Tech Insights

AI World展示会が西日本最大級のAIイベントとして12月にインテックス大阪で開催、生成AI活用の最新ソリューションを提供

AI World展示会が西日本最大級のAIイベントとして12月にインテックス大阪で開催、生成A...

展示会実行委員会が2024年12月18日から20日にかけて、西日本最大級のAIソリューション展示会AI Worldをインテックス大阪で開催する。150社のサービスプロバイダーが集結し、生成AIを活用した最新技術やソリューションを体験できる場を提供。成田悠輔氏やマイクロソフトによる32件の講演も実施され、事前登録者向けのAmazonギフトカードプレゼントキャンペーンも展開される。

AI World展示会が西日本最大級のAIイベントとして12月にインテックス大阪で開催、生成A...

展示会実行委員会が2024年12月18日から20日にかけて、西日本最大級のAIソリューション展示会AI Worldをインテックス大阪で開催する。150社のサービスプロバイダーが集結し、生成AIを活用した最新技術やソリューションを体験できる場を提供。成田悠輔氏やマイクロソフトによる32件の講演も実施され、事前登録者向けのAmazonギフトカードプレゼントキャンペーンも展開される。

U-22プログラミング・コンテスト2024最終審査会で経済産業大臣賞が決定、PomPomPatternが総合優勝を飾る

U-22プログラミング・コンテスト2024最終審査会で経済産業大臣賞が決定、PomPomPat...

U-22プログラミング・コンテスト実行委員会は2024年11月17日に最終審査会を開催し、経済産業大臣賞など各賞を決定した。総合部門では東京都立産業技術高等専門学校の武田和樹による「PomPomPattern」が受賞。生成AIを活用した作品や自作デバイスを用いた作品など、計16作品が審査対象となり、次世代を担う若手IT人材の活躍が光る結果となった。

U-22プログラミング・コンテスト2024最終審査会で経済産業大臣賞が決定、PomPomPat...

U-22プログラミング・コンテスト実行委員会は2024年11月17日に最終審査会を開催し、経済産業大臣賞など各賞を決定した。総合部門では東京都立産業技術高等専門学校の武田和樹による「PomPomPattern」が受賞。生成AIを活用した作品や自作デバイスを用いた作品など、計16作品が審査対象となり、次世代を担う若手IT人材の活躍が光る結果となった。

【CVE-2024-48837】Dell SmartFabric OS10 Softwareに特権実行の脆弱性、コマンド実行の権限昇格のリスクに警鐘

【CVE-2024-48837】Dell SmartFabric OS10 Softwareに...

Dell EMCはDell SmartFabric OS10 Softwareのバージョン10.5.6.x、10.5.5.x、10.5.4.x、10.5.3.xに存在する特権実行の脆弱性【CVE-2024-48837】を公開した。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用することで、コマンド実行の権限を不正に取得される可能性が指摘されている。CVSSスコアは7.8と評価され、早急な対応が求められる。

【CVE-2024-48837】Dell SmartFabric OS10 Softwareに...

Dell EMCはDell SmartFabric OS10 Softwareのバージョン10.5.6.x、10.5.5.x、10.5.4.x、10.5.3.xに存在する特権実行の脆弱性【CVE-2024-48837】を公開した。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用することで、コマンド実行の権限を不正に取得される可能性が指摘されている。CVSSスコアは7.8と評価され、早急な対応が求められる。

楽天モバイルがRakuten Turbo 5Gの複数の脆弱性を公表、OSコマンドインジェクションなどの深刻な問題に対処

楽天モバイルがRakuten Turbo 5Gの複数の脆弱性を公表、OSコマンドインジェクショ...

楽天モバイルはRakuten Turbo 5Gに複数の脆弱性が発見されたことを発表した。CVSSスコア8.8のOSコマンドインジェクションや認証機能の欠如など、深刻な脆弱性が含まれており、デバイスの制御権限奪取や機密情報漏洩のリスクが指摘されている。対策として最新ファームウェアへのアップデートが提供され、ユーザーへの早急な適用を推奨している。

楽天モバイルがRakuten Turbo 5Gの複数の脆弱性を公表、OSコマンドインジェクショ...

