Tech Insights

【CVE-2024-10469】VINCE 3.0.9未満のバージョンに認証済みユーザー情報アクセスの脆弱性が発覚、早急な更新が必要に

【CVE-2024-10469】VINCE 3.0.9未満のバージョンに認証済みユーザー情報ア...

CERT/CCはVINCE 3.0.9未満のバージョンにおいて、認証済みユーザーがUser Management画面に不正アクセス可能な脆弱性を発見した。この問題はCWE-276に分類される権限設定の不備であり、ユーザー情報の漏洩リスクが指摘されている。CERT/CCは修正プログラムを提供しており、影響を受けるバージョンのユーザーに対して速やかな更新を推奨している。

【CVE-2024-10469】VINCE 3.0.9未満のバージョンに認証済みユーザー情報ア...

CERT/CCはVINCE 3.0.9未満のバージョンにおいて、認証済みユーザーがUser Management画面に不正アクセス可能な脆弱性を発見した。この問題はCWE-276に分類される権限設定の不備であり、ユーザー情報の漏洩リスクが指摘されている。CERT/CCは修正プログラムを提供しており、影響を受けるバージョンのユーザーに対して速やかな更新を推奨している。

【CVE-2024-10462】Firefox 132以前のURL表示に脆弱性、権限プロンプトの偽装が可能に

【CVE-2024-10462】Firefox 132以前のURL表示に脆弱性、権限プロンプト...

Mozillaは2024年10月29日、Firefox 132未満、Firefox ESR 128.4未満、およびThunderbird 128.4未満と132未満のバージョンに影響を与える重大な脆弱性を公開した。長いURLの切り詰め表示を悪用した権限プロンプトの偽装が可能となる脆弱性で、CVSSスコア7.5(High)と評価される。攻撃の複雑さは低く、特権は不要とされており、早急な修正パッチの適用が推奨されている。

【CVE-2024-10462】Firefox 132以前のURL表示に脆弱性、権限プロンプト...

Mozillaは2024年10月29日、Firefox 132未満、Firefox ESR 128.4未満、およびThunderbird 128.4未満と132未満のバージョンに影響を与える重大な脆弱性を公開した。長いURLの切り詰め表示を悪用した権限プロンプトの偽装が可能となる脆弱性で、CVSSスコア7.5(High)と評価される。攻撃の複雑さは低く、特権は不要とされており、早急な修正パッチの適用が推奨されている。

きびだんごがTetra Keyboardのクラウドファンディングを開始、8型モニター搭載の左右分離キーボードが日本上陸へ

きびだんごがTetra Keyboardのクラウドファンディングを開始、8型モニター搭載の左右...

きびだんご株式会社がMobile Pixels社の8型モニター搭載左右分離キーボード「Tetra Keyboard」のクラウドファンディングを開始した。目標金額50万円達成で日本正規販売が決定し、支援金額は53,500円から。左右分離型のキーボードにタッチ操作対応の8型IPS液晶を搭載し、Bluetooth接続で最大3台のデバイスと接続可能。2025年2月の配送を予定している。

きびだんごがTetra Keyboardのクラウドファンディングを開始、8型モニター搭載の左右...

きびだんご株式会社がMobile Pixels社の8型モニター搭載左右分離キーボード「Tetra Keyboard」のクラウドファンディングを開始した。目標金額50万円達成で日本正規販売が決定し、支援金額は53,500円から。左右分離型のキーボードにタッチ操作対応の8型IPS液晶を搭載し、Bluetooth接続で最大3台のデバイスと接続可能。2025年2月の配送を予定している。

玄人志向がM.2スロット用SATA変換カードSATA3-I5-M.2を発売、5ポートのSATA 6Gbps増設を実現

玄人志向がM.2スロット用SATA変換カードSATA3-I5-M.2を発売、5ポートのSATA...

玄人志向は2024年11月8日、M.2スロットにSATA 6Gbpsポートを5基増設できるインターフェイスカード「SATA3-I5-M.2」を発売する。JMicron JMB585チップを搭載し、PCI Express Gen3 x2接続で高速データ転送を実現。UEFI/BIOSブートにも対応しており、OSドライブのブートも可能。実売予想価格は5,280円前後となっている。

玄人志向がM.2スロット用SATA変換カードSATA3-I5-M.2を発売、5ポートのSATA...

