Tech Insights

NECネッツエスアイがVirtual Trusted Overlay Networkを発表、Cloudbrink社との連携でセキュアな通信環境の実現へ

NECネッツエスアイがVirtual Trusted Overlay Networkを発表、C...

NECネッツエスアイは2024年11月18日、セキュアかつ高速な通信環境を実現する新コンセプト「Virtual Trusted Overlay Network」を発表した。Cloudbrink社のオーバーレイ型ネットワーク技術を基盤とし、AIによるルート選択と独自のパケット複製技術で通信を最適化。ブロックチェーン技術を活用した分散型IDサービスとの組み合わせにより、セキュアなアクセス認証を実現する。

NECネッツエスアイがVirtual Trusted Overlay Networkを発表、C...

NECネッツエスアイは2024年11月18日、セキュアかつ高速な通信環境を実現する新コンセプト「Virtual Trusted Overlay Network」を発表した。Cloudbrink社のオーバーレイ型ネットワーク技術を基盤とし、AIによるルート選択と独自のパケット複製技術で通信を最適化。ブロックチェーン技術を活用した分散型IDサービスとの組み合わせにより、セキュアなアクセス認証を実現する。

【CVE-2024-11063】D-Link DSL6740CモデムにOS Command Injection脆弱性、管理者権限で任意コマンド実行が可能に

【CVE-2024-11063】D-Link DSL6740CモデムにOS Command I...

D-Link DSL6740CモデムにOS Command Injection脆弱性が発見され、管理者権限を持つ攻撃者がSSHやTelnetを介して任意のシステムコマンドを実行できる問題が明らかになった。CVE-2024-11063として識別されるこの脆弱性は、CVSS v3.1で7.2のスコアを記録し、機密性・整合性・可用性のすべてに高レベルの影響が想定される深刻な問題となっている。

【CVE-2024-11063】D-Link DSL6740CモデムにOS Command I...

D-Link DSL6740CモデムにOS Command Injection脆弱性が発見され、管理者権限を持つ攻撃者がSSHやTelnetを介して任意のシステムコマンドを実行できる問題が明らかになった。CVE-2024-11063として識別されるこの脆弱性は、CVSS v3.1で7.2のスコアを記録し、機密性・整合性・可用性のすべてに高レベルの影響が想定される深刻な問題となっている。

TRUSTDOCKがマイナンバーカード活用の新時代本人確認サービスを発表、業務効率化とコンプライアンス強化を実現

TRUSTDOCKがマイナンバーカード活用の新時代本人確認サービスを発表、業務効率化とコンプラ...

TRUSTDOCKは「Reuse×Tech Conference for 2025」で、マイナンバーカードのICチップを活用した公的個人認証サービスを発表した。偽造身分証による特殊詐欺被害が深刻化する中、J-LISと連携した高度な本人確認システムによって不正防止を強化する。2025年にはJ-LISから顧客の最新情報を自動取得できる現況確認サービスもリリース予定だ。

TRUSTDOCKがマイナンバーカード活用の新時代本人確認サービスを発表、業務効率化とコンプラ...

TRUSTDOCKは「Reuse×Tech Conference for 2025」で、マイナンバーカードのICチップを活用した公的個人認証サービスを発表した。偽造身分証による特殊詐欺被害が深刻化する中、J-LISと連携した高度な本人確認システムによって不正防止を強化する。2025年にはJ-LISから顧客の最新情報を自動取得できる現況確認サービスもリリース予定だ。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィールドの暗号署名脆弱性が発見、なりすまし攻撃のリスクに

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-49393】neomuttとmuttでメールヘッダーの暗号署名に脆弱性、機密情報漏洩のリスクが浮上

【CVE-2024-49393】neomuttとmuttでメールヘッダーの暗号署名に脆弱性、機...

Red Hatは2024年11月12日、メールクライアントneomuttとmuttにおいて、ToとCcヘッダーフィールドが暗号署名による保護を受けていない脆弱性を公開した。CVSSスコアは7.4(High)で、攻撃者がメッセージを傍受してヘッダー値を変更し、自身を受信者として追加することで機密性を侵害する可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受けることが確認されている。

【CVE-2024-49393】neomuttとmuttでメールヘッダーの暗号署名に脆弱性、機...

