Tech Insights

【CVE-2024-9783】D-Link DIR-619Lファームウェアに深刻な脆弱性、情報漏洩やDoS攻撃のリスクが浮上

【CVE-2024-9783】D-Link DIR-619Lファームウェアに深刻な脆弱性、情報...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9783)が発見された。CVSS v3基本値8.8、v2基本値9.0の重大な脆弱性で、情報取得、改ざん、DoS攻撃のリスクがある。影響を受けるのはファームウェアバージョン2.06で、早急な対策が必要だ。

【CVE-2024-9783】D-Link DIR-619Lファームウェアに深刻な脆弱性、情報...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9783)が発見された。CVSS v3基本値8.8、v2基本値9.0の重大な脆弱性で、情報取得、改ざん、DoS攻撃のリスクがある。影響を受けるのはファームウェアバージョン2.06で、早急な対策が必要だ。

NTT東日本製ホームゲートウェイに脆弱性、WAN側からの設定画面アクセスが可能に

NTT東日本製ホームゲートウェイに脆弱性、WAN側からの設定画面アクセスが可能に

東日本電信電話株式会社提供の複数のホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性が発見された。CVSS基本値5.3の警告レベルで、WAN側IPv6アドレスを特定した攻撃者による設定画面アクセスのリスクがある。対策としてファームウェアの最新版へのアップデートが推奨されている。CVE-2024-47044として識別されたこの脆弱性は、ネットワーク機器のセキュリティ管理の重要性を再認識させた。

NTT東日本製ホームゲートウェイに脆弱性、WAN側からの設定画面アクセスが可能に

東日本電信電話株式会社提供の複数のホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性が発見された。CVSS基本値5.3の警告レベルで、WAN側IPv6アドレスを特定した攻撃者による設定画面アクセスのリスクがある。対策としてファームウェアの最新版へのアップデートが推奨されている。CVE-2024-47044として識別されたこの脆弱性は、ネットワーク機器のセキュリティ管理の重要性を再認識させた。

【CVE-2024-33073】クアルコム製品に境界外読み取りの脆弱性、多数の製品に影響

【CVE-2024-33073】クアルコム製品に境界外読み取りの脆弱性、多数の製品に影響

クアルコムの複数製品で境界外読み取りの脆弱性が発見された。CVSS v3深刻度基本値8.2(重要)で、攻撃条件の複雑さは低い。情報取得やDoS状態のリスクがあり、srv1l、WCD9340、WSA8830などの多数のファームウェアが影響を受ける。ユーザーには早急なパッチ適用が推奨される。

【CVE-2024-33073】クアルコム製品に境界外読み取りの脆弱性、多数の製品に影響

クアルコムの複数製品で境界外読み取りの脆弱性が発見された。CVSS v3深刻度基本値8.2(重要)で、攻撃条件の複雑さは低い。情報取得やDoS状態のリスクがあり、srv1l、WCD9340、WSA8830などの多数のファームウェアが影響を受ける。ユーザーには早急なパッチ適用が推奨される。

クアルコム製品に境界外読み取りの脆弱性、Snapdragonシリーズなど多数の製品に影響

クアルコム製品に境界外読み取りの脆弱性、Snapdragonシリーズなど多数の製品に影響

クアルコムは複数の製品に境界外読み取りの脆弱性(CVE-2024-33049)が存在すると発表した。Snapdragon W5+ Gen 1 Wearable Platformを含む多数の製品が影響を受け、CVSS v3基本値は7.5(重要)と評価されている。この脆弱性によりサービス運用妨害(DoS)状態に陥る可能性があり、ユーザーは早急な対策が求められる。

クアルコム製品に境界外読み取りの脆弱性、Snapdragonシリーズなど多数の製品に影響

クアルコムは複数の製品に境界外読み取りの脆弱性(CVE-2024-33049)が存在すると発表した。Snapdragon W5+ Gen 1 Wearable Platformを含む多数の製品が影響を受け、CVSS v3基本値は7.5(重要)と評価されている。この脆弱性によりサービス運用妨害(DoS)状態に陥る可能性があり、ユーザーは早急な対策が求められる。

