Tech Insights

デジタル・ナレッジが生成AIとデジタルバッジの新規格を発表、eラーニングの革新的ソリューションで教育のDXを加速

デジタル・ナレッジが生成AIとデジタルバッジの新規格を発表、eラーニングの革新的ソリューション...

eラーニング専業ソリューション企業のデジタル・ナレッジが、eラーニングアワードフォーラム2024に登壇し、Teacher's Copilotによる生成AI活用やVerifiable Credentialsに対応した新しいデジタルバッジ技術を発表した。さらに、ウズベキスタンでのJapan Digital Universityの取り組みも紹介され、教育のグローバル展開における新たな可能性を示した。

デジタル・ナレッジが生成AIとデジタルバッジの新規格を発表、eラーニングの革新的ソリューション...

eラーニング専業ソリューション企業のデジタル・ナレッジが、eラーニングアワードフォーラム2024に登壇し、Teacher's Copilotによる生成AI活用やVerifiable Credentialsに対応した新しいデジタルバッジ技術を発表した。さらに、ウズベキスタンでのJapan Digital Universityの取り組みも紹介され、教育のグローバル展開における新たな可能性を示した。

SailPointがマシンアイデンティティ管理の新製品を発表、セキュリティプロセスの統合による効率化を実現

SailPointがマシンアイデンティティ管理の新製品を発表、セキュリティプロセスの統合による...

SailPoint Technologies, Inc.が新製品「SailPoint Machine Identity Security」を発表した。SailPoint Atlasプラットフォーム上に開発された本製品は、マシンアイデンティティとヒューマンアイデンティティのセキュリティプロセスを統合し、企業全体のアイデンティティ管理を効率化する。調査では企業の66%が手作業での管理を続けており、本製品による自動化への期待が高まっている。

SailPointがマシンアイデンティティ管理の新製品を発表、セキュリティプロセスの統合による...

SailPoint Technologies, Inc.が新製品「SailPoint Machine Identity Security」を発表した。SailPoint Atlasプラットフォーム上に開発された本製品は、マシンアイデンティティとヒューマンアイデンティティのセキュリティプロセスを統合し、企業全体のアイデンティティ管理を効率化する。調査では企業の66%が手作業での管理を続けており、本製品による自動化への期待が高まっている。

Neutrikが新型etherCON TOPコネクターを発売、リトラクタブルシェル搭載で汎用性が向上

Neutrikが新型etherCON TOPコネクターを発売、リトラクタブルシェル搭載で汎用性が向上

ノイトリック株式会社が新製品『NE8MXR-B-TOP』を発表した。リトラクタブルシェル機構を搭載し、RJ45プラグを取り出せる革新的な設計を採用。IP65の防塵防水性能や耐久性のあるダイキャストシェル、UV耐性のあるF2認証材料など、高い信頼性と安全性を実現している。メーカー市場予想価格1480円で、国内正規販売店から購入可能だ。

Neutrikが新型etherCON TOPコネクターを発売、リトラクタブルシェル搭載で汎用性が向上

ノイトリック株式会社が新製品『NE8MXR-B-TOP』を発表した。リトラクタブルシェル機構を搭載し、RJ45プラグを取り出せる革新的な設計を採用。IP65の防塵防水性能や耐久性のあるダイキャストシェル、UV耐性のあるF2認証材料など、高い信頼性と安全性を実現している。メーカー市場予想価格1480円で、国内正規販売店から購入可能だ。

AUKEYがQi2対応車載ワイヤレス充電ホルダーMagFusion Dash Proを発売、アクティブ冷却機能で温度管理を実現

AUKEYがQi2対応車載ワイヤレス充電ホルダーMagFusion Dash Proを発売、ア...

