Tech Insights

トヨタシステムズと富士通が生成AIで基幹システムアップデートを効率化、作業時間を50%削減し2025年1月から本格適用へ

トヨタシステムズと富士通が生成AIで基幹システムアップデートを効率化、作業時間を50%削減し2...

トヨタシステムズと富士通が富士通の生成AIサービス「Fujitsu Kozuchi Generative AI」を活用した実証実験を実施。OSやプログラミング言語のアップデートに伴う非互換情報の調査や修正作業を自動化し、約15,000ファイルを対象に作業時間を50%削減。2025年1月から実業務への適用を開始し、JavaやSQLJ以外のプログラミング言語やテスト工程への展開も予定している。

トヨタシステムズと富士通が生成AIで基幹システムアップデートを効率化、作業時間を50%削減し2...

トヨタシステムズと富士通が富士通の生成AIサービス「Fujitsu Kozuchi Generative AI」を活用した実証実験を実施。OSやプログラミング言語のアップデートに伴う非互換情報の調査や修正作業を自動化し、約15,000ファイルを対象に作業時間を50%削減。2025年1月から実業務への適用を開始し、JavaやSQLJ以外のプログラミング言語やテスト工程への展開も予定している。

NetAppがGoogle Distributed Cloudにデータストレージを統合、AIイノベーションの安全な活用を実現へ

NetAppがGoogle Distributed Cloudにデータストレージを統合、AIイ...

NetAppはGoogle Cloudとの戦略的パートナーシップを拡大し、Google Distributed Cloudアーキテクチャへの統合データストレージとインテリジェントサービスの提供を開始した。NetApp ONTAPとStorageGRIDソリューションにより、公共部門や規制業界の組織は高度なセキュリティと規制遵守基準を維持しながら、AIやアナリティクス機能を活用できるようになる。

NetAppがGoogle Distributed Cloudにデータストレージを統合、AIイ...

NetAppはGoogle Cloudとの戦略的パートナーシップを拡大し、Google Distributed Cloudアーキテクチャへの統合データストレージとインテリジェントサービスの提供を開始した。NetApp ONTAPとStorageGRIDソリューションにより、公共部門や規制業界の組織は高度なセキュリティと規制遵守基準を維持しながら、AIやアナリティクス機能を活用できるようになる。

東京理科大学がエッジAI処理ハードウエアを開発、TGBNNとMRAMアレイで学習機能の実装に成功

東京理科大学がエッジAI処理ハードウエアを開発、TGBNNとMRAMアレイで学習機能の実装に成功

東京理科大学は、エッジ側でAI学習を実現する画期的なハードウエアを開発した。三値勾配二値化ニューラルネットワーク(TGBNN)とスピントロニクス技術を活用したMRAMアレイを組み合わせることで、従来のBNNの課題であった学習時の実数計算の問題を解決。MNISTデータセットでの評価では88%を超える高い精度を達成し、実用化への期待が高まっている。

東京理科大学がエッジAI処理ハードウエアを開発、TGBNNとMRAMアレイで学習機能の実装に成功

東京理科大学は、エッジ側でAI学習を実現する画期的なハードウエアを開発した。三値勾配二値化ニューラルネットワーク(TGBNN)とスピントロニクス技術を活用したMRAMアレイを組み合わせることで、従来のBNNの課題であった学習時の実数計算の問題を解決。MNISTデータセットでの評価では88%を超える高い精度を達成し、実用化への期待が高まっている。

Stability AiがStable Diffusion 3.5を発表、3つのバリエーションで高品質な画像生成を実現

Stability AiがStable Diffusion 3.5を発表、3つのバリエーション...

Stability Aiは最新の画像生成AIモデルStable Diffusion 3.5を発表し、80億パラメータを持つStable Diffusion 3.5 LargeとLarge Turboの提供を開始した。10月29日には26億パラメータのStable Diffusion 3.5 Mediumもリリース予定で、効率的な画像生成とカスタマイズ性の向上を実現する。

Stability AiがStable Diffusion 3.5を発表、3つのバリエーション...

