Tech Insights

電通デジタルがBrazeを活用したモバイルコミュニケーション最適化サービスを開始、LINEを含むアプリでのパーソナライズ体験を実現

電通デジタルがBrazeを活用したモバイルコミュニケーション最適化サービスを開始、LINEを含...

電通デジタルは2024年10月28日、Brazeのカスタマーエンゲージメントプラットフォームを活用したモバイルコミュニケーション最適化サービスを開始した。LINEなどのモバイルアプリを通じてパーソナライズされた顧客体験を提供し、プランニングから導入、伴走支援まで一気通貫で支援する5つのサービスラインナップを用意している。1stパーティデータの活用により、Cookieに依存しない持続可能なマーケティング施策を実現する。

電通デジタルがBrazeを活用したモバイルコミュニケーション最適化サービスを開始、LINEを含...

電通デジタルは2024年10月28日、Brazeのカスタマーエンゲージメントプラットフォームを活用したモバイルコミュニケーション最適化サービスを開始した。LINEなどのモバイルアプリを通じてパーソナライズされた顧客体験を提供し、プランニングから導入、伴走支援まで一気通貫で支援する5つのサービスラインナップを用意している。1stパーティデータの活用により、Cookieに依存しない持続可能なマーケティング施策を実現する。

エレコムがDDR5-5600対応メモリモジュール4製品を発売、最大データ転送速度44.8GB/sで高性能化を実現

エレコムがDDR5-5600対応メモリモジュール4製品を発売、最大データ転送速度44.8GB/...

エレコム株式会社はDDR5-5600とPC5-44800に対応したデスクトップ用とノートパソコン用のメモリモジュール4製品を発売した。最大データ転送速度44.8GB/sと1.1Vの低電圧設計により、高速動作と省電力性能を両立。6年保証とRoHS指令準拠で、安心して利用できる環境配慮型製品として展開している。

エレコムがDDR5-5600対応メモリモジュール4製品を発売、最大データ転送速度44.8GB/...

エレコム株式会社はDDR5-5600とPC5-44800に対応したデスクトップ用とノートパソコン用のメモリモジュール4製品を発売した。最大データ転送速度44.8GB/sと1.1Vの低電圧設計により、高速動作と省電力性能を両立。6年保証とRoHS指令準拠で、安心して利用できる環境配慮型製品として展開している。

TSUKUMOがインテル Core Ultra搭載プロフェッショナルGPUモデルを発売、NPU搭載で高性能AIワークステーションを実現

TSUKUMOがインテル Core Ultra搭載プロフェッショナルGPUモデルを発売、NPU...

株式会社ヤマダデンキは、TSUKUMOブランドでインテル Core Ultra デスクトップ・プロセッサー シリーズ2搭載のプロフェッショナルGPUモデルを発売。新設計コアとNPUの搭載により、AI処理性能が大幅に向上している。NVIDIA製プロフェッショナル向けグラフィックスのカスタマイズが可能で、GPUサポートホルダー搭載による長期安定性も実現した。

TSUKUMOがインテル Core Ultra搭載プロフェッショナルGPUモデルを発売、NPU...

株式会社ヤマダデンキは、TSUKUMOブランドでインテル Core Ultra デスクトップ・プロセッサー シリーズ2搭載のプロフェッショナルGPUモデルを発売。新設計コアとNPUの搭載により、AI処理性能が大幅に向上している。NVIDIA製プロフェッショナル向けグラフィックスのカスタマイズが可能で、GPUサポートホルダー搭載による長期安定性も実現した。

KELがCato CloudのマネージドセキュリティサービスをKMSに追加、24時間365日体制のセキュリティ監視を実現

KELがCato CloudのマネージドセキュリティサービスをKMSに追加、24時間365日体...

兼松エレクトロニクス株式会社がKEL Managed ServiceのSOCサービスラインアップを拡充し、Cato Networks社のクラウド型SASEプラットフォームCato Cloudのマネージドセキュリティサービスを提供開始した。CSMCによる24時間365日体制の有人監視により、サービス品質の維持向上と高リスク状況における問題解決を支援する体制を構築している。

KELがCato CloudのマネージドセキュリティサービスをKMSに追加、24時間365日体...