【CVE-2024-43686】microchipのtimeprovider 4100ファームウェアにXSS脆弱性、情報取得・改ざんのリスクに

【CVE-2024-43686】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-43686として識別されるこの脆弱性は、CVSS v3基本値6.1で警告レベルと評価されている。影響を受けるバージョンは1.0以上2.4.7未満で、情報の取得や改ざんの可能性がある。ベンダーアドバイザリやパッチ情報が公開されており、早急な対応が推奨される。

【CVE-2024-43686】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-43686として識別されるこの脆弱性は、CVSS v3基本値6.1で警告レベルと評価されている。影響を受けるバージョンは1.0以上2.4.7未満で、情報の取得や改ざんの可能性がある。ベンダーアドバイザリやパッチ情報が公開されており、早急な対応が推奨される。

【CVE-2024-9911】D-Link DIR-619Lファームウェアに古典的バッファオーバーフロー脆弱性、情報漏洩やDoSの危険性

【CVE-2024-9911】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェア2.06b1に古典的バッファオーバーフローの脆弱性(CVE-2024-9911)が発見された。CVSS v3基本値8.8(重要)、v2基本値9.0(危険)と評価され、情報漏洩、システム改ざん、DoS攻撃の可能性がある。ネットワーク経由での攻撃が可能で、ユーザーは速やかにセキュリティ対策を実施する必要がある。

【CVE-2024-9911】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェア2.06b1に古典的バッファオーバーフローの脆弱性(CVE-2024-9911)が発見された。CVSS v3基本値8.8(重要)、v2基本値9.0(危険)と評価され、情報漏洩、システム改ざん、DoS攻撃の可能性がある。ネットワーク経由での攻撃が可能で、ユーザーは速やかにセキュリティ対策を実施する必要がある。

【CVE-2024-9908】D-Link DIR-619Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-9908】D-Link DIR-619Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9908)が発見された。CVSS v3基本値8.8(重要)と評価され、情報取得、改ざん、DoS状態の可能性がある。影響を受けるバージョンは2.06b1で、適切なパッチの適用が推奨されている。IoTデバイスのセキュリティ管理の重要性が再認識される事態となった。

【CVE-2024-9908】D-Link DIR-619Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9908)が発見された。CVSS v3基本値8.8(重要)と評価され、情報取得、改ざん、DoS状態の可能性がある。影響を受けるバージョンは2.06b1で、適切なパッチの適用が推奨されている。IoTデバイスのセキュリティ管理の重要性が再認識される事態となった。

【CVE-2024-9784】D-Link DIR-619Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-9784】D-Link DIR-619Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVE-2024-9784として識別されるこの問題は、CVSS v3で8.8(重要)と評価され、情報漏洩、改ざん、DoS攻撃のリスクがある。影響を受けるバージョン2.06に対し、早急な対策が求められている。

【CVE-2024-9784】D-Link DIR-619Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVE-2024-9784として識別されるこの問題は、CVSS v3で8.8(重要)と評価され、情報漏洩、改ざん、DoS攻撃のリスクがある。影響を受けるバージョン2.06に対し、早急な対策が求められている。

マイクロソフトのWindows製品にセキュリティ機能回避の脆弱性、Windows Resume EFIの不備が原因

マイクロソフトのWindows製品にセキュリティ機能回避の脆弱性、Windows Resume...

マイクロソフトは、Windows 10、Windows 11、Windows Serverの複数製品にセキュリティ機能を回避される脆弱性が存在すると発表した。Windows Resume Extensible Firmware Interfaceの不備が原因で、CVSSによる深刻度基本値は6.7(警告)。攻撃元区分はローカルだが、攻撃条件の複雑さは低く、機密性、完全性、可用性への影響が高いと評価されている。

マイクロソフトのWindows製品にセキュリティ機能回避の脆弱性、Windows Resume...

マイクロソフトは、Windows 10、Windows 11、Windows Serverの複数製品にセキュリティ機能を回避される脆弱性が存在すると発表した。Windows Resume Extensible Firmware Interfaceの不備が原因で、CVSSによる深刻度基本値は6.7(警告)。攻撃元区分はローカルだが、攻撃条件の複雑さは低く、機密性、完全性、可用性への影響が高いと評価されている。