玄人志向は2024年11月8日、M.2スロットにSATA 6Gbpsポートを5基増設できるインターフェイスカード「SATA3-I5-M.2」を発売する。JMicron JMB585チップを搭載し、PCI Express Gen3 x2接続で高速データ転送を実現。UEFI/BIOSブートにも対応しており、OSドライブのブートも可能。実売予想価格は5,280円前後となっている。

りそなホールディングスがりそなグループアプリで即日加入型損害保険の取扱を開始、リードインクスのFusionシステムを採用しスマホ完結型サービスを実現

りそなホールディングスがりそなグループアプリで即日加入型損害保険の取扱を開始、リードインクスの...

りそなホールディングスは、リードインクスおよびソフトバンクと協業し、りそなグループアプリで即日加入可能な損害保険の取り扱いを開始した。リードインクスの保険販売システム「Fusion」を導入し、スマートフォンでの完結型保険加入を実現。ドライブやゴルフなど、特定の日時に限定した保険ニーズに対応し、若年層を中心とした顧客層の獲得を目指す。

りそなホールディングスがりそなグループアプリで即日加入型損害保険の取扱を開始、リードインクスの...

りそなホールディングスは、リードインクスおよびソフトバンクと協業し、りそなグループアプリで即日加入可能な損害保険の取り扱いを開始した。リードインクスの保険販売システム「Fusion」を導入し、スマートフォンでの完結型保険加入を実現。ドライブやゴルフなど、特定の日時に限定した保険ニーズに対応し、若年層を中心とした顧客層の獲得を目指す。

ブリヂストンが月面探査車向けタイヤ開発でアストロボティック社と協業、金属製スポーク採用で耐久性と走破性を実現

ブリヂストンが月面探査車向けタイヤ開発でアストロボティック社と協業、金属製スポーク採用で耐久性...

ブリヂストンはアストロボティック テクノロジー社と月面探査車向けタイヤ開発の協業契約を締結した。2019年から進めてきた研究開発の成果を活かし、金属製スポークを採用した革新的なタイヤを開発。アストロボティック社の24U CubeRoverに装着され、月面での科学調査活動を支える。耐久性と柔軟性を両立し、過酷な月面環境での長期間のミッションを可能にする。

ブリヂストンが月面探査車向けタイヤ開発でアストロボティック社と協業、金属製スポーク採用で耐久性...

ブリヂストンはアストロボティック テクノロジー社と月面探査車向けタイヤ開発の協業契約を締結した。2019年から進めてきた研究開発の成果を活かし、金属製スポークを採用した革新的なタイヤを開発。アストロボティック社の24U CubeRoverに装着され、月面での科学調査活動を支える。耐久性と柔軟性を両立し、過酷な月面環境での長期間のミッションを可能にする。

ASUSがCore Ultra搭載のミニPC ExpertCenter PN65を発表、最大96GBメモリ搭載で高い拡張性を実現

ASUSがCore Ultra搭載のミニPC ExpertCenter PN65を発表、最大9...

ASUSは最新のインテルCore Ultraプロセッサを搭載したビジネス向けミニPC「ExpertCenter PN65」シリーズを発表した。サイズは120×130×58mmとコンパクトながら最大96GBメモリに対応し、下位モデルのPN65-S5047ADは9万9,000円、上位モデルのPN65-S7051ADは12万3,200円で提供される。USB Type-CやHDMI 2.1などの豊富なインターフェイスも特徴だ。

ASUSがCore Ultra搭載のミニPC ExpertCenter PN65を発表、最大9...

ASUSは最新のインテルCore Ultraプロセッサを搭載したビジネス向けミニPC「ExpertCenter PN65」シリーズを発表した。サイズは120×130×58mmとコンパクトながら最大96GBメモリに対応し、下位モデルのPN65-S5047ADは9万9,000円、上位モデルのPN65-S7051ADは12万3,200円で提供される。USB Type-CやHDMI 2.1などの豊富なインターフェイスも特徴だ。

【CVE-2024-10697】Tenda AC6 15.03.05.19にコマンドインジェクションの脆弱性が発見、リモート攻撃のリスクに警戒

【CVE-2024-10697】Tenda AC6 15.03.05.19にコマンドインジェク...

