Tech Insights

相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活性化を促進

相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活...

相模原市はふるさと納税返礼品No.1の「キーボード」をテーマにした「さがみはらキーボードフェス2024」を2024年12月15日に開催する。タイピング大会やFORTNITEを使用したeスポーツイベント、プログラミング教室など多彩なプログラムを展開し、市内製造の高品質キーボードREALFORCEとHHKBの試打体験も実施。市制施行70周年を記念した「さがみんキーボード」の展示も行われる予定だ。

相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活...

相模原市はふるさと納税返礼品No.1の「キーボード」をテーマにした「さがみはらキーボードフェス2024」を2024年12月15日に開催する。タイピング大会やFORTNITEを使用したeスポーツイベント、プログラミング教室など多彩なプログラムを展開し、市内製造の高品質キーボードREALFORCEとHHKBの試打体験も実施。市制施行70周年を記念した「さがみんキーボード」の展示も行われる予定だ。

スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現

スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現

スマートエナジー研究所は高速回路シミュレータScideamのモーターオプションに、JSOLが開発する電磁界解析ソフトウェアJMAG-RTとの連携解析機能を提供開始。この連携により、従来の回路シミュレーションでは困難だった詳細なモーターの挙動を回路シミュレーション上で高速に解析することが可能になり、EVやパワーエレクトロニクス機器の開発効率が大幅に向上する。

スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現

スマートエナジー研究所は高速回路シミュレータScideamのモーターオプションに、JSOLが開発する電磁界解析ソフトウェアJMAG-RTとの連携解析機能を提供開始。この連携により、従来の回路シミュレーションでは困難だった詳細なモーターの挙動を回路シミュレーション上で高速に解析することが可能になり、EVやパワーエレクトロニクス機器の開発効率が大幅に向上する。

クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現

クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現

ビーブレイクシステムズは、クラウドERP「MA-EYES」とネットワーク対応非接触ICリーダー「ピットタッチ・プロ3」のAPI連携を開始した。FeliCaやMIFARE対応の社員証を活用した出退勤の打刻が可能となり、MA-EYESの勤怠管理機能との自動連携を実現。企業の既存システムを活かしながら、業務効率化と生産性向上に貢献する。

クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現

ビーブレイクシステムズは、クラウドERP「MA-EYES」とネットワーク対応非接触ICリーダー「ピットタッチ・プロ3」のAPI連携を開始した。FeliCaやMIFARE対応の社員証を活用した出退勤の打刻が可能となり、MA-EYESの勤怠管理機能との自動連携を実現。企業の既存システムを活かしながら、業務効率化と生産性向上に貢献する。

日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改善へ前進

日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改...

株式会社イノフィスは日本ロジテム株式会社の5拠点に対し、サポータータイプでは最強クラスの補助力を持つアシストスーツ「マッスルスーツSoft-Power」を計80台納品した。腰の負担を35%軽減する性能を持ち、物流倉庫での荷役作業における作業者の身体的負担軽減に貢献する。少子高齢化や作業量増加による課題解決に向けた重要な取り組みとなっている。

日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改...

株式会社イノフィスは日本ロジテム株式会社の5拠点に対し、サポータータイプでは最強クラスの補助力を持つアシストスーツ「マッスルスーツSoft-Power」を計80台納品した。腰の負担を35%軽減する性能を持ち、物流倉庫での荷役作業における作業者の身体的負担軽減に貢献する。少子高齢化や作業量増加による課題解決に向けた重要な取り組みとなっている。

ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F2を実現し撮影領域が拡大

ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F...

ソニーは35mmフルサイズ対応αEマウントレンズとして、大口径標準ズームレンズ Gマスター「FE 28-70mm F2 GM SEL2870GM」を2024年12月13日より発売する。αレンズで初めてズーム全域開放F値2を実現し、大口径のGマスターならではの大きなぼけ量と柔らかく滑らかなぼけ描写、画面中心から周辺部までズーム全域での高い解像力を実現した。

ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F...

