Tech Insights

ミーク株式会社が前澤友作氏の新会社KABU&モバイルをMVNEとして支援、トリプルキャリア対応で高品質な通信を実現へ

ミーク株式会社が前澤友作氏の新会社KABU&モバイルをMVNEとして支援、トリプルキャリア対応...

ミーク株式会社がMVNEとして、株式会社カブ&ピースの新モバイルサービス『KABU&モバイル』を支援することを発表した。トリプルキャリア(NTTドコモ、ソフトバンク、KDDI)に対応し、好きな回線を選択できる特徴を持つ。2024年11月20日よりサービスを開始し、端末と電話番号はそのままで簡単に乗り換えられる仕組みを実現する。

ミーク株式会社が前澤友作氏の新会社KABU&モバイルをMVNEとして支援、トリプルキャリア対応...

ミーク株式会社がMVNEとして、株式会社カブ&ピースの新モバイルサービス『KABU&モバイル』を支援することを発表した。トリプルキャリア(NTTドコモ、ソフトバンク、KDDI)に対応し、好きな回線を選択できる特徴を持つ。2024年11月20日よりサービスを開始し、端末と電話番号はそのままで簡単に乗り換えられる仕組みを実現する。

JTOWERがGREEN×EXPO 2027の通信環境整備を担当、インフラシェアリングで設備投資とコストを大幅削減へ

JTOWERがGREEN×EXPO 2027の通信環境整備を担当、インフラシェアリングで設備投...

株式会社JTOWERは、2027年開催の国際園芸博覧会GREEN×EXPO 2027でインフラシェアリングによる通信環境整備を実施する。屋外タワーシェアリングにより、設備投資や運用保守コストの削減、環境負荷の低減を実現。約7,200本超の鉄塔運用実績を活かし、1,500万人規模の来場者に対応する通信インフラを構築する。

JTOWERがGREEN×EXPO 2027の通信環境整備を担当、インフラシェアリングで設備投...

株式会社JTOWERは、2027年開催の国際園芸博覧会GREEN×EXPO 2027でインフラシェアリングによる通信環境整備を実施する。屋外タワーシェアリングにより、設備投資や運用保守コストの削減、環境負荷の低減を実現。約7,200本超の鉄塔運用実績を活かし、1,500万人規模の来場者に対応する通信インフラを構築する。

宮古市版シュタットベルケによる電気バス運行開始、地産電力活用で公共交通の持続性向上へ

宮古市版シュタットベルケによる電気バス運行開始、地産電力活用で公共交通の持続性向上へ

宮古市版シュタットベルケ地域課題解決推進プラットフォームが、市内の太陽光発電による電力を活用した電気バスの運行を開始。BYD製小型電気バスJ6 2.0を導入し、宮古駅を起点とする8路線で運行。市民のバス利用促進と再生可能エネルギーの地産地消を目指し、エネルギー事業の収益を地域課題解決にも活用する新たな取り組みを展開。

宮古市版シュタットベルケによる電気バス運行開始、地産電力活用で公共交通の持続性向上へ

宮古市版シュタットベルケ地域課題解決推進プラットフォームが、市内の太陽光発電による電力を活用した電気バスの運行を開始。BYD製小型電気バスJ6 2.0を導入し、宮古駅を起点とする8路線で運行。市民のバス利用促進と再生可能エネルギーの地産地消を目指し、エネルギー事業の収益を地域課題解決にも活用する新たな取り組みを展開。

東陽テクニカがNACS対応EV充電テストラボのセミナーを開催、充電規格の最新動向と評価試験のデモンストレーションを実施

東陽テクニカがNACS対応EV充電テストラボのセミナーを開催、充電規格の最新動向と評価試験のデ...

東陽テクニカは2024年12月3日と4日に「EV充電規格の最新動向」セミナーとNACS対応EV充電テストラボ見学会を開催する。テュフ ラインランド ジャパンによるEV充電関連の規格や試験の動向についての講演が行われ、NACS評価試験のデモンストレーションも実施される。北米市場でのNACS規格採用拡大や国内での高電圧対応明文化など、EV充電の最新動向について理解を深める機会となる。

東陽テクニカがNACS対応EV充電テストラボのセミナーを開催、充電規格の最新動向と評価試験のデ...

