FAMLog


OpenSSL 3.2.0が公開

November 28, 2023

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョンであるOpenSSL 3.2.0が公開されています。

OpenSSLはバージョン3.0.0でライセンスが変更されており、OpenSSL 3.0.0以降ではApache License, Version 2.0に変更されています。OpenSSL 3.2.0はクライアント側のQUICに対応しており、バージョン3.2系統は2025年11月23日までサポートされる予定となっています。

なお、バージョン3.1系列のサポートは2025年3月14日に、バージョン3.0系列のサポートは2026年9月7日に終了する予定となっています。

Tag: Security

LibreSSL 3.8.2が公開

November 15, 2023

LibreSSL 3.8.2が2023年11月上旬に公開されています。

LibreSSLは、OpenSSLからフォークされたものであり、OpenBSDの標準TLSライブラリとして採用されています。SHA-3をサポートしたLibreSSL 3.8はこれまで開発版として公開されていましたが、今回公開されたバージョン3.8.2で安定版として配布されるようになっています。

なお、LibreSSLは約半年ごとに新しいバージョンの安定版がリリースされ、1年間更新が行われるスケジュールになっています。

Tag: Security

Safari 17.1の提供が開始

November 06, 2023

AppleからSafari 17.1の提供が2023年10月下旬に開始されています。

Appleが開発および提供しているWebブラウザーであるSafariのバージョン17.1では複数のセキュリティ脆弱性が修正されています。macOS MontereyおよびmacOS Ventura向けに配布されているSafari 17.1はmacOS Sonoma 14.1にも搭載されています。

なお、macOS Big Sur用のSafari 17が提供されていないことから、実質的にmacOS Monterey以降にバージョンアップすることが推奨される状況になっていると言えます。

[関連]macOS Sonoma 14.1の提供が開始(FAMLog)

Tag: Security

macOS Ventura 13.6.1およびmacOS Monterey 12.7.1の提供が開始

November 02, 2023

macOS Ventura 13.6.1およびmacOS Monterey 12.7.1の提供が2023年10月下旬に開始されています。

macOS Ventura 13.6.1およびmacOS Monterey 12.7.1ではそれぞれ複数のセキュリティ脆弱性が修正されています。

なお、Claris FileMaker ProおよびClaris FileMaker Serverは、バージョン19.4.1以降でmacOS Montereyに対応するようになっており、バージョン19.6.1以降でmacOS Venturaでのインストールがサポートされるようになっています。

[関連]macOS Sonoma 14.1の提供が開始(FAMLog)

Tag: Security

macOS Sonoma 14.1の提供が開始

November 01, 2023

macOS Sonoma 14.1の提供が2023年10月下旬に開始されています。

macOS Sonoma 14.1では複数のセキュリティ脆弱性が修正されています。macOS Sonomaに対応しているMacは、iMac(2019以降)、iMac Pro(2017)、MacBook Air(2018以降)、MacBook Pro(2018以降)、Mac Pro(2019以降)、Mac Studio(2022以降)およびMac mini(2018以降)です。

Claris ナレッジベースによると、Claris FileMaker Server 2023(20.2)はmacOS Sonomaと互換性があり、現在のところ既知の問題点はありません。一方、Claris FileMaker Pro 2023(20.2)はmacOS Sonomaと互換性がありますが、既知の問題が複数確認されているとのことです。

[関連]Claris FileMaker 2023(バージョン20.2)の提供が開始(FAMLog)、Claris FileMaker と macOS Sonoma (14.0) と iOS 17 の互換性(Claris ナレッジベース)

Tag: Security

iOS 15.8およびiPadOS 15.8の提供が開始

October 31, 2023

iPhone向けのソフトウェア・アップデートとなるiOS 15.8と、iPad向けのソフトウェア・アップデートとなるiPadOS 15.8の提供が開始されています。

iOS 15.8およびiPadOS 15.8ではすでに攻撃に利用されている脆弱性が修正されていることから、iOS 16およびiPadOS 16に未対応の機種でiOS 15およびiPadOS 15を使用している場合にはアップデートを適用することが推奨されています。

