Tech Insights

東京メトロと住友商事が英国Elizabeth line運営事業を受注、日本の鉄道技術の海外展開が本格化

東京メトロと住友商事が英国Elizabeth line運営事業を受注、日本の鉄道技術の海外展開...

東京メトロと住友商事がGo-Aheadと共同でロンドン市交通局よりElizabeth lineの運営事業を受注した。2025年5月より最長9.5年の契約で運営を開始し、東京メトロにとって初の海外鉄道路線運営事業となる。路線長117km、41駅を有するElizabeth lineは2023年に2.1億人以上が利用する英国内最大級の路線であり、日本の質の高い鉄道運営技術の海外展開が期待される。

東京メトロと住友商事が英国Elizabeth line運営事業を受注、日本の鉄道技術の海外展開...

東京メトロと住友商事がGo-Aheadと共同でロンドン市交通局よりElizabeth lineの運営事業を受注した。2025年5月より最長9.5年の契約で運営を開始し、東京メトロにとって初の海外鉄道路線運営事業となる。路線長117km、41駅を有するElizabeth lineは2023年に2.1億人以上が利用する英国内最大級の路線であり、日本の質の高い鉄道運営技術の海外展開が期待される。

大阪中小企業投資育成が中和ホールディングスへ出資、ICT・IoT技術活用で建設業界のDX推進へ

大阪中小企業投資育成が中和ホールディングスへ出資、ICT・IoT技術活用で建設業界のDX推進へ

大阪中小企業投資育成株式会社が奈良県の総合建設会社中和コンストラクションを傘下に持つ中和ホールディングスへ出資を実行。1962年創業以来8千件以上の実績を持つ中和コンストラクションは、重機の無人化施工やドローンを活用した測量などICT・IoT技術を積極導入し、建設業界のデジタル化を推進している。

大阪中小企業投資育成が中和ホールディングスへ出資、ICT・IoT技術活用で建設業界のDX推進へ

大阪中小企業投資育成株式会社が奈良県の総合建設会社中和コンストラクションを傘下に持つ中和ホールディングスへ出資を実行。1962年創業以来8千件以上の実績を持つ中和コンストラクションは、重機の無人化施工やドローンを活用した測量などICT・IoT技術を積極導入し、建設業界のデジタル化を推進している。

IBMとAMDが協業を発表、AMD Instinct MI300Xアクセラレータの導入でAIワークロードの処理効率が向上へ

IBMとAMDが協業を発表、AMD Instinct MI300Xアクセラレータの導入でAIワ...

IBMとAMDは2024年11月18日、IBM CloudのサービスとしてAMD Instinct MI300Xアクセラレータを導入する協業を発表した。192GBの高帯域幅メモリーを搭載したMI300Xアクセラレータにより、大規模なモデル推論と微調整をサポート。IBM watsonxでのサポートも可能となり、2025年上半期からの提供開始を予定している。IBM Cloudのセキュリティー機能を活用し、規制の厳しい業界を含む企業のAI活用を支援する。

IBMとAMDが協業を発表、AMD Instinct MI300Xアクセラレータの導入でAIワ...

IBMとAMDは2024年11月18日、IBM CloudのサービスとしてAMD Instinct MI300Xアクセラレータを導入する協業を発表した。192GBの高帯域幅メモリーを搭載したMI300Xアクセラレータにより、大規模なモデル推論と微調整をサポート。IBM watsonxでのサポートも可能となり、2025年上半期からの提供開始を予定している。IBM Cloudのセキュリティー機能を活用し、規制の厳しい業界を含む企業のAI活用を支援する。

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エネルギーで供給へ

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エ...

キッツと三井住友ファイナンス&リースの戦略子会社SMFLみらいパートナーズは、キッツ茅野工場においてPPAモデルを活用したオンサイト型自家消費太陽光発電サービスを開始した。3,400枚の太陽光パネルを設置し、年間想定発電量1,971MWhの電力供給が可能となり、CO2排出量約829tの削減を見込む。工場使用電力の24%を再生可能エネルギーで賄い、2050年カーボンニュートラル実現に向けた取り組みを加速させる。

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エ...

