Tech Insights

SHINING 3DがPCレス対応の3DスキャナーEinScan Libreを発表、高精度スキャンと3つのモードで用途拡大へ

SHINING 3DがPCレス対応の3DスキャナーEinScan Libreを発表、高精度スキ...

SHINING 3DはARMベースコンピュートユニットを搭載した新型3DスキャナーEinScan Libreを発表した。PCレス環境でも最大0.04+0.06mm/mの高精度スキャンが可能で、3つのスキャンモードを搭載することで様々な用途に対応できる。48メガピクセルの高画素RGBカメラによる高品質なテクスチャー取得も特徴的だ。

SHINING 3DがPCレス対応の3DスキャナーEinScan Libreを発表、高精度スキ...

SHINING 3DはARMベースコンピュートユニットを搭載した新型3DスキャナーEinScan Libreを発表した。PCレス環境でも最大0.04+0.06mm/mの高精度スキャンが可能で、3つのスキャンモードを搭載することで様々な用途に対応できる。48メガピクセルの高画素RGBカメラによる高品質なテクスチャー取得も特徴的だ。

ストラタシスがFDMとP3製品の最新アップデートを発表、生産性向上とダウンタイム短縮を実現する新機能を搭載

ストラタシスがFDMとP3製品の最新アップデートを発表、生産性向上とダウンタイム短縮を実現する...

ストラタシスは2024年11月18日、FDMおよびP3製品ポートフォリオの最新アップデートを発表。Fortus FDCフィラメント乾燥キャビネットの導入でF900プリンタの稼働時間を2.7倍に向上させ、FDM PC-ESD材料の追加で電子部品向けの安全性を強化。さらにOrigin P3向けに30種類以上の新材料を追加し、最終製品の製造用途に対応する高精度な造形を実現した。

ストラタシスがFDMとP3製品の最新アップデートを発表、生産性向上とダウンタイム短縮を実現する...

ストラタシスは2024年11月18日、FDMおよびP3製品ポートフォリオの最新アップデートを発表。Fortus FDCフィラメント乾燥キャビネットの導入でF900プリンタの稼働時間を2.7倍に向上させ、FDM PC-ESD材料の追加で電子部品向けの安全性を強化。さらにOrigin P3向けに30種類以上の新材料を追加し、最終製品の製造用途に対応する高精度な造形を実現した。

SIRUI JAPANが初のフルフレームオートフォーカスレンズAurora 85mmを発表、軽量コンパクト設計で撮影の効率化を実現

SIRUI JAPANが初のフルフレームオートフォーカスレンズAurora 85mmを発表、軽...

SIRUI JAPANはInter BEE 2024において、同社初となるフルフレーム対応の大口径オートフォーカスレンズAurora 85mm F1.4を発表した。重量わずか540gという軽量設計で、従来の大口径レンズの常識を覆す製品となっている。E・X・Zマウントに対応し、通常価格の約3分の1という価格設定で、プロフェッショナルな撮影からポートレートまで幅広い用途に対応する。

SIRUI JAPANが初のフルフレームオートフォーカスレンズAurora 85mmを発表、軽...

SIRUI JAPANはInter BEE 2024において、同社初となるフルフレーム対応の大口径オートフォーカスレンズAurora 85mm F1.4を発表した。重量わずか540gという軽量設計で、従来の大口径レンズの常識を覆す製品となっている。E・X・Zマウントに対応し、通常価格の約3分の1という価格設定で、プロフェッショナルな撮影からポートレートまで幅広い用途に対応する。

jinjerがバックオフィスDXPO東京'24秋に出展、人事労務システム9サービスの展開で業務効率化を促進

jinjerがバックオフィスDXPO東京'24秋に出展、人事労務システム9サービスの展開で業務...

jinjer株式会社が第1回バックオフィスDXPO東京'24秋への出展を発表。人事労務・勤怠管理・給与計算などの定型業務からeラーニングまでを一元管理できるクラウドサービスを展開。Core HRデータベースによるシステム間連携で業務効率化を実現し、管理部門のDX推進に貢献する。展示会では9つのサービスラインナップを紹介予定。

jinjerがバックオフィスDXPO東京'24秋に出展、人事労務システム9サービスの展開で業務...

jinjer株式会社が第1回バックオフィスDXPO東京'24秋への出展を発表。人事労務・勤怠管理・給与計算などの定型業務からeラーニングまでを一元管理できるクラウドサービスを展開。Core HRデータベースによるシステム間連携で業務効率化を実現し、管理部門のDX推進に貢献する。展示会では9つのサービスラインナップを紹介予定。

アイムセーフが保護具着用管理責任者のオンライン講習開催、2025年1月に全国からZOOM参加が可能な講習会を実施

アイムセーフが保護具着用管理責任者のオンライン講習開催、2025年1月に全国からZOOM参加が...