クアルコム製品に認証関連の脆弱性、Snapdragonシリーズにも影響

クアルコム製品に認証関連の脆弱性、Snapdragonシリーズにも影響

クアルコムの複数製品で不正な認証に関する脆弱性CVE-2024-38425が発見された。WSA8835やSnapdragonシリーズなど広範囲の製品に影響し、情報取得や改ざんのリスクがある。CVSS v3深刻度は6.1で、ローカル攻撃が可能。ユーザーは公開されたパッチ情報を確認し、適切な対策を実施することが推奨される。

クアルコム製品に認証関連の脆弱性、Snapdragonシリーズにも影響

クアルコムの複数製品で不正な認証に関する脆弱性CVE-2024-38425が発見された。WSA8835やSnapdragonシリーズなど広範囲の製品に影響し、情報取得や改ざんのリスクがある。CVSS v3深刻度は6.1で、ローカル攻撃が可能。ユーザーは公開されたパッチ情報を確認し、適切な対策を実施することが推奨される。

【CVE-2024-38399】クアルコム製品に解放済みメモリ使用の脆弱性、広範囲の製品に影響

【CVE-2024-38399】クアルコム製品に解放済みメモリ使用の脆弱性、広範囲の製品に影響

クアルコム社のWSA8835、WSA8830、WSA8810ファームウェアを含む複数製品で解放済みメモリ使用の脆弱性(CVE-2024-38399)が発見された。CVSS基本値7.8の重要度で、情報取得、改ざん、DoS状態のリスクがあり、ベンダーによる対策パッチの適用が必要。Snapdragonシリーズなど広範囲の製品に影響し、早急な対応が求められている。

【CVE-2024-38399】クアルコム製品に解放済みメモリ使用の脆弱性、広範囲の製品に影響

クアルコム社のWSA8835、WSA8830、WSA8810ファームウェアを含む複数製品で解放済みメモリ使用の脆弱性(CVE-2024-38399)が発見された。CVSS基本値7.8の重要度で、情報取得、改ざん、DoS状態のリスクがあり、ベンダーによる対策パッチの適用が必要。Snapdragonシリーズなど広範囲の製品に影響し、早急な対応が求められている。

【CVE-2024-35520】ネットギアR7000ファームウェアにコマンドインジェクションの脆弱性、CVSS基本値6.8の警告レベルと評価

【CVE-2024-35520】ネットギアR7000ファームウェアにコマンドインジェクションの...

ネットギアのR7000ファームウェア1.0.11.136にコマンドインジェクションの脆弱性(CVE-2024-35520)が発見された。CVSS v3基本値6.8の警告レベルと評価され、情報の取得・改ざんやDoS攻撃のリスクがある。攻撃条件の複雑さは低いが、高い特権レベルが必要。ユーザーは最新の情報を確認し、適切な対策を講じることが推奨される。

【CVE-2024-35520】ネットギアR7000ファームウェアにコマンドインジェクションの...

ネットギアのR7000ファームウェア1.0.11.136にコマンドインジェクションの脆弱性(CVE-2024-35520)が発見された。CVSS v3基本値6.8の警告レベルと評価され、情報の取得・改ざんやDoS攻撃のリスクがある。攻撃条件の複雑さは低いが、高い特権レベルが必要。ユーザーは最新の情報を確認し、適切な対策を講じることが推奨される。

【CVE-2024-35518】ネットギアEX6120ファームウェアにコマンドインジェクションの脆弱性、情報漏洩のリスクに警告

【CVE-2024-35518】ネットギアEX6120ファームウェアにコマンドインジェクション...

ネットギアのEX6120ファームウェアにコマンドインジェクションの脆弱性(CVE-2024-35518)が発見された。CVSS v3基本値6.8の警告レベルで、バージョン1.0.0.68以前が影響を受ける。攻撃者による情報取得、改ざん、DoS攻撃の可能性があり、ユーザーは速やかに対策を講じる必要がある。ネットギアはセキュリティパッチの提供を急ぐべきだ。

【CVE-2024-35518】ネットギアEX6120ファームウェアにコマンドインジェクション...

ネットギアのEX6120ファームウェアにコマンドインジェクションの脆弱性(CVE-2024-35518)が発見された。CVSS v3基本値6.8の警告レベルで、バージョン1.0.0.68以前が影響を受ける。攻撃者による情報取得、改ざん、DoS攻撃の可能性があり、ユーザーは速やかに対策を講じる必要がある。ネットギアはセキュリティパッチの提供を急ぐべきだ。

クアルコム製品に境界外読み取りの脆弱性、CVE-2024-33070として公開されDoS攻撃のリスクに

クアルコム製品に境界外読み取りの脆弱性、CVE-2024-33070として公開されDoS攻撃の...

