Tech Insights

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contributor権限での設定リセットが可能に

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-50117】Linux kernelのATIF ACPIメソッドに脆弱性、AMDのGPUドライバに重大な不具合が発見

【CVE-2024-50117】Linux kernelのATIF ACPIメソッドに脆弱性、...

Linux kernelにおいて、AMD DRMドライバのATIF ACPIメソッドに重大な脆弱性が発見された。BIOSから提供されるデータの不適切な処理によりNULLポインタ参照が発生し、システムの異常終了を引き起こす可能性がある。影響を受けるバージョンは4.2から最新版まで広範囲に及び、修正パッチの適用が推奨される。特にバックライト制御機能で問題が確認されており、早急な対応が必要とされている。

【CVE-2024-50117】Linux kernelのATIF ACPIメソッドに脆弱性、...

Linux kernelにおいて、AMD DRMドライバのATIF ACPIメソッドに重大な脆弱性が発見された。BIOSから提供されるデータの不適切な処理によりNULLポインタ参照が発生し、システムの異常終了を引き起こす可能性がある。影響を受けるバージョンは4.2から最新版まで広範囲に及び、修正パッチの適用が推奨される。特にバックライト制御機能で問題が確認されており、早急な対応が必要とされている。

【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad P1 Gen 7での警告メッセージを修正

【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad...

kernel.orgは2024年11月5日、LinuxカーネルのPMCドライバーに関する重要な脆弱性修正を公開した。この修正はplatform/x86/intel/pmcのpmc_core_iounmap関数に関するもので、特にThinkpad P1 Gen 7(Meteor Lake-P)デバイスで発生していたWARNINGメッセージの問題を解決する。commit 50c6dbdfd16eによって導入されたiounmap関数のアドレス範囲チェックの実装が改善され、システムの安定性が向上した。

【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad...

kernel.orgは2024年11月5日、LinuxカーネルのPMCドライバーに関する重要な脆弱性修正を公開した。この修正はplatform/x86/intel/pmcのpmc_core_iounmap関数に関するもので、特にThinkpad P1 Gen 7(Meteor Lake-P)デバイスで発生していたWARNINGメッセージの問題を解決する。commit 50c6dbdfd16eによって導入されたiounmap関数のアドレス範囲チェックの実装が改善され、システムの安定性が向上した。

【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、general protection faultを引き起こす問題に対応

【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、gen...

Linux kernelのFirewireコンポーネントに重要な脆弱性が発見された。この問題は3つ以上のポートを持つノードデバイスが1394 OHCIコントローラーに接続された際にgeneral protection faultを引き起こす可能性がある。Linux 6.11および6.12-rc5以降のバージョンで修正パッチが提供され、親デバイスのポートインデックスに正しい値を割り当てる実装の改善が行われている。

【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、gen...

Linux kernelのFirewireコンポーネントに重要な脆弱性が発見された。この問題は3つ以上のポートを持つノードデバイスが1394 OHCIコントローラーに接続された際にgeneral protection faultを引き起こす可能性がある。Linux 6.11および6.12-rc5以降のバージョンで修正パッチが提供され、親デバイスのポートインデックスに正しい値を割り当てる実装の改善が行われている。

Voice Planetが初心者向け宅録勉強会を開催、実践的な環境構築と録音テクニックの習得を支援

Voice Planetが初心者向け宅録勉強会を開催、実践的な環境構築と録音テクニックの習得を支援

株式会社アプラが運営するVoice Planetは、声の活動を始める初心者向けの宅録勉強会を開催した。4年以上の経験を持つ講師が200作品以上の実績に基づく実践的な内容を提供し、機材選定から録音テクニックまで幅広い知識を共有している。参加者満足度100%を達成し、Discordコミュニティによる継続的なサポート体制も整備されている。

Voice Planetが初心者向け宅録勉強会を開催、実践的な環境構築と録音テクニックの習得を支援

株式会社アプラが運営するVoice Planetは、声の活動を始める初心者向けの宅録勉強会を開催した。4年以上の経験を持つ講師が200作品以上の実績に基づく実践的な内容を提供し、機材選定から録音テクニックまで幅広い知識を共有している。参加者満足度100%を達成し、Discordコミュニティによる継続的なサポート体制も整備されている。

