2013年2月15日、Node.jsの安定版ブランチにおいて最新アップデートとなるv0.8.20がリリースされました。
今回のリリースは、パッケージマネージャであるnpmの更新や、HTTP通信におけるセキュリティ脆弱性の修正を主目的としたメンテナンスアップデートです。
特にネットワークの安定性と安全性を高めるための修正が含まれており、既存のv0.8系を利用しているユーザーにとって重要な更新となります。
主要な変更点とnpmのアップグレード
今回のアップデートにより、標準のパッケージ管理ツールであるnpmがv1.2.11へとバージョンアップされました。
HTTPモジュールに関しては、Agentがすでに破棄されたソケットを再利用して配布しないように内部ロジックが改善されています。
また、破棄済みのソケットに対して書き込みが発生した際に、ハングアップエラーを適切に発生させる仕組みが導入されました。
これらの修正により、通信の信頼性が以前のバージョンよりも向上しています。
セキュリティ強化:レスポンス分割攻撃への対策
本リリースにおける最も重要なセキュリティ修正は、レスポンス分割攻撃 (Response Splitting Attacks) への対策が施されたことです。
この修正はBert Belder氏によって提供され、HTTPレスポンスヘッダーの処理における安全性が強化されました。
外部からの不正な入力によってHTTPレスポンスの構造が操作されるリスクを防ぎ、Webアプリケーションの脆弱性を低減します。
リリース情報のまとめ
Node.js v0.8.20の主要な構成情報は以下の通りです。
| 項目 | 内容 |
|---|---|
| リリース日 | 2013年2月15日 |
| ステータス | Stable (安定版) |
| npmバージョン | v1.2.11 |
現在のバージョンを確認するには、ターミナルで以下のコマンドを実行してください。
# Node.js本体のバージョンを確認します
node -v
# インストールされているnpmのバージョンを確認します
npm -v
v0.8.20
1.2.11
まとめ
Node.js v0.8.20は、npmの更新とHTTP通信の堅牢性向上、そして重要なセキュリティパッチを含む安定版アップデートです。
安全なサーバー環境を維持するために、v0.8系を使用している開発者は速やかにこのバージョンへ移行することをおすすめします。
詳細なドキュメントや各プラットフォーム向けのバイナリは、Node.jsの公式サイトから入手可能です。
