Tech Insights

パーソルキャリアのHiPro Directが鳥取県週1副社長プロジェクト第3次募集を開始、地方創生と人材活用の新モデルを確立へ

パーソルキャリアのHiPro Directが鳥取県週1副社長プロジェクト第3次募集を開始、地方...

パーソルキャリアの副業・フリーランス人材マッチングプラットフォーム「HiPro Direct」が、鳥取県のビジネス人材誘致事業「週1副社長プロジェクト2024」の第3次募集を開始。都市部の副業・兼業人材を活用して県内中小企業の経営革新を促進し、年間130名130社のマッチングを目指す。販路開拓やIT化など、地域企業の課題解決に向けた新たな人材活用モデルを展開している。

パーソルキャリアのHiPro Directが鳥取県週1副社長プロジェクト第3次募集を開始、地方...

パーソルキャリアの副業・フリーランス人材マッチングプラットフォーム「HiPro Direct」が、鳥取県のビジネス人材誘致事業「週1副社長プロジェクト2024」の第3次募集を開始。都市部の副業・兼業人材を活用して県内中小企業の経営革新を促進し、年間130名130社のマッチングを目指す。販路開拓やIT化など、地域企業の課題解決に向けた新たな人材活用モデルを展開している。

スペースシードホールディングスがメタバースで月面酒蔵を開設、2040年の宇宙発酵技術の可能性を探求

スペースシードホールディングスがメタバースで月面酒蔵を開設、2040年の宇宙発酵技術の可能性を探求

スペースシードホールディングスはUrth社のメタバースサービス「metatell」で月面酒蔵のβ版運用を開始した。新潟の津南醸造をモデルに、2040年の酒蔵を現代に再現するコンセプトで設計。バーチャル蔵見学やグローバルカンファレンスが可能で、宇宙環境での発酵技術研究の場として期待される。

スペースシードホールディングスがメタバースで月面酒蔵を開設、2040年の宇宙発酵技術の可能性を探求

スペースシードホールディングスはUrth社のメタバースサービス「metatell」で月面酒蔵のβ版運用を開始した。新潟の津南醸造をモデルに、2040年の酒蔵を現代に再現するコンセプトで設計。バーチャル蔵見学やグローバルカンファレンスが可能で、宇宙環境での発酵技術研究の場として期待される。

スマートニュースがTop News Display Adsの提供を開始、トップ画面全面での静止画広告配信で認知向上を実現

スマートニュースがTop News Display Adsの提供を開始、トップ画面全面での静止...

スマートニュース株式会社がブランド広告の新プロダクト「Top News Display Ads」を提供開始。SmartNewsアプリのトップ画面全面での縦型静止画広告配信が可能になり、ブランド認知向上を促進。NTTドコモとの提携によるユーザーリーチ拡大や、Top News Video Adsの出稿数増加を受け、当初予定を前倒しして展開を決定した。

スマートニュースがTop News Display Adsの提供を開始、トップ画面全面での静止...

スマートニュース株式会社がブランド広告の新プロダクト「Top News Display Ads」を提供開始。SmartNewsアプリのトップ画面全面での縦型静止画広告配信が可能になり、ブランド認知向上を促進。NTTドコモとの提携によるユーザーリーチ拡大や、Top News Video Adsの出稿数増加を受け、当初予定を前倒しして展開を決定した。

【CVE-2024-50254】Linuxカーネルのbpf_iter_bits_destroy()に脆弱性、メモリリーク問題の修正がリリース

【CVE-2024-50254】Linuxカーネルのbpf_iter_bits_destroy...

Linuxカーネルのbpf_iter_bits_destroy()関数における重要な脆弱性が修正された。この問題はビットの動的割り当ての判定処理に起因するメモリリークを引き起こす可能性があり、Linux 6.11以降のバージョンに影響を与える。修正では、nr_bitsの型変更とbit設定方法の改善が実施され、セキュリティの向上が図られている。特に長時間稼働するシステムでは重要な更新となる。

【CVE-2024-50254】Linuxカーネルのbpf_iter_bits_destroy...

