Tech Insights

JR九州がタッチ決済乗車の実証実験を拡大、日豊本線と久大本線の16駅を追加し7大国際ブランドに対応

JR九州がタッチ決済乗車の実証実験を拡大、日豊本線と久大本線の16駅を追加し7大国際ブランドに対応

JR九州はクレジットカードのタッチ決済による鉄道乗車の実証実験を拡大し、2024年11月20日から日豊本線と久大本線の16駅を新たに追加する。これにより対象駅は84駅に拡大され、Mastercardなど7つの国際ブランドのカードが利用可能になる。実証期間は2026年3月31日までで、訪日外国人を含む来街者の利便性向上を目指す。

JR九州がタッチ決済乗車の実証実験を拡大、日豊本線と久大本線の16駅を追加し7大国際ブランドに対応

JR九州はクレジットカードのタッチ決済による鉄道乗車の実証実験を拡大し、2024年11月20日から日豊本線と久大本線の16駅を新たに追加する。これにより対象駅は84駅に拡大され、Mastercardなど7つの国際ブランドのカードが利用可能になる。実証期間は2026年3月31日までで、訪日外国人を含む来街者の利便性向上を目指す。

京急が駅構内に子育て応援施設を順次設置開始、次世代型授乳室とベビーカーシェアリングで子育て世代の利便性向上へ

京急が駅構内に子育て応援施設を順次設置開始、次世代型授乳室とベビーカーシェアリングで子育て世代...

京浜急行電鉄は2024年11月23日から京急線4駅で子育て応援施設の設置を順次開始する。GREATEST DAYと共同開発した次世代型鍵付き個室授乳室やBabydoorのベビーカーシェアリングポートを設置し、京急蒲田駅には子育て応援自動販売機も導入。専用アプリによる予約システムやAIセンサーによる安全管理など、最新技術を活用した子育て支援サービスを展開する。

京急が駅構内に子育て応援施設を順次設置開始、次世代型授乳室とベビーカーシェアリングで子育て世代...

京浜急行電鉄は2024年11月23日から京急線4駅で子育て応援施設の設置を順次開始する。GREATEST DAYと共同開発した次世代型鍵付き個室授乳室やBabydoorのベビーカーシェアリングポートを設置し、京急蒲田駅には子育て応援自動販売機も導入。専用アプリによる予約システムやAIセンサーによる安全管理など、最新技術を活用した子育て支援サービスを展開する。

Uber Eats Japanが大阪市でデリバリーロボット配達を開始、東京に続き全国2都市目の展開で夜間配達にも対応

Uber Eats Japanが大阪市でデリバリーロボット配達を開始、東京に続き全国2都市目の...

Uber Eats Japanが自律走行するデリバリーロボットによる配達サービスを大阪市内で開始。東京に続き全国2都市目となる大阪では、メルコモビリティーソリューションズの夜間走行許可取得により24時間配達が可能に。高度なAIモデルと物体検知技術を搭載したCartken製ロボットが、最高時速5.4kmで安全な配達を実現する。

Uber Eats Japanが大阪市でデリバリーロボット配達を開始、東京に続き全国2都市目の...

Uber Eats Japanが自律走行するデリバリーロボットによる配達サービスを大阪市内で開始。東京に続き全国2都市目となる大阪では、メルコモビリティーソリューションズの夜間走行許可取得により24時間配達が可能に。高度なAIモデルと物体検知技術を搭載したCartken製ロボットが、最高時速5.4kmで安全な配達を実現する。

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッファオーバーフローの危険性が浮上

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッ...

D-Link DI-8003のバージョン16.07.16A1において、upgrade_filter.asp機能に重大な脆弱性が発見された。CVE-2024-11047として識別されるこの脆弱性は、リモートから攻撃可能でCVSSスコア8.7を記録。スタックベースバッファオーバーフローにより、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。既に技術詳細が公開されており、早急な対策が必要とされている。

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッ...