Stability Aiは最新の画像生成AIモデルStable Diffusion 3.5を発表し、80億パラメータを持つStable Diffusion 3.5 LargeとLarge Turboの提供を開始した。10月29日には26億パラメータのStable Diffusion 3.5 Mediumもリリース予定で、効率的な画像生成とカスタマイズ性の向上を実現する。

【CVE-2024-47746】Linux Kernel 6.9以上のバージョンにリソースロックの脆弱性、DoS攻撃のリスクに対応が必要

【CVE-2024-47746】Linux Kernel 6.9以上のバージョンにリソースロッ...

Linux KernelのバージョンLinux Kernel 6.9以上6.10.13未満および6.11以上6.11.2未満において、リソースのロックに関する脆弱性が発見された。CVE-2024-47746として識別されるこの脆弱性は、CVSS v3による深刻度基本値が5.5と評価されており、攻撃条件の複雑さは低いとされている。対策としてKernel.orgのgitリポジトリに修正が提供されている。

【CVE-2024-47746】Linux Kernel 6.9以上のバージョンにリソースロッ...

Linux KernelのバージョンLinux Kernel 6.9以上6.10.13未満および6.11以上6.11.2未満において、リソースのロックに関する脆弱性が発見された。CVE-2024-47746として識別されるこの脆弱性は、CVSS v3による深刻度基本値が5.5と評価されており、攻撃条件の複雑さは低いとされている。対策としてKernel.orgのgitリポジトリに修正が提供されている。

【CVE-2024-43558】マイクロソフトのWindows製品にDoS脆弱性、モバイルブロードバンドドライバに不備

【CVE-2024-43558】マイクロソフトのWindows製品にDoS脆弱性、モバイルブロ...

マイクロソフトのWindows 10、Windows 11、Windows Serverの複数バージョンにおいて、Windowsモバイルブロードバンドドライバの不備によるDoS脆弱性が発見された。CVSSによる深刻度基本値は6.5と警告レベルに分類され、攻撃元区分は隣接であることが判明。攻撃条件の複雑さが低く、特権レベルと利用者の関与が不要とされており、可用性への影響が高い特徴を持つ。

【CVE-2024-43558】マイクロソフトのWindows製品にDoS脆弱性、モバイルブロ...

マイクロソフトのWindows 10、Windows 11、Windows Serverの複数バージョンにおいて、Windowsモバイルブロードバンドドライバの不備によるDoS脆弱性が発見された。CVSSによる深刻度基本値は6.5と警告レベルに分類され、攻撃元区分は隣接であることが判明。攻撃条件の複雑さが低く、特権レベルと利用者の関与が不要とされており、可用性への影響が高い特徴を持つ。

【CVE-2024-10191】PHPGurukul boat booking system 1.0にクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-10191】PHPGurukul boat booking system ...

PHPGurukulのboat booking system 1.0にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア4.8の警告レベルで、攻撃条件の複雑さは低いものの高特権レベルと利用者の関与が必要とされる。情報取得や改ざんのリスクが指摘されており、適切なセキュリティ対策の実施が推奨される。CVE-2024-10191として識別され、CWE-79に分類される本脆弱性への早急な対応が求められる。

【CVE-2024-10191】PHPGurukul boat booking system ...

PHPGurukulのboat booking system 1.0にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア4.8の警告レベルで、攻撃条件の複雑さは低いものの高特権レベルと利用者の関与が必要とされる。情報取得や改ざんのリスクが指摘されており、適切なセキュリティ対策の実施が推奨される。CVE-2024-10191として識別され、CWE-79に分類される本脆弱性への早急な対応が求められる。

【CVE-2024-43570】マイクロソフトのWindows製品にカーネルの権限昇格の脆弱性、CVSSスコア7.0の重要な問題に

【CVE-2024-43570】マイクロソフトのWindows製品にカーネルの権限昇格の脆弱性...