クアルコムの複数製品で境界外読み取りの脆弱性(CVE-2024-33070)が発見された。CVSS v3基本値7.5の重要な脆弱性で、QCA6574AUやMDM9628などのファームウェアが影響を受ける。ネットワークからの攻撃が可能で、サービス運用妨害(DoS)状態を引き起こす可能性がある。ユーザーはベンダーの提供するパッチ適用が推奨される。

クアルコム製品に境界外読み取りの脆弱性、CVE-2024-33070として公開されDoS攻撃の...

クアルコムの複数製品で境界外読み取りの脆弱性(CVE-2024-33070)が発見された。CVSS v3基本値7.5の重要な脆弱性で、QCA6574AUやMDM9628などのファームウェアが影響を受ける。ネットワークからの攻撃が可能で、サービス運用妨害(DoS)状態を引き起こす可能性がある。ユーザーはベンダーの提供するパッチ適用が推奨される。

【CVE-2024-23369】クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響

【CVE-2024-23369】クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響

クアルコムの複数製品にバッファエラーの脆弱性(CVE-2024-23369)が発見された。snapdragon 888+ 5gやWCD9370などの広範囲の製品が影響を受け、CVSSv3スコアは7.8(重要)と評価されている。情報取得、改ざん、DoS状態の可能性があり、ユーザーには適切な対策の実施が求められる。

【CVE-2024-23369】クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響

クアルコムの複数製品にバッファエラーの脆弱性(CVE-2024-23369)が発見された。snapdragon 888+ 5gやWCD9370などの広範囲の製品が影響を受け、CVSSv3スコアは7.8(重要)と評価されている。情報取得、改ざん、DoS状態の可能性があり、ユーザーには適切な対策の実施が求められる。

【CVE-2024-9786】D-Link DIR-619Lファームウェアに古典的バッファオーバーフロー脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-9786】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェア2.06b1に、古典的バッファオーバーフローの脆弱性(CVE-2024-9786)が発見された。CVSS v3で8.8(重要)、CVSS v2で9.0(危険)と評価されており、情報取得、改ざん、DoS状態を引き起こす可能性がある。ユーザーは早急に対策を講じる必要がある。

【CVE-2024-9786】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェア2.06b1に、古典的バッファオーバーフローの脆弱性(CVE-2024-9786)が発見された。CVSS v3で8.8(重要)、CVSS v2で9.0(危険)と評価されており、情報取得、改ざん、DoS状態を引き起こす可能性がある。ユーザーは早急に対策を講じる必要がある。

三菱電機製数値制御装置にDoS脆弱性、複数シリーズに影響しファイアウォール等での対策を推奨

三菱電機製数値制御装置にDoS脆弱性、複数シリーズに影響しファイアウォール等での対策を推奨

三菱電機は2024年10月17日、同社製数値制御装置(CNC)に脆弱性(CVE-2024-7316)を発見したと発表した。M800V/M80Vなど複数シリーズが影響を受け、TCP 683番ポートへの不正パケットでDoS状態に陥る可能性がある。対策としてファイアウォールやVPNの使用を推奨。製造業IoTセキュリティの重要性が再認識される。

三菱電機製数値制御装置にDoS脆弱性、複数シリーズに影響しファイアウォール等での対策を推奨

三菱電機は2024年10月17日、同社製数値制御装置(CNC)に脆弱性(CVE-2024-7316)を発見したと発表した。M800V/M80Vなど複数シリーズが影響を受け、TCP 683番ポートへの不正パケットでDoS状態に陥る可能性がある。対策としてファイアウォールやVPNの使用を推奨。製造業IoTセキュリティの重要性が再認識される。

【CVE-2024-37983】Windows製品にセキュリティ機能回避の脆弱性、マイクロソフトが対策パッチを公開

【CVE-2024-37983】Windows製品にセキュリティ機能回避の脆弱性、マイクロソフ...

