Tech Insights

Linux Kernelに解放済みメモリ使用の脆弱性、CVE-2024-41010としてDoS攻撃のリスクが浮上

Linux Kernelに解放済みメモリ使用の脆弱性、CVE-2024-41010としてDoS...

Linux KernelにCVE-2024-41010として報告された解放済みメモリ使用の脆弱性が発見された。CVSS基本値5.5で、Linux Kernel 6.6以上6.6.41未満と6.7以上6.9.10未満のバージョンが影響を受ける。DoS攻撃のリスクがあり、ベンダーから正式な対策が公開されているため、早急なアップデートが推奨される。

Linux Kernelに解放済みメモリ使用の脆弱性、CVE-2024-41010としてDoS...

Linux KernelにCVE-2024-41010として報告された解放済みメモリ使用の脆弱性が発見された。CVSS基本値5.5で、Linux Kernel 6.6以上6.6.41未満と6.7以上6.9.10未満のバージョンが影響を受ける。DoS攻撃のリスクがあり、ベンダーから正式な対策が公開されているため、早急なアップデートが推奨される。

Oracle MySQLに深刻な脆弱性、MySQL Clusterの複数バージョンがDoS攻撃のリスクに

Oracle MySQLに深刻な脆弱性、MySQL Clusterの複数バージョンがDoS攻撃...

Oracle MySQLのMySQL Clusterに重大な脆弱性が発見された。CVSS v3基本値6.5の警告レベルで、リモート認証ユーザーによるDoS攻撃が可能となる恐れがある。MySQL 8.0.37以前、8.4.0以前、MySQL Cluster 7.5.34以前、7.6.30以前、8.0.37以前、8.4.0以前の複数バージョンが影響を受ける。ベンダーは正式な対策を公開しており、ユーザーは速やかな対応が求められている。

Oracle MySQLに深刻な脆弱性、MySQL Clusterの複数バージョンがDoS攻撃...

Oracle MySQLのMySQL Clusterに重大な脆弱性が発見された。CVSS v3基本値6.5の警告レベルで、リモート認証ユーザーによるDoS攻撃が可能となる恐れがある。MySQL 8.0.37以前、8.4.0以前、MySQL Cluster 7.5.34以前、7.6.30以前、8.0.37以前、8.4.0以前の複数バージョンが影響を受ける。ベンダーは正式な対策を公開しており、ユーザーは速やかな対応が求められている。

三菱電機MELIPC MI5122-VWに重大な脆弱性、CVE-2024-3904としてCVSS8.8の評価

三菱電機MELIPC MI5122-VWに重大な脆弱性、CVE-2024-3904としてCVS...

三菱電機のMELIPC MI5122-VWにおいて、スマートデバイス通信ゲートウェイのインストール先フォルダに不適切なアクセス許可設定が存在する脆弱性が発見された。CVE-2024-3904として識別されるこの脆弱性は、CVSS v3で8.8の重要度評価を受け、一般ユーザー権限での悪意のあるプログラム実行の危険性が指摘されている。影響を受けるバージョンの確認とセキュリティパッチの適用が推奨される。

三菱電機MELIPC MI5122-VWに重大な脆弱性、CVE-2024-3904としてCVS...

三菱電機のMELIPC MI5122-VWにおいて、スマートデバイス通信ゲートウェイのインストール先フォルダに不適切なアクセス許可設定が存在する脆弱性が発見された。CVE-2024-3904として識別されるこの脆弱性は、CVSS v3で8.8の重要度評価を受け、一般ユーザー権限での悪意のあるプログラム実行の危険性が指摘されている。影響を受けるバージョンの確認とセキュリティパッチの適用が推奨される。

Azure Cosmos DB for MongoDBがv7.0をサポート、クラウドネイティブ開発の選択肢が拡大

Azure Cosmos DB for MongoDBがv7.0をサポート、クラウドネイティブ...

MicrosoftがvCore版Azure Cosmos DB for MongoDBでv7.0のサポートを開始した。新規クラスター作成時にv5.0、v6.0、v7.0から選択可能となり、既存ユーザーはワンクリックでアップグレードできる。これによりクラウドネイティブアプリケーション開発の選択肢が拡大し、最新のMongoDB機能とAzure環境の利点を組み合わせた活用が期待される。

Azure Cosmos DB for MongoDBがv7.0をサポート、クラウドネイティブ...

