FAMLog
LibreSSL 2.8.3とLibreSSL 2.7.5が公開
December 26, 2018
LibreSSL 2.8.3とLibreSSL 2.7.5が2018年12月中旬に公開されています。
LibreSSLは、OpenSSLからフォークしたものであり、OpenBSDの標準TLSライブラリとして採用されています。LibreSSL 2.8.3にはPortSmash脆弱性(CVE-2018-5407)に対する影響低減策が追加されています。
現時点でのLibreSSLの最新安定バージョンはバージョン2.8.3です。LibreSSLはバージョン2.9系統の開発も進められており、今回同時に開発版のバージョン2.9.0が公開された次第です。
APPLE-SA-2018-12-05-4 Safari 12.0.2
December 14, 2018
Appleからセキュリティ脆弱性の修正を含んだSafari 12.0.2が配布されています。
複数の脆弱性が修正されたSafari 12.0.2は、macOS Sierra 10.12.6およびmacOS High Sierra 10.13.6で利用できます。同時に公開されたmacOS Mojave 10.14.2にもSafari 12.0.2が含まれています。
なお、OS X El Capitan用のSafari 12は提供されておらず、macOS Sierra以降にアップグレードすることが推奨される状況になっています。
[関連]APPLE-SA-2018-12-05-2 macOS Mojave 10.14.2, Security Update 2018-003 High Sierra, Security Update 2018-006 Sierra(FAMLog)
APPLE-SA-2018-12-05-2 macOS Mojave 10.14.2, Security Update 2018-003 High Sierra, Security Update 2018-006 Sierra
December 11, 2018
AppleからmacOS Mojave 10.14.2、macOS High Sierra 10.13.6用のSecurity Update 2018-003およびmacOS Sierra 10.12.6用のSecurity Update 2018-006が公開されています。
上記の各アップデートにはセキュリティに関わる修正が含まれていますが、OS X El Capitan用のアップデートは用意されていません。
FileMaker Serverはバージョン17.0.2.252でmacOS Mojaveに対応していますが、FileMaker Server 16をmacOS Mojaveで動作させた場合には、CWPCプロセス終了時にクラッシュすることがある問題やPHPを有効にした場合にWebサーバーが開始しないことがある問題があるとのことです。
[関連]FileMaker 製品と macOS Mojave 10.14 との互換性(FileMaker ナレッジベース)、FileMaker Server 17がmacOS Mojave 10.14に対応(FAMLog)
APPLE-SA-2018-12-05-1 iOS 12.1.1
December 10, 2018
iOSデバイス向けのソフトウェアアップデートとなるiOS 12.1.1の提供が開始されています。
iOS 12.1.1では、iPhone XRで触覚タッチを使って通知のプレビューを表示できるようになったほか、iPhone XR、iPhone XS、およびiPhone XS MaxでeSIMを使ったデュアルSIMに対応した通信事業者が拡充されています。不具合の修正や改善だけでなく、セキュリティ脆弱性も多数修正されています。
アップデートの対象機種は、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、iPhone 8、iPhone 8 Plus、iPhone X、iPhone XR、iPhone XS、iPhone XS Max、第6世代のiPod touch、第5世代および第6世代のiPad、iPad Air、iPad Air 2、9.7インチiPad Pro、10.5インチiPad Pro、11インチiPad Pro、12.9インチiPad Pro(第1世代、第2世代、第3世代)、iPad mini 2、iPad mini 3およびiPad mini 4です。
OpenSSL 1.1.1a、OpenSSL 1.1.0jおよびOpenSSL 1.0.2qが公開
November 21, 2018
通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.1.1a」、「OpenSSL 1.1.0j」および「OpenSSL 1.0.2q」が公開されています。
OpenSSL 1.1.1a、OpenSSL 1.1.0jおよびOpenSSL 1.0.2qでは複数のセキュリティ脆弱性が修正されています。