Red Hatは2024年11月12日、メールクライアントneomuttとmuttにおいて、ToとCcヘッダーフィールドが暗号署名による保護を受けていない脆弱性を公開した。CVSSスコアは7.4(High)で、攻撃者がメッセージを傍受してヘッダー値を変更し、自身を受信者として追加することで機密性を侵害する可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受けることが確認されている。

【CVE-2024-50634】Watcharr v1.43.0のJWTトークン脆弱性が発覚、特権昇格の危険性が浮上

【CVE-2024-50634】Watcharr v1.43.0のJWTトークン脆弱性が発覚、...

Watcharr v1.43.0以下のバージョンにおいて、JWTトークンに関する重大な脆弱性が発見された。CVE-2024-50634として識別されたこの脆弱性は、攻撃者による特権昇格を可能にし、認証を必要とする全機能に影響を及ぼす。CVSSスコアは8.8(HIGH)と評価され、ネットワークからの攻撃が可能で、攻撃条件の複雑さも低いことが判明している。

【CVE-2024-50634】Watcharr v1.43.0のJWTトークン脆弱性が発覚、...

Watcharr v1.43.0以下のバージョンにおいて、JWTトークンに関する重大な脆弱性が発見された。CVE-2024-50634として識別されたこの脆弱性は、攻撃者による特権昇格を可能にし、認証を必要とする全機能に影響を及ぼす。CVSSスコアは8.8(HIGH)と評価され、ネットワークからの攻撃が可能で、攻撃条件の複雑さも低いことが判明している。

【CVE-2024-49403】Samsung Voice Recorderにセキュリティ脆弱性、録音ファイルへの不正アクセスのリスクが判明

【CVE-2024-49403】Samsung Voice Recorderにセキュリティ脆弱...

Samsung Mobileは2024年11月6日、Samsung Voice Recorderのバージョン21.5.40.37未満に存在するセキュリティ脆弱性を公開した。CVE-2024-49403として識別されるこの脆弱性では、物理的な攻撃者がロック画面上で録音ファイルに不正アクセス可能となる。CVSSスコアは4.6(MEDIUM)を記録し、バージョン21.5.40.37で修正された。

【CVE-2024-49403】Samsung Voice Recorderにセキュリティ脆弱...

Samsung Mobileは2024年11月6日、Samsung Voice Recorderのバージョン21.5.40.37未満に存在するセキュリティ脆弱性を公開した。CVE-2024-49403として識別されるこの脆弱性では、物理的な攻撃者がロック画面上で録音ファイルに不正アクセス可能となる。CVSSスコアは4.6(MEDIUM)を記録し、バージョン21.5.40.37で修正された。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機密情報が平文送信されるリスクが発覚

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-10987】E-Health Care System 1.0でSQL injection脆弱性が発見、医療情報システムのセキュリティに警鐘

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高速通信と安定性を実現する次世代機器

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高...

ティーピーリンクジャパンが次世代Wi-Fi 7ルーターArcher BE3600を発表。最大3.6Gbpsの高速通信、3本の内蔵アンテナとビームフォーミング機能による安定した接続、EasyMeshによる家全体のカバレッジを実現。TP-Link HomeShieldとWPA3暗号化による強力なセキュリティ機能も搭載し、高性能でありながら手頃な価格帯を実現した製品となっている。

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高...

ティーピーリンクジャパンが次世代Wi-Fi 7ルーターArcher BE3600を発表。最大3.6Gbpsの高速通信、3本の内蔵アンテナとビームフォーミング機能による安定した接続、EasyMeshによる家全体のカバレッジを実現。TP-Link HomeShieldとWPA3暗号化による強力なセキュリティ機能も搭載し、高性能でありながら手頃な価格帯を実現した製品となっている。

カスペルスキーがサイバーセキュリティ専門家向けxTrainingをパートナー経由で提供開始、企業や組織での導入がより柔軟に

カスペルスキーがサイバーセキュリティ専門家向けxTrainingをパートナー経由で提供開始、企...

株式会社カスペルスキーは、サイバーセキュリティ専門家向けオンライントレーニング「Kaspersky Expert Training」のパートナー経由での提供を開始した。SOCやCSIRTなどのセキュリティ対応組織向けに、脅威ハンティングやインシデントレスポンス、リバースエンジニアリングなど11種類のコースを提供。GReATやGERTの知見を活かした実践的なプログラムで、既に約50カ国から3,000人以上が受講している。

カスペルスキーがサイバーセキュリティ専門家向けxTrainingをパートナー経由で提供開始、企...