マイクロソフトのWindows 10、Windows 11、Windows Serverに影響を与えるセキュリティ機能回避の脆弱性(CVE-2024-37983)が発見された。Windows Resume EFIの不備が原因で、CVSS基本値6.7の警告レベル。マイクロソフトは正式な対策パッチを公開しており、ユーザーは速やかな適用が推奨される。セキュリティ更新プログラムガイドを参照し、適切な対策を実施することが重要。

【CVE-2024-37983】Windows製品にセキュリティ機能回避の脆弱性、マイクロソフ...

マイクロソフトのWindows 10、Windows 11、Windows Serverに影響を与えるセキュリティ機能回避の脆弱性(CVE-2024-37983)が発見された。Windows Resume EFIの不備が原因で、CVSS基本値6.7の警告レベル。マイクロソフトは正式な対策パッチを公開しており、ユーザーは速やかな適用が推奨される。セキュリティ更新プログラムガイドを参照し、適切な対策を実施することが重要。

【CVE-2024-47962】Delta Electronics社cncsoft-g2に境界外書き込みの重大な脆弱性、早急な対策が必要

【CVE-2024-47962】Delta Electronics社cncsoft-g2に境界...

Delta Electronics社のcncsoft-g2に境界外書き込みの脆弱性が発見された。CVSS基本値7.8の高リスク脆弱性で、情報漏洩やシステム障害のリスクがある。影響を受けるバージョンはcncsoft-g2 2.1.0.10。ユーザーは速やかに最新の情報を確認し、適切な対策を講じる必要がある。産業用制御システムのセキュリティ強化の重要性が再認識される事例となった。

【CVE-2024-47962】Delta Electronics社cncsoft-g2に境界...

Delta Electronics社のcncsoft-g2に境界外書き込みの脆弱性が発見された。CVSS基本値7.8の高リスク脆弱性で、情報漏洩やシステム障害のリスクがある。影響を受けるバージョンはcncsoft-g2 2.1.0.10。ユーザーは速やかに最新の情報を確認し、適切な対策を講じる必要がある。産業用制御システムのセキュリティ強化の重要性が再認識される事例となった。

【CVE-2024-45272】helmholzやMB CONNECT LINE製品に脆弱性、DoS攻撃のリスクで産業用ネットワークに警鐘

【CVE-2024-45272】helmholzやMB CONNECT LINE製品に脆弱性、...

helmholzのmyrex24 v2 virtual serverやMB CONNECT LINEの製品群に深刻な脆弱性が発見された。CVE-2024-45272として識別されるこの脆弱性は、CVSS v3で7.5(重要)と評価され、DoS攻撃を引き起こす可能性がある。影響を受ける製品の管理者は速やかな対策が求められている。

【CVE-2024-45272】helmholzやMB CONNECT LINE製品に脆弱性、...

helmholzのmyrex24 v2 virtual serverやMB CONNECT LINEの製品群に深刻な脆弱性が発見された。CVE-2024-45272として識別されるこの脆弱性は、CVSS v3で7.5(重要)と評価され、DoS攻撃を引き起こす可能性がある。影響を受ける製品の管理者は速やかな対策が求められている。

【CVE-2024-43685】microchipのtimeprovider 4100ファームウェアに重大な認証の脆弱性、早急な対策が必要

【CVE-2024-43685】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアに深刻な認証の脆弱性(CVE-2024-43685)が発見された。CVSS v3基本値9.8の緊急レベルで、バージョン1.0から2.4.7未満が影響を受ける。情報漏洩、データ改ざん、DoSのリスクがあり、早急なパッチ適用が推奨される。ネットワークからの攻撃が容易で、広範囲に影響を及ぼす可能性がある。

【CVE-2024-43685】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアに深刻な認証の脆弱性(CVE-2024-43685)が発見された。CVSS v3基本値9.8の緊急レベルで、バージョン1.0から2.4.7未満が影響を受ける。情報漏洩、データ改ざん、DoSのリスクがあり、早急なパッチ適用が推奨される。ネットワークからの攻撃が容易で、広範囲に影響を及ぼす可能性がある。

オーディオテクニカがATH-CKS50TW2をLE Audio対応にアップデート、重低音イヤホンの性能が大幅向上へ

オーディオテクニカがATH-CKS50TW2をLE Audio対応にアップデート、重低音イヤホ...

