Tech Insights

HPEがGreenLakeクラウドの新機能を発表、ハイブリッドIT環境の複雑性解消とコスト削減を実現

HPEがGreenLakeクラウドの新機能を発表、ハイブリッドIT環境の複雑性解消とコスト削減を実現

HPEはHPE GreenLakeクラウドの重要な進化として、HPE VM EssentialsソフトウェアとHPE Alletra Storage MP X10000を発表した。既存の仮想化ワークロードの統合管理や高速オブジェクトストレージの提供により、ハイブリッドIT環境の管理を簡素化。TCOを最大5倍節約し、競合製品と比較して最大6倍のパフォーマンスを実現する新ソリューションで、企業のデジタル変革を加速する。

HPEがGreenLakeクラウドの新機能を発表、ハイブリッドIT環境の複雑性解消とコスト削減を実現

HPEはHPE GreenLakeクラウドの重要な進化として、HPE VM EssentialsソフトウェアとHPE Alletra Storage MP X10000を発表した。既存の仮想化ワークロードの統合管理や高速オブジェクトストレージの提供により、ハイブリッドIT環境の管理を簡素化。TCOを最大5倍節約し、競合製品と比較して最大6倍のパフォーマンスを実現する新ソリューションで、企業のデジタル変革を加速する。

玄人志向がIntel Arc A310搭載のHDMI 4ポートグラフィックボードを発売、マルチモニター環境の構築が容易に

玄人志向がIntel Arc A310搭載のHDMI 4ポートグラフィックボードを発売、マルチ...

玄人志向は2024年11月29日より、Intel Arc A310搭載グラフィックボード「AR-A310-E4GB/4HDMI」を18,980円で発売する。4つのHDMIポートを搭載し、マルチモニター環境の構築が容易に。1スロットサイズの省スペース設計で、低消費電力かつ外部電源不要。インテルのXe SSによるAIアップスケーリングやXe Media Engineによるエンコード機能もサポート。

玄人志向がIntel Arc A310搭載のHDMI 4ポートグラフィックボードを発売、マルチ...

玄人志向は2024年11月29日より、Intel Arc A310搭載グラフィックボード「AR-A310-E4GB/4HDMI」を18,980円で発売する。4つのHDMIポートを搭載し、マルチモニター環境の構築が容易に。1スロットサイズの省スペース設計で、低消費電力かつ外部電源不要。インテルのXe SSによるAIアップスケーリングやXe Media Engineによるエンコード機能もサポート。

山梨県と小田急電鉄が登山道維持管理DXシステムを開発、スマートフォンによる効率的な点検業務を実現へ

山梨県と小田急電鉄が登山道維持管理DXシステムを開発、スマートフォンによる効率的な点検業務を実現へ

山梨県と小田急電鉄は2024年11月29日から2025年2月28日まで、登山道維持管理DXシステムの実証実験を開始する。スマートフォンによる損傷箇所の撮影で画像情報と管理情報を自動紐付けし、三次元情報を活用することで損傷状態をより詳細に把握。入山回数の削減や情報共有の効率化により、維持管理業務の大幅な改善を目指す。

山梨県と小田急電鉄が登山道維持管理DXシステムを開発、スマートフォンによる効率的な点検業務を実現へ

山梨県と小田急電鉄は2024年11月29日から2025年2月28日まで、登山道維持管理DXシステムの実証実験を開始する。スマートフォンによる損傷箇所の撮影で画像情報と管理情報を自動紐付けし、三次元情報を活用することで損傷状態をより詳細に把握。入山回数の削減や情報共有の効率化により、維持管理業務の大幅な改善を目指す。

SuMPOとアスエネが中小企業向けCFP算定サービスを開発、環境規制対応の効率化を実現

SuMPOとアスエネが中小企業向けCFP算定サービスを開発、環境規制対応の効率化を実現

SuMPOとアスエネ株式会社が共同開発したCFP/LCA算定クラウドサービス「ASUENE initial LCA supported by SuMPO」は、中小・中堅企業向けに低コストで信頼性の高い算定を実現する。SuMPO独自開発の原単位データベースを搭載し、EU環境規制やScope3排出量削減に向けた取り組みを支援する画期的なサービスとなっている。

