Tech Insights

臨海副都心でARTBAY ILLUMINATION 2024開催、風力照明300本で環境配慮型イルミネーションを実現

臨海副都心でARTBAY ILLUMINATION 2024開催、風力照明300本で環境配慮型...

臨海副都心エリアで12月3日から25日まで開催される「ARTBAY ILLUMINATION 2024」では、電源不要の風力照明「風の穂」約300本を採用し環境に配慮したイルミネーションを展開する。内原智史デザイン事務所が手がけるライティングデザインでは、都市の夜景を田園風景に見立てた新しい光の演出を実現。会場には暖房設備や飲食スペースも用意され、快適な鑑賞環境を提供する。

臨海副都心でARTBAY ILLUMINATION 2024開催、風力照明300本で環境配慮型...

臨海副都心エリアで12月3日から25日まで開催される「ARTBAY ILLUMINATION 2024」では、電源不要の風力照明「風の穂」約300本を採用し環境に配慮したイルミネーションを展開する。内原智史デザイン事務所が手がけるライティングデザインでは、都市の夜景を田園風景に見立てた新しい光の演出を実現。会場には暖房設備や飲食スペースも用意され、快適な鑑賞環境を提供する。

MathWorksとNXPがバッテリーマネジメントシステム向けModel-Based Design Toolboxを発表、EV開発の効率化に貢献

MathWorksとNXPがバッテリーマネジメントシステム向けModel-Based Desi...

MathWorksとNXP Semiconductorsが、バッテリーマネジメントシステム向けのModel-Based Design Toolboxを発表した。MATLABとSimulinkを活用したBMSアプリケーションの開発が可能となり、NXPプロセッサへの直接実装機能により開発プロセスが大幅に効率化される。EVバッテリーの性能と安全性向上に向けた画期的なソリューションとなるだろう。

MathWorksとNXPがバッテリーマネジメントシステム向けModel-Based Desi...

MathWorksとNXP Semiconductorsが、バッテリーマネジメントシステム向けのModel-Based Design Toolboxを発表した。MATLABとSimulinkを活用したBMSアプリケーションの開発が可能となり、NXPプロセッサへの直接実装機能により開発プロセスが大幅に効率化される。EVバッテリーの性能と安全性向上に向けた画期的なソリューションとなるだろう。

KEENONが新型清掃ロボット3機種を発表、ビルメンヒューマンフェアで8製品を展示しホテルDXソリューションを提案

KEENONが新型清掃ロボット3機種を発表、ビルメンヒューマンフェアで8製品を展示しホテルDX...

KEENON Roboticsは2024年11月20日から開催のビルメンヒューマンフェアで、4-in-1清掃システムを搭載した小型清掃ロボットKLEENBOT C20、広域清掃対応のKLEENBOT C25、最小通過幅49cmの配膳配送ロボットDINERBOT T11の3機種を発表する。既存製品と合わせて計8製品を展示し、ホテル業界向けのDXソリューションセミナーも実施予定だ。

KEENONが新型清掃ロボット3機種を発表、ビルメンヒューマンフェアで8製品を展示しホテルDX...

KEENON Roboticsは2024年11月20日から開催のビルメンヒューマンフェアで、4-in-1清掃システムを搭載した小型清掃ロボットKLEENBOT C20、広域清掃対応のKLEENBOT C25、最小通過幅49cmの配膳配送ロボットDINERBOT T11の3機種を発表する。既存製品と合わせて計8製品を展示し、ホテル業界向けのDXソリューションセミナーも実施予定だ。

TechTrainがPythonバックエンド初級編を開始、FastAPIを使用した実践的なWebAPI開発スキルの習得が可能に

TechTrainがPythonバックエンド初級編を開始、FastAPIを使用した実践的なWe...

TechTrainが新コース「Pythonバックエンド初級編」を2024年11月14日に開始。FastAPIを使用した実践的なWebAPI開発を通じて、Pythonでのバックエンド開発を体系的に学習できる。カリキュラムは基本的なプログラミング知識を持つ方を対象に、インプットとアウトプットのバランスを最適化した構成となっている。

TechTrainがPythonバックエンド初級編を開始、FastAPIを使用した実践的なWe...

