FAMLog
Apacheクックブック 第2版
October 08, 2008
Apache HTTP Serverを管理・運用する上で実践的で役立つ情報がまとめられた書籍「Apacheクックブック 第2版」が2008年9月に発売されています。
この書籍は「Apacheクックブック」の改訂版で、改訂にあたってApache 2.0および2.2に対応した内容になっています。
問題に解法を示す形式で解説するレシピ集として、Webサーバーの管理者が知っておくべき基礎や役立つ情報を数多く紹介しています。
定価:3,360円(税込)
サイズ:B5変型
ページ数: 308
著者:Ken Coar、Rich Bowen
訳者:笹井 崇司
出版社:オライリー・ジャパン(発売元:オーム社)
ISBN:978-4-87311-381-4[Amazon.co.jpで購入...]
Apache Tomcat 5.5.27
September 12, 2008
「Apache Tomcat 5.5.27」が公開されています。
Tomcat 5.5.27では、ディレクトリトラバーサルやクロスサイトスクリプティングなど4点の脆弱性が修正されています。context.xmlまたはserver.xmlにおいてallowLinkingがtrueかつURIEncodingがUTF-8に設定されている場合に発生するディレクトリトラバーサルの脆弱性については、バージョン6.0系列ではApache Tomcat 6.0.18で修正されていますが、バージョン4.1系列ではまだ修正された正式版が公開されていません。
なお、FileMaker Server 9およびFileMaker Server 9 AdvancedではTomcat 5.5系列が利用されていて、バージョン9v3ではTomcat 5.5.17が使用されています。
PHP 4.4.9
August 08, 2008
PHP 4系列の最終版「PHP 4.4.9」が公開されています。
バージョン4.4.9にはセキュリティに関わる修正が含まれていて、同梱されているPerl互換正規表現ライブラリであるPCREライブラリはバージョン7.7に更新されています。
PHP 4は2008年8月8日で保守が終了となり、今後はPHP 5への移行が強く推奨されます。なお、現時点(2008年8月)ではPHP 5系統の最新安定バージョンはPHP 5.2.6です。PHP 5.0系列およびPHP 5.1系列は、すでにメンテナンスされていません。
Apache HTTP Server 2.2の改善点 (3)
July 25, 2008
Apache HTTP Server 2.2のhttpdコマンドには、現在組み込まれているモジュールの一覧を表示できる-Mオプションが新たに追加されています。
httpdコマンドの-lオプションでは静的に組み込まれたモジュールの一覧を確認できます。
一方、-Mオプションを使用すると、静的に組み込まれているモジュールだけでなく、mod_soで動的に組み込まれているモジュールの一覧も表示されます。
Phusion Passenger 2.0.1
July 01, 2008
RubyおよびRuby on Railsで構築されたWebアプリケーションを運用するためのApacheモジュール「Phusion Passenger 2.0.1」が公開されています。
Passenger 2.0では、Rackを新たにサポートすることで、Ruby on Rails以外のRubyのフレームワークにも対応しています。
さらに、Python WSGIもサポートすることで、Pythonで実装されたWebアプリケーションフレームワークであるDjangoを動作させることも可能となっています。
[関連]Passenger(mod_rails for Apache)(FAMLog)
Apache HTTP Server 2.2.9
June 18, 2008
「Apache HTTP Server 2.2.9」が公開されています。
Apache 2.2.9にはセキュリティ脆弱性の修正が2点含まれていて、mod_proxy_httpのDoS攻撃を受ける脆弱性とmod_proxy_balancerのCSRF攻撃を受ける脆弱性が修正されています。
Apache 2.2.9はApacheの最新安定バージョンと位置づけられており、本バージョンへのアップグレードが推奨されています。
PHP 5.2.6
May 08, 2008
「PHP 5.2.6」が公開されています。
PHP 5.2.6では、セキュリティ上の問題および120件を超える不具合が修正されています。printf関数の整数オーバーフローやcURLでセーフモード設定が無視される脆弱性などが修正されており、同梱されているPerl互換正規表現ライブラリであるPCREライブラリはバージョン7.6に更新されています。
PHP 5.2.6はPHP 5系統の最新安定バージョンと位置づけられており、本バージョンへのアップグレードが推奨されています。
Passenger(mod_rails for Apache)
April 14, 2008
Ruby on Railsで構築されたWebアプリケーションを運用するためのApacheモジュール「Passenger(mod_rails for Apache)」が公開されています。
事前に必要なインストール作業や設定をしておけば、MongrelやWEBrickを起動させることなく、業界標準のWebサーバーであるApache HTTP ServerでRuby on Railsを利用できるようになります。
PassengerのライセンスはGPLバージョン2であり、オープンソースとして公開されているソフトウェアです。POSIX準拠のOSで動作するため、Mac OS Xでの動作もサポートされています。
なお、PassengerはWindowsでは動作しません。
Apache HTTP Server 2.2.8
January 21, 2008
「Apache HTTP Server 2.2.8」が公開されています。
Apache 2.2.8にはセキュリティ脆弱性の修正が含まれていて、mod_proxy_balancerとmod_status、mod_imagemap(旧mod_imap)に存在したXSS脆弱性と、mod_proxy_balancerのDoS攻撃を受ける脆弱性が修正されています。
バージョン2.2.8の公開と同時に、セキュリティに関する問題が修正された、Apache HTTP Server 2.0.63と1.3.41も配布が開始されています。
PHP 4.4.8
January 08, 2008
PHP 4系列で最後のリリースの予定になる「PHP 4.4.8」が公開されています。
バージョン4.4.8には、セキュリティに関わる修正が含まれています。今後は重大なセキュリティに関わる修正のみ2008年8月8日まで対応される予定となっており、PHP 5への移行が推奨されています。新規にPHPを導入する場合にはPHP 4ではなくPHP 5を利用するほうがよいでしょう。
なお、現時点(2008年1月)ではPHP 5系統の最新安定バージョンはPHP 5.2.5です。PHP 5.0系列およびPHP 5.1系列は、すでにメンテナンスされていません。