SuMPOとアスエネが中小企業向けCFP算定サービスを開発、環境規制対応の効率化を実現

SuMPOとアスエネ株式会社が共同開発したCFP/LCA算定クラウドサービス「ASUENE initial LCA supported by SuMPO」は、中小・中堅企業向けに低コストで信頼性の高い算定を実現する。SuMPO独自開発の原単位データベースを搭載し、EU環境規制やScope3排出量削減に向けた取り組みを支援する画期的なサービスとなっている。

SAMURAIがChatGPT×Python業務改善集中講座を開講、60分で実践的なAI活用スキルの習得が可能に

SAMURAIがChatGPT×Python業務改善集中講座を開講、60分で実践的なAI活用ス...

株式会社SAMURAIが2024年12月5日に無料のChatGPT×Python業務改善集中講座を開講する。現役エンジニアによるライブコーディング形式で、PDFやExcel作業の自動化デモを通じて実践的なスキルを習得可能。プログラミング未経験者でも参加できる60分の講座で、生成AIを活用した効率的な業務改善手法を学ぶことができる。

SAMURAIがChatGPT×Python業務改善集中講座を開講、60分で実践的なAI活用ス...

株式会社SAMURAIが2024年12月5日に無料のChatGPT×Python業務改善集中講座を開講する。現役エンジニアによるライブコーディング形式で、PDFやExcel作業の自動化デモを通じて実践的なスキルを習得可能。プログラミング未経験者でも参加できる60分の講座で、生成AIを活用した効率的な業務改善手法を学ぶことができる。

シンキングデータがThinkingData Summit 2024のアーカイブ配信を開始、ゲーム業界のデータ分析トレンドを共有

シンキングデータがThinkingData Summit 2024のアーカイブ配信を開始、ゲー...

シンキングデータ株式会社が2024年9月に開催したThinkingData Summit 2024 Tokyoのアーカイブ配信を開始した。「ゲームとデータで拓く、世界への扉」をテーマに、Habby社CEOやKURO GAMES社COOなど国内外の著名企業のキーマンが登壇し、7つのセッションを通じてゲームデータ分析の最新トレンドや事例、活用方法について共有している。

シンキングデータがThinkingData Summit 2024のアーカイブ配信を開始、ゲー...

シンキングデータ株式会社が2024年9月に開催したThinkingData Summit 2024 Tokyoのアーカイブ配信を開始した。「ゲームとデータで拓く、世界への扉」をテーマに、Habby社CEOやKURO GAMES社COOなど国内外の著名企業のキーマンが登壇し、7つのセッションを通じてゲームデータ分析の最新トレンドや事例、活用方法について共有している。

Money Forward Xと三井住友信託銀行が民事信託サポートシステム『信託の蔵人』を共同開発、信託財産の管理業務が効率化へ

Money Forward Xと三井住友信託銀行が民事信託サポートシステム『信託の蔵人』を共同...

Money Forward Xと三井住友信託銀行は、民事信託サポートシステム『信託の蔵人』を共同開発し、2024年12月2日から提供を開始する。アカウントアグリゲーション基盤を活用し、信託財産の可視化や管理、口座入出金の自動反映、法定書面作成のサポートなど、受託者の負担を軽減する機能を実装。超高齢社会における認知症対策や資産承継対策として注目される民事信託の普及促進を目指す。

Money Forward Xと三井住友信託銀行が民事信託サポートシステム『信託の蔵人』を共同...

