FAMLog
Java 8 Update 91およびJava 8 Update 92が公開
April 20, 2016
Java 8 Update 91およびJava 8 Update 92が公開されています。
バージョン8 Update 91では複数のセキュリティ脆弱性が修正されており、できる限り早く更新することが強く推奨されています。バージョン8 Update 92も公開されていますが、バージョン8 Update 91で特に問題に直面していない場合にはバージョン8 Update 92に更新する必要はありません。なお、Java 7の公式アップデートはすでに終了しており、バージョン7およびそれ以前のJavaを利用している場合には、Java 8への更新を検討および実行する必要があります。
FileMaker Server 14およびFileMaker Server 13.0v10はJava 8に対応していますが、2016年9月にメーカーサポートが終了するFileMaker Server 12はJava 8との互換性に関する情報はファイルメーカー社からの案内は特にない状況です。
[関連]FileMaker Server 10/11のAdmin ConsoleとJava 8 Update 71は非互換(FAMLog)、FileMaker Server 12のテクニカルサポート終了予定日(FAMLog)
Java 8 Update 77が公開
April 08, 2016
Java 8 Update 77が2016年3月下旬に公開されています。
バージョン8 Update 77ではデスクトップのWebブラウザーでJava SEを利用かつ細工されたWebサイトを訪問した場合に影響するセキュリティ脆弱性(CVE-2016-0636)が修正されています。
なお、Java 7の公式アップデートはすでに終了しており、バージョン7およびそれ以前のJavaを利用している場合には、Java 8への更新を検討および実行する必要がある状況です。
[関連]FileMaker Server 10/11のAdmin ConsoleとJava 8 Update 71は非互換(FAMLog)
Apache Tomcat 8.0.33が公開
April 06, 2016
Apache Tomcat 8.0.33が2016年3月下旬に公開されています。
現時点でのApache Tomcatの最新バージョンはバージョン8.0系統です。Apache Tomcat 8.0.33では、Apache Tomcat Native Libraryがバージョン1.2.5に更新され、Tomcat Native LibraryがWindows環境でOpenSSL 1.0.2gとAPR 1.5.1を使用するようになっています。なお、セキュリティ修正が含まれているかは現状では不明です。
Apache TomcatはHTTP/2やTLSバーチャルホスティング等がサポートされたバージョン8.5系統の開発も進められており、現在「Apache Tomcat 8.5.0 beta」が公開されている状況です。
Ruby 2.1.9とRuby 2.1.10が公開
April 04, 2016
Ruby 2.1.9とRuby 2.1.10が公開されています。
Ruby 2.1.9では多数のバグ修正が行われており、Ruby 2.1.9がRuby 2.1系列における最後の通常リリースとなることが案内されています。今後はRuby 2.2系統もしくはRuby 2.3系統に移行することが推奨されます。なお、Ruby 2.1.10は、単にバージョン番号が異なるだけで、それ以外の中身はRuby 2.1.9と全く同じパッケージとなっています。
Ruby 2.1系列はセキュリティメンテナンスフェーズに移行し、セキュリティ対応以外のバグ修正・リリースは行われなくなります。この期間は1年間を予定しており、その後はRuby 2.1系列のサポートは終了となります。
PHP 5.5.34、PHP 5.6.20およびPHP 7.0.5が公開
April 01, 2016
「PHP 5.5.34」、「PHP 5.6.20」および「PHP 7.0.5」が公開されています。
PHP 5.5.34、PHP 5.6.20およびPHP 7.0.5では、複数のセキュリティ脆弱性が修正されています。なお、PHP 5.5系統の保守は今年の7月に、PHP 5.6系統の保守は2018年12月に終了する予定となっています。
PHP 7では実行速度が高速化されていることから将来的にはPHP 7.0系統の普及が期待されますが、下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。
CakePHP 2.8.3、CakePHP 3.0.18、CakePHP 3.1.13およびCakePHP 3.2.6が公開
March 30, 2016
CakePHP 2.8.3、CakePHP 3.0.18、CakePHP 3.1.13およびCakePHP 3.2.6が公開されています。
CakePHP 2.8.3、CakePHP 3.0.18、CakePHP 3.1.13およびCakePHP 3.2.6では、Validation::uploadedFile()に存在していたセキュリティ脆弱性が修正されています。CakePHP 2.8.3とCakePHP 3.2.6では不具合の修正も行われています。
なお、現時点におけるCakePHPの最新バージョンはバージョン3.2.6ですが、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)はCakePHP 3.xに対応していないのでご注意ください。
APPLE-SA-2015-10-21-8 OS X Server 5.1
March 29, 2016
OS X Server 5.1では複数のセキュリティ脆弱性が修正されています。
TLS 1.2をサポートしたOS X Server 5.1では、iOS 9.3の教育機関向け新機能がサポートされています。また、プロファイルマネージャで共有iPadやOS X メジャーアップデートのインストールなどをサポートするようになっている他、新しい制限やペイロードが追加されています。
OS X Server 5.1にはOS X El Capitan v10.11.4以降が必要です。価格は2,400円(2016年3月29日現在)で、OS X Server v4.0からのアップデートは無料です。
APPLE-SA-2016-03-21-6 Safari 9.1
March 28, 2016
アップルから、セキュリティ脆弱性の修正を含んだSafari 9.1が配布されています。
多数の脆弱性が修正されたSafari 9.1は、OS X Mavericks v10.9.5およびOS X Yosemite v10.10.5で利用できます。また、同時に公開されたOS X El Capitan v10.11.4にもSafari 9.1が含まれています。
OS X Mountain Lion用のSafari 9は提供されておらず、OS X Mavericks以降にアップグレードすることが推奨される状況になっています。Windows用のSafariについてはバージョン6の登場以降更新版が公開されていないため、Safari for Windowsの使用を停止して他のWebブラウザーに移行する必要があります。
[関連]APPLE-SA-2016-03-21-5 OS X El Capitan 10.11.4 and Security Update 2016-002(FAMLog)
APPLE-SA-2016-03-21-5 OS X El Capitan 10.11.4 and Security Update 2016-002
March 25, 2016
AppleからOS X El Capitan v10.11.4、OS X Yosemite v10.10.5用およびOS X Mavericks v10.9.5用のSecurity Update 2016-002が公開されています。
上記の各アップデートには多数のセキュリティに関わる修正が含まれており、PHPに組み込まれているlibpngがバージョン1.6.20に、OS X El CapitanのOpenSSLがバージョン0.9.8zhに更新されます。
FileMaker Serverはバージョン14.0.4以降でOS X El Capitanに対応していますが、OS X El Capitan v10.11.4で利用するためにはFileMaker Server 14.0.4b ソフトウェアパッチが必要である旨が案内されています。
[関連]OS X El Capitan バージョン 10.11.4 に必要な FileMaker Server 14.0v4b ソフトウェアパッチ(FileMaker ナレッジベース)、FileMaker Server 14.0.4b ソフトウェアパッチが公開(FAMLog)
APPLE-SA-2016-03-21-4 Xcode 7.3
March 24, 2016
Appleから「Xcode 7.3」が公開されています。
Xcode 7には、iPhone、iPad、Mac、Apple Watch向けのアプリを作成するために必要なすべての機能が用意されています。バージョン7.3では、Subversionとotoolのセキュリティ脆弱性が修正されており、Subversionがバージョン1.7.22に更新されます。
Xcode 7.3はApp Storeもしくはhttps://developer.apple.com/xcode/downloads/から入手可能で、動作条件としてOS X El Capitan v10.11以降が必要です。