Tech Insights

【CVE-2024-47183】Parse Serverで深刻な認証の脆弱性が発見、ロール権限の不正取得が可能に

【CVE-2024-47183】Parse Serverで深刻な認証の脆弱性が発見、ロール権限...

Parse Serverにおいて、カスタムオブジェクトIDを悪用した重大な認証の脆弱性が発見された。CVE-2024-47183として識別されたこの脆弱性は、allowCustomObjectId: trueオプションが設定されている環境で、新規ユーザーが特定のロールの権限を不正に取得できる問題を引き起こす。CVSS v3.1で8.1の深刻度が評価され、バージョン6.5.9と7.3.0で修正された。

【CVE-2024-47183】Parse Serverで深刻な認証の脆弱性が発見、ロール権限...

Parse Serverにおいて、カスタムオブジェクトIDを悪用した重大な認証の脆弱性が発見された。CVE-2024-47183として識別されたこの脆弱性は、allowCustomObjectId: trueオプションが設定されている環境で、新規ユーザーが特定のロールの権限を不正に取得できる問題を引き起こす。CVSS v3.1で8.1の深刻度が評価され、バージョン6.5.9と7.3.0で修正された。

日本IBMがFinOps Foundation Japan Chapterに参加、クラウドコスト管理の最適化とビジネス価値の最大化を推進

日本IBMがFinOps Foundation Japan Chapterに参加、クラウドコス...

日本IBMはFinOps Foundation Japan Chapterに参加し、クラウドコスト管理能力の向上を目指す。Cloudability、Turbonomic、Kubecost、Nordcloudなどの製品・サービスを提供し、マルチクラウド環境での効果的なコスト管理と運用の最適化を実現。AIを活用した運用効率化や、リアルタイムのコスト分析ダッシュボードの導入支援にも注力している。

日本IBMがFinOps Foundation Japan Chapterに参加、クラウドコス...

日本IBMはFinOps Foundation Japan Chapterに参加し、クラウドコスト管理能力の向上を目指す。Cloudability、Turbonomic、Kubecost、Nordcloudなどの製品・サービスを提供し、マルチクラウド環境での効果的なコスト管理と運用の最適化を実現。AIを活用した運用効率化や、リアルタイムのコスト分析ダッシュボードの導入支援にも注力している。

富士通がグローバルサプライヤー12社とCO2排出量データ連携を開始、ESG Management Platformで脱炭素化を加速

富士通がグローバルサプライヤー12社とCO2排出量データ連携を開始、ESG Managemen...

富士通は2040年までのCO2排出量ネットゼロ達成に向け、グローバルサプライヤー12社とPCF算出とデータ連携を開始。ESG Management Platformを活用し、製品ベースと組織ベースのPCF算出を世界で初めて実データで社会実装。アクセス権限制御と非中央集権型データ管理により、データの透明性と信頼性を確保している。

富士通がグローバルサプライヤー12社とCO2排出量データ連携を開始、ESG Managemen...

富士通は2040年までのCO2排出量ネットゼロ達成に向け、グローバルサプライヤー12社とPCF算出とデータ連携を開始。ESG Management Platformを活用し、製品ベースと組織ベースのPCF算出を世界で初めて実データで社会実装。アクセス権限制御と非中央集権型データ管理により、データの透明性と信頼性を確保している。

PKSHAアルゴリズムファンドが生成AI特化型アクセラレーションプログラムIGNITEを開始、最大3億円の出資検討で支援体制を強化

PKSHAアルゴリズムファンドが生成AI特化型アクセラレーションプログラムIGNITEを開始、...

PKSHAアルゴリズム2号投資事業有限責任組合が生成AI活用スタートアップ向けアクセラレーションプログラムIGNITEを開始。PKSHAと松尾研究所の専門家がメンターとして参加し、ビジネスと技術の両面から支援を提供する。最大3億円の出資検討や投資家へのプレゼン機会も用意され、生成AIの社会実装加速を目指す。プログラム期間は2024年12月から2025年3月まで。

PKSHAアルゴリズムファンドが生成AI特化型アクセラレーションプログラムIGNITEを開始、...