アイムセーフ合同会社は保護具着用管理責任者の資格取得に向けたオンライン講習会を2025年1月に開催する。労働安全衛生規則の改正に伴い必須となった保護具着用管理責任者の選任に向け、労働衛生コンサルタントと化学物質専門家による実践的な講習プログラムを提供。ZOOM会議形式で全国から参加可能で、受講料は11,000円となっている。

アイムセーフが保護具着用管理責任者のオンライン講習開催、2025年1月に全国からZOOM参加が...

アイムセーフ合同会社は保護具着用管理責任者の資格取得に向けたオンライン講習会を2025年1月に開催する。労働安全衛生規則の改正に伴い必須となった保護具着用管理責任者の選任に向け、労働衛生コンサルタントと化学物質専門家による実践的な講習プログラムを提供。ZOOM会議形式で全国から参加可能で、受講料は11,000円となっている。

Revopoint Japan社が高精度3DスキャナーMetroXを発表、0.01mmの精密スキャンで製造業のデジタル化を促進

Revopoint Japan社が高精度3DスキャナーMetroXを発表、0.01mmの精密ス...

Revopoint Japan株式会社は、ブルーハイブリッドレーザーラインと全フィールド構造光技術を搭載した高精度3DスキャナーMetroXを発表した。0.01mmの計測グレード精度と0.03mmの正確度を実現し、4つのスキャンモードで多様な形状に対応。スキャンスプレー不要で黒や金属もスキャン可能な革新的な機能を搭載している。

Revopoint Japan社が高精度3DスキャナーMetroXを発表、0.01mmの精密ス...

Revopoint Japan株式会社は、ブルーハイブリッドレーザーラインと全フィールド構造光技術を搭載した高精度3DスキャナーMetroXを発表した。0.01mmの計測グレード精度と0.03mmの正確度を実現し、4つのスキャンモードで多様な形状に対応。スキャンスプレー不要で黒や金属もスキャン可能な革新的な機能を搭載している。

テクノコムが北海道で施工管理者養成コースを開始、建設業界の人材不足解消に向け本格始動

テクノコムが北海道で施工管理者養成コースを開始、建設業界の人材不足解消に向け本格始動

東洋ワークグループの技術系人材派遣会社テクノコムが、北海道小樽市で給与支給型の研修プログラム「施工管理者養成コース」を開始した。宮城県での実績を基に、北海道職業能力開発大学校での実践的な技術者育成を展開。千歳のラピダスや北海道新幹線の札幌延伸など、増加する建設需要に対応する人材供給体制の強化を図る。

テクノコムが北海道で施工管理者養成コースを開始、建設業界の人材不足解消に向け本格始動

東洋ワークグループの技術系人材派遣会社テクノコムが、北海道小樽市で給与支給型の研修プログラム「施工管理者養成コース」を開始した。宮城県での実績を基に、北海道職業能力開発大学校での実践的な技術者育成を展開。千歳のラピダスや北海道新幹線の札幌延伸など、増加する建設需要に対応する人材供給体制の強化を図る。

CTCとPKSHA Communicationが協業開始、AI技術を活用したコンタクトセンターサービスの効率化と顧客満足度向上を実現

CTCとPKSHA Communicationが協業開始、AI技術を活用したコンタクトセンター...

伊藤忠テクノソリューションズとPKSHA Communicationが協業し、AI技術を活用したコンタクトセンター向けサービス「PKSHA AI Suite for Contact Center」の提供を開始。24時間365日の自動応答や高精度な自然言語処理による顧客対応の効率化を実現。金融、小売、通販、飲食業を中心に展開し、3年間で20億円の売上を目指す。

CTCとPKSHA Communicationが協業開始、AI技術を活用したコンタクトセンター...

