Tech Insights

【CVE-2024-12108】WhatsUp Gold 2024.0.2未満のバージョンにパブリックAPI署名鍵の脆弱性、認証バイパスの危険性が浮上

【CVE-2024-12108】WhatsUp Gold 2024.0.2未満のバージョンにパ...

Progress Software Corporationが2024年12月31日に公開したWhatsUp Goldの脆弱性情報によると、2023.1.0から2024.0.2未満のバージョンにおいてパブリックAPI署名鍵のローテーション問題が存在する。CVSS基本値9.6のクリティカルと評価されており、攻撃者による不正アクセスのリスクが指摘されている。Windows環境で動作する本ツールは多くの企業で使用されており、早急な対応が求められる。

【CVE-2024-12108】WhatsUp Gold 2024.0.2未満のバージョンにパ...

Progress Software Corporationが2024年12月31日に公開したWhatsUp Goldの脆弱性情報によると、2023.1.0から2024.0.2未満のバージョンにおいてパブリックAPI署名鍵のローテーション問題が存在する。CVSS基本値9.6のクリティカルと評価されており、攻撃者による不正アクセスのリスクが指摘されている。Windows環境で動作する本ツールは多くの企業で使用されており、早急な対応が求められる。

【CVE-2024-12829】Arista NG Firewallにコマンドインジェクションの脆弱性、認証済み攻撃者がroot権限で任意のコードを実行可能に

【CVE-2024-12829】Arista NG Firewallにコマンドインジェクション...

Zero Day Initiativeは2024年12月20日、Arista NG Firewallのバージョン17.1.1に深刻な脆弱性を発見したことを公開した。ExecManagerImplクラスに存在するこの脆弱性により、認証済みの攻撃者がシステムコールを実行する際のユーザー入力文字列の検証が不十分となっている。CVSSスコアは7.2と評価され、攻撃者はroot権限で任意のコードを実行可能となる。

【CVE-2024-12829】Arista NG Firewallにコマンドインジェクション...

Zero Day Initiativeは2024年12月20日、Arista NG Firewallのバージョン17.1.1に深刻な脆弱性を発見したことを公開した。ExecManagerImplクラスに存在するこの脆弱性により、認証済みの攻撃者がシステムコールを実行する際のユーザー入力文字列の検証が不十分となっている。CVSSスコアは7.2と評価され、攻撃者はroot権限で任意のコードを実行可能となる。

【CVE-2024-56350】JetBrains TeamCityにビルド認証情報の閲覧に関する脆弱性、2024.12で修正完了

【CVE-2024-56350】JetBrains TeamCityにビルド認証情報の閲覧に関...

JetBrains社は2024年12月20日にTeamCityの脆弱性情報【CVE-2024-56350】を公開した。TeamCity 2024.12より前のバージョンにおいて、権限のないユーザーがプロジェクトの閲覧が可能となる脆弱性が発見された。CVSSスコア4.3のMEDIUMレベルと評価されており、攻撃条件の複雑さは低く、低い特権レベルで悪用される可能性がある。JetBrains社は最新バージョンへのアップデートを推奨している。

【CVE-2024-56350】JetBrains TeamCityにビルド認証情報の閲覧に関...

JetBrains社は2024年12月20日にTeamCityの脆弱性情報【CVE-2024-56350】を公開した。TeamCity 2024.12より前のバージョンにおいて、権限のないユーザーがプロジェクトの閲覧が可能となる脆弱性が発見された。CVSSスコア4.3のMEDIUMレベルと評価されており、攻撃条件の複雑さは低く、低い特権レベルで悪用される可能性がある。JetBrains社は最新バージョンへのアップデートを推奨している。

国立情報学研究所が世界最大規模のオープンLLMを一般公開、GPT-3.5を上回る性能を達成

国立情報学研究所が世界最大規模のオープンLLMを一般公開、GPT-3.5を上回る性能を達成

国立情報学研究所の大規模言語モデル研究開発センターが約1,720億パラメータのLLM「llm-jp-3-172b-instruct3」を一般公開した。2.1兆トークンの学習データを用いて開発されたこのモデルは、日本語理解能力評価でGPT-3.5を上回る性能を示し、学習データまで含めすべてオープンなモデルとしては世界最大規模を誇る。