ソニーは35mmフルサイズ対応αEマウントレンズとして、大口径標準ズームレンズ Gマスター「FE 28-70mm F2 GM SEL2870GM」を2024年12月13日より発売する。αレンズで初めてズーム全域開放F値2を実現し、大口径のGマスターならではの大きなぼけ量と柔らかく滑らかなぼけ描写、画面中心から周辺部までズーム全域での高い解像力を実現した。

ソニーが産業機器向けCMOSイメージセンサー4モデルを発表、高速処理と多画素で検査工程の効率化に貢献

ソニーが産業機器向けCMOSイメージセンサー4モデルを発表、高速処理と多画素で検査工程の効率化に貢献

ソニーセミコンダクタソリューションズが産業機器向けに新型CMOSイメージセンサー4モデルを発表。IMX925シリーズは、有効約2,455万画素の高解像度と394fpsの高速処理を実現し、独自の画素構造によるグローバルシャッター技術Pregius Sにより低ノイズで高画質な撮像が可能。2025年5月よりサンプル出荷を開始する予定だ。

ソニーが産業機器向けCMOSイメージセンサー4モデルを発表、高速処理と多画素で検査工程の効率化に貢献

ソニーセミコンダクタソリューションズが産業機器向けに新型CMOSイメージセンサー4モデルを発表。IMX925シリーズは、有効約2,455万画素の高解像度と394fpsの高速処理を実現し、独自の画素構造によるグローバルシャッター技術Pregius Sにより低ノイズで高画質な撮像が可能。2025年5月よりサンプル出荷を開始する予定だ。

群馬県庁が全会議室にスマートロック導入、ビットキーのworkhubでデジタル化を推進し業務効率化を実現

群馬県庁が全会議室にスマートロック導入、ビットキーのworkhubでデジタル化を推進し業務効率...

群馬県庁がビットキーのコネクトプラットフォームworkhubとスマートロックを導入し、会議室の鍵管理をデジタル化した。LTE通信を活用した本システムにより、従来の物理的な鍵の受け渡しが不要となり、1会議あたり10分以上の時間短縮を実現。管理側の業務も1日1-2時間削減され、職員の働き方改革を促進する効果が得られている。

群馬県庁が全会議室にスマートロック導入、ビットキーのworkhubでデジタル化を推進し業務効率...

群馬県庁がビットキーのコネクトプラットフォームworkhubとスマートロックを導入し、会議室の鍵管理をデジタル化した。LTE通信を活用した本システムにより、従来の物理的な鍵の受け渡しが不要となり、1会議あたり10分以上の時間短縮を実現。管理側の業務も1日1-2時間削減され、職員の働き方改革を促進する効果が得られている。

AurenderがハイエンドネットワークプレーヤーA1000を発売、AKM4490REQ搭載で高音質再生を実現

AurenderがハイエンドネットワークプレーヤーA1000を発売、AKM4490REQ搭載で...

エミライはAurenderの新製品としてネットワークプレーヤーA1000を11月20日に発売した。AKM4490REQを左右独立構成で採用したDAC回路を搭載し、3基のリニア電源による高品位な電源部を備える。QobuzやTidalなど主要ストリーミングサービスに対応し、USB、ARC、S/PDIF、Bluetooth aptX HD入力も装備。価格は599,500円でシルバーとブラックの2色展開となる。

AurenderがハイエンドネットワークプレーヤーA1000を発売、AKM4490REQ搭載で...

エミライはAurenderの新製品としてネットワークプレーヤーA1000を11月20日に発売した。AKM4490REQを左右独立構成で採用したDAC回路を搭載し、3基のリニア電源による高品位な電源部を備える。QobuzやTidalなど主要ストリーミングサービスに対応し、USB、ARC、S/PDIF、Bluetooth aptX HD入力も装備。価格は599,500円でシルバーとブラックの2色展開となる。

【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に

【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱...

MicrosoftはOffice Graphicsにおけるリモートコード実行の脆弱性【CVE-2024-49032】を公開した。CVSSスコア7.8の高リスク脆弱性で、Microsoft 365 Apps for EnterpriseやOffice LTSC製品など広範な製品に影響する。CWE-416(Use After Free)に分類され、攻撃者により遠隔からのコード実行が可能となる深刻な問題として認識されている。

【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱...