伊藤忠テクノソリューションズとPKSHA Communicationが協業し、AI技術を活用したコンタクトセンター向けサービス「PKSHA AI Suite for Contact Center」の提供を開始。24時間365日の自動応答や高精度な自然言語処理による顧客対応の効率化を実現。金融、小売、通販、飲食業を中心に展開し、3年間で20億円の売上を目指す。

フォロフライがEVトラックF1TSに新明和工業の「すいちょくゲート®」を搭載し物流作業のゼロエミッション化を促進

フォロフライがEVトラックF1TSに新明和工業の「すいちょくゲート®」を搭載し物流作業のゼロエ...

フォロフライ株式会社は1トンクラスEVトラックF1TSに、新明和工業株式会社の「すいちょくゲート®」を搭載したモデルを発売開始した。EVトラックの電力を使用して荷物の積み降ろしを行うことができ、走行時だけでなく作業時もCO2を排出しないゼロエミッション作業を実現している。安全性とバッテリー管理機能を強化した新機能により、持続可能な物流システムの構築に貢献する。

フォロフライがEVトラックF1TSに新明和工業の「すいちょくゲート®」を搭載し物流作業のゼロエ...

フォロフライ株式会社は1トンクラスEVトラックF1TSに、新明和工業株式会社の「すいちょくゲート®」を搭載したモデルを発売開始した。EVトラックの電力を使用して荷物の積み降ろしを行うことができ、走行時だけでなく作業時もCO2を排出しないゼロエミッション作業を実現している。安全性とバッテリー管理機能を強化した新機能により、持続可能な物流システムの構築に貢献する。

豊田高専発スタートアップRiburaが始動、AI技術を活用した企業DX支援で業務効率化に貢献

豊田高専発スタートアップRiburaが始動、AI技術を活用した企業DX支援で業務効率化に貢献

2024年4月、豊田工業高等専門学校発のスタートアップ企業として株式会社Riburaが設立された。豊田高専出身のメンバーを中心に、AIを活用した企業のDX支援事業を展開する。最新のDeep Learning技術やChatGPTなどの生成AIを駆使し、企業の業務効率化や新規事業創出をサポートすることで、DXの推進に貢献することが期待されている。

豊田高専発スタートアップRiburaが始動、AI技術を活用した企業DX支援で業務効率化に貢献

2024年4月、豊田工業高等専門学校発のスタートアップ企業として株式会社Riburaが設立された。豊田高専出身のメンバーを中心に、AIを活用した企業のDX支援事業を展開する。最新のDeep Learning技術やChatGPTなどの生成AIを駆使し、企業の業務効率化や新規事業創出をサポートすることで、DXの推進に貢献することが期待されている。

OKIクロステックが第30回IT技術コンクールを開催、ATM保守技術の向上とEV充電器保守のエキシビジョンを実施

OKIクロステックが第30回IT技術コンクールを開催、ATM保守技術の向上とEV充電器保守のエ...

OKIクロステック株式会社は2024年11月14日、第30回IT技術コンクールをOKI高崎事業所内のOXT北関東研修センターで開催した。全国1,200名のカスタマーエンジニアから選抜された10名がATM-BankIT Proの保守技術を競い合い、30回目の記念大会としてEV充電器保守作業のエキシビジョンも実施された。競技の模様は全国約80拠点にオンライン中継され、保守技術の向上に貢献している。

OKIクロステックが第30回IT技術コンクールを開催、ATM保守技術の向上とEV充電器保守のエ...

OKIクロステック株式会社は2024年11月14日、第30回IT技術コンクールをOKI高崎事業所内のOXT北関東研修センターで開催した。全国1,200名のカスタマーエンジニアから選抜された10名がATM-BankIT Proの保守技術を競い合い、30回目の記念大会としてEV充電器保守作業のエキシビジョンも実施された。競技の模様は全国約80拠点にオンライン中継され、保守技術の向上に貢献している。

ハイセンスが全自動洗濯機HW-DG80Jを発表、銀イオン抗菌機能と3つのプラス機能を搭載し洗濯性能が向上

ハイセンスが全自動洗濯機HW-DG80Jを発表、銀イオン抗菌機能と3つのプラス機能を搭載し洗濯...