PKSHAアルゴリズム2号投資事業有限責任組合が生成AI活用スタートアップ向けアクセラレーションプログラムIGNITEを開始。PKSHAと松尾研究所の専門家がメンターとして参加し、ビジネスと技術の両面から支援を提供する。最大3億円の出資検討や投資家へのプレゼン機会も用意され、生成AIの社会実装加速を目指す。プログラム期間は2024年12月から2025年3月まで。

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの習得と就職支援を提供

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...

Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...

Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。

AkamaiがApp Platformを発表し、Kubernetesの導入とスケーリングの簡素化を実現

AkamaiがApp Platformを発表し、Kubernetesの導入とスケーリングの簡素...

AkamaiはRed Kubesから買収したOtomiのKubernetesテクノロジーを基に、高分散アプリケーションの導入と管理を容易にするAkamai App Platformを発表した。このプラットフォームは迅速な導入テンプレートとプロビジョニングの自動化により、Kubernetesクラスターの展開時間を大幅に短縮し、実稼働ワークロードの即時スケーリングを実現する。オープンソースエコシステムを活用することで、ベンダーロックインを回避しながら安全で信頼性の高い運用環境を提供している。

AkamaiがApp Platformを発表し、Kubernetesの導入とスケーリングの簡素...

AkamaiはRed Kubesから買収したOtomiのKubernetesテクノロジーを基に、高分散アプリケーションの導入と管理を容易にするAkamai App Platformを発表した。このプラットフォームは迅速な導入テンプレートとプロビジョニングの自動化により、Kubernetesクラスターの展開時間を大幅に短縮し、実稼働ワークロードの即時スケーリングを実現する。オープンソースエコシステムを活用することで、ベンダーロックインを回避しながら安全で信頼性の高い運用環境を提供している。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメント管理機能が強化され開発効率が向上

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

【CVE-2024-50214】Linuxカーネル6.11のディスプレイドライバーにメモリリーク脆弱性が発見、修正パッチで対応完了

【CVE-2024-50214】Linuxカーネル6.11のディスプレイドライバーにメモリリー...

Linuxカーネルのディスプレイドライバーにおいて、drm_display_mode_from_cea_vic()関数内でのメモリリークの脆弱性が発見された。この問題はdrm_connector_testモジュールのロード・アンロード時に128バイトのメモリが未解放となる現象を引き起こしており、Linux 6.11.7以降のバージョンで修正パッチが適用された。長期運用時のシステム安定性に影響を与える可能性のある重要な修正となっている。

【CVE-2024-50214】Linuxカーネル6.11のディスプレイドライバーにメモリリー...

Linuxカーネルのディスプレイドライバーにおいて、drm_display_mode_from_cea_vic()関数内でのメモリリークの脆弱性が発見された。この問題はdrm_connector_testモジュールのロード・アンロード時に128バイトのメモリが未解放となる現象を引き起こしており、Linux 6.11.7以降のバージョンで修正パッチが適用された。長期運用時のシステム安定性に影響を与える可能性のある重要な修正となっている。

【CVE-2024-42000】Mattermost 9.10.x-10.0.0で認証の脆弱性、プライベートチャンネルの情報漏洩のリスクに

【CVE-2024-42000】Mattermost 9.10.x-10.0.0で認証の脆弱性...

Mattermost社が複数バージョンにおける認証の脆弱性【CVE-2024-42000】を公開。ReadGroups権限を持つユーザーやシステムマネージャーが、アクセス権のないプライベートチャンネルの詳細情報を閲覧可能な状態となっていた。CVSSスコアは2.7(Low)と評価されており、9.10.3、9.11.2、9.5.10、10.0.1への更新で対応が可能となっている。

【CVE-2024-42000】Mattermost 9.10.x-10.0.0で認証の脆弱性...

Mattermost社が複数バージョンにおける認証の脆弱性【CVE-2024-42000】を公開。ReadGroups権限を持つユーザーやシステムマネージャーが、アクセス権のないプライベートチャンネルの詳細情報を閲覧可能な状態となっていた。CVSSスコアは2.7(Low)と評価されており、9.10.3、9.11.2、9.5.10、10.0.1への更新で対応が可能となっている。

【CVE-2024-45278】SAP Commerce BackofficeにXSS脆弱性が発見、機密性と整合性に影響の恐れ

【CVE-2024-45278】SAP Commerce BackofficeにXSS脆弱性が...