東陽テクニカは2024年12月3日と4日に「EV充電規格の最新動向」セミナーとNACS対応EV充電テストラボ見学会を開催する。テュフ ラインランド ジャパンによるEV充電関連の規格や試験の動向についての講演が行われ、NACS評価試験のデモンストレーションも実施される。北米市場でのNACS規格採用拡大や国内での高電圧対応明文化など、EV充電の最新動向について理解を深める機会となる。

GMOサイバーセキュリティ byイエラエがモンゴル国最大級の商業銀行ゴロムト銀行へ脆弱性診断サービスを提供、デジタルバンキングの安全性向上に貢献

GMOサイバーセキュリティ byイエラエがモンゴル国最大級の商業銀行ゴロムト銀行へ脆弱性診断サ...

GMOサイバーセキュリティ byイエラエは、モンゴル国最大級の商業銀行であるゴロムト銀行のWebサイトとスマートフォンアプリに対する脆弱性診断サービスを2024年8月5日から8月23日まで提供した。モンゴル国・ウランバートル市との基本合意書に基づき、デジタル化が進む同国の金融インフラのセキュリティ強化を推進している。国内最大規模のホワイトハッカー組織としての技術力を活かし、サイバー攻撃対策の重要な役割を担っていく。

GMOサイバーセキュリティ byイエラエがモンゴル国最大級の商業銀行ゴロムト銀行へ脆弱性診断サ...

GMOサイバーセキュリティ byイエラエは、モンゴル国最大級の商業銀行であるゴロムト銀行のWebサイトとスマートフォンアプリに対する脆弱性診断サービスを2024年8月5日から8月23日まで提供した。モンゴル国・ウランバートル市との基本合意書に基づき、デジタル化が進む同国の金融インフラのセキュリティ強化を推進している。国内最大規模のホワイトハッカー組織としての技術力を活かし、サイバー攻撃対策の重要な役割を担っていく。

新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理による効率的な運用が可能に

新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理によ...

新電元工業はOCPP対応EV急速充電器4機種とエネゲートのEV充電器用認証・課金システムエコQ電との提携を発表した。2024年12月からの受注開始により、充電設備の遠隔管理や効率的な運用が可能になる。自社設計製造の公共インフラ品質と全国102拠点の保守サポート体制により、安定した充電サービスを提供する。

新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理によ...

新電元工業はOCPP対応EV急速充電器4機種とエネゲートのEV充電器用認証・課金システムエコQ電との提携を発表した。2024年12月からの受注開始により、充電設備の遠隔管理や効率的な運用が可能になる。自社設計製造の公共インフラ品質と全国102拠点の保守サポート体制により、安定した充電サービスを提供する。

東京メトロと住友商事が英国Elizabeth line運営事業を受注、日本の鉄道技術の海外展開が本格化

東京メトロと住友商事が英国Elizabeth line運営事業を受注、日本の鉄道技術の海外展開...

東京メトロと住友商事がGo-Aheadと共同でロンドン市交通局よりElizabeth lineの運営事業を受注した。2025年5月より最長9.5年の契約で運営を開始し、東京メトロにとって初の海外鉄道路線運営事業となる。路線長117km、41駅を有するElizabeth lineは2023年に2.1億人以上が利用する英国内最大級の路線であり、日本の質の高い鉄道運営技術の海外展開が期待される。

東京メトロと住友商事が英国Elizabeth line運営事業を受注、日本の鉄道技術の海外展開...