キッツと三井住友ファイナンス&リースの戦略子会社SMFLみらいパートナーズは、キッツ茅野工場においてPPAモデルを活用したオンサイト型自家消費太陽光発電サービスを開始した。3,400枚の太陽光パネルを設置し、年間想定発電量1,971MWhの電力供給が可能となり、CO2排出量約829tの削減を見込む。工場使用電力の24%を再生可能エネルギーで賄い、2050年カーボンニュートラル実現に向けた取り組みを加速させる。

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

セーフィー株式会社のクラウドカメラSafieがJR東海の建設現場に導入された。Safie GO 180やSafie GO PTZ、Safie Pocketシリーズの活用により、本社から遠隔地の現場確認が可能になり移動コストを大幅に削減。工事関係者間での映像共有による安全管理と進捗管理の効率化も実現し、鉄道業界のDXに大きく貢献している。

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

セーフィー株式会社のクラウドカメラSafieがJR東海の建設現場に導入された。Safie GO 180やSafie GO PTZ、Safie Pocketシリーズの活用により、本社から遠隔地の現場確認が可能になり移動コストを大幅に削減。工事関係者間での映像共有による安全管理と進捗管理の効率化も実現し、鉄道業界のDXに大きく貢献している。

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効率化を実現

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効...

大和ハウスグループの大和リースが、1階部分に大型車専用駐車スペース、2階以上に普通乗用車専用駐車スペースを設けた自走式立体駐車場を2024年11月20日より販売開始。EC市場の普及に伴う宅配便の取り扱い個数増加とトラックドライバーの労働環境改善という物流業界の2024年問題に対応する。休憩施設の完備や太陽光発電システムの搭載により、持続可能な物流インフラの構築を支援する。

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効...

大和ハウスグループの大和リースが、1階部分に大型車専用駐車スペース、2階以上に普通乗用車専用駐車スペースを設けた自走式立体駐車場を2024年11月20日より販売開始。EC市場の普及に伴う宅配便の取り扱い個数増加とトラックドライバーの労働環境改善という物流業界の2024年問題に対応する。休憩施設の完備や太陽光発電システムの搭載により、持続可能な物流インフラの構築を支援する。

アクティオが太陽光パネル搭載の新型マイクロバスオフィスカーをレンタル開始、オフグリッド仕様で快適な作業環境を実現へ

アクティオが太陽光パネル搭載の新型マイクロバスオフィスカーをレンタル開始、オフグリッド仕様で快...

総合建設機械レンタルのアクティオは、太陽光パネルを搭載したオフグリッド仕様の新型マイクロバスオフィスカーのレンタルを2024年11月20日から開始する。トヨタコースターをベースに、最大10名が乗車可能で2名の就寝にも対応する広々とした車内空間を実現。リチウムイオンバッテリー900Ahと太陽光パネル620Wを搭載し、エンジンを切った状態でも電化製品やエアコンが使用可能だ。

アクティオが太陽光パネル搭載の新型マイクロバスオフィスカーをレンタル開始、オフグリッド仕様で快...

総合建設機械レンタルのアクティオは、太陽光パネルを搭載したオフグリッド仕様の新型マイクロバスオフィスカーのレンタルを2024年11月20日から開始する。トヨタコースターをベースに、最大10名が乗車可能で2名の就寝にも対応する広々とした車内空間を実現。リチウムイオンバッテリー900Ahと太陽光パネル620Wを搭載し、エンジンを切った状態でも電化製品やエアコンが使用可能だ。

サンフロンティア佐渡が佐渡産コシヒカリ2種をふるさと納税返礼品として提供開始、地域経済の活性化を目指す取り組みを強化

サンフロンティア佐渡が佐渡産コシヒカリ2種をふるさと納税返礼品として提供開始、地域経済の活性化...

サンフロンティア佐渡は2024年11月21日より、新潟県佐渡市のふるさと納税返礼品として佐渡産新米の提供を開始した。提供されるのは「佐渡達者集落産コシヒカリ」と「佐渡国仲平野産コシヒカリ」の2種類で、世界農業遺産に認定された環境配慮型の農法で栽培されている。寄付金額は1袋12,000円で、各50袋を用意。12月15日までの申込分は12月20日に発送される。

サンフロンティア佐渡が佐渡産コシヒカリ2種をふるさと納税返礼品として提供開始、地域経済の活性化...

サンフロンティア佐渡は2024年11月21日より、新潟県佐渡市のふるさと納税返礼品として佐渡産新米の提供を開始した。提供されるのは「佐渡達者集落産コシヒカリ」と「佐渡国仲平野産コシヒカリ」の2種類で、世界農業遺産に認定された環境配慮型の農法で栽培されている。寄付金額は1袋12,000円で、各50袋を用意。12月15日までの申込分は12月20日に発送される。

NVIDIAが第3四半期決算を発表、データセンター事業の売上高が過去最高を更新

NVIDIAが第3四半期決算を発表、データセンター事業の売上高が過去最高を更新

NVIDIAは2024年11月20日に第3四半期決算を発表し、売上高は前年同期比94%増の350億8200万ドル、純利益は109%増の193億900万ドルを達成した。特にデータセンター事業は生成AIの需要拡大により売上高が112%増の307億7100万ドルと過去最高を記録。次世代プロセッサーBlackwellの量産出荷も第4四半期から開始予定である。

