FAMLog
PHP 7.0.22とPHP 7.1.8が公開
August 04, 2017
PHP 7.0.22とPHP 7.1.8が公開されています。
PHP 7.0.22とPHP 7.1.8では不具合の修正が行われており、今回のリリースには特にセキュリティ上の修正は含まれていない模様です。下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7.1に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。PHPはバージョン7.2系統の開発も進められており、今回バージョン7.2.0 Beta 2も同時に公開されました。
なお、FileMaker Server 16に付属するFileMaker API for PHPは、バージョン5.6および5.5のPHPをサポートしています。
LibreSSL 2.5.5が公開
July 26, 2017
LibreSSL 2.5.5が2017年7月中旬に公開されています。
LibreSSLは、OpenSSLからフォークしたものであり、OpenBSDの標準TLSライブラリとして採用されています。LibreSSL 2.5.5では、自己発行証明書と自己署名証明書が区別されるようになっています。
現時点でのLibreSSLの最新安定バージョンはバージョン2.5.5です。LibreSSLはバージョン2.6系統の開発も進められており、今回同時に開発版のバージョン2.6.0が公開された次第です。
APPLE-SA-2017-07-19-1 iOS 10.3.3
July 24, 2017
iOSデバイス向けのソフトウェアアップデートとなるiOS 10.3.3の提供が開始されています。
iOS 10.3.3には不具合の修正だけでなくセキュリティに関わる修正も含まれており、Wi-FiやKernel、WebKit、Safari、libxml2等の脆弱性が修正されています。
アップデートの対象機種は、iPhone 5、iPhone 5c、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、第6世代のiPod touch、第4世代のiPad、iPad Air、iPad Air 2、第5世代のiPad、第1世代および第2世代の12.9インチiPad Pro、10.5インチiPad Pro、9.7インチiPad Pro、iPad mini 2、iPad mini 3およびiPad mini 4です。
Java 8 Update 141が公開
July 20, 2017
Java 8 Update 141が公開されています。
バージョン8 Update 141では、複数のセキュリティ脆弱性が修正されています。なお、Java 7の公式アップデートはすでに終了しており、バージョン7およびそれ以前のJavaを利用している場合には、Java 8への更新を検討および実行する必要があります。
FileMaker Server 16、FileMaker Server 15、FileMaker Server 14およびFileMaker Server 13.0v10はJava 8に対応していますが、2016年9月にメーカーサポートが終了したFileMaker Server 12やFileMaker Server 11以前はJava 8には対応していません。
[関連]FileMaker Server 10/11のAdmin ConsoleとJava 8 Update 71は非互換(FAMLog)、FileMaker Server と Java - 概要とトラブルシュート(FileMaker ナレッジベース)
(2017/09/04追記:一部の不具合が修正されたJava 8 Update 144が2017年7月下旬に公開されていました。)
Apache HTTP Server 2.4.27とApache HTTP Server 2.2.34が公開
July 19, 2017
Apache HTTP Serverのバージョン2.4.27とバージョン2.2.34が公開されています。
Apache HTTP Server 2.4.27では2件のセキュリティ脆弱性が修正されています。Apache HTTP Server 2.2.34では5件のセキュリティ脆弱性が修正されており、今回公開されたバージョン2.2.34をもってApache HTTP Server 2.2系統の保守は終了となります。
なお、バージョン2.2系統のセキュリティ修正は2017年12月までの予定となっており、セキュリティパッチについてはhttps://www.apache.org/dist/httpd/patches/apply_to_2.2.34/で公開される予定となっています。
PHP 5.6.31、PHP 7.0.21およびPHP 7.1.7が公開
July 07, 2017
PHP 5.6.31、PHP 7.0.21およびPHP 7.1.7が公開されています。
PHP 5.6.31、PHP 7.0.21およびPHP 7.1.7ではそれぞれセキュリティ脆弱性が修正されています。下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7.1に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。PHPはバージョン7.2系統の開発も進められており、現在バージョン7.2.0 Alpha 3が公開されている状況です。
