Tech Insights

CTCがデジタルエッジと協業し大阪でデータセンターサービスを開始、高電力機器対応とエネルギー効率の向上を実現

CTCがデジタルエッジと協業し大阪でデータセンターサービスを開始、高電力機器対応とエネルギー効...

伊藤忠テクノソリューションズがデジタルエッジとの協業により、大阪市中央区のデータセンターOSA1を活用したハウジング・コロケーションサービスを開始。最大2,900ラックの設置が可能で、GPU搭載サーバなどの高電力消費機器に対応。PUE1.32以下の省エネ設計と、東京・横浜・神戸のデータセンターとの相互接続により、効率的なITインフラ環境を提供する。

CTCがデジタルエッジと協業し大阪でデータセンターサービスを開始、高電力機器対応とエネルギー効...

伊藤忠テクノソリューションズがデジタルエッジとの協業により、大阪市中央区のデータセンターOSA1を活用したハウジング・コロケーションサービスを開始。最大2,900ラックの設置が可能で、GPU搭載サーバなどの高電力消費機器に対応。PUE1.32以下の省エネ設計と、東京・横浜・神戸のデータセンターとの相互接続により、効率的なITインフラ環境を提供する。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、AIを活用した新しい教育手法の実践へ

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

アルテアがAltair PollEx for ECADを無償提供、PCB設計の効率化と品質向上に貢献

アルテアがAltair PollEx for ECADを無償提供、PCB設計の効率化と品質向上に貢献

アルテアエンジニアリング株式会社が発表したAltair PollEx for ECADは、プリント基板の設計検証を効率化するツールだ。1年間の無料トライアルとして提供され、主要な電子CADツールと統合可能である。設計レビューや解析、初期検証の簡素化により、製造や電気的な問題を早期に発見し、手戻りを防ぐことでコスト削減を実現する。

アルテアがAltair PollEx for ECADを無償提供、PCB設計の効率化と品質向上に貢献

アルテアエンジニアリング株式会社が発表したAltair PollEx for ECADは、プリント基板の設計検証を効率化するツールだ。1年間の無料トライアルとして提供され、主要な電子CADツールと統合可能である。設計レビューや解析、初期検証の簡素化により、製造や電気的な問題を早期に発見し、手戻りを防ぐことでコスト削減を実現する。

株式会社ForNが出張型パーソナルトレーニング通い妻ッチョを開始、自宅での健康管理がより手軽に

株式会社ForNが出張型パーソナルトレーニング通い妻ッチョを開始、自宅での健康管理がより手軽に

株式会社ForNが出張型パーソナルトレーニングと健康食事サービスを融合させた新サービス「通い妻ッチョ」を開始した。自宅にいながら一流トレーナーによるトレーニングと健康的な食事が提供され、忙しい現代人の新しい健康管理の形を提案している。初回無料体験から月額34,920円で利用可能で、都内を中心にサービスを展開するという。

株式会社ForNが出張型パーソナルトレーニング通い妻ッチョを開始、自宅での健康管理がより手軽に

株式会社ForNが出張型パーソナルトレーニングと健康食事サービスを融合させた新サービス「通い妻ッチョ」を開始した。自宅にいながら一流トレーナーによるトレーニングと健康的な食事が提供され、忙しい現代人の新しい健康管理の形を提案している。初回無料体験から月額34,920円で利用可能で、都内を中心にサービスを展開するという。

EacalieがEVEREST XINGブランドから電動ジェットボード2機種を発表、11月のFIELDSTYLE EXPOで日本初公開へ

EacalieがEVEREST XINGブランドから電動ジェットボード2機種を発表、11月のF...

株式会社Acalieは新モビリティブランド「EVEREST XING」から電動ジェットボード・電動サーフボード2機種を発表。2024年11月16日からFIELDSTYLE EXPO 2024で日本初公開される。1.5kW未満の日本仕様で船検・免許不要、最大120分航行可能な大容量バッテリーを搭載。静音かつクリーンな電動モーター駆動で環境にも配慮した次世代の水上モビリティとなっている。

EacalieがEVEREST XINGブランドから電動ジェットボード2機種を発表、11月のF...