楽天モバイルはRakuten Turbo 5Gに複数の脆弱性が発見されたことを発表した。CVSSスコア8.8のOSコマンドインジェクションや認証機能の欠如など、深刻な脆弱性が含まれており、デバイスの制御権限奪取や機密情報漏洩のリスクが指摘されている。対策として最新ファームウェアへのアップデートが提供され、ユーザーへの早急な適用を推奨している。

PostgreSQLが11月21日に臨時アップデートを実施、ALTER USER SET ROLEの機能不具合とABI依存関係の問題を解決へ

PostgreSQLが11月21日に臨時アップデートを実施、ALTER USER SET RO...

PostgreSQL Global Development Groupが2024年11月21日に臨時アップデートを実施することを発表した。CVE-2024-10978の修正で発生したALTER USER SET ROLEコマンドの機能停止問題と、PostgreSQLのABIに依存する拡張機能の互換性問題に対処する。PostgreSQL 17.2、16.6、15.10、14.15、13.18、12.22の全サポート対象バージョンが更新され、システムの安定性が向上する見込みだ。

PostgreSQLが11月21日に臨時アップデートを実施、ALTER USER SET RO...

PostgreSQL Global Development Groupが2024年11月21日に臨時アップデートを実施することを発表した。CVE-2024-10978の修正で発生したALTER USER SET ROLEコマンドの機能停止問題と、PostgreSQLのABIに依存する拡張機能の互換性問題に対処する。PostgreSQL 17.2、16.6、15.10、14.15、13.18、12.22の全サポート対象バージョンが更新され、システムの安定性が向上する見込みだ。

フォステクスがゲーミングヘッドホンT50RPmk4gを発表、50年の技術革新で高精度な音場定位を実現

フォステクスがゲーミングヘッドホンT50RPmk4gを発表、50年の技術革新で高精度な音場定位を実現

フォスター電機フォステクス カンパニーは、独自開発のRPテクノロジーを搭載した最新のゲーミングヘッドホンT50RPmk4gを発表した。50年にわたり改良を重ねてきた全面駆動型平面振動板ドライバーを採用し、マグネットの増量とプリンテッドコイルの新設計により、重低音域から高音域まで正確かつ高精細な再生を実現している。11月下旬より販売開始予定だ。

フォステクスがゲーミングヘッドホンT50RPmk4gを発表、50年の技術革新で高精度な音場定位を実現

フォスター電機フォステクス カンパニーは、独自開発のRPテクノロジーを搭載した最新のゲーミングヘッドホンT50RPmk4gを発表した。50年にわたり改良を重ねてきた全面駆動型平面振動板ドライバーを採用し、マグネットの増量とプリンテッドコイルの新設計により、重低音域から高音域まで正確かつ高精細な再生を実現している。11月下旬より販売開始予定だ。

サンコーが着用可能なヒーター内蔵ブランケットを発売、USBヒーターで快適な暖房体験を実現

サンコーが着用可能なヒーター内蔵ブランケットを発売、USBヒーターで快適な暖房体験を実現

サンコーが発売した『ヒーターで温かい「着るロングブランケット」』は、前面2箇所と背面4箇所にヒーターを内蔵し、USB給電で使用可能な画期的な暖房アイテムだ。価格は5,980円で、強・中・弱の3段階温度調整に対応し、10,000mAhのモバイルバッテリーで最大15時間の使用が可能。洗濯可能で持ち運びにも便利な収納バッグ付きの高機能ブランケットとなっている。

サンコーが着用可能なヒーター内蔵ブランケットを発売、USBヒーターで快適な暖房体験を実現

サンコーが発売した『ヒーターで温かい「着るロングブランケット」』は、前面2箇所と背面4箇所にヒーターを内蔵し、USB給電で使用可能な画期的な暖房アイテムだ。価格は5,980円で、強・中・弱の3段階温度調整に対応し、10,000mAhのモバイルバッテリーで最大15時間の使用が可能。洗濯可能で持ち運びにも便利な収納バッグ付きの高機能ブランケットとなっている。

オカムラが子供向け学習家具mirumiuを2025年3月に発売、Makuakeで12月から先行販売開始へ

オカムラが子供向け学習家具mirumiuを2025年3月に発売、Makuakeで12月から先行...