株式会社カスペルスキーは、サイバーセキュリティ専門家向けオンライントレーニング「Kaspersky Expert Training」のパートナー経由での提供を開始した。SOCやCSIRTなどのセキュリティ対応組織向けに、脅威ハンティングやインシデントレスポンス、リバースエンジニアリングなど11種類のコースを提供。GReATやGERTの知見を活かした実践的なプログラムで、既に約50カ国から3,000人以上が受講している。

AironWorksがAlchemistXのCommercial Tractionコースに採択、AIセキュリティ訓練のグローバル展開が加速

AironWorksがAlchemistXのCommercial Tractionコースに採択...

AironWorks株式会社がJETROのグローバル・スタートアップ・アクセラレーションプログラムにおいて、米国トップアクセラレーターAlchemistXのCommercial Tractionコースに採択された。AIを活用した次世代型サイバーセキュリティ訓練・教育SaaSの提供を行うAironWorksは、このプログラムを通じて戦略のアップデートと組織構築を進め、US市場での展開を加速させる方針。

AironWorksがAlchemistXのCommercial Tractionコースに採択...

AironWorks株式会社がJETROのグローバル・スタートアップ・アクセラレーションプログラムにおいて、米国トップアクセラレーターAlchemistXのCommercial Tractionコースに採択された。AIを活用した次世代型サイバーセキュリティ訓練・教育SaaSの提供を行うAironWorksは、このプログラムを通じて戦略のアップデートと組織構築を進め、US市場での展開を加速させる方針。

Cabinet社がバリデーター事業支援サービスを開始、Web3市場における持続可能な収益モデルの確立へ

Cabinet社がバリデーター事業支援サービスを開始、Web3市場における持続可能な収益モデル...

Cabinet株式会社が2024年11月13日より、バリデーター事業参入をサポートするブロックチェーンノードオペレーションサービスを開始。POS型ブロックチェーンにおけるステーキングによって年利3%から8%の安定的な投資収益を目指す。Ethereum、Polygon、Optimismなど複数のプロトコルに対応し、ノードのセットアップから運用、メンテナンスまでを包括的にサポートする。

Cabinet社がバリデーター事業支援サービスを開始、Web3市場における持続可能な収益モデル...

Cabinet株式会社が2024年11月13日より、バリデーター事業参入をサポートするブロックチェーンノードオペレーションサービスを開始。POS型ブロックチェーンにおけるステーキングによって年利3%から8%の安定的な投資収益を目指す。Ethereum、Polygon、Optimismなど複数のプロトコルに対応し、ノードのセットアップから運用、メンテナンスまでを包括的にサポートする。

クラウドワークスの人的資本経営SaaS Human & HumanがKING OF TIMEとAPI連携を開始、勤怠データの取り込み時間が大幅に短縮

クラウドワークスの人的資本経営SaaS Human & HumanがKING OF TIMEと...

株式会社クラウドワークスは人的資本経営SaaS「Human & Human」において、KING OF TIMEとのAPI連携を開始した。この連携により勤怠データの取り込み時間が平均7日から30分に短縮され、労働時間と離職率の相関分析が容易になった。ISO 30414に準拠したFTE指標の活用により、より効果的な人材マネジメントの実現が期待される。

クラウドワークスの人的資本経営SaaS Human & HumanがKING OF TIMEと...

株式会社クラウドワークスは人的資本経営SaaS「Human & Human」において、KING OF TIMEとのAPI連携を開始した。この連携により勤怠データの取り込み時間が平均7日から30分に短縮され、労働時間と離職率の相関分析が容易になった。ISO 30414に準拠したFTE指標の活用により、より効果的な人材マネジメントの実現が期待される。

日立ソリューションズがFortanix Data Security Managerを販売開始、クラウドデータの暗号化と暗号鍵の分散管理で安全性が向上

日立ソリューションズがFortanix Data Security Managerを販売開始、...