Linuxカーネルのbpf_iter_bits_destroy()関数における重要な脆弱性が修正された。この問題はビットの動的割り当ての判定処理に起因するメモリリークを引き起こす可能性があり、Linux 6.11以降のバージョンに影響を与える。修正では、nr_bitsの型変更とbit設定方法の改善が実施され、セキュリティの向上が図られている。特に長時間稼働するシステムでは重要な更新となる。

【CVE-2024-50251】Linuxカーネルのnetfilterモジュールに脆弱性、複数バージョンで修正パッチを提供開始

【CVE-2024-50251】Linuxカーネルのnetfilterモジュールに脆弱性、複数...

kernel.orgは2024年11月9日、Linuxカーネルのnetfilterモジュールに重大な脆弱性【CVE-2024-50251】を発見したと発表した。nft_payloadモジュールにおいて、offsetとlengthのパラメータがskbuffの長さを超える場合にskb_checksum()関数でBUG_ON()が発生する問題が確認されている。影響を受けるバージョンは4.5以降で、すでに複数のバージョンで修正パッチが提供されている。

【CVE-2024-50251】Linuxカーネルのnetfilterモジュールに脆弱性、複数...

kernel.orgは2024年11月9日、Linuxカーネルのnetfilterモジュールに重大な脆弱性【CVE-2024-50251】を発見したと発表した。nft_payloadモジュールにおいて、offsetとlengthのパラメータがskbuffの長さを超える場合にskb_checksum()関数でBUG_ON()が発生する問題が確認されている。影響を受けるバージョンは4.5以降で、すでに複数のバージョンで修正パッチが提供されている。

【CVE-2024-50239】Linuxカーネルのqmp-usb-legacyドライバにNULLポインタ参照の脆弱性が発見、ランタイムサスペンド時の安定性に影響

【CVE-2024-50239】Linuxカーネルのqmp-usb-legacyドライバにNU...

Linuxカーネルのqmp-usb-legacyドライバにおいて、ランタイムサスペンド時にNULLポインタ参照が発生する脆弱性が発見された。この問題は、コミット413db06c05e7によってプラットフォームデバイスドライバデータの初期化処理が削除されたことに起因している。現在、修正パッチがリリースされ、Linux 6.6.60、6.11.7、6.12-rc6以降のバージョンで対応が完了している。

【CVE-2024-50239】Linuxカーネルのqmp-usb-legacyドライバにNU...

Linuxカーネルのqmp-usb-legacyドライバにおいて、ランタイムサスペンド時にNULLポインタ参照が発生する脆弱性が発見された。この問題は、コミット413db06c05e7によってプラットフォームデバイスドライバデータの初期化処理が削除されたことに起因している。現在、修正パッチがリリースされ、Linux 6.6.60、6.11.7、6.12-rc6以降のバージョンで対応が完了している。

Adobe Audition 24.4.6以前に境界外読み取りの脆弱性を確認、メモリ情報の漏洩リスクに警鐘

Adobe Audition 24.4.6以前に境界外読み取りの脆弱性を確認、メモリ情報の漏洩...

Adobe社は音声編集ソフトウェアAuditionのバージョン23.6.9、24.4.6以前に境界外読み取りの脆弱性【CVE-2024-47449】を確認した。この脆弱性により、攻撃者は機密性の高いメモリ情報を漏洩させ、ASLRなどの緩和策をバイパスする可能性がある。CVSSスコアは5.5(中程度)で、攻撃には悪意のあるファイルを開く必要があるため、ユーザーの迅速なアップデートが推奨される。

Adobe Audition 24.4.6以前に境界外読み取りの脆弱性を確認、メモリ情報の漏洩...

Adobe社は音声編集ソフトウェアAuditionのバージョン23.6.9、24.4.6以前に境界外読み取りの脆弱性【CVE-2024-47449】を確認した。この脆弱性により、攻撃者は機密性の高いメモリ情報を漏洩させ、ASLRなどの緩和策をバイパスする可能性がある。CVSSスコアは5.5(中程度)で、攻撃には悪意のあるファイルを開く必要があるため、ユーザーの迅速なアップデートが推奨される。

【CVE-2024-44196】macOS Ventura 13.7.1とSonoma 14.7.1でファイルシステムの保護機能が強化

【CVE-2024-44196】macOS Ventura 13.7.1とSonoma 14....