Tenda AC6 15.03.05.19のAPI EndpointにおけるWriteFacMac機能で深刻な脆弱性が発見された。CVE-2024-10697として識別されるこの脆弱性は、コマンドインジェクション攻撃を可能にする重大な問題として報告されている。CVSSスコアは5.3から6.5の範囲で評価され、リモートからの攻撃が可能であることから、早急な対策が求められている。

【CVE-2024-10697】Tenda AC6 15.03.05.19にコマンドインジェク...

Tenda AC6 15.03.05.19のAPI EndpointにおけるWriteFacMac機能で深刻な脆弱性が発見された。CVE-2024-10697として識別されるこの脆弱性は、コマンドインジェクション攻撃を可能にする重大な問題として報告されている。CVSSスコアは5.3から6.5の範囲で評価され、リモートからの攻撃が可能であることから、早急な対策が求められている。

【CVE-2024-10540】BookingPress 1.1.16にSQLインジェクションの脆弱性、Subscriber以上のユーザーによるデータベースアクセスが可能に

【CVE-2024-10540】BookingPress 1.1.16にSQLインジェクション...

WordPressプラグインのBookingPress 1.1.16以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。bookingpress_formショートコードのserviceパラメータにおける不十分なエスケープ処理により、Subscriber以上の権限を持つユーザーがデータベースから機密情報を抽出できる状態にある。CVSSスコアは5.3(MEDIUM)と評価され、早急なアップデートが推奨されている。

【CVE-2024-10540】BookingPress 1.1.16にSQLインジェクション...

WordPressプラグインのBookingPress 1.1.16以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。bookingpress_formショートコードのserviceパラメータにおける不十分なエスケープ処理により、Subscriber以上の権限を持つユーザーがデータベースから機密情報を抽出できる状態にある。CVSSスコアは5.3(MEDIUM)と評価され、早急なアップデートが推奨されている。

【CVE-2024-22733】TP Link MR200 V4 Firmwareにヌルポインタ参照の脆弱性、DoS攻撃のリスクが浮上

【CVE-2024-22733】TP Link MR200 V4 Firmwareにヌルポイン...

TP Link MR200 V4 Firmwareのバージョン210201において、Web管理パネルの/cgi/loginにヌルポインタ参照の脆弱性が発見された。sign、ActionまたはLoginStatusクエリパラメータを介したサービス拒否攻撃が可能となっており、未認証の攻撃者によってローカルまたはリモートから攻撃可能であることが判明。早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-22733】TP Link MR200 V4 Firmwareにヌルポイン...

TP Link MR200 V4 Firmwareのバージョン210201において、Web管理パネルの/cgi/loginにヌルポインタ参照の脆弱性が発見された。sign、ActionまたはLoginStatusクエリパラメータを介したサービス拒否攻撃が可能となっており、未認証の攻撃者によってローカルまたはリモートから攻撃可能であることが判明。早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-10559】SourceCodester Airport Booking Management System 1.0にバッファーオーバーフロー脆弱性が発見、重大な影響の可能性に警鐘

【CVE-2024-10559】SourceCodester Airport Booking ...

SourceCodesterのAirport Booking Management System 1.0において、パスポート番号処理機能にバッファーオーバーフローの脆弱性が発見された。CVE-2024-10559として識別されたこの脆弱性は、ローカルからの攻撃が可能で既に公開されている。CVSSスコアは4.8から5.3の範囲で評価されており、中程度の深刻度とされるが、攻撃コードが利用可能な状態であるため、早急な対応が求められている。

【CVE-2024-10559】SourceCodester Airport Booking ...

SourceCodesterのAirport Booking Management System 1.0において、パスポート番号処理機能にバッファーオーバーフローの脆弱性が発見された。CVE-2024-10559として識別されたこの脆弱性は、ローカルからの攻撃が可能で既に公開されている。CVSSスコアは4.8から5.3の範囲で評価されており、中程度の深刻度とされるが、攻撃コードが利用可能な状態であるため、早急な対応が求められている。

【CVE-2024-8896】AutoCAD 2025.1でDXFファイル解析の脆弱性が発見、任意コード実行のリスクが浮上

【CVE-2024-8896】AutoCAD 2025.1でDXFファイル解析の脆弱性が発見、...

Autodeskは2024年10月29日、AutoCAD 2025.1のDXFファイル解析において未初期化変数へのアクセスを可能とする脆弱性を公開した。この脆弱性はCVSS v3.1で7.8(High)と評価され、悪意のあるDXFファイルによってプログラムのクラッシュや任意のコード実行が可能となる。WindowsプラットフォームのAutoCAD 2025.1に影響し、早急な対応が推奨されている。

【CVE-2024-8896】AutoCAD 2025.1でDXFファイル解析の脆弱性が発見、...