AUKEYは2024年11月22日より、MagSafe対応iPhoneシリーズ向けの車載ワイヤレス充電スマホホルダー「MagFusion Dash Pro」を販売開始する。Qi2規格に対応し最大15Wの高出力充電が可能で、高性能な冷却ファンと熱電冷却チップを搭載することで長時間使用時の温度上昇を効果的に抑制する。エアコンフィンへの簡単な取り付けと360度の角度調整にも対応した。

AUKEYがQi2対応車載ワイヤレス充電ホルダーMagFusion Dash Proを発売、ア...

AUKEYは2024年11月22日より、MagSafe対応iPhoneシリーズ向けの車載ワイヤレス充電スマホホルダー「MagFusion Dash Pro」を販売開始する。Qi2規格に対応し最大15Wの高出力充電が可能で、高性能な冷却ファンと熱電冷却チップを搭載することで長時間使用時の温度上昇を効果的に抑制する。エアコンフィンへの簡単な取り付けと360度の角度調整にも対応した。

HPEがGreenLakeクラウドの新機能を発表、ハイブリッドIT環境の複雑性解消とコスト削減を実現

HPEがGreenLakeクラウドの新機能を発表、ハイブリッドIT環境の複雑性解消とコスト削減を実現

HPEはHPE GreenLakeクラウドの重要な進化として、HPE VM EssentialsソフトウェアとHPE Alletra Storage MP X10000を発表した。既存の仮想化ワークロードの統合管理や高速オブジェクトストレージの提供により、ハイブリッドIT環境の管理を簡素化。TCOを最大5倍節約し、競合製品と比較して最大6倍のパフォーマンスを実現する新ソリューションで、企業のデジタル変革を加速する。

HPEがGreenLakeクラウドの新機能を発表、ハイブリッドIT環境の複雑性解消とコスト削減を実現

HPEはHPE GreenLakeクラウドの重要な進化として、HPE VM EssentialsソフトウェアとHPE Alletra Storage MP X10000を発表した。既存の仮想化ワークロードの統合管理や高速オブジェクトストレージの提供により、ハイブリッドIT環境の管理を簡素化。TCOを最大5倍節約し、競合製品と比較して最大6倍のパフォーマンスを実現する新ソリューションで、企業のデジタル変革を加速する。

EGセキュアソリューションズとPostmanがWeb APIセキュリティセミナーを開催、実践的な開発者向け知見の提供へ

EGセキュアソリューションズとPostmanがWeb APIセキュリティセミナーを開催、実践的...

イー・ガーディアングループのEGセキュアソリューションズとPostman株式会社が2024年12月12日にWeb APIセキュリティセミナーを開催する。徳丸浩CTOによる実践的なセキュリティ知見の提供、PostmanのAPIセキュリティ機能の解説、脆弱性診断サービスの最新情報など、開発者向けの包括的な内容となっている。セミナー後には登壇者とのQ&Aセッションや懇親会も予定されている。

EGセキュアソリューションズとPostmanがWeb APIセキュリティセミナーを開催、実践的...

イー・ガーディアングループのEGセキュアソリューションズとPostman株式会社が2024年12月12日にWeb APIセキュリティセミナーを開催する。徳丸浩CTOによる実践的なセキュリティ知見の提供、PostmanのAPIセキュリティ機能の解説、脆弱性診断サービスの最新情報など、開発者向けの包括的な内容となっている。セミナー後には登壇者とのQ&Aセッションや懇親会も予定されている。

Mapboxドキュメントサイトが2024 DevPortal Awardsで最優秀賞を受賞、開発者向けプラットフォームの革新性が高評価

Mapboxドキュメントサイトが2024 DevPortal Awardsで最優秀賞を受賞、開...

MapboxのドキュメントサイトがDevPortal Awardsで「最優秀統合エンタープライズデベロッパーポータル賞」を受賞。24以上の製品情報を統一的に整理し、140以上のコード例やAPIパラメータのテスト機能を提供。インタラクティブなプレイグラウンドやAIテクニカルアシスタントなど、開発者支援機能が充実している点が高く評価された。

Mapboxドキュメントサイトが2024 DevPortal Awardsで最優秀賞を受賞、開...