TechTrainが新コース「Pythonバックエンド初級編」を2024年11月14日に開始。FastAPIを使用した実践的なWebAPI開発を通じて、Pythonでのバックエンド開発を体系的に学習できる。カリキュラムは基本的なプログラミング知識を持つ方を対象に、インプットとアウトプットのバランスを最適化した構成となっている。

スタジオメッシュがAuthConnectの提供を開始、Auth0 by Oktaの導入コストを大幅に削減し企業のID基盤構築を効率化

スタジオメッシュがAuthConnectの提供を開始、Auth0 by Oktaの導入コストを...

株式会社スタジオメッシュは、Auth0 by Oktaの導入コストを削減するAuthConnectの提供を開始した。アカウント管理アプリやデータ連携機能を備え、ID基盤に必要な機能を網羅的に提供する。月額2万円からの利用が可能で、MAUや利用機能に応じて料金が変動する柔軟な価格体系を採用している。

スタジオメッシュがAuthConnectの提供を開始、Auth0 by Oktaの導入コストを...

株式会社スタジオメッシュは、Auth0 by Oktaの導入コストを削減するAuthConnectの提供を開始した。アカウント管理アプリやデータ連携機能を備え、ID基盤に必要な機能を網羅的に提供する。月額2万円からの利用が可能で、MAUや利用機能に応じて料金が変動する柔軟な価格体系を採用している。

JiteraがAI開発エージェントを活用したシステム開発効率化ソリューションをNexTech Week 2024秋で展示

JiteraがAI開発エージェントを活用したシステム開発効率化ソリューションをNexTech ...

株式会社Jiteraが2024年11月20日から22日まで幕張メッセで開催されるNexTech Week 2024秋に出展する。AIを活用したシステム設計書の自動生成やE2Eテストの自動化機能をデモンストレーションで紹介。システムの複雑化やドキュメント不足などの課題解決に向けた具体的なソリューションを提示する場となる。

JiteraがAI開発エージェントを活用したシステム開発効率化ソリューションをNexTech ...

株式会社Jiteraが2024年11月20日から22日まで幕張メッセで開催されるNexTech Week 2024秋に出展する。AIを活用したシステム設計書の自動生成やE2Eテストの自動化機能をデモンストレーションで紹介。システムの複雑化やドキュメント不足などの課題解決に向けた具体的なソリューションを提示する場となる。

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expressの活用法と権利関係を解説

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expre...

株式会社モリサワが2024年12月6日に名古屋で開催するセミナーでは、無料のAIデザインツール「Adobe Express」の活用方法と権利関係について解説する。ノンデザイナーでも簡単に使えるツールの特徴や、生成AI機能を活用したクリエイティブな制作手法、素材使用時の権利関係など、実践的な内容を提供する。参加費無料で定員は50名となっている。

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expre...

株式会社モリサワが2024年12月6日に名古屋で開催するセミナーでは、無料のAIデザインツール「Adobe Express」の活用方法と権利関係について解説する。ノンデザイナーでも簡単に使えるツールの特徴や、生成AI機能を活用したクリエイティブな制作手法、素材使用時の権利関係など、実践的な内容を提供する。参加費無料で定員は50名となっている。

LA・BHEN&COが環境配慮型化粧品ブランドwood-nessを発表、日本産竹由来のCNFを活用した独自処方で保湿効果を実現

LA・BHEN&COが環境配慮型化粧品ブランドwood-nessを発表、日本産竹由来のCNFを...

LA・BHEN&CO株式会社が新コスメブランド「wood-ness」を立ち上げ、第1弾製品としてDFモイスチャライジングミストを2024年11月17日より発売開始する。日本産竹から抽出したセルロースナノファイバー(CNF)をメイン成分とし、自然由来指数99.7%を実現しながら12のケミカルフリーとアニマルフリーを達成。環境配慮型パッケージの採用やアップサイクル原料の活用によってSDGs目標の達成を目指す。

LA・BHEN&COが環境配慮型化粧品ブランドwood-nessを発表、日本産竹由来のCNFを...