オカムラは人間工学に基づいて好ましい学習姿勢をアシストする子供向け学習家具「mirumio」を2025年3月に発売する。基本となるデスクとチェアのセットで約10万円を予定しており、ワゴンやタブレットスタンドなどの別売オプションも用意される。応援購入サービスのMakuakeでは2024年12月20日から2025年1月30日の期間に特別価格で先行販売が実施される予定だ。

オカムラが子供向け学習家具mirumiuを2025年3月に発売、Makuakeで12月から先行...

オカムラは人間工学に基づいて好ましい学習姿勢をアシストする子供向け学習家具「mirumio」を2025年3月に発売する。基本となるデスクとチェアのセットで約10万円を予定しており、ワゴンやタブレットスタンドなどの別売オプションも用意される。応援購入サービスのMakuakeでは2024年12月20日から2025年1月30日の期間に特別価格で先行販売が実施される予定だ。

KDDIが高度なログイン認証技術kCAPTCHAを開発、生成AIの活用で視認性とセキュリティを向上

KDDIが高度なログイン認証技術kCAPTCHAを開発、生成AIの活用で視認性とセキュリティを向上

KDDIとKDDI総合研究所が開発した新しいログイン認証技術kCAPTCHAは、生成AIを活用して高解像度で視認性の高い認証画像を生成し、問題解決過程での動作検知により高精度な機械攻撃の検出を実現する。2024年11月12日からau IDログイン認証に導入され、今後は他のKDDIサービスへの展開や法人向け販売も予定している。

KDDIが高度なログイン認証技術kCAPTCHAを開発、生成AIの活用で視認性とセキュリティを向上

KDDIとKDDI総合研究所が開発した新しいログイン認証技術kCAPTCHAは、生成AIを活用して高解像度で視認性の高い認証画像を生成し、問題解決過程での動作検知により高精度な機械攻撃の検出を実現する。2024年11月12日からau IDログイン認証に導入され、今後は他のKDDIサービスへの展開や法人向け販売も予定している。

SpaceXのStarshipが6回目飛行試験へ、再突入能力強化と完全再使用化の実現に向けた重要な一歩

SpaceXのStarshipが6回目飛行試験へ、再突入能力強化と完全再使用化の実現に向けた重...

SpaceXの新型宇宙船Starship Super Heavyが6回目の飛行試験を11月19日に実施する。5回目で成功したブースターの空中キャッチに続き、今回は2段目スターシップの再突入能力強化を目指す。新しい耐熱材料の評価や高迎え角での降下など、完全再使用化に向けた重要なデータ取得が計画されている。

SpaceXのStarshipが6回目飛行試験へ、再突入能力強化と完全再使用化の実現に向けた重...

SpaceXの新型宇宙船Starship Super Heavyが6回目の飛行試験を11月19日に実施する。5回目で成功したブースターの空中キャッチに続き、今回は2段目スターシップの再突入能力強化を目指す。新しい耐熱材料の評価や高迎え角での降下など、完全再使用化に向けた重要なデータ取得が計画されている。

【CVE-2024-45670】IBM Security SOAR 51.0.1.0以前にパスワード回復の脆弱性、アカウント侵害後の不正アクセスのリスクに

【CVE-2024-45670】IBM Security SOAR 51.0.1.0以前にパス...

IBMは2024年11月14日、IBM Security SOAR 51.0.1.0以前のバージョンにおけるパスワード回復メカニズムの脆弱性を公開した。CVE-2024-45670として識別されるこの脆弱性は、ユーザーアカウントが侵害された後に元のパスワードを知らなくてもパスワードの回復や変更が可能になる状態を引き起こす。CVSS v3.1のベーススコアは5.6(中程度)と評価されており、適切な対策が必要とされている。

【CVE-2024-45670】IBM Security SOAR 51.0.1.0以前にパス...