ハイセンスジャパンが2024年11月中旬より銀イオン抗菌機能搭載の8kg全自動洗濯機HW-DG80Jを発売する。香り消臭、強すすぎ、部屋干しの3つのプラス機能と、立体シャワー水流や激流パルセーターV3による高い洗浄力を実現。ボディ幅53.2cmのコンパクト設計ながら大容量で、操作性も考慮したデザインを採用している。

ハイセンスが全自動洗濯機HW-DG80Jを発表、銀イオン抗菌機能と3つのプラス機能を搭載し洗濯...

ハイセンスジャパンが2024年11月中旬より銀イオン抗菌機能搭載の8kg全自動洗濯機HW-DG80Jを発売する。香り消臭、強すすぎ、部屋干しの3つのプラス機能と、立体シャワー水流や激流パルセーターV3による高い洗浄力を実現。ボディ幅53.2cmのコンパクト設計ながら大容量で、操作性も考慮したデザインを採用している。

AMDが新型デスクトップCPU Ryzen 7 9800X3Dを発売、第2世代3D V-Cacheテクノロジーで高性能化を実現

AMDが新型デスクトップCPU Ryzen 7 9800X3Dを発売、第2世代3D V-Cac...

AMDは2024年11月15日、第2世代3D V-Cacheテクノロジーを採用したデスクトップ向けCPU「Ryzen 7 9800X3D」を発売開始した。8コア16スレッド構成で最大5.2GHzのブーストクロックを実現し、前世代比でゲーム性能が最大8%向上。アユートが市場想定価格86,800円で販売を開始し、BOX版とTRAY版の2モデルをラインナップしている。

AMDが新型デスクトップCPU Ryzen 7 9800X3Dを発売、第2世代3D V-Cac...

AMDは2024年11月15日、第2世代3D V-Cacheテクノロジーを採用したデスクトップ向けCPU「Ryzen 7 9800X3D」を発売開始した。8コア16スレッド構成で最大5.2GHzのブーストクロックを実現し、前世代比でゲーム性能が最大8%向上。アユートが市場想定価格86,800円で販売を開始し、BOX版とTRAY版の2モデルをラインナップしている。

ドウシシャが真空管ハイブリッドアンプ搭載CDステレオSMC-280BTを39,380円で一般販売開始、高音質と使いやすさを両立した設計に注目が集まる

ドウシシャが真空管ハイブリッドアンプ搭載CDステレオSMC-280BTを39,380円で一般販...

ドウシシャは2024年11月15日、真空管とデジタルアンプを組み合わせた「ORION Bluetooth機能搭載真空管ハイブリッドアンプCDステレオ」(SMC-280BT)の一般販売を開始した。真空管プリアンプとデジタルパワーアンプのハイブリッド構成により、アナログの温かみとデジタルの力強さを両立。Bluetooth接続やNFC対応など現代的な機能も充実しており、39,380円という価格で提供される。

ドウシシャが真空管ハイブリッドアンプ搭載CDステレオSMC-280BTを39,380円で一般販...

ドウシシャは2024年11月15日、真空管とデジタルアンプを組み合わせた「ORION Bluetooth機能搭載真空管ハイブリッドアンプCDステレオ」(SMC-280BT)の一般販売を開始した。真空管プリアンプとデジタルパワーアンプのハイブリッド構成により、アナログの温かみとデジタルの力強さを両立。Bluetooth接続やNFC対応など現代的な機能も充実しており、39,380円という価格で提供される。

オーディオブレインズがbeyerdynamicの新製品AMRION 100とMMX 330 PROを発表、高音質と快適性を追求した新モデルが登場

オーディオブレインズがbeyerdynamicの新製品AMRION 100とMMX 330 P...

オーディオブレインズは、beyerdynamicの新製品として完全ワイヤレスイヤフォンAMRION 100とゲーミングヘッドセットMMX 330 PROを発売する。AMRION 100はANCと外音取り込みモードを搭載し、MMX 330 PROは同社初の開放型を採用。税別でAMRION 100が34,300円前後、MMX 330 PROが67,000円前後で、それぞれ12月と11月に発売予定である。

オーディオブレインズがbeyerdynamicの新製品AMRION 100とMMX 330 P...

