Tech Insights

【CVE-2024-49769】Waitress 3.0.1未満のバージョンでDoS脆弱性が発見、リソース枯渇とCPU使用率上昇のリスクに

【CVE-2024-49769】Waitress 3.0.1未満のバージョンでDoS脆弱性が発...

PythonのWSGIサーバーWaitressにおいて、リモートクライアントによる接続切断時のソケット処理に起因する重大な脆弱性が発見された。この問題により、攻撃者は少ないリソースでシステムのCPU使用率を著しく上昇させることが可能となる。CVSS v3.1で7.5(High)と評価されたこの脆弱性は、Waitress 3.0.1で修正され、接続処理の安全性が向上している。

【CVE-2024-49769】Waitress 3.0.1未満のバージョンでDoS脆弱性が発...

PythonのWSGIサーバーWaitressにおいて、リモートクライアントによる接続切断時のソケット処理に起因する重大な脆弱性が発見された。この問題により、攻撃者は少ないリソースでシステムのCPU使用率を著しく上昇させることが可能となる。CVSS v3.1で7.5(High)と評価されたこの脆弱性は、Waitress 3.0.1で修正され、接続処理の安全性が向上している。

【CVE-2024-49642】WordPress用プラグインTodo Custom Fieldに深刻なXSS脆弱性が発見、早急なアップデートが必要に

【CVE-2024-49642】WordPress用プラグインTodo Custom Fiel...

WordPress用プラグインTodo Custom Field 3.0.4以前のバージョンにXSS脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価されており、Webページ生成時の入力の不適切な無害化処理に起因する問題が存在する。攻撃者による悪用の可能性があり、ユーザー情報が危険にさらされる可能性があるため、早急なアップデートが推奨される。

【CVE-2024-49642】WordPress用プラグインTodo Custom Fiel...

WordPress用プラグインTodo Custom Field 3.0.4以前のバージョンにXSS脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価されており、Webページ生成時の入力の不適切な無害化処理に起因する問題が存在する。攻撃者による悪用の可能性があり、ユーザー情報が危険にさらされる可能性があるため、早急なアップデートが推奨される。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta.36で修正完了し安全性が向上

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサルの脆弱性、権限昇格のリスクで緊急アップデートを推奨

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサ...

GitHubは2024年10月21日、Nginx用WebインターフェースNginx UI v2.0.0-beta.35以前にパストラバーサルの脆弱性が存在することを公開した。この脆弱性はCVE-2024-49366として識別され、CVSSスコア7.7(HIGH)と評価されている。jsonフィールドの値検証が不十分なため、攻撃者によるサーバー上の任意のファイル書き込みが可能となる深刻な問題だ。

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサ...

GitHubは2024年10月21日、Nginx用WebインターフェースNginx UI v2.0.0-beta.35以前にパストラバーサルの脆弱性が存在することを公開した。この脆弱性はCVE-2024-49366として識別され、CVSSスコア7.7(HIGH)と評価されている。jsonフィールドの値検証が不十分なため、攻撃者によるサーバー上の任意のファイル書き込みが可能となる深刻な問題だ。

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOCTOU脆弱性、44製品に影響

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOC...

QualcommがSnapdragonプラットフォームのJPEGエンコーダドライバにおけるTime-Of-Check Time-Of-Use(TOCTOU)レースコンディション脆弱性を公開した。FastConnect、QCA、WCDシリーズなど44製品に影響し、CVSSスコア7.8のHigh深刻度に分類される。メモリ破損を引き起こす可能性があり、早急なパッチ適用が推奨されている。

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOC...

QualcommがSnapdragonプラットフォームのJPEGエンコーダドライバにおけるTime-Of-Check Time-Of-Use(TOCTOU)レースコンディション脆弱性を公開した。FastConnect、QCA、WCDシリーズなど44製品に影響し、CVSSスコア7.8のHigh深刻度に分類される。メモリ破損を引き起こす可能性があり、早急なパッチ適用が推奨されている。

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の脆弱性を公開、メモリ破損のリスクが浮上

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の...