MapboxのドキュメントサイトがDevPortal Awardsで「最優秀統合エンタープライズデベロッパーポータル賞」を受賞。24以上の製品情報を統一的に整理し、140以上のコード例やAPIパラメータのテスト機能を提供。インタラクティブなプレイグラウンドやAIテクニカルアシスタントなど、開発者支援機能が充実している点が高く評価された。

フェリカネットワークスとNIIが国際標準技術mdocを採用したデジタル学生証の技術実証実験を開始、大学間連携の促進へ

フェリカネットワークスとNIIが国際標準技術mdocを採用したデジタル学生証の技術実証実験を開...

フェリカネットワークスと国立情報学研究所が、ISO/IEC18013-5で規定される国際標準技術mdocを採用したデジタル学生証の技術実証実験を2025年1月から開始する。複数の大学が参加し、学術認証フェデレーションの仕様に準拠したスマートフォンへのデジタル学生証発行システムを提供。実証実験の成果は2025年春以降に公開され、大学間連携や地域連携の促進が期待される。

フェリカネットワークスとNIIが国際標準技術mdocを採用したデジタル学生証の技術実証実験を開...

フェリカネットワークスと国立情報学研究所が、ISO/IEC18013-5で規定される国際標準技術mdocを採用したデジタル学生証の技術実証実験を2025年1月から開始する。複数の大学が参加し、学術認証フェデレーションの仕様に準拠したスマートフォンへのデジタル学生証発行システムを提供。実証実験の成果は2025年春以降に公開され、大学間連携や地域連携の促進が期待される。

GMOグローバルサインが顔認証eKYCに年齢判定機能を追加、マッチングサービスの安全性向上に貢献

GMOグローバルサインが顔認証eKYCに年齢判定機能を追加、マッチングサービスの安全性向上に貢献

GMOグローバルサイン株式会社は2024年11月20日より、本人確認サービス「GMO顔認証eKYC」に年齢判定機能を追加した。本人確認書類から自動で年齢を判別する機能により、マッチングサービスにおける未成年者の誤利用防止に貢献。開発不要の「スマホde本人確認」と大規模向けの「GMO顔認証eKYC」の2タイプを提供し、企業規模に応じた柔軟な導入を可能にした。

GMOグローバルサインが顔認証eKYCに年齢判定機能を追加、マッチングサービスの安全性向上に貢献

GMOグローバルサイン株式会社は2024年11月20日より、本人確認サービス「GMO顔認証eKYC」に年齢判定機能を追加した。本人確認書類から自動で年齢を判別する機能により、マッチングサービスにおける未成年者の誤利用防止に貢献。開発不要の「スマホde本人確認」と大規模向けの「GMO顔認証eKYC」の2タイプを提供し、企業規模に応じた柔軟な導入を可能にした。

ファインディがFindy Team+をCloudGate UNOと連携、ゼロトラストセキュリティの強化とシングルサインオンの実現へ

ファインディがFindy Team+をCloudGate UNOと連携、ゼロトラストセキュリテ...

ファインディ株式会社のFindy Team+がCloudGate UNOと連携を開始。生体認証を利用した多要素認証とシングルサインオン機能により、セキュリティを強化しながら開発者の利便性を向上。CloudGate UNO、GMOトラスト・ログイン、HENNGE One、Microsoft Entra ID、Oktaの5サービスとのシングルサインオン連携が可能となり、約450社の導入企業のセキュリティ対策を支援。

ファインディがFindy Team+をCloudGate UNOと連携、ゼロトラストセキュリテ...

