FAMLog
APPLE-SA-2016-03-21-1 iOS 9.3
March 23, 2016
iOS 9.3の提供が開始されています。
iOS 9.3では、メモやNews、ヘルスケア、Apple Music等の機能が改善され、Night Shiftという新しい機能が追加されています。さまざまな問題が解決されている他、セキュリティに関わる修正も多数含まれています。
iOS 9.3に更新できる対象機種は、iPhone 4s、iPhone 5、iPhone 5c、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、第5世代および第6世代のiPod touch、iPad 2、第3世代および第4世代のiPad、iPad Air、iPad Air 2、iPad Pro、iPad mini、iPad mini 2、iPad mini 3およびiPad mini 4です。
CakePHP 2とCakePHP 3のセキュリティアップデートが公開
March 15, 2016
セキュリティ脆弱性が修正されたCakePHP 2.6.13、2.7.11、2.8.2、3.0.17、3.1.12および3.2.5が公開されています。
CakePHP 2.6.13、2.7.11、2.8.2、3.0.17、3.1.12および3.2.5では、clientIp()メソッドが詐称されたHTTPリクエストヘッダーを基に値を返してしまう問題が修正されています。CakePHP 2.8.2とCakePHP 3.2.5には不具合の修正も含まれています。
なお、現時点におけるCakePHPの最新バージョンはバージョン3.2.5ですが、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)はCakePHP 3.xに対応していないのでご注意ください。
OpenSSH 7.2p2が公開
March 11, 2016
SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 7.2p2」が公開されています。
OpenSSH 7.2p2では、X11転送時のセキュリティ脆弱性が修正されていて、X11Forwardingが有効なときにxauthコマンドインジェクションを避けるためにX11認証証明書を無害化するようになっています。
なお、バージョン7.0で、安全でない暗号を使用しないようにするために廃止された機能が複数あり、互換性や既存の設定に一部影響するものもあるので、古いバージョンからバージョンアップする際にはその点に留意する必要があります。
[参考]OpenSSH 7.2p2 がリリースされました(春山 征吾のくけー)
FAMLog News Archive:第72回 2016年春号
March 08, 2016
■FileMaker Server 14.0.4a ソフトウェアパッチが公開(2015年12月)
FileMaker Server 14.0.4a ソフトウェアパッチが2015年12月に公開され、FileMaker Server 14の最新版はバージョン14.0.4aとなっています。バージョン14.0.4aでは、セキュリティに関わる修正が行われており、OpenSSLとJavaが更新されます。
[関連]FileMaker Server 14.0.4a ソフトウェアパッチが公開(FAMLog)
■PHP 7が公開(2015年12月)
PHP 7.0.0が2015年12月に公開されました。PHP 7は、PHP 5.6と比較して実行速度が最大2倍高速化されており、メモリー使用量の大幅な削減が図られています。なお、現時点におけるPHPの最新バージョンは2016年3月上旬に公開されたバージョン7.0.4です。
[関連]PHP 7.0.0が公開(FAMLog)
CakePHP 2.8.1が公開
March 07, 2016
CakePHP 2.8.1が2016年2月下旬に公開されています。
CakePHP 2.8.1は、バージョン2系のAPI互換となる保守リリースで、Security::randomBytes()が追加されています。CakePHP 2.7系統からCakePHP 2.8系統にバージョンアップする際には移行ガイドで各種変更点を確認してから移行作業を行う必要があります。
現時点におけるCakePHPの最新バージョンはバージョン3.2.4です。先月下旬には、セキュリティ脆弱性が修正されたCakePHP 3.0.16、CakePHP 3.1.1およびCakePHP 3.2.3が公開されていましたが、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)はCakePHP 3.xに対応していないのでご注意ください。
PHP 5.5.33、PHP 5.6.19およびPHP 7.0.4が公開
March 04, 2016
「PHP 5.5.33」、「PHP 5.6.19」および「PHP 7.0.4」が公開されています。