OpenSSLのバージョン1.0.1系統以前はセキュリティ修正を含むサポートがすでに終了しているため、今後はバージョン1.0.2系統以降に移行する必要があります。バージョン1.0.2系列のサポートは2019年12月31日に終了する予定、バージョン1.1.0系列のサポートは2019年9月頃に終了する予定となっているので、来年までに計画的にバージョン1.1.1系列にアップグレードする必要があります。
[関連]OpenSSL 1.1.1が公開(FAMLog)
APPLE-SA-2018-10-30-3 Safari 12.0.1
November 07, 2018
Appleからセキュリティ脆弱性の修正を含んだSafari 12.0.1が配布されています。
複数の脆弱性が修正されたSafari 12.0.1は、macOS Sierra 10.12.6およびmacOS High Sierra 10.13.6で利用できます。同時に公開されたmacOS Mojave 10.14.1にもSafari 12.0.1が含まれています。
なお、OS X El Capitan用のSafari 12は提供されておらず、macOS Sierra以降にアップグレードすることが推奨される状況になっています。
[関連]APPLE-SA-2018-10-30-2 macOS Mojave 10.14.1, Security Update 2018-001 High Sierra, Security Update 2018-005 Sierra(FAMLog)
APPLE-SA-2018-10-30-2 macOS Mojave 10.14.1, Security Update 2018-001 High Sierra, Security Update 2018-005 Sierra
November 01, 2018
AppleからmacOS Mojave 10.14.1、macOS High Sierra 10.13.6用のSecurity Update 2018-001およびmacOS Sierra 10.12.6用のSecurity Update 2018-005が公開されています。
上記の各アップデートにはセキュリティに関わる修正が含まれていますが、OS X El Capitan用のアップデートは用意されていません。
なお、FileMaker Server 17およびFileMaker Server 16はmacOS Mojave 10.14との互換性がありますが、既知の問題があります。現在のところ、2018年11月をめどにFileMaker Server 17の互換性アップデートがリリースされる予定であるとのことです。
[関連]FileMaker 製品と macOS Mojave 10.14 との互換性(FileMaker ナレッジベース)
APPLE-SA-2018-10-30-1 iOS 12.1
October 31, 2018
iOSデバイス向けのソフトウェアアップデートとなるiOS 12.1の提供が開始されています。
iOS 12.1では、グループFaceTimeが導入され、70種類を超える新しい絵文字が追加されています。不具合の修正や改善だけでなく、セキュリティ脆弱性も多数修正されています。
アップデートの対象機種は、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、iPhone 8、iPhone 8 Plus、iPhone X、iPhone XR、iPhone XS、iPhone XS Max、第6世代のiPod touch、第5世代および第6世代のiPad、iPad Air、iPad Air 2、9.7インチiPad Pro、10.5インチiPad Pro、第1世代および第2世代の12.9インチiPad Pro、iPad mini 2、iPad mini 3およびiPad mini 4です。
LibreSSL 2.8.2が公開
October 26, 2018
LibreSSL 2.8.2が2018年10月中旬に公開されています。
LibreSSLは、OpenSSLからフォークしたものであり、OpenBSDの標準TLSライブラリとして採用されています。LibreSSL 2.8は、これまで開発版として公開されていましたが、今回公開されたバージョン2.8.2で安定版として配布されるようになっています。
LibreSSLは約半年ごとに新しいバージョンの安定版がリリースされ、1年間更新が行われるスケジュールになっています。
OpenSSH 7.9が公開
October 23, 2018
SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 7.9」が公開されています。
OpenSSH 7.9では、新しく追加されたCASignatureAlgorithmsオプション設定によって認証局が証明書に署名する署名の形式を制御できるようになっているほか、多数の新機能が追加および不具合の修正が行われています。
なお、バージョン7.9では、OpenSSL 1.1 API(リリース1.1.0g以降)に対するビルドがサポートされるようになっています。
[参考]OpenSSH 7.9 がリリースされました(春山征吾のBlog)