Qualcommは2024年11月4日、Snapdragonプラットフォームのカメラ機能に関する重要な脆弱性【CVE-2024-33032】を公開した。この脆弱性は、ユーザーアプリケーションが共有メモリを非同期的に変更することでメモリ破損を引き起こす可能性があり、Snapdragon AutoやMobileなど69の製品バージョンに影響を与える。CVSSスコアは6.7で、ローカルアクセスと高い特権レベルが必要とされている。

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の...

Qualcommは2024年11月4日、Snapdragonプラットフォームのカメラ機能に関する重要な脆弱性【CVE-2024-33032】を公開した。この脆弱性は、ユーザーアプリケーションが共有メモリを非同期的に変更することでメモリ破損を引き起こす可能性があり、Snapdragon AutoやMobileなど69の製品バージョンに影響を与える。CVSSスコアは6.7で、ローカルアクセスと高い特権レベルが必要とされている。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQLインジェクション脆弱性を発見、遠隔からの攻撃が可能に

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロスサイトスクリプティングの脆弱性、管理画面での対策が急務に

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10805】code-projects University Event Management System 1.0でSQL injection脆弱性が発見、教育機関のデータセキュ

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10711】WooCommerce Report 1.5.1以前のバージョンにCSRF脆弱性、特権昇格のリスクに注意

【CVE-2024-10711】WooCommerce Report 1.5.1以前のバージョ...

WordfenceはWooCommerce Report 1.5.1以前のバージョンにおいて、設定更新機能に関するCross-Site Request Forgery脆弱性を発見した。CVSSスコア8.8のHigh評価で、攻撃者は管理者を騙して任意のオプション設定を更新できる可能性がある。これにより特権昇格のリスクが指摘されており、早急なアップデートが推奨されている。

【CVE-2024-10711】WooCommerce Report 1.5.1以前のバージョ...

WordfenceはWooCommerce Report 1.5.1以前のバージョンにおいて、設定更新機能に関するCross-Site Request Forgery脆弱性を発見した。CVSSスコア8.8のHigh評価で、攻撃者は管理者を騙して任意のオプション設定を更新できる可能性がある。これにより特権昇格のリスクが指摘されており、早急なアップデートが推奨されている。

【CVE-2024-10503】Klokan MapTiler tileserver-gl 2.3.1にXSS脆弱性、リモート攻撃のリスクが顕在化

【CVE-2024-10503】Klokan MapTiler tileserver-gl 2...

Klokan MapTiler tileserver-gl 2.3.1においてクロスサイトスクリプティング(XSS)の脆弱性が発見された。URLハンドラーコンポーネントの処理に関連する脆弱性で、リモートからの攻撃が可能となっている。CVSS 4.0で中程度の深刻度5.3を記録し、既に一般に公開されているため、早急な対策が求められる状況だ。

【CVE-2024-10503】Klokan MapTiler tileserver-gl 2...

Klokan MapTiler tileserver-gl 2.3.1においてクロスサイトスクリプティング(XSS)の脆弱性が発見された。URLハンドラーコンポーネントの処理に関連する脆弱性で、リモートからの攻撃が可能となっている。CVSS 4.0で中程度の深刻度5.3を記録し、既に一般に公開されているため、早急な対策が求められる状況だ。

【CVE-2024-10491】Expressのresponse.links関数に重大な脆弱性、Link headerの不適切な処理によりリソース挿入が可能に

【CVE-2024-10491】Expressのresponse.links関数に重大な脆弱性...

HeroDevsがExpressのresponse.links関数における重大な脆弱性【CVE-2024-10491】を公開した。Express 3.0.0-alpha1から3.21.2に影響を与えるこの脆弱性は、Link headerの値における特殊文字の不適切な処理が原因で、悪意のあるリソースの挿入を可能にする。CVSSスコアは4.0(MEDIUM)と評価され、特権レベルは不要だが攻撃条件の複雑さは高いとされている。

【CVE-2024-10491】Expressのresponse.links関数に重大な脆弱性...

