FAMLog


OpenSSH 5.3

October 02, 2009

SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 5.3」が公開されています。

OpenSSH 5.3では、ホームディレクトリのパスを256文字までに制限しないようになり、いくつかの不具合の修正が行われています。また、とても古いバージョンのCygwinとWindows 95/98/Meがサポートされなくなっています。

なお、OpenSSH 5.3にはセキュリティに関連する修正は特に含まれていないとのことです。

Tag: Security

APPLE-SA-2009-09-10-2 Security Update 2009-005

September 14, 2009

Appleから「Security Update 2009-005」が公開されています。

Security Update 2009-005は、Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.8およびMac OS X Server v10.5.8向けに用意されており、下記のソフトウェアが更新対象となっています。

・Alias Manager、CarbonCore、ColorSync、CoreGraphics、CUPS、Flash Player plug-in、ImageIO(Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.8、Mac OS X Server v10.5.8)
・Launch Services、PHP、SMB(Mac OS X v10.5.8、Mac OS X Server v10.5.8)
・ClamAV、MySQL、Wiki Server(Mac OS X Server v10.5.8)

なお、このアップデートにより、Mac OS X v10.5およびMac OS X Server v10.5に付属するPHPはバージョン5.2.10に更新されます。

Tag: Security

APPLE-SA-2009-09-10-1 Mac OS X v10.6.1

September 11, 2009

セキュリティ脆弱性の修正を含むMac OS X v10.6.1 UpdateおよびMac OS X Server v10.6.1 Updateが公開されています。

Mac OS X v10.6.1およびMac OS X Server v10.6.1は、Mac OS X Snow Leopard/Mac OS X Server Snow Leopard向けのアップデートであり、Flash Player plug-inの脆弱性が修正されています。

このアップデートにより、Flash Player plug-inはバージョン10.0.32.18に更新されます。

Tag: Security

APPLE-SA-2009-09-09-2 QuickTime 7.6.4

September 10, 2009

アップルから、セキュリティ脆弱性の修正を含んだ「QuickTime 7.6.4」が配布されています。

QuickTime 7.6.4では、4件の脆弱性が修正されており、細工されたファイルを開くことで任意のコードが実行される恐れのある脆弱性が修正されています。

対象となるOSは、Mac OS X v10.4.11、Mac OS X v10.5.8、Windows 7、Windows VistaおよびWindows XP SP3です。

Tag: Security

APPLE-SA-2009-09-03-1 Java for Mac OS X 10.5 Update 5

September 09, 2009

アップルから「Java for Mac OS X 10.5 Update 5」が配布されています。

Mac OS X v10.5.8で利用可能であるJava for Mac OS X 10.5 Update 5にはセキュリティ上の修正が含まれています。

本アップデートにより、Java SE 6がバージョン1.6.0_15に、J2SE 5.0がバージョン1.5.0_20に、J2SE 1.4.2が1.4.2_22にアップデートされます。

Tag: Security

OpenSSLのバージョン確認方法

August 26, 2009

OpenSSLのバージョンを確認する方法の1つにopensslコマンドを使用する方法があります。

Mac OS X v10.5.8では、OpenSSLのバージョン情報は次のように表示されます。

$ openssl version
OpenSSL 0.9.7l 28 Sep 2006

なお、現時点におけるOpenSSLの最新安定バージョンは0.9.8kです。

Tag: Security

APPLE-SA-2009-08-12-1 Security Update 2009-004

August 13, 2009

Appleから「Security Update 2009-004」が公開されています。

Security Update 2009-004は、Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.8およびMac OS X Server v10.5.8向けに用意されています。

このセキュリティアップデートにより、DNSサーバーであるBINDのサービス運用妨害(DoS)の脆弱性が修正されます。

[関連]JVNVU#725188: ISC BIND 9 におけるサービス運用妨害 (DoS) の脆弱性(Japan Vulnerability Notes)

Tag: Security

APPLE-SA-2009-08-11-1 Safari 4.0.3

August 12, 2009

アップルから、セキュリティ脆弱性の修正を含んだ「Safari 4.0.3」が配布されています。

Safari 4.0.3では、6件の脆弱性が修正されており、悪意のあるWebページや画像を開くことで任意のコードが実行される恐れのある脆弱性などが修正されています。

対象となるOSは、Mac OS X v10.4.11、Mac OS X v10.5.7/v10.5.8、Windows XPおよびWindows Vistaです。

Tag: Security

Mac OS X v10.5.8 and Security Update 2009-003

August 07, 2009

Appleが、セキュリティ脆弱性の修正を含む「Mac OS X 10.5.8 Update」および「Mac OS X Server 10.5.8 Update」を公開しています。

バージョン10.4.11向けの「Security Update 2009-003」も同時に公開されており、下記のソフトウェアに関する脆弱性が修正されています

・bzip2、ColorSync、ImageIO、Login Window(Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5〜v10.5.7、Mac OS X Server v10.5〜v10.5.7)
・CFNetwork、CoreTypes、Dock、Image RAW、Kernel、launchd、MobileMe、Networking、XQuery(Mac OS X v10.5〜v10.5.7、Mac OS X Server v10.5〜v10.5.7)

なお、Mac OS X v10.5.8にはSafari 4.0.2が含まれています。

Tag: Security

APPLE-SA-2009-07-08-1 Safari 4.0.2

July 09, 2009

アップルから、セキュリティ脆弱性の修正を含んだ「Safari 4.0.2」が配布されています。

Safari 4.0.2では、2件の脆弱性が修正されており、悪意のあるWebページを開くことで任意のコードが実行される恐れのある脆弱性およびクロスサイトスクリプティングが発生する脆弱性が修正されています。

対象となるOSは、Mac OS X v10.4.11、Mac OS X v10.5.7、Windows XPおよびWindows Vistaです。

Tag: Security

このページの上へ