北陸名鉄開発がAIさくらさんを導入、受付業務の完全無人化と来訪者対応の効率化を実現

北陸名鉄開発がAIさくらさんを導入、受付業務の完全無人化と来訪者対応の効率化を実現

株式会社ティファナ・ドットコムの対話型AI「AIさくらさん」が北陸名鉄開発株式会社に導入された。音声認識とタッチパネルを組み合わせた温かみのある接客で、受付業務の完全無人化を実現。担当者への取次ぎや館内案内、企業情報の提供など、多岐にわたる機能により業務効率の向上と来訪者対応の充実化が期待される。

北陸名鉄開発がAIさくらさんを導入、受付業務の完全無人化と来訪者対応の効率化を実現

株式会社ティファナ・ドットコムの対話型AI「AIさくらさん」が北陸名鉄開発株式会社に導入された。音声認識とタッチパネルを組み合わせた温かみのある接客で、受付業務の完全無人化を実現。担当者への取次ぎや館内案内、企業情報の提供など、多岐にわたる機能により業務効率の向上と来訪者対応の充実化が期待される。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業務の効率化に貢献へ

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

TASCAMが新製品Studio BridgeとModel 2400の体験イベントを開催、ひとりじめ体験で製品の理解促進へ

TASCAMが新製品Studio BridgeとModel 2400の体験イベントを開催、ひと...

TASCAMが2024年11月22日に新製品のオーディオインターフェース/マルチトラックレコーダー『Studio Bridge』およびレコーディングミキサー『Model 2400』の体験イベントを開催する。本社スタジオで実施されるこのイベントでは、参加者が周囲を気にせずじっくりと製品を試用できる環境が用意され、自身の機材持ち込みでの接続テストも可能だ。完全予約制で一人45分の体験時間を確保し、製品の詳細な機能確認ができる。

TASCAMが新製品Studio BridgeとModel 2400の体験イベントを開催、ひと...

TASCAMが2024年11月22日に新製品のオーディオインターフェース/マルチトラックレコーダー『Studio Bridge』およびレコーディングミキサー『Model 2400』の体験イベントを開催する。本社スタジオで実施されるこのイベントでは、参加者が周囲を気にせずじっくりと製品を試用できる環境が用意され、自身の機材持ち込みでの接続テストも可能だ。完全予約制で一人45分の体験時間を確保し、製品の詳細な機能確認ができる。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新手法を解説

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

【CVE-2024-10915】D-Link NASデバイスに深刻な脆弱性、コマンドインジェクション攻撃のリスクが浮上

【CVE-2024-10915】D-Link NASデバイスに深刻な脆弱性、コマンドインジェク...

D-LinkのNASデバイス(DNS-320、DNS-320LW、DNS-325、DNS-340L)において、OSコマンドインジェクションの重大な脆弱性が発見された。account_mgr.cgiのcgi_user_add機能でgroupパラメータを操作することで、認証なしでリモートからの攻撃が可能となる。CVSSスコア9.2のクリティカルな脆弱性として報告され、早急な対策が必要とされている。

【CVE-2024-10915】D-Link NASデバイスに深刻な脆弱性、コマンドインジェク...

D-LinkのNASデバイス(DNS-320、DNS-320LW、DNS-325、DNS-340L)において、OSコマンドインジェクションの重大な脆弱性が発見された。account_mgr.cgiのcgi_user_add機能でgroupパラメータを操作することで、認証なしでリモートからの攻撃が可能となる。CVSSスコア9.2のクリティカルな脆弱性として報告され、早急な対策が必要とされている。

【CVE-2024-10035】BG-TEK CoslatV3にコードインジェクションの脆弱性、サポート終了製品のため早急な対応が必要に

【CVE-2024-10035】BG-TEK CoslatV3にコードインジェクションの脆弱性...

