Tech Insights

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインアワードで通算25冠を達成

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインア...

アイダ設計のプレカット事業部茨城工場が、AIA International Design Awardsの建築部門で優秀賞を受賞。木材の美を革新的に表現し、サステナビリティに富んだデザインアプローチが高く評価された。日本からは過去10年間で隈研吾建築都市設計事務所に次ぐ2作品目の受賞となり、国内外のデザインアワードで通算25冠を達成。

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインア...

アイダ設計のプレカット事業部茨城工場が、AIA International Design Awardsの建築部門で優秀賞を受賞。木材の美を革新的に表現し、サステナビリティに富んだデザインアプローチが高く評価された。日本からは過去10年間で隈研吾建築都市設計事務所に次ぐ2作品目の受賞となり、国内外のデザインアワードで通算25冠を達成。

GIGABYTEがAI TOPシリーズマザーボード2製品を発売、AMD RyzenとIntel Core Ultra向けの高性能モデルでAI開発環境が充実

GIGABYTEがAI TOPシリーズマザーボード2製品を発売、AMD RyzenとIntel...

GIGABYTEのAI TOPシリーズから、AMD Ryzen対応のX870E AORUS XTREME AI TOPとIntel Core Ultra対応のZ890 AI TOPが登場。18+2+2フェーズのデジタル電源設計とマルチGPU構成対応で高度なAI学習環境を実現。両製品とも2連10GbE有線LANとWIFI 7を搭載し、大規模なデータ転送にも対応。2024年11月15日より順次発売開始となる。

GIGABYTEがAI TOPシリーズマザーボード2製品を発売、AMD RyzenとIntel...

GIGABYTEのAI TOPシリーズから、AMD Ryzen対応のX870E AORUS XTREME AI TOPとIntel Core Ultra対応のZ890 AI TOPが登場。18+2+2フェーズのデジタル電源設計とマルチGPU構成対応で高度なAI学習環境を実現。両製品とも2連10GbE有線LANとWIFI 7を搭載し、大規模なデータ転送にも対応。2024年11月15日より順次発売開始となる。

ニトリがリサイクル材を使用した洗えるバスケットを発売、大容量で持ち運びしやすい設計を実現

ニトリがリサイクル材を使用した洗えるバスケットを発売、大容量で持ち運びしやすい設計を実現

株式会社ニトリが環境に配慮した新商品として洗えるリサイクルPPバスケットを発売した。幅43cm奥行33cm高さ31cmと大容量でありながら約610gと軽量で取手付きの設計となっており、水洗いも可能な商品となっている。リサイクル原材料を使用することで限りある資源の有効活用を実現し、ランドリーバスケットや子供のおもちゃ入れなど幅広い用途での使用に対応している。

ニトリがリサイクル材を使用した洗えるバスケットを発売、大容量で持ち運びしやすい設計を実現

株式会社ニトリが環境に配慮した新商品として洗えるリサイクルPPバスケットを発売した。幅43cm奥行33cm高さ31cmと大容量でありながら約610gと軽量で取手付きの設計となっており、水洗いも可能な商品となっている。リサイクル原材料を使用することで限りある資源の有効活用を実現し、ランドリーバスケットや子供のおもちゃ入れなど幅広い用途での使用に対応している。

ビクセンがZWO製次世代天体望遠鏡Seestar S30の予約販売を開始、スマートフォン連携で天体撮影が簡単に

ビクセンがZWO製次世代天体望遠鏡Seestar S30の予約販売を開始、スマートフォン連携で...

株式会社ビクセンが2024年11月15日より、スマートフォンと接続して天体撮影が楽しめるZWO製次世代天体望遠鏡Seestar S30の予約販売を開始する。無料アプリ「Seestar」による直感的な操作、光害カットフィルター内蔵、3枚玉アポクロマート光学系採用など、高度な機能を搭載しながら初心者でも扱いやすい設計となっている。2025年春の発売を予定。

ビクセンがZWO製次世代天体望遠鏡Seestar S30の予約販売を開始、スマートフォン連携で...