D-Link DI-8003のバージョン16.07.16A1において、upgrade_filter.asp機能に重大な脆弱性が発見された。CVE-2024-11047として識別されるこの脆弱性は、リモートから攻撃可能でCVSSスコア8.7を記録。スタックベースバッファオーバーフローにより、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。既に技術詳細が公開されており、早急な対策が必要とされている。

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス拒否攻撃のリスクに対応へ

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス...

Samsung Mobileは、同社のモデムに搭載されているIpcProtocolにおいて入力検証が適切に行われていない脆弱性を発見し公開した。CVSSスコア4.1(Medium)の本脆弱性は、ローカル攻撃者によってサービス拒否攻撃を引き起こす可能性がある。この問題に対し、SMR Nov-2024 Release 1で修正を提供する予定だ。Android 12、13、14を搭載したデバイスが対象となる。

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス...

Samsung Mobileは、同社のモデムに搭載されているIpcProtocolにおいて入力検証が適切に行われていない脆弱性を発見し公開した。CVSSスコア4.1(Medium)の本脆弱性は、ローカル攻撃者によってサービス拒否攻撃を引き起こす可能性がある。この問題に対し、SMR Nov-2024 Release 1で修正を提供する予定だ。Android 12、13、14を搭載したデバイスが対象となる。

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性が発見、管理者権限の不正取得が可能に

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性...

Cisco Talosの研究者がLevelOne WBR-6012に重大な脆弱性を発見した。起動後30秒間で管理者権限が取得可能であり、強制再起動により時間制限を回避できる状態となっている。CVSSスコア8.1の深刻な脆弱性であり、ハードコードされた認証情報"@m!t2K1"を使用することで管理者権限を不正取得できる危険性がある。

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性...

Cisco Talosの研究者がLevelOne WBR-6012に重大な脆弱性を発見した。起動後30秒間で管理者権限が取得可能であり、強制再起動により時間制限を回避できる状態となっている。CVSSスコア8.1の深刻な脆弱性であり、ハードコードされた認証情報"@m!t2K1"を使用することで管理者権限を不正取得できる危険性がある。

臨海副都心でARTBAY ILLUMINATION 2024開催、風力照明300本で環境配慮型イルミネーションを実現

臨海副都心でARTBAY ILLUMINATION 2024開催、風力照明300本で環境配慮型...

臨海副都心エリアで12月3日から25日まで開催される「ARTBAY ILLUMINATION 2024」では、電源不要の風力照明「風の穂」約300本を採用し環境に配慮したイルミネーションを展開する。内原智史デザイン事務所が手がけるライティングデザインでは、都市の夜景を田園風景に見立てた新しい光の演出を実現。会場には暖房設備や飲食スペースも用意され、快適な鑑賞環境を提供する。

臨海副都心でARTBAY ILLUMINATION 2024開催、風力照明300本で環境配慮型...

臨海副都心エリアで12月3日から25日まで開催される「ARTBAY ILLUMINATION 2024」では、電源不要の風力照明「風の穂」約300本を採用し環境に配慮したイルミネーションを展開する。内原智史デザイン事務所が手がけるライティングデザインでは、都市の夜景を田園風景に見立てた新しい光の演出を実現。会場には暖房設備や飲食スペースも用意され、快適な鑑賞環境を提供する。

KEENONが新型清掃ロボット3機種を発表、ビルメンヒューマンフェアで8製品を展示しホテルDXソリューションを提案

KEENONが新型清掃ロボット3機種を発表、ビルメンヒューマンフェアで8製品を展示しホテルDX...

KEENON Roboticsは2024年11月20日から開催のビルメンヒューマンフェアで、4-in-1清掃システムを搭載した小型清掃ロボットKLEENBOT C20、広域清掃対応のKLEENBOT C25、最小通過幅49cmの配膳配送ロボットDINERBOT T11の3機種を発表する。既存製品と合わせて計8製品を展示し、ホテル業界向けのDXソリューションセミナーも実施予定だ。

KEENONが新型清掃ロボット3機種を発表、ビルメンヒューマンフェアで8製品を展示しホテルDX...