日立ソリューションズはFortanix Inc.と販売代理店契約を締結し、クラウドデータを自社の暗号鍵で暗号化し第三者アクセスを防止する統合データセキュリティプラットフォーム「Fortanix Data Security Manager」を2024年11月18日より販売開始する。AWS、Microsoft Azure、Google Cloud Platformなど125以上のクラウドサービスに対応し、経済安全保障推進法が求める重要インフラの安全性確保に貢献する。

日立ソリューションズがFortanix Data Security Managerを販売開始、...

日立ソリューションズはFortanix Inc.と販売代理店契約を締結し、クラウドデータを自社の暗号鍵で暗号化し第三者アクセスを防止する統合データセキュリティプラットフォーム「Fortanix Data Security Manager」を2024年11月18日より販売開始する。AWS、Microsoft Azure、Google Cloud Platformなど125以上のクラウドサービスに対応し、経済安全保障推進法が求める重要インフラの安全性確保に貢献する。

JPYC株式会社がブロックチェーンEXPOに出展、漫画チラシとアンケートで理解促進へ

JPYC株式会社がブロックチェーンEXPOに出展、漫画チラシとアンケートで理解促進へ

JPYC株式会社が2024年11月20日から3日間開催される第5回ブロックチェーンEXPOへの出展を発表。ステーブルコインの基本概念や活用事例を解説する漫画チラシの配布や、来場者参加型の認知度調査を実施予定。三菱UFJ信託銀行やProgmatとの提携による信託型ステーブルコインの発行も予定されており、今後の展開に注目が集まっている。

JPYC株式会社がブロックチェーンEXPOに出展、漫画チラシとアンケートで理解促進へ

JPYC株式会社が2024年11月20日から3日間開催される第5回ブロックチェーンEXPOへの出展を発表。ステーブルコインの基本概念や活用事例を解説する漫画チラシの配布や、来場者参加型の認知度調査を実施予定。三菱UFJ信託銀行やProgmatとの提携による信託型ステーブルコインの発行も予定されており、今後の展開に注目が集まっている。

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆弱性、SecretBytes型の認証情報が漏洩の危険性

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆...

Jenkins Projectは2024年10月2日、Jenkins Credentials Plugin 1380.va_435002fa_924以前のバージョンにおいて、REST APIやCLIを介したconfig.xmlアクセス時にSecretBytes型の認証情報の暗号化値が適切に編集されない脆弱性を公開した。この問題はCVE-2024-47805として識別されており、バージョン1371.1373.v4eb_fa_b_7161e9を除く全てのバージョンで影響を受ける可能性がある。

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆...

Jenkins Projectは2024年10月2日、Jenkins Credentials Plugin 1380.va_435002fa_924以前のバージョンにおいて、REST APIやCLIを介したconfig.xmlアクセス時にSecretBytes型の認証情報の暗号化値が適切に編集されない脆弱性を公開した。この問題はCVE-2024-47805として識別されており、バージョン1371.1373.v4eb_fa_b_7161e9を除く全てのバージョンで影響を受ける可能性がある。

Nonagon Capitalの岡本がJCBAセミナーで登壇、経済産業省のRWAビジネス実証事業で意見交換へ

Nonagon Capitalの岡本がJCBAセミナーで登壇、経済産業省のRWAビジネス実証事...

一般社団法人日本暗号資産ビジネス協会は経済産業省の実証事業の一環として2024年11月28日にRWAビジネスに関するセミナーを開催。Nonagon Capitalのファウンディング・パートナー岡本が登壇し、Decima Fund松澤氏やMZ Web3 Fund白石氏とともにWeb3スタートアップの動向について議論を展開する。デジタル公共財構築に向けた取り組みやガイドライン整備が焦点となる。

Nonagon Capitalの岡本がJCBAセミナーで登壇、経済産業省のRWAビジネス実証事...

一般社団法人日本暗号資産ビジネス協会は経済産業省の実証事業の一環として2024年11月28日にRWAビジネスに関するセミナーを開催。Nonagon Capitalのファウンディング・パートナー岡本が登壇し、Decima Fund松澤氏やMZ Web3 Fund白石氏とともにWeb3スタートアップの動向について議論を展開する。デジタル公共財構築に向けた取り組みやガイドライン整備が焦点となる。

【CVE-2024-7010】mudler/localai 2.17.1にタイミング攻撃の脆弱性、認証システムのセキュリティリスクが深刻化

【CVE-2024-7010】mudler/localai 2.17.1にタイミング攻撃の脆弱...