ファインディ株式会社のFindy Team+がCloudGate UNOと連携を開始。生体認証を利用した多要素認証とシングルサインオン機能により、セキュリティを強化しながら開発者の利便性を向上。CloudGate UNO、GMOトラスト・ログイン、HENNGE One、Microsoft Entra ID、Oktaの5サービスとのシングルサインオン連携が可能となり、約450社の導入企業のセキュリティ対策を支援。

オンワードホールディングスがBox Customer Award Japan 2024大企業部門で優勝、業務効率化とセキュリティ強化を実現

オンワードホールディングスがBox Customer Award Japan 2024大企業部...

オンワードホールディングスは、Box Japanが主催するBox Customer Award Japan 2024の大企業部門で優勝を果たした。2022年のBox導入以降、280社のパートナー企業とのコラボレーションフォルダを活用し2年間で約280時間の業務効率化を達成。ゼロトラストセキュリティアーキテクチャの採用とネットワーク基盤の刷新により、安全かつ効率的なデジタル環境を実現している。

オンワードホールディングスがBox Customer Award Japan 2024大企業部...

オンワードホールディングスは、Box Japanが主催するBox Customer Award Japan 2024の大企業部門で優勝を果たした。2022年のBox導入以降、280社のパートナー企業とのコラボレーションフォルダを活用し2年間で約280時間の業務効率化を達成。ゼロトラストセキュリティアーキテクチャの採用とネットワーク基盤の刷新により、安全かつ効率的なデジタル環境を実現している。

新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理による効率的な運用が可能に

新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理によ...

新電元工業はOCPP対応EV急速充電器4機種とエネゲートのEV充電器用認証・課金システムエコQ電との提携を発表した。2024年12月からの受注開始により、充電設備の遠隔管理や効率的な運用が可能になる。自社設計製造の公共インフラ品質と全国102拠点の保守サポート体制により、安定した充電サービスを提供する。

新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理によ...

新電元工業はOCPP対応EV急速充電器4機種とエネゲートのEV充電器用認証・課金システムエコQ電との提携を発表した。2024年12月からの受注開始により、充電設備の遠隔管理や効率的な運用が可能になる。自社設計製造の公共インフラ品質と全国102拠点の保守サポート体制により、安定した充電サービスを提供する。

JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウントが乗っ取られ個人情報流出の可能性

JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウ...

JVCケンウッドのバーチャル音楽フェス「MAGICAL JUKE BOX」で使用していたGoogleアカウントが不正アクセスを受け、YouTubeチャンネルとXアカウントが乗っ取られる被害が発生。アンケート回答者143件分の性別・年齢層データと、DMの個人情報1件の流出可能性が判明。外部機関と連携した対策強化を進める方針を示している。

JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウ...

JVCケンウッドのバーチャル音楽フェス「MAGICAL JUKE BOX」で使用していたGoogleアカウントが不正アクセスを受け、YouTubeチャンネルとXアカウントが乗っ取られる被害が発生。アンケート回答者143件分の性別・年齢層データと、DMの個人情報1件の流出可能性が判明。外部機関と連携した対策強化を進める方針を示している。

【CVE-2024-0012】Palo Alto NetworksのPAN-OSに認証バイパスの脆弱性、管理者権限取得のリスクが発覚

【CVE-2024-0012】Palo Alto NetworksのPAN-OSに認証バイパス...

Palo Alto NetworksのPAN-OSソフトウェアに重大な認証バイパスの脆弱性が発見された。未認証の攻撃者が管理者権限を取得し管理操作を実行可能となるこの脆弱性は、PAN-OS 10.2から11.2までのバージョンが影響を受ける。CVSSスコア9.3を記録し、CISAは自動化可能な攻撃手法であると警告。Cloud NGFWとPrisma Accessは影響を受けないことが確認されている。

【CVE-2024-0012】Palo Alto NetworksのPAN-OSに認証バイパス...