KEENON Roboticsは2024年11月20日から開催のビルメンヒューマンフェアで、4-in-1清掃システムを搭載した小型清掃ロボットKLEENBOT C20、広域清掃対応のKLEENBOT C25、最小通過幅49cmの配膳配送ロボットDINERBOT T11の3機種を発表する。既存製品と合わせて計8製品を展示し、ホテル業界向けのDXソリューションセミナーも実施予定だ。

ベルシステム24がカスタマーハラスメント対策サービスを開始、企業の総合的な対策支援を実現へ

ベルシステム24がカスタマーハラスメント対策サービスを開始、企業の総合的な対策支援を実現へ

ベルシステム24は2024年11月14日、企業向けのカスタマーハラスメント対策サービスを開始した。40年のコンタクトセンター運営実績を活かし、方針策定からVOC分析、マニュアル整備、専門研修まで7つのメニューを提供。音声認識による感情分析やSNS監視など技術面でのサポートも含め、2025年2月までに約30社への導入を目指している。

ベルシステム24がカスタマーハラスメント対策サービスを開始、企業の総合的な対策支援を実現へ

ベルシステム24は2024年11月14日、企業向けのカスタマーハラスメント対策サービスを開始した。40年のコンタクトセンター運営実績を活かし、方針策定からVOC分析、マニュアル整備、専門研修まで7つのメニューを提供。音声認識による感情分析やSNS監視など技術面でのサポートも含め、2025年2月までに約30社への導入を目指している。

BluegroundがKEY STATIONを導入し、麻布と渋谷の高級賃貸で無人鍵管理システムの運用を開始

BluegroundがKEY STATIONを導入し、麻布と渋谷の高級賃貸で無人鍵管理システム...

Keeyls株式会社は、Blueground Japanが運営する麻布エリアと渋谷駅周辺エリアの2つの家具付き高級賃貸アパートメントへ、カギの無人受け渡し管理システム「KEY STATION」を導入した。このシステムにより物理鍵やデジタル鍵の利用管理から予約、本人確認までの機能を一元化し、デジタル化されたプラットフォームを通じて予約から滞在管理までをスムーズに実現している。

BluegroundがKEY STATIONを導入し、麻布と渋谷の高級賃貸で無人鍵管理システム...

Keeyls株式会社は、Blueground Japanが運営する麻布エリアと渋谷駅周辺エリアの2つの家具付き高級賃貸アパートメントへ、カギの無人受け渡し管理システム「KEY STATION」を導入した。このシステムにより物理鍵やデジタル鍵の利用管理から予約、本人確認までの機能を一元化し、デジタル化されたプラットフォームを通じて予約から滞在管理までをスムーズに実現している。

LA・BHEN&COが環境配慮型化粧品ブランドwood-nessを発表、日本産竹由来のCNFを活用した独自処方で保湿効果を実現

LA・BHEN&COが環境配慮型化粧品ブランドwood-nessを発表、日本産竹由来のCNFを...

LA・BHEN&CO株式会社が新コスメブランド「wood-ness」を立ち上げ、第1弾製品としてDFモイスチャライジングミストを2024年11月17日より発売開始する。日本産竹から抽出したセルロースナノファイバー(CNF)をメイン成分とし、自然由来指数99.7%を実現しながら12のケミカルフリーとアニマルフリーを達成。環境配慮型パッケージの採用やアップサイクル原料の活用によってSDGs目標の達成を目指す。

LA・BHEN&COが環境配慮型化粧品ブランドwood-nessを発表、日本産竹由来のCNFを...

LA・BHEN&CO株式会社が新コスメブランド「wood-ness」を立ち上げ、第1弾製品としてDFモイスチャライジングミストを2024年11月17日より発売開始する。日本産竹から抽出したセルロースナノファイバー(CNF)をメイン成分とし、自然由来指数99.7%を実現しながら12のケミカルフリーとアニマルフリーを達成。環境配慮型パッケージの採用やアップサイクル原料の活用によってSDGs目標の達成を目指す。

イードとSOMPOダイレクトがEV情報サイトHOW TO EV VOICEを開設、EVライフの安心と共感を提供へ

イードとSOMPOダイレクトがEV情報サイトHOW TO EV VOICEを開設、EVライフの...