IBMは2024年11月14日、IBM Security SOAR 51.0.1.0以前のバージョンにおけるパスワード回復メカニズムの脆弱性を公開した。CVE-2024-45670として識別されるこの脆弱性は、ユーザーアカウントが侵害された後に元のパスワードを知らなくてもパスワードの回復や変更が可能になる状態を引き起こす。CVSS v3.1のベーススコアは5.6(中程度)と評価されており、適切な対策が必要とされている。

【CVE-2024-45642】IBM Security ReaQta 3.12でXSS脆弱性を発見、特権ユーザーによる不正コード実行のリスクに

【CVE-2024-45642】IBM Security ReaQta 3.12でXSS脆弱性...

IBMは2024年11月14日、IBM Security ReaQta 3.12におけるクロスサイトスクリプティングの脆弱性を公開した。本脆弱性は特権ユーザーによる任意のJavaScriptコード埋め込みを可能とし、信頼済みセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア5.3(MEDIUM)と評価され、クロスドメインホワイトリストの過度な許容性が原因とされている。

【CVE-2024-45642】IBM Security ReaQta 3.12でXSS脆弱性...

IBMは2024年11月14日、IBM Security ReaQta 3.12におけるクロスサイトスクリプティングの脆弱性を公開した。本脆弱性は特権ユーザーによる任意のJavaScriptコード埋め込みを可能とし、信頼済みセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア5.3(MEDIUM)と評価され、クロスドメインホワイトリストの過度な許容性が原因とされている。

【CVE-2024-43622】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンで更新が必要に

【CVE-2024-43622】WindowsのTelephonyサービスに深刻な脆弱性、広範...

Microsoftは2024年11月12日、WindowsのTelephonyサービスにおいてリモートコード実行の脆弱性を公開した。CVE-2024-43622として識別されるこの脆弱性は、CVSS v3.1で8.8(HIGH)と評価され、Windows 10からWindows Server 2025まで広範なバージョンに影響を与える。攻撃者は特権なしでリモートから任意のコードを実行可能であり、速やかな更新プログラムの適用が推奨される。

【CVE-2024-43622】WindowsのTelephonyサービスに深刻な脆弱性、広範...

Microsoftは2024年11月12日、WindowsのTelephonyサービスにおいてリモートコード実行の脆弱性を公開した。CVE-2024-43622として識別されるこの脆弱性は、CVSS v3.1で8.8(HIGH)と評価され、Windows 10からWindows Server 2025まで広範なバージョンに影響を与える。攻撃者は特権なしでリモートから任意のコードを実行可能であり、速やかな更新プログラムの適用が推奨される。

【CVE-2024-21974】AMD Ryzen AI Softwareに深刻な脆弱性、任意のコード実行が可能な状態に

【CVE-2024-21974】AMD Ryzen AI Softwareに深刻な脆弱性、任意...

AMDが公開したセキュリティ情報によると、AMD Ryzen AI Softwareのバージョン1.2未満に深刻な脆弱性が発見された。NPUドライバーの不適切な入力検証により、特別に細工されたポインタを使用することで任意のコード実行が可能となる。CVSSスコアは8.8と高く、早急な対応が必要。企業環境での標的型攻撃のリスクも懸念される。

【CVE-2024-21974】AMD Ryzen AI Softwareに深刻な脆弱性、任意...

AMDが公開したセキュリティ情報によると、AMD Ryzen AI Softwareのバージョン1.2未満に深刻な脆弱性が発見された。NPUドライバーの不適切な入力検証により、特別に細工されたポインタを使用することで任意のコード実行が可能となる。CVSSスコアは8.8と高く、早急な対応が必要。企業環境での標的型攻撃のリスクも懸念される。

【CVE-2024-11068】D-Link DSL6740Cモデムに特権API脆弱性、認証バイパスによるパスワード変更の危険性が浮上

【CVE-2024-11068】D-Link DSL6740Cモデムに特権API脆弱性、認証バ...

D-Link DSL6740Cモデムにおいて、特権APIの不適切な使用による重大な脆弱性が発見された。認証されていないリモート攻撃者が任意のユーザーのパスワードを変更可能で、Web管理画面やSSH、Telnetサービスへのアクセスが可能となる。CVSS v3.1で9.8のクリティカルスコアを記録し、攻撃の自動化も可能であることから、早急な対策が求められている。

【CVE-2024-11068】D-Link DSL6740Cモデムに特権API脆弱性、認証バ...