Autodeskは2024年10月29日、AutoCAD 2025.1のDXFファイル解析において未初期化変数へのアクセスを可能とする脆弱性を公開した。この脆弱性はCVSS v3.1で7.8(High)と評価され、悪意のあるDXFファイルによってプログラムのクラッシュや任意のコード実行が可能となる。WindowsプラットフォームのAutoCAD 2025.1に影響し、早急な対応が推奨されている。

【CVE-2024-8309】Langchain 0.2.5にSQL injection脆弱性、データベースセキュリティに深刻な影響

【CVE-2024-8309】Langchain 0.2.5にSQL injection脆弱性...

Protect AIはlangchain-ai/langchainのバージョン0.2.5におけるSQLインジェクション脆弱性を発見した。GraphCypherQAChainクラスに存在するこの脆弱性は、プロンプトインジェクションを通じてデータベースの操作や情報漏洩を引き起こす可能性がある。CVSSスコア4.9の中程度の深刻度と評価され、影響を受けるユーザーにはバージョン0.3.0以降への更新が推奨されている。

【CVE-2024-8309】Langchain 0.2.5にSQL injection脆弱性...

Protect AIはlangchain-ai/langchainのバージョン0.2.5におけるSQLインジェクション脆弱性を発見した。GraphCypherQAChainクラスに存在するこの脆弱性は、プロンプトインジェクションを通じてデータベースの操作や情報漏洩を引き起こす可能性がある。CVSSスコア4.9の中程度の深刻度と評価され、影響を受けるユーザーにはバージョン0.3.0以降への更新が推奨されている。

【CVE-2024-9826】AutoCAD ACTranslatorsに深刻な脆弱性、3DMファイル経由で任意のコード実行が可能に

【CVE-2024-9826】AutoCAD ACTranslatorsに深刻な脆弱性、3DM...

AutodeskのAutoCAD ACTranslatorsにおいて、3DMファイルの解析時にUse-After-Free脆弱性が発見された。CVE-2024-9826として識別されるこの脆弱性は、CVSSスコア7.8の高リスクに分類され、悪意のある攻撃者が細工した3DMファイルを使用することで、プロセス内での任意のコード実行やクラッシュ、機密データの書き込みが可能となる。AutoCAD 2025.1が影響を受けることが確認されている。

【CVE-2024-9826】AutoCAD ACTranslatorsに深刻な脆弱性、3DM...

AutodeskのAutoCAD ACTranslatorsにおいて、3DMファイルの解析時にUse-After-Free脆弱性が発見された。CVE-2024-9826として識別されるこの脆弱性は、CVSSスコア7.8の高リスクに分類され、悪意のある攻撃者が細工した3DMファイルを使用することで、プロセス内での任意のコード実行やクラッシュ、機密データの書き込みが可能となる。AutoCAD 2025.1が影響を受けることが確認されている。

【CVE-2024-8595】AutoCAD 2025.1にUse-After-Free脆弱性、任意コード実行の危険性が明らかに

【CVE-2024-8595】AutoCAD 2025.1にUse-After-Free脆弱性...

Autodeskは2024年10月29日、AutoCAD 2025.1のlibodxdll.dllにおいてUse-After-Free脆弱性(CVE-2024-8595)を発見したことを公開した。悪意のあるMODELファイルによってシステムクラッシュや任意コード実行が可能となる深刻な脆弱性で、CVSSスコアは7.8(HIGH)と評価されている。Windows環境のAutoCAD 2025.1が影響を受けるため、早急な対応が必要だ。

【CVE-2024-8595】AutoCAD 2025.1にUse-After-Free脆弱性...

Autodeskは2024年10月29日、AutoCAD 2025.1のlibodxdll.dllにおいてUse-After-Free脆弱性(CVE-2024-8595)を発見したことを公開した。悪意のあるMODELファイルによってシステムクラッシュや任意コード実行が可能となる深刻な脆弱性で、CVSSスコアは7.8(HIGH)と評価されている。Windows環境のAutoCAD 2025.1が影響を受けるため、早急な対応が必要だ。

【CVE-2024-7992】AutoCADにDWGファイルの重大な脆弱性、スタックベースバッファオーバーフローによる任意コード実行のリスクが発覚

【CVE-2024-7992】AutoCADにDWGファイルの重大な脆弱性、スタックベースバッ...