MicrosoftがvCore版Azure Cosmos DB for MongoDBでv7.0のサポートを開始した。新規クラスター作成時にv5.0、v6.0、v7.0から選択可能となり、既存ユーザーはワンクリックでアップグレードできる。これによりクラウドネイティブアプリケーション開発の選択肢が拡大し、最新のMongoDB機能とAzure環境の利点を組み合わせた活用が期待される。

世界初のAI溺水検知システム「AQUAGUARD」が始動、プールの安全管理に革命をもたらす可能性

世界初のAI溺水検知システム「AQUAGUARD」が始動、プールの安全管理に革命をもたらす可能性

有限会社パシフィックネットワークが開発した世界初の溺水予防検知AIシステム「AQUAGUARD」が、鹿児島市の原田学園スイミングスクールで本格始動した。プールサイドに設置されたカメラとAI技術を駆使し、溺れの危険を即座に検知して監視員に通知する画期的なシステムだ。人的監視の限界を克服し、プールの安全性向上に大きな期待が寄せられている。

世界初のAI溺水検知システム「AQUAGUARD」が始動、プールの安全管理に革命をもたらす可能性

有限会社パシフィックネットワークが開発した世界初の溺水予防検知AIシステム「AQUAGUARD」が、鹿児島市の原田学園スイミングスクールで本格始動した。プールサイドに設置されたカメラとAI技術を駆使し、溺れの危険を即座に検知して監視員に通知する画期的なシステムだ。人的監視の限界を克服し、プールの安全性向上に大きな期待が寄せられている。

OKIとMNSが新サービス「Wellbit Office」を発表、スマートビルの健康経営実現に貢献

OKIとMNSが新サービス「Wellbit Office」を発表、スマートビルの健康経営実現に貢献

OKIと丸紅ネットワークソリューションズが、スマートビルとスマートフォンを連携させた新サービス「Wellbit Office」を発表した。従業員の健康行動を支援し、生産性向上を目指すこのサービスは、鹿島建設との共同実証実験を経て開発された。センサーとアプリを活用し、オフィス内での運動促進や適切な休憩を促すことで、プレゼンティーズムの解消に寄与することが期待されている。

OKIとMNSが新サービス「Wellbit Office」を発表、スマートビルの健康経営実現に貢献

OKIと丸紅ネットワークソリューションズが、スマートビルとスマートフォンを連携させた新サービス「Wellbit Office」を発表した。従業員の健康行動を支援し、生産性向上を目指すこのサービスは、鹿島建設との共同実証実験を経て開発された。センサーとアプリを活用し、オフィス内での運動促進や適切な休憩を促すことで、プレゼンティーズムの解消に寄与することが期待されている。

STARTUP HOKKAIDOがJ-Startup HOKKAIDO選定企業向け支援プログラムを開始、Deep-Tech CORE SAPPOROと連携し北海道発ディープテック企業の成長を加速

STARTUP HOKKAIDOがJ-Startup HOKKAIDO選定企業向け支援プログラ...

STARTUP HOKKAIDO実行委員会が、J-Startup HOKKAIDO選定企業向けの新支援プログラムを2024年7月24日より開始。ネットドア株式会社運営のDeep-Tech CORE SAPPOROと連携し、施設利用の無償提供や大幅な利用料減免を実施。X-Tech実現やオープンイノベーション促進を通じ、北海道発ディープテックビジネスエコシステムの構築を目指す。

STARTUP HOKKAIDOがJ-Startup HOKKAIDO選定企業向け支援プログラ...

