PHP 5.5系統以降についてはFileMaker ServerやFileMaker API for PHPとの互換性に関する情報は現時点では特にファイルメーカー社からの案内は特にない状況です。
PHP 5.4.32とPHP 5.5.16が公開
August 22, 2014
「PHP 5.4.32」と「PHP 5.5.16」が公開されています。
PHP 5.4.32とPHP 5.5.16では不具合の修正が行われている他、Fileinfo拡張モジュールやGD拡張モジュール、dns_get_record()における脆弱性などのセキュリティ脆弱性がそれぞれ修正されています。
なお、PHPはバージョン5.6系統の開発も進められており、現在「PHP 5.6.0RC4」が公開されている状況です。
PHP 5.4.30とPHP 5.5.14が公開
June 27, 2014
「PHP 5.4.30」と「PHP 5.5.14」が公開されています。
PHP 5.4.30とPHP 5.5.14では不具合の修正が行われている他、Fileinfo拡張モジュールやdns_get_record()における脆弱性など8点のセキュリティ脆弱性がそれぞれ修正されています。
なお、PHPはバージョン5.6系統の開発も進められており、現在「PHP 5.6.0RC1」が公開されている状況です。
PHP 5.4.29とPHP 5.5.13が公開
June 02, 2014
「PHP 5.4.29」と「PHP 5.5.13」が公開されています。
PHP 5.4.29とPHP 5.5.13では不具合の修正が行われている他、Fileinfo拡張モジュールにおけるセキュリティ脆弱性(CVE-2014-0237、CVE-2014-0238)が修正されています。
なお、PHPはバージョン5.6系統の開発も進められており、現在「PHP 5.6.0beta3」が公開されている状況です。
PHP 5.4.27とPHP 5.5.11が公開
April 08, 2014
「PHP 5.4.27」と「PHP 5.5.11」が公開されています。
PHP 5.4.27とPHP 5.5.11では、Fileinfo拡張モジュールにおけるDoS脆弱性(CVE-2013-7345)が修正されています。PHPはバージョン5.6系統の開発も進められており、現在「PHP 5.6.0alpha3」が公開されている状況です。
なお、FileMaker Server 13では、Windows版の場合はPHP 5.3.27、OS X Mountain Lionの場合はPHP 5.3.15、OS X Mavericksの場合はPHP 5.4.17がインストールされ、PHP 5.2系統はサポートされていません。
[関連]FileMaker Server 13 の動作環境(FileMaker ナレッジベース)
JK 1.2.39が公開
March 28, 2014
WebサーバーとTomcatの接続に使用されるコネクター「JK 1.2.39」が2014年3月中旬に公開されています。
JK 1.2.39はJK 1.2系統の最新版のTomcatコネクターです。バージョン1.2.39では、新たにIPv6がサポートされた他、不具合の修正も行われています。
なお、Mac版のFileMaker Server 7からFileMaker Server 11まではJK 1.2をベースにしたものがWebサーバーモジュールで使用されていましたが、Mac版のFileMaker Server 12およびFileMaker Server 13ではJK 1.2の代わりにmod_proxy_ajpが利用されるようになっています。
PHP 5.4.26とPHP 5.5.10が公開
March 07, 2014
「PHP 5.4.26」と「PHP 5.5.10」が公開されています。
PHP 5.4.26とPHP 5.5.10では、Fileinfo拡張モジュールにおける脆弱性2点(CVE-2014-1943、CVE-2014-2270)が修正されています。また、PHP 5.5.10ではGDライブラリにおける脆弱性(CVE-2013-7327)が修正されています。
なお、PHPはバージョン5.6系統の開発も進められており、現在「PHP 5.6.0alpha3」が公開されている状況です。
PHP 5.5.7、PHP 5.4.23およびPHP 5.3.28が公開
December 16, 2013
「PHP 5.5.7」、「PHP 5.4.23」および「PHP 5.3.28」が公開されています。
PHP 5.5.7、PHP 5.4.23およびPHP 5.3.28では、openssl_x509_parse関数でメモリー破壊が発生するセキュリティ脆弱性が修正されています。また、PHP 5.3.28では、PHP 5.4.19とPHP 5.5.2(PHP 5.5.3)ですでに修正済みの、OpenSSL拡張モジュールのSSLクライアントに中間者攻撃を許してしまう脆弱性も修正されています。
なお、PHP 5.3系統は今後積極的な不具合修正は行われない予定となっています。セキュリティ上の修正も内容によって対応する程度となるため、今後はバージョン5.4系統もしくはバージョン5.5系統へのアップグレードを検討する必要がある状況です。
mod_python 3.5.0が公開
November 21, 2013
「mod_python 3.5.0」が公開されています。
mod_pythonはApache HTTP Server用のモジュールであり、Apacheのサーバーサイド処理をPythonで記述できるようにするものです。先月公開されていたmod_python 3.4.1ではApache HTTP Server 2.4とPython 2.7に対応し、今月公開されたmod_python 3.5.0ではPython 3.3に新たに対応しています。
今年になってからGitHubにmod_pythonのレポジトリが用意されており、現在mod_pythonのレポジトリはhttps://github.com/grisha/mod_pythonで公開されています。
PHP 5.4.19とPHP 5.5.3が公開
August 27, 2013
PHP 5.4.19とPHP 5.5.3が公開されています。
PHP 5.4.19とPHP 5.5.3では、OpenSSL拡張モジュールのセキュリティ脆弱性が修正されています。また、PHP 5.4.19ではZTSを有効にした状態でコンパイルに失敗する問題も修正されています。
なお、PHP 5.3系統は今後積極的な不具合修正は行われない予定となっており、OpenSSL拡張モジュールの脆弱性修正がPHP 5.3系統で行われるのかどうかは現時点では不明です。
[関連]PHP 5.5.7、PHP 5.4.23およびPHP 5.3.28が公開(FAMLog)
(2013/12/16追記:関連記事へのリンクを追加しました。)