Money Forward Xと三井住友信託銀行は、民事信託サポートシステム『信託の蔵人』を共同開発し、2024年12月2日から提供を開始する。アカウントアグリゲーション基盤を活用し、信託財産の可視化や管理、口座入出金の自動反映、法定書面作成のサポートなど、受託者の負担を軽減する機能を実装。超高齢社会における認知症対策や資産承継対策として注目される民事信託の普及促進を目指す。

クリエイティブサーベイが参照マジックを大幅アップデート、フォームからの検索UIでデータ活用が効率化

クリエイティブサーベイが参照マジックを大幅アップデート、フォームからの検索UIでデータ活用が効率化

クリエイティブサーベイ株式会社がマルチチャネルフォーム「Ask One」の新機能「参照マジック」を大幅アップデートし、企業のデータ資産を直感的に活用できる検索インターフェースを実現。CRMやMAなどの自社データベースやオープンAPIのデータを参照し、開発不要で独自の検索UIを搭載可能。データの表記揺れ防止や在庫管理の自動化により業務効率を向上。

クリエイティブサーベイが参照マジックを大幅アップデート、フォームからの検索UIでデータ活用が効率化

クリエイティブサーベイ株式会社がマルチチャネルフォーム「Ask One」の新機能「参照マジック」を大幅アップデートし、企業のデータ資産を直感的に活用できる検索インターフェースを実現。CRMやMAなどの自社データベースやオープンAPIのデータを参照し、開発不要で独自の検索UIを搭載可能。データの表記揺れ防止や在庫管理の自動化により業務効率を向上。

ベクストがVoC Lensを発表、LLMによる顧客の声分析が簡単に実現可能に

ベクストがVoC Lensを発表、LLMによる顧客の声分析が簡単に実現可能に

ベクスト株式会社がテキストマイニングツールVextMinerの新機能としてVoC Lens(β版)をリリース。LLMを活用した自動タイトル生成とラベリング機能により、応対履歴や音声認識結果などのテキストデータを効率的に分析。ランキング・トレンド・マップ表示で顧客の声を可視化し、企業のDX推進を支援する。マウス操作のみで分析可能な直感的なインターフェースを実現した。

ベクストがVoC Lensを発表、LLMによる顧客の声分析が簡単に実現可能に

ベクスト株式会社がテキストマイニングツールVextMinerの新機能としてVoC Lens(β版)をリリース。LLMを活用した自動タイトル生成とラベリング機能により、応対履歴や音声認識結果などのテキストデータを効率的に分析。ランキング・トレンド・マップ表示で顧客の声を可視化し、企業のDX推進を支援する。マウス操作のみで分析可能な直感的なインターフェースを実現した。

JAXAベンチャー天地人がアグリビジネス創出フェア2024に出展、衛星データを活用した農業技術の展示へ

JAXAベンチャー天地人がアグリビジネス創出フェア2024に出展、衛星データを活用した農業技術...

株式会社天地人が2024年11月26日から東京ビッグサイトで開催されるアグリビジネス創出フェア2024に出展する。衛星データを活用した栽培適地の選定技術や農地環境の類似度分析の応用技術を展示し、宇宙ビッグデータ米や月面アスパラガスなどのプロジェクトで適用している技術を紹介する。マルチモーダルAIによる衛星データと地上データの統合的な解析技術も展示予定だ。

JAXAベンチャー天地人がアグリビジネス創出フェア2024に出展、衛星データを活用した農業技術...

株式会社天地人が2024年11月26日から東京ビッグサイトで開催されるアグリビジネス創出フェア2024に出展する。衛星データを活用した栽培適地の選定技術や農地環境の類似度分析の応用技術を展示し、宇宙ビッグデータ米や月面アスパラガスなどのプロジェクトで適用している技術を紹介する。マルチモーダルAIによる衛星データと地上データの統合的な解析技術も展示予定だ。

NTTドコモが6G向けAI活用無線技術の実証実験を実施、通信速度が最大18%向上を実現

NTTドコモが6G向けAI活用無線技術の実証実験を実施、通信速度が最大18%向上を実現

NTTドコモはNTT、Nokia、SKテレコムと共同で第6世代移動通信方式に向けた実証実験を実施。国内初となる4.8GHz帯の電波を使用し、AIを活用した無線技術により通信速度が最大18%向上することを確認。電波伝搬環境に応じた送受信処理の最適化と参照信号不要のチャネル推定を実現し、高い伝送効率を達成。本成果は2024年11月25日から開催のNTT R&D FORUM 2024で公開予定。