STARTUP HOKKAIDO実行委員会が、J-Startup HOKKAIDO選定企業向けの新支援プログラムを2024年7月24日より開始。ネットドア株式会社運営のDeep-Tech CORE SAPPOROと連携し、施設利用の無償提供や大幅な利用料減免を実施。X-Tech実現やオープンイノベーション促進を通じ、北海道発ディープテックビジネスエコシステムの構築を目指す。

日本オーチスがプラウドタワー相模大野クロスにロボット対応エレベーターを導入、清掃業務の自動化に貢献

日本オーチスがプラウドタワー相模大野クロスにロボット対応エレベーターを導入、清掃業務の自動化に貢献

日本オーチス・エレベータ株式会社が、相模原市の41階建て分譲タワーマンション「プラウドタワー相模大野クロス」に清掃ロボット対応のGen3エレベーターを含む13台のエレベーターを提供。Otis Integrated Dispatch技術により、ロボットが自律的にエレベーターを利用し清掃作業を行うことが可能に。2025年11月竣工予定の小田急線沿線最高層マンションで、スマートビルディングの実現に貢献する。

日本オーチスがプラウドタワー相模大野クロスにロボット対応エレベーターを導入、清掃業務の自動化に貢献

日本オーチス・エレベータ株式会社が、相模原市の41階建て分譲タワーマンション「プラウドタワー相模大野クロス」に清掃ロボット対応のGen3エレベーターを含む13台のエレベーターを提供。Otis Integrated Dispatch技術により、ロボットが自律的にエレベーターを利用し清掃作業を行うことが可能に。2025年11月竣工予定の小田急線沿線最高層マンションで、スマートビルディングの実現に貢献する。

KukulcanとタカミヤがAI活用で「畑の食品ロス」ゼロを実現、サスティナブルな農業改革に貢献

KukulcanとタカミヤがAI活用で「畑の食品ロス」ゼロを実現、サスティナブルな農業改革に貢献

株式会社KukulcanとタカミヤがAIを活用した革新的なシステムを導入し、「畑の食品ロス」ゼロを実現。規格外野菜の有効活用により、サスティナブルな農業を推進。AIによる高精度な収穫予測システムが需要と供給のマッチングを可能にし、食品ロス削減と付加価値創造に貢献。この取り組みは農業界に大きな変革をもたらす可能性を秘めている。

KukulcanとタカミヤがAI活用で「畑の食品ロス」ゼロを実現、サスティナブルな農業改革に貢献

株式会社KukulcanとタカミヤがAIを活用した革新的なシステムを導入し、「畑の食品ロス」ゼロを実現。規格外野菜の有効活用により、サスティナブルな農業を推進。AIによる高精度な収穫予測システムが需要と供給のマッチングを可能にし、食品ロス削減と付加価値創造に貢献。この取り組みは農業界に大きな変革をもたらす可能性を秘めている。

ABBのmint workbenchに重大な脆弱性、CVE-2024-5402として特定されCVSS基本値7.8の高リスク

ABBのmint workbenchに重大な脆弱性、CVE-2024-5402として特定されC...

ABBのmint workbenchバージョン5866から5868に、引用されない検索パスまたは要素に関する重大な脆弱性が発見された。CVE-2024-5402として特定されたこの脆弱性は、CVSS v3基本値7.8の高リスクを示している。ローカルからの低特権攻撃が可能で、情報取得、改ざん、DoSのリスクがあり、早急な対策が求められている。

ABBのmint workbenchに重大な脆弱性、CVE-2024-5402として特定されC...

ABBのmint workbenchバージョン5866から5868に、引用されない検索パスまたは要素に関する重大な脆弱性が発見された。CVE-2024-5402として特定されたこの脆弱性は、CVSS v3基本値7.8の高リスクを示している。ローカルからの低特権攻撃が可能で、情報取得、改ざん、DoSのリスクがあり、早急な対策が求められている。

Looker Studioのimage関数を活用し効率的にデータを可視化する方法

Looker Studioのimage関数を活用し効率的にデータを可視化する方法

Looker Studioのimage関数を使いこなすコツを詳しく解説します。基本的な使い方から業界別の活用事例、高度な応用テクニックまで幅広くカバー。データと画像を組み合わせた効果的な可視化手法を学び、魅力的なレポート作成のスキルアップにつながります。

Looker Studioのimage関数を活用し効率的にデータを可視化する方法

Looker Studioのimage関数を使いこなすコツを詳しく解説します。基本的な使い方から業界別の活用事例、高度な応用テクニックまで幅広くカバー。データと画像を組み合わせた効果的な可視化手法を学び、魅力的なレポート作成のスキルアップにつながります。