LA・BHEN&CO株式会社が新コスメブランド「wood-ness」を立ち上げ、第1弾製品としてDFモイスチャライジングミストを2024年11月17日より発売開始する。日本産竹から抽出したセルロースナノファイバー(CNF)をメイン成分とし、自然由来指数99.7%を実現しながら12のケミカルフリーとアニマルフリーを達成。環境配慮型パッケージの採用やアップサイクル原料の活用によってSDGs目標の達成を目指す。

KPMGコンサルティングが調達部門の未来像レポートを公開、戦略的意思決定と自動化プロセスの最適バランスを提示

KPMGコンサルティングが調達部門の未来像レポートを公開、戦略的意思決定と自動化プロセスの最適...

KPMGコンサルティングは世界の調達部門上級管理職者400名を対象とした調査結果を基に、「Future of procurement これからの調達」レポートを発表した。地政学リスク、テクノロジー、ESG、コスト、雇用の5つの観点から調達部門の課題と対応策を解説し、戦略的インフルエンサーとしての役割や自動化プロセスとのバランスについて考察している。

KPMGコンサルティングが調達部門の未来像レポートを公開、戦略的意思決定と自動化プロセスの最適...

KPMGコンサルティングは世界の調達部門上級管理職者400名を対象とした調査結果を基に、「Future of procurement これからの調達」レポートを発表した。地政学リスク、テクノロジー、ESG、コスト、雇用の5つの観点から調達部門の課題と対応策を解説し、戦略的インフルエンサーとしての役割や自動化プロセスとのバランスについて考察している。

CLOUD WINが成果報酬型SNS運用サービスSNS WINNER BOOSTを開始、中小企業のSNSマーケティング活性化に貢献

CLOUD WINが成果報酬型SNS運用サービスSNS WINNER BOOSTを開始、中小企...

CLOUD WINは2024年11月13日、成果報酬型SNSアカウント運用サービス「SNS WINNER BOOST」の提供を開始した。InstagramとTikTokを対象に、初期設計から投稿企画、撮影、編集制作、分析までを一貫して提供。従来20万円から30万円が相場だった運用費用を月額5万円に抑え、成果報酬型の料金体系を導入することで、中小企業のSNSマーケティング参入の敷居を下げることに成功している。

CLOUD WINが成果報酬型SNS運用サービスSNS WINNER BOOSTを開始、中小企...

CLOUD WINは2024年11月13日、成果報酬型SNSアカウント運用サービス「SNS WINNER BOOST」の提供を開始した。InstagramとTikTokを対象に、初期設計から投稿企画、撮影、編集制作、分析までを一貫して提供。従来20万円から30万円が相場だった運用費用を月額5万円に抑え、成果報酬型の料金体系を導入することで、中小企業のSNSマーケティング参入の敷居を下げることに成功している。

LINEヤフーがスマートフォンの使用実態調査を実施、電池寿命と動作速度が買い替えの主要因に

LINEヤフーがスマートフォンの使用実態調査を実施、電池寿命と動作速度が買い替えの主要因に

LINEヤフーが運営するLINEリサーチが、全国10~60代を対象にスマートフォンの使用期間と買い替え理由に関する調査を実施した。調査結果から、全体の6割以上が3年未満で端末を使用しており、電池の減りが早くなったことが約6割で買い替え理由の1位となっている。年代別では10代の使用期間が短く、50-60代で長期使用の傾向が見られた。

LINEヤフーがスマートフォンの使用実態調査を実施、電池寿命と動作速度が買い替えの主要因に

LINEヤフーが運営するLINEリサーチが、全国10~60代を対象にスマートフォンの使用期間と買い替え理由に関する調査を実施した。調査結果から、全体の6割以上が3年未満で端末を使用しており、電池の減りが早くなったことが約6割で買い替え理由の1位となっている。年代別では10代の使用期間が短く、50-60代で長期使用の傾向が見られた。

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早急なアップデートが必要に

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早...

オープンソースCRMソフトウェアSuiteCRMのModuleBuilderに深刻な脆弱性が発見された。ParserLabel::addLabels()関数を悪用することで、攻撃者がカスタム言語ファイルに任意のコードを書き込める可能性がある。影響を受けるバージョンは7.14.6未満および8.0.0以降8.7.1未満で、CVSSスコアは6.6(MEDIUM)となっている。修正版の7.14.6および8.7.1への早急なアップデートが推奨される。

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早...