MicrosoftはOffice Graphicsにおけるリモートコード実行の脆弱性【CVE-2024-49032】を公開した。CVSSスコア7.8の高リスク脆弱性で、Microsoft 365 Apps for EnterpriseやOffice LTSC製品など広範な製品に影響する。CWE-416(Use After Free)に分類され、攻撃者により遠隔からのコード実行が可能となる深刻な問題として認識されている。

【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響

【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱...

Microsoftは2024年11月12日、Windows Telephony ServiceにCVSSスコア8.8の重大な脆弱性を公開した。この脆弱性は複数のWindowsバージョンに影響し、リモートからのコード実行を可能にする。Windows 10、Windows 11、Windows Serverなど広範なバージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱...

Microsoftは2024年11月12日、Windows Telephony ServiceにCVSSスコア8.8の重大な脆弱性を公開した。この脆弱性は複数のWindowsバージョンに影響し、リモートからのコード実行を可能にする。Windows 10、Windows 11、Windows Serverなど広範なバージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響

【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱...

MicrosoftはOffice製品のグラフィックス機能においてリモートコード実行の脆弱性【CVE-2024-49031】を公開した。CVSSスコア7.8の高リスク評価で、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019、Microsoft 365 Apps for Enterpriseなど複数の製品バージョンに影響。CWE-126のバッファオーバーリードに分類され、攻撃者による任意のコード実行の可能性がある深刻な問題となっている。

【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱...

MicrosoftはOffice製品のグラフィックス機能においてリモートコード実行の脆弱性【CVE-2024-49031】を公開した。CVSSスコア7.8の高リスク評価で、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019、Microsoft 365 Apps for Enterpriseなど複数の製品バージョンに影響。CWE-126のバッファオーバーリードに分類され、攻撃者による任意のコード実行の可能性がある深刻な問題となっている。

【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響

【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範...

MicrosoftはWindows Telephonyサービスにおけるリモートコード実行の脆弱性を公開した。CVE-2024-43628として識別されるこの脆弱性は、Windows Server 2008からWindows 11までの広範なバージョンに影響を与え、CVSSスコア8.8の高リスクと評価されている。攻撃者による遠隔からのコード実行を可能にする危険性があり、早急な対応が必要とされている。

【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範...

MicrosoftはWindows Telephonyサービスにおけるリモートコード実行の脆弱性を公開した。CVE-2024-43628として識別されるこの脆弱性は、Windows Server 2008からWindows 11までの広範なバージョンに影響を与え、CVSSスコア8.8の高リスクと評価されている。攻撃者による遠隔からのコード実行を可能にする危険性があり、早急な対応が必要とされている。

【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffice製品に影響

【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffic...

Microsoftは2024年11月12日、Microsoft Excelにおけるリモートコード実行の脆弱性を公開した。この脆弱性はCVSS 3.1で7.8の高スコアを記録しており、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019、Microsoft 365 Apps for Enterpriseなど、広範な製品に影響を及ぼす。攻撃者が特別に細工したファイルを作成してユーザーに開かせることで、システム権限を奪取される可能性がある。

【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffic...

Microsoftは2024年11月12日、Microsoft Excelにおけるリモートコード実行の脆弱性を公開した。この脆弱性はCVSS 3.1で7.8の高スコアを記録しており、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019、Microsoft 365 Apps for Enterpriseなど、広範な製品に影響を及ぼす。攻撃者が特別に細工したファイルを作成してユーザーに開かせることで、システム権限を奪取される可能性がある。

吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTech Week AI・人工知能EXPOで企業のDX推進を支援

吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTec...

吉積情報株式会社は2024年11月20日より開催のNexTech Week 第5回 AI・人工知能EXPO【秋】にGoogle Workspace向け生成AIソリューションWorkAIzerを出展。高度なセキュリティ機能とシームレスな連携により、企業における安全な生成AI活用を実現する。12月16日には導入実践セミナーを開催し、WorkAIzerとCOGMAを活用した業務効率化について解説予定。

吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTec...