Appleが公開したmacOS Ventura 13.7.1とmacOS Sonoma 14.7.1のセキュリティアップデートにより、ファイルシステムの保護領域に関する権限の問題が修正された。CVSSスコア7.5と高い深刻度を示すこの脆弱性は、アプリケーションが保護された部分を変更できてしまう問題を含んでおり、追加の制限によって対処されている。

【CVE-2024-44196】macOS Ventura 13.7.1とSonoma 14....

Appleが公開したmacOS Ventura 13.7.1とmacOS Sonoma 14.7.1のセキュリティアップデートにより、ファイルシステムの保護領域に関する権限の問題が修正された。CVSSスコア7.5と高い深刻度を示すこの脆弱性は、アプリケーションが保護された部分を変更できてしまう問題を含んでおり、追加の制限によって対処されている。

【CVE-2024-50237】Linuxカーネルのwifi mac80211モジュールに脆弱性、複数バージョンに影響

【CVE-2024-50237】Linuxカーネルのwifi mac80211モジュールに脆弱...

Linuxカーネルのwifi mac80211モジュールに、停止状態のvifをドライバーに渡すことでシステムクラッシュを引き起こす可能性のある脆弱性が発見された。この問題は【CVE-2024-50237】として識別され、Linux3.19から6.12-rc6まで広範囲に影響を及ぼすことが判明。開発チームは各バージョンに対応した修正パッチを提供し、セキュリティと安定性の向上を図った。

【CVE-2024-50237】Linuxカーネルのwifi mac80211モジュールに脆弱...

Linuxカーネルのwifi mac80211モジュールに、停止状態のvifをドライバーに渡すことでシステムクラッシュを引き起こす可能性のある脆弱性が発見された。この問題は【CVE-2024-50237】として識別され、Linux3.19から6.12-rc6まで広範囲に影響を及ぼすことが判明。開発チームは各バージョンに対応した修正パッチを提供し、セキュリティと安定性の向上を図った。

【CVE-2024-50241】Linuxカーネルのnfsd4_copy初期化処理に関する脆弱性、参照カウントアンダーフロー問題に対処

【CVE-2024-50241】Linuxカーネルのnfsd4_copy初期化処理に関する脆弱...

Linuxカーネルの開発チームがNFSDのnfsd4_copy構造体における初期化処理の脆弱性を修正。バージョン6.12-rc1から6.12-rc6で発生する可能性のある参照カウントアンダーフロー問題に対し、refcountとasync_copiesフィールドの早期初期化を実装。cleanup_async_copy実行時の安定性が向上し、より信頼性の高いファイル共有サービスの提供が可能に。

【CVE-2024-50241】Linuxカーネルのnfsd4_copy初期化処理に関する脆弱...

Linuxカーネルの開発チームがNFSDのnfsd4_copy構造体における初期化処理の脆弱性を修正。バージョン6.12-rc1から6.12-rc6で発生する可能性のある参照カウントアンダーフロー問題に対し、refcountとasync_copiesフィールドの早期初期化を実装。cleanup_async_copy実行時の安定性が向上し、より信頼性の高いファイル共有サービスの提供が可能に。

【CVE-2024-49507】InDesign Desktop ID19.5以前に深刻な脆弱性、任意のコード実行の可能性が判明

【CVE-2024-49507】InDesign Desktop ID19.5以前に深刻な脆弱...

AdobeはInDesign Desktop ID19.5以前のバージョンにおいてHeap-based Buffer Overflowの脆弱性を公開した。CVSS v3.1で7.8(HIGH)と評価されており、悪意のあるファイルを開くことで任意のコード実行が可能となる。現在のユーザーコンテキストでの実行により、システムの機密性・完全性・可用性に重大な影響を及ぼす可能性があるため、早急な対応が求められる。

【CVE-2024-49507】InDesign Desktop ID19.5以前に深刻な脆弱...

AdobeはInDesign Desktop ID19.5以前のバージョンにおいてHeap-based Buffer Overflowの脆弱性を公開した。CVSS v3.1で7.8(HIGH)と評価されており、悪意のあるファイルを開くことで任意のコード実行が可能となる。現在のユーザーコンテキストでの実行により、システムの機密性・完全性・可用性に重大な影響を及ぼす可能性があるため、早急な対応が求められる。

【CVE-2024-45099】IBM Security ReaQta 3.12に深刻なクロスサイトスクリプティングの脆弱性が発見、特権ユーザーによる攻撃のリスクに

【CVE-2024-45099】IBM Security ReaQta 3.12に深刻なクロス...