オーディオブレインズは、beyerdynamicの新製品として完全ワイヤレスイヤフォンAMRION 100とゲーミングヘッドセットMMX 330 PROを発売する。AMRION 100はANCと外音取り込みモードを搭載し、MMX 330 PROは同社初の開放型を採用。税別でAMRION 100が34,300円前後、MMX 330 PROが67,000円前後で、それぞれ12月と11月に発売予定である。

明治大学が山の上ホテルの土地と建物を取得、歴史的建造物の保存と新たな活用へ

明治大学が山の上ホテルの土地と建物を取得、歴史的建造物の保存と新たな活用へ

明治大学が2024年11月15日、文豪の定宿として知られる山の上ホテルの土地と建物を取得した。創立150周年記念事業の一環として、現状の外観を維持しながら必要な改修工事を実施する予定で、専門業者と連携したホテル機能の継続に加え、学生支援や地域連携、社会連携の拠点としても活用を検討している。1937年建設の歴史的建造物は、明治大学の新たなシンボルとして生まれ変わる。

明治大学が山の上ホテルの土地と建物を取得、歴史的建造物の保存と新たな活用へ

明治大学が2024年11月15日、文豪の定宿として知られる山の上ホテルの土地と建物を取得した。創立150周年記念事業の一環として、現状の外観を維持しながら必要な改修工事を実施する予定で、専門業者と連携したホテル機能の継続に加え、学生支援や地域連携、社会連携の拠点としても活用を検討している。1937年建設の歴史的建造物は、明治大学の新たなシンボルとして生まれ変わる。

BlueMemeがアジャイルオンデマンドの対応基盤を拡充、Mendixなど複数のローコード開発基盤に対応へ

BlueMemeがアジャイルオンデマンドの対応基盤を拡充、Mendixなど複数のローコード開発...

BlueMemeは、アジャイル開発プロジェクト向けの受託開発サービス「アジャイルオンデマンド」の対応基盤を拡充すると発表。従来のOutSystemsに加え、Mendix、Salesforce、MarkLogic、Creatio、Workatoなどのローコード・ノーコード開発基盤にも順次対応し、2025年1月より提供を開始する。独自の「AGILE-DX」メソッドと「デジタルレイバー技術」により、開発・テストフェーズでの94%の期間短縮を実現している。

BlueMemeがアジャイルオンデマンドの対応基盤を拡充、Mendixなど複数のローコード開発...

BlueMemeは、アジャイル開発プロジェクト向けの受託開発サービス「アジャイルオンデマンド」の対応基盤を拡充すると発表。従来のOutSystemsに加え、Mendix、Salesforce、MarkLogic、Creatio、Workatoなどのローコード・ノーコード開発基盤にも順次対応し、2025年1月より提供を開始する。独自の「AGILE-DX」メソッドと「デジタルレイバー技術」により、開発・テストフェーズでの94%の期間短縮を実現している。

ランサーズ株式会社が企業向け生成AI活用支援サービスLancers生成AI Solutionを発表、業務効率化と生産性向上を実現

ランサーズ株式会社が企業向け生成AI活用支援サービスLancers生成AI Solutionを...

ランサーズ株式会社は2024年11月14日、企業向け生成AI活用支援サービスLancers生成AI Solutionを発表した。生成AIアシスタントLancers Autoronを中心に、コンサルティングから開発、AI人材の提供まで包括的にサポート。社内での活用実績では90%の活用率と月間約2000時間の業務時間削減を達成しており、その経験とノウハウを基に他企業の生成AI活用を支援する。

ランサーズ株式会社が企業向け生成AI活用支援サービスLancers生成AI Solutionを...

ランサーズ株式会社は2024年11月14日、企業向け生成AI活用支援サービスLancers生成AI Solutionを発表した。生成AIアシスタントLancers Autoronを中心に、コンサルティングから開発、AI人材の提供まで包括的にサポート。社内での活用実績では90%の活用率と月間約2000時間の業務時間削減を達成しており、その経験とノウハウを基に他企業の生成AI活用を支援する。

【CVE-2024-41738】IBM TXSeries for Multiplatforms 10.1に情報漏洩の脆弱性、中間者攻撃による情報漏洩のリスクに注意

【CVE-2024-41738】IBM TXSeries for Multiplatforms...