NTTドコモが6G向けAI活用無線技術の実証実験を実施、通信速度が最大18%向上を実現

NTTドコモはNTT、Nokia、SKテレコムと共同で第6世代移動通信方式に向けた実証実験を実施。国内初となる4.8GHz帯の電波を使用し、AIを活用した無線技術により通信速度が最大18%向上することを確認。電波伝搬環境に応じた送受信処理の最適化と参照信号不要のチャネル推定を実現し、高い伝送効率を達成。本成果は2024年11月25日から開催のNTT R&D FORUM 2024で公開予定。

eWeLLが訪問看護ステーション向け電子カルテiBowに自動減算処理機能を実装、業務効率化と不正請求防止を実現

eWeLLが訪問看護ステーション向け電子カルテiBowに自動減算処理機能を実装、業務効率化と不...

株式会社eWeLLは、訪問看護ステーション向け電子カルテiBowに業界初となる自動減算処理機能を追加した。この革新的な機能により、複雑な保険制度下での意図しない不正請求を防ぎ、現場の負担を大幅に軽減。数千万円に及ぶ返還リスクや監査対象となる可能性がある深刻な問題の解決に貢献する。

eWeLLが訪問看護ステーション向け電子カルテiBowに自動減算処理機能を実装、業務効率化と不...

株式会社eWeLLは、訪問看護ステーション向け電子カルテiBowに業界初となる自動減算処理機能を追加した。この革新的な機能により、複雑な保険制度下での意図しない不正請求を防ぎ、現場の負担を大幅に軽減。数千万円に及ぶ返還リスクや監査対象となる可能性がある深刻な問題の解決に貢献する。

株式会社ダトラが採用マーケティングサービストルーの応募者管理機能を強化、業務効率化に貢献

株式会社ダトラが採用マーケティングサービストルーの応募者管理機能を強化、業務効率化に貢献

株式会社ダトラの採用マーケティングサービス「トルー」がUI/UX改善アップデートを実施。新着応募者や未対応応募者のリスト抽出機能、日程調整メールの再送信機能などが追加され、企業の採用業務効率化を実現。月額1.5万円から利用可能で、専属担当者によるサポート体制も充実している。

株式会社ダトラが採用マーケティングサービストルーの応募者管理機能を強化、業務効率化に貢献

株式会社ダトラの採用マーケティングサービス「トルー」がUI/UX改善アップデートを実施。新着応募者や未対応応募者のリスト抽出機能、日程調整メールの再送信機能などが追加され、企業の採用業務効率化を実現。月額1.5万円から利用可能で、専属担当者によるサポート体制も充実している。

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

サンワサプライが2画面4K出力対応のThunderbolt 4ドック400-VGA027を発売、高解像度マルチディスプレイ環境の構築が容易に

サンワサプライが2画面4K出力対応のThunderbolt 4ドック400-VGA027を発売...

サンワサプライが発売するThunderbolt 4ドック「400-VGA027」は、4K/60Hz×2画面または8K/60Hz×1画面の高解像度出力に対応する。Thunderbolt 4×2、USB A×4、2.5Gigabit Ethernet、SDカードスロットなど豊富なインターフェースを搭載し、価格は42,800円。11月22日より出荷を開始する。

サンワサプライが2画面4K出力対応のThunderbolt 4ドック400-VGA027を発売...

サンワサプライが発売するThunderbolt 4ドック「400-VGA027」は、4K/60Hz×2画面または8K/60Hz×1画面の高解像度出力に対応する。Thunderbolt 4×2、USB A×4、2.5Gigabit Ethernet、SDカードスロットなど豊富なインターフェースを搭載し、価格は42,800円。11月22日より出荷を開始する。

マウスコンピューターが100Hz対応の23.8型ゲーミングモニターG-MASTER G2445HSU-B2を発売、IPS方式パネル採用で視認性向上

マウスコンピューターが100Hz対応の23.8型ゲーミングモニターG-MASTER G2445...

