FAMLog


OS XでSHA-256メッセージダイジェストを確認する方法

January 27, 2016

OS XでSHA-256メッセージダイジェストを確認するには、ターミナルで次のように入力します。

shasum -a 256 [ファイル名 or ファイルのフルパス名]
(例)shasum -a 256 jre-8u71-macosx-x64.dmg

配布されているファイルが正式に配布元から提供されているものか確かめるための手段の1つとして、最近ではSHA-256メッセージダイジェストを確認することがあります。

[関連]SHA-1ダイジェストを確認する方法(FAMLog)、MD5チェックサムを確認する方法(FAMLog)

Tag: Mac

FileMaker 14とGet(アプリケーションバージョン)関数

January 26, 2016

FileMakerプラットフォームの「Get(アプリケーションバージョン)関数」は、FileMaker製品の種類およびそのバージョン情報を示す文字列を返します。

FileMaker 14では戻り値の形式が一部変更され、「14.XvX」ではなく「14.X.X」という形式でバージョン番号を返すようになっています。例えば、FileMaker Pro 14.0.1では「Pro 14.0v1」ではなく「Pro 14.0.1」を返します。

なお、Get(ホストアプリケーションバージョン)関数も上記と同様に戻り値の形式が変更されています(例:「Server 14.0.4」)。

[関連]Get(アプリケーションバージョン)関数(FAMLog)、FileMaker GoとGet(アプリケーションバージョン)関数(FAMLog)

Tag: FileMaker

APPLE-SA-2016-01-19-3 Safari 9.0.3

January 25, 2016

アップルから、セキュリティ脆弱性の修正を含んだSafari 9.0.3が配布されています。

多数の脆弱性やプライバシーに関わる問題が修正されたSafari 9.0.3は、OS X Mavericks v10.9.5およびOS X Yosemite v10.10.5で利用できます。また、同時に公開されたOS X El Capitan v10.11.3にもSafari 9.0.3が含まれています。

OS X Mountain Lion用のSafari 9は提供されておらず、OS X Mavericks以降にアップグレードすることが推奨される状況になっています。Windows用のSafariについてはバージョン6の登場以降更新版が公開されていないため、Safari for Windowsの使用を停止して他のWebブラウザーに移行する必要があります。

Tag: Security

APPLE-SA-2016-01-19-2 OS X El Capitan 10.11.3 and Security Update 2016-001

January 22, 2016

AppleからOS X El Capitan v10.11.3、OS X Yosemite v10.10.5用およびOS X Mavericks v10.9.5用のSecurity Update 2016-001が公開されています。

OS X El Capitan v10.11.3では、AppleGraphicsPowerManagement、Disk Images、IOAcceleratorFamily、IOHIDFamily、IOKit、Kernel、libxslt、OSA Scriptsおよびsyslogのセキュリティ脆弱性が修正されています。また、Security Update 2016-001ではlibxsltのセキュリティ脆弱性が修正されています。

FileMaker Serverはバージョン14.0.4以降でOS X El Capitanに対応していますが、バージョン13およびそれ以前のFileMaker ServerについてはOS X El Capitan対応の予定はない模様です。

Tag: Security

APPLE-SA-2016-01-19-1 iOS 9.2.1

January 21, 2016

iOS 9.2.1の提供が開始されています。

iOS 9.2.1では、MDMサーバーを使用している場合にAppのインストールを完了できないことがある問題などが修正されています。また、セキュリティに関わる修正も多数含まれています。

iOS 9.2.1に更新できる対象機種は、iPhone 4s、iPhone 5、iPhone 5c、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、第5世代および第6世代のiPod touch、iPad 2、第3世代および第4世代のiPad、iPad Air、iPad Air 2、iPad Pro、iPad mini、iPad mini 2、iPad mini 3およびiPad mini 4です。

Tag: Security

Java 8 Update 71およびJava 8 Update 72が公開

January 20, 2016

Java 8 Update 71およびJava 8 Update 72が公開されています。

バージョン8 Update 71では複数のセキュリティ脆弱性が修正されており、できる限り早く更新することが強く推奨されています。バージョン8 Update 72も公開されていますが、バージョン8 Update 71で特に問題に直面していない場合にはバージョン8 Update 72に更新する必要はありません。なお、Java 7の公式アップデートはすでに終了しており、バージョン7およびそれ以前のJavaを利用している場合には、Java 8への更新を検討および実行する必要があります。