HeroDevsがExpressのresponse.links関数における重大な脆弱性【CVE-2024-10491】を公開した。Express 3.0.0-alpha1から3.21.2に影響を与えるこの脆弱性は、Link headerの値における特殊文字の不適切な処理が原因で、悪意のあるリソースの挿入を可能にする。CVSSスコアは4.0(MEDIUM)と評価され、特権レベルは不要だが攻撃条件の複雑さは高いとされている。

【CVE-2024-10228】HashiCorpがVagrant VMWare Utility 1.0.23未満の脆弱性を修正、未権限ユーザーによるファイル改変の問題に対処

【CVE-2024-10228】HashiCorpがVagrant VMWare Utilit...

HashiCorpは2024年10月29日、Vagrant VMWare Utilityの重要なセキュリティアップデートを公開した。Windows環境において未権限ユーザーによるファイルシステムの改変が可能となる脆弱性が発見され、この問題はCVE-2024-10228として識別された。インストーラーが保護されていないパスをカスタムロケーションとして指定していたことが原因で、Vagrant VMWare Utility 1.0.23で修正されている。

【CVE-2024-10228】HashiCorpがVagrant VMWare Utilit...

HashiCorpは2024年10月29日、Vagrant VMWare Utilityの重要なセキュリティアップデートを公開した。Windows環境において未権限ユーザーによるファイルシステムの改変が可能となる脆弱性が発見され、この問題はCVE-2024-10228として識別された。インストーラーが保護されていないパスをカスタムロケーションとして指定していたことが原因で、Vagrant VMWare Utility 1.0.23で修正されている。

AppleがiOS 18.2パブリックベータ版をリリース、Apple Intelligence機能の拡充によりAI活用が加速

AppleがiOS 18.2パブリックベータ版をリリース、Apple Intelligence...

Appleは米国時間11月6日、iOS 18.2の最初のパブリックベータ版をリリースした。iOS 18.1の一般公開から1週間余りという短期間での更新となり、iPhone 16全モデル、iPhone 15 Pro、iPhone 15 Pro MaxにApple Intelligence機能を追加。パーソナルコンテクストを活用した高度なAI機能により、文章作成や要約、通知管理などの機能が強化された。

AppleがiOS 18.2パブリックベータ版をリリース、Apple Intelligence...

Appleは米国時間11月6日、iOS 18.2の最初のパブリックベータ版をリリースした。iOS 18.1の一般公開から1週間余りという短期間での更新となり、iPhone 16全モデル、iPhone 15 Pro、iPhone 15 Pro MaxにApple Intelligence機能を追加。パーソナルコンテクストを活用した高度なAI機能により、文章作成や要約、通知管理などの機能が強化された。

Wasmer 5.0が複数バックエンドとiOS対応を追加、WebAssembly実行環境の拡張と性能向上を実現

Wasmer 5.0が複数バックエンドとiOS対応を追加、WebAssembly実行環境の拡張...

Wasmer社が最新版のWasmer 5.0を発表し、V8、Wasmi、WAMRなどの新しいバックエンドのサポートとiOSデバイスでの実行を可能にした。コードベースの最適化により20,000行のコード削減を実現し、モジュールのデシリアライゼーションが最大50%高速化。ChromeデベロッパーツールとのデバッグやWebAssembly例外処理など、高度な機能の統合も期待される。

Wasmer 5.0が複数バックエンドとiOS対応を追加、WebAssembly実行環境の拡張...

Wasmer社が最新版のWasmer 5.0を発表し、V8、Wasmi、WAMRなどの新しいバックエンドのサポートとiOSデバイスでの実行を可能にした。コードベースの最適化により20,000行のコード削減を実現し、モジュールのデシリアライゼーションが最大50%高速化。ChromeデベロッパーツールとのデバッグやWebAssembly例外処理など、高度な機能の統合も期待される。

Windows 11 Build 27744がPrismを強化、x64アプリケーションの互換性が大幅に向上し実用性が高まる

Windows 11 Build 27744がPrismを強化、x64アプリケーションの互換性...

MicrosoftはWindows 11 Insider Preview Build 27744をCanary Channelでリリースした。エミュレータPrismがAVXやAVX2などの新CPU機能をサポートし、より多くのx64アプリケーションが実行可能に。また、Xbox controller対応の新ゲームパッドキーボードレイアウトやTask Managerのダークモード対応など、ユーザビリティの向上も図られている。

Windows 11 Build 27744がPrismを強化、x64アプリケーションの互換性...