兼松エレクトロニクス株式会社がKEL Managed ServiceのSOCサービスラインアップを拡充し、Cato Networks社のクラウド型SASEプラットフォームCato Cloudのマネージドセキュリティサービスを提供開始した。CSMCによる24時間365日体制の有人監視により、サービス品質の維持向上と高リスク状況における問題解決を支援する体制を構築している。

MicrosoftがAzure Cobalt 100搭載VMを正式リリース、従来比で最大50%の性能向上を実現

MicrosoftがAzure Cobalt 100搭載VMを正式リリース、従来比で最大50%...

Microsoftは2024年10月16日、同社初の64bit ArmベースプロセッサAzure Cobalt 100を搭載した仮想マシンの正式提供を開始した。従来のArmベースVMと比較して最大50%の価格性能向上を実現し、CPU性能は最大1.4倍、Javaワークロードで最大1.5倍の性能を発揮する。14のリージョンで展開され、2024年以降さらに拡大予定。

MicrosoftがAzure Cobalt 100搭載VMを正式リリース、従来比で最大50%...

Microsoftは2024年10月16日、同社初の64bit ArmベースプロセッサAzure Cobalt 100を搭載した仮想マシンの正式提供を開始した。従来のArmベースVMと比較して最大50%の価格性能向上を実現し、CPU性能は最大1.4倍、Javaワークロードで最大1.5倍の性能を発揮する。14のリージョンで展開され、2024年以降さらに拡大予定。

電通デジタルがBrazeを活用したモバイルコミュニケーション最適化サービスを開始、パーソナライズ配信の強化へ

電通デジタルがBrazeを活用したモバイルコミュニケーション最適化サービスを開始、パーソナライ...

電通デジタルは2024年10月28日、Braze株式会社のカスタマーエンゲージメントプラットフォーム「Braze」を活用した新サービスを開始した。LINEへの配信機能も追加され、企業の1stパーティデータを活用したリアルタイムでのパーソナライズ配信が可能になる。プランニングから導入、伴走支援まで一貫した5つのサービスラインアップを提供し、企業のマーケティングトランスフォーメーションを支援する。

電通デジタルがBrazeを活用したモバイルコミュニケーション最適化サービスを開始、パーソナライ...

電通デジタルは2024年10月28日、Braze株式会社のカスタマーエンゲージメントプラットフォーム「Braze」を活用した新サービスを開始した。LINEへの配信機能も追加され、企業の1stパーティデータを活用したリアルタイムでのパーソナライズ配信が可能になる。プランニングから導入、伴走支援まで一貫した5つのサービスラインアップを提供し、企業のマーケティングトランスフォーメーションを支援する。

AppleがM4チップ搭載の新型iMacを発表、処理性能が大幅に向上し7色のカラーバリエーションを展開

AppleがM4チップ搭載の新型iMacを発表、処理性能が大幅に向上し7色のカラーバリエーショ...

AppleはM4チップを搭載した新型iMacを発表した。標準で16GBのユニファイドメモリを搭載し、M1モデルと比較して最大2.1倍の高速化を実現。24インチ4.5K Retinaディスプレイや12MPセンターフレームカメラを搭載し、価格は198,800円から。グリーン、イエロー、オレンジ、ピンク、パープル、ブルー、シルバーの7色展開で11月8日より販売開始。

AppleがM4チップ搭載の新型iMacを発表、処理性能が大幅に向上し7色のカラーバリエーショ...

AppleはM4チップを搭載した新型iMacを発表した。標準で16GBのユニファイドメモリを搭載し、M1モデルと比較して最大2.1倍の高速化を実現。24インチ4.5K Retinaディスプレイや12MPセンターフレームカメラを搭載し、価格は198,800円から。グリーン、イエロー、オレンジ、ピンク、パープル、ブルー、シルバーの7色展開で11月8日より販売開始。

【CVE-2024-47406】シャープと東芝テック製MFPに複数の脆弱性、最大深刻度CVSS9.1の緊急事態に

【CVE-2024-47406】シャープと東芝テック製MFPに複数の脆弱性、最大深刻度CVSS...