国立情報学研究所が世界最大規模のオープンLLMを一般公開、GPT-3.5を上回る性能を達成

国立情報学研究所の大規模言語モデル研究開発センターが約1,720億パラメータのLLM「llm-jp-3-172b-instruct3」を一般公開した。2.1兆トークンの学習データを用いて開発されたこのモデルは、日本語理解能力評価でGPT-3.5を上回る性能を示し、学習データまで含めすべてオープンなモデルとしては世界最大規模を誇る。

アウトクリプトがCES2025でSDVセキュリティソリューションを展示、CLEPAイノベーションアワード受賞製品も公開

アウトクリプトがCES2025でSDVセキュリティソリューションを展示、CLEPAイノベーショ...

アウトクリプトは2025年1月7日から10日までラスベガスで開催されるCES2025に出展し、CLEPAイノベーションアワードでトップイノベーターに選ばれたAutoCrypt CSTPを含む最新のSDVセキュリティソリューションを展示する。AutoCrypt IVSやAutoCrypt V2Xなど、自動車業界で求められる高度なセキュリティ要件に対応する包括的なソリューションを紹介する予定だ。

アウトクリプトがCES2025でSDVセキュリティソリューションを展示、CLEPAイノベーショ...

アウトクリプトは2025年1月7日から10日までラスベガスで開催されるCES2025に出展し、CLEPAイノベーションアワードでトップイノベーターに選ばれたAutoCrypt CSTPを含む最新のSDVセキュリティソリューションを展示する。AutoCrypt IVSやAutoCrypt V2Xなど、自動車業界で求められる高度なセキュリティ要件に対応する包括的なソリューションを紹介する予定だ。

イーロン・マスク氏率いるxAIが60億ドルの大型資金調達を実施、NVIDIAとAMDも参画しAI開発を加速

イーロン・マスク氏率いるxAIが60億ドルの大型資金調達を実施、NVIDIAとAMDも参画しA...

イーロン・マスク氏率いるAI企業xAIは2024年12月23日、シリーズCラウンドで60億ドル(約9420億円)の資金調達を実施。Andreessen HorowitzやSequoia Capital、NVIDIAやAMDなどが参画。10万基のNVIDIA Hopper GPUを搭載する世界最大級のAIスーパーコンピューターColossusの規模を拡大し、最新モデルGrok 3の開発を加速させる方針だ。

イーロン・マスク氏率いるxAIが60億ドルの大型資金調達を実施、NVIDIAとAMDも参画しA...

イーロン・マスク氏率いるAI企業xAIは2024年12月23日、シリーズCラウンドで60億ドル(約9420億円)の資金調達を実施。Andreessen HorowitzやSequoia Capital、NVIDIAやAMDなどが参画。10万基のNVIDIA Hopper GPUを搭載する世界最大級のAIスーパーコンピューターColossusの規模を拡大し、最新モデルGrok 3の開発を加速させる方針だ。

インプレスがデータマネジメントの実態調査結果を発表、投資増加も人材不足が依然として課題に

インプレスがデータマネジメントの実態調査結果を発表、投資増加も人材不足が依然として課題に

株式会社インプレスは2024年12月25日、データマネジメントに関する実態調査の結果を発表し、新産業調査レポート「データマネジメントの実態と最新動向2025」を発売開始した。調査ではIT投資予算におけるデータマネジメント投資の割合が増加傾向にあり、専門組織の整備も進んでいることが判明。一方で専門人材の不足は依然として課題となっている。

インプレスがデータマネジメントの実態調査結果を発表、投資増加も人材不足が依然として課題に

株式会社インプレスは2024年12月25日、データマネジメントに関する実態調査の結果を発表し、新産業調査レポート「データマネジメントの実態と最新動向2025」を発売開始した。調査ではIT投資予算におけるデータマネジメント投資の割合が増加傾向にあり、専門組織の整備も進んでいることが判明。一方で専門人材の不足は依然として課題となっている。