MicrosoftはWindows 11 Insider Preview Build 27744をCanary Channelでリリースした。エミュレータPrismがAVXやAVX2などの新CPU機能をサポートし、より多くのx64アプリケーションが実行可能に。また、Xbox controller対応の新ゲームパッドキーボードレイアウトやTask Managerのダークモード対応など、ユーザビリティの向上も図られている。

SCSKがネットワンシステムズへのTOBを発表、約3600億円規模の完全子会社化で2026年4月合併へ

SCSKがネットワンシステムズへのTOBを発表、約3600億円規模の完全子会社化で2026年4...

住友商事傘下のSCSKは2024年11月6日、ネットワーク領域に特化したシステムインテグレーターのネットワンシステムズに対し、完全子会社化を目的としたTOBを発表した。買付期間は11月7日から12月18日までで、買付価格は1株4500円、総額約3600億円規模となる。完全子会社化後は2026年4月を目処に合併を検討し、ITインフラとアプリケーションの技術融合による事業構造の転換を目指す。

SCSKがネットワンシステムズへのTOBを発表、約3600億円規模の完全子会社化で2026年4...

住友商事傘下のSCSKは2024年11月6日、ネットワーク領域に特化したシステムインテグレーターのネットワンシステムズに対し、完全子会社化を目的としたTOBを発表した。買付期間は11月7日から12月18日までで、買付価格は1株4500円、総額約3600億円規模となる。完全子会社化後は2026年4月を目処に合併を検討し、ITインフラとアプリケーションの技術融合による事業構造の転換を目指す。

電通総研がCIVILIOSの共同利用オプションを提供開始、都道府県と市町村のデータ連携基盤の共同利用が可能に

電通総研がCIVILIOSの共同利用オプションを提供開始、都道府県と市町村のデータ連携基盤の共...

電通総研は都市OSソリューション「CIVILIOS」の新機能として共同利用オプションの提供を2024年11月7日より開始した。デジタル庁が推奨するデータ連携基盤の共同利用ビジョンに基づき、都道府県が市町村と共に利用可能なデータ連携基盤として機能を拡張。オープンデータ管理機能や住民向けポータル機能により、効率的なデータ管理と市民サービスの最適化を実現する。

電通総研がCIVILIOSの共同利用オプションを提供開始、都道府県と市町村のデータ連携基盤の共...

電通総研は都市OSソリューション「CIVILIOS」の新機能として共同利用オプションの提供を2024年11月7日より開始した。デジタル庁が推奨するデータ連携基盤の共同利用ビジョンに基づき、都道府県が市町村と共に利用可能なデータ連携基盤として機能を拡張。オープンデータ管理機能や住民向けポータル機能により、効率的なデータ管理と市民サービスの最適化を実現する。

BlackBerryとインテルが産業オートメーション向け機能安全プラットフォームを発表、開発効率の向上とコスト削減を実現

BlackBerryとインテルが産業オートメーション向け機能安全プラットフォームを発表、開発効...

BlackBerry LimitedとインテルコーポレーションがIEC 61508 SIL 3認証取得の産業オートメーション向け新プラットフォームを発表した。高度なセキュリティと優れた信頼性、リアルタイム性能を特長とするQNX OSを基盤とし、安全性とセキュリティを備えたシステム開発を効率化する。製造現場や倉庫など安全性が重視される環境での活用を見据え、開発コストと時間の削減を実現する画期的なソリューションとなる。

BlackBerryとインテルが産業オートメーション向け機能安全プラットフォームを発表、開発効...

BlackBerry LimitedとインテルコーポレーションがIEC 61508 SIL 3認証取得の産業オートメーション向け新プラットフォームを発表した。高度なセキュリティと優れた信頼性、リアルタイム性能を特長とするQNX OSを基盤とし、安全性とセキュリティを備えたシステム開発を効率化する。製造現場や倉庫など安全性が重視される環境での活用を見据え、開発コストと時間の削減を実現する画期的なソリューションとなる。

ハックルベリーがShopify Partner of the Year 2024でTop Performing App Developer of the Yearを受賞、日本のEC市場における存在感が

ハックルベリーがShopify Partner of the Year 2024でTop Pe...