SAPは2024年10月8日、SAP Commerce Backofficeにおいて、ユーザー制御入力の不十分なエンコードに起因するXSS脆弱性を公開した。HY_COM 2205とCOM_CLOUD 2211のバージョンに影響を与えるこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価されており、機密性と整合性に限定的な影響を及ぼす可能性がある。セキュリティパッチデーの一環として修正プログラムが提供されている。

【CVE-2024-45278】SAP Commerce BackofficeにXSS脆弱性が...

SAPは2024年10月8日、SAP Commerce Backofficeにおいて、ユーザー制御入力の不十分なエンコードに起因するXSS脆弱性を公開した。HY_COM 2205とCOM_CLOUD 2211のバージョンに影響を与えるこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価されており、機密性と整合性に限定的な影響を及ぼす可能性がある。セキュリティパッチデーの一環として修正プログラムが提供されている。

【CVE-2024-45277】SAP HANA Client 2.21.31未満にPrototype Pollution脆弱性、アプリケーションの可用性に影響

【CVE-2024-45277】SAP HANA Client 2.21.31未満にProto...

SAP HANA Node.jsクライアントパッケージのバージョン2.0.0から2.21.31未満において、Prototype Pollution脆弱性が発見された。nestTables機能でのユーザー入力検証の不備により、攻撃者がグローバルオブジェクトのプロトタイプに任意のプロパティを追加可能となり、アプリケーションの可用性に影響を与える可能性がある。CVSSスコアは4.3で、機密性と完全性への影響はないとされている。

【CVE-2024-45277】SAP HANA Client 2.21.31未満にProto...

SAP HANA Node.jsクライアントパッケージのバージョン2.0.0から2.21.31未満において、Prototype Pollution脆弱性が発見された。nestTables機能でのユーザー入力検証の不備により、攻撃者がグローバルオブジェクトのプロトタイプに任意のプロパティを追加可能となり、アプリケーションの可用性に影響を与える可能性がある。CVSSスコアは4.3で、機密性と完全性への影響はないとされている。

【CVE-2024-11058】CodeAstro Real Estate Management System 1.0でSQLインジェクションの脆弱性が発見、早急な対応が必要に

【CVE-2024-11058】CodeAstro Real Estate Managemen...

CodeAstro Real Estate Management System 1.0のAbout Us Page機能において、SQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-11058】として識別され、aboutedit.phpファイルのID引数の処理に問題があることが判明。CVSS 4.0では5.1のミディアムと評価されており、既に公開済みで攻撃コードが利用可能な状態となっているため、早急な対応が求められている。

【CVE-2024-11058】CodeAstro Real Estate Managemen...

CodeAstro Real Estate Management System 1.0のAbout Us Page機能において、SQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-11058】として識別され、aboutedit.phpファイルのID引数の処理に問題があることが判明。CVSS 4.0では5.1のミディアムと評価されており、既に公開済みで攻撃コードが利用可能な状態となっているため、早急な対応が求められている。

【CVE-2024-10987】E-Health Care System 1.0でSQL injection脆弱性が発見、医療情報システムのセキュリティに警鐘

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

REGAIN GROUPが次世代型セールスAIチャットShowTalk+eiをリリース、MVVモデルによる営業支援の効率化を実現

REGAIN GROUPが次世代型セールスAIチャットShowTalk+eiをリリース、MVV...

REGAIN GROUP株式会社が次世代型セールスAIチャット「ShowTalk+ei」を正式リリースした。企業のミッション・ビジョン・バリューに基づいてAIをパーソナライズし、24時間365日稼働する営業支援を実現。5種類以上のセグメントでターゲットに最適化されたコミュニケーションが可能で、1人で100万人以上のユーザーに同時対応できる画期的なソリューションとなっている。

REGAIN GROUPが次世代型セールスAIチャットShowTalk+eiをリリース、MVV...

REGAIN GROUP株式会社が次世代型セールスAIチャット「ShowTalk+ei」を正式リリースした。企業のミッション・ビジョン・バリューに基づいてAIをパーソナライズし、24時間365日稼働する営業支援を実現。5種類以上のセグメントでターゲットに最適化されたコミュニケーションが可能で、1人で100万人以上のユーザーに同時対応できる画期的なソリューションとなっている。

TechTrainがPythonバックエンド初級編を開始、FastAPIを使用した実践的なWebAPI開発スキルの習得が可能に

TechTrainがPythonバックエンド初級編を開始、FastAPIを使用した実践的なWe...