マイクロソフトのWindows 10、Windows 11、Windows Serverの複数製品において、Windowsカーネルに権限昇格の脆弱性が発見された。この脆弱性はCVSS v3による深刻度基本値が7.0と重要度が高く、攻撃条件の複雑さは高いものの、機密性・完全性・可用性への影響が高いとされている。対象製品は広範囲に及び、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-43570】マイクロソフトのWindows製品にカーネルの権限昇格の脆弱性...

マイクロソフトのWindows 10、Windows 11、Windows Serverの複数製品において、Windowsカーネルに権限昇格の脆弱性が発見された。この脆弱性はCVSS v3による深刻度基本値が7.0と重要度が高く、攻撃条件の複雑さは高いものの、機密性・完全性・可用性への影響が高いとされている。対象製品は広範囲に及び、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38262】Microsoft Windows Serverにリモートコード実行の脆弱性、複数バージョンに影響

【CVE-2024-38262】Microsoft Windows Serverにリモートコー...

マイクロソフトはWindows Serverにおける重要な脆弱性【CVE-2024-38262】を公開した。Windows Remote Desktop License Serviceの不備により、リモートでコードを実行される可能性があり、CVSSスコアは7.5と深刻度が高い。Server 2008から2022まで広範なバージョンが影響を受けており、セキュリティ更新プログラムによる早急な対応が必要とされている。

【CVE-2024-38262】Microsoft Windows Serverにリモートコー...

マイクロソフトはWindows Serverにおける重要な脆弱性【CVE-2024-38262】を公開した。Windows Remote Desktop License Serviceの不備により、リモートでコードを実行される可能性があり、CVSSスコアは7.5と深刻度が高い。Server 2008から2022まで広範なバージョンが影響を受けており、セキュリティ更新プログラムによる早急な対応が必要とされている。

Stability AIがStable Diffusion 3.5を発表、商用利用可能な画像生成AIモデルの提供が開始

Stability AIがStable Diffusion 3.5を発表、商用利用可能な画像生...

英Stability AIが画像生成AIの新モデル「Stable Diffusion 3.5」を発表。80億パラメーターを持つLargeモデルと高速処理に特化したLarge Turboモデル、25億パラメーターのMediumモデルを提供。年間収益100万米ドルまでの商用利用が無料で可能となり、3D・写真・絵画など幅広いスタイルに対応する多機能な画像生成が実現した。

Stability AIがStable Diffusion 3.5を発表、商用利用可能な画像生...

英Stability AIが画像生成AIの新モデル「Stable Diffusion 3.5」を発表。80億パラメーターを持つLargeモデルと高速処理に特化したLarge Turboモデル、25億パラメーターのMediumモデルを提供。年間収益100万米ドルまでの商用利用が無料で可能となり、3D・写真・絵画など幅広いスタイルに対応する多機能な画像生成が実現した。

Reloop MixtourがApple Music対応の新モデルを発表、DJコントローラーのポータビリティが向上へ

Reloop MixtourがApple Music対応の新モデルを発表、DJコントローラーの...

株式会社銀座十字屋ディリゲント事業部は、Apple Musicストリーミングに対応したDJコントローラーMixtour Proを2024年10月30日より発売する。Laidback Luke監修の4デッキ・オールインワン・ポータブル設計で、USB-C接続によりiOSやiPadOS、macOS、Windows、Androidなど複数のプラットフォームに対応。Apple Musicの1億曲以上の楽曲を自由に選んでDJプレイすることが可能だ。

Reloop MixtourがApple Music対応の新モデルを発表、DJコントローラーの...