IBMは2024年11月14日、IBM Security ReaQta 3.12においてクロスサイトスクリプティングの脆弱性を発見したことを公開した。CVE-2024-45099として識別されるこの脆弱性は、特権ユーザーによる任意のJavaScriptコードの埋め込みを可能にし、Web UIの機能改変や認証情報の漏洩につながる可能性がある。CVSSスコアは3.1(Low)と評価されているものの、早急な対応が推奨される。

【CVE-2024-45099】IBM Security ReaQta 3.12に深刻なクロス...

IBMは2024年11月14日、IBM Security ReaQta 3.12においてクロスサイトスクリプティングの脆弱性を発見したことを公開した。CVE-2024-45099として識別されるこの脆弱性は、特権ユーザーによる任意のJavaScriptコードの埋め込みを可能にし、Web UIの機能改変や認証情報の漏洩につながる可能性がある。CVSSスコアは3.1(Low)と評価されているものの、早急な対応が推奨される。

Tekoma Energyが5,000万米ドルの追加出資を確保、太陽光発電ポートフォリオ400MW超への拡大とコーポレートPPAの推進へ

Tekoma Energyが5,000万米ドルの追加出資を確保、太陽光発電ポートフォリオ400...

国内大手太陽光発電事業者のTekoma Energyは、シンガポールの投資会社テマセク傘下のABC Impactから5,000万米ドルの追加出資を確保した。HSBCアセットマネジメントのエネルギー・トランジション・インフラストラクチャーチームと共に、今後5年間で太陽光発電所ポートフォリオを400MW超へ拡大し、コーポレートPPAにおけるパートナーシップを積極的に推進していく方針だ。

Tekoma Energyが5,000万米ドルの追加出資を確保、太陽光発電ポートフォリオ400...

国内大手太陽光発電事業者のTekoma Energyは、シンガポールの投資会社テマセク傘下のABC Impactから5,000万米ドルの追加出資を確保した。HSBCアセットマネジメントのエネルギー・トランジション・インフラストラクチャーチームと共に、今後5年間で太陽光発電所ポートフォリオを400MW超へ拡大し、コーポレートPPAにおけるパートナーシップを積極的に推進していく方針だ。

ゼロ高等学院が心の専門家山名裕子氏を招き、Z世代向けコミュニケーション心理学の特別授業を開催

ゼロ高等学院が心の専門家山名裕子氏を招き、Z世代向けコミュニケーション心理学の特別授業を開催

株式会社ZERO EDUCATION&ARTSは、2024年11月18日にゼロ高等学院で公認心理師の山名裕子氏による特別授業「現場で使えるコミュニケーション心理学」を開催する。通信制環境で学ぶZ世代の生徒たちに向けて、心のバランスの保ち方や自己成長を促す具体的な方法を解説。起業を目指す生徒たちへのメンタルヘルス面でのサポートも提供する。

ゼロ高等学院が心の専門家山名裕子氏を招き、Z世代向けコミュニケーション心理学の特別授業を開催

株式会社ZERO EDUCATION&ARTSは、2024年11月18日にゼロ高等学院で公認心理師の山名裕子氏による特別授業「現場で使えるコミュニケーション心理学」を開催する。通信制環境で学ぶZ世代の生徒たちに向けて、心のバランスの保ち方や自己成長を促す具体的な方法を解説。起業を目指す生徒たちへのメンタルヘルス面でのサポートも提供する。

イケアがEVフードトラック「スウェーデンスナック」を関西エリアで展開開始、サステナブルな食文化の普及を目指す

イケアがEVフードトラック「スウェーデンスナック」を関西エリアで展開開始、サステナブルな食文化...

イケア・ジャパンは2024年11月18日より、EVフードトラック「スウェーデンスナック」の運用を関西エリアで開始した。ミートボールやプラントボールなどのイケア人気メニューを日替わりで提供し、第一弾としてイオンモールKYOTOで12月29日まで営業を実施する。再生可能電力を使用したEV車両の導入により、環境に配慮した取り組みを推進している。

イケアがEVフードトラック「スウェーデンスナック」を関西エリアで展開開始、サステナブルな食文化...