株式会社ビクセンが2024年11月15日より、スマートフォンと接続して天体撮影が楽しめるZWO製次世代天体望遠鏡Seestar S30の予約販売を開始する。無料アプリ「Seestar」による直感的な操作、光害カットフィルター内蔵、3枚玉アポクロマート光学系採用など、高度な機能を搭載しながら初心者でも扱いやすい設計となっている。2025年春の発売を予定。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメント管理機能が強化され開発効率が向上

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

KPMGコンサルティングが企業の金融教育に関するウェビナーを開催、キャリア設計支援の新戦略を提示

KPMGコンサルティングが企業の金融教育に関するウェビナーを開催、キャリア設計支援の新戦略を提示

KPMGコンサルティングとパーソルテンプスタッフは2024年11月27日に金融教育とキャリア設計に関するウェビナーを開催する。終身雇用制度の見直しが進む中、企業と人材の関係性が対等なパートナーシップへと進化している状況を踏まえ、社員から選ばれる企業になるための戦略として、金融リテラシーやキャリア設計支援の重要性について解説する。

KPMGコンサルティングが企業の金融教育に関するウェビナーを開催、キャリア設計支援の新戦略を提示

KPMGコンサルティングとパーソルテンプスタッフは2024年11月27日に金融教育とキャリア設計に関するウェビナーを開催する。終身雇用制度の見直しが進む中、企業と人材の関係性が対等なパートナーシップへと進化している状況を踏まえ、社員から選ばれる企業になるための戦略として、金融リテラシーやキャリア設計支援の重要性について解説する。

ライフネット生命が従業員向け株式報酬制度を導入、社員持株会を通じた特別奨励金スキームで株主価値の向上を目指す

ライフネット生命が従業員向け株式報酬制度を導入、社員持株会を通じた特別奨励金スキームで株主価値...

ライフネット生命保険が従業員向け株式報酬制度として特別奨励金スキームを導入。社員持株会を通じて従業員一人あたり8万円の特別奨励金を付与し、市場から株式を取得する仕組みを実現。2024年5月発表の中期計画における株価目標を踏まえ、従業員の業績及び株価に対する意識向上を図り、中長期的な株主価値の向上を目指す取り組みとなる。

ライフネット生命が従業員向け株式報酬制度を導入、社員持株会を通じた特別奨励金スキームで株主価値...

ライフネット生命保険が従業員向け株式報酬制度として特別奨励金スキームを導入。社員持株会を通じて従業員一人あたり8万円の特別奨励金を付与し、市場から株式を取得する仕組みを実現。2024年5月発表の中期計画における株価目標を踏まえ、従業員の業績及び株価に対する意識向上を図り、中長期的な株主価値の向上を目指す取り組みとなる。

パイオニアが総務サービスEXPOに出展、COCCHi法人契約とMobilityOneで社用車管理の効率化を促進

パイオニアが総務サービスEXPOに出展、COCCHi法人契約とMobilityOneで社用車管...

パイオニアは2024年11月20日から22日までインテックス大阪で開催される第9回総務サービスEXPOに出展する。高精度なナビゲーション機能を搭載したCOCCHi法人契約と、アルコールチェックや運転日報などの業務をデジタル化できるMobilityOne安全運転管理を展示し、社用車の安全運転と業務効率化を支援する。

パイオニアが総務サービスEXPOに出展、COCCHi法人契約とMobilityOneで社用車管...

パイオニアは2024年11月20日から22日までインテックス大阪で開催される第9回総務サービスEXPOに出展する。高精度なナビゲーション機能を搭載したCOCCHi法人契約と、アルコールチェックや運転日報などの業務をデジタル化できるMobilityOne安全運転管理を展示し、社用車の安全運転と業務効率化を支援する。

LUUPがCloscaとコラボしたオリジナルヘルメットをAmazonで販売開始、折りたたみ可能な日本限定デザインで利便性向上へ

LUUPがCloscaとコラボしたオリジナルヘルメットをAmazonで販売開始、折りたたみ可能...