Palo Alto NetworksのPAN-OSソフトウェアに重大な認証バイパスの脆弱性が発見された。未認証の攻撃者が管理者権限を取得し管理操作を実行可能となるこの脆弱性は、PAN-OS 10.2から11.2までのバージョンが影響を受ける。CVSSスコア9.3を記録し、CISAは自動化可能な攻撃手法であると警告。Cloud NGFWとPrisma Accessは影響を受けないことが確認されている。

【CVE-2024-11239】Landray EKP 16.0にパストラバーサルの脆弱性、既にエクスプロイトコード公開で対応急務に

【CVE-2024-11239】Landray EKP 16.0にパストラバーサルの脆弱性、既...

Landray EKP 16.0以下のバージョンでパストラバーサルの脆弱性が発見された。API InterfaceのdeleteFile関数において、folderパラメータの操作による攻撃が可能となっている。CVSSスコアは中程度だが、エクスプロイトコードが既に公開されており、早急な対応が必要とされる。ベンダーからの応答がない状況下で、ユーザー側のセキュリティ対策が重要となっている。

【CVE-2024-11239】Landray EKP 16.0にパストラバーサルの脆弱性、既...

Landray EKP 16.0以下のバージョンでパストラバーサルの脆弱性が発見された。API InterfaceのdeleteFile関数において、folderパラメータの操作による攻撃が可能となっている。CVSSスコアは中程度だが、エクスプロイトコードが既に公開されており、早急な対応が必要とされる。ベンダーからの応答がない状況下で、ユーザー側のセキュリティ対策が重要となっている。

【CVE-2024-10877】AFI 1.92.0以前にXSS脆弱性、未認証攻撃者によるスクリプト実行の可能性

【CVE-2024-10877】AFI 1.92.0以前にXSS脆弱性、未認証攻撃者によるスク...

WordPressプラグインAFI – The Easiest Integration Plugin 1.92.0以前のバージョンにReflected Cross-Site Scriptingの脆弱性が発見された。add_query_argとremove_query_argのURL処理における不適切なエスケープが原因で、未認証の攻撃者が細工したURLを介して任意のスクリプトを実行可能。CVSSスコア6.1のMedium評価で、ユーザーの操作を必要とする攻撃手法となっている。

【CVE-2024-10877】AFI 1.92.0以前にXSS脆弱性、未認証攻撃者によるスク...

WordPressプラグインAFI – The Easiest Integration Plugin 1.92.0以前のバージョンにReflected Cross-Site Scriptingの脆弱性が発見された。add_query_argとremove_query_argのURL処理における不適切なエスケープが原因で、未認証の攻撃者が細工したURLを介して任意のスクリプトを実行可能。CVSSスコア6.1のMedium評価で、ユーザーの操作を必要とする攻撃手法となっている。

【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、未認証の攻撃者が任意のファイルを実行可能な状態に

【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、...

WordPressのChartifyプラグインにおいて、バージョン2.9.5以前に重大な脆弱性が発見された。CVE-2024-10571として特定されたこの脆弱性は、未認証の攻撃者がソースパラメータを介してローカルファイルインクルージョン攻撃を実行可能とするもので、CVSSスコア9.8と非常に高い危険度を示している。攻撃者はサーバー上の任意のファイルを実行でき、アクセス制御の回避や機密データの取得が可能となる。

【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、...

WordPressのChartifyプラグインにおいて、バージョン2.9.5以前に重大な脆弱性が発見された。CVE-2024-10571として特定されたこの脆弱性は、未認証の攻撃者がソースパラメータを介してローカルファイルインクルージョン攻撃を実行可能とするもので、CVSSスコア9.8と非常に高い危険度を示している。攻撃者はサーバー上の任意のファイルを実行でき、アクセス制御の回避や機密データの取得が可能となる。

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱性、コマンドインジェクションによる任意コード実行の危険性

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱...

SynologyのBeePhotosとSynology Photosの複数バージョンにおいて、Task Managerコンポーネントに重大なコマンドインジェクション脆弱性が発見された。CVSSスコア9.8の最高レベルの深刻度を持つこの脆弱性により、リモートからの任意コード実行が可能となる。PWN2OWN 2024で発見されたこの問題に対し、Synologyは修正版の適用を強く推奨している。

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱...

