FAMLog
APPLE-SA-2013-10-22-5 OS X Server 3.0
October 30, 2013
OS X Server 3.0では、セキュリティ脆弱性が修正されています。
OS X Server 3.0は、OS X Mavericksにサーバー機能を追加するソフトウェアであり、プロファイルマネージャとFreeRADIUS、およびServerアプリケーションのセキュリティ脆弱性が修正されています。OS X Serverを使えば、ファイルの共有、会議の設定、連絡先の同期、ソフトウェアの開発、Webサイトのホスティング、Wikiの公開、Mac、iPhone、iPadデバイスの構成、ネットワークへのリモートアクセス等を簡単に実現できます。
OS X Server 3.0は、Mac App Storeで販売されており、価格は2,000円です。インストールにはOS X Mavericksが必要です。
APPLE-SA-2013-10-22-3 OS X Mavericks v10.9
October 29, 2013
Appleが先週公開したOS X Mavericksでは多数のセキュリティ脆弱性が修正されています。
OS X Mavericksでは、curlがバージョン7.30.0に、Rubyがバージョン2.0.0-p247に、Python 2.7がバージョン2.7.2に、Python 2.6がバージョン2.6.7に、Perlがバージョン5.16.2に、Safariがバージョン7.0に更新されます。
また、PHPはバージョン5.4系統にアップグレードされており、バージョン5.4.17が同梱されています。
[関連]OS X Mavericksが公開(FAMLog)
APPLE-SA-2013-10-22-2 Safari 6.1
October 25, 2013
アップルから、セキュリティ脆弱性の修正を含んだ「Safari 6.1」が配布されています。
Safari 6.1では多数の脆弱性が修正されています。対象となるOSは、OS X Lion v10.7.5、OS X Lion Server v10.7.5およびOS X Mountain Lion v10.8.5です。
OS X MavericksにはSafari 7が同梱されています。なお、Windows用のSafariについてはバージョン6の登場以降更新版が公開されていないため、Safari for Windowsの使用を停止して他のWebブラウザーに移行することが強く推奨される状況です。
APPLE-SA-2013-10-22-1 iOS 7.0.3
October 24, 2013
iOS 7.0.3 ソフトウェア・アップデートの提供が開始されています。
iOS 7.0.3にはセキュリティに関わる修正も含まれており、ロック画面のパスコード入力を回避できる問題や、ロックされている状態で任意の連絡先に電話をかけることができてしまう問題が修正されています。
iOS 7.0.3 ソフトウェア・アップデートを適用できる対象機種は、iPhone 4以降のiPhone、第2世代以降のiPad、iPad miniおよび第5世代のiPod touchです。iPhone 3GSと第4世代のiPod touchはサポート対象外です。
APPLE-SA-2013-10-15-1 Java for OS X 2013-005 and Mac OS X v10.6 Update 17
October 21, 2013
「Java for OS X 2013-005」と「Java for Mac OS X 10.6 Update 17」が公開されています。
各アップデートにはセキュリティ上の修正が含まれています。今回のアップデートにより、Java SE 6がバージョン1.6.0_65にアップデートされます。
OS X版のFileMaker Server 10やFileMaker Server 11、FileMaker Server 12.0v3およびそれ以前を使用している場合は、サーバー再起動後にTomcatが自動起動しない場合があります。Tomcatを実行しているサーバーにJava for OS X 2013-004以降もしくはJava for Mac OS X 10.6 Update 16以降を適用する場合、catalina.shファイルのJAVA_OPTS環境変数を調整するパッチを実行するか、catalina.shファイルのJAVA_OPTS環境変数を調整する必要があるので要注意です。
[関連]バージョン12.0v3以前のFileMaker ServerとJava SE 6 Update 51 for OS Xは非互換(FAMLog)、Java SE 7 Update 45およびJDK 7 Update 45が公開(FAMLog)
OpenSSH 6.3が公開
October 11, 2013
SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 6.3」が2013年9月中旬に公開されています。
OpenSSH 6.3では、ユーザー認証情報のログが標準化され、単一の行にすべての関連する情報を含めることでログ解析を単純化できるようになり、複数の行にまたがって分散している情報を関連付ける必要がなくなっています。
その他にも機能追加だけでなく不具合の修正も行われていますが、セキュリティに関連する修正は特に含まれていない模様です。
[参考]OpenSSH 6.3p1 リリース(OpenSSH情報)
APPLE-SA-2013-10-03-1 OS X v10.8.5 Supplemental Update
October 10, 2013
Appleが「OS X v10.8.5 Supplemental Update」を2013年10月上旬に公開しています。
OS X v10.8.5 Supplemental Updateは、OS X Mountain Lion v10.8.5用に提供されている追加アップデートであり、Macの安定性や互換性、セキュリティが改善されます。
このアップデートでは、ディレクトリサービスのセキュリティ脆弱性が1点修正されており、ローカルユーザーがパスワード認証を回避して、システム権限でディレクトリサービスのデータを改竄できてしまう問題も修正されています。
APPLE-SA-2013-09-26-1 iOS 7.0.2
October 01, 2013
iOS 7.0.2 ソフトウェア・アップデートの提供が2013年9月下旬に開始されています。
iPhone 5sとiPhone 5c用のiOS 7.0.1 ソフトウェア・アップデートがiOS 7の提供開始直後に公開されていましたが、今回のアップデートはiOS 7に対応しているすべてのiPhone、iPad、iPad miniおよびiPod touch向けのものです。このアップデートにはセキュリティに関わる修正も含まれており、ロック画面のパスコード入力を回避できる問題が修正されています。
iOS 7.0.2 ソフトウェア・アップデートを適用できる対象機種は、iPhone 4以降のiPhone、第2世代以降のiPad、iPad miniおよび第5世代のiPod touchです。
APPLE-SA-2013-09-18-3 Xcode 5.0
September 27, 2013
Appleから「Xcode 5.0」が2013年9月中旬に公開されています。
バージョン5.0ではセキュリティ上の問題が1点修正されており、Gitがバージョン1.8.3.1に更新されます。なお、GitはXcode 5.0用のCommand Line Toolsをインストールしないと更新されないので注意が必要です。
Xcode 5はMac App Storeでも無料で配布されており、動作条件としてOS X Mountain Lion v10.8.4以降が必要となっています。
APPLE-SA-2013-09-18-2 iOS 7
September 25, 2013
iOSデバイス向けのソフトウェアアップデートとなるiOS 7の提供が先週から開始されています。iOS 7では脆弱性の修正も多数行われています。
デザインを一新したユーザインターフェイス、コントロールセンター、通知センター、改良されたマルチタスキング、AirDrop、機能が強化されたカメラや写真、Safari、Siriなど200以上の新機能がiOS 7には追加されています。なお、新機能の中には機種によっては利用できない機能もあります。
アップデートの対象機種は、iPhone 4以降、iPad 2以降、iPad miniおよび第5世代のiPod touchです。今回、iPhone 3GSと第4世代のiPod touchがサポート対象外となっています。
[関連]iOS 7ではGet ( システムNICアドレス )関数が非推奨に(FAMLog)