Autodeskが2025年版のAutoCADおよび関連製品において、悪意のあるDWGファイルによってスタックベースのバッファオーバーフローを引き起こす重大な脆弱性を公開した。CVSSスコア7.8(High)と評価されており、攻撃者によるシステムクラッシュや機密データの読み取り、任意のコード実行などのリスクが指摘されている。セキュリティアドバイザリADSK-SA-2024-0021を通じて対策方法が提供されている。

【CVE-2024-7992】AutoCADにDWGファイルの重大な脆弱性、スタックベースバッ...

Autodeskが2025年版のAutoCADおよび関連製品において、悪意のあるDWGファイルによってスタックベースのバッファオーバーフローを引き起こす重大な脆弱性を公開した。CVSSスコア7.8(High)と評価されており、攻撃者によるシステムクラッシュや機密データの読み取り、任意のコード実行などのリスクが指摘されている。セキュリティアドバイザリADSK-SA-2024-0021を通じて対策方法が提供されている。

【CVE-2024-6673】parisneo/lollms-webuiにおけるCSRF脆弱性の発見、ComfyUIの不正インストールのリスクが浮上

【CVE-2024-6673】parisneo/lollms-webuiにおけるCSRF脆弱性...

parisneo/lollms-webuiのバージョンv9.9以降において、`lollms_comfyui.py`ファイル内の`install_comfyui`エンドポイントにCSRF脆弱性が発見された。この脆弱性により、攻撃者が被害者のデバイスに意図しないComfyUIのインストールを実行可能な状態となっており、デバイス容量不足によるシステムクラッシュのリスクが指摘されている。CVSS v3.0では4.4(MEDIUM)と評価され、早急な対応が推奨される。

【CVE-2024-6673】parisneo/lollms-webuiにおけるCSRF脆弱性...

parisneo/lollms-webuiのバージョンv9.9以降において、`lollms_comfyui.py`ファイル内の`install_comfyui`エンドポイントにCSRF脆弱性が発見された。この脆弱性により、攻撃者が被害者のデバイスに意図しないComfyUIのインストールを実行可能な状態となっており、デバイス容量不足によるシステムクラッシュのリスクが指摘されている。CVSS v3.0では4.4(MEDIUM)と評価され、早急な対応が推奨される。

【CVE-2024-51180】PHPGurukul IFSC Code Finder Project v1.0にXSS脆弱性、リモートからの任意コード実行が可能に

【CVE-2024-51180】PHPGurukul IFSC Code Finder Pro...

PHPGurukul IFSC Code Finder Project v1.0において、/ifscfinder/index.phpのsearchifsccodeパラメータにReflected XSSの脆弱性が発見された。CVSSスコア8.8のHigh評価で、リモートからの任意のコード実行を可能にする深刻な問題となっている。攻撃には特権は不要だがユーザーの関与が必要で、CWE-79に分類される入力の不適切な無害化が原因とされている。

【CVE-2024-51180】PHPGurukul IFSC Code Finder Pro...

PHPGurukul IFSC Code Finder Project v1.0において、/ifscfinder/index.phpのsearchifsccodeパラメータにReflected XSSの脆弱性が発見された。CVSSスコア8.8のHigh評価で、リモートからの任意のコード実行を可能にする深刻な問題となっている。攻撃には特権は不要だがユーザーの関与が必要で、CWE-79に分類される入力の不適切な無害化が原因とされている。

【CVE-2024-8594】AutoCAD 2025.1でMODELファイル解析の脆弱性を確認、任意コード実行のリスクに警戒

【CVE-2024-8594】AutoCAD 2025.1でMODELファイル解析の脆弱性を確...

Autodeskは2024年10月29日、AutoCAD 2025.1のMODELファイル解析における重大な脆弱性【CVE-2024-8594】を公開した。libodxdll.dllで発生するHeap-Based Bufferオーバーフロー脆弱性により、悪意のある攻撃者によるシステムクラッシュや機密データの漏洩、任意コード実行などのリスクが確認された。CVSS 3.1で深刻度7.8のハイリスクと評価されており、早急な対応が推奨される。

【CVE-2024-8594】AutoCAD 2025.1でMODELファイル解析の脆弱性を確...