Bundle by freeeが「SaaS利用実態調査レポート」公開、企業のSaaS活用が加速

Bundle by freeeが「SaaS利用実態調査レポート」公開、企業のSaaS活用が加速

Bundle by freeeが公開した「情シスのSaaS利用実態調査レポート」によると、有償SaaS利用企業が66%に達し、2年前比80%以上増加。SaaS管理システム導入企業の79%が効果を実感。情報システム部門では新たなSaaS関連業務が発生し、企業のIT環境の複雑化とSaaS活用の深化が進行中。

Bundle by freeeが「SaaS利用実態調査レポート」公開、企業のSaaS活用が加速

Bundle by freeeが公開した「情シスのSaaS利用実態調査レポート」によると、有償SaaS利用企業が66%に達し、2年前比80%以上増加。SaaS管理システム導入企業の79%が効果を実感。情報システム部門では新たなSaaS関連業務が発生し、企業のIT環境の複雑化とSaaS活用の深化が進行中。

三菱UFJキャピタルがミライのゲンバに出資、製造業特化のAI電子帳票システムでDX推進

三菱UFJキャピタルがミライのゲンバに出資、製造業特化のAI電子帳票システムでDX推進

三菱UFJキャピタルが製造業特化のAI電子帳票システムを提供するミライのゲンバに出資。既存の紙帳票フォーマットを維持しながら電子化を実現し、製造現場のDXと業務効率化を支援。人手不足・高齢化問題に直面する製造業界において、業務プロセスを変えずにDX化を可能にする画期的なソリューションとして期待される。

三菱UFJキャピタルがミライのゲンバに出資、製造業特化のAI電子帳票システムでDX推進

三菱UFJキャピタルが製造業特化のAI電子帳票システムを提供するミライのゲンバに出資。既存の紙帳票フォーマットを維持しながら電子化を実現し、製造現場のDXと業務効率化を支援。人手不足・高齢化問題に直面する製造業界において、業務プロセスを変えずにDX化を可能にする画期的なソリューションとして期待される。

DHLがスモールビジネス向けデジタルツールを強化、国際輸送サポートと割引プログラムで海外展開を支援

DHLがスモールビジネス向けデジタルツールを強化、国際輸送サポートと割引プログラムで海外展開を支援

DHLジャパンが発表したスモールビジネス向けデジタルツール強化策。新アカウント開設プロセスにより、法人番号や屋号なしでもサービス利用が可能に。複数荷物の一元管理、専門的サポート、割引プログラムなどを提供し、リソース不足の中小企業の国際展開を後押し。代表取締役社長トニー・カーン氏は、グローバル市場での成長支援を強調。

DHLがスモールビジネス向けデジタルツールを強化、国際輸送サポートと割引プログラムで海外展開を支援

DHLジャパンが発表したスモールビジネス向けデジタルツール強化策。新アカウント開設プロセスにより、法人番号や屋号なしでもサービス利用が可能に。複数荷物の一元管理、専門的サポート、割引プログラムなどを提供し、リソース不足の中小企業の国際展開を後押し。代表取締役社長トニー・カーン氏は、グローバル市場での成長支援を強調。

capture.xが新設備カードを発売、日本および世界最大級の太陽光発電所のNFT化でCO2削減を可視化

capture.xが新設備カードを発売、日本および世界最大級の太陽光発電所のNFT化でCO2削...

株式会社bajjiが提供するcapture.xは、日本および世界最大級の太陽光発電所をテーマにした新たな設備カード10種類を発売。年間約530万トンのCO2削減を見える化し、ユーザーの80%が行動変容を開始。環境貢献型NFTの新たな可能性を示す取り組みとして注目される。

capture.xが新設備カードを発売、日本および世界最大級の太陽光発電所のNFT化でCO2削...

株式会社bajjiが提供するcapture.xは、日本および世界最大級の太陽光発電所をテーマにした新たな設備カード10種類を発売。年間約530万トンのCO2削減を見える化し、ユーザーの80%が行動変容を開始。環境貢献型NFTの新たな可能性を示す取り組みとして注目される。

カディンチェ社が非電化・非WiFi地域向け省エネ型クラウド対応カメラを開発、遠隔監視の新たな可能性を切り開く

カディンチェ社が非電化・非WiFi地域向け省エネ型クラウド対応カメラを開発、遠隔監視の新たな可...

