FAMLog


OpenSSL 0.9.8sとOpenSSL 1.0.0fが公開

January 06, 2012

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 0.9.8s」および「OpenSSL 1.0.0f」が公開されています。

OpenSSL 0.9.8sとOpenSSL 1.0.0fでは、6点のセキュリティ脆弱性が修正されています。

なお、OpenSSLは、TLS 1.2およびTLS 1.1をサポートしたバージョン1.0.1系統の開発も進められており、今回ベータ版が同時に公開されています。

Tag: Security

APPLE-SA-2011-11-10-1 iOS 5.0.1 Software Update

November 11, 2011

iOS 5.0.1 ソフトウェア・アップデートの提供が開始されています。

iOS 5.0.1では、バッテリー駆動時間が短くなる問題が修正されて、初代iPadにもマルチタスキングジェスチャーが追加されています。また、セキュリティ脆弱性の修正も行われています。

iOS 5.0.1 ソフトウェア・アップデートを適用できる対象機種は、iPad、iPad 2、iPhone 3GS、iPhone 4、iPhone 4Sおよび第3世代以降のiPod touchです。すでにiOS 5を導入している場合には、[設定]>[一般]>[ソフトウェア・アップデート]でiOSデバイスのみでアップデートを行うこともできます。

Tag: Security

APPLE-SA-2011-11-08-1 Java for Mac OS X 10.7 Update 1 and Java for Mac OS X 10.6 Update 6

November 10, 2011

Java for Mac OS X 10.7 アップデート 1」と「Java for Mac OS X 10.6 アップデート 6」が公開されています。

各アップデートにはセキュリティ上の修正が含まれています。今回のアップデートにより、Java SE 6がバージョン1.6.0_29にアップデートされます。

Javaのアップデートを実施する際には、FileMaker ServerのWeb公開エンジンやAdmin Consoleサーバーを一時的に停止すること、およびテスト環境で事前に動作確認を行うことが推奨されるでしょう。

Tag: Security

APPLE-SA-2011-10-12-4 Safari 5.1.1

October 19, 2011

アップルから、セキュリティ脆弱性の修正を含んだ「Safari 5.1.1」が配布されています。

Safari 5.1.1では、多数の脆弱性が修正されており、アプリケーションの異常終了もしくは任意のコードが実行される恐れのある脆弱性やクロスサイトスクリプティング(XSS)脆弱性などが修正されています。

対象となるOSは、Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7.2、OS X Lion Server v10.7.2、Windows XP SP2以降、Windows VistaおよびWindows 7です。

Tag: Security

APPLE-SA-2011-10-12-3 OS X Lion v10.7.2 and Security Update 2011-006

October 18, 2011

AppleからMac OS X アップデート 10.7.2、Mac OS X Server アップデート 10.7.2、およびSecurity Update 2011-006が公開されています。

Security Update 2011-006は、Mac OS X v10.6.8およびMac OS X Server v10.6.8向けに用意されているものです。バージョン10.5.8用のアップデートは用意されていません。

このアップデートにより、Apache HTTP Serverはバージョン2.2.20に、バージョン10.6に付属するPHPはバージョン5.3.6に更新されます。

[関連]Apache HTTP Server 2.2.20が公開(FAMLog)

Tag: Security

APPLE-SA-2011-10-11-1 iTunes 10.5

October 17, 2011

アップルから、「iTunes 10.5」の配布が開始されています。

Windows版において、WebKitやCoreFoundation、ColorSync、CoreAudio、CoreMedia、ImageIOに関するセキュリティ脆弱性が修正されているため、最新版への更新が推奨されます。Mac版については、OS X LionではOS X Lion v10.7.2にアップデートすることで、Mac OS X Snow LeopardではSecurity Update 2011-006を適用することで脆弱性が修正されるとのことです。

なお、iTunes 10.5では、新たにiOS 5搭載のiOSデバイスと同期できるようになっています。

Tag: Security

APPLE-SA-2011-10-12-1 iOS 5 Software Update

October 13, 2011

iOS 5 ソフトウェア・アップデートの提供が開始されています。アップデートの対象機種は、iPad、iPad 2、iPhone 3GS、iPhone 4、iPhone 4Sおよび第3世代以降のiPod touchです。

iOS 5では200を超える新機能が追加されており、Wi-Fiシンクや購入コンテンツの自動同期、およびiCloudなどに対応しています。また、iOS 5ではiOSデバイスをコンピュータにつなぐ必要がなくなり、iOS ソフトウェア・アップデートをデバイスに直接ダウンロードできるようになっています。

脆弱性の修正も多数行われており、DigiNotar社のルート証明書を削除することで不正に発行された証明書を悪用した攻撃に対応している他、TLS 1.2のサポートも追加されています。

Tag: Security

APPLE-SA-2011-09-09-1 Security Update 2011-005

September 15, 2011

AppleからSecurity Update 2011-005が公開されています。

Security Update 2011-005は、Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7.1およびOS X Lion Server v10.7.1向けに用意されているものです。なお、バージョン10.5.8用のアップデートは用意されていません。

本アップデートでは、DigiNotar社から不正な証明書が発行されていた問題に対処しており、DigiNotar社のルート証明書を削除することで不正に発行された証明書を悪用した攻撃に対応しているとのことです。

Tag: Security

OpenSSL 1.0.0eが公開

September 13, 2011

通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.0.0e」が公開されています。

OpenSSL 1.0.0eでは、セキュリティ脆弱性が2点修正されています。

今回修正されたセキュリティ脆弱性のうち1点はバージョン0.9.8系列も影響を受けるものですが、バージョン0.9.8系列では実験的にサポートされている機能を有効にしている場合にのみ影響します。

Tag: Security

OpenSSH 5.9が公開

September 08, 2011

SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 5.9」が公開されています。

OpenSSH 5.9では、実験的に特権分離の子プロセスが悪用されることを防ぐサンドボックス機構が追加された他、HMAC-SHA256に対応しています。不具合の修正も行われていますが、セキュリティに関連する修正は特に含まれていないとのことです。

なお、バージョン番号が当初間違っていたため、OpenSSH 5.9p1の配布ファイルが公開翌日に更新されています。

Tag: Security

このページの上へ