TISがAWS ITトランスフォーメーションパッケージを提供開始、クラウドジャーニーの実現を総合支援

TISがAWS ITトランスフォーメーションパッケージを提供開始、クラウドジャーニーの実現を総合支援

TISインテックグループのTISは、AWSのクラウドネイティブ技術を活用した「AWS ITトランスフォーメーションパッケージ for Cloud Native TISエディション」を2024年12月24日より提供開始した。「人×プロセス×技術」の3本柱を軸に、500件を超えるAWS導入実績とノウハウを活かし、企業のクラウドジャーニーを総合的に支援する体制を整えている。

TISがAWS ITトランスフォーメーションパッケージを提供開始、クラウドジャーニーの実現を総合支援

TISインテックグループのTISは、AWSのクラウドネイティブ技術を活用した「AWS ITトランスフォーメーションパッケージ for Cloud Native TISエディション」を2024年12月24日より提供開始した。「人×プロセス×技術」の3本柱を軸に、500件を超えるAWS導入実績とノウハウを活かし、企業のクラウドジャーニーを総合的に支援する体制を整えている。

ギブリーが次世代型生成AI活用プラットフォームMANA Studioをリリース、マルチLLM対応のMANA AI Chatを第一弾として提供開始

ギブリーが次世代型生成AI活用プラットフォームMANA Studioをリリース、マルチLLM対...

株式会社ギブリーは2024年12月23日、次世代型生成AI活用プラットフォームMANA Studioをリリースした。第一弾としてマルチLLM対応の対話型生成AIであるMANA AI Chatの提供を開始。複数のAIエージェントが連携する独自アーキテクチャと業務アプリケーションやデータベースとの高い連携性を備え、GPT-4o、OpenAI o1、Perplexity、Claude、Geminiなど複数のLLMに対応している。

ギブリーが次世代型生成AI活用プラットフォームMANA Studioをリリース、マルチLLM対...

株式会社ギブリーは2024年12月23日、次世代型生成AI活用プラットフォームMANA Studioをリリースした。第一弾としてマルチLLM対応の対話型生成AIであるMANA AI Chatの提供を開始。複数のAIエージェントが連携する独自アーキテクチャと業務アプリケーションやデータベースとの高い連携性を備え、GPT-4o、OpenAI o1、Perplexity、Claude、Geminiなど複数のLLMに対応している。

天空がGPD WIN4 2025国内正規版を発売へ、高性能なRyzenプロセッサ搭載の6型ゲーミングPC

天空がGPD WIN4 2025国内正規版を発売へ、高性能なRyzenプロセッサ搭載の6型ゲー...

天空は2024年12月末より6型ポータブルゲーミングパソコン「GPD WIN4 2025 国内正規版」の発売を開始する。Ryzen AI 9 HX 370とRyzen 7 8840Uの2つのモデルをラインアップし、どちらも32GBのメモリーを搭載。スライド式メカニカルキーボードや6軸ジャイロセンサー、指紋認証機能など、多彩な機能を備えたゲーミングPCとなっている。

天空がGPD WIN4 2025国内正規版を発売へ、高性能なRyzenプロセッサ搭載の6型ゲー...

天空は2024年12月末より6型ポータブルゲーミングパソコン「GPD WIN4 2025 国内正規版」の発売を開始する。Ryzen AI 9 HX 370とRyzen 7 8840Uの2つのモデルをラインアップし、どちらも32GBのメモリーを搭載。スライド式メカニカルキーボードや6軸ジャイロセンサー、指紋認証機能など、多彩な機能を備えたゲーミングPCとなっている。

アクセルとインテルがailia SDKで協力、XMX活用で高速AI推論の処理速度が40%向上

アクセルとインテルがailia SDKで協力、XMX活用で高速AI推論の処理速度が40%向上

アクセルとインテルは、AIフレームワークailia SDKを使用した高速AI推論に関するコラボレーションを発表した。Intel Xe Matrix Extensions(XMX)を活用することで、RAGでの文書登録処理時間が40%短縮。今後はアクセルのDXアプリケーションailia DX InsightもXMXをサポートする予定で、エッジAIの実用化が加速する。

アクセルとインテルがailia SDKで協力、XMX活用で高速AI推論の処理速度が40%向上

アクセルとインテルは、AIフレームワークailia SDKを使用した高速AI推論に関するコラボレーションを発表した。Intel Xe Matrix Extensions(XMX)を活用することで、RAGでの文書登録処理時間が40%短縮。今後はアクセルのDXアプリケーションailia DX InsightもXMXをサポートする予定で、エッジAIの実用化が加速する。

【CVE-2024-12666】ClassCMS 4.8にユーザー管理ページの特権管理の脆弱性が発見、リモート攻撃のリスクが指摘される

【CVE-2024-12666】ClassCMS 4.8にユーザー管理ページの特権管理の脆弱性...