Autodeskは2024年10月29日、AutoCAD 2025.1のMODELファイル解析における重大な脆弱性【CVE-2024-8594】を公開した。libodxdll.dllで発生するHeap-Based Bufferオーバーフロー脆弱性により、悪意のある攻撃者によるシステムクラッシュや機密データの漏洩、任意コード実行などのリスクが確認された。CVSS 3.1で深刻度7.8のハイリスクと評価されており、早急な対応が推奨される。

【CVE-2024-8591】AutoCAD 2025.1に深刻な脆弱性、3DMファイル解析時のバッファオーバーフローで任意コード実行の危険性

【CVE-2024-8591】AutoCAD 2025.1に深刻な脆弱性、3DMファイル解析時...

AutodeskはAutoCAD 2025.1のWindows版において、3DMファイルの解析時にHeap-Based Buffer Overflowの脆弱性が発見されたことを公開した。CVE-2024-8591として識別されるこの脆弱性は、悪意のある3DMファイルをAcTranslators.exeで解析する際に発生し、攻撃者による任意のコード実行やシステムクラッシュを引き起こす可能性がある。CVSSスコアは7.8と高い値を示しており、早急な対応が求められる。

【CVE-2024-8591】AutoCAD 2025.1に深刻な脆弱性、3DMファイル解析時...

AutodeskはAutoCAD 2025.1のWindows版において、3DMファイルの解析時にHeap-Based Buffer Overflowの脆弱性が発見されたことを公開した。CVE-2024-8591として識別されるこの脆弱性は、悪意のある3DMファイルをAcTranslators.exeで解析する際に発生し、攻撃者による任意のコード実行やシステムクラッシュを引き起こす可能性がある。CVSSスコアは7.8と高い値を示しており、早急な対応が求められる。

【CVE-2024-6674】parisneo/lollms-webuiでCORS設定の脆弱性が発見、version 10で修正完了へ

【CVE-2024-6674】parisneo/lollms-webuiでCORS設定の脆弱性...

parisneo/lollms-webuiのversion 10より前のバージョンにおいて、CORS設定の不備による重大な脆弱性が発見された。CVE-2024-6674として特定されたこの脆弱性により、攻撃者はユーザーの機密情報を窃取し、不正な操作を実行することが可能となる。CVSSスコアは8.1と高く評価され、早急な対応が必要とされている。

【CVE-2024-6674】parisneo/lollms-webuiでCORS設定の脆弱性...

parisneo/lollms-webuiのversion 10より前のバージョンにおいて、CORS設定の不備による重大な脆弱性が発見された。CVE-2024-6674として特定されたこの脆弱性により、攻撃者はユーザーの機密情報を窃取し、不正な操作を実行することが可能となる。CVSSスコアは8.1と高く評価され、早急な対応が必要とされている。

【CVE-2024-7474】lunary-ai/lunary 1.3.2にIDOR脆弱性が発見、外部ユーザーデータへの不正アクセスが可能な状態に

【CVE-2024-7474】lunary-ai/lunary 1.3.2にIDOR脆弱性が発...

Protect AIはlunary-ai/lunaryバージョン1.3.2に存在するIDOR(Insecure Direct Object Reference)の脆弱性を公開した。この脆弱性により、リクエストURLのidパラメータを操作することで外部ユーザーの情報を閲覧または削除できる状態となっていた。CVSSスコアは9.1のクリティカルと評価されており、バージョン1.3.4で修正が行われている。

【CVE-2024-7474】lunary-ai/lunary 1.3.2にIDOR脆弱性が発...

Protect AIはlunary-ai/lunaryバージョン1.3.2に存在するIDOR(Insecure Direct Object Reference)の脆弱性を公開した。この脆弱性により、リクエストURLのidパラメータを操作することで外部ユーザーの情報を閲覧または削除できる状態となっていた。CVSSスコアは9.1のクリティカルと評価されており、バージョン1.3.4で修正が行われている。

【CVE-2024-7807】ChuanhuChatGPTにDDoS脆弱性、サービス停止のリスクが発生

【CVE-2024-7807】ChuanhuChatGPTにDDoS脆弱性、サービス停止のリス...

Protect AIはChuanhuChatGPTのバージョン20240628にDDoS攻撃を可能にする脆弱性を発見し、CVE-2024-7807として公開した。マルチパートバウンダリーの文字数制限がないことを悪用され、システムのリソースを枯渇させサービスを停止させることが可能となっている。CVSSスコアは7.5(High)と評価され、早急なアップデートが推奨されている。

【CVE-2024-7807】ChuanhuChatGPTにDDoS脆弱性、サービス停止のリス...