NVIDIAが第3四半期決算を発表、データセンター事業の売上高が過去最高を更新

NVIDIAは2024年11月20日に第3四半期決算を発表し、売上高は前年同期比94%増の350億8200万ドル、純利益は109%増の193億900万ドルを達成した。特にデータセンター事業は生成AIの需要拡大により売上高が112%増の307億7100万ドルと過去最高を記録。次世代プロセッサーBlackwellの量産出荷も第4四半期から開始予定である。

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新たな選択肢に

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新...

住信SBIネット銀行が三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の取扱いを開始。都心の大型不動産や物流施設などの実物資産に10万円から投資が可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象アセットの拡大も予定しており、個人投資家向けの新たな資産形成手段として期待が高まる。

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新...

住信SBIネット銀行が三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の取扱いを開始。都心の大型不動産や物流施設などの実物資産に10万円から投資が可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象アセットの拡大も予定しており、個人投資家向けの新たな資産形成手段として期待が高まる。

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆弱性、複数のWindowsバージョンに影響

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...

MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...

MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複数バージョンで深刻な影響の可能性

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複数バージョンで対策が必要に

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...

MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...

MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。

【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性、256K超のPBLエントリで問題発生

【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性...

Linux kernelのRDMAドライバbnxt_reにおいて、Level-2 PBLページ設定時にメモリ破損が発生する脆弱性が発見された。256Kを超えるPBLエントリが存在する場合に問題が発生し、PDEページアドレスの扱いに起因するメモリアクセス違反の可能性がある。影響を受けるバージョンはLinux kernel 5.7以降だが、最新のセキュリティアップデートで修正が提供されている。

【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性...

Linux kernelのRDMAドライバbnxt_reにおいて、Level-2 PBLページ設定時にメモリ破損が発生する脆弱性が発見された。256Kを超えるPBLエントリが存在する場合に問題が発生し、PDEページアドレスの扱いに起因するメモリアクセス違反の可能性がある。影響を受けるバージョンはLinux kernel 5.7以降だが、最新のセキュリティアップデートで修正が提供されている。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS脆弱性、Windows Server 2025など複数製品に影響

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、クリティカルレベルで即時対応が必要に

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、...

MicrosoftのAzure CycleCloudにおいて、バージョン8.0.0から8.6.4までの全バージョンに影響を与えるリモートコード実行の脆弱性が発見された。CVSSスコア9.9のクリティカルな評価を受けており、低い特権レベルでの攻撃が可能で、ユーザーの操作を必要としない点が特に危険視されている。Microsoftは緊急の対応としてバージョン8.6.5で修正パッチを提供している。

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、...

MicrosoftのAzure CycleCloudにおいて、バージョン8.0.0から8.6.4までの全バージョンに影響を与えるリモートコード実行の脆弱性が発見された。CVSSスコア9.9のクリティカルな評価を受けており、低い特権レベルでの攻撃が可能で、ユーザーの操作を必要としない点が特に危険視されている。Microsoftは緊急の対応としてバージョン8.6.5で修正パッチを提供している。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64とx64の両プラットフォームに影響

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の脆弱性が発見、複数バージョンに影響

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWindows製品のセキュリティに影響

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処理に不備が発見される

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。

SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取り組みを紹介

SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取...

株式会社Specteeは神奈川県藤沢市防災安全部危機管理課の担当者を招き、AIリアルタイム防災・危機管理サービスSpectee Proの活用方法について解説するオンラインセミナーを2024年11月29日に開催する。南海トラフや首都直下型地震、気候変動による豪雨増加など自然災害リスクが高まる中、自治体における効果的な防災対策の実現を目指している。

SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取...

株式会社Specteeは神奈川県藤沢市防災安全部危機管理課の担当者を招き、AIリアルタイム防災・危機管理サービスSpectee Proの活用方法について解説するオンラインセミナーを2024年11月29日に開催する。南海トラフや首都直下型地震、気候変動による豪雨増加など自然災害リスクが高まる中、自治体における効果的な防災対策の実現を目指している。

国土交通省がホンダ ステップワゴンを新型UDタクシーとして認定、多様な利用者に配慮した新たな選択肢を提供へ

国土交通省がホンダ ステップワゴンを新型UDタクシーとして認定、多様な利用者に配慮した新たな選...