シャープと東芝テック製の複合機において、認証機能の回避やクロスサイトスクリプティングなど、複数の重大な脆弱性が発見された。最も深刻なCVE-2024-47406はCVSS基本値9.1を記録し、特別な権限なしで攻撃可能。両社はファームウェアアップデートを提供するとともに、インターネットからの直接接続を避けるなどの暫定対策を推奨している。

【CVE-2024-47406】シャープと東芝テック製MFPに複数の脆弱性、最大深刻度CVSS...

シャープと東芝テック製の複合機において、認証機能の回避やクロスサイトスクリプティングなど、複数の重大な脆弱性が発見された。最も深刻なCVE-2024-47406はCVSS基本値9.1を記録し、特別な権限なしで攻撃可能。両社はファームウェアアップデートを提供するとともに、インターネットからの直接接続を避けるなどの暫定対策を推奨している。

【CVE-2024-10199】pharmacy management 1.0にクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-10199】pharmacy management 1.0にクロスサイトス...

code-projectsのpharmacy management 1.0においてクロスサイトスクリプティングの脆弱性が発見された。CVSSv3スコアは4.8で警告レベルに分類され、攻撃条件の複雑さは低いものの高レベルの特権が必要。機密性と完全性への影響があり、情報の取得や改ざんのリスクが存在するため、適切な対策の実施が推奨されている。

【CVE-2024-10199】pharmacy management 1.0にクロスサイトス...

code-projectsのpharmacy management 1.0においてクロスサイトスクリプティングの脆弱性が発見された。CVSSv3スコアは4.8で警告レベルに分類され、攻撃条件の複雑さは低いものの高レベルの特権が必要。機密性と完全性への影響があり、情報の取得や改ざんのリスクが存在するため、適切な対策の実施が推奨されている。

【CVE-2024-38261】Microsoft Windows Serverに深刻な脆弱性、RRASのリモートコード実行の危険性が明らかに

【CVE-2024-38261】Microsoft Windows Serverに深刻な脆弱性...

マイクロソフトのWindows ServerにおいてRRASの重大な脆弱性が発見された。CVE-2024-38261として識別されるこの問題は、CVSS v3で7.8の深刻度評価を受けており、Windows Server 2008から2022まで広範囲に影響。ヒープベースのバッファオーバーフローなどの脆弱性タイプが確認され、リモートでのコード実行が可能となる危険性が指摘されている。

【CVE-2024-38261】Microsoft Windows Serverに深刻な脆弱性...

マイクロソフトのWindows ServerにおいてRRASの重大な脆弱性が発見された。CVE-2024-38261として識別されるこの問題は、CVSS v3で7.8の深刻度評価を受けており、Windows Server 2008から2022まで広範囲に影響。ヒープベースのバッファオーバーフローなどの脆弱性タイプが確認され、リモートでのコード実行が可能となる危険性が指摘されている。

【CVE-2024-50023】Linux Kernelに深刻な脆弱性が発見、DoS攻撃のリスクに対する迅速な対応が必要に

【CVE-2024-50023】Linux Kernelに深刻な脆弱性が発見、DoS攻撃のリス...

Linux Kernelにおいて、サービス運用妨害(DoS)を引き起こす可能性のある深刻な脆弱性が発見された。影響を受けるバージョンはLinux Kernel 6.4以上6.6.57未満、6.7以上6.11.4未満、および6.12で、CVSSスコアは5.5を記録。攻撃条件は複雑さが低く、特権レベルも低いため、早急な対策が推奨される。ベンダーからは既に正式な対策が公開されている。

【CVE-2024-50023】Linux Kernelに深刻な脆弱性が発見、DoS攻撃のリス...

Linux Kernelにおいて、サービス運用妨害(DoS)を引き起こす可能性のある深刻な脆弱性が発見された。影響を受けるバージョンはLinux Kernel 6.4以上6.6.57未満、6.7以上6.11.4未満、および6.12で、CVSSスコアは5.5を記録。攻撃条件は複雑さが低く、特権レベルも低いため、早急な対策が推奨される。ベンダーからは既に正式な対策が公開されている。

【CVE-2024-49858】Linux Kernelの複数バージョンに脆弱性、サービス運用妨害のリスクが発生

【CVE-2024-49858】Linux Kernelの複数バージョンに脆弱性、サービス運用...