東京メトロと住友商事がGo-Aheadと共同でロンドン市交通局よりElizabeth lineの運営事業を受注した。2025年5月より最長9.5年の契約で運営を開始し、東京メトロにとって初の海外鉄道路線運営事業となる。路線長117km、41駅を有するElizabeth lineは2023年に2.1億人以上が利用する英国内最大級の路線であり、日本の質の高い鉄道運営技術の海外展開が期待される。

大阪中小企業投資育成が中和ホールディングスへ出資、ICT・IoT技術活用で建設業界のDX推進へ

大阪中小企業投資育成が中和ホールディングスへ出資、ICT・IoT技術活用で建設業界のDX推進へ

大阪中小企業投資育成株式会社が奈良県の総合建設会社中和コンストラクションを傘下に持つ中和ホールディングスへ出資を実行。1962年創業以来8千件以上の実績を持つ中和コンストラクションは、重機の無人化施工やドローンを活用した測量などICT・IoT技術を積極導入し、建設業界のデジタル化を推進している。

大阪中小企業投資育成が中和ホールディングスへ出資、ICT・IoT技術活用で建設業界のDX推進へ

大阪中小企業投資育成株式会社が奈良県の総合建設会社中和コンストラクションを傘下に持つ中和ホールディングスへ出資を実行。1962年創業以来8千件以上の実績を持つ中和コンストラクションは、重機の無人化施工やドローンを活用した測量などICT・IoT技術を積極導入し、建設業界のデジタル化を推進している。

IBMとAMDが協業を発表、AMD Instinct MI300Xアクセラレータの導入でAIワークロードの処理効率が向上へ

IBMとAMDが協業を発表、AMD Instinct MI300Xアクセラレータの導入でAIワ...

IBMとAMDは2024年11月18日、IBM CloudのサービスとしてAMD Instinct MI300Xアクセラレータを導入する協業を発表した。192GBの高帯域幅メモリーを搭載したMI300Xアクセラレータにより、大規模なモデル推論と微調整をサポート。IBM watsonxでのサポートも可能となり、2025年上半期からの提供開始を予定している。IBM Cloudのセキュリティー機能を活用し、規制の厳しい業界を含む企業のAI活用を支援する。

IBMとAMDが協業を発表、AMD Instinct MI300Xアクセラレータの導入でAIワ...

IBMとAMDは2024年11月18日、IBM CloudのサービスとしてAMD Instinct MI300Xアクセラレータを導入する協業を発表した。192GBの高帯域幅メモリーを搭載したMI300Xアクセラレータにより、大規模なモデル推論と微調整をサポート。IBM watsonxでのサポートも可能となり、2025年上半期からの提供開始を予定している。IBM Cloudのセキュリティー機能を活用し、規制の厳しい業界を含む企業のAI活用を支援する。

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エネルギーで供給へ

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エ...

キッツと三井住友ファイナンス&リースの戦略子会社SMFLみらいパートナーズは、キッツ茅野工場においてPPAモデルを活用したオンサイト型自家消費太陽光発電サービスを開始した。3,400枚の太陽光パネルを設置し、年間想定発電量1,971MWhの電力供給が可能となり、CO2排出量約829tの削減を見込む。工場使用電力の24%を再生可能エネルギーで賄い、2050年カーボンニュートラル実現に向けた取り組みを加速させる。

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エ...

キッツと三井住友ファイナンス&リースの戦略子会社SMFLみらいパートナーズは、キッツ茅野工場においてPPAモデルを活用したオンサイト型自家消費太陽光発電サービスを開始した。3,400枚の太陽光パネルを設置し、年間想定発電量1,971MWhの電力供給が可能となり、CO2排出量約829tの削減を見込む。工場使用電力の24%を再生可能エネルギーで賄い、2050年カーボンニュートラル実現に向けた取り組みを加速させる。

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

セーフィー株式会社のクラウドカメラSafieがJR東海の建設現場に導入された。Safie GO 180やSafie GO PTZ、Safie Pocketシリーズの活用により、本社から遠隔地の現場確認が可能になり移動コストを大幅に削減。工事関係者間での映像共有による安全管理と進捗管理の効率化も実現し、鉄道業界のDXに大きく貢献している。

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

セーフィー株式会社のクラウドカメラSafieがJR東海の建設現場に導入された。Safie GO 180やSafie GO PTZ、Safie Pocketシリーズの活用により、本社から遠隔地の現場確認が可能になり移動コストを大幅に削減。工事関係者間での映像共有による安全管理と進捗管理の効率化も実現し、鉄道業界のDXに大きく貢献している。

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効率化を実現

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効...