株式会社LuupがスペインのデザインブランドCloscaとコラボレーションした折りたたみヘルメットをAmazonで販売開始した。特許取得済みの折りたたみ構造を採用し、持ち運びの利便性を向上させながら安全性も確保。375gの軽量設計とエアフローベンチレーションシステムによる優れた通気性を実現し、ヨーロッパとアメリカの安全規格を取得している。

LUUPがCloscaとコラボしたオリジナルヘルメットをAmazonで販売開始、折りたたみ可能...

株式会社LuupがスペインのデザインブランドCloscaとコラボレーションした折りたたみヘルメットをAmazonで販売開始した。特許取得済みの折りたたみ構造を採用し、持ち運びの利便性を向上させながら安全性も確保。375gの軽量設計とエアフローベンチレーションシステムによる優れた通気性を実現し、ヨーロッパとアメリカの安全規格を取得している。

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOは2024年10月28日から31日にかけて、KDDIおよびJALと共同で1人の遠隔操縦者による全国4地点でのドローン5機体同時運航実証実験を実施した。イレギュラー対応機能を備えた運航管理システムと運用手順の有効性が確認され、社会実装に向けた重要な知見が得られた。物流や点検など様々な分野での活用が期待される。

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOは2024年10月28日から31日にかけて、KDDIおよびJALと共同で1人の遠隔操縦者による全国4地点でのドローン5機体同時運航実証実験を実施した。イレギュラー対応機能を備えた運航管理システムと運用手順の有効性が確認され、社会実装に向けた重要な知見が得られた。物流や点検など様々な分野での活用が期待される。

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照の脆弱性を修正、システムの安定性向上へ

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...

Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...

Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。

【CVE-2024-50222】Linux kernelでcopy_page_from_iter_atomic()の脆弱性を修正、システムの安定性向上へ

【CVE-2024-50222】Linux kernelでcopy_page_from_ite...

Linux kernelの開発チームが重要な脆弱性修正を実施。x86_32アーキテクチャでCONFIG_DEBUG_KMAP_LOCAL_FORCE_MAPが有効な環境において、copy_page_from_iter_atomic()の問題によりシステムがハング状態になる脆弱性が発見された。この問題は特にhighmemを使用する環境で顕著であり、kunmap_local_indexedでの警告発生後にシステムが応答不能になる可能性があった。

【CVE-2024-50222】Linux kernelでcopy_page_from_ite...

Linux kernelの開発チームが重要な脆弱性修正を実施。x86_32アーキテクチャでCONFIG_DEBUG_KMAP_LOCAL_FORCE_MAPが有効な環境において、copy_page_from_iter_atomic()の問題によりシステムがハング状態になる脆弱性が発見された。この問題は特にhighmemを使用する環境で顕著であり、kunmap_local_indexedでの警告発生後にシステムが応答不能になる可能性があった。

【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシャットダウン順序の問題に対処

【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシ...

Linuxカーネルのcxl/portモジュールにuse-after-free脆弱性が発見され、【CVE-2024-50226】として公開された。この脆弱性は、デコーダーのシャットダウン順序に関する問題で、特定の条件下でメモリアクセス違反を引き起こす可能性がある。Linux 6.0以降のバージョンが影響を受けており、修正パッチが複数のバージョン向けにリリースされている。

【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシ...

Linuxカーネルのcxl/portモジュールにuse-after-free脆弱性が発見され、【CVE-2024-50226】として公開された。この脆弱性は、デコーダーのシャットダウン順序に関する問題で、特定の条件下でメモリアクセス違反を引き起こす可能性がある。Linux 6.0以降のバージョンが影響を受けており、修正パッチが複数のバージョン向けにリリースされている。

【CVE-2024-50225】Linuxカーネルのbtrfsファイルシステムにエラー伝播の脆弱性、システムの安定性に影響

【CVE-2024-50225】Linuxカーネルのbtrfsファイルシステムにエラー伝播の脆...

Linuxカーネル開発チームが2024年11月9日、btrfsファイルシステムにおけるエラー伝播の重大な脆弱性を修正。この問題はCVE-2024-50225として報告され、特にRAID構成やミラーリング機能を使用する環境で、NULLポインタ参照によるシステムクラッシュを引き起こす可能性がある。zoned deviceを使用する環境で再現性が高く、早急な対応が推奨される。

【CVE-2024-50225】Linuxカーネルのbtrfsファイルシステムにエラー伝播の脆...