mudler/localai 2.17.1においてタイミング攻撃に対する脆弱性が発見された。この脆弱性により、攻撃者はサーバーの応答時間を分析することで有効なログイン認証情報を特定可能となっている。CVSSスコアは7.5と高く、ネットワークからのアクセスが可能で攻撃条件の複雑さも低いため、早急なバージョン2.21へのアップデートが推奨される。

【CVE-2024-7010】mudler/localai 2.17.1にタイミング攻撃の脆弱...

mudler/localai 2.17.1においてタイミング攻撃に対する脆弱性が発見された。この脆弱性により、攻撃者はサーバーの応答時間を分析することで有効なログイン認証情報を特定可能となっている。CVSSスコアは7.5と高く、ネットワークからのアクセスが可能で攻撃条件の複雑さも低いため、早急なバージョン2.21へのアップデートが推奨される。

【CVE-2024-49406】Samsung MobileのBlockchain Keystoreに脆弱性、トランザクション改ざんのリスクに対処が必要

【CVE-2024-49406】Samsung MobileのBlockchain Keyst...

Samsung MobileはBlockchain Keystoreのバージョン1.3.16未満に存在する整合性チェック値の検証における脆弱性を公開した。CVE-2024-49406として識別されるこの脆弱性は、Root権限を持つローカル攻撃者によってトランザクションの改ざんが可能となる。CVSSスコアは6.7(Medium)で、攻撃条件の複雑さは低いものの高い特権レベルが必要とされている。

【CVE-2024-49406】Samsung MobileのBlockchain Keyst...

Samsung MobileはBlockchain Keystoreのバージョン1.3.16未満に存在する整合性チェック値の検証における脆弱性を公開した。CVE-2024-49406として識別されるこの脆弱性は、Root権限を持つローカル攻撃者によってトランザクションの改ざんが可能となる。CVSSスコアは6.7(Medium)で、攻撃条件の複雑さは低いものの高い特権レベルが必要とされている。

【CVE-2024-49404】Samsung Video Playerに不適切なアクセス制御の脆弱性、他ユーザーの動画ファイルへのアクセスが可能に

【CVE-2024-49404】Samsung Video Playerに不適切なアクセス制御...

Samsungは2024年11月6日、Samsung Video Playerの一部バージョンにおける不適切なアクセス制御の脆弱性を公開した。Android 12では7.3.29.1より前のバージョン、Android 13では7.3.36.1より前のバージョン、Android 14では7.3.41.230より前のバージョンが影響を受け、物理的な攻撃者による他ユーザーの動画ファイルへのアクセスが可能となる。CVSSスコアは5.5(Medium)と評価されている。

【CVE-2024-49404】Samsung Video Playerに不適切なアクセス制御...

Samsungは2024年11月6日、Samsung Video Playerの一部バージョンにおける不適切なアクセス制御の脆弱性を公開した。Android 12では7.3.29.1より前のバージョン、Android 13では7.3.36.1より前のバージョン、Android 14では7.3.41.230より前のバージョンが影響を受け、物理的な攻撃者による他ユーザーの動画ファイルへのアクセスが可能となる。CVSSスコアは5.5(Medium)と評価されている。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見、バージョン5.19.0で修正完了

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-49407】Samsung Flow 4.9.15.7未満に不適切なアクセス制御の脆弱性、物理的な攻撃によるユーザープロファイル間のデータアクセスが可能に

【CVE-2024-49407】Samsung Flow 4.9.15.7未満に不適切なアクセ...

Samsung Mobileは、Samsung Flow 4.9.15.7未満のバージョンにおいて不適切なアクセス制御の脆弱性【CVE-2024-49407】を公開した。この脆弱性により物理的な攻撃者が複数のユーザープロファイル間のデータにアクセスできる状態となっており、CVSSスコアは4.6(Medium)と評価されている。CISAは本脆弱性の攻撃には物理的なアクセスが必要で、攻撃の自動化は不可能と判断。Samsung Flow 4.9.15.7へのアップデートが推奨される。

【CVE-2024-49407】Samsung Flow 4.9.15.7未満に不適切なアクセ...