TechTrainが新コース「Pythonバックエンド初級編」を2024年11月14日に開始。FastAPIを使用した実践的なWebAPI開発を通じて、Pythonでのバックエンド開発を体系的に学習できる。カリキュラムは基本的なプログラミング知識を持つ方を対象に、インプットとアウトプットのバランスを最適化した構成となっている。

TechTrainがPythonバックエンド初級編を開始、FastAPIを使用した実践的なWe...

TechTrainが新コース「Pythonバックエンド初級編」を2024年11月14日に開始。FastAPIを使用した実践的なWebAPI開発を通じて、Pythonでのバックエンド開発を体系的に学習できる。カリキュラムは基本的なプログラミング知識を持つ方を対象に、インプットとアウトプットのバランスを最適化した構成となっている。

【CVE-2024-48039】CubeWP All-in-One Dynamic Content Framework 1.1.15に認証の脆弱性、アクセス制御の不備で権限管理に問題

【CVE-2024-48039】CubeWP All-in-One Dynamic Conte...

WordPressプラグインのCubeWP All-in-One Dynamic Content Framework 1.1.15以前のバージョンにおいて、アクセス制御の設定が不適切な脆弱性が発見された。CVSSスコア4.3を記録し、攻撃の複雑さは低いと評価されている。特権レベルは必要だが利用者の関与は不要で、整合性への影響が懸念される。1.1.16以降のバージョンで修正済み。

【CVE-2024-48039】CubeWP All-in-One Dynamic Conte...

WordPressプラグインのCubeWP All-in-One Dynamic Content Framework 1.1.15以前のバージョンにおいて、アクセス制御の設定が不適切な脆弱性が発見された。CVSSスコア4.3を記録し、攻撃の複雑さは低いと評価されている。特権レベルは必要だが利用者の関与は不要で、整合性への影響が懸念される。1.1.16以降のバージョンで修正済み。

【CVE-2024-9440】Slim Select 2.0-2.9.0にXSS脆弱性が発見、修正パッチの早期提供が急務に

【CVE-2024-9440】Slim Select 2.0-2.9.0にXSS脆弱性が発見、...

Slim Select 2.0から2.9.0のバージョンにおいて、クロスサイトスクリプティング脆弱性が発見された。createOption関数内でユーザー入力値が適切にサニタイズされずにHTMLに出力される問題が確認されており、攻撃者によって任意のJavaScriptコードが実行される可能性がある。CVSSスコアは5.4で深刻度はミディアムに分類され、現時点で修正パッチは提供されていない。

【CVE-2024-9440】Slim Select 2.0-2.9.0にXSS脆弱性が発見、...

Slim Select 2.0から2.9.0のバージョンにおいて、クロスサイトスクリプティング脆弱性が発見された。createOption関数内でユーザー入力値が適切にサニタイズされずにHTMLに出力される問題が確認されており、攻撃者によって任意のJavaScriptコードが実行される可能性がある。CVSSスコアは5.4で深刻度はミディアムに分類され、現時点で修正パッチは提供されていない。

【CVE-2024-50122】LinuxカーネルのPCIデバイス追加時の競合問題が修正、システムの安定性向上へ

【CVE-2024-50122】LinuxカーネルのPCIデバイス追加時の競合問題が修正、シス...

Linuxカーネルにおいて、PCIデバイスの電源制御コードとホストコントローラのプローブ機能間で競合が発生し、デバイス削除時にシステムがクラッシュする問題が確認された。この問題は【CVE-2024-50122】として特定され、リスキャンロックの適切な保持による対策が実装された。特にPCIデバイスの電源管理機能を使用するシステムでの安定性向上が期待される。

【CVE-2024-50122】LinuxカーネルのPCIデバイス追加時の競合問題が修正、シス...

Linuxカーネルにおいて、PCIデバイスの電源制御コードとホストコントローラのプローブ機能間で競合が発生し、デバイス削除時にシステムがクラッシュする問題が確認された。この問題は【CVE-2024-50122】として特定され、リスキャンロックの適切な保持による対策が実装された。特にPCIデバイスの電源管理機能を使用するシステムでの安定性向上が期待される。

デル・テクノロジーズがDell NativeEdgeを機能拡張、AIエッジ展開の簡素化とワークロードのレジリエンス強化を実現

デル・テクノロジーズがDell NativeEdgeを機能拡張、AIエッジ展開の簡素化とワーク...