株式会社Acalieは新モビリティブランド「EVEREST XING」から電動ジェットボード・電動サーフボード2機種を発表。2024年11月16日からFIELDSTYLE EXPO 2024で日本初公開される。1.5kW未満の日本仕様で船検・免許不要、最大120分航行可能な大容量バッテリーを搭載。静音かつクリーンな電動モーター駆動で環境にも配慮した次世代の水上モビリティとなっている。

テクマトリックスがSBOMソリューションの販売を開始、ソフトウェアサプライチェーンの透明性向上に貢献

テクマトリックスがSBOMソリューションの販売を開始、ソフトウェアサプライチェーンの透明性向上に貢献

テクマトリックス株式会社はCovalent社およびパシフィックソフトワークス社と提携し、SBOMの作成や管理、導入支援を行う「テクマトリックスSBOMソリューション」の販売を2024年11月7日より開始した。FossIDとInsignary Clarityというツールを提供し、EUサイバーレジリエンス法を含めた各SBOM法規への対応やSBOMツールの活用支援が可能となる。3つの段階的フェーズで支援サービスを展開することで、包括的なSBOM導入と運用を実現する。

テクマトリックスがSBOMソリューションの販売を開始、ソフトウェアサプライチェーンの透明性向上に貢献

テクマトリックス株式会社はCovalent社およびパシフィックソフトワークス社と提携し、SBOMの作成や管理、導入支援を行う「テクマトリックスSBOMソリューション」の販売を2024年11月7日より開始した。FossIDとInsignary Clarityというツールを提供し、EUサイバーレジリエンス法を含めた各SBOM法規への対応やSBOMツールの活用支援が可能となる。3つの段階的フェーズで支援サービスを展開することで、包括的なSBOM導入と運用を実現する。

Growderが子供向け新商品リトルフォンとリトルックを発売、教育玩具のラインナップ拡充で学びと遊びの両立を実現

Growderが子供向け新商品リトルフォンとリトルックを発売、教育玩具のラインナップ拡充で学び...

埼玉県のGrowder株式会社が、SNSで話題の【リトポラ】シリーズの新アイテムとして子供向けスマートフォン「リトルフォン」とデジタル顕微鏡「リトルック」を発売した。耐衝撃設計や専用ケース、デジカメ風インターフェースなど、子供に配慮した機能を搭載し、教育玩具として学びと遊びの両立を実現。価格は「リトルフォン」が9,800円、「リトルック」が9,480円で、クリスマスギフトとしての需要も期待される。

Growderが子供向け新商品リトルフォンとリトルックを発売、教育玩具のラインナップ拡充で学び...

埼玉県のGrowder株式会社が、SNSで話題の【リトポラ】シリーズの新アイテムとして子供向けスマートフォン「リトルフォン」とデジタル顕微鏡「リトルック」を発売した。耐衝撃設計や専用ケース、デジカメ風インターフェースなど、子供に配慮した機能を搭載し、教育玩具として学びと遊びの両立を実現。価格は「リトルフォン」が9,800円、「リトルック」が9,480円で、クリスマスギフトとしての需要も期待される。

パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速

パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速

パナソニック エレクトリックワークス社がReGACY Innovation Groupと共同でアクセラレータープログラムを展開。2024年度は通年募集型に進化し、第一弾としてBatch1採択企業5社を決定。空間CXや建設DX、AI・IoT技術を活用した革新的なソリューション開発を目指す。2025年3月までの応募を受け付け、今後はBatch2採択企業の選定も予定している。

パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速

パナソニック エレクトリックワークス社がReGACY Innovation Groupと共同でアクセラレータープログラムを展開。2024年度は通年募集型に進化し、第一弾としてBatch1採択企業5社を決定。空間CXや建設DX、AI・IoT技術を活用した革新的なソリューション開発を目指す。2025年3月までの応募を受け付け、今後はBatch2採択企業の選定も予定している。

キヤノンMJが装着型減音デバイスPrivacy Talkを発表、新幹線でのオンライン会議の音声課題を解決へ

キヤノンMJが装着型減音デバイスPrivacy Talkを発表、新幹線でのオンライン会議の音声...