D-Link DSL6740Cモデムにおいて、特権APIの不適切な使用による重大な脆弱性が発見された。認証されていないリモート攻撃者が任意のユーザーのパスワードを変更可能で、Web管理画面やSSH、Telnetサービスへのアクセスが可能となる。CVSS v3.1で9.8のクリティカルスコアを記録し、攻撃の自動化も可能であることから、早急な対策が求められている。

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バイパスによるシステムファイル読み取りのリスクが発生

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バ...

D-Link DSL6740Cモデムにパストラバーサル脆弱性が発見され、認証されていないリモート攻撃者がシステムファイルを任意に読み取ることが可能となっている。さらに、デバイスのデフォルトパスワードがMACアドレスから生成される仕様であるため、攻撃者がMACアドレスを取得してデバイスへの不正アクセスを試みる可能性が指摘されている。CVSSスコアは7.5と高い深刻度を示しており、早急な対策が求められる。

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バ...

D-Link DSL6740Cモデムにパストラバーサル脆弱性が発見され、認証されていないリモート攻撃者がシステムファイルを任意に読み取ることが可能となっている。さらに、デバイスのデフォルトパスワードがMACアドレスから生成される仕様であるため、攻撃者がMACアドレスを取得してデバイスへの不正アクセスを試みる可能性が指摘されている。CVSSスコアは7.5と高い深刻度を示しており、早急な対策が求められる。

【CVE-2024-11066】D-Link DSL6740Cモデムに深刻な脆弱性、OSコマンドインジェクションの危険性が指摘

【CVE-2024-11066】D-Link DSL6740Cモデムに深刻な脆弱性、OSコマン...

D-Link DSL6740Cモデムにおいて、管理者権限を持つ攻撃者が任意のOSコマンドを実行できる深刻な脆弱性が発見された。CVSSスコア7.2のハイリスクに分類され、特定のWebページを介した攻撃により、システム全体の制御権が奪取される可能性がある。TWCERTは早急な対策の必要性を指摘している。

【CVE-2024-11066】D-Link DSL6740Cモデムに深刻な脆弱性、OSコマン...

D-Link DSL6740Cモデムにおいて、管理者権限を持つ攻撃者が任意のOSコマンドを実行できる深刻な脆弱性が発見された。CVSSスコア7.2のハイリスクに分類され、特定のWebページを介した攻撃により、システム全体の制御権が奪取される可能性がある。TWCERTは早急な対策の必要性を指摘している。

【CVE-2024-11021】Grand Vice Info WebopacでStored XSS脆弱性を発見、複数のバージョンで影響

【CVE-2024-11021】Grand Vice Info WebopacでStored ...

TWCERTはGrand Vice Info Webopacに存在するStored Cross-site Scripting(XSS)の脆弱性【CVE-2024-11021】を公開した。影響を受けるバージョンはWebopac 6.5.3未満と7.2.1未満で、通常の権限を持つリモート攻撃者が任意のJavaScriptコードを注入可能。CVSSv3.1スコアは5.4(Medium)で、TWCERTとCISA-ADPの評価により自動化された攻撃の可能性は低いと判断されている。

【CVE-2024-11021】Grand Vice Info WebopacでStored ...

TWCERTはGrand Vice Info Webopacに存在するStored Cross-site Scripting(XSS)の脆弱性【CVE-2024-11021】を公開した。影響を受けるバージョンはWebopac 6.5.3未満と7.2.1未満で、通常の権限を持つリモート攻撃者が任意のJavaScriptコードを注入可能。CVSSv3.1スコアは5.4(Medium)で、TWCERTとCISA-ADPの評価により自動化された攻撃の可能性は低いと判断されている。

【CVE-2024-11019】Grand Vice info Webopac7にXSS脆弱性、未認証の攻撃者による不正コード実行の危険性

【CVE-2024-11019】Grand Vice info Webopac7にXSS脆弱性...