イケア・ジャパンは2024年11月18日より、EVフードトラック「スウェーデンスナック」の運用を関西エリアで開始した。ミートボールやプラントボールなどのイケア人気メニューを日替わりで提供し、第一弾としてイオンモールKYOTOで12月29日まで営業を実施する。再生可能電力を使用したEV車両の導入により、環境に配慮した取り組みを推進している。

トリートエンドワークスがASACアクセラレーションプログラム第19期に採択、治療と仕事の両立支援プラットフォーム開発が加速

トリートエンドワークスがASACアクセラレーションプログラム第19期に採択、治療と仕事の両立支...

株式会社トリートエンドワークスが東京都主催のASACアクセラレーションプログラム第19期に採択された。134件の応募から選ばれた同社は、治療と仕事の両立支援に関するプラットフォームを開発中で、患者や企業、医療関係者など多様なステークホルダーが必要な情報にアクセスできる環境整備を目指している。ASACの短期集中型育成プログラムを通じて、事業の成長加速が期待される。

トリートエンドワークスがASACアクセラレーションプログラム第19期に採択、治療と仕事の両立支...

株式会社トリートエンドワークスが東京都主催のASACアクセラレーションプログラム第19期に採択された。134件の応募から選ばれた同社は、治療と仕事の両立支援に関するプラットフォームを開発中で、患者や企業、医療関係者など多様なステークホルダーが必要な情報にアクセスできる環境整備を目指している。ASACの短期集中型育成プログラムを通じて、事業の成長加速が期待される。

大崎電気がbe.storaged社と新エネルギーソリューションの共同開発、AI制御による電力最適化で省エネ実現へ

大崎電気がbe.storaged社と新エネルギーソリューションの共同開発、AI制御による電力最...

大崎電気工業は2024年11月18日、ドイツのbe.storaged社と共同で太陽光発電・蓄電池・AI制御を組み合わせた新たなエネルギーソリューションの開発に着手。独自開発のAI制御端末「Aiel Master」にbe.storagedの技術を組み込むことで、電力市場のスポット価格に応じた充放電制御を実現し、CO2排出量と電気料金の削減を目指す。2025年度の実用化を予定している。

大崎電気がbe.storaged社と新エネルギーソリューションの共同開発、AI制御による電力最...

大崎電気工業は2024年11月18日、ドイツのbe.storaged社と共同で太陽光発電・蓄電池・AI制御を組み合わせた新たなエネルギーソリューションの開発に着手。独自開発のAI制御端末「Aiel Master」にbe.storagedの技術を組み込むことで、電力市場のスポット価格に応じた充放電制御を実現し、CO2排出量と電気料金の削減を目指す。2025年度の実用化を予定している。

KPMGコンサルティングが生成AIとデジタル治療用アプリのセミナーを開催、医療分野のイノベーション促進へ

KPMGコンサルティングが生成AIとデジタル治療用アプリのセミナーを開催、医療分野のイノベーシ...

KPMGコンサルティングとFPTソフトウェアジャパンが共同で医療・医薬分野における生成AIとデジタル治療用アプリに関するセミナーを開催する。セミナーでは最新動向や事例紹介、規制対応、開発戦略などについて解説され、医療分野のデジタル化における課題解決と将来展望について議論される。2024年11月27日に東京で開催予定で、製薬企業の新規事業開発やIT部門の担当者が対象となる。

KPMGコンサルティングが生成AIとデジタル治療用アプリのセミナーを開催、医療分野のイノベーシ...

KPMGコンサルティングとFPTソフトウェアジャパンが共同で医療・医薬分野における生成AIとデジタル治療用アプリに関するセミナーを開催する。セミナーでは最新動向や事例紹介、規制対応、開発戦略などについて解説され、医療分野のデジタル化における課題解決と将来展望について議論される。2024年11月27日に東京で開催予定で、製薬企業の新規事業開発やIT部門の担当者が対象となる。

BBSecとNTTテクノクロスがセキュリティサービス向けAI技術の実証実験を開始、MSSの品質向上を目指す取り組みがスタート

BBSecとNTTテクノクロスがセキュリティサービス向けAI技術の実証実験を開始、MSSの品質...