株式会社ハックルベリーがShopify Partner of the Year 2024にて「Top Performing App Developer of the Year」を受賞。日本の商習慣に合わせた15のShopifyアプリを展開し、年間300億円を超える流通総額に貢献。成城石井やZENB JAPANなど大手企業からも高い評価を受け、ECサイトの構築から運用まで包括的な支援を提供している。

ハックルベリーがShopify Partner of the Year 2024でTop Pe...

株式会社ハックルベリーがShopify Partner of the Year 2024にて「Top Performing App Developer of the Year」を受賞。日本の商習慣に合わせた15のShopifyアプリを展開し、年間300億円を超える流通総額に貢献。成城石井やZENB JAPANなど大手企業からも高い評価を受け、ECサイトの構築から運用まで包括的な支援を提供している。

東京スカイツリーが観光施設初のVUEVO Display多言語対応システムを導入、約100カ国語での円滑なコミュニケーションを実現へ

東京スカイツリーが観光施設初のVUEVO Display多言語対応システムを導入、約100カ国...

ピクシーダストテクノロジーズと東武タワースカイツリーが、VUEVO Displayを活用した多言語対応の実証実験を2024年11月11日より開始する。約100カ国語に対応し、リアルタイムで透明ディスプレイに字幕を表示することで、増加する外国人来場者とのコミュニケーションを円滑化。2023年度に127万人を記録した外国人来場者への対応強化を図る。

東京スカイツリーが観光施設初のVUEVO Display多言語対応システムを導入、約100カ国...

ピクシーダストテクノロジーズと東武タワースカイツリーが、VUEVO Displayを活用した多言語対応の実証実験を2024年11月11日より開始する。約100カ国語に対応し、リアルタイムで透明ディスプレイに字幕を表示することで、増加する外国人来場者とのコミュニケーションを円滑化。2023年度に127万人を記録した外国人来場者への対応強化を図る。

マウザーがAMDのVersal AIエッジVEK280評価キットの取り扱いを開始、AIアプリケーション開発の効率化に貢献

マウザーがAMDのVersal AIエッジVEK280評価キットの取り扱いを開始、AIアプリケ...

マウザーがAMDのVersal AIエッジVEK280評価キットの取り扱いを開始した。AIエンジン-MLとDSPハードウェアアクセラレーションを搭載し、産業、映像、ヘルスケア、自動車、科学分野における機械学習推論アプリケーションの効率的な開発を実現する。12GBのLPDDR4メモリと統合ビデオコーデックユニットを備え、エッジコンピューティングの新たな可能性を切り開く。

マウザーがAMDのVersal AIエッジVEK280評価キットの取り扱いを開始、AIアプリケ...

マウザーがAMDのVersal AIエッジVEK280評価キットの取り扱いを開始した。AIエンジン-MLとDSPハードウェアアクセラレーションを搭載し、産業、映像、ヘルスケア、自動車、科学分野における機械学習推論アプリケーションの効率的な開発を実現する。12GBのLPDDR4メモリと統合ビデオコーデックユニットを備え、エッジコンピューティングの新たな可能性を切り開く。

RecustomerがShopify Partner of the Year 2024でEcosystem App Developer of the Yearを受賞、購入後体験プラットフォームの価値が

RecustomerがShopify Partner of the Year 2024でEco...

Recustomer株式会社がShopify Partner of the Year 2024においてEcosystem App Developer of the Yearを受賞。配送追跡や返品対応、自宅試着など3つのサービスを提供し、購入後の顧客体験向上を実現。サービス提供開始から2年半で200ブランドを超える導入実績を達成し、ECサイトの購入後体験ソフトウェア領域で圧倒的な存在感を示している。

RecustomerがShopify Partner of the Year 2024でEco...