キヤノンマーケティングジャパンが新幹線車内での装着型減音デバイス「Privacy Talk」の検証結果を発表。周囲への音声漏洩を防ぎながら、クリアな音声でのオンライン会議を実現。10月1日から11月30日まで東京駅直上のEXPRESS WORK-Loungeで貸出キャンペーンを実施し、特別購入クーポンも配布。ビジネスパーソンの移動時間の有効活用を支援する。

キヤノンMJが装着型減音デバイスPrivacy Talkを発表、新幹線でのオンライン会議の音声...

キヤノンマーケティングジャパンが新幹線車内での装着型減音デバイス「Privacy Talk」の検証結果を発表。周囲への音声漏洩を防ぎながら、クリアな音声でのオンライン会議を実現。10月1日から11月30日まで東京駅直上のEXPRESS WORK-Loungeで貸出キャンペーンを実施し、特別購入クーポンも配布。ビジネスパーソンの移動時間の有効活用を支援する。

ダイヤ工業がアシストスーツDARWINGワーキングアシストASをREADYFORで公開、作業負担の大幅軽減を実現

ダイヤ工業がアシストスーツDARWINGワーキングアシストASをREADYFORで公開、作業負...

ダイヤ工業株式会社が開発した腰コルセットと腕サポートパーツを組み合わせたアシストスーツ「DARWING ワーキングアシストAS」が、READYFORでクラウドファンディングを開始。Wギア構造による腰部サポートとゴムの力を利用した腕部アシスト機能により、雪かきや畑作業などの身体的負担を大幅に軽減。メッシュ素材の採用と片腕装着オプションで、快適性と柔軟性を両立した製品設計を実現している。

ダイヤ工業がアシストスーツDARWINGワーキングアシストASをREADYFORで公開、作業負...

ダイヤ工業株式会社が開発した腰コルセットと腕サポートパーツを組み合わせたアシストスーツ「DARWING ワーキングアシストAS」が、READYFORでクラウドファンディングを開始。Wギア構造による腰部サポートとゴムの力を利用した腕部アシスト機能により、雪かきや畑作業などの身体的負担を大幅に軽減。メッシュ素材の採用と片腕装着オプションで、快適性と柔軟性を両立した製品設計を実現している。

ヤマハ防音室アビテックスが京急グループマンションに導入、大規模物件での採用は国内初の取り組みに

ヤマハ防音室アビテックスが京急グループマンションに導入、大規模物件での採用は国内初の取り組みに

ヤマハミュージックジャパンが京急電鉄および京急不動産と業務提携し、新築マンション「プライムパークス横浜並木 ザ・レジデンス」全509戸に防音室アビテックスを提供開始。最高遮音性能のDr-40タイプを中心に展開し、楽器練習や在宅勤務など多様なニーズに対応。独自の3層構造パネルと総合的な防音処理により、快適な音環境を実現する。

ヤマハ防音室アビテックスが京急グループマンションに導入、大規模物件での採用は国内初の取り組みに

ヤマハミュージックジャパンが京急電鉄および京急不動産と業務提携し、新築マンション「プライムパークス横浜並木 ザ・レジデンス」全509戸に防音室アビテックスを提供開始。最高遮音性能のDr-40タイプを中心に展開し、楽器練習や在宅勤務など多様なニーズに対応。独自の3層構造パネルと総合的な防音処理により、快適な音環境を実現する。

JAPAN AIがMermaid記法を活用した視覚コンテンツ生成機能を実装、企業のデータ可視化を効率化

JAPAN AIがMermaid記法を活用した視覚コンテンツ生成機能を実装、企業のデータ可視化...