BBSecとNTTテクノクロスが、マネージドセキュリティサービス向けのAI技術実証実験を開始。NTTネットワークイノベーションセンタ開発の確からしさ評価AIとscikit-learnを活用し、AIの確信度に基づく自動判断と専門家判断を組み合わせることで、セキュリティ対応の迅速化と精度向上を目指す。BBSecのVision2030実現に向けたAction 2024の一環として、新規事業への参入と収益化を推進。

BBSecとNTTテクノクロスがセキュリティサービス向けAI技術の実証実験を開始、MSSの品質...

BBSecとNTTテクノクロスが、マネージドセキュリティサービス向けのAI技術実証実験を開始。NTTネットワークイノベーションセンタ開発の確からしさ評価AIとscikit-learnを活用し、AIの確信度に基づく自動判断と専門家判断を組み合わせることで、セキュリティ対応の迅速化と精度向上を目指す。BBSecのVision2030実現に向けたAction 2024の一環として、新規事業への参入と収益化を推進。

株式会社UnReactがプログラミング専用タイピングゲームUnTypingに記号コースを追加、エンジニアのタイピングスキル向上を促進

株式会社UnReactがプログラミング専用タイピングゲームUnTypingに記号コースを追加、...

福岡県のITベンチャー企業である株式会社UnReactが、プログラミング専用タイピングゲーム「UnTyping」に記号コースを追加した。JavaScript・TypeScript・React・Python対応に加え、15秒の制限時間内でタイピングスキルを競う世界ランキング機能を実装。各コースごとの成長記録も可視化され、プログラミングに特化したタイピング練習を実現している。

株式会社UnReactがプログラミング専用タイピングゲームUnTypingに記号コースを追加、...

福岡県のITベンチャー企業である株式会社UnReactが、プログラミング専用タイピングゲーム「UnTyping」に記号コースを追加した。JavaScript・TypeScript・React・Python対応に加え、15秒の制限時間内でタイピングスキルを競う世界ランキング機能を実装。各コースごとの成長記録も可視化され、プログラミングに特化したタイピング練習を実現している。

【CVE-2024-52352】WordPress Postcasa Shortcode 1.0にXSS脆弱性が発見、中程度の深刻度で対策が必要に

【CVE-2024-52352】WordPress Postcasa Shortcode 1....

WordPressプラグインPostcasa Shortcode 1.0以下にクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-52352として識別されたこの脆弱性は、CVSSスコア6.5の中程度の深刻度と評価されており、特権レベルとユーザーインタラクションが必要となる。機密性・整合性・可用性のすべてに低レベルの影響が想定されており、早急な対策が求められる。

【CVE-2024-52352】WordPress Postcasa Shortcode 1....

WordPressプラグインPostcasa Shortcode 1.0以下にクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-52352として識別されたこの脆弱性は、CVSSスコア6.5の中程度の深刻度と評価されており、特権レベルとユーザーインタラクションが必要となる。機密性・整合性・可用性のすべてに低レベルの影響が想定されており、早急な対策が求められる。

【CVE-2024-51604】WordPressのMedia Modalプラグインに脆弱性、バージョン1.0.2以前のユーザーに影響

【CVE-2024-51604】WordPressのMedia Modalプラグインに脆弱性、...

WordPressのMedia Modalプラグインにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51604として識別されるこの脆弱性は、バージョン1.0.2以前に影響を及ぼし、CVSS3.1でベーススコア6.5のミディアムレベルと評価されている。Patchstack Allianceに所属するSOPROBROによって発見され、機密性や整合性、可用性に限定的な影響を及ぼす可能性がある。

【CVE-2024-51604】WordPressのMedia Modalプラグインに脆弱性、...

WordPressのMedia Modalプラグインにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51604として識別されるこの脆弱性は、バージョン1.0.2以前に影響を及ぼし、CVSS3.1でベーススコア6.5のミディアムレベルと評価されている。Patchstack Allianceに所属するSOPROBROによって発見され、機密性や整合性、可用性に限定的な影響を及ぼす可能性がある。

【CVE-2024-51592】WordPress用プラグインMeta Store Elementsにクロスサイトスクリプティングの脆弱性、早急な対応が必要に

【CVE-2024-51592】WordPress用プラグインMeta Store Eleme...