株式会社銀座十字屋ディリゲント事業部は、Apple Musicストリーミングに対応したDJコントローラーMixtour Proを2024年10月30日より発売する。Laidback Luke監修の4デッキ・オールインワン・ポータブル設計で、USB-C接続によりiOSやiPadOS、macOS、Windows、Androidなど複数のプラットフォームに対応。Apple Musicの1億曲以上の楽曲を自由に選んでDJプレイすることが可能だ。

福島銀行がAWS上で勘定系システムを稼働開始、クラウドネイティブな設計でレジリエンシーが向上

福島銀行がAWS上で勘定系システムを稼働開始、クラウドネイティブな設計でレジリエンシーが向上

福島銀行が2024年7月に国内初となるAWS上での勘定系システムの稼働を開始し、3か月以上の安定稼働を実現。Amazon EKSを活用したクラウドネイティブなアーキテクチャと業務機能のマイクロサービス化により、高い拡張性と柔軟性を確保。AWS IDRによる24時間365日の監視体制と、東京・大阪リージョンのマルチリージョン構成で高度なレジリエンシーを実現している。

福島銀行がAWS上で勘定系システムを稼働開始、クラウドネイティブな設計でレジリエンシーが向上

福島銀行が2024年7月に国内初となるAWS上での勘定系システムの稼働を開始し、3か月以上の安定稼働を実現。Amazon EKSを活用したクラウドネイティブなアーキテクチャと業務機能のマイクロサービス化により、高い拡張性と柔軟性を確保。AWS IDRによる24時間365日の監視体制と、東京・大阪リージョンのマルチリージョン構成で高度なレジリエンシーを実現している。

NTTなど5社がBeyond 5G基金事業に採択、複数プロバイダ協調による通信品質向上へ

NTTなど5社がBeyond 5G基金事業に採択、複数プロバイダ協調による通信品質向上へ

NTT、KDDI、富士通、NEC、楽天モバイルの5社がBeyond 5G基金事業に採択された。複数プロバイダのAPNが協調して耐障害性やサービス品質保証を確保する研究開発を行い、ユーザーは複数クラウド・データセンターの同時利用や接続先の柔軟な切り替えが可能になる。また小型APNノードの開発により地方データセンターや中小拠点へのAPN展開も視野に入れている。

NTTなど5社がBeyond 5G基金事業に採択、複数プロバイダ協調による通信品質向上へ

NTT、KDDI、富士通、NEC、楽天モバイルの5社がBeyond 5G基金事業に採択された。複数プロバイダのAPNが協調して耐障害性やサービス品質保証を確保する研究開発を行い、ユーザーは複数クラウド・データセンターの同時利用や接続先の柔軟な切り替えが可能になる。また小型APNノードの開発により地方データセンターや中小拠点へのAPN展開も視野に入れている。

6社が日本酒流通実証事業を開始、真空技術とWeb3技術で物流効率化と新たな顧客体験を創出

6社が日本酒流通実証事業を開始、真空技術とWeb3技術で物流効率化と新たな顧客体験を創出

秋田清酒、秋田県酒類卸、インターホールディングス、ぷらっとホーム、松井酒造、三井住友海上の6社が真空技術とWeb3技術を活用した日本酒流通実証事業を開始。IoT技術による残量管理と低温デリバリーシステムを導入し、サプライチェーンの効率化と新たな顧客体験の創出を目指す。また、ThingsTokenシステムによる現実資産のデジタル化で、生産から消費までの一貫した管理を実現する。

6社が日本酒流通実証事業を開始、真空技術とWeb3技術で物流効率化と新たな顧客体験を創出

秋田清酒、秋田県酒類卸、インターホールディングス、ぷらっとホーム、松井酒造、三井住友海上の6社が真空技術とWeb3技術を活用した日本酒流通実証事業を開始。IoT技術による残量管理と低温デリバリーシステムを導入し、サプライチェーンの効率化と新たな顧客体験の創出を目指す。また、ThingsTokenシステムによる現実資産のデジタル化で、生産から消費までの一貫した管理を実現する。

コダシップがCHERI RISC-V SDKをCHERIアライアンスに寄贈、セキュアなLinux開発環境の実現へ

コダシップがCHERI RISC-V SDKをCHERIアライアンスに寄贈、セキュアなLinu...