オーディオテクニカは「SOLID BASS」シリーズの完全ワイヤレスイヤホン「ATH-CKS50TW2」のファームウェアを2024年10月21日にアップデートし、次世代Bluetooth規格「LE Audio」に対応させる。このアップデートによりLC3コーデックを使用した低遅延・高音質・低消費電力の音楽再生が可能になり、ユーザー体験が大幅に向上する。

オーディオテクニカがATH-CKS50TW2をLE Audio対応にアップデート、重低音イヤホ...

オーディオテクニカは「SOLID BASS」シリーズの完全ワイヤレスイヤホン「ATH-CKS50TW2」のファームウェアを2024年10月21日にアップデートし、次世代Bluetooth規格「LE Audio」に対応させる。このアップデートによりLC3コーデックを使用した低遅延・高音質・低消費電力の音楽再生が可能になり、ユーザー体験が大幅に向上する。

ニコンがZ6IIIにC2PA規格対応機能を追加、画像の真正性確保と権利保護に貢献

ニコンがZ6IIIにC2PA規格対応機能を追加、画像の真正性確保と権利保護に貢献

ニコンが開発中のフルサイズミラーレスカメラ「Z6III」にC2PA規格対応のコンテンツクレデンシャル機能を追加するファームウェアを発表。撮影画像の真正性確認と撮影者の権利保護を目指し、2025年半ばに一部報道機関向けに提供予定。フェイク画像や不正使用防止に向けた取り組みとして注目される。

ニコンがZ6IIIにC2PA規格対応機能を追加、画像の真正性確保と権利保護に貢献

ニコンが開発中のフルサイズミラーレスカメラ「Z6III」にC2PA規格対応のコンテンツクレデンシャル機能を追加するファームウェアを発表。撮影画像の真正性確認と撮影者の権利保護を目指し、2025年半ばに一部報道機関向けに提供予定。フェイク画像や不正使用防止に向けた取り組みとして注目される。

Azure IoT HubがTLS 1.2+への移行を発表、2025年7月からセキュリティ強化へ

Azure IoT HubがTLS 1.2+への移行を発表、2025年7月からセキュリティ強化へ

MicrosoftがAzure IoT HubのTLS 1.2+への移行計画を発表した。2025年7月1日からTLS 1.0および1.1のサポートを終了し、より強力な暗号化と完全転送秘密性を実現する。さらに、2025年にはTLS 1.3のサポートも予定されており、IoTデバイスとクラウド間の通信セキュリティが大幅に向上する見込みだ。

Azure IoT HubがTLS 1.2+への移行を発表、2025年7月からセキュリティ強化へ

MicrosoftがAzure IoT HubのTLS 1.2+への移行計画を発表した。2025年7月1日からTLS 1.0および1.1のサポートを終了し、より強力な暗号化と完全転送秘密性を実現する。さらに、2025年にはTLS 1.3のサポートも予定されており、IoTデバイスとクラウド間の通信セキュリティが大幅に向上する見込みだ。

焦点工房がTTArtisan AF 27mm f/2.8富士フイルムXマウント用新色シルバーを発売、小型軽量設計で高性能を実現

焦点工房がTTArtisan AF 27mm f/2.8富士フイルムXマウント用新色シルバーを...

焦点工房が銘匠光学の交換レンズ「TTArtisan AF 27mm f/2.8」富士フイルムXマウント用の新色シルバーを2024年10月11日に発売。APS-Cセンサー対応の小型軽量単焦点レンズで、STM採用のスムーズなAF、瞳AF対応、金属製高品質ボディが特徴。33,000円で販売開始し、高性能とコストパフォーマンスを両立した製品となっている。

焦点工房がTTArtisan AF 27mm f/2.8富士フイルムXマウント用新色シルバーを...

焦点工房が銘匠光学の交換レンズ「TTArtisan AF 27mm f/2.8」富士フイルムXマウント用の新色シルバーを2024年10月11日に発売。APS-Cセンサー対応の小型軽量単焦点レンズで、STM採用のスムーズなAF、瞳AF対応、金属製高品質ボディが特徴。33,000円で販売開始し、高性能とコストパフォーマンスを両立した製品となっている。

【CVE-2024-9534】D-Link DIR-605Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-9534】D-Link DIR-605Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-605Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9534)が発見された。CVSSスコア8.8の重大な脆弱性で、情報漏洩やサービス妨害のリスクがある。影響を受けるバージョンは2.13b01で、ユーザーは速やかに対策を講じる必要がある。

【CVE-2024-9534】D-Link DIR-605Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-605Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9534)が発見された。CVSSスコア8.8の重大な脆弱性で、情報漏洩やサービス妨害のリスクがある。影響を受けるバージョンは2.13b01で、ユーザーは速やかに対策を講じる必要がある。

【CVE-2024-20381】シスコ製品に複数の重大な脆弱性、IOS XRやNetwork Services Orchestratorに影響

【CVE-2024-20381】シスコ製品に複数の重大な脆弱性、IOS XRやNetwork ...