Linuxカーネル開発チームが2024年11月9日、btrfsファイルシステムにおけるエラー伝播の重大な脆弱性を修正。この問題はCVE-2024-50225として報告され、特にRAID構成やミラーリング機能を使用する環境で、NULLポインタ参照によるシステムクラッシュを引き起こす可能性がある。zoned deviceを使用する環境で再現性が高く、早急な対応が推奨される。

【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込みの脆弱性を発見、GPUメトリクステーブルのサイズ不足が原因に

【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込...

LinuxカーネルのAMD Vangoghグラフィックスドライバにおいて、GPUメトリクステーブルのサイズ不足に起因するメモリ境界外書き込みの脆弱性が発見された。KASANの検出により、vangogh_tables_init()で割り当てられたテーブルがsmu_cmn_init_soft_gpu_metrics()のメモリセットに対して不十分であることが判明。影響を受けるカーネルバージョンの修正パッチが提供され、セキュリティ対策が実施された。

【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込...

LinuxカーネルのAMD Vangoghグラフィックスドライバにおいて、GPUメトリクステーブルのサイズ不足に起因するメモリ境界外書き込みの脆弱性が発見された。KASANの検出により、vangogh_tables_init()で割り当てられたテーブルがsmu_cmn_init_soft_gpu_metrics()のメモリセットに対して不十分であることが判明。影響を受けるカーネルバージョンの修正パッチが提供され、セキュリティ対策が実施された。

【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージョンに影響が判明し修正パッチを緊急公開

【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...

Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。

【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...

Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。

BACKSTAGE PRODUCTSとSHOKO the World of Artが業務提携、バレエダンサーのキャリア支援を本格展開へ

BACKSTAGE PRODUCTSとSHOKO the World of Artが業務提携、...

株式会社BACKSTAGE PRODUCTSと株式会社SHOKO the World of Artが業務提携を締結し、APLOM CAREERを通じたバレエダンサーのキャリア支援事業を本格展開する。エージェント業務の引受けやアパレルプロダクト事業APLOMでの共同開発も実施され、バレエ界における新たな価値創出とキャリア支援の充実を目指す。両社の強みを活かした包括的な支援体制の構築が期待される。

BACKSTAGE PRODUCTSとSHOKO the World of Artが業務提携、...

株式会社BACKSTAGE PRODUCTSと株式会社SHOKO the World of Artが業務提携を締結し、APLOM CAREERを通じたバレエダンサーのキャリア支援事業を本格展開する。エージェント業務の引受けやアパレルプロダクト事業APLOMでの共同開発も実施され、バレエ界における新たな価値創出とキャリア支援の充実を目指す。両社の強みを活かした包括的な支援体制の構築が期待される。

ゼロ高等学院が2025年度特待生制度を新設、6分野の優れた才能を持つ生徒の夢への挑戦を全面支援

ゼロ高等学院が2025年度特待生制度を新設、6分野の優れた才能を持つ生徒の夢への挑戦を全面支援

ゼロ高等学院は2025年度より特待生制度を新設することを発表した。学力、起業、スポーツ、芸能、アート、技術の6分野において優れた才能を持つ生徒を対象に、学費の一部または全額を免除する支援を実施。2024年11月から2025年3月まで応募を受け付け、本校規定の選考基準による審査を行う。約80名の生徒が在籍する同校では、実践的な学習環境と第一線の講師陣による特別講義を通じて、次世代リーダーの育成を目指す。

ゼロ高等学院が2025年度特待生制度を新設、6分野の優れた才能を持つ生徒の夢への挑戦を全面支援

ゼロ高等学院は2025年度より特待生制度を新設することを発表した。学力、起業、スポーツ、芸能、アート、技術の6分野において優れた才能を持つ生徒を対象に、学費の一部または全額を免除する支援を実施。2024年11月から2025年3月まで応募を受け付け、本校規定の選考基準による審査を行う。約80名の生徒が在籍する同校では、実践的な学習環境と第一線の講師陣による特別講義を通じて、次世代リーダーの育成を目指す。

キリンのエレキソルト スプーンがCES Innovation Awards 2025を受賞、電流波形技術で減塩食品の味覚増強を実現

キリンのエレキソルト スプーンがCES Innovation Awards 2025を受賞、電...