オープンソースCRMソフトウェアSuiteCRMのModuleBuilderに深刻な脆弱性が発見された。ParserLabel::addLabels()関数を悪用することで、攻撃者がカスタム言語ファイルに任意のコードを書き込める可能性がある。影響を受けるバージョンは7.14.6未満および8.0.0以降8.7.1未満で、CVSSスコアは6.6(MEDIUM)となっている。修正版の7.14.6および8.7.1への早急なアップデートが推奨される。

【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱性、認証済みユーザーによるデータベース情報漏洩のリスクが発生

【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱...

SalesagilityのCRMソフトウェアSuiteCRM 7.14.4において、AM_ProjectTemplatesコントローラーにSQL injectionの脆弱性が発見された。CVSSスコア8.8(High)と評価されるこの脆弱性により、認証済みの低権限ユーザーがデータベース全体の情報を漏洩させることが可能となっている。対応バージョンとなる7.14.6および8.7.1へのアップデートが推奨される。

【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱...

SalesagilityのCRMソフトウェアSuiteCRM 7.14.4において、AM_ProjectTemplatesコントローラーにSQL injectionの脆弱性が発見された。CVSSスコア8.8(High)と評価されるこの脆弱性により、認証済みの低権限ユーザーがデータベース全体の情報を漏洩させることが可能となっている。対応バージョンとなる7.14.6および8.7.1へのアップデートが推奨される。

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建築設計業務のDXを推進

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建...

株式会社AMDlabは建築設計業務のDXを支援するBIM統合設計管理システムDDDDboxのベータ版を2024年11月13日より無償提供開始した。建物カルテとWEBBIMの2つの機能を搭載し、設計から監理まで一貫したプロジェクト管理を実現。12月には条例自動検索機能も追加予定で、建築設計業務の効率化を推進する。

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建...

株式会社AMDlabは建築設計業務のDXを支援するBIM統合設計管理システムDDDDboxのベータ版を2024年11月13日より無償提供開始した。建物カルテとWEBBIMの2つの機能を搭載し、設計から監理まで一貫したプロジェクト管理を実現。12月には条例自動検索機能も追加予定で、建築設計業務の効率化を推進する。

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセンターの高密度化と省電力化を実現

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセ...

マイクロンは2024年11月12日、業界初のPCIe Gen5対応E3.S 60TBデータセンター向けSSD「Micron 6550 ION NVMe SSD」を発表した。最大14GB/sの転送速度と20%の省電力性を実現し、AIワークロードに最適化された設計を採用。競合製品と比較して1ワットあたりのシーケンシャル読み取りが179%高速化され、NVIDIA GPUDirect Storageでは147%の性能向上を達成している。

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセ...

マイクロンは2024年11月12日、業界初のPCIe Gen5対応E3.S 60TBデータセンター向けSSD「Micron 6550 ION NVMe SSD」を発表した。最大14GB/sの転送速度と20%の省電力性を実現し、AIワークロードに最適化された設計を採用。競合製品と比較して1ワットあたりのシーケンシャル読み取りが179%高速化され、NVIDIA GPUDirect Storageでは147%の性能向上を達成している。

【CVE-2024-43355】WordPressプラグインJoomSport 5.3.0にアクセス制御の脆弱性、データ改ざんのリスクに注意

【CVE-2024-43355】WordPressプラグインJoomSport 5.3.0にア...

WordPressプラグインJoomSport 5.3.0以下にアクセス制御の脆弱性が発見され、CVE-2024-43355として公開された。CVSS3.1で4.3のスコアを記録し、攻撃の難易度は低いものの特権レベルが必要とされる中程度の深刻度となっている。この問題はCWE-862として分類され、バージョン5.5.7で修正されることが確認されている。

【CVE-2024-43355】WordPressプラグインJoomSport 5.3.0にア...

WordPressプラグインJoomSport 5.3.0以下にアクセス制御の脆弱性が発見され、CVE-2024-43355として公開された。CVSS3.1で4.3のスコアを記録し、攻撃の難易度は低いものの特権レベルが必要とされる中程度の深刻度となっている。この問題はCWE-862として分類され、バージョン5.5.7で修正されることが確認されている。

【CVE-2024-10995】Hospital Appointment System 1.0にSQL injection脆弱性、医療データのセキュリティリスクが深刻化

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見、バージョン5.19.0で修正完了

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-45764】Dell Enterprise SONiC OSの認証バイパス脆弱性が発見、早急なアップデートの適用が必要に

【CVE-2024-45764】Dell Enterprise SONiC OSの認証バイパス...