大和ハウスグループの大和リースが、1階部分に大型車専用駐車スペース、2階以上に普通乗用車専用駐車スペースを設けた自走式立体駐車場を2024年11月20日より販売開始。EC市場の普及に伴う宅配便の取り扱い個数増加とトラックドライバーの労働環境改善という物流業界の2024年問題に対応する。休憩施設の完備や太陽光発電システムの搭載により、持続可能な物流インフラの構築を支援する。

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効...

大和ハウスグループの大和リースが、1階部分に大型車専用駐車スペース、2階以上に普通乗用車専用駐車スペースを設けた自走式立体駐車場を2024年11月20日より販売開始。EC市場の普及に伴う宅配便の取り扱い個数増加とトラックドライバーの労働環境改善という物流業界の2024年問題に対応する。休憩施設の完備や太陽光発電システムの搭載により、持続可能な物流インフラの構築を支援する。

アクティオが太陽光パネル搭載の新型マイクロバスオフィスカーをレンタル開始、オフグリッド仕様で快適な作業環境を実現へ

アクティオが太陽光パネル搭載の新型マイクロバスオフィスカーをレンタル開始、オフグリッド仕様で快...

総合建設機械レンタルのアクティオは、太陽光パネルを搭載したオフグリッド仕様の新型マイクロバスオフィスカーのレンタルを2024年11月20日から開始する。トヨタコースターをベースに、最大10名が乗車可能で2名の就寝にも対応する広々とした車内空間を実現。リチウムイオンバッテリー900Ahと太陽光パネル620Wを搭載し、エンジンを切った状態でも電化製品やエアコンが使用可能だ。

アクティオが太陽光パネル搭載の新型マイクロバスオフィスカーをレンタル開始、オフグリッド仕様で快...

総合建設機械レンタルのアクティオは、太陽光パネルを搭載したオフグリッド仕様の新型マイクロバスオフィスカーのレンタルを2024年11月20日から開始する。トヨタコースターをベースに、最大10名が乗車可能で2名の就寝にも対応する広々とした車内空間を実現。リチウムイオンバッテリー900Ahと太陽光パネル620Wを搭載し、エンジンを切った状態でも電化製品やエアコンが使用可能だ。

サンフロンティア佐渡が佐渡産コシヒカリ2種をふるさと納税返礼品として提供開始、地域経済の活性化を目指す取り組みを強化

サンフロンティア佐渡が佐渡産コシヒカリ2種をふるさと納税返礼品として提供開始、地域経済の活性化...

サンフロンティア佐渡は2024年11月21日より、新潟県佐渡市のふるさと納税返礼品として佐渡産新米の提供を開始した。提供されるのは「佐渡達者集落産コシヒカリ」と「佐渡国仲平野産コシヒカリ」の2種類で、世界農業遺産に認定された環境配慮型の農法で栽培されている。寄付金額は1袋12,000円で、各50袋を用意。12月15日までの申込分は12月20日に発送される。

サンフロンティア佐渡が佐渡産コシヒカリ2種をふるさと納税返礼品として提供開始、地域経済の活性化...