Linux Kernelの5.10から6.11までの複数バージョンで不特定の脆弱性が発見された。CVSSスコア5.5の警告レベルで、ローカルからの攻撃により可用性に高い影響を及ぼす可能性がある。開発元はACPIリクレイムメモリを使用したイベントログの破損回避パッチを公開しており、管理者は速やかな対応が求められる。

【CVE-2024-49858】Linux Kernelの複数バージョンに脆弱性、サービス運用...

Linux Kernelの5.10から6.11までの複数バージョンで不特定の脆弱性が発見された。CVSSスコア5.5の警告レベルで、ローカルからの攻撃により可用性に高い影響を及ぼす可能性がある。開発元はACPIリクレイムメモリを使用したイベントログの破損回避パッチを公開しており、管理者は速やかな対応が求められる。

【CVE-2024-47748】Linux Kernelに解放済みメモリ使用の脆弱性、複数バージョンで深刻な影響の可能性が浮上

【CVE-2024-47748】Linux Kernelに解放済みメモリ使用の脆弱性、複数バー...

Linux Kernelの5.9から6.11.2未満のバージョンにおいて、解放済みメモリの使用に関する重大な脆弱性が発見された。CVSSスコア7.8の深刻度で、攻撃者による情報取得、改ざん、DoS状態のリスクが指摘されている。vhost_vdpaコンポーネントのirqバイパスプロデューサートークンの不適切な割り当てが原因であり、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-47748】Linux Kernelに解放済みメモリ使用の脆弱性、複数バー...

Linux Kernelの5.9から6.11.2未満のバージョンにおいて、解放済みメモリの使用に関する重大な脆弱性が発見された。CVSSスコア7.8の深刻度で、攻撃者による情報取得、改ざん、DoS状態のリスクが指摘されている。vhost_vdpaコンポーネントのirqバイパスプロデューサートークンの不適切な割り当てが原因であり、早急なセキュリティパッチの適用が推奨される。

サードウェーブがCore Ultra搭載デスクトップPCを発表、AI処理性能を強化した法人向けモデルの提供開始

サードウェーブがCore Ultra搭載デスクトップPCを発表、AI処理性能を強化した法人向け...

サードウェーブは法人向けブランド「ドスパラプラス」にて、インテル初のNPU搭載デスクトップCPU「Core Ultra」シリーズ2を採用したデスクトップPCの発売を開始した。raytrek 4CZ49モデルではCore Ultra 9 285KとGeForce RTX 4090を組み合わせ、高性能なAI処理と優れたグラフィックス性能を実現。Wi-Fi 7やThunderbolt 4など最新インターフェイスも搭載している。

サードウェーブがCore Ultra搭載デスクトップPCを発表、AI処理性能を強化した法人向け...

サードウェーブは法人向けブランド「ドスパラプラス」にて、インテル初のNPU搭載デスクトップCPU「Core Ultra」シリーズ2を採用したデスクトップPCの発売を開始した。raytrek 4CZ49モデルではCore Ultra 9 285KとGeForce RTX 4090を組み合わせ、高性能なAI処理と優れたグラフィックス性能を実現。Wi-Fi 7やThunderbolt 4など最新インターフェイスも搭載している。

【CVE-2024-38814】VMware HCX 4.8.0-4.10.0にSQLインジェクションの脆弱性、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-38814】VMware HCX 4.8.0-4.10.0にSQLインジェ...

VMwareは同社製品VMware HCX 4.8.0から4.10.0において、SQLインジェクションの脆弱性が発見されたことを公開した。CVSSスコアは8.8と高い深刻度を示しており、攻撃者による情報の取得や改ざん、サービス運用妨害などのリスクがある。脆弱性は【CVE-2024-38814】として識別されており、VMwareは正式な対策を公開している。

【CVE-2024-38814】VMware HCX 4.8.0-4.10.0にSQLインジェ...