マウスコンピューターは23.8型のゲーミングモニター「G-MASTER G2445HSU-B2」を1万8,920円で発売した。100Hzのリフレッシュレートに対応し、フルHD解像度のIPS方式パネルを採用することで、ゲームプレイ時の視認性と応答性を両立している。DisplayPortとHDMI各1基を搭載し、FPSやアクションゲームで有効な自動の黒レベル補正機能やAdaptive Sync機能も備えている。

マウスコンピューターが100Hz対応の23.8型ゲーミングモニターG-MASTER G2445...

マウスコンピューターは23.8型のゲーミングモニター「G-MASTER G2445HSU-B2」を1万8,920円で発売した。100Hzのリフレッシュレートに対応し、フルHD解像度のIPS方式パネルを採用することで、ゲームプレイ時の視認性と応答性を両立している。DisplayPortとHDMI各1基を搭載し、FPSやアクションゲームで有効な自動の黒レベル補正機能やAdaptive Sync機能も備えている。

【CVE-2024-0012】Palo Alto NetworksのPAN-OSに認証バイパスの脆弱性、管理者権限取得のリスクが発覚

【CVE-2024-0012】Palo Alto NetworksのPAN-OSに認証バイパス...

Palo Alto NetworksのPAN-OSソフトウェアに重大な認証バイパスの脆弱性が発見された。未認証の攻撃者が管理者権限を取得し管理操作を実行可能となるこの脆弱性は、PAN-OS 10.2から11.2までのバージョンが影響を受ける。CVSSスコア9.3を記録し、CISAは自動化可能な攻撃手法であると警告。Cloud NGFWとPrisma Accessは影響を受けないことが確認されている。

【CVE-2024-0012】Palo Alto NetworksのPAN-OSに認証バイパス...

Palo Alto NetworksのPAN-OSソフトウェアに重大な認証バイパスの脆弱性が発見された。未認証の攻撃者が管理者権限を取得し管理操作を実行可能となるこの脆弱性は、PAN-OS 10.2から11.2までのバージョンが影響を受ける。CVSSスコア9.3を記録し、CISAは自動化可能な攻撃手法であると警告。Cloud NGFWとPrisma Accessは影響を受けないことが確認されている。

【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆弱性、管理インターフェースでルート権限が取得可能に

【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆...

Palo Alto NetworksのPAN-OSソフトウェアの管理Webインターフェースに特権昇格の脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーがルート権限で操作を実行できる状態となっており、PAN-OS 10.1.0から11.2.4未満のバージョンが影響を受ける。Cloud NGFWとPrisma Accessは影響を受けないことが確認されており、各バージョン向けのホットフィックスが提供されている。

【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆...

Palo Alto NetworksのPAN-OSソフトウェアの管理Webインターフェースに特権昇格の脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーがルート権限で操作を実行できる状態となっており、PAN-OS 10.1.0から11.2.4未満のバージョンが影響を受ける。Cloud NGFWとPrisma Accessは影響を受けないことが確認されており、各バージョン向けのホットフィックスが提供されている。

【CVE-2024-43645】Windows Defender Application Controlに深刻な脆弱性、複数のWindowsバージョンに影響

【CVE-2024-43645】Windows Defender Application Co...

Microsoftは2024年11月12日、Windows Defender Application Control(WDAC)におけるセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10の複数バージョンとWindows Server 2019に影響を与え、CVSSv3.1での評価では6.7のミディアムスコアを記録している。高い特権レベルを必要とするものの、ユーザーインターフェースを介さずに攻撃を実行できる可能性があるため、早急な対応が求められる。

【CVE-2024-43645】Windows Defender Application Co...