なお、PHP 5.6およびPHP 7.0は2018年12月まで、PHP 7.1は2019年12月までセキュリティ修正が継続される予定となっています。
Apache Tomcat 8.0.45およびApache Tomcat 7.0.79が公開
July 04, 2017
Apache Tomcat 8.0.45およびApache Tomcat 7.0.79が公開されています。
現時点でのApache Tomcatの最新バージョンはバージョン8.5系統です。Apache Tomcat 8.0.45およびApache Tomcat 7.0.79では主に不具合の修正が行われており、セキュリティ修正が含まれているかは現状では不明です。Apache Tomcatはバージョン9.0系統の開発も進められており、現在Apache Tomcat 9.0.0.M22が公開されている状況です。
なお、FileMaker Server 13、FileMaker Server 14、FileMaker Server 15およびFileMaker Server 16のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使用されていて、バージョン16.0.1ではApache Tomcat 7.0.72が使用されています。
[関連]JVNVU#91991349: Apache Tomcat の複数の脆弱性に対するアップデート(Japan Vulnerability Notes)、Apache Tomcat 7.0.79、8.0.45および8.5.16ではセキュリティ脆弱性が修正済み(FAMLog)
(2017/08/21追記:関連記事へのリンクを追加しました。)
Apache Tomcat 8.0系列のサポート終了予定日
July 03, 2017
Apache Tomcat 8.0系列は2018年6月30日にサポートが終了する予定となっています。
Apache Tomcat 8.0系列のサポート終了に関する案内は2017年6月末に発表されていました。2018年10月になるとApache Tomcat 8.0のダウンロードページが削除される予定となっており、現在Apache Tomcat 8.0系列を利用している場合にはApache Tomcat 8.5系列へのアップグレードが推奨されることになります。Apache Tomcatはバージョン9.0系統の開発も進められており、現在バージョン9.0.0.M22(アルファ版)が公開されている状況です。
なお、FileMaker Server 13とFileMaker Server 14、FileMaker Server 15、FileMaker Server 16のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使用されています。Apache Tomcat 7.0系列のサポート終了予定日については現時点では特に案内はありません。
Apache Tomcat 8.5.16が公開
June 30, 2017
Apache Tomcat 8.5.16が公開されています。
現時点でのApache Tomcatの最新安定バージョンはバージョン8.5系統であり、Apache Tomcat 8.5.16では多数の不具合が修正されています。Apache Tomcatはバージョン9.0系統の開発も進められており、現在Apache Tomcat 9.0.0.M22 (alpha)が公開されている状況です。
なお、FileMaker Server 13とFileMaker Server 14、FileMaker Server 15、FileMaker Server 16のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使用されています。
[関連]JVNVU#91991349: Apache Tomcat の複数の脆弱性に対するアップデート(Japan Vulnerability Notes)、Apache Tomcat 7.0.79、8.0.45および8.5.16ではセキュリティ脆弱性が修正済み(FAMLog)
(2017/08/21追記:関連記事へのリンクを追加しました。)
FileMaker Pro 16でSHA-256メッセージダイジェストを確認する方法
June 29, 2017
FileMaker Pro 16の標準機能でSHA-256メッセージダイジェスト(ハッシュ値)を確認するには、バージョン16で追加されたCryptDigest関数を使用します。
[使用例]
Lower(HexEncode(CryptDigest("sample_string"; "SHA256")))
Lower(HexEncode(CryptDigest(TO_NAME::CONTAINER_FIELDNAME; "SHA256")))
配布されているファイルが正式に配布元から提供されているものか確かめるための手段の1つとして、最近ではSHA-256メッセージダイジェストを確認することがあります。
バージョン16では標準で用意されているFileMaker Proの関数でSHA-256メッセージダイジェストを生成できるようになっており、SHA-256以外のアルゴリズムにも対応しています。
[関連]CryptDigest(FileMaker Pro 16 ヘルプ)、RubyでSHA-256メッセージダイジェストを生成する(FAMLog)、OS XでSHA-256メッセージダイジェストを確認する方法(FAMLog)、Windows PowerShellでSHA-256メッセージダイジェストを確認する方法(FAMLog)