カディンチェ株式会社が開発した非電化・非WiFi地域向け省エネ型クラウド対応カメラは、ソーラーパネルとSIMカード通信を採用し、インフラ整備が不十分な環境下でも効果的な監視を可能にする。AWSを活用したクラウドVMSにより、遠隔地からの映像確認や管理が容易に実現。防災や環境モニタリングなど、幅広い分野での活用が期待される革新的なシステムだ。

カディンチェ社が非電化・非WiFi地域向け省エネ型クラウド対応カメラを開発、遠隔監視の新たな可...

カディンチェ株式会社が開発した非電化・非WiFi地域向け省エネ型クラウド対応カメラは、ソーラーパネルとSIMカード通信を採用し、インフラ整備が不十分な環境下でも効果的な監視を可能にする。AWSを活用したクラウドVMSにより、遠隔地からの映像確認や管理が容易に実現。防災や環境モニタリングなど、幅広い分野での活用が期待される革新的なシステムだ。

MomentoがAI製品開発支援を加速、1500万ドル調達とMomento Topics提供開始

MomentoがAI製品開発支援を加速、1500万ドル調達とMomento Topics提供開始

リアルタイムデータプラットフォーム企業のMomentoがシリーズAラウンドで1500万ドルを調達。同時に、大規模N対Nリアルタイム通信に最適化されたPub/SubメッセージングサービスMomento Topicsの一般提供を開始。AI製品開発の効率化と高度化を支援し、企業のビジネス成長を加速させる。

MomentoがAI製品開発支援を加速、1500万ドル調達とMomento Topics提供開始

リアルタイムデータプラットフォーム企業のMomentoがシリーズAラウンドで1500万ドルを調達。同時に、大規模N対Nリアルタイム通信に最適化されたPub/SubメッセージングサービスMomento Topicsの一般提供を開始。AI製品開発の効率化と高度化を支援し、企業のビジネス成長を加速させる。

SpiralAIが松本市の小学生とAI活用事例を共同開発、孤独解消に向けたキャラクターAIの可能性を探る

SpiralAIが松本市の小学生とAI活用事例を共同開発、孤独解消に向けたキャラクターAIの可...

SpiralAIが松本市と連携し、小学生とAI活用事例を共同開発。「ずっと話していたくなる、友達のようなAI」をテーマに、AIキャラクターの作成と活用方法を模索。社会課題である孤独の解消を目指し、子どもたちの柔軟な発想を活かしたAI開発プロジェクトを展開。2024年7月25日にワークショップを開催予定。

SpiralAIが松本市の小学生とAI活用事例を共同開発、孤独解消に向けたキャラクターAIの可...

SpiralAIが松本市と連携し、小学生とAI活用事例を共同開発。「ずっと話していたくなる、友達のようなAI」をテーマに、AIキャラクターの作成と活用方法を模索。社会課題である孤独の解消を目指し、子どもたちの柔軟な発想を活かしたAI開発プロジェクトを展開。2024年7月25日にワークショップを開催予定。

HuaweiのEMUIとHarmonyOSに脆弱性発見、CVE-2024-36500として公開されローカル攻撃のリスクが浮上

HuaweiのEMUIとHarmonyOSに脆弱性発見、CVE-2024-36500として公開...

HuaweiのEMUIおよびHarmonyOSに不特定の脆弱性CVE-2024-36500が発見された。CVSSスコア5.5で、ローカルからの低特権攻撃が可能。EMUI 13.0.0、14.0.0、HarmonyOS 3.0.0、3.1.0、4.0.0、4.2.0が影響を受け、機密情報漏洩のリスクがある。Huaweiはアドバイザリを公開し、ユーザーに適切な対策を促している。

HuaweiのEMUIとHarmonyOSに脆弱性発見、CVE-2024-36500として公開...