Microsoftは2024年11月12日、Windows Defender Application Control(WDAC)におけるセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10の複数バージョンとWindows Server 2019に影響を与え、CVSSv3.1での評価では6.7のミディアムスコアを記録している。高い特権レベルを必要とするものの、ユーザーインターフェースを介さずに攻撃を実行できる可能性があるため、早急な対応が求められる。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWindows製品のセキュリティに影響

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-11245】code-projects Farmacia 1.0でSQL injection脆弱性が発見、リモートからの攻撃が可能に

【CVE-2024-11245】code-projects Farmacia 1.0でSQL ...

code-projects Farmacia 1.0のeditar-produto.phpファイルにSQL injection脆弱性が発見された。CVSSスコアは5.3-6.5で中程度の評価となっているが、リモートからの攻撃が可能で、特別な権限を必要としない点が危険視されている。既に攻撃コードが公開されており、データベースへの不正アクセスのリスクが指摘されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-11245】code-projects Farmacia 1.0でSQL ...

code-projects Farmacia 1.0のeditar-produto.phpファイルにSQL injection脆弱性が発見された。CVSSスコアは5.3-6.5で中程度の評価となっているが、リモートからの攻撃が可能で、特別な権限を必要としない点が危険視されている。既に攻撃コードが公開されており、データベースへの不正アクセスのリスクが指摘されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-20538】Cisco ISEにXSS脆弱性、管理インターフェースへの不正アクセスのリスクが浮上

【CVE-2024-20538】Cisco ISEにXSS脆弱性、管理インターフェースへの不正...

CiscoのIdentity Services Engine(ISE)のWeb管理インターフェースにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-20538として識別されるこの脆弱性により、未認証の攻撃者が正規ユーザーに細工されたリンクをクリックさせることで、任意のスクリプトを実行できる可能性がある。影響を受けるバージョンは3.0.0から3.3 Patch 3まで。CVSSスコアは6.1(Medium)と評価された。

【CVE-2024-20538】Cisco ISEにXSS脆弱性、管理インターフェースへの不正...

CiscoのIdentity Services Engine(ISE)のWeb管理インターフェースにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-20538として識別されるこの脆弱性により、未認証の攻撃者が正規ユーザーに細工されたリンクをクリックさせることで、任意のスクリプトを実行できる可能性がある。影響を受けるバージョンは3.0.0から3.3 Patch 3まで。CVSSスコアは6.1(Medium)と評価された。

【CVE-2024-48897】Moodle 4.4のRSSフィード機能に認可の脆弱性、複数バージョンでパッチを公開

【CVE-2024-48897】Moodle 4.4のRSSフィード機能に認可の脆弱性、複数バ...

Red Hat社がMoodleの認可に関する脆弱性【CVE-2024-48897】を公開した。RSSフィードの編集・削除権限の確認が不十分で、未認可ユーザーによる不正操作のリスクが存在する。影響を受けるバージョンは4.4.0-4.4.4、4.3.0-4.3.8、4.2.0-4.2.11、4.1.0-4.1.14および4.1.0以前で、CVSSスコアは6.5(MEDIUM)と評価されている。早急なアップデートが推奨される。

【CVE-2024-48897】Moodle 4.4のRSSフィード機能に認可の脆弱性、複数バ...

Red Hat社がMoodleの認可に関する脆弱性【CVE-2024-48897】を公開した。RSSフィードの編集・削除権限の確認が不十分で、未認可ユーザーによる不正操作のリスクが存在する。影響を受けるバージョンは4.4.0-4.4.4、4.3.0-4.3.8、4.2.0-4.2.11、4.1.0-4.1.14および4.1.0以前で、CVSSスコアは6.5(MEDIUM)と評価されている。早急なアップデートが推奨される。

ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面でゲームプレイ可能な新機能を搭載

ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面...

ASUSは2024年11月19日(台湾時間)、最新のゲーミングスマートフォンROG Phone 9シリーズを発表した。Snapdragon 8 Elite搭載の新モデルとして、ROG Phone 9とROG Phone 9 Proの2機種を展開。特徴的な機能としてAniMe Visionサブディスプレイを搭載し、ROG Phone 9 Proでは648個のプログラマブルミニLEDとAirTriggerを組み合わせた新しいゲームプレイ体験を提供する。高性能な冷却機構ROG GameCool 9も搭載され、スマートフォン向けゲーミングの新時代を予感させる製品となっている。

ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面...