ClassCMSのバージョン4.0から4.8において、ユーザー管理ページの特権管理に関する重大な脆弱性が発見された。この脆弱性はリモートから攻撃可能で、特権レベルの不適切な処理により情報漏洩やシステム改ざんのリスクがある。CVSSスコアは5.1と評価され、CWE-274およびCWE-266として分類されている。開発元には迅速なセキュリティアップデートの提供が求められる。

【CVE-2024-12666】ClassCMS 4.8にユーザー管理ページの特権管理の脆弱性...

ClassCMSのバージョン4.0から4.8において、ユーザー管理ページの特権管理に関する重大な脆弱性が発見された。この脆弱性はリモートから攻撃可能で、特権レベルの不適切な処理により情報漏洩やシステム改ざんのリスクがある。CVSSスコアは5.1と評価され、CWE-274およびCWE-266として分類されている。開発元には迅速なセキュリティアップデートの提供が求められる。

【CVE-2024-39703】ThreatQにコマンドインジェクションの脆弱性、認証済みユーザーによる任意コマンド実行が可能に

【CVE-2024-39703】ThreatQにコマンドインジェクションの脆弱性、認証済みユー...

ThreatQuotient社の脅威インテリジェンスプラットフォームThreatQのバージョン5.29.3より前において、認証済みユーザーが特別に細工されたリクエストをAPIエンドポイントに送信することで任意のコマンドを実行可能な脆弱性が発見された。CVSSスコアは8.7(v4.0)および8.8(v3.1)と高い深刻度を示しており、速やかな対応が必要とされている。

【CVE-2024-39703】ThreatQにコマンドインジェクションの脆弱性、認証済みユー...

ThreatQuotient社の脅威インテリジェンスプラットフォームThreatQのバージョン5.29.3より前において、認証済みユーザーが特別に細工されたリクエストをAPIエンドポイントに送信することで任意のコマンドを実行可能な脆弱性が発見された。CVSSスコアは8.7(v4.0)および8.8(v3.1)と高い深刻度を示しており、速やかな対応が必要とされている。

パナソニック オートモーティブシステムズがEdgeTech+ 2024で優秀賞を受賞、SDV技術とAI実装で注目を集める

パナソニック オートモーティブシステムズがEdgeTech+ 2024で優秀賞を受賞、SDV技...

パナソニック オートモーティブシステムズはEdgeTech+ 2024に初出展し、SDVに向けた先進技術を披露した。VirtIOによるクラウドネイティブ開発環境やArmと共同開発したGPU分割技術、車載向け軽量Transformerモデルなどを紹介。特に悪天候除去AI技術が高く評価され、オートモーティブ ソフトウェア優秀賞を受賞。自動車産業のデジタル化を加速させる革新的な技術として注目を集めている。

パナソニック オートモーティブシステムズがEdgeTech+ 2024で優秀賞を受賞、SDV技...

パナソニック オートモーティブシステムズはEdgeTech+ 2024に初出展し、SDVに向けた先進技術を披露した。VirtIOによるクラウドネイティブ開発環境やArmと共同開発したGPU分割技術、車載向け軽量Transformerモデルなどを紹介。特に悪天候除去AI技術が高く評価され、オートモーティブ ソフトウェア優秀賞を受賞。自動車産業のデジタル化を加速させる革新的な技術として注目を集めている。

TeradataがMicrosoft FabricでAI Unlimitedを提供開始、サーバレス環境でAI/ML機能の実装が容易に

TeradataがMicrosoft FabricでAI Unlimitedを提供開始、サーバ...