イードとSOMPOダイレクト損害保険は、2024年11月13日にEV情報サイト『HOW TO EV VOICE』を開設した。『おとなの自動車保険』契約者のリアルな声を活用し、EVライフの安心と共感を提供する情報プラットフォームとして展開。EV電欠時の現場駆け付け急速充電サービスなど、独自のサポート体制も整備し、EVカーライフの課題解決を目指す。

イードとSOMPOダイレクトがEV情報サイトHOW TO EV VOICEを開設、EVライフの...

イードとSOMPOダイレクト損害保険は、2024年11月13日にEV情報サイト『HOW TO EV VOICE』を開設した。『おとなの自動車保険』契約者のリアルな声を活用し、EVライフの安心と共感を提供する情報プラットフォームとして展開。EV電欠時の現場駆け付け急速充電サービスなど、独自のサポート体制も整備し、EVカーライフの課題解決を目指す。

SkyDriveとオーイーシーが臼杵市で記念ドローンショーを開催、地域の食文化を空から発信へ

SkyDriveとオーイーシーが臼杵市で記念ドローンショーを開催、地域の食文化を空から発信へ

SkyDriveとオーイーシーは2024年11月23日に大分県臼杵市で開催される「うすき食文化祭2024」にて新臼杵市施行20周年を記念した200機のドローンショーを実施する。臼杵城址上空を飛行するドローンによって臼杵の食文化にまつわる特色を織り交ぜたアニメーションを表現し一夜限りの特別な体験を提供する予定だ。オーイーシーは大分県ドローン協議会の補助金を活用し、大分・九州エリアでのドローンショーの運営サービスを開発中である。

SkyDriveとオーイーシーが臼杵市で記念ドローンショーを開催、地域の食文化を空から発信へ

SkyDriveとオーイーシーは2024年11月23日に大分県臼杵市で開催される「うすき食文化祭2024」にて新臼杵市施行20周年を記念した200機のドローンショーを実施する。臼杵城址上空を飛行するドローンによって臼杵の食文化にまつわる特色を織り交ぜたアニメーションを表現し一夜限りの特別な体験を提供する予定だ。オーイーシーは大分県ドローン協議会の補助金を活用し、大分・九州エリアでのドローンショーの運営サービスを開発中である。

Pathfinderが片道レンタカーサービス「カタレン」でJR西日本グループと事業共創、地方都市の移動課題解決へ向け新たな一歩

Pathfinderが片道レンタカーサービス「カタレン」でJR西日本グループと事業共創、地方都...

MaaS社会の実現に向けて最適配置アルゴリズムを開発・運用するPathfinder株式会社が、JR西日本グループの事業共創プログラム「ベルナル」のGATE1通過企業として選出された。片道レンタカーサービス「カタレン」を展開するPathfinderは、JR西日本グループの特徴ある資産を活用し、地方都市・観光地における移動課題の解決を目指す。10カ月間の共同検証を経て、2025年6月に事業化判断が行われる予定。

Pathfinderが片道レンタカーサービス「カタレン」でJR西日本グループと事業共創、地方都...

MaaS社会の実現に向けて最適配置アルゴリズムを開発・運用するPathfinder株式会社が、JR西日本グループの事業共創プログラム「ベルナル」のGATE1通過企業として選出された。片道レンタカーサービス「カタレン」を展開するPathfinderは、JR西日本グループの特徴ある資産を活用し、地方都市・観光地における移動課題の解決を目指す。10カ月間の共同検証を経て、2025年6月に事業化判断が行われる予定。

【CVE-2024-50559】Siemens RUGGEDCOM/SCALANCEシリーズに証明書検証の脆弱性、システム整合性への影響が懸念

【CVE-2024-50559】Siemens RUGGEDCOM/SCALANCEシリーズに...