VMwareは同社製品VMware HCX 4.8.0から4.10.0において、SQLインジェクションの脆弱性が発見されたことを公開した。CVSSスコアは8.8と高い深刻度を示しており、攻撃者による情報の取得や改ざん、サービス運用妨害などのリスクがある。脆弱性は【CVE-2024-38814】として識別されており、VMwareは正式な対策を公開している。

【CVE-2024-49209】archerirmのarcherに不正認証の脆弱性、情報改ざんのリスクで対策が必要に

【CVE-2024-49209】archerirmのarcherに不正認証の脆弱性、情報改ざん...

archerirmは2024年10月22日、archerの2024.03以上2024.09未満のバージョンにおいて不正な認証に関する脆弱性が発見されたことを公開した。CVSS v3による深刻度基本値は4.3で警告レベルとされているが、攻撃条件の複雑さは低く、ネットワークからの攻撃が可能であることから、情報改ざんのリスクが指摘されている。早急なパッチ適用による対策が推奨される。

【CVE-2024-49209】archerirmのarcherに不正認証の脆弱性、情報改ざん...

archerirmは2024年10月22日、archerの2024.03以上2024.09未満のバージョンにおいて不正な認証に関する脆弱性が発見されたことを公開した。CVSS v3による深刻度基本値は4.3で警告レベルとされているが、攻撃条件の複雑さは低く、ネットワークからの攻撃が可能であることから、情報改ざんのリスクが指摘されている。早急なパッチ適用による対策が推奨される。

【CVE-2024-30158】MiCollab 9.7.1.110にSQLインジェクションの脆弱性、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-30158】MiCollab 9.7.1.110にSQLインジェクションの...

Mitel Networks CorporationはMiCollab 9.7.1.110およびそれ以前のバージョンにSQLインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2と重要度が高く、情報の取得や改ざん、サービス運用妨害のリスクがある。攻撃条件の複雑さは低いものの、攻撃には高い特権レベルが必要。ベンダアドバイザリとパッチ情報が公開され、早急な対応が推奨されている。

【CVE-2024-30158】MiCollab 9.7.1.110にSQLインジェクションの...

Mitel Networks CorporationはMiCollab 9.7.1.110およびそれ以前のバージョンにSQLインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2と重要度が高く、情報の取得や改ざん、サービス運用妨害のリスクがある。攻撃条件の複雑さは低いものの、攻撃には高い特権レベルが必要。ベンダアドバイザリとパッチ情報が公開され、早急な対応が推奨されている。

福島銀行がAWS上で勘定系システムの本番運用を開始、国内初の導入事例として注目を集める

福島銀行がAWS上で勘定系システムの本番運用を開始、国内初の導入事例として注目を集める

福島銀行はAWS上で稼働する勘定系システムの本番運用を2024年7月に開始し、3カ月間の安定稼働を実現している。SBIホールディングスグループ各社とフューチャーアーキテクトが連携して提供するクラウドベースの勘定系システムを国内で初めて採用し、クラウドネイティブアーキテクチャによる高い拡張性と柔軟性を実現した。

福島銀行がAWS上で勘定系システムの本番運用を開始、国内初の導入事例として注目を集める

福島銀行はAWS上で稼働する勘定系システムの本番運用を2024年7月に開始し、3カ月間の安定稼働を実現している。SBIホールディングスグループ各社とフューチャーアーキテクトが連携して提供するクラウドベースの勘定系システムを国内で初めて採用し、クラウドネイティブアーキテクチャによる高い拡張性と柔軟性を実現した。

RUTILEAがGENIAC採択事業者向けにGPUクラウドサービスを提供、AI基盤モデル開発の加速に貢献

RUTILEAがGENIAC採択事業者向けにGPUクラウドサービスを提供、AI基盤モデル開発の...

RUTILEAは、NEDOのGENIACプロジェクトにおいて採択された事業者向けにGPUクラウドサービスの提供を開始した。NVIDIA H100およびH200 Tensor Core GPUを搭載した高性能インスタンスと最大3,200Gbpsの通信帯域を提供し、AIモデル開発経験のあるエンジニアによる技術サポートも実施。福島県のデータセンターでセキュアな環境を確保しながら、基盤モデル開発の効率化を支援する。

RUTILEAがGENIAC採択事業者向けにGPUクラウドサービスを提供、AI基盤モデル開発の...