JAPAN AIは法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」において、Mermaid記法と生成AIを組み合わせた新機能を実装。自然言語での入力からグラフやフローチャートなどの視覚コンテンツを生成可能になった。製品データのグラフ化や月次売上データの推移表示、システム要件定義書からのフローチャート作成など、多様な業務シーンでの活用を見込む。

JAPAN AIがMermaid記法を活用した視覚コンテンツ生成機能を実装、企業のデータ可視化...

JAPAN AIは法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」において、Mermaid記法と生成AIを組み合わせた新機能を実装。自然言語での入力からグラフやフローチャートなどの視覚コンテンツを生成可能になった。製品データのグラフ化や月次売上データの推移表示、システム要件定義書からのフローチャート作成など、多様な業務シーンでの活用を見込む。

阪急阪神不動産が第5回事業共創AWARDを開催、スタートアップとのDX推進による未来のまちづくりを加速

阪急阪神不動産が第5回事業共創AWARDを開催、スタートアップとのDX推進による未来のまちづく...

阪急阪神不動産とスタートアップ支援協会が共同で開催する第5回事業共創AWARDが11月7日より募集開始。UNIDGEが支援パートナーとして運営をサポートし、トイレ環境やテナントリーシングなど10の個別テーマで事業提案を募集。入賞企業には協業機会と最大1000万円の出資権利を提供し、DXによる未来のまちづくりを目指す。

阪急阪神不動産が第5回事業共創AWARDを開催、スタートアップとのDX推進による未来のまちづく...

阪急阪神不動産とスタートアップ支援協会が共同で開催する第5回事業共創AWARDが11月7日より募集開始。UNIDGEが支援パートナーとして運営をサポートし、トイレ環境やテナントリーシングなど10の個別テーマで事業提案を募集。入賞企業には協業機会と最大1000万円の出資権利を提供し、DXによる未来のまちづくりを目指す。

東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドのエネルギーインフラ整備に貢献

東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドの...

東洋エンジニアリングのインド子会社であるToyo-Indiaは、Petronet LNG Limitedより、グジャラート州ダヘジのLNG受入基地用の3つ目の桟橋のトップサイド設備建設プロジェクトを受注した。設計から建設工事までを一括で請け負い、2027年の完工を目指す。PLL社からは5件目の受注となり、インドのエネルギー分野における重要なインフラ整備に貢献することが期待される。

東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドの...

東洋エンジニアリングのインド子会社であるToyo-Indiaは、Petronet LNG Limitedより、グジャラート州ダヘジのLNG受入基地用の3つ目の桟橋のトップサイド設備建設プロジェクトを受注した。設計から建設工事までを一括で請け負い、2027年の完工を目指す。PLL社からは5件目の受注となり、インドのエネルギー分野における重要なインフラ整備に貢献することが期待される。

PITAKAがiPad mini向けMagEZ Folio 2を発表、4つの視聴角度と142gの軽量デザインで使い勝手が向上

PITAKAがiPad mini向けMagEZ Folio 2を発表、4つの視聴角度と142g...

PITAKAは2024年11月8日、iPad mini 6 & A17 Pro対応のタブレットケース「MagEZ Folio 2」を発表した。4つの視聴角度と142gの軽量設計を実現し、強力マグネットによる簡単装着機能とApple Pencil用ストラップを搭載。プレミアムPUレザー素材を採用し、11月15日より6,999円で販売開始予定。ビジネスからエンターテイメントまで幅広い用途に対応する。

PITAKAがiPad mini向けMagEZ Folio 2を発表、4つの視聴角度と142g...