Dell EMCは2024年11月8日、Dell Enterprise SONiC OSのバージョン4.1.x、4.2.xに存在する重大な認証バイパスの脆弱性を公開した。CVSSスコア9.0の重大な脆弱性として評価され、リモートからの不正アクセスが可能となる問題が指摘されている。Dell EMCはバージョン4.1.6および4.2.2以降へのアップグレードを提供しており、早急な対応が推奨される。

【CVE-2024-45764】Dell Enterprise SONiC OSの認証バイパス...

Dell EMCは2024年11月8日、Dell Enterprise SONiC OSのバージョン4.1.x、4.2.xに存在する重大な認証バイパスの脆弱性を公開した。CVSSスコア9.0の重大な脆弱性として評価され、リモートからの不正アクセスが可能となる問題が指摘されている。Dell EMCはバージョン4.1.6および4.2.2以降へのアップグレードを提供しており、早急な対応が推奨される。

【CVE-2024-33623】LevelOne WBR-6012にDoS脆弱性、HTTPリクエストによる再起動の危険性が明らかに

【CVE-2024-33623】LevelOne WBR-6012にDoS脆弱性、HTTPリク...

LevelOne WBR-6012 R0.40eのWebアプリケーション機能にDoS脆弱性が発見された。CVE-2024-33623として識別されるこの脆弱性は、特別な細工がされたHTTPリクエストによってデバイスの再起動を引き起こす可能性がある。CVSSスコアは3.7(Low)と評価されているが、ネットワーク経由での攻撃が可能で特権も不要という特徴を持つ。

【CVE-2024-33623】LevelOne WBR-6012にDoS脆弱性、HTTPリク...

LevelOne WBR-6012 R0.40eのWebアプリケーション機能にDoS脆弱性が発見された。CVE-2024-33623として識別されるこの脆弱性は、特別な細工がされたHTTPリクエストによってデバイスの再起動を引き起こす可能性がある。CVSSスコアは3.7(Low)と評価されているが、ネットワーク経由での攻撃が可能で特権も不要という特徴を持つ。

【CVE-2024-51031】Cab Management System 1.0にXSS脆弱性が発覚、ユーザーアカウント管理機能に深刻な影響

【CVE-2024-51031】Cab Management System 1.0にXSS脆弱...

Sourcecodester Cab Management System 1.0のmanage_account.phpにクロスサイトスクリプティング脆弱性が発見された。認証済みユーザーが名前入力フィールドを介して任意のWebスクリプトを注入可能で、ユーザーセッションの窃取やWebサイトの改ざんなどのリスクが指摘されている。MITREは本脆弱性をCVE-2024-51031として識別し、早急な対策を推奨している。

【CVE-2024-51031】Cab Management System 1.0にXSS脆弱...

Sourcecodester Cab Management System 1.0のmanage_account.phpにクロスサイトスクリプティング脆弱性が発見された。認証済みユーザーが名前入力フィールドを介して任意のWebスクリプトを注入可能で、ユーザーセッションの窃取やWebサイトの改ざんなどのリスクが指摘されている。MITREは本脆弱性をCVE-2024-51031として識別し、早急な対策を推奨している。

【CVE-2024-49864】Linuxカーネルrxrpcにレース条件の脆弱性、I/Oスレッド生成時のタイミング問題で安定性に影響

【CVE-2024-49864】Linuxカーネルrxrpcにレース条件の脆弱性、I/Oスレッ...

Linuxカーネルのrxrpcコンポーネントにおいて、ソケットのセットアップとI/Oスレッド生成の間にレース条件が発生する脆弱性が発見された。この問題により、UDPパケット処理時にシステムがクラッシュする可能性がある。Linux 6.2から6.6.54までの広範なバージョンが影響を受けており、早急なアップデートが推奨されている。暫定対策としてパケット破棄による対応が実装された。

【CVE-2024-49864】Linuxカーネルrxrpcにレース条件の脆弱性、I/Oスレッ...