RUTILEAは、NEDOのGENIACプロジェクトにおいて採択された事業者向けにGPUクラウドサービスの提供を開始した。NVIDIA H100およびH200 Tensor Core GPUを搭載した高性能インスタンスと最大3,200Gbpsの通信帯域を提供し、AIモデル開発経験のあるエンジニアによる技術サポートも実施。福島県のデータセンターでセキュアな環境を確保しながら、基盤モデル開発の効率化を支援する。

アスコエパートナーズがデジタル庁の防災データ連携基盤実証実験に参画、被災者支援の効率化を推進

アスコエパートナーズがデジタル庁の防災データ連携基盤実証実験に参画、被災者支援の効率化を推進

デジタル庁が推進する防災分野のデータ連携基盤の実証実験にアスコエパートナーズが参画することが決定した。手続きナビを活用し、マイナンバーカードの基本4情報と介護・高齢者福祉情報を連携させることで、被災者支援の効率化を目指す。防災アーキテクチャの設計とデータ連携基盤の構築により、災害時の適切な支援提供を実現する取り組みが本格化。

アスコエパートナーズがデジタル庁の防災データ連携基盤実証実験に参画、被災者支援の効率化を推進

デジタル庁が推進する防災分野のデータ連携基盤の実証実験にアスコエパートナーズが参画することが決定した。手続きナビを活用し、マイナンバーカードの基本4情報と介護・高齢者福祉情報を連携させることで、被災者支援の効率化を目指す。防災アーキテクチャの設計とデータ連携基盤の構築により、災害時の適切な支援提供を実現する取り組みが本格化。

Empire EarsがTRITON Launch Editionを発売、10周年記念の限定モデルとして新技術を搭載

Empire EarsがTRITON Launch Editionを発売、10周年記念の限定モ...

アユートは、Empire Earsブランド10周年を記念した特別仕様の限定生産モデルTRITON Launch Editionを2024年11月1日より発売開始する。世界限定350台で日本国内50台限定のリミテッドエディションとして、デュアル・コンダクション・アーキテクチャーやトライブリッド構成などの新技術を搭載。独自のsynXクロスオーバーネットワークとARCシャーシにより、高音質な音楽再生を実現する。

Empire EarsがTRITON Launch Editionを発売、10周年記念の限定モ...

アユートは、Empire Earsブランド10周年を記念した特別仕様の限定生産モデルTRITON Launch Editionを2024年11月1日より発売開始する。世界限定350台で日本国内50台限定のリミテッドエディションとして、デュアル・コンダクション・アーキテクチャーやトライブリッド構成などの新技術を搭載。独自のsynXクロスオーバーネットワークとARCシャーシにより、高音質な音楽再生を実現する。

BlueskyがシリーズAで1500万ドル調達、Blockchain Capitalが主導しAT Protocol開発者エコシステムの拡大へ

BlueskyがシリーズAで1500万ドル調達、Blockchain Capitalが主導しA...

米分散型SNSのBlueskyが2024年10月23日、シリーズAラウンドで1500万ドルの資金調達を実施。Blockchain Capitalが主導し、Alumni Ventures、True Ventures、SevenXなどが参加。ユーザー数は1300万人を突破し、AT Protocolベースの開発者エコシステムATmosphereの拡大を目指す。今後は高品質動画アップロードやプロフィールカスタマイズなどの新機能を提供予定。

BlueskyがシリーズAで1500万ドル調達、Blockchain Capitalが主導しA...

米分散型SNSのBlueskyが2024年10月23日、シリーズAラウンドで1500万ドルの資金調達を実施。Blockchain Capitalが主導し、Alumni Ventures、True Ventures、SevenXなどが参加。ユーザー数は1300万人を突破し、AT Protocolベースの開発者エコシステムATmosphereの拡大を目指す。今後は高品質動画アップロードやプロフィールカスタマイズなどの新機能を提供予定。

AppleがPrivate Cloud Computeの新機能を公開、セキュリティ研究者向けに検証環境を提供

AppleがPrivate Cloud Computeの新機能を公開、セキュリティ研究者向けに...

Appleは2024年10月23日、Private Cloud Compute(PCC)に関する新たな取り組みを発表した。セキュリティガイド、Virtual Research Environment、ソースコードを公開し、第三者による検証を促進。Apple Security Bountyプログラムも拡大し、最大100万ドルの報奨金を設定。PCCの透明性向上とプライバシー保護の強化を目指す。

AppleがPrivate Cloud Computeの新機能を公開、セキュリティ研究者向けに...