TWCERT/CCはGrand Vice infoのWebopac7にReflected Cross-site Scriptingの脆弱性が存在することを公開した。この脆弱性により、未認証のリモート攻撃者がフィッシング手法を用いて任意のJavaScriptコードをユーザーのブラウザで実行できる問題が明らかになった。CVSSスコアは6.1(MEDIUM)と評価されており、Webopac 6.5.1未満と7.2.3未満のバージョンが影響を受ける。

【CVE-2024-11019】Grand Vice info Webopac7にXSS脆弱性...

TWCERT/CCはGrand Vice infoのWebopac7にReflected Cross-site Scriptingの脆弱性が存在することを公開した。この脆弱性により、未認証のリモート攻撃者がフィッシング手法を用いて任意のJavaScriptコードをユーザーのブラウザで実行できる問題が明らかになった。CVSSスコアは6.1(MEDIUM)と評価されており、Webopac 6.5.1未満と7.2.3未満のバージョンが影響を受ける。

【CVE-2024-11018】Grand Vice InfoのWebopacに認証バイパスの脆弱性、任意のコード実行が可能な深刻な問題に

【CVE-2024-11018】Grand Vice InfoのWebopacに認証バイパスの...

Grand Vice InfoのWebopacに深刻な脆弱性が発見され、認証されていないリモートの攻撃者がWebシェルをアップロードして実行し、サーバー上で任意のコードを実行できる状態にある。CVSSスコア9.8の極めて深刻な評価を受けており、影響を受けるバージョンはWebopac 6.0から6.5.0までと7.0から7.2.2まで。対策版として6.5.1および7.2.3がリリースされている。

【CVE-2024-11018】Grand Vice InfoのWebopacに認証バイパスの...

Grand Vice InfoのWebopacに深刻な脆弱性が発見され、認証されていないリモートの攻撃者がWebシェルをアップロードして実行し、サーバー上で任意のコードを実行できる状態にある。CVSSスコア9.8の極めて深刻な評価を受けており、影響を受けるバージョンはWebopac 6.0から6.5.0までと7.0から7.2.2まで。対策版として6.5.1および7.2.3がリリースされている。

【CVE-2024-11017】Grand Vice InfoのWebopacに深刻な脆弱性、任意のコード実行が可能に

【CVE-2024-11017】Grand Vice InfoのWebopacに深刻な脆弱性、...

Grand Vice InfoのWebopacにおいて、ファイルアップロードの検証不備による重大な脆弱性が発見された。この脆弱性により、攻撃者は通常の権限でWebshellをアップロードし、サーバー上で任意のコードを実行することが可能となる。影響を受けるバージョンは6.0.0から6.5.0および7.0.0から7.2.2で、CVSS v3.1で8.8(High)と評価されており、早急な対応が求められている。

【CVE-2024-11017】Grand Vice InfoのWebopacに深刻な脆弱性、...

Grand Vice InfoのWebopacにおいて、ファイルアップロードの検証不備による重大な脆弱性が発見された。この脆弱性により、攻撃者は通常の権限でWebshellをアップロードし、サーバー上で任意のコードを実行することが可能となる。影響を受けるバージョンは6.0.0から6.5.0および7.0.0から7.2.2で、CVSS v3.1で8.8(High)と評価されており、早急な対応が求められている。

【CVE-2024-10994】Codezips Online Institute Management System 1.0に深刻な脆弱性、無制限アップロードの問題で早急な対応が必要に

【CVE-2024-10994】Codezips Online Institute Manag...

VulDBが2024年11月8日、Codezips Online Institute Management System 1.0のedit_user.phpファイルに無制限アップロードの脆弱性が存在することを公開した。CVSSスコアは4.0で5.3(MEDIUM)、3.1で6.3(MEDIUM)と評価され、リモートからの攻撃が可能で既に攻撃コードが公開されているため、早急な対応が求められている。

【CVE-2024-10994】Codezips Online Institute Manag...

VulDBが2024年11月8日、Codezips Online Institute Management System 1.0のedit_user.phpファイルに無制限アップロードの脆弱性が存在することを公開した。CVSSスコアは4.0で5.3(MEDIUM)、3.1で6.3(MEDIUM)と評価され、リモートからの攻撃が可能で既に攻撃コードが公開されているため、早急な対応が求められている。

【CVE-2024-10531】Kognetiks Chatbot for WordPressに認証機能の脆弱性、購読者レベルのユーザーによるアシスタント更新が可能に

【CVE-2024-10531】Kognetiks Chatbot for WordPress...

WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.7以下に認証に関する重大な脆弱性が発見された。update_assistant()関数における権限チェックの欠如により、購読者レベル以上の認証済みユーザーがGTPアシスタントを更新できる状態となっている。CVSSスコアは5.3で中程度の深刻度と評価されており、早急な対応が推奨される。

【CVE-2024-10531】Kognetiks Chatbot for WordPress...

WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.7以下に認証に関する重大な脆弱性が発見された。update_assistant()関数における権限チェックの欠如により、購読者レベル以上の認証済みユーザーがGTPアシスタントを更新できる状態となっている。CVSSスコアは5.3で中程度の深刻度と評価されており、早急な対応が推奨される。

【CVE-2024-10530】Kognetiks Chatbot for WordPressにGPTアシスタントの無断作成が可能な脆弱性が発見される

【CVE-2024-10530】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前に認証に関する重大な脆弱性が発見された。add_new_assistant()関数に機能チェックが欠如しており、購読者以上の権限を持つ認証済みユーザーが新しいGPTアシスタントを無断で作成できる状態となっている。CVE-2024-10530として識別されたこの脆弱性は、CVSSスコア4.3でMediumレベルの深刻度と評価されている。

【CVE-2024-10530】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前に認証に関する重大な脆弱性が発見された。add_new_assistant()関数に機能チェックが欠如しており、購読者以上の権限を持つ認証済みユーザーが新しいGPTアシスタントを無断で作成できる状態となっている。CVE-2024-10530として識別されたこの脆弱性は、CVSSスコア4.3でMediumレベルの深刻度と評価されている。

【CVE-2024-10529】Kognetiks Chatbot for WordPressに権限チェックの欠落、アシスタント削除機能に脆弱性が発覚

【CVE-2024-10529】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前において、delete_assistant()関数の権限チェック不備が発見され、CVE-2024-10529として報告された。この脆弱性により、認証済みユーザー(Subscriber以上)がアシスタントを不正に削除できる状態となっている。CVSSスコアは5.3(MEDIUM)で評価され、早急な対策が求められている。

【CVE-2024-10529】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前において、delete_assistant()関数の権限チェック不備が発見され、CVE-2024-10529として報告された。この脆弱性により、認証済みユーザー(Subscriber以上)がアシスタントを不正に削除できる状態となっている。CVSSスコアは5.3(MEDIUM)で評価され、早急な対策が求められている。

SwitchBotがK10+ Pro Comboを発売、ロボットとスティック掃除機を1台に統合し家事の効率化を実現

SwitchBotがK10+ Pro Comboを発売、ロボットとスティック掃除機を1台に統合...

IoTデバイスNo.1ブランドのSWITCHBOT株式会社が、ロボット掃除機とスティック掃除機を1台に統合したK10+ Pro Comboを発売。FusionBase技術により70日間のメンテナンスフリーを実現し、A4サイズのコンパクトな集じんステーションに両機能を搭載。11月18日から12月6日まで25%オフの74,850円で提供され、5,940円相当の専用アクセサリーセットも付属する。

SwitchBotがK10+ Pro Comboを発売、ロボットとスティック掃除機を1台に統合...

IoTデバイスNo.1ブランドのSWITCHBOT株式会社が、ロボット掃除機とスティック掃除機を1台に統合したK10+ Pro Comboを発売。FusionBase技術により70日間のメンテナンスフリーを実現し、A4サイズのコンパクトな集じんステーションに両機能を搭載。11月18日から12月6日まで25%オフの74,850円で提供され、5,940円相当の専用アクセサリーセットも付属する。

日建設計とZ&Cが共創型社会環境デザインプログラムFUTURE LENSを開始、地域の社会課題解決を促進へ

日建設計とZ&Cが共創型社会環境デザインプログラムFUTURE LENSを開始、地域の社会課題...