ASUSは2024年11月19日(台湾時間)、最新のゲーミングスマートフォンROG Phone 9シリーズを発表した。Snapdragon 8 Elite搭載の新モデルとして、ROG Phone 9とROG Phone 9 Proの2機種を展開。特徴的な機能としてAniMe Visionサブディスプレイを搭載し、ROG Phone 9 Proでは648個のプログラマブルミニLEDとAirTriggerを組み合わせた新しいゲームプレイ体験を提供する。高性能な冷却機構ROG GameCool 9も搭載され、スマートフォン向けゲーミングの新時代を予感させる製品となっている。

バッファローがiPhone/iPad向け写真バックアップアプリをApp Storeで公開、iCloud保存データの一括バックアップも可能に

バッファローがiPhone/iPad向け写真バックアップアプリをApp Storeで公開、iC...

バッファローは2024年11月20日、iPhone/iPadの写真・ビデオを外部USBストレージに簡単にバックアップできる無料アプリ「写真バックアップ」を公開した。対応機種はiOS17.0以降のiPhone 15シリーズやiPhone 16シリーズ、iPadOS17.0以降のiPadで、端末内蔵ストレージとiCloudフォトライブラリのデータをまとめてバックアップできる。初回は全データを、2回目以降は新規データのみを効率的にバックアップする。

バッファローがiPhone/iPad向け写真バックアップアプリをApp Storeで公開、iC...

バッファローは2024年11月20日、iPhone/iPadの写真・ビデオを外部USBストレージに簡単にバックアップできる無料アプリ「写真バックアップ」を公開した。対応機種はiOS17.0以降のiPhone 15シリーズやiPhone 16シリーズ、iPadOS17.0以降のiPadで、端末内蔵ストレージとiCloudフォトライブラリのデータをまとめてバックアップできる。初回は全データを、2回目以降は新規データのみを効率的にバックアップする。

【CVE-2024-11248】Tenda AC10 16.03.10.13にバッファオーバーフローの脆弱性、リモート攻撃のリスクで早急な対応が必要に

【CVE-2024-11248】Tenda AC10 16.03.10.13にバッファオーバー...

Tenda AC10のファームウェアバージョン16.03.10.13においてスタックベースのバッファオーバーフローの脆弱性が発見された。SetSysAutoRebbotCfgファイル内のformSetRebootTimer関数でrebootTime引数の操作により発生し、CVSS 4.0で8.7、CVSS 3.1で8.8の高い深刻度を示している。既に攻撃コードが公開されており、リモートからの攻撃が可能なため早急な対策が必要とされている。

【CVE-2024-11248】Tenda AC10 16.03.10.13にバッファオーバー...

Tenda AC10のファームウェアバージョン16.03.10.13においてスタックベースのバッファオーバーフローの脆弱性が発見された。SetSysAutoRebbotCfgファイル内のformSetRebootTimer関数でrebootTime引数の操作により発生し、CVSS 4.0で8.7、CVSS 3.1で8.8の高い深刻度を示している。既に攻撃コードが公開されており、リモートからの攻撃が可能なため早急な対策が必要とされている。

【CVE-2024-22067】ZTE NH8091のWeb管理インターフェースに脆弱性、認証済み攻撃者によるコマンド実行のリスクが浮上

【CVE-2024-22067】ZTE NH8091のWeb管理インターフェースに脆弱性、認証...

ZTE CorporationはNH8091製品のWeb管理モジュールインターフェースにおいて、不適切なパーミッション制御による脆弱性【CVE-2024-22067】を公開した。この脆弱性により、認証済みの攻撃者による任意のコマンド実行が可能となり、CVSS 3.1で6.8のスコアを記録。影響を受けるバージョンはZNH8091V1.8で、機密性・完全性・可用性すべてに高い影響があるとされている。

【CVE-2024-22067】ZTE NH8091のWeb管理インターフェースに脆弱性、認証...