IBMはTXSeries for Multiplatforms 10.1における情報漏洩の脆弱性【CVE-2024-41738】を公開した。HTTP GETメソッドのクエリ文字列から機密情報が取得可能で、中間者攻撃による情報漏洩のリスクがある。CVSS基本値は5.9(中)で、特別な権限は不要だがネットワークを介した攻撃が可能なため、早急な対策が推奨される。

【CVE-2024-41738】IBM TXSeries for Multiplatforms...

IBMはTXSeries for Multiplatforms 10.1における情報漏洩の脆弱性【CVE-2024-41738】を公開した。HTTP GETメソッドのクエリ文字列から機密情報が取得可能で、中間者攻撃による情報漏洩のリスクがある。CVSS基本値は5.9(中)で、特別な権限は不要だがネットワークを介した攻撃が可能なため、早急な対策が推奨される。

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱性、複数バージョンに影響

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱...

FortinetはFortiClient MacOSの複数バージョンにおける重要な脆弱性を公開した。この問題は暗号化署名の不適切な検証に起因しており、ローカルで認証された攻撃者がインストール時のrace conditionを利用して悪意のあるパッケージと入れ替える可能性がある。影響を受けるバージョンは7.4.0、7.2.4以下、7.0.10以下、6.4.10以下で、CVSSスコアは6.8と評価されている。

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱...

FortinetはFortiClient MacOSの複数バージョンにおける重要な脆弱性を公開した。この問題は暗号化署名の不適切な検証に起因しており、ローカルで認証された攻撃者がインストール時のrace conditionを利用して悪意のあるパッケージと入れ替える可能性がある。影響を受けるバージョンは7.4.0、7.2.4以下、7.0.10以下、6.4.10以下で、CVSSスコアは6.8と評価されている。

【CVE-2024-49395】muttとneomuttでBccヘッダー情報漏洩の脆弱性が発見、PGP暗号化の実装に課題

【CVE-2024-49395】muttとneomuttでBccヘッダー情報漏洩の脆弱性が発見...

Red Hatは2024年11月12日、メールクライアントソフトウェアmuttとneomuttにおいて、Bccヘッダーフィールドの情報が暗号化情報ブロックから間接的に漏洩する脆弱性を公開した。PGP暗号化が--hidden-recipientモードを使用していないことに起因しており、Red Hat Enterprise Linux 7、8、9の全バージョンに影響を及ぼすことが確認されている。CVSSv3.1での深刻度は5.3のミディアムレベルだ。

【CVE-2024-49395】muttとneomuttでBccヘッダー情報漏洩の脆弱性が発見...

Red Hatは2024年11月12日、メールクライアントソフトウェアmuttとneomuttにおいて、Bccヘッダーフィールドの情報が暗号化情報ブロックから間接的に漏洩する脆弱性を公開した。PGP暗号化が--hidden-recipientモードを使用していないことに起因しており、Red Hat Enterprise Linux 7、8、9の全バージョンに影響を及ぼすことが確認されている。CVSSv3.1での深刻度は5.3のミディアムレベルだ。

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによる攻撃の可能性が示唆される

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによ...

MirahezeのWikiDiscoverにおいて、Special:WikiDiscoverページでwiki情報を表示する際にXSS脆弱性が発見された。wiki名や説明文に対するエスケープ処理が実装されておらず、悪意のあるXSSペイロードが実行可能な状態であった。CVSS v3.1で深刻度7.6(High)と評価され、特権レベルは必要だが複雑な条件なしで攻撃が可能な状況にあった。コミット2ce846dd93による修正パッチの適用が推奨されている。

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによ...

MirahezeのWikiDiscoverにおいて、Special:WikiDiscoverページでwiki情報を表示する際にXSS脆弱性が発見された。wiki名や説明文に対するエスケープ処理が実装されておらず、悪意のあるXSSペイロードが実行可能な状態であった。CVSS v3.1で深刻度7.6(High)と評価され、特権レベルは必要だが複雑な条件なしで攻撃が可能な状況にあった。コミット2ce846dd93による修正パッチの適用が推奨されている。

【CVE-2024-50249】Linux kernelのACPI CPPCモジュールにスピンロックの脆弱性、システムの安定性に影響

【CVE-2024-50249】Linux kernelのACPI CPPCモジュールにスピン...