デル・テクノロジーズがエッジ運用ソフトウェアプラットフォームDell NativeEdgeの機能強化を発表した。NativeEdgeエンドポイントの高可用性クラスタリング機能の追加により、エッジワークロードのレジリエンスが向上。さらに55以上のBlueprintsカタログを提供し、AIアプリケーションの展開自動化を実現。2025年1月より提供開始予定。

デル・テクノロジーズがDell NativeEdgeを機能拡張、AIエッジ展開の簡素化とワーク...

デル・テクノロジーズがエッジ運用ソフトウェアプラットフォームDell NativeEdgeの機能強化を発表した。NativeEdgeエンドポイントの高可用性クラスタリング機能の追加により、エッジワークロードのレジリエンスが向上。さらに55以上のBlueprintsカタログを提供し、AIアプリケーションの展開自動化を実現。2025年1月より提供開始予定。

NVIDIAとグローバルコンサルティング企業が日本のAI導入支援を強化、企業のデジタル変革を加速

NVIDIAとグローバルコンサルティング企業が日本のAI導入支援を強化、企業のデジタル変革を加速

NVIDIAが世界的なコンサルティング企業と提携し、日本企業のAI導入支援を強化。NVIDIA AI EnterpriseとOmniverseを活用したイノベーションセンターの設立やサービス展開により、企業のデジタルワークフォース強化とフィジカルAIシステムの開発を支援。アクセンチュアやデロイトトーマツなどが専門組織を設立し、日本のAIシステム市場は59億ドル規模に成長。

NVIDIAとグローバルコンサルティング企業が日本のAI導入支援を強化、企業のデジタル変革を加速

NVIDIAが世界的なコンサルティング企業と提携し、日本企業のAI導入支援を強化。NVIDIA AI EnterpriseとOmniverseを活用したイノベーションセンターの設立やサービス展開により、企業のデジタルワークフォース強化とフィジカルAIシステムの開発を支援。アクセンチュアやデロイトトーマツなどが専門組織を設立し、日本のAIシステム市場は59億ドル規模に成長。

AiHUBがNVIDIA NIMとACEを活用したバーチャルヒューマンフレームワークを発表、開発効率と品質の向上を実現へ

AiHUBがNVIDIA NIMとACEを活用したバーチャルヒューマンフレームワークを発表、開...

AiHUBは自社開発のバーチャルヒューマンフレームワークにNVIDIAのAI技術を統合することを発表した。NVIDIA NIMマイクロサービスとACEの活用により、開発コストの削減と品質向上を実現。NVIDIA AI Summit Japan 2024では、Audio2Face-3Dを実装したバーチャルヒューマン「Sali」のデモを展示し、音声と同期した自然な対話体験を提供する。

AiHUBがNVIDIA NIMとACEを活用したバーチャルヒューマンフレームワークを発表、開...

AiHUBは自社開発のバーチャルヒューマンフレームワークにNVIDIAのAI技術を統合することを発表した。NVIDIA NIMマイクロサービスとACEの活用により、開発コストの削減と品質向上を実現。NVIDIA AI Summit Japan 2024では、Audio2Face-3Dを実装したバーチャルヒューマン「Sali」のデモを展示し、音声と同期した自然な対話体験を提供する。

NVIDAIがH200 NVL 141GB PCIeを発表、大規模言語モデルの処理が最大1.9倍に高速化

NVIDAIがH200 NVL 141GB PCIeを発表、大規模言語モデルの処理が最大1.9...

ジーデップ・アドバンスは、NVIDIAのHopperアーキテクチャを搭載したGPUカード「NVIDIA H200 NVL 141GB PCIe」の受注を開始した。HBM3eメモリの採用により141GBの大容量メモリと4.8TB/sの帯域幅を実現し、Llama2 70Bの推論では前モデルH100比で1.9倍、GPT3-175Bでは1.6倍の性能向上を達成。2GPU構成時には282GBのメモリ空間と900GB/sの広帯域通信を実現した。

NVIDAIがH200 NVL 141GB PCIeを発表、大規模言語モデルの処理が最大1.9...