キリンホールディングスの食器型デバイス「エレキソルト スプーン」がCES Innovation Awards 2025のDigital HealthとAccessibility & AgeTech部門で受賞を果たした。明治大学との共同研究により開発された独自の電流波形技術を搭載し、微弱な電流で減塩食品の塩味を約1.5倍に増強させる機能を実現。2024年5月より販売を開始し、今後は食器類の展開拡大や減塩食メニューの開発も予定している。

キリンのエレキソルト スプーンがCES Innovation Awards 2025を受賞、電...

キリンホールディングスの食器型デバイス「エレキソルト スプーン」がCES Innovation Awards 2025のDigital HealthとAccessibility & AgeTech部門で受賞を果たした。明治大学との共同研究により開発された独自の電流波形技術を搭載し、微弱な電流で減塩食品の塩味を約1.5倍に増強させる機能を実現。2024年5月より販売を開始し、今後は食器類の展開拡大や減塩食メニューの開発も予定している。

【CVE-2024-10958】WP Photo Album Plus 8.8.08.007に認証なしショートコード実行の脆弱性、早急な対応が必要に

【CVE-2024-10958】WP Photo Album Plus 8.8.08.007に...

WordPressプラグインWP Photo Album Plus 8.8.08.007以前のバージョンに、認証なし任意ショートコード実行の脆弱性が発見された。CVSSスコア7.3のHigh深刻度と評価され、getshortcodedrenderedfenodelay AJAX経由での攻撃が可能。認証不要でネットワーク経由の攻撃が可能なため、早急なアップデートが推奨される。

【CVE-2024-10958】WP Photo Album Plus 8.8.08.007に...

WordPressプラグインWP Photo Album Plus 8.8.08.007以前のバージョンに、認証なし任意ショートコード実行の脆弱性が発見された。CVSSスコア7.3のHigh深刻度と評価され、getshortcodedrenderedfenodelay AJAX経由での攻撃が可能。認証不要でネットワーク経由の攻撃が可能なため、早急なアップデートが推奨される。

【CVE-2024-10695】WordPressプラグインFuturio Extra 2.0.13に情報漏洩の脆弱性、権限チェックの不備で非公開コンテンツが閲覧可能に

【CVE-2024-10695】WordPressプラグインFuturio Extra 2.0...

WordPressプラグインFuturio Extra 2.0.13以前のバージョンで深刻な情報漏洩の脆弱性が発見された。elementor-templateショートコードの実装における権限チェックの不備により、Contributor以上の権限を持つユーザーが非公開記事や下書き記事の内容を閲覧可能になっている。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-10695】WordPressプラグインFuturio Extra 2.0...

WordPressプラグインFuturio Extra 2.0.13以前のバージョンで深刻な情報漏洩の脆弱性が発見された。elementor-templateショートコードの実装における権限チェックの不備により、Contributor以上の権限を持つユーザーが非公開記事や下書き記事の内容を閲覧可能になっている。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-41741】IBM TXSeries for Multiplatforms 10.1にタイミング差分の脆弱性、ユーザー名特定のリスクに警鐘

【CVE-2024-41741】IBM TXSeries for Multiplatforms...

IBMはTXSeries for Multiplatforms 10.1においてタイミング差分による情報漏洩の脆弱性を公開した。CVE-2024-41741として識別されるこの脆弱性は、処理時間の差異から有効なユーザー名を特定可能で、CVSSスコア5.3の中程度の深刻度と評価される。特権やユーザー操作を必要とせず攻撃の自動化が可能であり、更なる攻撃の足掛かりとなる危険性がある。

【CVE-2024-41741】IBM TXSeries for Multiplatforms...