PITAKAは2024年11月8日、iPad mini 6 & A17 Pro対応のタブレットケース「MagEZ Folio 2」を発表した。4つの視聴角度と142gの軽量設計を実現し、強力マグネットによる簡単装着機能とApple Pencil用ストラップを搭載。プレミアムPUレザー素材を採用し、11月15日より6,999円で販売開始予定。ビジネスからエンターテイメントまで幅広い用途に対応する。

理研とNTTが新方式の光量子コンピュータを開発、世界初の汎用型光量子計算プラットフォームが始動

理研とNTTが新方式の光量子コンピュータを開発、世界初の汎用型光量子計算プラットフォームが始動

理化学研究所量子コンピュータ研究センターとNTT、Fixstars Amplifyの共同研究グループが新方式の光量子コンピュータの開発に成功。室温での動作が可能で、クロック周波数を数百テラヘルツまで高められる特徴を持つ。光多重化技術によりコンパクトな設計で大規模計算が可能となり、量子コンピュータの実用化に向けた重要な一歩となる。

理研とNTTが新方式の光量子コンピュータを開発、世界初の汎用型光量子計算プラットフォームが始動

理化学研究所量子コンピュータ研究センターとNTT、Fixstars Amplifyの共同研究グループが新方式の光量子コンピュータの開発に成功。室温での動作が可能で、クロック周波数を数百テラヘルツまで高められる特徴を持つ。光多重化技術によりコンパクトな設計で大規模計算が可能となり、量子コンピュータの実用化に向けた重要な一歩となる。

フラッグシップがShopify JapanよりEnterprise Partner of the Yearを受賞、エンタープライズ企業のEC構築支援が高評価

フラッグシップがShopify JapanよりEnterprise Partner of th...

フラッグシップ株式会社がShopify Japanの「Shopify Partner of the Year 2024 - Japan」で「Enterprise Partner of the Year」を受賞。2018年の日本初Shopify Plus Partner認定以来、年商100億円規模のECサイト移行や基幹システム連携など、大規模プロジェクトで実績を重ねた。ユニバーサルミュージック合同会社など大手企業のECサイト構築実績が高く評価された。

フラッグシップがShopify JapanよりEnterprise Partner of th...

フラッグシップ株式会社がShopify Japanの「Shopify Partner of the Year 2024 - Japan」で「Enterprise Partner of the Year」を受賞。2018年の日本初Shopify Plus Partner認定以来、年商100億円規模のECサイト移行や基幹システム連携など、大規模プロジェクトで実績を重ねた。ユニバーサルミュージック合同会社など大手企業のECサイト構築実績が高く評価された。

関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ

関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ

関西電力は社会課題解決に向けた取り組みとして、社会貢献活動促進サービス「モアクト」の実証実験を2024年11月22日から開始する。カナメプロジェクトがサービス設計・開発を支援し、スマートフォンアプリを通じて社会貢献活動をゲーム感覚で楽しめる仕組みを提供。5,000名を募集し2026年3月31日まで実証を行う予定だ。

関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ

関西電力は社会課題解決に向けた取り組みとして、社会貢献活動促進サービス「モアクト」の実証実験を2024年11月22日から開始する。カナメプロジェクトがサービス設計・開発を支援し、スマートフォンアプリを通じて社会貢献活動をゲーム感覚で楽しめる仕組みを提供。5,000名を募集し2026年3月31日まで実証を行う予定だ。

【CVE-2024-9988】WordPress用プラグインCrypto 2.15に認証バイパスの脆弱性が発見、管理者権限の不正取得が可能に

【CVE-2024-9988】WordPress用プラグインCrypto 2.15に認証バイパ...

WordPressプラグインCryptoのバージョン2.15以前に重大な認証バイパスの脆弱性が発見された。'crypto_connect_ajax_process::register'関数におけるユーザー検証の不備により、攻撃者はユーザー名を把握するだけで管理者を含む任意のアカウントに不正アクセスが可能となる。CVSSスコア9.8の最重要度と評価されており、早急な対応が必要。

【CVE-2024-9988】WordPress用プラグインCrypto 2.15に認証バイパ...