TR-CERTはBG-TEK Informatics Security TechnologiesのCoslatV3に深刻なコードインジェクションの脆弱性を発見した。CVE-2024-10035として識別されるこの脆弱性は、バージョン0から3.1069までのすべてのバージョンに影響を及ぼし、CVSS v4.0で深刻度9.2のクリティカルと評価されている。すでにサポートが終了している製品であるため、ユーザーには早急な対応が求められる。

【CVE-2024-10035】BG-TEK CoslatV3にコードインジェクションの脆弱性...

TR-CERTはBG-TEK Informatics Security TechnologiesのCoslatV3に深刻なコードインジェクションの脆弱性を発見した。CVE-2024-10035として識別されるこの脆弱性は、バージョン0から3.1069までのすべてのバージョンに影響を及ぼし、CVSS v4.0で深刻度9.2のクリティカルと評価されている。すでにサポートが終了している製品であるため、ユーザーには早急な対応が求められる。

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻撃者による機密情報漏洩のリスクに

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントでの不適切な例外処理に起因する重大な脆弱性が発見された。CVE-2024-51560として識別されるこの脆弱性は、認証済みの遠隔攻撃者がuserIdパラメータに不正な入力を行うことで、システム上の機密情報を含むエラーメッセージを取得可能。CVSS 4.0で7.1のHighスコアを記録し、早急な対応が必要とされている。

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントでの不適切な例外処理に起因する重大な脆弱性が発見された。CVE-2024-51560として識別されるこの脆弱性は、認証済みの遠隔攻撃者がuserIdパラメータに不正な入力を行うことで、システム上の機密情報を含むエラーメッセージを取得可能。CVSS 4.0で7.1のHighスコアを記録し、早急な対応が必要とされている。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱性、パスワード検証なしで管理者権限の昇格が可能に

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

Windows 11 Insider Preview Build 22635.4445がBeta Channelで公開、File ExplorerとTaskbarの機能改善により操作性が向上

Windows 11 Insider Preview Build 22635.4445がBet...

MicrosoftはWindows 11 Insider Preview Build 22635.4445をBeta Channelで公開した。File Explorerではナビゲーションペインに新機能を追加し、Taskbarではexplorer.exeの安定性が向上。さらに、ファイルプロパティの更新問題やスクリーンショットの歪み問題なども修正され、全体的な使用感が改善された。Beta Channel向けの段階的な機能展開により、更新プログラムの品質管理も強化されている。

Windows 11 Insider Preview Build 22635.4445がBet...

MicrosoftはWindows 11 Insider Preview Build 22635.4445をBeta Channelで公開した。File Explorerではナビゲーションペインに新機能を追加し、Taskbarではexplorer.exeの安定性が向上。さらに、ファイルプロパティの更新問題やスクリーンショットの歪み問題なども修正され、全体的な使用感が改善された。Beta Channel向けの段階的な機能展開により、更新プログラムの品質管理も強化されている。

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェーン全体の可視化を実現

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェ...

aiESGは製品ごとのESG指標を評価する新サービスaiESG Flowのβ版を11月1日より提供開始する。AIとビッグデータを活用してサプライチェーン上流までのESGスコアを算出し、社会的リスクやネイチャーポジティブ指標を含めた包括的な分析が可能。九州大学の研究チームが開発した信頼性の高いデータベースを基盤とし、TNFDレポートなどの開示情報としても活用できる。

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェ...

aiESGは製品ごとのESG指標を評価する新サービスaiESG Flowのβ版を11月1日より提供開始する。AIとビッグデータを活用してサプライチェーン上流までのESGスコアを算出し、社会的リスクやネイチャーポジティブ指標を含めた包括的な分析が可能。九州大学の研究チームが開発した信頼性の高いデータベースを基盤とし、TNFDレポートなどの開示情報としても活用できる。

BRAIN MAGICがクリエイター向け左手デバイスLuminellaを発表、Makuakeで9,322円からのクラウドファンディングを開始

BRAIN MAGICがクリエイター向け左手デバイスLuminellaを発表、Makuakeで...