TeradataはMicrosoft FabricプラットフォームでAI Unlimitedのパブリックプレビューを開始した。ClearScape Analyticsの150以上の分析機能を搭載し、10億行規模のデータセット処理が可能なサーバレスコンピュートエンジンとして提供される。OneLakeとの統合により、クラウドオブジェクトストアのデータへのアクセスも容易になり、2025年には正式公開を予定している。

TeradataがMicrosoft FabricでAI Unlimitedを提供開始、サーバ...

TeradataはMicrosoft FabricプラットフォームでAI Unlimitedのパブリックプレビューを開始した。ClearScape Analyticsの150以上の分析機能を搭載し、10億行規模のデータセット処理が可能なサーバレスコンピュートエンジンとして提供される。OneLakeとの統合により、クラウドオブジェクトストアのデータへのアクセスも容易になり、2025年には正式公開を予定している。

ゲットワークスがNVIDIA B200/GB200搭載の水冷コンテナ型データセンターを開発、最大256基のGPU搭載と柔軟な拡張性を実現

ゲットワークスがNVIDIA B200/GB200搭載の水冷コンテナ型データセンターを開発、最...

ゲットワークスは、NVIDIAの最新GPUであるBlackwellプラットフォームのB200およびGB200を搭載可能な専用コンテナ型データセンターの開発を完了し、受注を開始した。20FTコンテナで最大256基のGPU搭載が可能で、Supermicro製GPUサーバーとのパッケージ販売も展開。新潟県湯沢町のデータセンターでの運用を予定しており、企業のAI開発基盤の迅速な導入をサポートする。

ゲットワークスがNVIDIA B200/GB200搭載の水冷コンテナ型データセンターを開発、最...

ゲットワークスは、NVIDIAの最新GPUであるBlackwellプラットフォームのB200およびGB200を搭載可能な専用コンテナ型データセンターの開発を完了し、受注を開始した。20FTコンテナで最大256基のGPU搭載が可能で、Supermicro製GPUサーバーとのパッケージ販売も展開。新潟県湯沢町のデータセンターでの運用を予定しており、企業のAI開発基盤の迅速な導入をサポートする。

e-JanネットワークスがCACHATTO Oneを発表、リモートアクセスの統合管理とコスト削減を実現へ

e-JanネットワークスがCACHATTO Oneを発表、リモートアクセスの統合管理とコスト削...

e-Janネットワークスは次世代型CACHATTOプラットフォーム「CACHATTO One」を2024年12月18日に発表した。複数のリモートアクセスツールをクラウドで一元管理し、2025年4月からの提供を予定している。新アーキテクチャの採用とDLP機能やMFA機能の実装により、セキュリティを確保しつつ、導入・運用コストの削減を実現する。

e-JanネットワークスがCACHATTO Oneを発表、リモートアクセスの統合管理とコスト削...

e-Janネットワークスは次世代型CACHATTOプラットフォーム「CACHATTO One」を2024年12月18日に発表した。複数のリモートアクセスツールをクラウドで一元管理し、2025年4月からの提供を予定している。新アーキテクチャの採用とDLP機能やMFA機能の実装により、セキュリティを確保しつつ、導入・運用コストの削減を実現する。

ギブリーがAIマーケティングワークショップを提供開始、マーケティング業務の標準化と高度化を実現へ

ギブリーがAIマーケティングワークショップを提供開始、マーケティング業務の標準化と高度化を実現へ

株式会社ギブリーは2024年12月19日、生成AIを活用したマーケティング業務の標準化と高度化を実現する「AIマーケティングワークショップ」の提供を開始した。マーケティング畑出身のAIコンサルチームが、組織ごとに異なるマーケティングプロセスに最適化された実践的なプロンプト開発を支援することで、翌日からの生産性向上を可能にする。既存の生成AI環境を持つ企業は作成したプロンプトをそのまま活用できる仕組みを整備している。

ギブリーがAIマーケティングワークショップを提供開始、マーケティング業務の標準化と高度化を実現へ

株式会社ギブリーは2024年12月19日、生成AIを活用したマーケティング業務の標準化と高度化を実現する「AIマーケティングワークショップ」の提供を開始した。マーケティング畑出身のAIコンサルチームが、組織ごとに異なるマーケティングプロセスに最適化された実践的なプロンプト開発を支援することで、翌日からの生産性向上を可能にする。既存の生成AI環境を持つ企業は作成したプロンプトをそのまま活用できる仕組みを整備している。

【CVE-2024-52997】Adobe Photoshop Desktop 26.0以前のバージョンにUse After Free脆弱性、任意のコード実行のリスクが判明

【CVE-2024-52997】Adobe Photoshop Desktop 26.0以前の...