SynologyのBeePhotosとSynology Photosの複数バージョンにおいて、Task Managerコンポーネントに重大なコマンドインジェクション脆弱性が発見された。CVSSスコア9.8の最高レベルの深刻度を持つこの脆弱性により、リモートからの任意コード実行が可能となる。PWN2OWN 2024で発見されたこの問題に対し、Synologyは修正版の適用を強く推奨している。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウントリカバリーハッシュが露出しセキュリティリスクに

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-8979】Essential Addons for Elementor 6.0.9に重大な脆弱性、管理者情報漏洩のリスクで早急な対応が必要に

【CVE-2024-8979】Essential Addons for Elementor 6...

WordPressプラグイン「Essential Addons for Elementor」のバージョン6.0.9以前に深刻な脆弱性が発見された。この脆弱性は投稿者以上の権限を持つユーザーが管理者を含む任意のユーザーの認証情報を抽出可能とするもので、CVSSスコア8.0と高い危険度が報告されている。特権昇格につながる可能性があり、早急なアップデートが推奨される。

【CVE-2024-8979】Essential Addons for Elementor 6...

WordPressプラグイン「Essential Addons for Elementor」のバージョン6.0.9以前に深刻な脆弱性が発見された。この脆弱性は投稿者以上の権限を持つユーザーが管理者を含む任意のユーザーの認証情報を抽出可能とするもので、CVSSスコア8.0と高い危険度が報告されている。特権昇格につながる可能性があり、早急なアップデートが推奨される。

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindows製品のセキュリティに影響

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindow...

MicrosoftはWindows SMBに関する深刻な脆弱性【CVE-2024-43642】を公開した。この脆弱性はWindows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア7.5のHIGHレベルと評価されている。Use After Free(CWE-416)の脆弱性として分類され、認証不要でネットワーク経由での攻撃が可能であり、システムの可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindow...

MicrosoftはWindows SMBに関する深刻な脆弱性【CVE-2024-43642】を公開した。この脆弱性はWindows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア7.5のHIGHレベルと評価されている。Use After Free(CWE-416)の脆弱性として分類され、認証不要でネットワーク経由での攻撃が可能であり、システムの可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-43638】Windows USB Video Class System Driverに特権昇格の脆弱性、幅広いバージョンに影響

【CVE-2024-43638】Windows USB Video Class System ...

MicrosoftはWindows USB Video Class System Driverに特権昇格の脆弱性を発見し公開した。この脆弱性はCVE-2024-43638として識別され、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範な製品に影響を与える。物理的なアクセスで認証なしの攻撃が可能となるため、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-43638】Windows USB Video Class System ...

MicrosoftはWindows USB Video Class System Driverに特権昇格の脆弱性を発見し公開した。この脆弱性はCVE-2024-43638として識別され、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範な製品に影響を与える。物理的なアクセスで認証なしの攻撃が可能となるため、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-43447】Windows Server 2022のSMBv3 Serverに深刻な脆弱性、リモートコード実行のリスクで早急な対応が必要に

【CVE-2024-43447】Windows Server 2022のSMBv3 Serve...

MicrosoftはWindows Server 2022のSMBv3 Serverにおいて、リモートコード実行が可能な重大な脆弱性を公表した。CVE-2024-43447として識別されるこの脆弱性は、CVSS3.1で8.1という高いスコアが付けられており、認証なしでネットワークから攻撃可能。影響を受けるバージョンは10.0.0から10.0.20348.2849未満および10.0.20348.2819未満で、早急なパッチ適用が推奨されている。

【CVE-2024-43447】Windows Server 2022のSMBv3 Serve...