IBMはTXSeries for Multiplatforms 10.1においてタイミング差分による情報漏洩の脆弱性を公開した。CVE-2024-41741として識別されるこの脆弱性は、処理時間の差異から有効なユーザー名を特定可能で、CVSSスコア5.3の中程度の深刻度と評価される。特権やユーザー操作を必要とせず攻撃の自動化が可能であり、更なる攻撃の足掛かりとなる危険性がある。

【CVE-2024-46888】SINEC INSにパストラバーサルの脆弱性、認証済み攻撃者による任意のコード実行が可能に

【CVE-2024-46888】SINEC INSにパストラバーサルの脆弱性、認証済み攻撃者に...

Siemens社のSINEC INSにおいて、SFTPベースのファイルアップロードおよびダウンロードに関するパストラバーサル脆弱性が発見された。V1.0 SP2 Update 3未満の全バージョンが影響を受け、認証済みのリモート攻撃者による任意のコード実行が可能となる。CVSS v3.1で9.9、CVSS v4.0で9.4のCriticalレベルに分類されており、早急な対応が求められている。

【CVE-2024-46888】SINEC INSにパストラバーサルの脆弱性、認証済み攻撃者に...

Siemens社のSINEC INSにおいて、SFTPベースのファイルアップロードおよびダウンロードに関するパストラバーサル脆弱性が発見された。V1.0 SP2 Update 3未満の全バージョンが影響を受け、認証済みのリモート攻撃者による任意のコード実行が可能となる。CVSS v3.1で9.9、CVSS v4.0で9.4のCriticalレベルに分類されており、早急な対応が求められている。

【CVE-2024-11061】TendaのAC10 16.03.10.13でスタックベースのバッファオーバーフロー脆弱性が発見、リモート攻撃のリスクに警鐘

【CVE-2024-11061】TendaのAC10 16.03.10.13でスタックベースの...

TendaのAC10 16.03.10.13において、/goform/fast_setting_wifi_setファイルのFUN_0044db3c関数に重大な脆弱性が発見された。この脆弱性は【CVE-2024-11061】として識別され、timeZoneパラメータの操作によってスタックベースのバッファオーバーフローが発生する可能性がある。CVSS 4.0で8.7というハイレベルの深刻度が付与されており、リモートからの攻撃が可能な状態となっている。

【CVE-2024-11061】TendaのAC10 16.03.10.13でスタックベースの...

TendaのAC10 16.03.10.13において、/goform/fast_setting_wifi_setファイルのFUN_0044db3c関数に重大な脆弱性が発見された。この脆弱性は【CVE-2024-11061】として識別され、timeZoneパラメータの操作によってスタックベースのバッファオーバーフローが発生する可能性がある。CVSS 4.0で8.7というハイレベルの深刻度が付与されており、リモートからの攻撃が可能な状態となっている。

【CVE-2024-36250】Mattermost 9.11.xと9.5.xでMFAコードのリプレイ攻撃による脆弱性が発見、迅速な対応でセキュリティ強化へ

【CVE-2024-36250】Mattermost 9.11.xと9.5.xでMFAコードの...

Mattermost社が9.11.xおよび9.5.xシリーズにおいて、MFAコードの再利用を可能とする脆弱性【CVE-2024-36250】を公開。約30秒以内のMFAコードリプレイ攻撃が可能な状態であることが判明。CWE-303に分類され、CVSSスコアは3.1(Low)。Mattermost 10.1.0、9.11.3、9.5.11で修正済み。DoyenSecにより発見された本脆弱性に対し、迅速なセキュリティアップデートを実施。

【CVE-2024-36250】Mattermost 9.11.xと9.5.xでMFAコードの...

Mattermost社が9.11.xおよび9.5.xシリーズにおいて、MFAコードの再利用を可能とする脆弱性【CVE-2024-36250】を公開。約30秒以内のMFAコードリプレイ攻撃が可能な状態であることが判明。CWE-303に分類され、CVSSスコアは3.1(Low)。Mattermost 10.1.0、9.11.3、9.5.11で修正済み。DoyenSecにより発見された本脆弱性に対し、迅速なセキュリティアップデートを実施。

【CVE-2024-51576】WordPress AMP Img Shortcode 1.0.1に格納型XSSの脆弱性、CVSSスコア6.5で中程度の深刻度

【CVE-2024-51576】WordPress AMP Img Shortcode 1.0...