Adobe社がPhotoshop Desktop 26.0以前のバージョンにおいて、Use After Free脆弱性(CVE-2024-52997)の存在を確認した。CVSS3.1で7.8(High)と評価されるこの脆弱性は、悪意のあるファイルを開くことで攻撃が成立する可能性があり、現在のユーザー権限でコードを実行される危険性がある。CISAも状況を監視しており、技術的影響が全体に及ぶ可能性を指摘している。

【CVE-2024-52997】Adobe Photoshop Desktop 26.0以前の...

Adobe社がPhotoshop Desktop 26.0以前のバージョンにおいて、Use After Free脆弱性(CVE-2024-52997)の存在を確認した。CVSS3.1で7.8(High)と評価されるこの脆弱性は、悪意のあるファイルを開くことで攻撃が成立する可能性があり、現在のユーザー権限でコードを実行される危険性がある。CISAも状況を監視しており、技術的影響が全体に及ぶ可能性を指摘している。

【CVE-2024-47613】GStreamer 1.24.10未満で深刻な脆弱性を確認、NULLポインタ参照でEIPアドレス改ざんの危険性

【CVE-2024-47613】GStreamer 1.24.10未満で深刻な脆弱性を確認、N...

マルチメディア処理ライブラリGStreamerにおいて、深刻なNULLポインタ参照の脆弱性が発見された。gst_gdk_pixbuf_dec_flush関数内でスタックバッファオーバーフローが確認され、EIPアドレスの上書きやGstAudioInfo構造体の改ざんが可能となっている。CVSSスコア8.6と高い深刻度が報告されており、GStreamer 1.24.10へのアップデートによる対応が推奨される。

【CVE-2024-47613】GStreamer 1.24.10未満で深刻な脆弱性を確認、N...

マルチメディア処理ライブラリGStreamerにおいて、深刻なNULLポインタ参照の脆弱性が発見された。gst_gdk_pixbuf_dec_flush関数内でスタックバッファオーバーフローが確認され、EIPアドレスの上書きやGstAudioInfo構造体の改ざんが可能となっている。CVSSスコア8.6と高い深刻度が報告されており、GStreamer 1.24.10へのアップデートによる対応が推奨される。

【CVE-2024-43751】Adobe Experience Manager 6.5.21以前にXSS脆弱性、悪意のあるスクリプト実行の危険性が浮上

【CVE-2024-43751】Adobe Experience Manager 6.5.21...

Adobe Systemsは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で不正なJavaScriptを実行させる可能性がある。CVSSスコアは5.4(MEDIUM)を記録しており、早急な対応が必要とされている。

【CVE-2024-43751】Adobe Experience Manager 6.5.21...

Adobe Systemsは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で不正なJavaScriptを実行させる可能性がある。CVSSスコアは5.4(MEDIUM)を記録しており、早急な対応が必要とされている。

【CVE-2024-43744】Adobe Experience Manager 6.5.21にXSS脆弱性、不正スクリプト実行のリスクが発覚

【CVE-2024-43744】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。この脆弱性は攻撃者によってフォームフィールドに不正なスクリプトを埋め込まれる可能性があり、CVSSスコアは5.4(中程度)と評価されている。被害者がその脆弱なページを閲覧すると、悪意のあるJavaScriptが実行される恐れがある。

【CVE-2024-43744】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。この脆弱性は攻撃者によってフォームフィールドに不正なスクリプトを埋め込まれる可能性があり、CVSSスコアは5.4(中程度)と評価されている。被害者がその脆弱なページを閲覧すると、悪意のあるJavaScriptが実行される恐れがある。

【CVE-2024-43717】Adobe Experience Manager 6.5.21以前に不適切なアクセス制御の脆弱性、セキュリティ機能のバイパスのリスクが判明

