FAMLog


Ruby on Rails 4.2.11.1、5.0.7.2、5.1.6.2および5.2.2.1が公開

March 15, 2019

Ruby on Rails 4.2.11.1、Ruby on Rails 5.0.7.2、Ruby on Rails 5.1.6.2およびRuby on Rails 5.2.2.1が公開されています。

Ruby on RailsはRubyで記述されたオープンソースのWebアプリケーションフレームワークです。Rails 4.2.11.1、Rails 5.0.7.2、Rails 5.1.6.2およびRails 5.2.2.1ではActive Viewにおけるセキュリティ脆弱性(CVE-2019-5418とCVE-2019-5419)が修正されています。

さらに、Rails 5.2.2.1ではDevelopmentモードにおけるセキュリティ脆弱性(CVE-2019-5420)も修正されています。

Tag: Ruby

Ruby 2.6.2とRuby 2.5.4が公開

March 14, 2019

Ruby 2.6.2Ruby 2.5.4が公開されています。

2019年3月上旬に複数のセキュリティ脆弱性が修正されたRubyGems 2.7.9とRubyGems 3.0.3が公開されていましたが、Ruby 2.6.2およびRuby 2.5.4では同梱しているRubyGemsの脆弱性が修正されているほか、不具合の修正が行われています。

なお、Ruby 2.6.2にはRubyGems 3.0系統が含まれており、Ruby 2.5.4ではRubyGems 2.7系統が使用されています。

[関連]RubyGems 2.7.9とRubyGems 3.0.3が公開(FAMLog)

Tag: Ruby

PHP 7.1.27、PHP 7.2.16およびPHP 7.3.3が公開

March 08, 2019

PHP 7.1.27PHP 7.2.16およびPHP 7.3.3が公開されています。

PHP 7.1.27、PHP 7.2.16およびPHP 7.3.3はそれぞれセキュリティ脆弱性が多数修正されています。PHP 5.6系統およびPHP 7.0系統の保守は終了しており、PHP 7.1系統の保守は2019年12月に終了する予定となっています。

現時点でのPHPの最新安定バージョンはバージョン7.3.3です。下位互換性のない変更点も含まれているため、PHP 7.3に移行する場合にはあらかじめ移行ガイドを参照してから移行作業を行うことが推奨されます。

Tag: Apache

RubyGems 2.7.9とRubyGems 3.0.3が公開

March 05, 2019

Rubyの標準添付ライブラリであるRubyGemsに複数の脆弱性(CVE-2019-8320、CVE-2019-8321、CVE-2019-8322、CVE-2019-8323、CVE-2019-8324、CVE-2019-8325)が発見され、各セキュリティ脆弱性が修正されたRubyGems 2.7.9およびRubyGems 3.0.3が公開されています。

現時点では、上記脆弱性の修正に対応したRubyはリリースされていませんが、RubyGemsを最新版(バージョン2.7.9もしくはバージョン3.0.3)に更新することによって各脆弱性が修正されます。

RubyGemsを更新するには以下のコマンドを実行します。

[実行例]
gem update --system

Tag: Ruby

OpenSSL 1.1.1bが公開

February 28, 2019

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.1.1b」が公開されています。

TLS 1.3がサポートされているOpenSSL 1.1.1系列の最新版であるOpenSSL 1.1.1bでは不具合の修正が行われています。OpenSSL 1.0.2rと同時に公開されましたが、OpenSSL 1.1.1bには特にセキュリティ上の修正は含まれていないとのことです。

バージョン1.0.2系列のサポートは2019年12月31日に終了する予定、バージョン1.1.0系列のサポートは2019年9月頃に終了する予定となっているので、年内に計画的にバージョン1.1.1系列にアップグレードする必要がある状況と言えます。

[関連]OpenSSL 1.0.2rが公開(FAMLog)

Tag: Security

OpenSSL 1.0.2rが公開

February 27, 2019

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.0.2r」が公開されています。

OpenSSL 1.0.2rでは1点のセキュリティ脆弱性(CVE-2019-1559)が修正されています。なお、OpenSSLのバージョン1.0.2系統は2019年12月31日までサポートされる予定になっています。

FileMaker Pro 17 Advancedのバージョン17.0.4にはOpenSSL 1.0.2oが同梱されています。なお、OpenSSL 1.0.2系列が使用されているのはFileMaker Pro 14.0.4以降です。

Tag: Security

Apache Tomcat 7.0.93が公開

February 25, 2019

Apache Tomcat 7.0.93が公開されています。

主に不具合の修正が行われているApache Tomcat 7.0.93では、Tomcat Native Libraryがバージョン1.2.21に更新されており、セキュリティ修正が含まれているかは現状では不明です。

現時点でのApache Tomcatの最新安定バージョンはバージョン9.0.16です。なお、FileMaker Server 17では、Java Web公開エンジンにApache Tomcat 7.0.82が使用されていますが、Admin Console用管理サーバーではApache Tomcatの代わりにNode.jsが使用されるようになっています。

[関連]Apache Tomcat 8.5.38とApache Tomcat 9.0.16が公開(FAMLog)

Tag: Apache

APPLE-SA-2019-2-07-2 macOS Mojave 10.14.3 Supplemental Update

February 13, 2019

macOS Mojave 10.14.3 追加アップデートが2019年2月上旬に公開されています。

macOS Mojave 10.14.3 追加アップデートでは、グループFaceTimeの重大なセキュリティ問題が修正されています。また、グループFaceTimeの修正以外のセキュリティ脆弱性も修正されています。

なお、FileMaker Serverはバージョン17.0.2.252でmacOS Mojaveに対応していますが、FileMaker Server 16をmacOS Mojaveで動作させた場合には、CWPCプロセス終了時にクラッシュすることがある問題やPHPを有効にした場合にWebサーバーが開始しないことがある問題が存在するとのことです。

[関連]FileMaker 製品と macOS Mojave 10.14 との互換性(FileMaker ナレッジベース)、APPLE-SA-2019-2-07-1 iOS 12.1.4(FAMLog)

Tag: Security

APPLE-SA-2019-2-07-1 iOS 12.1.4

February 12, 2019

iOSデバイス向けのソフトウェアアップデートとなるiOS 12.1.4の提供が開始されています。

iOS 12.1.4では、グループFaceTimeの重大なセキュリティ問題が修正されています。また、グループFaceTimeの修正以外のセキュリティ脆弱性も修正されています。

アップデートの対象機種は、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、iPhone 8、iPhone 8 Plus、iPhone X、iPhone XR、iPhone XS、iPhone XS Max、第6世代のiPod touch、第5世代および第6世代のiPad、iPad Air、iPad Air 2、9.7インチiPad Pro、10.5インチiPad Pro、11インチiPad Pro、12.9インチiPad Pro(第1世代、第2世代、第3世代)、iPad mini 2、iPad mini 3およびiPad mini 4です。

Tag: Security

PHP 7.2.15とPHP 7.3.2が公開

February 08, 2019

PHP 7.2.15PHP 7.3.2が公開されています。

PHP 7.2.15とPHP 7.3.2では不具合の修正が行われており、今回のリリースには特にセキュリティ上の修正は含まれていない模様です。下位互換性のない変更点や推奨されなくなる機能もあるため、下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7.3に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。

なお、PHP 5.6系統とPHP 7.0系統の保守は終了しており、PHP 7.1系統の保守は2019年12月に終了する予定となっています。

Tag: Apache

このページの上へ