ジーデップ・アドバンスは、NVIDIAのHopperアーキテクチャを搭載したGPUカード「NVIDIA H200 NVL 141GB PCIe」の受注を開始した。HBM3eメモリの採用により141GBの大容量メモリと4.8TB/sの帯域幅を実現し、Llama2 70Bの推論では前モデルH100比で1.9倍、GPT3-175Bでは1.6倍の性能向上を達成。2GPU構成時には282GBのメモリ空間と900GB/sの広帯域通信を実現した。

Scaled Agileがグローバル最大規模の組織におけるデジタル変革を加速、SAFeフェロープログラムに新たに3名のソートリーダーを任命

Scaled Agileがグローバル最大規模の組織におけるデジタル変革を加速、SAFeフェロー...

Scaled Agile, Inc.は2024年11月12日、SAFeフェロープログラムの新メンバーとしてジェズ・スミス氏、ニコ・カインタンツィス氏、中谷浩晃氏の3名を任命した。各フェローはリーン・アジャイル分野でのソートリーダーシップを確立し、SAFeの実践において最高レベルの習熟度を持つ。フレームワークの発展への貢献やSAFe実装の実績、専門知識の共有意欲が選定の重要な基準となっている。

Scaled Agileがグローバル最大規模の組織におけるデジタル変革を加速、SAFeフェロー...

Scaled Agile, Inc.は2024年11月12日、SAFeフェロープログラムの新メンバーとしてジェズ・スミス氏、ニコ・カインタンツィス氏、中谷浩晃氏の3名を任命した。各フェローはリーン・アジャイル分野でのソートリーダーシップを確立し、SAFeの実践において最高レベルの習熟度を持つ。フレームワークの発展への貢献やSAFe実装の実績、専門知識の共有意欲が選定の重要な基準となっている。

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的なアクセス制御の問題でロック解除画面にアクセス可能に

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...

Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...

Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。

Microsoft社が.NET Framework 2024年11月アップデートを公開、ASP.NET CoreとEF Coreの改善により開発効率が向上

Microsoft社が.NET Framework 2024年11月アップデートを公開、ASP...

Microsoftは2024年11月12日に.NET 6.0.36と.NET 8.0.11を含む包括的なサービス更新プログラムをリリースした。今回のアップデートではASP.NET CoreやEF Coreなどの主要コンポーネントが更新され、開発者の生産性向上とシステムの安定性強化が図られている。特筆すべき点として、セキュリティ改善が含まれていない点が挙げられる。

Microsoft社が.NET Framework 2024年11月アップデートを公開、ASP...

Microsoftは2024年11月12日に.NET 6.0.36と.NET 8.0.11を含む包括的なサービス更新プログラムをリリースした。今回のアップデートではASP.NET CoreやEF Coreなどの主要コンポーネントが更新され、開発者の生産性向上とシステムの安定性強化が図られている。特筆すべき点として、セキュリティ改善が含まれていない点が挙げられる。

SOPPRAとシグマクシスが業務提携、CodeAGIによる自律的システム開発の導入で企業のDX推進を加速

SOPPRAとシグマクシスが業務提携、CodeAGIによる自律的システム開発の導入で企業のDX...

SOPPRA Digital transformation株式会社が株式会社シグマクシスと業務提携を締結し、CodeAGIによる自律型システム開発の本格導入を開始。VB.NETとDartの対応やファイルごとの再生成機能が追加され、企業のシステム開発効率を劇的に改善。シグマクシスの業界知見とCodeAGIの技術を組み合わせることで、エンジニア不足という社会課題の解決を目指す。

SOPPRAとシグマクシスが業務提携、CodeAGIによる自律的システム開発の導入で企業のDX...