Linuxカーネルの開発チームが、ACPI CPPCモジュールにおけるスピンロックの実装に関する重要な脆弱性を修正。通常のスピンロックとraw_spin_lockの混在による待機状態の衝突問題を解決し、システムの安定性と信頼性を向上。影響を受けるバージョンに対して迅速なパッチ適用を推奨している。

【CVE-2024-50249】Linux kernelのACPI CPPCモジュールにスピン...

Linuxカーネルの開発チームが、ACPI CPPCモジュールにおけるスピンロックの実装に関する重要な脆弱性を修正。通常のスピンロックとraw_spin_lockの混在による待機状態の衝突問題を解決し、システムの安定性と信頼性を向上。影響を受けるバージョンに対して迅速なパッチ適用を推奨している。

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メッセージ機能のトークン検証に不備

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メ...

Ampacheのウェブベース音声・動画ストリーミングアプリケーションにおいて、メッセージ送信時のCSRFトークン検証が不十分であることが判明した。この脆弱性により、攻撃者は悪意のあるリクエストを通じて管理者を含む任意のユーザーにメッセージを送信可能となる。深刻度はCVSS v4.0で5.3(中程度)と評価されており、開発チームは全てのユーザーにバージョン7.0.1への更新を推奨している。

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メ...

Ampacheのウェブベース音声・動画ストリーミングアプリケーションにおいて、メッセージ送信時のCSRFトークン検証が不十分であることが判明した。この脆弱性により、攻撃者は悪意のあるリクエストを通じて管理者を含む任意のユーザーにメッセージを送信可能となる。深刻度はCVSS v4.0で5.3(中程度)と評価されており、開発チームは全てのユーザーにバージョン7.0.1への更新を推奨している。

【CVE-2024-46890】SINEC INSの全バージョンに重大な脆弱性、特権ユーザーによる任意コード実行が可能に

【CVE-2024-46890】SINEC INSの全バージョンに重大な脆弱性、特権ユーザーに...

SiemensのSINEC INSにおいて、V1.0 SP2 Update 3未満の全バージョンに影響を与える重大な脆弱性が発見された。WebAPIの特定のエンドポイントにおける入力値の検証が不適切であり、高い特権を持つ認証済みリモート攻撃者がOS上で任意のコードを実行可能となる。CVSS v3.1で9.1、CVSS v4.0で9.4と評価される深刻な脆弱性への早急な対応が求められている。

【CVE-2024-46890】SINEC INSの全バージョンに重大な脆弱性、特権ユーザーに...

SiemensのSINEC INSにおいて、V1.0 SP2 Update 3未満の全バージョンに影響を与える重大な脆弱性が発見された。WebAPIの特定のエンドポイントにおける入力値の検証が不適切であり、高い特権を持つ認証済みリモート攻撃者がOS上で任意のコードを実行可能となる。CVSS v3.1で9.1、CVSS v4.0で9.4と評価される深刻な脆弱性への早急な対応が求められている。

【CVE-2024-24122】Wanxing Technology Yituプロジェクトでリモートコード実行の脆弱性が発見、システム起動時の自動実行が可能に

【CVE-2024-24122】Wanxing Technology Yituプロジェクトでリ...

Wanxing TechnologyのYituプロジェクトで重大な脆弱性が発見された。CVE-2024-24122として識別されるこの脆弱性は、CVSS 3.1で深刻度9.8のクリティカルと評価されている。攻撃者はexp.adpxファイルを利用してシステム起動フォルダに悪意のあるスクリプトを配置し、システム再起動時に自動実行させることが可能となっている。特権やユーザー操作が不要な点が特に危険視されている。

【CVE-2024-24122】Wanxing Technology Yituプロジェクトでリ...

Wanxing TechnologyのYituプロジェクトで重大な脆弱性が発見された。CVE-2024-24122として識別されるこの脆弱性は、CVSS 3.1で深刻度9.8のクリティカルと評価されている。攻撃者はexp.adpxファイルを利用してシステム起動フォルダに悪意のあるスクリプトを配置し、システム再起動時に自動実行させることが可能となっている。特権やユーザー操作が不要な点が特に危険視されている。

【CVE-2024-24116】Ruijie RG-NBS2009G-Pに特権昇格の脆弱性、リモート攻撃のリスクに早急な対応が必要

【CVE-2024-24116】Ruijie RG-NBS2009G-Pに特権昇格の脆弱性、リ...