BRAIN MAGICは、ジョイスティックと8つのスイッチを搭載したクリエイター向け左手デバイスLuminellaをMakuakeで発表した。本体サイズ約60×68mmのコンパクトな設計で、Windows 10/11およびmacOS 11.1から14.0に対応。ジョイスティックの360度操作と押し込み機能により、クリエイティブ作業の効率化を実現する。製品は9,322円からクラウドファンディングで入手可能。

BRAIN MAGICがクリエイター向け左手デバイスLuminellaを発表、Makuakeで...

BRAIN MAGICは、ジョイスティックと8つのスイッチを搭載したクリエイター向け左手デバイスLuminellaをMakuakeで発表した。本体サイズ約60×68mmのコンパクトな設計で、Windows 10/11およびmacOS 11.1から14.0に対応。ジョイスティックの360度操作と押し込み機能により、クリエイティブ作業の効率化を実現する。製品は9,322円からクラウドファンディングで入手可能。

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、アトレ初の完全無人販売店舗として注目

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、...

アトレは新浦安駅直結のアトレ新浦安2Fに、TOUCH TO GOの無人決済システム「TTG-SENSE SHELF」を導入した傘専門店「さっと」を2024年11月8日にオープンする。天井カメラと棚センサーによる商品認識システムにより、商品スキャン不要でスムーズな決済を実現。JRE POINTにも対応し、アトレ初の常駐販売員不在の完全キャッシュレス店舗として注目を集めている。

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、...

アトレは新浦安駅直結のアトレ新浦安2Fに、TOUCH TO GOの無人決済システム「TTG-SENSE SHELF」を導入した傘専門店「さっと」を2024年11月8日にオープンする。天井カメラと棚センサーによる商品認識システムにより、商品スキャン不要でスムーズな決済を実現。JRE POINTにも対応し、アトレ初の常駐販売員不在の完全キャッシュレス店舗として注目を集めている。

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化した機能とデザインで新たな可能性を提供

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...

日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...

日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。

GoogleがWorkspaceアプリのサイドパネルで7言語に対応、Geminiの利便性が大幅に向上へ

GoogleがWorkspaceアプリのサイドパネルで7言語に対応、Geminiの利便性が大幅...

GoogleはWorkspaceアプリのサイドパネルでGeminiの多言語対応を開始した。フランス語、ドイツ語、イタリア語、日本語、韓国国語、ポルトガル語、スペイン語の7言語で利用可能となり、Gmail、Docs、Sheets、Driveで展開される。Gemini BusinessやEnterpriseなどのアドオンユーザーが対象で、11月7日からRapid Releaseドメインで順次展開が開始される。

GoogleがWorkspaceアプリのサイドパネルで7言語に対応、Geminiの利便性が大幅...

GoogleはWorkspaceアプリのサイドパネルでGeminiの多言語対応を開始した。フランス語、ドイツ語、イタリア語、日本語、韓国国語、ポルトガル語、スペイン語の7言語で利用可能となり、Gmail、Docs、Sheets、Driveで展開される。Gemini BusinessやEnterpriseなどのアドオンユーザーが対象で、11月7日からRapid Releaseドメインで順次展開が開始される。

GoogleがGoogle Vidsを教育機関向けに一般提供、AIを活用した動画作成機能で学習効果の向上を実現

GoogleがGoogle Vidsを教育機関向けに一般提供、AIを活用した動画作成機能で学習...

Googleは2024年11月7日、Education PlusとGemini for Workspaceの顧客向けにGoogle Vidsの一般提供を開始した。教育者は複雑な概念の説明動画作成や学習者の多様なスタイルに対応した教材作成が可能となり、18歳以上のユーザーはAIを活用した動画作成支援機能も利用できる。ブラウザベースで共同編集も可能な新サービスとして注目を集めている。

GoogleがGoogle Vidsを教育機関向けに一般提供、AIを活用した動画作成機能で学習...

Googleは2024年11月7日、Education PlusとGemini for Workspaceの顧客向けにGoogle Vidsの一般提供を開始した。教育者は複雑な概念の説明動画作成や学習者の多様なスタイルに対応した教材作成が可能となり、18歳以上のユーザーはAIを活用した動画作成支援機能も利用できる。ブラウザベースで共同編集も可能な新サービスとして注目を集めている。

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打鍵感が向上

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打...