コダシップは2024年10月21日、新たに開発したCHERI用ソフトウェア開発キットをCHERIアライアンスに寄贈し、GitHubで公開した。SDKにはLLVM17ベースのコンパイラやLinuxカーネル6.10など、CHERI対応RISC-Vアプリケーションの構築に必要な一連のツールが含まれており、バッファオーバーフローやメモリ破壊などの脆弱性を防ぐことが可能になる。

コダシップがCHERI RISC-V SDKをCHERIアライアンスに寄贈、セキュアなLinu...

コダシップは2024年10月21日、新たに開発したCHERI用ソフトウェア開発キットをCHERIアライアンスに寄贈し、GitHubで公開した。SDKにはLLVM17ベースのコンパイラやLinuxカーネル6.10など、CHERI対応RISC-Vアプリケーションの構築に必要な一連のツールが含まれており、バッファオーバーフローやメモリ破壊などの脆弱性を防ぐことが可能になる。

【CVE-2024-47487】hikcentral professionalにSQLインジェクションの脆弱性、情報漏洩やシステム改ざんのリスクが発生

【CVE-2024-47487】hikcentral professionalにSQLインジェ...

Hangzhou Hikvision Digital Technologyのhikcentral professionalにおいて、SQLインジェクションの脆弱性が発見された。バージョン2.0.0から2.6.1未満が影響を受け、CVSSスコア8.8の重要な脆弱性として評価されている。攻撃者による情報取得や改ざん、サービス運用妨害の可能性があり、早急な対策が必要とされている。

【CVE-2024-47487】hikcentral professionalにSQLインジェ...

Hangzhou Hikvision Digital Technologyのhikcentral professionalにおいて、SQLインジェクションの脆弱性が発見された。バージョン2.0.0から2.6.1未満が影響を受け、CVSSスコア8.8の重要な脆弱性として評価されている。攻撃者による情報取得や改ざん、サービス運用妨害の可能性があり、早急な対策が必要とされている。

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩...

Apache Software FoundationのCloudStackにおいて認証の欠如に関する脆弱性が発見された。影響を受けるバージョンはCloudStack 4.7.0から4.18.2.4未満および4.19.0.0から4.19.1.2未満で、CVSSv3による深刻度基本値は6.3となっている。この脆弱性が悪用された場合、情報の取得や改ざん、サービス運用妨害などのリスクがあり、早急な対策が求められる。

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩...

Apache Software FoundationのCloudStackにおいて認証の欠如に関する脆弱性が発見された。影響を受けるバージョンはCloudStack 4.7.0から4.18.2.4未満および4.19.0.0から4.19.1.2未満で、CVSSv3による深刻度基本値は6.3となっている。この脆弱性が悪用された場合、情報の取得や改ざん、サービス運用妨害などのリスクがあり、早急な対策が求められる。

【CVE-2024-21268】Oracle E-Business Suite 12.2に重大な脆弱性、情報漏洩とデータ改ざんのリスクに警戒

【CVE-2024-21268】Oracle E-Business Suite 12.2に重大...

Oracle E-Business Suite 12.2.11から12.2.13において、Oracle Applications ManagerのDiagnosticsに関する処理の不備による重大な脆弱性が発見された。CVSSスコア8.1と高い値を示し、認証済みユーザーによる情報取得やデータ改ざんのリスクが指摘されている。オラクル社は正式な対策パッチを公開しており、影響を受ける組織への早急な対応を呼びかけている。

【CVE-2024-21268】Oracle E-Business Suite 12.2に重大...

Oracle E-Business Suite 12.2.11から12.2.13において、Oracle Applications ManagerのDiagnosticsに関する処理の不備による重大な脆弱性が発見された。CVSSスコア8.1と高い値を示し、認証済みユーザーによる情報取得やデータ改ざんのリスクが指摘されている。オラクル社は正式な対策パッチを公開しており、影響を受ける組織への早急な対応を呼びかけている。

【CVE-2024-21279】Oracle E-Business Suite 12.2のAuctions機能に重大な脆弱性、情報漏洩のリスクに早急な対応が必要

【CVE-2024-21279】Oracle E-Business Suite 12.2のAu...