Protect AIはChuanhuChatGPTのバージョン20240628にDDoS攻撃を可能にする脆弱性を発見し、CVE-2024-7807として公開した。マルチパートバウンダリーの文字数制限がないことを悪用され、システムのリソースを枯渇させサービスを停止させることが可能となっている。CVSSスコアは7.5(High)と評価され、早急なアップデートが推奨されている。

富士通とAMDが戦略的協業を開始、AIのオープン化を加速するサステナブルなコンピューティング基盤の実現へ

富士通とAMDが戦略的協業を開始、AIのオープン化を加速するサステナブルなコンピューティング基...

富士通株式会社とAMDは2024年11月1日、AIのオープン化を加速するサステナブルなコンピューティング基盤の実現に向けて戦略的協業を開始。FUJITSU-MONAKAとAMD Instinctアクセラレータを組み合わせ、2027年までに革新的なAIコンピューティング基盤の共同開発を目指す。両社の技術を融合し、データセンターのTCO削減とAIの社会実装促進を図る。

富士通とAMDが戦略的協業を開始、AIのオープン化を加速するサステナブルなコンピューティング基...

富士通株式会社とAMDは2024年11月1日、AIのオープン化を加速するサステナブルなコンピューティング基盤の実現に向けて戦略的協業を開始。FUJITSU-MONAKAとAMD Instinctアクセラレータを組み合わせ、2027年までに革新的なAIコンピューティング基盤の共同開発を目指す。両社の技術を融合し、データセンターのTCO削減とAIの社会実装促進を図る。

LibreOffice 24.2.7が公開、50件以上の不具合修正で安定性とパフォーマンスが向上

LibreOffice 24.2.7が公開、50件以上の不具合修正で安定性とパフォーマンスが向上

The Document Foundationは2024年10月31日、LibreOffice 24.2.7を公開した。このバージョンでは50件以上の不具合とリグレッションが修正され、ソフトウェアの安定性と堅牢性が向上している。24.2シリーズの最終アップデートとなる本バージョンは、エンタープライズ環境での実用性も大幅に改善されている。

LibreOffice 24.2.7が公開、50件以上の不具合修正で安定性とパフォーマンスが向上

The Document Foundationは2024年10月31日、LibreOffice 24.2.7を公開した。このバージョンでは50件以上の不具合とリグレッションが修正され、ソフトウェアの安定性と堅牢性が向上している。24.2シリーズの最終アップデートとなる本バージョンは、エンタープライズ環境での実用性も大幅に改善されている。

MicrosoftがJDConf 2025を発表、AIとクラウドネイティブJavaの革新的な開発手法を世界規模で共有へ

MicrosoftがJDConf 2025を発表、AIとクラウドネイティブJavaの革新的な開...

2025年4月9-10日に開催されるMicrosoft JDConf 2025は、AIとクラウドネイティブアーキテクチャに重点を置いた開発者カンファレンス。North America、Europe、Asia-Pacificの3タイムゾーンでライブストリーミングを実施し、GitHub CopilotやAzure OpenAIを活用した開発生産性の向上や、Javaアプリケーションの近代化について議論する場を提供する。セッション提案の募集は2025年1月17日まで。

MicrosoftがJDConf 2025を発表、AIとクラウドネイティブJavaの革新的な開...

2025年4月9-10日に開催されるMicrosoft JDConf 2025は、AIとクラウドネイティブアーキテクチャに重点を置いた開発者カンファレンス。North America、Europe、Asia-Pacificの3タイムゾーンでライブストリーミングを実施し、GitHub CopilotやAzure OpenAIを活用した開発生産性の向上や、Javaアプリケーションの近代化について議論する場を提供する。セッション提案の募集は2025年1月17日まで。

ウォンテッドリーが採用管理システムWantedly Hireを提供開始、業務効率化と最適なマッチングをサポート

ウォンテッドリーが採用管理システムWantedly Hireを提供開始、業務効率化と最適なマッ...