Recustomer株式会社がShopify Partner of the Year 2024においてEcosystem App Developer of the Yearを受賞。配送追跡や返品対応、自宅試着など3つのサービスを提供し、購入後の顧客体験向上を実現。サービス提供開始から2年半で200ブランドを超える導入実績を達成し、ECサイトの購入後体験ソフトウェア領域で圧倒的な存在感を示している。

EdgeCortixがNEDOから40億円の助成金を獲得、次世代AIチップレットSAKURA-Xの開発でエネルギー効率が向上へ

EdgeCortixがNEDOから40億円の助成金を獲得、次世代AIチップレットSAKURA-...

EdgeCortix株式会社がNEDOから40億円の助成金を獲得し、次世代AIチップレットSAKURA-Xの開発を発表した。TSMCの技術ノードを使用し、計算効率を5倍以上向上させる見込みだ。Dynamic Neural Accelerator次世代プロセッサDNA-Xを基盤とし、独自のプログラム可能なアーキテクチャにより、生成AIアプリケーションと低消費電力の分散ユニットアクセラレーションを統一されたプラットフォーム上で提供する。

EdgeCortixがNEDOから40億円の助成金を獲得、次世代AIチップレットSAKURA-...

EdgeCortix株式会社がNEDOから40億円の助成金を獲得し、次世代AIチップレットSAKURA-Xの開発を発表した。TSMCの技術ノードを使用し、計算効率を5倍以上向上させる見込みだ。Dynamic Neural Accelerator次世代プロセッサDNA-Xを基盤とし、独自のプログラム可能なアーキテクチャにより、生成AIアプリケーションと低消費電力の分散ユニットアクセラレーションを統一されたプラットフォーム上で提供する。

シリコン・モーションがISO 26262 ASIL B Ready認証とASPICE CL2認証を獲得、自動車向けストレージソリューションの安全性が向上

シリコン・モーションがISO 26262 ASIL B Ready認証とASPICE CL2認...

シリコン・モーションは2024年11月6日、自動車の安全性に関する国際規格ISO 26262 ASIL B Ready認証とASPICE CL2認証を取得した。NANDフラッシュコントローラのグローバルリーダーとして、電気自動車や自動運転車両向けの高性能かつ安全なストレージソリューションを提供。AEC-Q100やIATF 16949などの厳格な国際基準にも準拠し、自動車業界における重要パートナーとしての地位を確立している。

シリコン・モーションがISO 26262 ASIL B Ready認証とASPICE CL2認...

シリコン・モーションは2024年11月6日、自動車の安全性に関する国際規格ISO 26262 ASIL B Ready認証とASPICE CL2認証を取得した。NANDフラッシュコントローラのグローバルリーダーとして、電気自動車や自動運転車両向けの高性能かつ安全なストレージソリューションを提供。AEC-Q100やIATF 16949などの厳格な国際基準にも準拠し、自動車業界における重要パートナーとしての地位を確立している。

AI英会話アプリ無限トークがendlessへ名称変更、10万ユーザーの英語学習をAIがサポート

AI英会話アプリ無限トークがendlessへ名称変更、10万ユーザーの英語学習をAIがサポート

株式会社PurpleがAI英会話アプリ「無限トーク」を「endless」としてリブランドした。累計10万ユーザーを突破したendlessは、AIとの無制限の英会話練習や英文添削、瞬間英作文など多彩な機能を提供する。初級から上級まで対応しており、初心者向けのサポート機能も充実しているため、英語学習を始めたいユーザーに最適な環境を提供する。

AI英会話アプリ無限トークがendlessへ名称変更、10万ユーザーの英語学習をAIがサポート

株式会社PurpleがAI英会話アプリ「無限トーク」を「endless」としてリブランドした。累計10万ユーザーを突破したendlessは、AIとの無制限の英会話練習や英文添削、瞬間英作文など多彩な機能を提供する。初級から上級まで対応しており、初心者向けのサポート機能も充実しているため、英語学習を始めたいユーザーに最適な環境を提供する。

株式会社CarnotがAlchemistXに採択、生成AI活用のjinbaflowで米国市場への本格展開へ

株式会社CarnotがAlchemistXに採択、生成AI活用のjinbaflowで米国市場へ...