SOPPRA Digital transformation株式会社が株式会社シグマクシスと業務提携を締結し、CodeAGIによる自律型システム開発の本格導入を開始。VB.NETとDartの対応やファイルごとの再生成機能が追加され、企業のシステム開発効率を劇的に改善。シグマクシスの業界知見とCodeAGIの技術を組み合わせることで、エンジニア不足という社会課題の解決を目指す。

マウザーがインダストリー5.0の新エピソードを公開、人間中心の産業革命への転換を促進

マウザーがインダストリー5.0の新エピソードを公開、人間中心の産業革命への転換を促進

マウザー・エレクトロニクスは、Empowering Innovation Together技術シリーズの最新エピソードでインダストリー5.0を特集。人間とテクノロジーの調和を重視した新たな産業フェーズへの移行を解説している。社会的価値、レジリエンス、持続可能性を核とし、先進的なロボティクスやAI駆動システムの活用による人間中心の産業モデルの実現を目指す。

マウザーがインダストリー5.0の新エピソードを公開、人間中心の産業革命への転換を促進

マウザー・エレクトロニクスは、Empowering Innovation Together技術シリーズの最新エピソードでインダストリー5.0を特集。人間とテクノロジーの調和を重視した新たな産業フェーズへの移行を解説している。社会的価値、レジリエンス、持続可能性を核とし、先進的なロボティクスやAI駆動システムの活用による人間中心の産業モデルの実現を目指す。

楽天がテクノロジー・エクセレンスアワード2024を発表、GMOサイバーセキュリティなど3社がAIとセキュリティ分野で受賞

楽天がテクノロジー・エクセレンスアワード2024を発表、GMOサイバーセキュリティなど3社がA...

楽天グループは「AI-nization 4.all」をテーマにした楽天テクノロジー・エクセレンスアワード2024の受賞者を発表した。GMOサイバーセキュリティ byイエラエ、Preferred Networks、LlamaIndexの3社がエクセレンス賞を受賞。各社のAI技術やセキュリティ分野での革新的な取り組みが評価され、11月16日の楽天テクノロジーカンファレンス2024で表彰式が行われる。

楽天がテクノロジー・エクセレンスアワード2024を発表、GMOサイバーセキュリティなど3社がA...

楽天グループは「AI-nization 4.all」をテーマにした楽天テクノロジー・エクセレンスアワード2024の受賞者を発表した。GMOサイバーセキュリティ byイエラエ、Preferred Networks、LlamaIndexの3社がエクセレンス賞を受賞。各社のAI技術やセキュリティ分野での革新的な取り組みが評価され、11月16日の楽天テクノロジーカンファレンス2024で表彰式が行われる。

VAST Data PlatformがNVIDIA Partner Networkの認証を取得、大規模AIインフラのデータ管理基盤として機能強化

VAST Data PlatformがNVIDIA Partner Networkの認証を取得...

VAST Data PlatformがNVIDIA Partner Networkのクラウドパートナー向け高性能ストレージソリューションとして認定を取得。99.9999%の可用性とマルチテナント対応により、大規模AIインフラのデータ管理基盤として機能を強化。100億から1兆パラメータ以上のAIモデルに対応し、高速チェックポイントやエッジデータ管理などの包括的な機能を提供する。

VAST Data PlatformがNVIDIA Partner Networkの認証を取得...

VAST Data PlatformがNVIDIA Partner Networkのクラウドパートナー向け高性能ストレージソリューションとして認定を取得。99.9999%の可用性とマルチテナント対応により、大規模AIインフラのデータ管理基盤として機能を強化。100億から1兆パラメータ以上のAIモデルに対応し、高速チェックポイントやエッジデータ管理などの包括的な機能を提供する。

INSTANTROOM株式会社がフリーランスエンジニアの市場動向を発表、月額平均単価72.1万円でRustが最高額を記録

INSTANTROOM株式会社がフリーランスエンジニアの市場動向を発表、月額平均単価72.1万...

INSTANTROOM株式会社が運営するフリーランスボードが2024年11月の市場動向を発表。17万件以上の案件を分析した結果、フリーランスエンジニアの月額平均単価は72.1万円で、最高単価は320万円を記録。開発言語別ではRustが82.9万円で最高額となり、フレームワークではRSpecが86.4万円を記録。リモートワーク比率は87.3%に達し、柔軟な働き方が浸透している。

INSTANTROOM株式会社がフリーランスエンジニアの市場動向を発表、月額平均単価72.1万...

INSTANTROOM株式会社が運営するフリーランスボードが2024年11月の市場動向を発表。17万件以上の案件を分析した結果、フリーランスエンジニアの月額平均単価は72.1万円で、最高単価は320万円を記録。開発言語別ではRustが82.9万円で最高額となり、フレームワークではRSpecが86.4万円を記録。リモートワーク比率は87.3%に達し、柔軟な働き方が浸透している。

HOT TOPICS