FileMaker Server 14およびFileMaker Server 13.0v10はJava 8に対応していますが、バージョン12およびそれ以前のFileMaker ServerとJava 8の互換性に関する情報はファイルメーカー社からの案内は特にない状況です。

[関連]FileMaker Server 10/11のAdmin ConsoleとJava 8 Update 71は非互換(FAMLog)

(2016/01/28追記:関連記事へのリンクを追加しました。)

Tag: Java

FileMaker Server 14.0.4におけるテクノロジーテストページの修正点

January 19, 2016

FileMaker Server 14.0.4 アップデータを適用すると、カスタムWeb公開用テクノロジーテストページに存在していたセキュリティ脆弱性が修正されます。

独自調査の結果、バージョン14.0.4ではカスタム Web 公開 with PHPのテストを行うテクノロジーテストページに存在していたXSS(クロスサイトスクリプティング)脆弱性が修正されています。脆弱性の存在を確認したFileMaker製品は下記の通りで、PHP カスタムWeb公開機能を有効にしている場合に影響を受けます。

・FileMaker Server(バージョン9からバージョン14.0.3まで)
・FileMaker Server Advanced(バージョン9から12まで)

FileMaker Server 14.0.4以降に更新できない場合の回避策は、FileMaker Serverがインストールする「phptest.php」という名称のテクノロジーテストページファイルを削除することです。

[関連]FileMaker Server 14.0.4で修正されたXSS脆弱性に関するご案内(株式会社エミック)、2015年12月「FileMaker Pro 東京ユーザーズミーティング」発表資料(FAMLog)

Tag: FileMaker

OpenSSH 7.1p2が公開

January 18, 2016

SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 7.1p2」が公開されています。

OpenSSH 5.4から7.1におけるクライアントのコードにはSSH接続再開の実験的なサポートが含まれており、このコードが原因でプライベートキーなどメモリー内のデータが盗まれる危険性がありましたが、OpenSSH 7.1p2ではこの脆弱性が修正されています。

なお、バージョン7.1p2にすぐに更新できない場合には、OpenSSH 5.4以上ではグローバルなssh_configかユーザーの設定(~/.ssh/config)に「UseRoaming no」を加える、もしくはコマンドラインで「-oUseRoaming=no」を渡すことで、上記の脆弱性を一時的に回避することもできるとのことです。

[参考]OpenSSH 7.1p2 がリリースされました..(春山 征吾のくけー)

Tag: Security

2016年1月「INTER-Mediator勉強会2016-#1」発表資料

January 15, 2016

2016年1月13日に行われた「INTER-Mediator勉強会2016-#1」で発表した資料を公開しました。

・ダウンロード:Qualys SSL Labs SSL Server Test(PDF形式/ファイルサイズ:約170KB)

「QualysSSLLabsSSLServerTest.pdf」のSHA-1ダイジェスト:
7c38bc0a2c7a8c415dd9fdfb719baa4629d2c2e4

■関連リンク

SSL Server Test(Qualys SSL Labs)



(2022年5月9日追記:スライドへのリンクをSlideShareからドクセルに変更しました。)

Tag: Security

2015年12月「FileMaker Pro 東京ユーザーズミーティング」発表資料

January 14, 2016

2015年12月20日に行われた「FileMaker Pro 東京ユーザーズミーティング(FM-Tokyo)」で発表したライトニングトークの資料を公開しました。

・ダウンロード:FileMaker Server 14.0.4 Security Updates(PDF形式/ファイルサイズ:約155KB)

「FMS14SecurityUpdate.pdf」のSHA-1ダイジェスト:
bf21848de798cfb641afb1ab08b9cad2b7d8a1e3

■関連リンク

Software Update: FileMaker Server 14.0.4(FileMaker Knowledge Base)

FileMaker 14.0.4 - important installation note(FileMaker Knowledge Base)

Software Patch: FileMaker Server 14.0.4a(FileMaker Knowledge Base)

FileMaker, Inc. support policy(FileMaker Knowledge Base)



(2022年5月9日追記:スライドへのリンクをSlideShareからドクセルに変更しました。)

Tag: FileMaker

このページの上へ