吉積情報株式会社は2024年11月20日より開催のNexTech Week 第5回 AI・人工知能EXPO【秋】にGoogle Workspace向け生成AIソリューションWorkAIzerを出展。高度なセキュリティ機能とシームレスな連携により、企業における安全な生成AI活用を実現する。12月16日には導入実践セミナーを開催し、WorkAIzerとCOGMAを活用した業務効率化について解説予定。

TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進

TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化...

地方自治情報化推進フェア2024にてTRUSTDOCKが発表した、マイナンバーカードを活用した最新のeKYC手法について解説する。公的個人認証サービスとICチップ読み取り、さらに顔認証を組み合わせることで、なりすましや偽造による犯罪を防止し、より安全な本人確認を実現。福岡市での導入事例では、登録期間の短縮や申請数の増加など、具体的な成果も出始めている。

TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化...

地方自治情報化推進フェア2024にてTRUSTDOCKが発表した、マイナンバーカードを活用した最新のeKYC手法について解説する。公的個人認証サービスとICチップ読み取り、さらに顔認証を組み合わせることで、なりすましや偽造による犯罪を防止し、より安全な本人確認を実現。福岡市での導入事例では、登録期間の短縮や申請数の増加など、具体的な成果も出始めている。

【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによるセグメンテーション違反の危険性が浮上

【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外ポインタオフセットの使用による重大な脆弱性を発見した。CVSSスコア8.2の高リスク脆弱性として分類され、不正なTLSパケットの送信によりアプリケーションのセグメンテーション違反を引き起こす可能性がある。攻撃の複雑さは低く、特権やユーザーの操作も不要とされており、早急な対応が求められている。

【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外ポインタオフセットの使用による重大な脆弱性を発見した。CVSSスコア8.2の高リスク脆弱性として分類され、不正なTLSパケットの送信によりアプリケーションのセグメンテーション違反を引き起こす可能性がある。攻撃の複雑さは低く、特権やユーザーの操作も不要とされており、早急な対応が求められている。

【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Function構文の不適切な使用により深刻な影響の可能性

【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Functi...

Snykは2024年11月13日、dom-iteratorパッケージのすべてのバージョンに任意コード実行の脆弱性を発見したことを公開した。CVSSv3.1で基本スコア7.3の高リスクと評価されており、Function構文を使用する際の入力値のサニタイズが不十分であることから、攻撃者によって制御された入力値がFunction構文に到達する可能性がある。

【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Functi...

Snykは2024年11月13日、dom-iteratorパッケージのすべてのバージョンに任意コード実行の脆弱性を発見したことを公開した。CVSSv3.1で基本スコア7.3の高リスクと評価されており、Function構文を使用する際の入力値のサニタイズが不十分であることから、攻撃者によって制御された入力値がFunction構文に到達する可能性がある。

【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッファオーバーフローによる遠隔攻撃のリスクが発覚

【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッフ...

TP-Link VN020 F3v(T)のDHCP DISCOVER Packet Parserに重大な脆弱性が発見された。CVE-2024-11237として特定されたこの脆弱性は、スタックベースのバッファオーバーフローを引き起こす可能性があり、遠隔からの攻撃が可能。認証や特権が不要なため、深刻度の高い脆弱性としてCVSSスコア8.7を記録している。早急な対策が求められる状況だ。

【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッフ...

TP-Link VN020 F3v(T)のDHCP DISCOVER Packet Parserに重大な脆弱性が発見された。CVE-2024-11237として特定されたこの脆弱性は、スタックベースのバッファオーバーフローを引き起こす可能性があり、遠隔からの攻撃が可能。認証や特権が不要なため、深刻度の高い脆弱性としてCVSSスコア8.7を記録している。早急な対策が求められる状況だ。

IBMがIBM Consulting Advantageを拡張、IBM Granite 3.0の採用でAIのROI最大化を実現へ

IBMがIBM Consulting Advantageを拡張、IBM Granite 3.0...

