FAMLog
APPLE-SA-2011-11-10-1 iOS 5.0.1 Software Update
November 11, 2011
iOS 5.0.1 ソフトウェア・アップデートの提供が開始されています。
iOS 5.0.1では、バッテリー駆動時間が短くなる問題が修正されて、初代iPadにもマルチタスキングジェスチャーが追加されています。また、セキュリティ脆弱性の修正も行われています。
iOS 5.0.1 ソフトウェア・アップデートを適用できる対象機種は、iPad、iPad 2、iPhone 3GS、iPhone 4、iPhone 4Sおよび第3世代以降のiPod touchです。すでにiOS 5を導入している場合には、[設定]>[一般]>[ソフトウェア・アップデート]でiOSデバイスのみでアップデートを行うこともできます。
APPLE-SA-2011-11-08-1 Java for Mac OS X 10.7 Update 1 and Java for Mac OS X 10.6 Update 6
November 10, 2011
「Java for Mac OS X 10.7 アップデート 1」と「Java for Mac OS X 10.6 アップデート 6」が公開されています。
各アップデートにはセキュリティ上の修正が含まれています。今回のアップデートにより、Java SE 6がバージョン1.6.0_29にアップデートされます。
Javaのアップデートを実施する際には、FileMaker ServerのWeb公開エンジンやAdmin Consoleサーバーを一時的に停止すること、およびテスト環境で事前に動作確認を行うことが推奨されるでしょう。
APPLE-SA-2011-10-12-4 Safari 5.1.1
October 19, 2011
アップルから、セキュリティ脆弱性の修正を含んだ「Safari 5.1.1」が配布されています。
Safari 5.1.1では、多数の脆弱性が修正されており、アプリケーションの異常終了もしくは任意のコードが実行される恐れのある脆弱性やクロスサイトスクリプティング(XSS)脆弱性などが修正されています。
対象となるOSは、Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7.2、OS X Lion Server v10.7.2、Windows XP SP2以降、Windows VistaおよびWindows 7です。
APPLE-SA-2011-10-12-3 OS X Lion v10.7.2 and Security Update 2011-006
October 18, 2011
AppleからMac OS X アップデート 10.7.2、Mac OS X Server アップデート 10.7.2、およびSecurity Update 2011-006が公開されています。
Security Update 2011-006は、Mac OS X v10.6.8およびMac OS X Server v10.6.8向けに用意されているものです。バージョン10.5.8用のアップデートは用意されていません。
このアップデートにより、Apache HTTP Serverはバージョン2.2.20に、バージョン10.6に付属するPHPはバージョン5.3.6に更新されます。
[関連]Apache HTTP Server 2.2.20が公開(FAMLog)
APPLE-SA-2011-10-11-1 iTunes 10.5
October 17, 2011
アップルから、「iTunes 10.5」の配布が開始されています。
Windows版において、WebKitやCoreFoundation、ColorSync、CoreAudio、CoreMedia、ImageIOに関するセキュリティ脆弱性が修正されているため、最新版への更新が推奨されます。Mac版については、OS X LionではOS X Lion v10.7.2にアップデートすることで、Mac OS X Snow LeopardではSecurity Update 2011-006を適用することで脆弱性が修正されるとのことです。
なお、iTunes 10.5では、新たにiOS 5搭載のiOSデバイスと同期できるようになっています。
APPLE-SA-2011-10-12-1 iOS 5 Software Update
October 13, 2011
iOS 5 ソフトウェア・アップデートの提供が開始されています。アップデートの対象機種は、iPad、iPad 2、iPhone 3GS、iPhone 4、iPhone 4Sおよび第3世代以降のiPod touchです。
iOS 5では200を超える新機能が追加されており、Wi-Fiシンクや購入コンテンツの自動同期、およびiCloudなどに対応しています。また、iOS 5ではiOSデバイスをコンピュータにつなぐ必要がなくなり、iOS ソフトウェア・アップデートをデバイスに直接ダウンロードできるようになっています。
脆弱性の修正も多数行われており、DigiNotar社のルート証明書を削除することで不正に発行された証明書を悪用した攻撃に対応している他、TLS 1.2のサポートも追加されています。
APPLE-SA-2011-09-09-1 Security Update 2011-005
September 15, 2011
AppleからSecurity Update 2011-005が公開されています。
Security Update 2011-005は、Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7.1およびOS X Lion Server v10.7.1向けに用意されているものです。なお、バージョン10.5.8用のアップデートは用意されていません。
本アップデートでは、DigiNotar社から不正な証明書が発行されていた問題に対処しており、DigiNotar社のルート証明書を削除することで不正に発行された証明書を悪用した攻撃に対応しているとのことです。
OpenSSH 5.9が公開
September 08, 2011
SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 5.9」が公開されています。
OpenSSH 5.9では、実験的に特権分離の子プロセスが悪用されることを防ぐサンドボックス機構が追加された他、HMAC-SHA256に対応しています。不具合の修正も行われていますが、セキュリティに関連する修正は特に含まれていないとのことです。
なお、バージョン番号が当初間違っていたため、OpenSSH 5.9p1の配布ファイルが公開翌日に更新されています。