MITREは2024年10月2日、Ruijie RG-NBS2009G-P RGOS v.10.4(1)P2に特権昇格の脆弱性を発見したと発表した。system/config_menu.htmを介したリモートからの特権取得が可能で、攻撃の自動化も可能とされている。CISAによる評価では部分的な技術的影響があるとされ、早急な対策が必要とされている。

【CVE-2024-24116】Ruijie RG-NBS2009G-Pに特権昇格の脆弱性、リ...

MITREは2024年10月2日、Ruijie RG-NBS2009G-P RGOS v.10.4(1)P2に特権昇格の脆弱性を発見したと発表した。system/config_menu.htmを介したリモートからの特権取得が可能で、攻撃の自動化も可能とされている。CISAによる評価では部分的な技術的影響があるとされ、早急な対策が必要とされている。

【CVE-2024-52032】Mattermostの脆弱性により未参加のプライベートチャンネル名が漏洩する問題が発覚

【CVE-2024-52032】Mattermostの脆弱性により未参加のプライベートチャンネ...

Mattermost社が自社製品の重要な脆弱性を公開した。Mattermost 10.0.0および9.11.0-9.11.2において、Elasticsearch v8が有効化されている環境下でチャンネルスイッチャーを使用した際、ユーザーがメンバーではないプライベートチャンネルの名前が漏洩する問題が発見された。CVSSスコアは4.3を記録し、情報漏洩のリスクが現実的な脅威として認識されている。

【CVE-2024-52032】Mattermostの脆弱性により未参加のプライベートチャンネ...

Mattermost社が自社製品の重要な脆弱性を公開した。Mattermost 10.0.0および9.11.0-9.11.2において、Elasticsearch v8が有効化されている環境下でチャンネルスイッチャーを使用した際、ユーザーがメンバーではないプライベートチャンネルの名前が漏洩する問題が発見された。CVSSスコアは4.3を記録し、情報漏洩のリスクが現実的な脅威として認識されている。

【CVE-2024-47941】Solid Edge SE2024にバッファオーバーフロー脆弱性、任意コード実行のリスクが発覚

【CVE-2024-47941】Solid Edge SE2024にバッファオーバーフロー脆弱...

Siemensの3D CADソフトウェアSolid Edge SE2024において、バッファオーバーフローの脆弱性が発見された。特別に細工されたPARファイルを処理する際に、割り当てられた構造の末尾を超えて読み取りが発生し、任意のコードが実行される可能性がある。CVSSスコアは3.1で7.8、4.0で7.3と評価されており、V224.0 Update 9より前のすべてのバージョンが影響を受ける。

【CVE-2024-47941】Solid Edge SE2024にバッファオーバーフロー脆弱...

Siemensの3D CADソフトウェアSolid Edge SE2024において、バッファオーバーフローの脆弱性が発見された。特別に細工されたPARファイルを処理する際に、割り当てられた構造の末尾を超えて読み取りが発生し、任意のコードが実行される可能性がある。CVSSスコアは3.1で7.8、4.0で7.3と評価されており、V224.0 Update 9より前のすべてのバージョンが影響を受ける。

【CVE-2024-47781】MirahezeのCreateWikiにXSS脆弱性、wiki要求キューでの情報漏洩に注意

【CVE-2024-47781】MirahezeのCreateWikiにXSS脆弱性、wiki...

MirahezeのCreateWikiにXSS脆弱性が発見され、Special:RequestWikiQueueページでwiki名の不適切なエスケープ処理により任意のHTMLコードが実行可能となる問題が明らかになった。CVSSスコア5.3の中程度の深刻度だが、wiki作成者のセッションを通じた機密情報へのアクセスリスクがあり、早急なパッチ適用が推奨される。

【CVE-2024-47781】MirahezeのCreateWikiにXSS脆弱性、wiki...

MirahezeのCreateWikiにXSS脆弱性が発見され、Special:RequestWikiQueueページでwiki名の不適切なエスケープ処理により任意のHTMLコードが実行可能となる問題が明らかになった。CVSSスコア5.3の中程度の深刻度だが、wiki作成者のセッションを通じた機密情報へのアクセスリスクがあり、早急なパッチ適用が推奨される。

HOT TOPICS