Oracle E-Business Suite 12.2.3から12.2.13において、Oracle Sourcingの認証機能に重大な脆弱性が発見された。CVSS v3による深刻度基本値は8.1と高く、リモート認証されたユーザーによる情報取得や改ざんのリスクがある。オラクルは2024年10月のCritical Patch Updateで対策を公開しており、影響を受けるバージョンを使用している組織は早急な対応が求められる。

【CVE-2024-21279】Oracle E-Business Suite 12.2のAu...

Oracle E-Business Suite 12.2.3から12.2.13において、Oracle Sourcingの認証機能に重大な脆弱性が発見された。CVSS v3による深刻度基本値は8.1と高く、リモート認証されたユーザーによる情報取得や改ざんのリスクがある。オラクルは2024年10月のCritical Patch Updateで対策を公開しており、影響を受けるバージョンを使用している組織は早急な対応が求められる。

【CVE-2024-21283】Oracle PeopleSoft Enterprise HCM Global Payroll Core 9.2.48-9.2.50に重大な認証の脆弱性、情報漏洩のリス

【CVE-2024-21283】Oracle PeopleSoft Enterprise HC...

Oracle PeopleSoft Enterprise HCM Global Payroll Core 9.2.48から9.2.50において、不正な認証に関する重大な脆弱性が発見された。CVSS基本値8.1の重要な脆弱性として分類され、リモート認証されたユーザーによる情報の取得や改ざんのリスクが指摘されている。Oracleは正式な対策パッチを公開しており、影響を受ける組織への速やかな対応を推奨している。

【CVE-2024-21283】Oracle PeopleSoft Enterprise HC...

Oracle PeopleSoft Enterprise HCM Global Payroll Core 9.2.48から9.2.50において、不正な認証に関する重大な脆弱性が発見された。CVSS基本値8.1の重要な脆弱性として分類され、リモート認証されたユーザーによる情報の取得や改ざんのリスクが指摘されている。Oracleは正式な対策パッチを公開しており、影響を受ける組織への速やかな対応を推奨している。

【CVE-2024-21192】Oracle Fusion Middleware 12.2.1.4.0に脆弱性、ローカルユーザによる情報取得のリスクに対応急ぐ

【CVE-2024-21192】Oracle Fusion Middleware 12.2.1...

Oracle Fusion Middleware 12.2.1.4.0のOracle Enterprise Manager for Fusion MiddlewareにおけるWebLogic Mgmtに関する脆弱性が発見された。CVSSスコア4.4の警告レベルで、ローカルユーザによる情報取得のリスクが指摘されている。オラクルは2024年10月にセキュリティパッチを公開しており、システム管理者による速やかな対応が求められている。

【CVE-2024-21192】Oracle Fusion Middleware 12.2.1...

Oracle Fusion Middleware 12.2.1.4.0のOracle Enterprise Manager for Fusion MiddlewareにおけるWebLogic Mgmtに関する脆弱性が発見された。CVSSスコア4.4の警告レベルで、ローカルユーザによる情報取得のリスクが指摘されている。オラクルは2024年10月にセキュリティパッチを公開しており、システム管理者による速やかな対応が求められている。

【CVE-2024-47766】Tuleapに例外的な状態の処理に関する脆弱性、情報取得のリスクに警戒

【CVE-2024-47766】Tuleapに例外的な状態の処理に関する脆弱性、情報取得のリス...

Enaleanのプロジェクト管理ツールTuleapにおいて、例外的な状態の処理に関する脆弱性が発見された。影響を受けるバージョンはTuleap 15.12-8未満、15.13.99.110未満、15.13-0以上15.13-5未満で、CVSSスコアは4.9。攻撃には高い特権レベルが必要だが、攻撃条件の複雑さは低く、機密性への影響が高いため、情報漏洩のリスクが懸念される。

【CVE-2024-47766】Tuleapに例外的な状態の処理に関する脆弱性、情報取得のリス...