IBMは2024年11月20日、AI実用化ソリューションのIBM Consulting Advantageの機能を大幅に拡張することを発表した。新たにリリースした大規模言語モデルのGranite 3.0をデフォルト・モデルとして採用し、16万人のコンサルタントが顧客サービスからITのモダナイゼーションまで、企業のAIへの投資対効果の最大化を支援する。

IBMがIBM Consulting Advantageを拡張、IBM Granite 3.0...

IBMは2024年11月20日、AI実用化ソリューションのIBM Consulting Advantageの機能を大幅に拡張することを発表した。新たにリリースした大規模言語モデルのGranite 3.0をデフォルト・モデルとして採用し、16万人のコンサルタントが顧客サービスからITのモダナイゼーションまで、企業のAIへの投資対効果の最大化を支援する。

HEMILLIONSがFHIR準拠ソフトウェアFRUCtoSを無償提供、医療データの標準化と相互運用性の向上に貢献

HEMILLIONSがFHIR準拠ソフトウェアFRUCtoSを無償提供、医療データの標準化と相...

HEMILLIONSは2024年11月20日、FHIR規格に準拠した健康・医療データ管理ソフトウェアFRUCtoSの無償提供を開始した。医療機関や関連企業はコストを抑えながらFHIR規格への対応を進めることが可能になり、医療データの標準化と相互運用性の向上が期待される。FRUCtoSはオンプレミスとクラウドの両環境に対応し、既存の電子カルテシステムとのマッピングも実現可能である。

HEMILLIONSがFHIR準拠ソフトウェアFRUCtoSを無償提供、医療データの標準化と相...

HEMILLIONSは2024年11月20日、FHIR規格に準拠した健康・医療データ管理ソフトウェアFRUCtoSの無償提供を開始した。医療機関や関連企業はコストを抑えながらFHIR規格への対応を進めることが可能になり、医療データの標準化と相互運用性の向上が期待される。FRUCtoSはオンプレミスとクラウドの両環境に対応し、既存の電子カルテシステムとのマッピングも実現可能である。

【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上

【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSに...

Dataprom InformaticsのPersonnel Attendance Control SystemsおよびAccess Control Security Systemsに深刻な脆弱性が発見された。CVE-2024-10534として特定されたこの脆弱性は、Origin Validation Errorに分類され、トラフィックインジェクションを可能にする。CVSSスコアは8.6と高く評価され、2024年より前のすべてのバージョンが影響を受ける。早急な対応が推奨されている。

【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSに...

Dataprom InformaticsのPersonnel Attendance Control SystemsおよびAccess Control Security Systemsに深刻な脆弱性が発見された。CVE-2024-10534として特定されたこの脆弱性は、Origin Validation Errorに分類され、トラフィックインジェクションを可能にする。CVSSスコアは8.6と高く評価され、2024年より前のすべてのバージョンが影響を受ける。早急な対応が推奨されている。

【CVE-2024-9409】Schneider ElectricのPowerLogic製品に深刻な脆弱性、IGMPパケットによる通信障害のリスクが発生

【CVE-2024-9409】Schneider ElectricのPowerLogic製品に...

Schneider Electric社のPowerLogic PM5320、PM5340、PM5341において、IGMPパケットによるリソース消費の脆弱性が発見された。CVSS v4.0で8.7、v3.1で7.5と高い深刻度が評価され、特別な権限なく攻撃が可能。PowerLogic PM5320とPM5340はバージョン2.3.8以前、PM5341は2.6.6以前が影響を受け、デバイスの応答不能や通信途絶のリスクが指摘されている。

【CVE-2024-9409】Schneider ElectricのPowerLogic製品に...