Linuxカーネルのrxrpcコンポーネントにおいて、ソケットのセットアップとI/Oスレッド生成の間にレース条件が発生する脆弱性が発見された。この問題により、UDPパケット処理時にシステムがクラッシュする可能性がある。Linux 6.2から6.6.54までの広範なバージョンが影響を受けており、早急なアップデートが推奨されている。暫定対策としてパケット破棄による対応が実装された。

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱性が発見、未認証の攻撃者による任意コード実行のリスク

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱...

Siemensは複数の産業用通信機器における重大な脆弱性を公開した。RUGGEDCOM RM1224やSCALANCEシリーズなどのバージョン8.2未満の製品で、iperf機能の設定フィールドにおける入力検証の不備が発見された。未認証のリモート攻撃者による任意のコード実行が可能となる危険性があり、CVSSスコアは3.1で7.2、4.0で8.6と高い深刻度を示している。

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱...

Siemensは複数の産業用通信機器における重大な脆弱性を公開した。RUGGEDCOM RM1224やSCALANCEシリーズなどのバージョン8.2未満の製品で、iperf機能の設定フィールドにおける入力検証の不備が発見された。未認証のリモート攻撃者による任意のコード実行が可能となる危険性があり、CVSSスコアは3.1で7.2、4.0で8.6と高い深刻度を示している。

【CVE-2024-47803】Jenkins 2.478のsecretTextareaに脆弱性、機密情報漏洩のリスクに対応必要

【CVE-2024-47803】Jenkins 2.478のsecretTextareaに脆弱...

Jenkins ProjectはJenkins 2.478以前のバージョンとLTS 2.462.2以前のバージョンにおいて、secretTextarea形式のフォームフィールドに関連するセキュリティ脆弱性を公開した。フォーム送信時のエラーメッセージで機密情報が適切に編集されない問題が発見され、Jenkins 2.462.3以降のバージョンで修正が実施されている。影響を受けるユーザーには速やかなアップデートが推奨される。

【CVE-2024-47803】Jenkins 2.478のsecretTextareaに脆弱...

Jenkins ProjectはJenkins 2.478以前のバージョンとLTS 2.462.2以前のバージョンにおいて、secretTextarea形式のフォームフィールドに関連するセキュリティ脆弱性を公開した。フォーム送信時のエラーメッセージで機密情報が適切に編集されない問題が発見され、Jenkins 2.462.3以降のバージョンで修正が実施されている。影響を受けるユーザーには速やかなアップデートが推奨される。

【CVE-2024-43296】WordPress HTML5 Video Player 2.5.30に認証不備の脆弱性、アクセス制御の改善が急務に

【CVE-2024-43296】WordPress HTML5 Video Player 2....

bPlugins LLCのWordPressプラグイン「Flash & HTML5 Video」にアクセス制御の設定ミスによる脆弱性が発見された。CVE-2024-43296として識別されるこの問題は、バージョン2.5.30以前に影響を与え、CVSS 3.1で中程度(4.3)の深刻度と評価されている。PatchstackのAnanda Dhakalによって発見され、バージョン2.5.31で修正された本脆弱性は、適切なアクセス制御の実装の重要性を示している。

【CVE-2024-43296】WordPress HTML5 Video Player 2....

bPlugins LLCのWordPressプラグイン「Flash & HTML5 Video」にアクセス制御の設定ミスによる脆弱性が発見された。CVE-2024-43296として識別されるこの問題は、バージョン2.5.30以前に影響を与え、CVSS 3.1で中程度(4.3)の深刻度と評価されている。PatchstackのAnanda Dhakalによって発見され、バージョン2.5.31で修正された本脆弱性は、適切なアクセス制御の実装の重要性を示している。

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する脆弱性、未認証でのアクセスが可能な状態に

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する...

Cisco TalosがLevelOne WBR-6012ルーターのWebアプリケーションに存在する認証バイパスの脆弱性を公開した。HTTPリクエストを介して隠しページにアクセスすることで、WiFi WPS PINなどの機密情報が漏洩する可能性がある。CVE-2024-33626として識別されるこの脆弱性は、Router OS Version R0.40e6に影響を与え、CVSSスコアは5.3で中程度の深刻度と評価されている。

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する...