SiemensのRUGGEDCOM RM1224 LTE(4G)シリーズやSCALANCEルーターシリーズにおいて、証明書のファイル名検証が適切に行われない脆弱性が発見された。CVE-2024-50559として識別されるこの脆弱性は、認証済みリモート攻撃者によるシステム整合性の侵害を可能にする。影響を受けるのは全バージョン8.2未満の製品で、CVSSスコアは4.3と中程度の深刻度に分類されている。

【CVE-2024-50559】Siemens RUGGEDCOM/SCALANCEシリーズに...

SiemensのRUGGEDCOM RM1224 LTE(4G)シリーズやSCALANCEルーターシリーズにおいて、証明書のファイル名検証が適切に行われない脆弱性が発見された。CVE-2024-50559として識別されるこの脆弱性は、認証済みリモート攻撃者によるシステム整合性の侵害を可能にする。影響を受けるのは全バージョン8.2未満の製品で、CVSSスコアは4.3と中程度の深刻度に分類されている。

【CVE-2024-6444】ZephyrプロジェクトがBluetooth OTSの脆弱性を公開、ヒープベースのバッファオーバーフローに注意

【CVE-2024-6444】ZephyrプロジェクトがBluetooth OTSの脆弱性を公...

ZephyrプロジェクトはBluetooth OTSクライアントにおけるバッファ長チェックの欠陥を【CVE-2024-6444】として公開した。CVSS基本値6.3の中程度の深刻度で、Zephyr 3.6以前のすべてのバージョンに影響する。olcp_ind_handler関数におけるユーザー入力の検証が不適切であり、早急なアップデートが推奨されている。

【CVE-2024-6444】ZephyrプロジェクトがBluetooth OTSの脆弱性を公...

ZephyrプロジェクトはBluetooth OTSクライアントにおけるバッファ長チェックの欠陥を【CVE-2024-6444】として公開した。CVSS基本値6.3の中程度の深刻度で、Zephyr 3.6以前のすべてのバージョンに影響する。olcp_ind_handler関数におけるユーザー入力の検証が不適切であり、早急なアップデートが推奨されている。

BLUETTIが新型ポータブル電源Elite200V2を発表、EVグレードバッテリー採用で長寿命と安全性を両立

BLUETTIが新型ポータブル電源Elite200V2を発表、EVグレードバッテリー採用で長寿...

BLUETTIが2024年11月13日より新世代2kWhクラスポータブル電源Elite200V2の予約販売を開始した。EVグレードのリン酸鉄リチウムイオンバッテリーを採用することで6000サイクル以上の寿命を実現し、定格出力2200Wに加えて電力リフト機能により3300Wまでの出力が可能となった。独自のBLUETOPUS AI-BMSによる安全機能も搭載している。

BLUETTIが新型ポータブル電源Elite200V2を発表、EVグレードバッテリー採用で長寿...

BLUETTIが2024年11月13日より新世代2kWhクラスポータブル電源Elite200V2の予約販売を開始した。EVグレードのリン酸鉄リチウムイオンバッテリーを採用することで6000サイクル以上の寿命を実現し、定格出力2200Wに加えて電力リフト機能により3300Wまでの出力が可能となった。独自のBLUETOPUS AI-BMSによる安全機能も搭載している。

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建築設計業務のDXを推進

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建...

株式会社AMDlabは建築設計業務のDXを支援するBIM統合設計管理システムDDDDboxのベータ版を2024年11月13日より無償提供開始した。建物カルテとWEBBIMの2つの機能を搭載し、設計から監理まで一貫したプロジェクト管理を実現。12月には条例自動検索機能も追加予定で、建築設計業務の効率化を推進する。

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建...