Schneider Electric社のPowerLogic PM5320、PM5340、PM5341において、IGMPパケットによるリソース消費の脆弱性が発見された。CVSS v4.0で8.7、v3.1で7.5と高い深刻度が評価され、特別な権限なく攻撃が可能。PowerLogic PM5320とPM5340はバージョン2.3.8以前、PM5341は2.6.6以前が影響を受け、デバイスの応答不能や通信途絶のリスクが指摘されている。

【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生成の不正アクセスが可能な状態に

【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生...

lunary-ai/lunaryのバージョン1.2.2から1.2.6において、不適切な認証に関する重大な脆弱性が発見された。Memberロールを持つ権限のないユーザーがプロジェクトの秘密鍵を再生成できる状態となっており、CVE-2024-3379として報告されている。深刻度は9.6と非常に高く、バージョン1.2.7で修正が完了している。

【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生...

lunary-ai/lunaryのバージョン1.2.2から1.2.6において、不適切な認証に関する重大な脆弱性が発見された。Memberロールを持つ権限のないユーザーがプロジェクトの秘密鍵を再生成できる状態となっており、CVE-2024-3379として報告されている。深刻度は9.6と非常に高く、バージョン1.2.7で修正が完了している。

ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理の効率化に期待

ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理...

東大発ベンチャーのソナスが無線式振動計の新製品Sonas x04シリーズを発表した。内蔵バッテリーの交換が容易になり、IoT無線LTE-Mを採用したHighwayモデルでは高速データ収集を実現。また、国土交通省のSBIRフェーズ3基金事業に採択され、防災・インフラマネジメント分野におけるモニタリングサービスの普及を加速させる。南海トラフ地震への備えや人手不足問題の解決に貢献が期待される。

ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理...

東大発ベンチャーのソナスが無線式振動計の新製品Sonas x04シリーズを発表した。内蔵バッテリーの交換が容易になり、IoT無線LTE-Mを採用したHighwayモデルでは高速データ収集を実現。また、国土交通省のSBIRフェーズ3基金事業に採択され、防災・インフラマネジメント分野におけるモニタリングサービスの普及を加速させる。南海トラフ地震への備えや人手不足問題の解決に貢献が期待される。

4K PCモニターが標準化へ、デジタルワークスペースの効率化が飛躍的に向上

4K PCモニターが標準化へ、デジタルワークスペースの効率化が飛躍的に向上

4K解像度のPCモニターが標準となり、デジタルワークスペースに革新をもたらしている。従来のフルHDの4倍の解像度により、複数のアプリケーションやウインドウを同時に表示できる広大な作業領域を実現。物理的な机のスペースという制約から解放され、効率的なマルチタスク作業が可能になった。

4K PCモニターが標準化へ、デジタルワークスペースの効率化が飛躍的に向上

4K解像度のPCモニターが標準となり、デジタルワークスペースに革新をもたらしている。従来のフルHDの4倍の解像度により、複数のアプリケーションやウインドウを同時に表示できる広大な作業領域を実現。物理的な机のスペースという制約から解放され、効率的なマルチタスク作業が可能になった。

PFUがHHKB用の新色キートップ「山葵」を数量限定発売、日本の食文化を世界へ発信する新プロジェクト第二弾として展開

PFUがHHKB用の新色キートップ「山葵」を数量限定発売、日本の食文化を世界へ発信する新プロジ...

PFUは高級コンパクトキーボードHHKBの新たなカラーキートップとして「山葵」を発売した。すりおろした山葵をイメージした淡い緑色のキートップセットを採用し、国内2,500台・海外500台の数量限定で展開。英語・日本語配列の刻印・無刻印モデルをラインナップし、既存色との組み合わせも可能な新色を通じて日本の魅力を世界へ発信する。

PFUがHHKB用の新色キートップ「山葵」を数量限定発売、日本の食文化を世界へ発信する新プロジ...

PFUは高級コンパクトキーボードHHKBの新たなカラーキートップとして「山葵」を発売した。すりおろした山葵をイメージした淡い緑色のキートップセットを採用し、国内2,500台・海外500台の数量限定で展開。英語・日本語配列の刻印・無刻印モデルをラインナップし、既存色との組み合わせも可能な新色を通じて日本の魅力を世界へ発信する。

理化学研究所と富士通が富岳の最新ランキング結果を発表、HPCGで世界一位を10期連続達成

理化学研究所と富士通が富岳の最新ランキング結果を発表、HPCGで世界一位を10期連続達成

理化学研究所と富士通が開発したスーパーコンピューター富岳が、TOP500で世界6位、HPCGで10期連続世界1位を獲得した。432筐体構成でLINPACK性能442.01PFLOPSを記録し、実行効率82.3%を達成。HPL-MxPでも2.0EFLOPSで世界4位となり、AI計算でも高い性能を示している。