Appleは2024年10月23日、Private Cloud Compute(PCC)に関する新たな取り組みを発表した。セキュリティガイド、Virtual Research Environment、ソースコードを公開し、第三者による検証を促進。Apple Security Bountyプログラムも拡大し、最大100万ドルの報奨金を設定。PCCの透明性向上とプライバシー保護の強化を目指す。

.NET Upgrade AssistantがCPM対応を追加、パッケージ管理の効率化とアクセシビリティ向上を実現

.NET Upgrade AssistantがCPM対応を追加、パッケージ管理の効率化とアクセ...

.NET Upgrade Assistantが新バージョンをリリースし、NuGet Central Package Management(CPM)へのアップグレード機能を追加。Visual StudioとCLIの両方でCPMアップグレードをサポートし、プロジェクト全体でのパッケージバージョンの一元管理が可能に。トランジティブピニングのデフォルト有効化やパッケージ参照の自動検出など、パッケージ管理の効率化を実現している。

.NET Upgrade AssistantがCPM対応を追加、パッケージ管理の効率化とアクセ...

.NET Upgrade Assistantが新バージョンをリリースし、NuGet Central Package Management(CPM)へのアップグレード機能を追加。Visual StudioとCLIの両方でCPMアップグレードをサポートし、プロジェクト全体でのパッケージバージョンの一元管理が可能に。トランジティブピニングのデフォルト有効化やパッケージ参照の自動検出など、パッケージ管理の効率化を実現している。

【CVE-2024-21273】Oracle VM VirtualBox 7.0.22と7.1.2以前のバージョンにCore脆弱性、情報漏洩のリスクに警告

【CVE-2024-21273】Oracle VM VirtualBox 7.0.22と7.1...

Oracle社は仮想化ソフトウェアOracle VM VirtualBoxのCoreコンポーネントに関する重要な脆弱性情報を公開した。CVE-2024-21273として識別されるこの脆弱性は、CVSSスコア6.0と評価され、特権を持つローカルユーザーによる情報取得が可能となる。Oracle VM VirtualBox 7.0.22以前および7.1.2以前のバージョンが影響を受け、早急な対策が必要とされている。

【CVE-2024-21273】Oracle VM VirtualBox 7.0.22と7.1...

Oracle社は仮想化ソフトウェアOracle VM VirtualBoxのCoreコンポーネントに関する重要な脆弱性情報を公開した。CVE-2024-21273として識別されるこの脆弱性は、CVSSスコア6.0と評価され、特権を持つローカルユーザーによる情報取得が可能となる。Oracle VM VirtualBox 7.0.22以前および7.1.2以前のバージョンが影響を受け、早急な対策が必要とされている。

【CVE-2024-21234】Oracle WebLogic Serverに深刻な認証の欠如が発見、情報漏洩のリスクが浮上

【CVE-2024-21234】Oracle WebLogic Serverに深刻な認証の欠如...

Oracle WebLogic Server 12.2.1.4.0および14.1.1.0.0において、Coreに関する処理の不備による重要な脆弱性が発見された。CVSSスコア7.5と評価された本脆弱性は、攻撃条件の複雑さが低く、特権レベルも不要であることから、リモートからの攻撃による情報漏洩のリスクが指摘されている。ベンダーからの修正プログラムの適用が推奨される。

【CVE-2024-21234】Oracle WebLogic Serverに深刻な認証の欠如...

Oracle WebLogic Server 12.2.1.4.0および14.1.1.0.0において、Coreに関する処理の不備による重要な脆弱性が発見された。CVSSスコア7.5と評価された本脆弱性は、攻撃条件の複雑さが低く、特権レベルも不要であることから、リモートからの攻撃による情報漏洩のリスクが指摘されている。ベンダーからの修正プログラムの適用が推奨される。

【CVE-2024-47735】Linux Kernelでリソースロックの脆弱性が発見、複数バージョンで対策パッチの適用が必要に

【CVE-2024-47735】Linux Kernelでリソースロックの脆弱性が発見、複数バ...