MicrosoftはWindows Server 2022のSMBv3 Serverにおいて、リモートコード実行が可能な重大な脆弱性を公表した。CVE-2024-43447として識別されるこの脆弱性は、CVSS3.1で8.1という高いスコアが付けられており、認証なしでネットワークから攻撃可能。影響を受けるバージョンは10.0.0から10.0.20348.2849未満および10.0.20348.2819未満で、早急なパッチ適用が推奨されている。

【CVE-2024-49049】Visual Studio Code Remote SSH Extensionに権限昇格の脆弱性、深刻度の高いセキュリティリスクに

【CVE-2024-49049】Visual Studio Code Remote SSH E...

Microsoftは2024年11月12日、Visual Studio Code Remote SSH Extensionにおける権限昇格の脆弱性を公開した。CVSSスコア7.1を記録するこの脆弱性は、バージョン1.0.0から0.115.1未満に影響を与え、攻撃者による情報漏洩や改ざんのリスクをもたらす。不適切なアクセス制御により、低権限ユーザーが高い特権レベルの操作を実行できる可能性がある。

【CVE-2024-49049】Visual Studio Code Remote SSH E...

Microsoftは2024年11月12日、Visual Studio Code Remote SSH Extensionにおける権限昇格の脆弱性を公開した。CVSSスコア7.1を記録するこの脆弱性は、バージョン1.0.0から0.115.1未満に影響を与え、攻撃者による情報漏洩や改ざんのリスクをもたらす。不適切なアクセス制御により、低権限ユーザーが高い特権レベルの操作を実行できる可能性がある。

【CVE-2024-43449】Windows USB Video Class System Driverに権限昇格の脆弱性、複数バージョンのWindowsに影響

【CVE-2024-43449】Windows USB Video Class System ...

Microsoftは2024年11月12日、Windows USB Video Class System Driverに権限昇格の脆弱性を公開した。この脆弱性はCVE-2024-43449として識別され、Windows Server 2025からWindows 10 Version 1507まで幅広いバージョンに影響を与える。CVSSスコア6.8のミディアムリスクと評価されており、物理的なアクセスを必要とするものの認証なしで攻撃が可能で、システムの機密性、完全性、可用性に高い影響を及ぼす可能性がある。

【CVE-2024-43449】Windows USB Video Class System ...

Microsoftは2024年11月12日、Windows USB Video Class System Driverに権限昇格の脆弱性を公開した。この脆弱性はCVE-2024-43449として識別され、Windows Server 2025からWindows 10 Version 1507まで幅広いバージョンに影響を与える。CVSSスコア6.8のミディアムリスクと評価されており、物理的なアクセスを必要とするものの認証なしで攻撃が可能で、システムの機密性、完全性、可用性に高い影響を及ぼす可能性がある。

【CVE-2024-43459】MicrosoftがSQL Server Native Clientの重大な脆弱性を公開、複数バージョンに影響

【CVE-2024-43459】MicrosoftがSQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおける深刻なリモートコード実行の脆弱性【CVE-2024-43459】を公開した。この脆弱性はUse After Free(CWE-416)に分類され、CVSSスコア8.8の高リスク脆弱性として評価。SQL Server 2016 Service Pack 3からSQL Server 2019まで広範なバージョンが影響を受けており、早急な対応が必要となっている。

【CVE-2024-43459】MicrosoftがSQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおける深刻なリモートコード実行の脆弱性【CVE-2024-43459】を公開した。この脆弱性はUse After Free(CWE-416)に分類され、CVSSスコア8.8の高リスク脆弱性として評価。SQL Server 2016 Service Pack 3からSQL Server 2019まで広範なバージョンが影響を受けており、早急な対応が必要となっている。

【CVE-2024-49048】Microsoft TorchGeoにリモートコード実行の脆弱性、早急なアップデートが必要な事態に

【CVE-2024-49048】Microsoft TorchGeoにリモートコード実行の脆弱...