株式会社AMDlabは建築設計業務のDXを支援するBIM統合設計管理システムDDDDboxのベータ版を2024年11月13日より無償提供開始した。建物カルテとWEBBIMの2つの機能を搭載し、設計から監理まで一貫したプロジェクト管理を実現。12月には条例自動検索機能も追加予定で、建築設計業務の効率化を推進する。

三菱UFJキャピタルがGITAI USA Incに追加出資、宇宙用作業ロボット開発の加速に期待

三菱UFJキャピタルがGITAI USA Incに追加出資、宇宙用作業ロボット開発の加速に期待

三菱UFJキャピタルは三菱UFJキャピタル9号投資事業有限責任組合を通じて、宇宙用作業ロボットを開発するGITAI USA Incへの追加出資を実施。ISS船外実証の成功やNASA・DARPAプロジェクトの受注など、高い技術力と実績を評価。宇宙での作業コストを100分の1にするというミッションの実現に向け、MUFGのリソースを活用した支援を継続的に行っていく。

三菱UFJキャピタルがGITAI USA Incに追加出資、宇宙用作業ロボット開発の加速に期待

三菱UFJキャピタルは三菱UFJキャピタル9号投資事業有限責任組合を通じて、宇宙用作業ロボットを開発するGITAI USA Incへの追加出資を実施。ISS船外実証の成功やNASA・DARPAプロジェクトの受注など、高い技術力と実績を評価。宇宙での作業コストを100分の1にするというミッションの実現に向け、MUFGのリソースを活用した支援を継続的に行っていく。

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセンターの高密度化と省電力化を実現

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセ...

マイクロンは2024年11月12日、業界初のPCIe Gen5対応E3.S 60TBデータセンター向けSSD「Micron 6550 ION NVMe SSD」を発表した。最大14GB/sの転送速度と20%の省電力性を実現し、AIワークロードに最適化された設計を採用。競合製品と比較して1ワットあたりのシーケンシャル読み取りが179%高速化され、NVIDIA GPUDirect Storageでは147%の性能向上を達成している。

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセ...

マイクロンは2024年11月12日、業界初のPCIe Gen5対応E3.S 60TBデータセンター向けSSD「Micron 6550 ION NVMe SSD」を発表した。最大14GB/sの転送速度と20%の省電力性を実現し、AIワークロードに最適化された設計を採用。競合製品と比較して1ワットあたりのシーケンシャル読み取りが179%高速化され、NVIDIA GPUDirect Storageでは147%の性能向上を達成している。

【CVE-2024-10428】WAVLINKのWiFiルーターに重大な脆弱性、コマンドインジェクション攻撃のリスクが発覚

【CVE-2024-10428】WAVLINKのWiFiルーターに重大な脆弱性、コマンドインジ...

WAVLINKのWiFiルーターモデルWN530H4、WN530HG4、WN572HG3において、firewall.cgiファイルのset_ipv6関数に深刻なコマンドインジェクションの脆弱性が発見された。CVE-2024-10428として特定されたこの脆弱性は、CVSS 4.0で8.6のハイリスクと評価されており、機密性・完全性・可用性のすべてに高い影響がある。現在までベンダーからの対応は得られていない状況が続いている。

【CVE-2024-10428】WAVLINKのWiFiルーターに重大な脆弱性、コマンドインジ...

WAVLINKのWiFiルーターモデルWN530H4、WN530HG4、WN572HG3において、firewall.cgiファイルのset_ipv6関数に深刻なコマンドインジェクションの脆弱性が発見された。CVE-2024-10428として特定されたこの脆弱性は、CVSS 4.0で8.6のハイリスクと評価されており、機密性・完全性・可用性のすべてに高い影響がある。現在までベンダーからの対応は得られていない状況が続いている。

【CVE-2024-6442】Zephyr OS 3.6のBluetoothスタックに脆弱性、バッファオーバーフローによるセキュリティリスクが浮上

【CVE-2024-6442】Zephyr OS 3.6のBluetoothスタックに脆弱性、...

Zephyr Projectは2024年10月4日、Zephyr OSのBluetoothスタックにバッファオーバーフロー脆弱性が存在することを公開した。CVE-2024-6442として識別されるこの脆弱性は、ASCSのレスポンスバッファの未チェックにより発生し、CVSSスコア6.3の中程度の深刻度と評価されている。影響を受けるのはZephyr 3.6までのすべてのバージョンで、システムの機密性、整合性、可用性に影響を与える可能性がある。

【CVE-2024-6442】Zephyr OS 3.6のBluetoothスタックに脆弱性、...