国土交通省は2024年11月20日、本田技研工業のステップワゴンを標準仕様ユニバーサルデザインタクシー認定レベル準1として認定した。型式5BA-RP6と5BA-RP7の計5タイプが対象で、ホンダアクセス製オートサイドステップの装着が必須条件となる。高齢者や車いす使用者など、多様な利用者に配慮した新たな選択肢として期待が高まっている。

国土交通省がホンダ ステップワゴンを新型UDタクシーとして認定、多様な利用者に配慮した新たな選...

国土交通省は2024年11月20日、本田技研工業のステップワゴンを標準仕様ユニバーサルデザインタクシー認定レベル準1として認定した。型式5BA-RP6と5BA-RP7の計5タイプが対象で、ホンダアクセス製オートサイドステップの装着が必須条件となる。高齢者や車いす使用者など、多様な利用者に配慮した新たな選択肢として期待が高まっている。

【CVE-2024-11313】TRCore DVCに深刻な脆弱性、認証なしで任意のコード実行が可能に

【CVE-2024-11313】TRCore DVCに深刻な脆弱性、認証なしで任意のコード実行...

TRCore DVCのバージョン6.0から6.3において、パストラバーサル脆弱性と危険なファイルのアップロード制限の欠如が発見された。CVSSスコア9.8のこの脆弱性により、認証されていないリモート攻撃者が任意のディレクトリにWebシェルをアップロードし、システム上で不正なコードを実行することが可能となる。TWCERTは早急な対策を推奨している。

【CVE-2024-11313】TRCore DVCに深刻な脆弱性、認証なしで任意のコード実行...

TRCore DVCのバージョン6.0から6.3において、パストラバーサル脆弱性と危険なファイルのアップロード制限の欠如が発見された。CVSSスコア9.8のこの脆弱性により、認証されていないリモート攻撃者が任意のディレクトリにWebシェルをアップロードし、システム上で不正なコードを実行することが可能となる。TWCERTは早急な対策を推奨している。

【CVE-2024-50350】LibreNMSにStoredタイプのXSS脆弱性、Port Settings画面での不正なJavaScript実行が可能に

【CVE-2024-50350】LibreNMSにStoredタイプのXSS脆弱性、Port ...

オープンソースのネットワーク監視システムLibreNMSのPort Settings画面において、認証済みユーザーがPort Group作成時のnameパラメータを介して任意のJavaScriptを実行できる脆弱性が発見された。この脆弱性は【CVE-2024-50350】として識別され、CVSSスコアは4.8(MEDIUM)と評価されている。LibreNMSの開発チームは迅速に対応し、バージョン24.10.0で修正を実施した。

【CVE-2024-50350】LibreNMSにStoredタイプのXSS脆弱性、Port ...

オープンソースのネットワーク監視システムLibreNMSのPort Settings画面において、認証済みユーザーがPort Group作成時のnameパラメータを介して任意のJavaScriptを実行できる脆弱性が発見された。この脆弱性は【CVE-2024-50350】として識別され、CVSSスコアは4.8(MEDIUM)と評価されている。LibreNMSの開発チームは迅速に対応し、バージョン24.10.0で修正を実施した。

【CVE-2024-11312】TRCore DVC 6.0-6.3にパストラバーサルの脆弱性、未認証での任意コード実行が可能に

【CVE-2024-11312】TRCore DVC 6.0-6.3にパストラバーサルの脆弱性...

TRCore社のDVC製品バージョン6.0から6.3において、パストラバーサルによる任意のファイルアップロードを可能にする重大な脆弱性が発見された。CVSSスコア9.8のCriticalに分類されるこの脆弱性では、未認証のリモート攻撃者がWebシェルをアップロードすることで任意のコード実行が可能となる。TWCERTが公開した情報によると、技術的影響が全体に及び、攻撃の自動化も可能とされている。

【CVE-2024-11312】TRCore DVC 6.0-6.3にパストラバーサルの脆弱性...

TRCore社のDVC製品バージョン6.0から6.3において、パストラバーサルによる任意のファイルアップロードを可能にする重大な脆弱性が発見された。CVSSスコア9.8のCriticalに分類されるこの脆弱性では、未認証のリモート攻撃者がWebシェルをアップロードすることで任意のコード実行が可能となる。TWCERTが公開した情報によると、技術的影響が全体に及び、攻撃の自動化も可能とされている。

【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessページでの任意コード実行が可能に

【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessペー...

LibreNMSのAPI-Accessページに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。認証済みユーザーがAPIトークン作成時にJavaScriptコードを注入可能で、他ユーザーのセッション乗っ取りやデータアクセスのリスクがある。CVSSスコア7.5のHigh評価で、LibreNMS 24.10.0で修正済み。早急なアップデートが推奨される。

【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessペー...