理化学研究所と富士通が富岳の最新ランキング結果を発表、HPCGで世界一位を10期連続達成

理化学研究所と富士通が開発したスーパーコンピューター富岳が、TOP500で世界6位、HPCGで10期連続世界1位を獲得した。432筐体構成でLINPACK性能442.01PFLOPSを記録し、実行効率82.3%を達成。HPL-MxPでも2.0EFLOPSで世界4位となり、AI計算でも高い性能を示している。

【CVE-2024-50203】Linux kernelのarm64におけるBPF脆弱性が修正、ヒープバッファオーバーフローの危険性に対処

【CVE-2024-50203】Linux kernelのarm64におけるBPF脆弱性が修正...

Linux kernelの開発チームがarm64アーキテクチャにおけるBPF実装の重要な脆弱性を修正した。BPF_TRAMP_F_CALL_ORIGが有効な状態でbpf_tramp_image構造体のアドレス処理時にヒープバッファオーバーフローが発生する可能性があり、特にタグベースのKASANが有効な環境で顕著だった。修正パッチでは最悪のケースを想定したサイズ計算を導入し、システムの安全性を向上させている。

【CVE-2024-50203】Linux kernelのarm64におけるBPF脆弱性が修正...

Linux kernelの開発チームがarm64アーキテクチャにおけるBPF実装の重要な脆弱性を修正した。BPF_TRAMP_F_CALL_ORIGが有効な状態でbpf_tramp_image構造体のアドレス処理時にヒープバッファオーバーフローが発生する可能性があり、特にタグベースのKASANが有効な環境で顕著だった。修正パッチでは最悪のケースを想定したサイズ計算を導入し、システムの安全性を向上させている。

【CVE-2024-50146】Linux kernelがmlx5eドライバの脆弱性を修正、システムの安定性が向上へ

【CVE-2024-50146】Linux kernelがmlx5eドライバの脆弱性を修正、シ...

Linux kernelプロジェクトは、mlx5eドライバにおける重大な脆弱性【CVE-2024-50146】の修正を発表した。この脆弱性は、profile rollback失敗時にnetdevプロファイル変数がNULLに設定され、ドライバのアンロード時にクラッシュを引き起こす問題であった。修正により、特にCtrl+Cによるmodprobeの中断時などにおいても、システムの安定性が維持されるようになっている。

【CVE-2024-50146】Linux kernelがmlx5eドライバの脆弱性を修正、シ...

Linux kernelプロジェクトは、mlx5eドライバにおける重大な脆弱性【CVE-2024-50146】の修正を発表した。この脆弱性は、profile rollback失敗時にnetdevプロファイル変数がNULLに設定され、ドライバのアンロード時にクラッシュを引き起こす問題であった。修正により、特にCtrl+Cによるmodprobeの中断時などにおいても、システムの安定性が維持されるようになっている。

MicrosoftがWindows 11 Enterprise向けHotpatch機能を発表、セキュリティ更新の効率化で生産性が向上

MicrosoftがWindows 11 Enterprise向けHotpatch機能を発表、...

MicrosoftはMicrosoft Ignite 2024で、Windows 11 Enterprise version 24H2向けの新機能Windows Hotpatchを発表した。システムの再起動を必要とせずにセキュリティ更新を適用できる機能で、年間の再起動回数を12回から4回に削減。Microsoft IntureやWindows Autopatchによる自動更新設定にも対応し、エンタープライズ環境におけるセキュリティ対策の効率化を実現する。

MicrosoftがWindows 11 Enterprise向けHotpatch機能を発表、...

MicrosoftはMicrosoft Ignite 2024で、Windows 11 Enterprise version 24H2向けの新機能Windows Hotpatchを発表した。システムの再起動を必要とせずにセキュリティ更新を適用できる機能で、年間の再起動回数を12回から4回に削減。Microsoft IntureやWindows Autopatchによる自動更新設定にも対応し、エンタープライズ環境におけるセキュリティ対策の効率化を実現する。