シスコシステムズの複数製品に重大な脆弱性が発見された。Cisco IOS XR、Network Services Orchestrator、Small Business RVシリーズルータファームウェアが影響を受け、CVSSスコアは8.8と高評価。情報漏洩やサービス妨害のリスクがあり、早急なパッチ適用が推奨される。ネットワークセキュリティの重要性を再認識させる事態となっている。

【CVE-2024-20381】シスコ製品に複数の重大な脆弱性、IOS XRやNetwork ...

シスコシステムズの複数製品に重大な脆弱性が発見された。Cisco IOS XR、Network Services Orchestrator、Small Business RVシリーズルータファームウェアが影響を受け、CVSSスコアは8.8と高評価。情報漏洩やサービス妨害のリスクがあり、早急なパッチ適用が推奨される。ネットワークセキュリティの重要性を再認識させる事態となっている。

シスコシステムズ製品に認証回避の脆弱性、MXシリーズなど広範な製品が影響を受ける可能性

シスコシステムズ製品に認証回避の脆弱性、MXシリーズなど広範な製品が影響を受ける可能性

シスコシステムズの複数製品に認証回避の脆弱性が発見された。Cisco Meraki MXシリーズやZシリーズなど、ファームウェアバージョン16.2以上18.211.2未満の製品が影響を受ける。CVSSv3深刻度は5.3で、攻撃条件の複雑さは低い。対策としてファームウェアアップデートが提供されており、ユーザーは速やかな適用が推奨される。

シスコシステムズ製品に認証回避の脆弱性、MXシリーズなど広範な製品が影響を受ける可能性

シスコシステムズの複数製品に認証回避の脆弱性が発見された。Cisco Meraki MXシリーズやZシリーズなど、ファームウェアバージョン16.2以上18.211.2未満の製品が影響を受ける。CVSSv3深刻度は5.3で、攻撃条件の複雑さは低い。対策としてファームウェアアップデートが提供されており、ユーザーは速やかな適用が推奨される。

【CVE-2024-9567】D-Link DIR-619Lに深刻な脆弱性、古典的バッファオーバーフローでCVSS v3基本値8.8の重要度

【CVE-2024-9567】D-Link DIR-619Lに深刻な脆弱性、古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9567)が発見された。CVSS v3基本値8.8(重要)で、情報取得、改ざん、DoSの可能性がある。影響を受けるのはバージョン2.06b1で、早急なセキュリティパッチの適用が推奨される。ネットワーク機器のセキュリティ強化の重要性が再認識される事例となった。

【CVE-2024-9567】D-Link DIR-619Lに深刻な脆弱性、古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9567)が発見された。CVSS v3基本値8.8(重要)で、情報取得、改ざん、DoSの可能性がある。影響を受けるのはバージョン2.06b1で、早急なセキュリティパッチの適用が推奨される。ネットワーク機器のセキュリティ強化の重要性が再認識される事例となった。

【CVE-2024-9551】D-Link DIR-605Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクあり

【CVE-2024-9551】D-Link DIR-605Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-605Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVSSv3基本値8.8、CVSSv2基本値9.0と高い深刻度を示し、情報漏洩、改ざん、DoS状態のリスクがある。影響を受けるのはバージョン2.13b01で、ユーザーは早急にベンダー情報を確認し適切な対策を実施する必要がある。

【CVE-2024-9551】D-Link DIR-605Lファームウェアに重大な脆弱性、情報...

D-Link Systems, Inc.のDIR-605Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVSSv3基本値8.8、CVSSv2基本値9.0と高い深刻度を示し、情報漏洩、改ざん、DoS状態のリスクがある。影響を受けるのはバージョン2.13b01で、ユーザーは早急にベンダー情報を確認し適切な対策を実施する必要がある。

HOT TOPICS