ウォンテッドリーが次世代型採用管理システム「Wantedly Hire」の提供を開始した。採用プロセスの半自動化による選考スピード向上や採用基準の標準化による構造化面接を実現し、さらに実効性の高いデータ構造による採用プロセス分析が可能となっている。11月29日までは新規契約で実質3カ月無料、他社システムからの乗り換えで最大12カ月無料のキャンペーンを実施中。

ウォンテッドリーが採用管理システムWantedly Hireを提供開始、業務効率化と最適なマッ...

ウォンテッドリーが次世代型採用管理システム「Wantedly Hire」の提供を開始した。採用プロセスの半自動化による選考スピード向上や採用基準の標準化による構造化面接を実現し、さらに実効性の高いデータ構造による採用プロセス分析が可能となっている。11月29日までは新規契約で実質3カ月無料、他社システムからの乗り換えで最大12カ月無料のキャンペーンを実施中。

ソディックが超精密ワイヤ放電加工機AX350L iG+Eを発売、長時間安定加工と省エネ性能を両立した新製品が登場

ソディックが超精密ワイヤ放電加工機AX350L iG+Eを発売、長時間安定加工と省エネ性能を両...

株式会社ソディックが精密金型製作向けの新製品AX350L i Groove + Editionを発表した。機械剛性の向上とワイヤ回転機構の採用により長時間安定加工を実現し、加工液の最適制御による消費電力量10%削減も達成。MT Connect/OPC-UA対応でDX時代のスマートファクトリーにも対応する次世代型ワイヤ放電加工機となっている。

ソディックが超精密ワイヤ放電加工機AX350L iG+Eを発売、長時間安定加工と省エネ性能を両...

株式会社ソディックが精密金型製作向けの新製品AX350L i Groove + Editionを発表した。機械剛性の向上とワイヤ回転機構の採用により長時間安定加工を実現し、加工液の最適制御による消費電力量10%削減も達成。MT Connect/OPC-UA対応でDX時代のスマートファクトリーにも対応する次世代型ワイヤ放電加工機となっている。

まくら株式会社が低い枕THE PILLOW Preset 13 Hikumeを発売、AIによる睡眠データ解析で最適な高さと素材を実現

まくら株式会社が低い枕THE PILLOW Preset 13 Hikumeを発売、AIによる...

まくら株式会社は12万件以上の睡眠統計データをAIで分析し、THE PILLOW Preset 13 Hikumeを2024年11月5日に発売した。高さ4cmの低い設計と低反発キューブウレタン素材の採用により、底付き感のない安定した寝心地を実現。いびきや肩こりなどの悩み別、寝姿勢別など22パターンのプリセット型枕を展開予定である。

まくら株式会社が低い枕THE PILLOW Preset 13 Hikumeを発売、AIによる...

まくら株式会社は12万件以上の睡眠統計データをAIで分析し、THE PILLOW Preset 13 Hikumeを2024年11月5日に発売した。高さ4cmの低い設計と低反発キューブウレタン素材の採用により、底付き感のない安定した寝心地を実現。いびきや肩こりなどの悩み別、寝姿勢別など22パターンのプリセット型枕を展開予定である。

TISがOTセキュリティコンサルティングサービスを開始、製造プロセスの事業継続性向上とDX推進に寄与

TISがOTセキュリティコンサルティングサービスを開始、製造プロセスの事業継続性向上とDX推進に寄与

TIS株式会社は2024年11月5日より、工場などの製造プロセスにおけるサイバーセキュリティ対策を強化するOTセキュリティコンサルティングサービスの提供を開始した。このサービスでは工場DXを見据えたセキュリティ経営の戦略策定から具体的な対策の導入まで一貫して支援し、FSIRTの構築・運用支援も含めた包括的なセキュリティ対策を実現する。産業分野での豊富な実績とクラウド事業者としての知見を活かし、OT環境の自由度向上とセキュリティ対策の両立を図る。

TISがOTセキュリティコンサルティングサービスを開始、製造プロセスの事業継続性向上とDX推進に寄与

TIS株式会社は2024年11月5日より、工場などの製造プロセスにおけるサイバーセキュリティ対策を強化するOTセキュリティコンサルティングサービスの提供を開始した。このサービスでは工場DXを見据えたセキュリティ経営の戦略策定から具体的な対策の導入まで一貫して支援し、FSIRTの構築・運用支援も含めた包括的なセキュリティ対策を実現する。産業分野での豊富な実績とクラウド事業者としての知見を活かし、OT環境の自由度向上とセキュリティ対策の両立を図る。

HOT TOPICS