Zephyr Projectは2024年10月4日、Zephyr OSのBluetoothスタックにバッファオーバーフロー脆弱性が存在することを公開した。CVE-2024-6442として識別されるこの脆弱性は、ASCSのレスポンスバッファの未チェックにより発生し、CVSSスコア6.3の中程度の深刻度と評価されている。影響を受けるのはZephyr 3.6までのすべてのバージョンで、システムの機密性、整合性、可用性に影響を与える可能性がある。

【CVE-2024-50561】Siemens製品のファイル名サニタイズ処理に脆弱性、バージョン8.2未満の製品でシステム整合性に影響

【CVE-2024-50561】Siemens製品のファイル名サニタイズ処理に脆弱性、バージョ...

Siemensは複数の産業用ネットワーク機器においてファイル名のサニタイズ処理に関する脆弱性【CVE-2024-50561】を公開した。RUGGEDCOM RM1224 LTE(4G)やSCALANCEシリーズなど、バージョン8.2未満の製品が影響を受け、認証済みリモート攻撃者によるシステム整合性の侵害が可能となる。CVSSスコアはv3.1で4.3、v4.0で5.1のMedium評価だ。

【CVE-2024-50561】Siemens製品のファイル名サニタイズ処理に脆弱性、バージョ...

Siemensは複数の産業用ネットワーク機器においてファイル名のサニタイズ処理に関する脆弱性【CVE-2024-50561】を公開した。RUGGEDCOM RM1224 LTE(4G)やSCALANCEシリーズなど、バージョン8.2未満の製品が影響を受け、認証済みリモート攻撃者によるシステム整合性の侵害が可能となる。CVSSスコアはv3.1で4.3、v4.0で5.1のMedium評価だ。

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱性が発見、未認証の攻撃者による任意コード実行のリスク

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱...

Siemensは複数の産業用通信機器における重大な脆弱性を公開した。RUGGEDCOM RM1224やSCALANCEシリーズなどのバージョン8.2未満の製品で、iperf機能の設定フィールドにおける入力検証の不備が発見された。未認証のリモート攻撃者による任意のコード実行が可能となる危険性があり、CVSSスコアは3.1で7.2、4.0で8.6と高い深刻度を示している。

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱...

Siemensは複数の産業用通信機器における重大な脆弱性を公開した。RUGGEDCOM RM1224やSCALANCEシリーズなどのバージョン8.2未満の製品で、iperf機能の設定フィールドにおける入力検証の不備が発見された。未認証のリモート攻撃者による任意のコード実行が可能となる危険性があり、CVSSスコアは3.1で7.2、4.0で8.6と高い深刻度を示している。

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する脆弱性、未認証でのアクセスが可能な状態に

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する...

Cisco TalosがLevelOne WBR-6012ルーターのWebアプリケーションに存在する認証バイパスの脆弱性を公開した。HTTPリクエストを介して隠しページにアクセスすることで、WiFi WPS PINなどの機密情報が漏洩する可能性がある。CVE-2024-33626として識別されるこの脆弱性は、Router OS Version R0.40e6に影響を与え、CVSSスコアは5.3で中程度の深刻度と評価されている。

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する...

Cisco TalosがLevelOne WBR-6012ルーターのWebアプリケーションに存在する認証バイパスの脆弱性を公開した。HTTPリクエストを介して隠しページにアクセスすることで、WiFi WPS PINなどの機密情報が漏洩する可能性がある。CVE-2024-33626として識別されるこの脆弱性は、Router OS Version R0.40e6に影響を与え、CVSSスコアは5.3で中程度の深刻度と評価されている。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権限での不正コード実行の可能性

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

【CVE-2024-50560】SiemensのネットワークデバイスにSSHユーザー名切り捨ての脆弱性、システム完全性への影響に懸念

【CVE-2024-50560】SiemensのネットワークデバイスにSSHユーザー名切り捨て...