なお、App StoreからダウンロードできるClaris FileMaker Goを使用すれば、Claris FileMaker Proで作成したカスタム AppをiOSやiPadOS上で実行できます。FileMaker Go 2023はiOS 16以降もしくはiPadOS 16以降で動作するため、iOS 15およびiPadOS 15を使用している場合にはFileMaker Go 19.6.3を使う必要があります。

[関連]iOS 17.1およびiPadOS 17.1の提供が開始(FAMLog)、iOS 16.7.2およびiPadOS 16.7.2の提供が開始(FAMLog)

Tag: Security

iOS 16.7.2およびiPadOS 16.7.2の提供が開始

October 30, 2023

iPhone向けのソフトウェア・アップデートとなるiOS 16.7.2と、iPad向けのソフトウェア・アップデートとなるiPadOS 16.7.2の提供が開始されています。

iOS 16.7.2およびiPadOS 16.7.2では複数のセキュリティ脆弱性が修正されています。そのため、iOS 16を使用している場合にはiOS 16.7.2に、iPadOS 16を使用している場合にはiPadOS 16.7.2にアップデートすることが推奨されます。

なお、App StoreからダウンロードできるClaris FileMaker Goを使用すれば、Claris FileMaker Proで作成したカスタム AppをiOSやiPadOS上で実行できます。FileMaker Go 2023はiOS 16以降もしくはiPadOS 16以降で動作します。

[関連]iOS 17.1およびiPadOS 17.1の提供が開始(FAMLog)

Tag: Security

OpenSSL 3.0.12およびOpenSSL 3.1.4が公開

October 27, 2023

OpenSSL 3.0.12およびOpenSSL 3.1.4が公開されています。

OpenSSLは通信暗号化ライブラリとして広く利用されているオープンソースソフトウェアです。OpenSSL 3.0.12およびOpenSSL 3.1.4では、鍵とIV(Initialization Vector)の長さに関する処理に問題があることで一部の共通鍵暗号の初期化時に切り捨てやオーバーフローが発生する可能性がある脆弱性(CVE-2023-5363)が修正されています。 OpenSSL Projectによると、OpenSSL SSL/TLS実装およびOpenSSL 3.0と3.1のFIPSプロバイダは本脆弱性の影響を受けないとのことです。

なお、現時点でのOpenSSLの最新安定バージョンはバージョン3.1.4ですが、バージョン3.0系統は長期サポート版(LTS)として位置付けられており、OpenSSL 3.0系統はOpenSSL 3.1系統のサポートが終了した後も約1年半引き続きサポートされる予定となっています。

[関連]JVNVU#99631663: OpenSSLにおける暗号鍵と初期化ベクトルの長さに関する処理の問題(OpenSSL Security Advisory [24th October 2023])(Japan Vulnerability Notes)

Tag: Security

iOS 17.1およびiPadOS 17.1の提供が開始

October 26, 2023

iPhone向けのソフトウェア・アップデートとなるiOS 17.1と、iPad向けのソフトウェア・アップデートとなるiPadOS 17.1の提供が開始されています。

AirDropの通信範囲外に移動してもインターネット経由でAirDropの転送を継続できるようになったiOS 17.1およびiPadOS 17.1では複数のセキュリティ脆弱性が修正されています。

なお、App StoreからダウンロードできるClaris FileMaker Goを使用すれば、Claris FileMaker Proで作成したカスタム AppをiOSやiPadOS上で実行できます。FileMaker Go 2023はiOS 16以降もしくはiPadOS 16以降で動作します。

Tag: Security

OpenSSH 9.5が公開

October 16, 2023

SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョンであるOpenSSH 9.5が2023年10月上旬に公開されています。

OpenSSH 9.5では、オプションを指定せずにssh-keygenコマンドを実行するとEd25519形式の鍵を生成するように変更されています。RFC 8709で規定されているEd25519はOpenSSHではバージョン6.5以降でサポートされています。

なお、バージョン9.5では、sshdのMatchブロックにおいてSubsystemディレクティブの値を上書きできるようになっています。

[参考]OpenSSH 9.5p1 がリリースされました(春山征吾のBlog)、OpenSSH 6.5が公開(FAMLog)

Tag: Security

このページの上へ