Samsung Mobileは、Samsung Flow 4.9.15.7未満のバージョンにおいて不適切なアクセス制御の脆弱性【CVE-2024-49407】を公開した。この脆弱性により物理的な攻撃者が複数のユーザープロファイル間のデータにアクセスできる状態となっており、CVSSスコアは4.6(Medium)と評価されている。CISAは本脆弱性の攻撃には物理的なアクセスが必要で、攻撃の自動化は不可能と判断。Samsung Flow 4.9.15.7へのアップデートが推奨される。

バッファローがWi-Fi 5対応アダプターWI-U2-866DMを発表、コンパクトサイズと高速通信を両立した無線化ソリューションの提供へ

バッファローがWi-Fi 5対応アダプターWI-U2-866DMを発表、コンパクトサイズと高速...

バッファローは、パソコンのUSB端子に装着することでWi-Fi 5に対応したWi-Fi機能を追加できるコンパクトなWi-Fiアダプター「WI-U2-866DM」を2024年12月上旬より発売する。本製品は5GHzで最大866Mbpsの通信が可能で、ビームフォーミングやMU-MIMOにも対応している。わずか約9mmという突起部分のコンパクトさと、最新のWPA3 Personalにも対応した高いセキュリティ性能を実現した。

バッファローがWi-Fi 5対応アダプターWI-U2-866DMを発表、コンパクトサイズと高速...

バッファローは、パソコンのUSB端子に装着することでWi-Fi 5に対応したWi-Fi機能を追加できるコンパクトなWi-Fiアダプター「WI-U2-866DM」を2024年12月上旬より発売する。本製品は5GHzで最大866Mbpsの通信が可能で、ビームフォーミングやMU-MIMOにも対応している。わずか約9mmという突起部分のコンパクトさと、最新のWPA3 Personalにも対応した高いセキュリティ性能を実現した。

株式会社クリードがデジタル名刺Misellを展示会に出展、SDGs対応とDX推進で企業の業務効率化に貢献

株式会社クリードがデジタル名刺Misellを展示会に出展、SDGs対応とDX推進で企業の業務効...

株式会社クリードは2024年11月19日から20日に東京ビッグサイトで開催されるバックオフィスDXPO東京'24【秋】にてデジタル名刺「Misell」を出展する。NFC技術を活用した環境配慮型デジタル名刺として、紙の大量消費削減とデータ管理の効率化を実現。展示会では実機展示やサンプル配布を実施し、契約時のディスカウント特典も用意されている。

株式会社クリードがデジタル名刺Misellを展示会に出展、SDGs対応とDX推進で企業の業務効...

株式会社クリードは2024年11月19日から20日に東京ビッグサイトで開催されるバックオフィスDXPO東京'24【秋】にてデジタル名刺「Misell」を出展する。NFC技術を活用した環境配慮型デジタル名刺として、紙の大量消費削減とデータ管理の効率化を実現。展示会では実機展示やサンプル配布を実施し、契約時のディスカウント特典も用意されている。

Vlightupが位置情報認証機能搭載の暗号資産取引向けセキュリティソリューションTRUSTAUTHYを開発開始、取引の安全性向上へ

Vlightupが位置情報認証機能搭載の暗号資産取引向けセキュリティソリューションTRUSTA...

Vlightup株式会社が暗号資産取引向けセキュリティソリューションTRUSTAUTHYの開発を開始。位置情報を活用したリアルタイム認証機能GeoAuthにより不正アクセスを防止し、行動データに基づく信用評価システムで取引の安全性を強化。柔軟なリカバリー機能も備え、2025年春にテストネット上でのサンドボックス提供を予定している。

Vlightupが位置情報認証機能搭載の暗号資産取引向けセキュリティソリューションTRUSTA...

Vlightup株式会社が暗号資産取引向けセキュリティソリューションTRUSTAUTHYの開発を開始。位置情報を活用したリアルタイム認証機能GeoAuthにより不正アクセスを防止し、行動データに基づく信用評価システムで取引の安全性を強化。柔軟なリカバリー機能も備え、2025年春にテストネット上でのサンドボックス提供を予定している。

Pacific MetaがWeb3ソーシャル0xPPLに出資、Rippling創業者の新プロジェクトでブロックチェーンの未来を切り開く

Pacific MetaがWeb3ソーシャル0xPPLに出資、Rippling創業者の新プロジ...