サンフロンティア佐渡は2024年11月21日より、新潟県佐渡市のふるさと納税返礼品として佐渡産新米の提供を開始した。提供されるのは「佐渡達者集落産コシヒカリ」と「佐渡国仲平野産コシヒカリ」の2種類で、世界農業遺産に認定された環境配慮型の農法で栽培されている。寄付金額は1袋12,000円で、各50袋を用意。12月15日までの申込分は12月20日に発送される。

NVIDIAが第3四半期決算を発表、データセンター事業の売上高が過去最高を更新

NVIDIAが第3四半期決算を発表、データセンター事業の売上高が過去最高を更新

NVIDIAは2024年11月20日に第3四半期決算を発表し、売上高は前年同期比94%増の350億8200万ドル、純利益は109%増の193億900万ドルを達成した。特にデータセンター事業は生成AIの需要拡大により売上高が112%増の307億7100万ドルと過去最高を記録。次世代プロセッサーBlackwellの量産出荷も第4四半期から開始予定である。

NVIDIAが第3四半期決算を発表、データセンター事業の売上高が過去最高を更新

NVIDIAは2024年11月20日に第3四半期決算を発表し、売上高は前年同期比94%増の350億8200万ドル、純利益は109%増の193億900万ドルを達成した。特にデータセンター事業は生成AIの需要拡大により売上高が112%増の307億7100万ドルと過去最高を記録。次世代プロセッサーBlackwellの量産出荷も第4四半期から開始予定である。

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新たな選択肢に

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新...

住信SBIネット銀行が三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の取扱いを開始。都心の大型不動産や物流施設などの実物資産に10万円から投資が可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象アセットの拡大も予定しており、個人投資家向けの新たな資産形成手段として期待が高まる。

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新...

住信SBIネット銀行が三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の取扱いを開始。都心の大型不動産や物流施設などの実物資産に10万円から投資が可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象アセットの拡大も予定しており、個人投資家向けの新たな資産形成手段として期待が高まる。

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆弱性、複数のWindowsバージョンに影響

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...

MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...

MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複数バージョンで深刻な影響の可能性

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複数バージョンで対策が必要に

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...

MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...

MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。

【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性、256K超のPBLエントリで問題発生

【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性...

Linux kernelのRDMAドライバbnxt_reにおいて、Level-2 PBLページ設定時にメモリ破損が発生する脆弱性が発見された。256Kを超えるPBLエントリが存在する場合に問題が発生し、PDEページアドレスの扱いに起因するメモリアクセス違反の可能性がある。影響を受けるバージョンはLinux kernel 5.7以降だが、最新のセキュリティアップデートで修正が提供されている。

【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性...

Linux kernelのRDMAドライバbnxt_reにおいて、Level-2 PBLページ設定時にメモリ破損が発生する脆弱性が発見された。256Kを超えるPBLエントリが存在する場合に問題が発生し、PDEページアドレスの扱いに起因するメモリアクセス違反の可能性がある。影響を受けるバージョンはLinux kernel 5.7以降だが、最新のセキュリティアップデートで修正が提供されている。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS脆弱性、Windows Server 2025など複数製品に影響

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、クリティカルレベルで即時対応が必要に

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、...

MicrosoftのAzure CycleCloudにおいて、バージョン8.0.0から8.6.4までの全バージョンに影響を与えるリモートコード実行の脆弱性が発見された。CVSSスコア9.9のクリティカルな評価を受けており、低い特権レベルでの攻撃が可能で、ユーザーの操作を必要としない点が特に危険視されている。Microsoftは緊急の対応としてバージョン8.6.5で修正パッチを提供している。

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、...

MicrosoftのAzure CycleCloudにおいて、バージョン8.0.0から8.6.4までの全バージョンに影響を与えるリモートコード実行の脆弱性が発見された。CVSSスコア9.9のクリティカルな評価を受けており、低い特権レベルでの攻撃が可能で、ユーザーの操作を必要としない点が特に危険視されている。Microsoftは緊急の対応としてバージョン8.6.5で修正パッチを提供している。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64とx64の両プラットフォームに影響

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の脆弱性が発見、複数バージョンに影響

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWindows製品のセキュリティに影響

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処理に不備が発見される

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。

SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取り組みを紹介

SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取...

株式会社Specteeは神奈川県藤沢市防災安全部危機管理課の担当者を招き、AIリアルタイム防災・危機管理サービスSpectee Proの活用方法について解説するオンラインセミナーを2024年11月29日に開催する。南海トラフや首都直下型地震、気候変動による豪雨増加など自然災害リスクが高まる中、自治体における効果的な防災対策の実現を目指している。

SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取...