日建設計とZebras and Companyが共同で地域のゼブラ企業支援プログラム『FUTURE LENS』を2024年12月より開始する。年間最大500万円の実証研究費と伴走支援を提供し、社会課題解決型ビジネスの価値定量化と構造化を支援。日建設計の120年の経験とZ&Cの事業構築力を活かし、地域の持続可能な発展を目指す。

日建設計とZ&Cが共創型社会環境デザインプログラムFUTURE LENSを開始、地域の社会課題...

日建設計とZebras and Companyが共同で地域のゼブラ企業支援プログラム『FUTURE LENS』を2024年12月より開始する。年間最大500万円の実証研究費と伴走支援を提供し、社会課題解決型ビジネスの価値定量化と構造化を支援。日建設計の120年の経験とZ&Cの事業構築力を活かし、地域の持続可能な発展を目指す。

三菱電機とソラコムがOffice-in-the-Loopシステムを開発、生成AIとIoTの融合でオフィス環境の最適化を実現

三菱電機とソラコムがOffice-in-the-Loopシステムを開発、生成AIとIoTの融合...

三菱電機とソラコムは松尾研究所と共同でOffice-in-the-Loopシステムを開発し、国際会議ACM BuildSys2024で発表した。このシステムは生成AIとIoTセンサーを組み合わせてHVACシステムを最適制御し、最大47.92%の電力消費削減と26.36%の快適度向上を実現している。オフィス環境のデータをリアルタイムで収集し、AIモデルが人間中心の予測制御を行う革新的なアプローチだ。

三菱電機とソラコムがOffice-in-the-Loopシステムを開発、生成AIとIoTの融合...

三菱電機とソラコムは松尾研究所と共同でOffice-in-the-Loopシステムを開発し、国際会議ACM BuildSys2024で発表した。このシステムは生成AIとIoTセンサーを組み合わせてHVACシステムを最適制御し、最大47.92%の電力消費削減と26.36%の快適度向上を実現している。オフィス環境のデータをリアルタイムで収集し、AIモデルが人間中心の予測制御を行う革新的なアプローチだ。

電通デジタルがACC TOKYO CREATIVITY AWARDSでPhantom Snackがブロンズ賞、Z空調CMがファイナリストに選出

電通デジタルがACC TOKYO CREATIVITY AWARDSでPhantom Snac...

電通デジタルが2024 64th ACC TOKYO CREATIVITY AWARDSにおいて、AIと画像認識を活用した咀嚼体験デバイスPhantom Snackでクリエイティブイノベーション部門ブロンズを受賞。さらに、ヒノキヤグループのZ空調CMシリーズがフィルム部門Aカテゴリーでファイナリストに選出された。クリエイティブ技術と社会課題解決の両面で高い評価を獲得している。

電通デジタルがACC TOKYO CREATIVITY AWARDSでPhantom Snac...

電通デジタルが2024 64th ACC TOKYO CREATIVITY AWARDSにおいて、AIと画像認識を活用した咀嚼体験デバイスPhantom Snackでクリエイティブイノベーション部門ブロンズを受賞。さらに、ヒノキヤグループのZ空調CMシリーズがフィルム部門Aカテゴリーでファイナリストに選出された。クリエイティブ技術と社会課題解決の両面で高い評価を獲得している。

富士通とSAP Fioneerが保険業界DX支援で提携、Cloud for Insurance日本版の開発で業務標準化へ前進

富士通とSAP Fioneerが保険業界DX支援で提携、Cloud for Insurance...

富士通とSAP Fioneerは保険業界のDX支援を目的としたパートナーシップを締結し、保険基幹業務をパッケージ化したCloud for Insuranceの日本向け開発を進める。2026年3月までのサービス提供開始を目指し、商品管理から保険金支払いまでの業務標準化を実現。IT人材の安定確保と品質向上を支援し、保険会社の競争力強化に貢献する。

富士通とSAP Fioneerが保険業界DX支援で提携、Cloud for Insurance...

富士通とSAP Fioneerは保険業界のDX支援を目的としたパートナーシップを締結し、保険基幹業務をパッケージ化したCloud for Insuranceの日本向け開発を進める。2026年3月までのサービス提供開始を目指し、商品管理から保険金支払いまでの業務標準化を実現。IT人材の安定確保と品質向上を支援し、保険会社の競争力強化に貢献する。

HOT TOPICS