WordPress用プラグインAMP Img Shortcode 1.0.1以前において格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-51576として識別されるこの脆弱性は、CVSS 3.1で6.5点と評価され中程度の深刻度。攻撃者は限定された特権でネットワークを介して攻撃を実行でき、ユーザーの関与が必要となるものの、スコープの変更を伴う可能性がある。

【CVE-2024-51576】WordPress AMP Img Shortcode 1.0...

WordPress用プラグインAMP Img Shortcode 1.0.1以前において格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-51576として識別されるこの脆弱性は、CVSS 3.1で6.5点と評価され中程度の深刻度。攻撃者は限定された特権でネットワークを介して攻撃を実行でき、ユーザーの関与が必要となるものの、スコープの変更を伴う可能性がある。

【CVE-2024-47942】SiemensがSolid Edge SE2024のDLLハイジャック脆弱性を公開、早急なアップデートが必要に

【CVE-2024-47942】SiemensがSolid Edge SE2024のDLLハイ...

Siemens社は3D CADソフトウェアSolid Edge SE2024において、DLLハイジャックの脆弱性【CVE-2024-47942】を公開した。V224.0 Update 9より前のバージョンが影響を受け、攻撃者が細工されたDLLファイルをシステムに配置することで任意のコード実行が可能になる。CVSSスコアはv3.1で7.3、v4.0で7.0と高い危険度を示しており、早急なアップデートが推奨されている。

【CVE-2024-47942】SiemensがSolid Edge SE2024のDLLハイ...

Siemens社は3D CADソフトウェアSolid Edge SE2024において、DLLハイジャックの脆弱性【CVE-2024-47942】を公開した。V224.0 Update 9より前のバージョンが影響を受け、攻撃者が細工されたDLLファイルをシステムに配置することで任意のコード実行が可能になる。CVSSスコアはv3.1で7.3、v4.0で7.0と高い危険度を示しており、早急なアップデートが推奨されている。

【CVE-2024-7432】Unseen Blog 1.0.0にPHP Object Injection脆弱性、認証済みユーザーによる攻撃の可能性

【CVE-2024-7432】Unseen Blog 1.0.0にPHP Object Inj...

WordPressテーマUnseen Blog 1.0.0以前にPHP Object Injectionの脆弱性が発見された。CVE-2024-7432として識別されるこの脆弱性は、投稿者以上の権限を持つ認証済みユーザーが任意のPHPオブジェクトを注入可能。POP chainが存在する環境では、任意のファイル削除や機密データの取得、コード実行などの深刻な影響が懸念される。CVSSスコアは8.8(HIGH)と評価されており、早急な対応が推奨される。

【CVE-2024-7432】Unseen Blog 1.0.0にPHP Object Inj...

WordPressテーマUnseen Blog 1.0.0以前にPHP Object Injectionの脆弱性が発見された。CVE-2024-7432として識別されるこの脆弱性は、投稿者以上の権限を持つ認証済みユーザーが任意のPHPオブジェクトを注入可能。POP chainが存在する環境では、任意のファイル削除や機密データの取得、コード実行などの深刻な影響が懸念される。CVSSスコアは8.8(HIGH)と評価されており、早急な対応が推奨される。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモート攻撃のリスクが浮上

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の脆弱性、サービス拒否の可能性が浮上

【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の...

Adobe Bridgeバージョン13.0.9および14.1.2以前に、NULLポインタ参照の脆弱性が発見された。CVSSスコアは5.5(中程度)で、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態を引き起こす可能性がある。攻撃には特権は不要だが、ユーザーの操作が必要。SSVCの評価では自動化された攻撃は確認されていないものの、技術的な影響は部分的とされている。

【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の...

Adobe Bridgeバージョン13.0.9および14.1.2以前に、NULLポインタ参照の脆弱性が発見された。CVSSスコアは5.5(中程度)で、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態を引き起こす可能性がある。攻撃には特権は不要だが、ユーザーの操作が必要。SSVCの評価では自動化された攻撃は確認されていないものの、技術的な影響は部分的とされている。

HOT TOPICS