【CVE-2024-43717】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにおいて不適切なアクセス制御の脆弱性を確認し公開した。CVE-2024-43717として識別されるこの脆弱性は、セキュリティ機能のバイパスを可能にし、攻撃者による不正アクセスのリスクをもたらす。CVSSスコア4.3のミディアムレベルと評価され、ユーザー介入なしでの攻撃が可能な状態にある。

【CVE-2024-43717】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにおいて不適切なアクセス制御の脆弱性を確認し公開した。CVE-2024-43717として識別されるこの脆弱性は、セキュリティ機能のバイパスを可能にし、攻撃者による不正アクセスのリスクをもたらす。CVSSスコア4.3のミディアムレベルと評価され、ユーザー介入なしでの攻撃が可能な状態にある。

【CVE-2024-52816】Adobe Experience Manager 6.5.21にXSS脆弱性、フォームフィールドを介した攻撃の可能性

【CVE-2024-52816】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の中程度の深刻度で、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに挿入し、ユーザーのブラウザ上で不正なJavaScriptを実行される可能性がある。Adobe社は2024年12月10日に公表し、今後のアップデートで修正される見込みだ。

【CVE-2024-52816】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の中程度の深刻度で、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに挿入し、ユーザーのブラウザ上で不正なJavaScriptを実行される可能性がある。Adobe社は2024年12月10日に公表し、今後のアップデートで修正される見込みだ。

【CVE-2024-11737】Schneider Electric社のModiconコントローラーに深刻な脆弱性、全バージョンで認証回避の可能性

【CVE-2024-11737】Schneider Electric社のModiconコントロ...

Schneider Electric社のModicon Controllers M241、M251、M258、LMC058の全バージョンで重大な脆弱性が発見された。CVE-2024-11737として特定されたこの脆弱性は、認証されていない攻撃者が細工されたModbusパケットを送信することでサービス拒否や機密性、整合性の損失を引き起こす可能性がある。CVSSスコアは最大9.8と危険度が高く、早急な対応が必要とされている。

【CVE-2024-11737】Schneider Electric社のModiconコントロ...

Schneider Electric社のModicon Controllers M241、M251、M258、LMC058の全バージョンで重大な脆弱性が発見された。CVE-2024-11737として特定されたこの脆弱性は、認証されていない攻撃者が細工されたModbusパケットを送信することでサービス拒否や機密性、整合性の損失を引き起こす可能性がある。CVSSスコアは最大9.8と危険度が高く、早急な対応が必要とされている。

楽天が日本語AIモデルRakuten AI 2.0とRakuten AI 2.0 miniを発表、来春にオープンソースとして公開へ

楽天が日本語AIモデルRakuten AI 2.0とRakuten AI 2.0 miniを発...

楽天グループが日本語処理に特化した2つの新AIモデルを発表した。大規模言語モデル「Rakuten AI 2.0」はMixture of Expertsアーキテクチャを採用し、8つの70億パラメータのサブモデルで構成される。また初の小規模言語モデル「Rakuten AI 2.0 mini」は15億パラメータの基盤モデルとなっている。両モデルは来春にオープンソースとして公開され、AIアプリケーション開発の促進を目指すのだ。

楽天が日本語AIモデルRakuten AI 2.0とRakuten AI 2.0 miniを発...

楽天グループが日本語処理に特化した2つの新AIモデルを発表した。大規模言語モデル「Rakuten AI 2.0」はMixture of Expertsアーキテクチャを採用し、8つの70億パラメータのサブモデルで構成される。また初の小規模言語モデル「Rakuten AI 2.0 mini」は15億パラメータの基盤モデルとなっている。両モデルは来春にオープンソースとして公開され、AIアプリケーション開発の促進を目指すのだ。

三菱電機がDXイノベーションアカデミーを設立、2030年度までに2万人のDX人財育成を目指しグループ全体で取り組みを強化

三菱電機がDXイノベーションアカデミーを設立、2030年度までに2万人のDX人財育成を目指しグ...