Siemens社がRUGGEDCOM RM1224シリーズやSCALANCEシリーズなど複数のネットワークデバイスにおいて、SSHやTelnet接続時に15文字を超えるユーザー名が切り捨てられる脆弱性を公開した。CVSSスコアは3.1で低リスクと評価されているが、システムの完全性を損なう可能性があり、バージョン8.2未満の製品すべてに影響を与えることが判明している。

【CVE-2024-50560】SiemensのネットワークデバイスにSSHユーザー名切り捨て...

Siemens社がRUGGEDCOM RM1224シリーズやSCALANCEシリーズなど複数のネットワークデバイスにおいて、SSHやTelnet接続時に15文字を超えるユーザー名が切り捨てられる脆弱性を公開した。CVSSスコアは3.1で低リスクと評価されているが、システムの完全性を損なう可能性があり、バージョン8.2未満の製品すべてに影響を与えることが判明している。

JPRが物流DXソリューションウェビナーを開催、業務効率化と物流現場の課題解決に向けた取り組みを紹介

JPRが物流DXソリューションウェビナーを開催、業務効率化と物流現場の課題解決に向けた取り組みを紹介

日本パレットレンタル株式会社が2024年12月5日に物流DXソリューションのウェビナーを開催する。DD Plus、Logiarx、TranOpt、telesa-reserveの4つのDXソリューションを紹介し、帳票管理の効率化や物流資産の可視化、共同輸送の実現、入出荷予約の効率化など、物流現場における様々な課題解決方法を提案する。各ソリューション間でのデータ連携により、物流業務全体の効率化を実現することが可能だ。

JPRが物流DXソリューションウェビナーを開催、業務効率化と物流現場の課題解決に向けた取り組みを紹介

日本パレットレンタル株式会社が2024年12月5日に物流DXソリューションのウェビナーを開催する。DD Plus、Logiarx、TranOpt、telesa-reserveの4つのDXソリューションを紹介し、帳票管理の効率化や物流資産の可視化、共同輸送の実現、入出荷予約の効率化など、物流現場における様々な課題解決方法を提案する。各ソリューション間でのデータ連携により、物流業務全体の効率化を実現することが可能だ。

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを11月に発売

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを1...

ハイアール ジャパン セールスが26Lオーブンレンジ「Milaly JM-WFVH26A」を2024年11月20日より発売する。レンジとグリル、レンジとオーブンを自動で切り替える二刀流調理機能を搭載し、赤外線センサーによる時短解凍機能も実装。インビジブルUIデザインと壁際フィット設計により、キッチンにすっきり置ける設計を実現した。

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを1...

ハイアール ジャパン セールスが26Lオーブンレンジ「Milaly JM-WFVH26A」を2024年11月20日より発売する。レンジとグリル、レンジとオーブンを自動で切り替える二刀流調理機能を搭載し、赤外線センサーによる時短解凍機能も実装。インビジブルUIデザインと壁際フィット設計により、キッチンにすっきり置ける設計を実現した。

EDIFIERがハイブリッドANC搭載ワイヤレスヘッドフォンWH700NB Proを発売、期間限定で20%OFFセールを実施

EDIFIERがハイブリッドANC搭載ワイヤレスヘッドフォンWH700NB Proを発売、期間...

EDIFIER JapanがハイブリッドドライバーとANC機能を搭載したワイヤレスヘッドフォンWH700NB Proを発売した。最大43dBのノイズキャンセリングと56時間の長時間再生に対応し、Bluetooth 5.4やマルチポイント接続にも対応。7,980円の通常価格に対し、11月18日までの期間限定で20%OFFの6,384円で提供される。

EDIFIERがハイブリッドANC搭載ワイヤレスヘッドフォンWH700NB Proを発売、期間...

EDIFIER JapanがハイブリッドドライバーとANC機能を搭載したワイヤレスヘッドフォンWH700NB Proを発売した。最大43dBのノイズキャンセリングと56時間の長時間再生に対応し、Bluetooth 5.4やマルチポイント接続にも対応。7,980円の通常価格に対し、11月18日までの期間限定で20%OFFの6,384円で提供される。