株式会社CarnotがJETROと米国アクセラレータープログラムGSAPにおいて、AlchemistX「BtoB Market Discoveryコース」に採択された。AlchemistXは650社以上の支援実績を持つアクセラレーターで、Carnotは生成AIを活用したノーコード・ローコードワークフローツール「jinbaflow」の米国展開を加速させる。今後の事業発展とグローバル展開が期待される。

株式会社CarnotがAlchemistXに採択、生成AI活用のjinbaflowで米国市場へ...

株式会社CarnotがJETROと米国アクセラレータープログラムGSAPにおいて、AlchemistX「BtoB Market Discoveryコース」に採択された。AlchemistXは650社以上の支援実績を持つアクセラレーターで、Carnotは生成AIを活用したノーコード・ローコードワークフローツール「jinbaflow」の米国展開を加速させる。今後の事業発展とグローバル展開が期待される。

【CVE-2024-9883】WordPressプラグインPods 3.2.7.1未満にXSS脆弱性、管理者権限での攻撃に注意

【CVE-2024-9883】WordPressプラグインPods 3.2.7.1未満にXSS...

WPScanがWordPressプラグインPodsのバージョン3.2.7.1未満において、Stored XSS脆弱性を発見した。この脆弱性は設定項目の不適切なサニタイズとエスケープに起因し、管理者権限を持つユーザーによる攻撃が可能となる。CVSSスコアは4.8でMedium(中程度)に分類され、マルチサイト環境でも攻撃が成立する可能性がある。

【CVE-2024-9883】WordPressプラグインPods 3.2.7.1未満にXSS...

WPScanがWordPressプラグインPodsのバージョン3.2.7.1未満において、Stored XSS脆弱性を発見した。この脆弱性は設定項目の不適切なサニタイズとエスケープに起因し、管理者権限を持つユーザーによる攻撃が可能となる。CVSSスコアは4.8でMedium(中程度)に分類され、マルチサイト環境でも攻撃が成立する可能性がある。

【CVE-2024-9689】WordPressプラグインPost From Frontend 1.0.0以前にCSRF脆弱性が発見、管理者権限での投稿削除が可能に

【CVE-2024-9689】WordPressプラグインPost From Frontend...

WordPressプラグインPost From Frontend 1.0.0以前にCSRF脆弱性が発見され、CVE-2024-9689として報告された。WPScanによって発見されたこの脆弱性は、投稿削除機能にCSRFチェックが実装されていないことが原因で、管理者権限を持つユーザーが意図せず投稿を削除してしまう可能性がある。CVSSスコアは4.8でMedium(中程度)の深刻度に分類されている。

【CVE-2024-9689】WordPressプラグインPost From Frontend...

WordPressプラグインPost From Frontend 1.0.0以前にCSRF脆弱性が発見され、CVE-2024-9689として報告された。WPScanによって発見されたこの脆弱性は、投稿削除機能にCSRFチェックが実装されていないことが原因で、管理者権限を持つユーザーが意図せず投稿を削除してしまう可能性がある。CVSSスコアは4.8でMedium(中程度)の深刻度に分類されている。

【CVE-2024-9686】Order Notification for Telegram 1.0.1に認証不備の脆弱性、未認証テストメッセージ送信が可能な状態に

【CVE-2024-9686】Order Notification for Telegram ...

WordPressプラグインのOrder Notification for Telegramにおいて、バージョン1.0.1以前に重大な認証機能の不備が発見された。CVE-2024-9686として識別されたこの脆弱性により、未認証の攻撃者がTelegram Bot APIを介してテストメッセージを送信可能な状態となっている。CVSSスコアは5.3で中程度の深刻度とされ、早急な対応が推奨される。

【CVE-2024-9686】Order Notification for Telegram ...

WordPressプラグインのOrder Notification for Telegramにおいて、バージョン1.0.1以前に重大な認証機能の不備が発見された。CVE-2024-9686として識別されたこの脆弱性により、未認証の攻撃者がTelegram Bot APIを介してテストメッセージを送信可能な状態となっている。CVSSスコアは5.3で中程度の深刻度とされ、早急な対応が推奨される。

HOT TOPICS