三菱電機は2025年4月1日にDXイノベーションアカデミーを設立し、グループ内従業員向けのDX人財育成を本格化する。7つの専門コースと4段階のレベル認定制度を導入し、既存従業員の育成から新規入社者まで幅広く対応。早稲田大学との産学連携も開始し、2030年度までにグループ全体で2万人のDX人財確保を目指す。Serendie関連事業の収益化に向けた取り組みを加速させる。

三菱電機がDXイノベーションアカデミーを設立、2030年度までに2万人のDX人財育成を目指しグ...

三菱電機は2025年4月1日にDXイノベーションアカデミーを設立し、グループ内従業員向けのDX人財育成を本格化する。7つの専門コースと4段階のレベル認定制度を導入し、既存従業員の育成から新規入社者まで幅広く対応。早稲田大学との産学連携も開始し、2030年度までにグループ全体で2万人のDX人財確保を目指す。Serendie関連事業の収益化に向けた取り組みを加速させる。

VOLTMINDが複数AIモデル統合システムVOLTMIND Chatを開発、企業のAI活用効率を大幅に向上

VOLTMINDが複数AIモデル統合システムVOLTMIND Chatを開発、企業のAI活用効...

株式会社VOLTMINDが複数の生成系AIモデルを1つのチャットインターフェースで統合的に利用可能とする新システム『VOLTMIND Chat』を開発。ChatGPT、Gemini、Claude、xAI、Groq、Ollamaなど複数のLLMに対応し、コンテキスト管理機能により一貫した対話を実現。2週間の無料トライアル提供と代理店募集を開始し、企業のAI活用を支援する。

VOLTMINDが複数AIモデル統合システムVOLTMIND Chatを開発、企業のAI活用効...

株式会社VOLTMINDが複数の生成系AIモデルを1つのチャットインターフェースで統合的に利用可能とする新システム『VOLTMIND Chat』を開発。ChatGPT、Gemini、Claude、xAI、Groq、Ollamaなど複数のLLMに対応し、コンテキスト管理機能により一貫した対話を実現。2週間の無料トライアル提供と代理店募集を開始し、企業のAI活用を支援する。

SCSKがAI活用支援の統合基盤NebulaShift aiを提供開始、企業のデータ活用とAIモデル開発を強力に支援

SCSKがAI活用支援の統合基盤NebulaShift aiを提供開始、企業のデータ活用とAI...

SCSK株式会社は2024年12月16日、AI活用に必要なデータ統合基盤・AI基盤「NebulaShift ai」の提供を開始した。データ仮想化技術やデータレイクハウス技術を活用し、企業のデータ活用とAIモデル開発を支援する。2027年度末までに100億円の売上を目指し、高精度なAIモデル開発の実現と企業のデジタルトランスフォーメーション推進を支援する。

SCSKがAI活用支援の統合基盤NebulaShift aiを提供開始、企業のデータ活用とAI...

SCSK株式会社は2024年12月16日、AI活用に必要なデータ統合基盤・AI基盤「NebulaShift ai」の提供を開始した。データ仮想化技術やデータレイクハウス技術を活用し、企業のデータ活用とAIモデル開発を支援する。2027年度末までに100億円の売上を目指し、高精度なAIモデル開発の実現と企業のデジタルトランスフォーメーション推進を支援する。

Kubernetes 1.32のメモリマネージャが正式版に到達、NUMAサーバー上のコンテナアプリケーション性能が向上へ

Kubernetes 1.32のメモリマネージャが正式版に到達、NUMAサーバー上のコンテナア...

KubernetesコミュニティはKubernetes 1.32においてメモリマネージャの正式版リリースを発表した。バージョン1.22からベータ版として提供されてきたメモリマネージャは、バグ修正や内部リファクタリング、観測性の向上を経て安定性と信頼性を確保。NUMAサーバー上でのメモリ割り当て最適化により、コンテナ化されたアプリケーションの性能向上が期待できる。

Kubernetes 1.32のメモリマネージャが正式版に到達、NUMAサーバー上のコンテナア...

KubernetesコミュニティはKubernetes 1.32においてメモリマネージャの正式版リリースを発表した。バージョン1.22からベータ版として提供されてきたメモリマネージャは、バグ修正や内部リファクタリング、観測性の向上を経て安定性と信頼性を確保。NUMAサーバー上でのメモリ割り当て最適化により、コンテナ化されたアプリケーションの性能向上が期待できる。