FAMLog
Apache Tomcat 7.0.69が公開
April 25, 2016
Apache Tomcat 7.0.69が公開されています。
現時点でのApache Tomcatの最新バージョンはバージョン8.0系統です。Apache Tomcat 7.0.69では主に不具合の修正が行われており、セキュリティ修正が含まれているかは現状では不明です。Apache TomcatはHTTP/2がサポートされたバージョン8.5系統の開発も進められており、現在「Apache Tomcat 8.5.0 beta」が公開されている状況です。
なお、FileMaker Server 13とFileMaker Server 14のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使われていて、バージョン13.0v5以降およびバージョン14ではApache Tomcat 7.0.55が使用されています。
Apache HTTP Server 2.4.20が公開
April 12, 2016
「Apache HTTP Server 2.4.20」が公開されています。
Apache HTTP Server 2.4.20は、Apache HTTP Server 2.4系統の最新版です。バージョン2.4.20では、mod_http2やmod_ssl等が更新されていて、mod_http2における機能追加や修正が多数行われています。なお、mod_http2の利用にはnghttp2が必要です。
Apache HTTP Server 2.0系統はすでに保守が終了しており、今後はApache 2.4系統もしくはApache 2.2系統の利用が強く推奨されます。
Apache Tomcat 8.0.33が公開
April 06, 2016
Apache Tomcat 8.0.33が2016年3月下旬に公開されています。
現時点でのApache Tomcatの最新バージョンはバージョン8.0系統です。Apache Tomcat 8.0.33では、Apache Tomcat Native Libraryがバージョン1.2.5に更新され、Tomcat Native LibraryがWindows環境でOpenSSL 1.0.2gとAPR 1.5.1を使用するようになっています。なお、セキュリティ修正が含まれているかは現状では不明です。
Apache TomcatはHTTP/2やTLSバーチャルホスティング等がサポートされたバージョン8.5系統の開発も進められており、現在「Apache Tomcat 8.5.0 beta」が公開されている状況です。
PHP 5.5.34、PHP 5.6.20およびPHP 7.0.5が公開
April 01, 2016
「PHP 5.5.34」、「PHP 5.6.20」および「PHP 7.0.5」が公開されています。
PHP 5.5.34、PHP 5.6.20およびPHP 7.0.5では、複数のセキュリティ脆弱性が修正されています。なお、PHP 5.5系統の保守は今年の7月に、PHP 5.6系統の保守は2018年12月に終了する予定となっています。
PHP 7では実行速度が高速化されていることから将来的にはPHP 7.0系統の普及が期待されますが、下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。
CakePHP 2.8.3、CakePHP 3.0.18、CakePHP 3.1.13およびCakePHP 3.2.6が公開
March 30, 2016
CakePHP 2.8.3、CakePHP 3.0.18、CakePHP 3.1.13およびCakePHP 3.2.6が公開されています。
CakePHP 2.8.3、CakePHP 3.0.18、CakePHP 3.1.13およびCakePHP 3.2.6では、Validation::uploadedFile()に存在していたセキュリティ脆弱性が修正されています。CakePHP 2.8.3とCakePHP 3.2.6では不具合の修正も行われています。
なお、現時点におけるCakePHPの最新バージョンはバージョン3.2.6ですが、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)はCakePHP 3.xに対応していないのでご注意ください。
CakePHP 2とCakePHP 3のセキュリティアップデートが公開
March 15, 2016
セキュリティ脆弱性が修正されたCakePHP 2.6.13、2.7.11、2.8.2、3.0.17、3.1.12および3.2.5が公開されています。
CakePHP 2.6.13、2.7.11、2.8.2、3.0.17、3.1.12および3.2.5では、clientIp()メソッドが詐称されたHTTPリクエストヘッダーを基に値を返してしまう問題が修正されています。CakePHP 2.8.2とCakePHP 3.2.5には不具合の修正も含まれています。
なお、現時点におけるCakePHPの最新バージョンはバージョン3.2.5ですが、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)はCakePHP 3.xに対応していないのでご注意ください。
CakePHP 2.8.1が公開
March 07, 2016
CakePHP 2.8.1が2016年2月下旬に公開されています。
CakePHP 2.8.1は、バージョン2系のAPI互換となる保守リリースで、Security::randomBytes()が追加されています。CakePHP 2.7系統からCakePHP 2.8系統にバージョンアップする際には移行ガイドで各種変更点を確認してから移行作業を行う必要があります。
現時点におけるCakePHPの最新バージョンはバージョン3.2.4です。先月下旬には、セキュリティ脆弱性が修正されたCakePHP 3.0.16、CakePHP 3.1.1およびCakePHP 3.2.3が公開されていましたが、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)はCakePHP 3.xに対応していないのでご注意ください。
PHP 5.5.33、PHP 5.6.19およびPHP 7.0.4が公開
March 04, 2016
「PHP 5.5.33」、「PHP 5.6.19」および「PHP 7.0.4」が公開されています。
PHP 5.5.33、PHP 5.6.19およびPHP 7.0.4では、複数のセキュリティ脆弱性が修正されています。なお、PHP 5.5系統の保守は今年の7月に、PHP 5.6系統の保守は2018年12月に終了する予定となっています。
PHP 7では実行速度が高速化されていることから将来的にはPHP 7.0系統の普及が期待されますが、下位互換性のない変更点や推奨されなくなる機能もあるため、PHP 7に移行する場合には事前に移行ガイドを参照してからアップグレードを行う必要があります。
Apache Tomcat 6.0.45、7.0.68および8.0.32ではセキュリティ脆弱性が修正済み
February 23, 2016
2016年2月に公開されたApache Tomcat 6.0.45、Apache Tomcat 7.0.68およびApache Tomcat 8.0.32では複数のセキュリティ脆弱性が修正されています。
Apache Tomcat 6.0.45、7.0.68および8.0.32が公開されたのは今月上旬から中旬にかけてですが、上記修正に関する情報は今月下旬になってから公開されました。
なお、FileMaker Server 12およびFileMaker Server 12 AdvancedのWeb公開機能とAdmin Console用管理サーバーではTomcat 6.0系列が、FileMaker Server 13とFileMaker Server 14のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使用されています。
[関連]JVNVU#94679988: Apache Tomcat の複数の脆弱性に対するアップデート(Japan Vulnerability Notes)
Apache Tomcat 7.0.68が公開
February 19, 2016
Apache Tomcat 7.0.68が公開されています。
現時点でのApache Tomcatの最新バージョンはバージョン8.0系統です。Apache Tomcat 7.0.68では主に不具合の修正が行われており、セキュリティ修正が含まれているかは現状では不明です。Apache TomcatはHTTP/2がサポートされたバージョン9.0系統の開発も進められており、現在「Apache Tomcat 9.0.0.M3 (alpha)」が公開されている状況です。
なお、FileMaker Server 13とFileMaker Server 14のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使われていて、バージョン13.0v5以降およびバージョン14ではApache Tomcat 7.0.55が使用されています。
[関連]Apache Tomcat 6.0.45、7.0.68および8.0.32ではセキュリティ脆弱性が修正済み(FAMLog)
(2016/04/26追記:関連記事へのリンクを追加しました。)