PHP 5.5.33、PHP 5.6.19およびPHP 7.0.4では、複数のセキュリティ脆弱性が修正されています。なお、PHP 5.5系統の保守は今年の7月に、PHP 5.6系統の保守は2018年12月に終了する予定となっています。
PHP 7では実行速度が高速化されていることから将来的にはPHP 7.0系統の普及が期待されますが、下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。
OpenSSL 1.0.2gとOpenSSL 1.0.1sが公開
March 02, 2016
通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.0.2g」と「OpenSSL 1.0.1s」が公開されています。
OpenSSL 1.0.2gおよびOpenSSL 1.0.1sではセキュリティ脆弱性が修正され、SSLv2が初期状態で無効化されています。OpenSSLのバージョン0.9.8系統およびバージョン1.0.0系統は2015年12月31日にセキュリティ修正を含むサポートが終了したため、今後はバージョン1.0.2系統もしくはバージョン1.0.1系統に移行する必要があります。バージョン1.0.1系統のサポートが2016年12月31日に終了する予定となっていることを考慮すると、今後はOpenSSL 1.0.2系列へのアップグレードが推奨されることになります。
なお、FileMaker Pro 14.0.5およびFileMaker Server 14.0.4aにはOpenSSL 1.0.2dが同梱されています。
Ruby 2.0.0の公式サポートが終了
February 26, 2016
2016年2月24日をもってRuby 2.0.0の公式サポートが終了しています。
バージョン2.0.0のサポート終了に伴い、今後Ruby 2.0.0に対するセキュリティパッチは提供されなくなるため、より新しいバージョンのRubyに移行することが強く推奨されます。なお、現時点におけるRubyの最新安定版は、2015年12月に公開されたRuby 2.3.0です。
Ruby 2.1については、3月末までに予定されているバージョン2.1.9のリリースをもって通常メンテナンスを終了し、セキュリティメンテナンスに移行する予定となっています。これは、バージョン2.1.9以降は重大なセキュリティ修正のみが行われ、単なるバグなどの修正が行われなくなることを意味します。セキュリティメンテナンスの期間は1年間で、Ruby 2.1.9のリリース後1年でRuby 2.1の公式サポートは終了するとのことです。
[関連]Ruby 2.0.0 および Ruby 2.1 の今後について
FileMaker Pro 14.0.5 アップデータが公開
February 24, 2016
ファイルメーカー社が「FileMaker Pro 14.0.5 および FileMaker Pro 14.0.5 Advanced アップデータ」を公開しています。
このアップデータは、FileMaker Pro 14またはFileMaker Pro 14 Advancedをバージョン14.0.5に更新するものです。バージョン14.0.5では、[FileMaker Server で共有されているデータベースの表示]ダイアログボックスで正しくないSSLインジケーター(ロックアイコン)が表示されてしまうセキュリティ関連の問題が修正されているので、SSL/TLSを使用している場合には必ずアップデートする必要があります。
その他にも、ファイルがPDF形式で保存された場合に一部のOpenTypeフォントが表示されない問題や、OS Xで[印刷]ダイアログボックスを使用してファイルをPDFファイルとして保存した後に、コピー、カットおよびペーストのキーボードショートカットが反応しない問題などが修正されています。
Apache Tomcat 6.0.45、7.0.68および8.0.32ではセキュリティ脆弱性が修正済み
February 23, 2016
2016年2月に公開されたApache Tomcat 6.0.45、Apache Tomcat 7.0.68およびApache Tomcat 8.0.32では複数のセキュリティ脆弱性が修正されています。
Apache Tomcat 6.0.45、7.0.68および8.0.32が公開されたのは今月上旬から中旬にかけてですが、上記修正に関する情報は今月下旬になってから公開されました。
なお、FileMaker Server 12およびFileMaker Server 12 AdvancedのWeb公開機能とAdmin Console用管理サーバーではTomcat 6.0系列が、FileMaker Server 13とFileMaker Server 14のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使用されています。
[関連]JVNVU#94679988: Apache Tomcat の複数の脆弱性に対するアップデート(Japan Vulnerability Notes)