Pacific MetaがWeb3ソーシャルプロトコル0xPPLへの出資を発表。Rippling創業者のPrasanna Sankar氏が手がける新プロジェクトで、ブロックチェーン上のデータを整理し視覚化することで、暗号資産コミュニティにおける安全な情報共有を実現。評価額135億ドルを超えるユニコーン企業の経験を活かし、Web3の新たな可能性を追求する。

Pacific MetaがWeb3ソーシャル0xPPLに出資、Rippling創業者の新プロジ...

Pacific MetaがWeb3ソーシャルプロトコル0xPPLへの出資を発表。Rippling創業者のPrasanna Sankar氏が手がける新プロジェクトで、ブロックチェーン上のデータを整理し視覚化することで、暗号資産コミュニティにおける安全な情報共有を実現。評価額135億ドルを超えるユニコーン企業の経験を活かし、Web3の新たな可能性を追求する。

RX Japanが最新テクノロジーの展示会NexTech Weekを幕張メッセで開催、AI・ブロックチェーン・量子コンピューティングの最新動向を紹介

RX Japanが最新テクノロジーの展示会NexTech Weekを幕張メッセで開催、AI・ブ...

RX Japan株式会社が2024年11月20日から22日まで幕張メッセにて「NexTech Week 2024【秋】」を開催する。AI・ブロックチェーン・量子コンピューティングなどの最新テクノロジーが一堂に会し、業務効率化や生産性向上を目指す企業向けにソリューションを提供。会期中は業界第一人者による25講演以上のカンファレンスも予定されており、最新技術のトレンドや活用事例について学ぶ機会となる。

RX Japanが最新テクノロジーの展示会NexTech Weekを幕張メッセで開催、AI・ブ...

RX Japan株式会社が2024年11月20日から22日まで幕張メッセにて「NexTech Week 2024【秋】」を開催する。AI・ブロックチェーン・量子コンピューティングなどの最新テクノロジーが一堂に会し、業務効率化や生産性向上を目指す企業向けにソリューションを提供。会期中は業界第一人者による25講演以上のカンファレンスも予定されており、最新技術のトレンドや活用事例について学ぶ機会となる。

DeFimansがweb3プロフェッショナル人材の採用を開始、トークノミクス設計などの専門性を強化

DeFimansがweb3プロフェッショナル人材の採用を開始、トークノミクス設計などの専門性を強化

株式会社DeFimansが2024年11月13日より中途・新卒・インターンの採用を開始。web3事業の実務経験を持つメンバーで構成される同社は、トークノミクス設計やDeFi、GameFi等の幅広い分野でコンサルティング支援を展開。戦略策定から実行支援まで一気通貫のサービスを提供し、日本のweb3業界の発展に貢献する方針を示している。

DeFimansがweb3プロフェッショナル人材の採用を開始、トークノミクス設計などの専門性を強化

株式会社DeFimansが2024年11月13日より中途・新卒・インターンの採用を開始。web3事業の実務経験を持つメンバーで構成される同社は、トークノミクス設計やDeFi、GameFi等の幅広い分野でコンサルティング支援を展開。戦略策定から実行支援まで一気通貫のサービスを提供し、日本のweb3業界の発展に貢献する方針を示している。

サンワサプライがワイヤレスHDMIエクステンダーVGA-EXWHD13を発売、最大60mの長距離映像伝送とHDCP対応で活用の幅が広がる

サンワサプライがワイヤレスHDMIエクステンダーVGA-EXWHD13を発売、最大60mの長距...

サンワサプライ株式会社がHDMI信号を最大60mまでワイヤレスで送信できるHDMIエクステンダー「VGA-EXWHD13」を発売した。フルHD解像度での映像伝送やHDCP対応、自動電源ON機能、赤外線リモコン対応など充実した機能を搭載しており、病院や工場などの広い空間でのデジタルサイネージに最適な製品となっている。価格は85,800円で、設定不要ですぐに使用可能だ。

サンワサプライがワイヤレスHDMIエクステンダーVGA-EXWHD13を発売、最大60mの長距...

サンワサプライ株式会社がHDMI信号を最大60mまでワイヤレスで送信できるHDMIエクステンダー「VGA-EXWHD13」を発売した。フルHD解像度での映像伝送やHDCP対応、自動電源ON機能、赤外線リモコン対応など充実した機能を搭載しており、病院や工場などの広い空間でのデジタルサイネージに最適な製品となっている。価格は85,800円で、設定不要ですぐに使用可能だ。