WordPressプラグインCryptoのバージョン2.15以前に重大な認証バイパスの脆弱性が発見された。'crypto_connect_ajax_process::register'関数におけるユーザー検証の不備により、攻撃者はユーザー名を把握するだけで管理者を含む任意のアカウントに不正アクセスが可能となる。CVSSスコア9.8の最重要度と評価されており、早急な対応が必要。

【CVE-2024-8924】ServiceNow Now PlatformにブラインドSQL注入の脆弱性、認証不要で不正アクセスの危険性

【CVE-2024-8924】ServiceNow Now PlatformにブラインドSQL...

ServiceNowは2024年10月29日、Now PlatformにおけるブラインドSQL注入の脆弱性【CVE-2024-8924】を公開した。この脆弱性は認証されていないユーザーが不正な情報を抽出できる状態であり、CVSS v4.0で8.7(High)のスコアが付けられている。Utah、Vancouver、Washington DC、Xanaduの各バージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-8924】ServiceNow Now PlatformにブラインドSQL...

ServiceNowは2024年10月29日、Now PlatformにおけるブラインドSQL注入の脆弱性【CVE-2024-8924】を公開した。この脆弱性は認証されていないユーザーが不正な情報を抽出できる状態であり、CVSS v4.0で8.7(High)のスコアが付けられている。Utah、Vancouver、Washington DC、Xanaduの各バージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性が発見、サービスの機密性に影響の恐れ

【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプ...

Huaweiは2024年11月5日、HarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性を発見したことを公開した。影響を受けるのはHarmonyOSのバージョン2.0.0から4.2.0、EMUIのバージョン12.0.0から14.0.0。CVSSスコアは5.1で、攻撃には特権レベルは不要だが複雑性は高いとされている。ローカルからのアクセスで攻撃が可能で、サービスの機密性に影響を及ぼす可能性がある。

【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプ...

Huaweiは2024年11月5日、HarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性を発見したことを公開した。影響を受けるのはHarmonyOSのバージョン2.0.0から4.2.0、EMUIのバージョン12.0.0から14.0.0。CVSSスコアは5.1で、攻撃には特権レベルは不要だが複雑性は高いとされている。ローカルからのアクセスで攻撃が可能で、サービスの機密性に影響を及ぼす可能性がある。

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱性を確認、サービスの機密性への影響に懸念

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱...

HuaweiはHarmonyOS 5.0.0のクリップボードモジュールにおける権限制御の脆弱性【CVE-2024-51525】を公開した。CVSSスコア6.2(Medium)で評価され、特にサービスの機密性への影響が懸念される。CWE-264として分類されるこの脆弱性は、適切な権限管理とアクセス制御の実装が求められる重要な問題である。

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱...

HuaweiはHarmonyOS 5.0.0のクリップボードモジュールにおける権限制御の脆弱性【CVE-2024-51525】を公開した。CVSSスコア6.2(Medium)で評価され、特にサービスの機密性への影響が懸念される。CWE-264として分類されるこの脆弱性は、適切な権限管理とアクセス制御の実装が求められる重要な問題である。

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報管理の脆弱性、サービスの機密性に影響のおそれ

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...

Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...

Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。

【CVE-2024-51521】HarmonyOS 5.0.0のバックグラウンドサービスに脆弱性、システムの可用性に影響の恐れ

【CVE-2024-51521】HarmonyOS 5.0.0のバックグラウンドサービスに脆弱...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のバックグラウンドサービスモジュールに存在する入力パラメーター検証の脆弱性を公開した。CVE-2024-51521として識別されるこの脆弱性は、CVSS3.1スコアが5.7のミディアムレベルで、攻撃元区分はローカル、攻撃条件の複雑さは低く、特権レベルは不要だがユーザーの関与も必要ないとされている。システムの可用性に影響を与える可能性があり、早急な対応が必要となっている。