Enaleanのプロジェクト管理ツールTuleapにおいて、例外的な状態の処理に関する脆弱性が発見された。影響を受けるバージョンはTuleap 15.12-8未満、15.13.99.110未満、15.13-0以上15.13-5未満で、CVSSスコアは4.9。攻撃には高い特権レベルが必要だが、攻撃条件の複雑さは低く、機密性への影響が高いため、情報漏洩のリスクが懸念される。

【CVE-2024-43456】Microsoft Windows Serverのリモートデスクトップサービスに重大な脆弱性、データ改ざんのリスクで早急な対応が必要

【CVE-2024-43456】Microsoft Windows Serverのリモートデス...

マイクロソフトのWindows Server 2008 R2からWindows Server 2022において、リモートデスクトップサービスに重大な脆弱性が発見された。CVE-2024-43456として識別されるこの脆弱性は、CVSS基本値7.4と高い重要度を示しており、ネットワークを通じたデータ改ざんのリスクがある。特権レベルやユーザー関与が不要なため、早急なセキュリティ更新プログラムの適用が推奨される。

【CVE-2024-43456】Microsoft Windows Serverのリモートデス...

マイクロソフトのWindows Server 2008 R2からWindows Server 2022において、リモートデスクトップサービスに重大な脆弱性が発見された。CVE-2024-43456として識別されるこの脆弱性は、CVSS基本値7.4と高い重要度を示しており、ネットワークを通じたデータ改ざんのリスクがある。特権レベルやユーザー関与が不要なため、早急なセキュリティ更新プログラムの適用が推奨される。

OpenID FoundationがIPSIEワーキンググループを発足し企業向けアイデンティティ管理の標準化を推進

OpenID FoundationがIPSIEワーキンググループを発足し企業向けアイデンティテ...

OpenID Foundationは2024年10月15日、エンタープライズSaaSのセキュアなアイデンティティ管理を実現するIPSIEワーキンググループを設立した。OpenID ConnectやFAPI、OAuth 2.0などの標準規格を統合的にプロファイリングし、シングルサインオンやユーザーライフサイクル管理、エンタイトルメントなどの機能領域における相互運用性の向上を目指している。

OpenID FoundationがIPSIEワーキンググループを発足し企業向けアイデンティテ...

OpenID Foundationは2024年10月15日、エンタープライズSaaSのセキュアなアイデンティティ管理を実現するIPSIEワーキンググループを設立した。OpenID ConnectやFAPI、OAuth 2.0などの標準規格を統合的にプロファイリングし、シングルサインオンやユーザーライフサイクル管理、エンタイトルメントなどの機能領域における相互運用性の向上を目指している。

アーキテクチャとは?意味をわかりやすく簡単に解説

アーキテクチャとは?意味をわかりやすく簡単に解説

アーキテクチャの意味をわかりやすく簡単に解説しています。「アーキテクチャ」とは?と検索している方は、ぜひこの記事を参考にしてください。

アーキテクチャとは?意味をわかりやすく簡単に解説

アーキテクチャの意味をわかりやすく簡単に解説しています。「アーキテクチャ」とは?と検索している方は、ぜひこの記事を参考にしてください。

Zabbixとは?意味をわかりやすく簡単に解説

Zabbixとは?意味をわかりやすく簡単に解説

Zabbixの意味をわかりやすく簡単に解説しています。「Zabbix」とは?と検索している方は、ぜひこの記事を参考にしてください。

Zabbixとは?意味をわかりやすく簡単に解説

Zabbixの意味をわかりやすく簡単に解説しています。「Zabbix」とは?と検索している方は、ぜひこの記事を参考にしてください。

MSIがGeForce RTX 4070搭載グラフィックスカードVENTUS 2X E1 12G OCを発売、高性能冷却システムとLEDレス設計で差別化

MSIがGeForce RTX 4070搭載グラフィックスカードVENTUS 2X E1 12...

