FAMLog
Apache Tomcat JK Connector 1.2.41が公開
September 01, 2015
WebサーバーとTomcatの接続に使用されるコネクター「Apache Tomcat JK Connector 1.2.41」が2015年8月中旬に公開されています。
JK 1.2.41はJK 1.2系統の最新版Tomcatコネクターです。バージョン1.2.41では、JkUnmountディレクティブで指定したルールが無視されることで情報漏洩につながってしまう可能性のあるセキュリティ脆弱性(CVE-2014-8111)が修正されています。
なお、Mac版のFileMaker Server 7からFileMaker Server 11まではJK 1.2をベースにしたものがWebサーバーモジュールで使用されていましたが、Mac版のFileMaker Server 12およびFileMaker Server 13ではJK 1.2の代わりにmod_proxy_ajpが利用されていました。OS X版FileMaker Server 14ではmod_proxy_ajpは組み込まれているものの内部的には特に利用されなくなっているようです。
(2016/10/11追記:OS X版FileMaker Server 14でmod_proxy_ajpを利用している箇所があったため、「Mac版のFileMaker Server 12およびFileMaker Server 13ではJK 1.2の代わりにmod_proxy_ajpが利用されていました。OS X版FileMaker Server 14ではmod_proxy_ajpは組み込まれているものの内部的には特に利用されなくなっているようです。」を「Mac版のFileMaker Server 12以降ではJK 1.2の代わりにmod_proxy_ajpが利用されるようになっています。」に変更・修正しました。)
Apache Tomcat 7.0.64とApache Tomcat 8.0.26が公開
August 31, 2015
Apache Tomcat 7.0.64とApache Tomcat 8.0.26が2015年8月下旬に公開されています。
Apache Tomcat 7.0.64およびApache Tomcat 8.0.26では、非同期通信時におけるタイムアウト処理の扱いが改善されている他、多数の不具合修正や機能改善が行われています。なお、セキュリティ修正が含まれているかは現状では不明です。
現時点でのApache Tomcatの最新バージョンはバージョン8.0系統です。FileMaker Server 13とFileMaker Server 14のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使われていて、バージョン13.0v5以降およびバージョン14ではApache Tomcat 7.0.55が使用されています。
CakePHP 2.5.9、CakePHP 2.6.11およびCakePHP 2.7.2が公開
August 11, 2015
CakePHP 2.5.9、CakePHP 2.6.11およびCakePHP 2.7.2が公開されています。
CakePHPは、MITライセンスで提供されるオープンソースのWebアプリケーションフレームワークです。CakePHP 2.5.9、CakePHP 2.6.11およびCakePHP 2.7.2では2点のセキュリティ脆弱性が修正されています。
なお、一部非推奨となっている機能もあるため、CakePHP 2.6系統からCakePHP 2.7系統にバージョンアップする際には移行ガイドで各種変更点を確認してから移行作業を行う必要があります。
PHP 5.6.12、PHP 5.5.28およびPHP 5.4.44が公開
August 10, 2015
「PHP 5.6.12」、「PHP 5.5.28」および「PHP 5.4.44」が公開されています。
PHP 5.6.12、PHP 5.5.28およびPHP 5.4.44では多数のセキュリティ脆弱性が修正されています。PHP 5.4系統の保守は今年の9月中旬に終了する予定となっており、さらにPHP 5.5系統は今後積極的な不具合の修正は行われない予定となっています。
なお、PHPはバージョン7系統の開発も進められており、現在「PHP 7.0.0 Beta 3」が公開されている状況です。
CakePHP 3.0.11が公開
August 07, 2015
CakePHP 3.0.11が公開されています。
CakePHPは、PHP用のWebアプリケーションフレームワークです。CakePHP 3.0系統の保守リリースであるCakePHP 3.0.11では、2点のセキュリティ脆弱性が修正されています。CakePHP 2からCakePHP 3にバージョンアップする際には、移行ガイドで各種変更点を確認してから移行作業を行う必要があります。
CakePHPはバージョン3.1系統の開発も進められており、現在バージョン3.1.0-beta2が公開されている状況です。なお、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)は現在のところCakePHP 3に対応していません。
CakePHP 2.6.10とCakePHP 2.7.1が公開
July 28, 2015
CakePHP 2.6.10とCakePHP 2.7.1が公開されています。
CakePHP 2.6.10とCakePHP 2.7.1は、バージョン2.6.9で混入した不具合を修正するために急遽公開された次第です。Model::saveMany()とModel::saveAssociated()がatomic = falseでboolean型のフィールドをfalseにセットした場合に正しく振る舞うように修正されています。
なお、一部非推奨となっている機能もあるため、CakePHP 2.6からCakePHP 2.7にバージョンアップする際には移行ガイドで各種変更点を確認してから移行作業を行う必要があります。
CakePHP 3.0.10が公開
July 24, 2015
CakePHP 3.0.10が公開されています。
CakePHP 3.0系統の保守リリースであるCakePHP 3.0.9が2015年7月中旬に公開されたばかりでしたが、バージョン3.0.9で混入した重大な不具合を修正するために急遽CakePHP 3.0.10が2015年7月下旬に公開された次第です。
CakePHP 2からCakePHP 3にバージョンアップする際には、移行ガイドで各種変更点を確認してから移行作業を行う必要があります。なお、FMCakeMix(CakePHP用のFileMakerデータソースドライバー)は現在のところCakePHP 3に対応していません。
CakePHP 2.6.9とCakePHP 2.7.0が公開
July 22, 2015
CakePHP 2.6.9とCakePHP 2.7.0が2015年7月中旬に公開されています。
CakePHP 2.6.9は、CakePHP 2.6系統の最終バージョンとなる保守リリースです。CakePHP 2.7.0は、バージョン2系のAPI互換となる保守リリースですが、CakePHP 3.0系統で実装された機能が一部利用できるようになっています。
PHP 5.3.0以降が必要となっている他、一部非推奨となっている機能もあるため、CakePHP 2.6からCakePHP 2.7にバージョンアップする際には移行ガイドで各種変更点を確認してから移行作業を行う必要があります。
Apache HTTP Server 2.4.16とApache HTTP Server 2.2.31が公開
July 21, 2015
Apache HTTP Serverのバージョン2.4.16とバージョン2.2.31が公開されています。
Apache HTTP Server 2.4.16では4件のセキュリティ脆弱性が修正されており、Apache HTTP Server 2.2.31では1件のセキュリティ脆弱性が修正されています。また、バージョン2.4.16では、SSLCipherSuiteおよびSSLProxyCipherSuiteディレクティブのデフォルト設定が改善されています。
Apache HTTP Server 2.0系統はすでに保守が終了しており、今後はApache 2.4系統もしくはApache 2.2系統の利用が強く推奨されます。
Apache Tomcat 7.0.63とApache Tomcat 8.0.24が公開
July 17, 2015
Apache Tomcat 7.0.63とApache Tomcat 8.0.24が2015年7月上旬に公開されています。
Apache Tomcat 7.0.63およびApache Tomcat 8.0.24では多数の不具合修正や機能改善が行われており、バージョン8.0系統でだけでなくバージョン7.0.63においてもHttpHeaderSecurityFilterクラスを利用できるようになっています。なお、セキュリティ修正が含まれているかは現状では不明です。
現時点でのApache Tomcatの最新バージョンはバージョン8.0系統です。FileMaker Server 13とFileMaker Server 14のWeb公開機能とAdmin Console用管理サーバーではTomcat 7.0系列が使われていて、バージョン13.0v5以降およびバージョン14ではApache Tomcat 7.0.55が使用されています。