Cisco TalosがLevelOne WBR-6012ルーターのWebアプリケーションに存在する認証バイパスの脆弱性を公開した。HTTPリクエストを介して隠しページにアクセスすることで、WiFi WPS PINなどの機密情報が漏洩する可能性がある。CVE-2024-33626として識別されるこの脆弱性は、Router OS Version R0.40e6に影響を与え、CVSSスコアは5.3で中程度の深刻度と評価されている。

【CVE-2024-47804】Jenkins 2.478のアクセス制御バイパスの脆弱性が公開、制限されたアイテム作成が可能に

【CVE-2024-47804】Jenkins 2.478のアクセス制御バイパスの脆弱性が公開...

Jenkins ProjectがJenkins 2.478以前のバージョンにおける重大な脆弱性を公開した。CLIやREST APIを通じてアクセス制御をバイパスし、制限されたアイテムタイプの作成が可能になる問題が発見された。Item/Configure権限を持つ攻撃者が非承認のアイテムを作成できる状態であり、Jenkins 2.462.3およびJenkins 2.479以降で修正された。

【CVE-2024-47804】Jenkins 2.478のアクセス制御バイパスの脆弱性が公開...

Jenkins ProjectがJenkins 2.478以前のバージョンにおける重大な脆弱性を公開した。CLIやREST APIを通じてアクセス制御をバイパスし、制限されたアイテムタイプの作成が可能になる問題が発見された。Item/Configure権限を持つ攻撃者が非承認のアイテムを作成できる状態であり、Jenkins 2.462.3およびJenkins 2.479以降で修正された。

【CVE-2024-43297】WordPressプラグインClone 2.4.5に認可機能の欠如による脆弱性が発見、アクセス制御の不備に注意

【CVE-2024-43297】WordPressプラグインClone 2.4.5に認可機能の...

WordPressプラグインCloneにおいて、バージョン2.4.5以前に影響を及ぼす認可機能の欠如による脆弱性が発見された。CVE-2024-43297として識別されるこの脆弱性は、CVSSv3.1でスコア4.3のミディアムレベルと評価されている。攻撃者には特権が必要だが、システムの整合性に影響を与える可能性があり、バージョン2.4.6への更新が推奨される。

【CVE-2024-43297】WordPressプラグインClone 2.4.5に認可機能の...

WordPressプラグインCloneにおいて、バージョン2.4.5以前に影響を及ぼす認可機能の欠如による脆弱性が発見された。CVE-2024-43297として識別されるこの脆弱性は、CVSSv3.1でスコア4.3のミディアムレベルと評価されている。攻撃者には特権が必要だが、システムの整合性に影響を与える可能性があり、バージョン2.4.6への更新が推奨される。

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックはAIとアニーリング技術を組み合わせた材料探索ツールを開発し、半導体パッケージ用レジストの感光性樹脂の原料となるポリマーの最適組成を従来の5分の1の時間で探索することに成功した。このツールにより、従来10万年かかっていた計算が約10秒で完了し、材料開発の大幅な効率化を実現している。

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックはAIとアニーリング技術を組み合わせた材料探索ツールを開発し、半導体パッケージ用レジストの感光性樹脂の原料となるポリマーの最適組成を従来の5分の1の時間で探索することに成功した。このツールにより、従来10万年かかっていた計算が約10秒で完了し、材料開発の大幅な効率化を実現している。

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを11月に発売

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを1...

ハイアール ジャパン セールスが26Lオーブンレンジ「Milaly JM-WFVH26A」を2024年11月20日より発売する。レンジとグリル、レンジとオーブンを自動で切り替える二刀流調理機能を搭載し、赤外線センサーによる時短解凍機能も実装。インビジブルUIデザインと壁際フィット設計により、キッチンにすっきり置ける設計を実現した。

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを1...

ハイアール ジャパン セールスが26Lオーブンレンジ「Milaly JM-WFVH26A」を2024年11月20日より発売する。レンジとグリル、レンジとオーブンを自動で切り替える二刀流調理機能を搭載し、赤外線センサーによる時短解凍機能も実装。インビジブルUIデザインと壁際フィット設計により、キッチンにすっきり置ける設計を実現した。

HOT TOPICS