Linux Kernelにおいて、リソースのロックに関する重大な脆弱性が発見された。この脆弱性はLinux Kernel 4.9以上から6.11.2未満の広範なバージョンに影響を与えており、CVSS v3による深刻度基本値は5.5を記録している。攻撃が成功した場合、サービス運用妨害状態に陥る可能性があるため、ベンダーが提供する正式パッチの適用が推奨されている。

【CVE-2024-47735】Linux Kernelでリソースロックの脆弱性が発見、複数バ...

Linux Kernelにおいて、リソースのロックに関する重大な脆弱性が発見された。この脆弱性はLinux Kernel 4.9以上から6.11.2未満の広範なバージョンに影響を与えており、CVSS v3による深刻度基本値は5.5を記録している。攻撃が成功した場合、サービス運用妨害状態に陥る可能性があるため、ベンダーが提供する正式パッチの適用が推奨されている。

【CVE-2024-21278】Oracle E-Business Suite 12.2.3-12.2.13に重大な認証の脆弱性、公共部門のシステムセキュリティに影響

【CVE-2024-21278】Oracle E-Business Suite 12.2.3-...

オラクルは、Oracle E-Business Suite 12.2.3から12.2.13のOracle Contract Lifecycle Management for Public SectorにおけるAward Processesに重大な脆弱性が存在することを公開した。CVSSスコア8.1の本脆弱性は、リモート認証ユーザーによる情報取得や改ざんのリスクを含み、特に公共部門のシステムセキュリティに大きな影響を与える可能性がある。

【CVE-2024-21278】Oracle E-Business Suite 12.2.3-...

オラクルは、Oracle E-Business Suite 12.2.3から12.2.13のOracle Contract Lifecycle Management for Public SectorにおけるAward Processesに重大な脆弱性が存在することを公開した。CVSSスコア8.1の本脆弱性は、リモート認証ユーザーによる情報取得や改ざんのリスクを含み、特に公共部門のシステムセキュリティに大きな影響を与える可能性がある。

【CVE-2024-20455】Cisco IOS XEに重大な脆弱性、DoS攻撃のリスクで早急な対応が必要に

【CVE-2024-20455】Cisco IOS XEに重大な脆弱性、DoS攻撃のリスクで早...

シスコシステムズはCisco IOS XEおよびCisco IOS XE SD-WANに存在する重大な脆弱性を公開した。CVE-2024-20455として識別されたこの脆弱性は、CVSS基本値8.6と評価され、攻撃条件の複雑さが低く特権も不要なため、不正アクセスによってサービス運用妨害状態に陥るリスクがある。影響を受けるバージョンは多岐にわたり、早急な対策が求められている。

【CVE-2024-20455】Cisco IOS XEに重大な脆弱性、DoS攻撃のリスクで早...

シスコシステムズはCisco IOS XEおよびCisco IOS XE SD-WANに存在する重大な脆弱性を公開した。CVE-2024-20455として識別されたこの脆弱性は、CVSS基本値8.6と評価され、攻撃条件の複雑さが低く特権も不要なため、不正アクセスによってサービス運用妨害状態に陥るリスクがある。影響を受けるバージョンは多岐にわたり、早急な対策が求められている。

【CVE-2024-47745】Linux Kernelに制御フロー実装の脆弱性、情報漏洩やDoSのリスクに対応急ぐ

【CVE-2024-47745】Linux Kernelに制御フロー実装の脆弱性、情報漏洩やD...

Linux Kernelの複数バージョンで制御フロー実装に関する重要な脆弱性が発見された。CVSSスコア7.8と評価される本脆弱性は、情報漏洩や改ざん、サービス妨害などのリスクをもたらす。ベンダーから提供された正式パッチでは、LSMフックの実装が改善され、セキュリティ強化が図られている。影響を受けるバージョンのユーザーは速やかな対応が推奨される。

【CVE-2024-47745】Linux Kernelに制御フロー実装の脆弱性、情報漏洩やD...

Linux Kernelの複数バージョンで制御フロー実装に関する重要な脆弱性が発見された。CVSSスコア7.8と評価される本脆弱性は、情報漏洩や改ざん、サービス妨害などのリスクをもたらす。ベンダーから提供された正式パッチでは、LSMフックの実装が改善され、セキュリティ強化が図られている。影響を受けるバージョンのユーザーは速やかな対応が推奨される。

HOT TOPICS