LibreNMSのAPI-Accessページに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。認証済みユーザーがAPIトークン作成時にJavaScriptコードを注入可能で、他ユーザーのセッション乗っ取りやデータアクセスのリスクがある。CVSSスコア7.5のHigh評価で、LibreNMS 24.10.0で修正済み。早急なアップデートが推奨される。

MicrosoftがAzure Integrated HSMを発表、2025年から全Azureサーバーに搭載しセキュリティを強化

MicrosoftがAzure Integrated HSMを発表、2025年から全Azure...

Microsoftは独自のハードウェアセキュリティモジュール「Azure Integrated HSM」を発表した。FIPS 140-3 Level 3セキュリティ要件に準拠し、サーバーローカルでの暗号化処理を実現する本製品を2025年から新規デプロイされるすべてのAzureサーバーに搭載することで、機密性の高いワークロードの保護を強化する方針だ。

MicrosoftがAzure Integrated HSMを発表、2025年から全Azure...

Microsoftは独自のハードウェアセキュリティモジュール「Azure Integrated HSM」を発表した。FIPS 140-3 Level 3セキュリティ要件に準拠し、サーバーローカルでの暗号化処理を実現する本製品を2025年から新規デプロイされるすべてのAzureサーバーに搭載することで、機密性の高いワークロードの保護を強化する方針だ。

MicrosoftがMicrosoft Ignite 2024で低スペックサーバ対応のAzure Localを発表、エッジコンピューティングの導入を促進

MicrosoftがMicrosoft Ignite 2024で低スペックサーバ対応のAzur...

Microsoftは米イリノイ州シカゴで開催中のMicrosoft Ignite 2024において、低スペックなオンプレミスサーバでもMicrosoft Azureのエッジとして簡単に設定できる新サービスAzure Localを発表した。Azure Arcを活用したAzure Localは、物理的な場所に展開可能なクラウド接続インフラストラクチャとして、AzureポータルやAPIを使用した運用と拡張を実現する。

MicrosoftがMicrosoft Ignite 2024で低スペックサーバ対応のAzur...

Microsoftは米イリノイ州シカゴで開催中のMicrosoft Ignite 2024において、低スペックなオンプレミスサーバでもMicrosoft Azureのエッジとして簡単に設定できる新サービスAzure Localを発表した。Azure Arcを活用したAzure Localは、物理的な場所に展開可能なクラウド接続インフラストラクチャとして、AzureポータルやAPIを使用した運用と拡張を実現する。

マイプロパティがクアラルンプールのリッツカールトンレジデンス無料仲介を開始、高級物件投資の新たな選択肢として注目

マイプロパティがクアラルンプールのリッツカールトンレジデンス無料仲介を開始、高級物件投資の新た...

マイプロパティは2024年11月20日、マレーシア・クアラルンプールの高級住宅施設リッツカールトンレジデンスの無料仲介サービスを開始した。288ユニットを有する本物件は、24時間バトラーサービスや充実した共用施設を完備し、教育移住や投資目的の日本人顧客に向けた新たな選択肢として期待される。マイプロパティは入居後の物件管理サポートも提供し、長期的な不動産投資をサポートする体制を整えている。

マイプロパティがクアラルンプールのリッツカールトンレジデンス無料仲介を開始、高級物件投資の新た...

マイプロパティは2024年11月20日、マレーシア・クアラルンプールの高級住宅施設リッツカールトンレジデンスの無料仲介サービスを開始した。288ユニットを有する本物件は、24時間バトラーサービスや充実した共用施設を完備し、教育移住や投資目的の日本人顧客に向けた新たな選択肢として期待される。マイプロパティは入居後の物件管理サポートも提供し、長期的な不動産投資をサポートする体制を整えている。

住信SBIネット銀行がデジタル証券サービスALTERNAを開始、24時間365日の即時決済で資産形成の選択肢が拡大

住信SBIネット銀行がデジタル証券サービスALTERNAを開始、24時間365日の即時決済で資...

住信SBIネット銀行は三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の提供を開始。都心の大型不動産や物流施設、発電所などのインフラ資産に10万円から投資可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象の拡大も予定しており、個人投資家向けの新しい資産形成手段として注目を集めている。

住信SBIネット銀行がデジタル証券サービスALTERNAを開始、24時間365日の即時決済で資...

住信SBIネット銀行は三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の提供を開始。都心の大型不動産や物流施設、発電所などのインフラ資産に10万円から投資可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象の拡大も予定しており、個人投資家向けの新しい資産形成手段として注目を集めている。

HOT TOPICS