ZTE CorporationはNH8091製品のWeb管理モジュールインターフェースにおいて、不適切なパーミッション制御による脆弱性【CVE-2024-22067】を公開した。この脆弱性により、認証済みの攻撃者による任意のコマンド実行が可能となり、CVSS 3.1で6.8のスコアを記録。影響を受けるバージョンはZNH8091V1.8で、機密性・完全性・可用性すべてに高い影響があるとされている。

【CVE-2024-20530】Cisco ISEに重大な脆弱性、管理インターフェースでのXSS攻撃が可能に

【CVE-2024-20530】Cisco ISEに重大な脆弱性、管理インターフェースでのXS...

CiscoのIdentity Services Engine(ISE)の管理インターフェースに深刻な脆弱性が発見された。CVE-2024-20530として識別されるこの脆弱性は、Web管理インターフェースでユーザー入力の検証が適切に行われないことが原因で、攻撃者が細工されたリンクをユーザーにクリックさせることで任意のスクリプトを実行される可能性がある。影響を受けるバージョンはISE 3.0.0から3.4.0まで。

【CVE-2024-20530】Cisco ISEに重大な脆弱性、管理インターフェースでのXS...

CiscoのIdentity Services Engine(ISE)の管理インターフェースに深刻な脆弱性が発見された。CVE-2024-20530として識別されるこの脆弱性は、Web管理インターフェースでユーザー入力の検証が適切に行われないことが原因で、攻撃者が細工されたリンクをユーザーにクリックさせることで任意のスクリプトを実行される可能性がある。影響を受けるバージョンはISE 3.0.0から3.4.0まで。

【CVE-2024-20525】Cisco Identity Services EngineにXSS脆弱性、未認証の遠隔攻撃者による攻撃のリスクが発生

【CVE-2024-20525】Cisco Identity Services Engineに...

CiscoはIdentity Services Engineにおいて、Web管理インターフェースのXSS脆弱性【CVE-2024-20525】を公開した。この脆弱性はCVSSv3.1で6.1(ミディアム)と評価され、未認証の遠隔攻撃者が細工されたリンクを通じて任意のスクリプトを実行できる可能性がある。影響を受けるバージョンは3.0.0から3.4.0までで、Ciscoは各バージョンに対してセキュリティアップデートを提供している。

【CVE-2024-20525】Cisco Identity Services Engineに...

CiscoはIdentity Services Engineにおいて、Web管理インターフェースのXSS脆弱性【CVE-2024-20525】を公開した。この脆弱性はCVSSv3.1で6.1(ミディアム)と評価され、未認証の遠隔攻撃者が細工されたリンクを通じて任意のスクリプトを実行できる可能性がある。影響を受けるバージョンは3.0.0から3.4.0までで、Ciscoは各バージョンに対してセキュリティアップデートを提供している。

Windows 11 Build 27754が公開、Windows Helloの刷新とパスキー認証の強化でユーザー体験が向上

Windows 11 Build 27754が公開、Windows Helloの刷新とパスキー...

MicrosoftはWindows 11 Insider Preview Build 27754をCanary Channelで公開した。Windows Helloの視覚的デザインを刷新し、パスキー認証の操作性を向上。システムトレイの簡略化やタスクバープレビューの改善など、ユーザーインターフェースの使いやすさを重視した更新となっている。管理者保護機能との連携強化により、セキュリティ面でも進化を遂げた。

Windows 11 Build 27754が公開、Windows Helloの刷新とパスキー...

MicrosoftはWindows 11 Insider Preview Build 27754をCanary Channelで公開した。Windows Helloの視覚的デザインを刷新し、パスキー認証の操作性を向上。システムトレイの簡略化やタスクバープレビューの改善など、ユーザーインターフェースの使いやすさを重視した更新となっている。管理者保護機能との連携強化により、セキュリティ面でも進化を遂げた。

HOT TOPICS