エムエスアイコンピュータージャパンは、NVIDIA GeForce RTX 4070を搭載した新型グラフィックスカード「GeForce RTX 4070 VENTUS 2X E1 12G OC」を発売。Ada Lovelaceアーキテクチャと第3世代RTコアを採用し、TORX FAN 4.0による効率的な冷却システムとLEDを省いた質実剛健なデザインが特徴。AfterburnerとMSI Centerによる豊富な調整機能も備える。

MSIがGeForce RTX 4070搭載グラフィックスカードVENTUS 2X E1 12...

エムエスアイコンピュータージャパンは、NVIDIA GeForce RTX 4070を搭載した新型グラフィックスカード「GeForce RTX 4070 VENTUS 2X E1 12G OC」を発売。Ada Lovelaceアーキテクチャと第3世代RTコアを採用し、TORX FAN 4.0による効率的な冷却システムとLEDを省いた質実剛健なデザインが特徴。AfterburnerとMSI Centerによる豊富な調整機能も備える。

NetAppとAWSが戦略的協力協定を締結、生成AIワークロードの実行とクラウドデータ管理が向上

NetAppとAWSが戦略的協力協定を締結、生成AIワークロードの実行とクラウドデータ管理が向上

NetAppはAWSとの10年以上の協業関係を拡大し、新たな戦略的協力協定を締結した。BlueXPワークロード ファクトリとAWS Bedrockの統合により、企業の生成AIアプリケーション開発が容易になり、AWS Marketplaceを通じたCloudOpsソリューションの提供で、クラウド運用の効率化も実現。Amazon FSx for NetApp ONTAPによってハイブリッドクラウド環境のデータ管理も強化される。

NetAppとAWSが戦略的協力協定を締結、生成AIワークロードの実行とクラウドデータ管理が向上

NetAppはAWSとの10年以上の協業関係を拡大し、新たな戦略的協力協定を締結した。BlueXPワークロード ファクトリとAWS Bedrockの統合により、企業の生成AIアプリケーション開発が容易になり、AWS Marketplaceを通じたCloudOpsソリューションの提供で、クラウド運用の効率化も実現。Amazon FSx for NetApp ONTAPによってハイブリッドクラウド環境のデータ管理も強化される。

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に重大な認証情報の脆弱性、産業システムのセキュリティに影響

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に重大な認...

HMS Networksの産業用VPNゲートウェイEwon Flexy 202において、認証情報の不十分な保護(CWE-522)の脆弱性が発見された。ファームウェアバージョン14.2s0が影響を受け、通信の盗聴により認証情報が解読されるリスクがある。HMS Networksは対策としてアップデートを提供しており、ユーザーへの速やかな適用を推奨している。

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に重大な認...

HMS Networksの産業用VPNゲートウェイEwon Flexy 202において、認証情報の不十分な保護(CWE-522)の脆弱性が発見された。ファームウェアバージョン14.2s0が影響を受け、通信の盗聴により認証情報が解読されるリスクがある。HMS Networksは対策としてアップデートを提供しており、ユーザーへの速やかな適用を推奨している。

【CVE-2024-49386】Acronis cyber filesに個人情報漏えいの脆弱性、CVSSスコア5.7で警告レベルの対応が必要に

【CVE-2024-49386】Acronis cyber filesに個人情報漏えいの脆弱性...

Acronis International GmbHのWindows用cyber filesにおいて、認可されていない行為者への個人情報漏えいに関する脆弱性が発見された。CVE-2024-49386として識別されたこの脆弱性は、cyber files 9.0未満のバージョンに影響を与え、CVSSスコア5.7と評価されている。攻撃条件の複雑さは低く特権レベルも不要だが、攻撃元区分は隣接であり利用者の関与が必要となる。

【CVE-2024-49386】Acronis cyber filesに個人情報漏えいの脆弱性...

Acronis International GmbHのWindows用cyber filesにおいて、認可されていない行為者への個人情報漏えいに関する脆弱性が発見された。CVE-2024-49386として識別されたこの脆弱性は、cyber files 9.0未満のバージョンに影響を与え、CVSSスコア5.7と評価されている。攻撃条件の複雑さは低く特権レベルも不要だが、攻撃元区分は隣接であり利用者の関与が必要となる。

HOT TOPICS