【CVE-2024-51521】HarmonyOS 5.0.0のバックグラウンドサービスに脆弱...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のバックグラウンドサービスモジュールに存在する入力パラメーター検証の脆弱性を公開した。CVE-2024-51521として識別されるこの脆弱性は、CVSS3.1スコアが5.7のミディアムレベルで、攻撃元区分はローカル、攻撃条件の複雑さは低く、特権レベルは不要だがユーザーの関与も必要ないとされている。システムの可用性に影響を与える可能性があり、早急な対応が必要となっている。

【CVE-2024-50456】WordPressプラグインSEOPressにアクセス制御の脆弱性、バージョン8.2で修正完了

【CVE-2024-50456】WordPressプラグインSEOPressにアクセス制御の脆...

WordPressプラグインSEOPressにおいて、アクセス制御の欠如による重大な脆弱性が発見された。CVE-2024-50456として識別されるこの脆弱性は、バージョン8.1.1以前のすべてのバージョンに影響を与え、CVSS v3.1で中程度の深刻度5.4と評価されている。開発元のThe SEO Guysは修正版となるバージョン8.2をリリースし、早急なアップデートを推奨している。

【CVE-2024-50456】WordPressプラグインSEOPressにアクセス制御の脆...

WordPressプラグインSEOPressにおいて、アクセス制御の欠如による重大な脆弱性が発見された。CVE-2024-50456として識別されるこの脆弱性は、バージョン8.1.1以前のすべてのバージョンに影響を与え、CVSS v3.1で中程度の深刻度5.4と評価されている。開発元のThe SEO Guysは修正版となるバージョン8.2をリリースし、早急なアップデートを推奨している。

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアクセス制御の脆弱性、認証バイパスのリスクに注意

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアク...

WordPressプラグインSEOPress 8.1.1以前のバージョンにアクセス制御の脆弱性が発見された。CVE-2024-50455として識別されるこの脆弱性は、認証の欠落(CWE-862)に分類され、CVSSスコア4.3(MEDIUM)と評価されている。低い特権レベルでもネットワークを介した攻撃が可能で、機密情報漏洩のリスクがある。バージョン8.2以降で修正済み。

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアク...

WordPressプラグインSEOPress 8.1.1以前のバージョンにアクセス制御の脆弱性が発見された。CVE-2024-50455として識別されるこの脆弱性は、認証の欠落(CWE-862)に分類され、CVSSスコア4.3(MEDIUM)と評価されている。低い特権レベルでもネットワークを介した攻撃が可能で、機密情報漏洩のリスクがある。バージョン8.2以降で修正済み。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、GPUページテーブル切り替えにメモリ破損の問題

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38419】Qualcommが自動車向けGPUの脆弱性を公開、多数のSnapdragonプラットフォームに影響

【CVE-2024-38419】Qualcommが自動車向けGPUの脆弱性を公開、多数のSna...

Qualcommが自動車向けGPUにおける深刻な脆弱性を公開した。CVSS v3.1で7.8の高いスコアを記録し、ユーザースペースからのIOCTL呼び出し時にメモリ破損が発生する問題が確認されている。Snapdragon AutoやCompute、Consumer IOTなど、幅広いプラットフォームに影響を与える可能性があり、早急な対応が必要とされている。

【CVE-2024-38419】Qualcommが自動車向けGPUの脆弱性を公開、多数のSna...

Qualcommが自動車向けGPUにおける深刻な脆弱性を公開した。CVSS v3.1で7.8の高いスコアを記録し、ユーザースペースからのIOCTL呼び出し時にメモリ破損が発生する問題が確認されている。Snapdragon AutoやCompute、Consumer IOTなど、幅広いプラットフォームに影響を与える可能性があり、早急な対応が必要とされている。

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse After Free脆弱性を発見、Computer Vision機能に影響

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関する脆弱性を公開、複数のプラットフォームに影響

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

HOT TOPICS