Patchstack OÜは2024年11月9日、WordPress用プラグインMeta Store Elementsにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性はバージョン1.0.9以前に存在しており、DOM-BasedのXSSが可能な状態であることが判明。CVSSスコアは6.5でMedium(中程度)と評価されており、早急な対応が求められる。

【CVE-2024-51592】WordPress用プラグインMeta Store Eleme...

Patchstack OÜは2024年11月9日、WordPress用プラグインMeta Store Elementsにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性はバージョン1.0.9以前に存在しており、DOM-BasedのXSSが可能な状態であることが判明。CVSSスコアは6.5でMedium(中程度)と評価されており、早急な対応が求められる。

【CVE-2024-8376】Eclipse Mosquitto 2.0.18にメモリリークの脆弱性、セキュリティアップデートで対応完了

【CVE-2024-8376】Eclipse Mosquitto 2.0.18にメモリリークの...

Eclipse Foundationは2024年10月11日、Eclipse Mosquittoのバージョン2.0.18以前に深刻な脆弱性を確認した。特定のパケットシーケンスによってメモリリークやセグメンテーション違反、ヒープメモリの使用後解放などの問題が発生する可能性がある。CVSSスコアは7.2で深刻度「HIGH」と評価され、10月31日にリリースされたバージョン2.0.19で修正された。

【CVE-2024-8376】Eclipse Mosquitto 2.0.18にメモリリークの...

Eclipse Foundationは2024年10月11日、Eclipse Mosquittoのバージョン2.0.18以前に深刻な脆弱性を確認した。特定のパケットシーケンスによってメモリリークやセグメンテーション違反、ヒープメモリの使用後解放などの問題が発生する可能性がある。CVSSスコアは7.2で深刻度「HIGH」と評価され、10月31日にリリースされたバージョン2.0.19で修正された。

【CVE-2024-51662】WordPress用プラグインBlack Widgets For Elementorに深刻な脆弱性が発見、早急なアップデートの適用が必要に

【CVE-2024-51662】WordPress用プラグインBlack Widgets Fo...

WordPress用プラグインBlack Widgets For Elementorのバージョン1.3.6以前に、重大な格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が発見された。CVE-2024-51662として識別されるこの脆弱性は、CVSSスコア6.5の中程度の深刻度と評価されている。開発元のModernaweb Studioは既にバージョン1.3.7で修正を実施しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。

【CVE-2024-51662】WordPress用プラグインBlack Widgets Fo...

WordPress用プラグインBlack Widgets For Elementorのバージョン1.3.6以前に、重大な格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が発見された。CVE-2024-51662として識別されるこの脆弱性は、CVSSスコア6.5の中程度の深刻度と評価されている。開発元のModernaweb Studioは既にバージョン1.3.7で修正を実施しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。

NTTコムがtsuzumiを活用したAI Advisorを開発、セキュリティ運用の効率化と高度化を実現へ

NTTコムがtsuzumiを活用したAI Advisorを開発、セキュリティ運用の効率化と高度...

NTTコミュニケーションズが開発したAI Advisorは、NTTの大規模言語モデルtsuzumiを活用し、セキュリティ運用を支援するソリューションだ。2025年1月からの提供開始を予定しており、セキュリティアラートを95%削減可能。顧客独自の情報をもとにチューニングされ、NTTの独自ノウハウやIoC情報も学習することで、より高度な回答を生成する。

NTTコムがtsuzumiを活用したAI Advisorを開発、セキュリティ運用の効率化と高度...

NTTコミュニケーションズが開発したAI Advisorは、NTTの大規模言語モデルtsuzumiを活用し、セキュリティ運用を支援するソリューションだ。2025年1月からの提供開始を予定しており、セキュリティアラートを95%削減可能。顧客独自の情報をもとにチューニングされ、NTTの独自ノウハウやIoC情報も学習することで、より高度な回答を生成する。

日立ソリューションズ・テクノロジーが英Trustonicと提携し組み込み型セキュリティプラットフォームKinibiの販売を開始、IoTセキュリティの強化へ

日立ソリューションズ・テクノロジーが英Trustonicと提携し組み込み型セキュリティプラット...