サンワサプライは6キーのプログラマブルキーボード「400-SKB081」を5,480円で発売した。押し心地と打鍵感が強い青軸メカニカルスイッチを採用し、専用ソフトでキーボード操作やマウス操作などの機能を割り当て可能。本体サイズは75×60×26mmで重量50gと携帯性に優れ、USB Type-C接続とLEDバックライトを搭載している。

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打...

サンワサプライは6キーのプログラマブルキーボード「400-SKB081」を5,480円で発売した。押し心地と打鍵感が強い青軸メカニカルスイッチを採用し、専用ソフトでキーボード操作やマウス操作などの機能を割り当て可能。本体サイズは75×60×26mmで重量50gと携帯性に優れ、USB Type-C接続とLEDバックライトを搭載している。

Growderが子供向け新商品リトルフォンとリトルックを発売、教育玩具のラインナップ拡充で学びと遊びの両立を実現

Growderが子供向け新商品リトルフォンとリトルックを発売、教育玩具のラインナップ拡充で学び...

埼玉県のGrowder株式会社が、SNSで話題の【リトポラ】シリーズの新アイテムとして子供向けスマートフォン「リトルフォン」とデジタル顕微鏡「リトルック」を発売した。耐衝撃設計や専用ケース、デジカメ風インターフェースなど、子供に配慮した機能を搭載し、教育玩具として学びと遊びの両立を実現。価格は「リトルフォン」が9,800円、「リトルック」が9,480円で、クリスマスギフトとしての需要も期待される。

Growderが子供向け新商品リトルフォンとリトルックを発売、教育玩具のラインナップ拡充で学び...

埼玉県のGrowder株式会社が、SNSで話題の【リトポラ】シリーズの新アイテムとして子供向けスマートフォン「リトルフォン」とデジタル顕微鏡「リトルック」を発売した。耐衝撃設計や専用ケース、デジカメ風インターフェースなど、子供に配慮した機能を搭載し、教育玩具として学びと遊びの両立を実現。価格は「リトルフォン」が9,800円、「リトルック」が9,480円で、クリスマスギフトとしての需要も期待される。

KADOKAWAアプリのシステム障害が解消、賞品応募機能が復旧しユーザー登録システムも刷新

KADOKAWAアプリのシステム障害が解消、賞品応募機能が復旧しユーザー登録システムも刷新

KADOKAWAは2024年11月7日よりKADOKAWAアプリの賞品応募機能を復旧した。システム障害により一時停止していたポイント賞品とマイル賞品の応募および交換が再開され、KADOKAWA-IDに加えてKADOKAWAアプリ利用者登録が新たに必要となった。配送を伴う賞品応募時には住所情報の確認が徹底される。

KADOKAWAアプリのシステム障害が解消、賞品応募機能が復旧しユーザー登録システムも刷新

KADOKAWAは2024年11月7日よりKADOKAWAアプリの賞品応募機能を復旧した。システム障害により一時停止していたポイント賞品とマイル賞品の応募および交換が再開され、KADOKAWA-IDに加えてKADOKAWAアプリ利用者登録が新たに必要となった。配送を伴う賞品応募時には住所情報の確認が徹底される。

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な脆弱性を公開、77製品に影響

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...

QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...

QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関する脆弱性を公開、複数のプラットフォームに影響

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

Ximea社が2億4500万画素の超高解像度カメラMX2457シリーズを発表、PCI-Express対応で高速データ転送を実現

Ximea社が2億4500万画素の超高解像度カメラMX2457シリーズを発表、PCI-Expr...

Ximea社は2025年にSONY社4.1型CMOSセンサ「IMX811」を搭載した超高解像度カメラMX2457シリーズをリリースする。有効画素19200(H)x12800(V)を備え、2億4500万画素の解像度で12フレーム/秒@12bitの大容量データ転送を実現。PCI-Expressインターフェースの採用により、遅延の少ないリアルタイムデータ処理が可能となった。

Ximea社が2億4500万画素の超高解像度カメラMX2457シリーズを発表、PCI-Expr...