株式会社Specteeは神奈川県藤沢市防災安全部危機管理課の担当者を招き、AIリアルタイム防災・危機管理サービスSpectee Proの活用方法について解説するオンラインセミナーを2024年11月29日に開催する。南海トラフや首都直下型地震、気候変動による豪雨増加など自然災害リスクが高まる中、自治体における効果的な防災対策の実現を目指している。

国土交通省がホンダ ステップワゴンを新型UDタクシーとして認定、多様な利用者に配慮した新たな選択肢を提供へ

国土交通省がホンダ ステップワゴンを新型UDタクシーとして認定、多様な利用者に配慮した新たな選...

国土交通省は2024年11月20日、本田技研工業のステップワゴンを標準仕様ユニバーサルデザインタクシー認定レベル準1として認定した。型式5BA-RP6と5BA-RP7の計5タイプが対象で、ホンダアクセス製オートサイドステップの装着が必須条件となる。高齢者や車いす使用者など、多様な利用者に配慮した新たな選択肢として期待が高まっている。

国土交通省がホンダ ステップワゴンを新型UDタクシーとして認定、多様な利用者に配慮した新たな選...

国土交通省は2024年11月20日、本田技研工業のステップワゴンを標準仕様ユニバーサルデザインタクシー認定レベル準1として認定した。型式5BA-RP6と5BA-RP7の計5タイプが対象で、ホンダアクセス製オートサイドステップの装着が必須条件となる。高齢者や車いす使用者など、多様な利用者に配慮した新たな選択肢として期待が高まっている。

【CVE-2024-11313】TRCore DVCに深刻な脆弱性、認証なしで任意のコード実行が可能に

【CVE-2024-11313】TRCore DVCに深刻な脆弱性、認証なしで任意のコード実行...

TRCore DVCのバージョン6.0から6.3において、パストラバーサル脆弱性と危険なファイルのアップロード制限の欠如が発見された。CVSSスコア9.8のこの脆弱性により、認証されていないリモート攻撃者が任意のディレクトリにWebシェルをアップロードし、システム上で不正なコードを実行することが可能となる。TWCERTは早急な対策を推奨している。

【CVE-2024-11313】TRCore DVCに深刻な脆弱性、認証なしで任意のコード実行...

TRCore DVCのバージョン6.0から6.3において、パストラバーサル脆弱性と危険なファイルのアップロード制限の欠如が発見された。CVSSスコア9.8のこの脆弱性により、認証されていないリモート攻撃者が任意のディレクトリにWebシェルをアップロードし、システム上で不正なコードを実行することが可能となる。TWCERTは早急な対策を推奨している。

【CVE-2024-50350】LibreNMSにStoredタイプのXSS脆弱性、Port Settings画面での不正なJavaScript実行が可能に

【CVE-2024-50350】LibreNMSにStoredタイプのXSS脆弱性、Port ...

オープンソースのネットワーク監視システムLibreNMSのPort Settings画面において、認証済みユーザーがPort Group作成時のnameパラメータを介して任意のJavaScriptを実行できる脆弱性が発見された。この脆弱性は【CVE-2024-50350】として識別され、CVSSスコアは4.8(MEDIUM)と評価されている。LibreNMSの開発チームは迅速に対応し、バージョン24.10.0で修正を実施した。

【CVE-2024-50350】LibreNMSにStoredタイプのXSS脆弱性、Port ...

オープンソースのネットワーク監視システムLibreNMSのPort Settings画面において、認証済みユーザーがPort Group作成時のnameパラメータを介して任意のJavaScriptを実行できる脆弱性が発見された。この脆弱性は【CVE-2024-50350】として識別され、CVSSスコアは4.8(MEDIUM)と評価されている。LibreNMSの開発チームは迅速に対応し、バージョン24.10.0で修正を実施した。

HOT TOPICS