日立ソリューションズ・テクノロジーは、英Trustonicと国内初の販売代理店契約を締結し、GlobalPlatform準拠のセキュリティプラットフォーム「Kinibi」の販売を開始した。自動車やモバイル、IoTなどのコネクテッドデバイス向け組み込み型セキュリティソリューションを提供し、要件定義から開発、運用までの包括的な支援体制を整えている。

日立ソリューションズ・テクノロジーが英Trustonicと提携し組み込み型セキュリティプラット...

日立ソリューションズ・テクノロジーは、英Trustonicと国内初の販売代理店契約を締結し、GlobalPlatform準拠のセキュリティプラットフォーム「Kinibi」の販売を開始した。自動車やモバイル、IoTなどのコネクテッドデバイス向け組み込み型セキュリティソリューションを提供し、要件定義から開発、運用までの包括的な支援体制を整えている。

吉野家、出前館、パナソニックHDが自動搬送ロボットでのフードデリバリー実証実験を神奈川県藤沢市で開始

吉野家、出前館、パナソニックHDが自動搬送ロボットでのフードデリバリー実証実験を神奈川県藤沢市で開始

吉野家、出前館、パナソニック ホールディングスの3社は2024年11月15日から11月21日まで、神奈川県藤沢市でフードデリバリーサービスの実証実験を開始した。Fujisawaサスティナブル・スマートタウン内の全住宅を対象に、出前館アプリを通じて注文された吉野家湘南新道辻堂店のメニューを自動搬送ロボット「ハコボ」で配送する。この取り組みは配達員の人手不足解消を目指している。

吉野家、出前館、パナソニックHDが自動搬送ロボットでのフードデリバリー実証実験を神奈川県藤沢市で開始

吉野家、出前館、パナソニック ホールディングスの3社は2024年11月15日から11月21日まで、神奈川県藤沢市でフードデリバリーサービスの実証実験を開始した。Fujisawaサスティナブル・スマートタウン内の全住宅を対象に、出前館アプリを通じて注文された吉野家湘南新道辻堂店のメニューを自動搬送ロボット「ハコボ」で配送する。この取り組みは配達員の人手不足解消を目指している。

【CVE-2024-47450】Adobe Illustrator 28.7.1にヒープベースバッファオーバーフロー脆弱性、任意のコード実行のリスクに警戒

【CVE-2024-47450】Adobe Illustrator 28.7.1にヒープベース...

Adobe Illustrator 28.7.1以前のバージョンにヒープベースのバッファオーバーフロー脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性で、悪意のあるファイルを開くことで現在のユーザーコンテキストでの任意のコード実行が可能となる。機密性・完全性・可用性すべてに高い影響を与える可能性があり、早急な対応が求められる状況だ。

【CVE-2024-47450】Adobe Illustrator 28.7.1にヒープベース...

Adobe Illustrator 28.7.1以前のバージョンにヒープベースのバッファオーバーフロー脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性で、悪意のあるファイルを開くことで現在のユーザーコンテキストでの任意のコード実行が可能となる。機密性・完全性・可用性すべてに高い影響を与える可能性があり、早急な対応が求められる状況だ。

【CVE-2024-51605】WordPressプラグインGenoo 6.0.10にXSS脆弱性が発見、早急な対応が必要に

【CVE-2024-51605】WordPressプラグインGenoo 6.0.10にXSS脆...

WordPressプラグインGenooにおいて、バージョン6.0.10以前に影響するDOM-Based XSSの脆弱性が発見された。CVSSスコアは6.5(MEDIUM)と評価され、攻撃には特権レベルとユーザー操作が必要とされるものの、機密性・整合性・可用性すべてに影響を及ぼす可能性がある。WordPressサイト管理者は早急なアップデートが推奨される。

【CVE-2024-51605】WordPressプラグインGenoo 6.0.10にXSS脆...

WordPressプラグインGenooにおいて、バージョン6.0.10以前に影響するDOM-Based XSSの脆弱性が発見された。CVSSスコアは6.5(MEDIUM)と評価され、攻撃には特権レベルとユーザー操作が必要とされるものの、機密性・整合性・可用性すべてに影響を及ぼす可能性がある。WordPressサイト管理者は早急なアップデートが推奨される。