Ximea社は2025年にSONY社4.1型CMOSセンサ「IMX811」を搭載した超高解像度カメラMX2457シリーズをリリースする。有効画素19200(H)x12800(V)を備え、2億4500万画素の解像度で12フレーム/秒@12bitの大容量データ転送を実現。PCI-Expressインターフェースの採用により、遅延の少ないリアルタイムデータ処理が可能となった。

クリーク・アンド・リバー社がRhinoceros・Grasshopperの基礎知識ウェビナーを無料配信、建築シミュレーションの実践的活用法を解説

クリーク・アンド・リバー社がRhinoceros・Grasshopperの基礎知識ウェビナーを...

クリーク・アンド・リバー社は2024年11月22日、RhinocerosとGrasshopperの基礎知識に関するウェビナーのアーカイブを無料配信する。現役BIMモデラーの秋山翔哉氏が講師を務め、建築シミュレーションへのモデル連携方法を中心に解説。40分の配信を通じて、建築業界で需要の高い3次元モデリングとビジュアルプログラミングの実践的なスキルを習得できる機会となる。

クリーク・アンド・リバー社がRhinoceros・Grasshopperの基礎知識ウェビナーを...

クリーク・アンド・リバー社は2024年11月22日、RhinocerosとGrasshopperの基礎知識に関するウェビナーのアーカイブを無料配信する。現役BIMモデラーの秋山翔哉氏が講師を務め、建築シミュレーションへのモデル連携方法を中心に解説。40分の配信を通じて、建築業界で需要の高い3次元モデリングとビジュアルプログラミングの実践的なスキルを習得できる機会となる。

博報堂DYがAI活用のSTRATEGY BLOOM CONCEPTを開発、著名クリエイターの実践知を組織全体で活用可能に

博報堂DYがAI活用のSTRATEGY BLOOM CONCEPTを開発、著名クリエイターの実...

博報堂DYホールディングスと博報堂テクノロジーズが統合マーケティングプラットフォームBLOOMに新機能STRATEGY BLOOM CONCEPTを開発。TBWA HAKUHODO細田高広CCOのインサイト型ストーリー手法をAIが学習し、効率的なコンセプト開発を実現。クライアント課題からターゲット、インサイト、競合、ベネフィットまでAIが提案を行い、人との共創でコンセプトを導き出す。

博報堂DYがAI活用のSTRATEGY BLOOM CONCEPTを開発、著名クリエイターの実...

博報堂DYホールディングスと博報堂テクノロジーズが統合マーケティングプラットフォームBLOOMに新機能STRATEGY BLOOM CONCEPTを開発。TBWA HAKUHODO細田高広CCOのインサイト型ストーリー手法をAIが学習し、効率的なコンセプト開発を実現。クライアント課題からターゲット、インサイト、競合、ベネフィットまでAIが提案を行い、人との共創でコンセプトを導き出す。

YDKテクノロジーズがIoT多点観測システムを拡充、水門・樋門・樋管の遠方監視機能が向上へ

YDKテクノロジーズがIoT多点観測システムを拡充、水門・樋門・樋管の遠方監視機能が向上へ

YDKテクノロジーズは2024年12月1日より、水門・樋門・樋管の遠方監視に最適化したIoT多点観測システムの販売を開始する。入力センサの2ch化と近接スイッチ接続の追加により、水位計や近接スイッチが最大2台接続可能となり、低コストでの遠隔監視を実現。見える化システムとの組み合わせにより、Webブラウザでのデータ閲覧や一般公開にも対応している。

YDKテクノロジーズがIoT多点観測システムを拡充、水門・樋門・樋管の遠方監視機能が向上へ

YDKテクノロジーズは2024年12月1日より、水門・樋門・樋管の遠方監視に最適化したIoT多点観測システムの販売を開始する。入力センサの2ch化と近接スイッチ接続の追加により、水位計や近接スイッチが最大2台接続可能となり、低コストでの遠隔監視を実現。見える化システムとの組み合わせにより、Webブラウザでのデータ閲覧や一般公開にも対応している。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta.36で修正完了し安全性が向上

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

HOT TOPICS