Microsoftは機械学習ライブラリTorchGeoにおいて、深刻なリモートコード実行の脆弱性(CVE-2024-49048)を発見した。CVSS v3.1で8.1(High)と評価されるこの脆弱性は、バージョン1.0.0から0.6.1未満に影響を与え、攻撃者が認証なしでリモートからコードを実行できる可能性がある。早急なアップデートによる対応が必要となっている。

【CVE-2024-49048】Microsoft TorchGeoにリモートコード実行の脆弱...

Microsoftは機械学習ライブラリTorchGeoにおいて、深刻なリモートコード実行の脆弱性(CVE-2024-49048)を発見した。CVSS v3.1で8.1(High)と評価されるこの脆弱性は、バージョン1.0.0から0.6.1未満に影響を与え、攻撃者が認証なしでリモートからコードを実行できる可能性がある。早急なアップデートによる対応が必要となっている。

【CVE-2024-45610】GLPIのバージョン10.0.0-10.0.16に未認証XSS脆弱性が発見、アップデートによる対策が必要に

【CVE-2024-45610】GLPIのバージョン10.0.0-10.0.16に未認証XSS...

オープンソースのIT資産管理ソフトウェアGLPIにおいて、Cable.phpのフォームに反映型クロスサイトスクリプティング脆弱性が発見された。この脆弱性により、未認証の攻撃者が技術者に悪意のあるリンクを送信することで攻撃が可能となる。CVSSスコアは6.5(中)と評価されており、対策としてバージョン10.0.17へのアップデートが推奨される。

【CVE-2024-45610】GLPIのバージョン10.0.0-10.0.16に未認証XSS...

オープンソースのIT資産管理ソフトウェアGLPIにおいて、Cable.phpのフォームに反映型クロスサイトスクリプティング脆弱性が発見された。この脆弱性により、未認証の攻撃者が技術者に悪意のあるリンクを送信することで攻撃が可能となる。CVSSスコアは6.5(中)と評価されており、対策としてバージョン10.0.17へのアップデートが推奨される。

【CVE-2024-42389】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによるメモリ読み取りの危険性が判明

【CVE-2024-42389】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外のポインタオフセット使用の脆弱性を発見。CVE-2024-42389として識別されたこの脆弱性は、攻撃者が特別に細工したTLSパケットを送信することでヒープメモリの意図しない読み取りを可能にする。CVSSスコア5.3のミディアムリスクと評価され、認証不要でネットワークを介した攻撃が可能なため、早急な対応が必要。

【CVE-2024-42389】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外のポインタオフセット使用の脆弱性を発見。CVE-2024-42389として識別されたこの脆弱性は、攻撃者が特別に細工したTLSパケットを送信することでヒープメモリの意図しない読み取りを可能にする。CVSSスコア5.3のミディアムリスクと評価され、認証不要でネットワークを介した攻撃が可能なため、早急な対応が必要。

【CVE-2024-39609】Intel Server Board M70KLPのUEFI firmware脆弱性、権限昇格のリスクが発覚

【CVE-2024-39609】Intel Server Board M70KLPのUEFI ...

IntelのServer Board M70KLPのUEFI firmwareに重大な脆弱性が発見された。CVE-2024-39609として特定されたこの脆弱性は、不適切なアクセス制御により特権ユーザーがローカルアクセスを通じて権限昇格を引き起こす可能性がある。CVSS v3.1で7.5、v4.0で8.7のHighスコアが付与されており、早急な対応が必要とされている。

【CVE-2024-39609】Intel Server Board M70KLPのUEFI ...

IntelのServer Board M70KLPのUEFI firmwareに重大な脆弱性が発見された。CVE-2024-39609として特定されたこの脆弱性は、不適切なアクセス制御により特権ユーザーがローカルアクセスを通じて権限昇格を引き起こす可能性がある。CVSS v3.1で7.5、v4.0で8.7のHighスコアが付与されており、早急な対応が必要とされている。

HOT TOPICS