HuaweiのEMUIおよびHarmonyOSに不特定の脆弱性CVE-2024-36500が発見された。CVSSスコア5.5で、ローカルからの低特権攻撃が可能。EMUI 13.0.0、14.0.0、HarmonyOS 3.0.0、3.1.0、4.0.0、4.2.0が影響を受け、機密情報漏洩のリスクがある。Huaweiはアドバイザリを公開し、ユーザーに適切な対策を促している。

HuaweiのEMUIとHarmonyOSに脆弱性、初期化されていないリソースの使用でDoSのリスク

HuaweiのEMUIとHarmonyOSに脆弱性、初期化されていないリソースの使用でDoSのリスク

HuaweiのEMUIおよびHarmonyOSに初期化されていないリソースの使用に関する脆弱性が発見された。CVSS v3による深刻度基本値は5.5(警告)で、EMUI 12.0.0から14.0.0、HarmonyOS 2.0.0から4.2.0まで広範囲に影響。攻撃者によるサービス運用妨害(DoS)状態の引き起こしが懸念される。Huaweiは対策を講じる必要がある。

HuaweiのEMUIとHarmonyOSに脆弱性、初期化されていないリソースの使用でDoSのリスク

HuaweiのEMUIおよびHarmonyOSに初期化されていないリソースの使用に関する脆弱性が発見された。CVSS v3による深刻度基本値は5.5(警告)で、EMUI 12.0.0から14.0.0、HarmonyOS 2.0.0から4.2.0まで広範囲に影響。攻撃者によるサービス運用妨害(DoS)状態の引き起こしが懸念される。Huaweiは対策を講じる必要がある。

Nuvoton製品の複数ファームウェアに認証脆弱性、CVSS基本値6.7の警告レベル

Nuvoton製品の複数ファームウェアに認証脆弱性、CVSS基本値6.7の警告レベル

Nuvoton社の複数製品ファームウェア(npcm750r、npcm710r、npcm730r等)に認証関連の脆弱性が発見された。CVSS v3基本値6.7の警告レベルで、攻撃条件の複雑さは低いが高い特権レベルが必要。機密性、完全性、可用性すべてに高い影響があり、情報取得、改ざん、DoS状態の可能性がある。影響を受ける製品の確認と適切な対策実施が急務。

Nuvoton製品の複数ファームウェアに認証脆弱性、CVSS基本値6.7の警告レベル

Nuvoton社の複数製品ファームウェア(npcm750r、npcm710r、npcm730r等)に認証関連の脆弱性が発見された。CVSS v3基本値6.7の警告レベルで、攻撃条件の複雑さは低いが高い特権レベルが必要。機密性、完全性、可用性すべてに高い影響があり、情報取得、改ざん、DoS状態の可能性がある。影響を受ける製品の確認と適切な対策実施が急務。

Windows 11のXboxワイヤレスアダプタにリモートコード実行の脆弱性、マイクロソフトが緊急パッチを公開

Windows 11のXboxワイヤレスアダプタにリモートコード実行の脆弱性、マイクロソフトが...

マイクロソフトのWindows 11において、Xboxワイヤレスアダプタに関するリモートコード実行の脆弱性(CVE-2024-38078)が発見された。CVSSv3基本値7.5の重要度で、すべてのバージョンとアーキテクチャに影響。マイクロソフトは緊急セキュリティパッチを公開し、ユーザーに迅速な適用を呼びかけている。

Windows 11のXboxワイヤレスアダプタにリモートコード実行の脆弱性、マイクロソフトが...

マイクロソフトのWindows 11において、Xboxワイヤレスアダプタに関するリモートコード実行の脆弱性(CVE-2024-38078)が発見された。CVSSv3基本値7.5の重要度で、すべてのバージョンとアーキテクチャに影響。マイクロソフトは緊急セキュリティパッチを公開し、ユーザーに迅速な適用を呼びかけている。

Microsoft Defender for IoTに深刻な権限昇格脆弱性、CVE-2024-38089としてCVSS値9.9の高評価

Microsoft Defender for IoTに深刻な権限昇格脆弱性、CVE-2024-...

マイクロソフトのIoTセキュリティ製品Microsoft Defender for IoTに、権限昇格を可能にする深刻な脆弱性CVE-2024-38089が発見された。CVSS v3で9.9という高い深刻度を記録し、攻撃条件が容易なことから早急な対策が求められている。IoTデバイスの普及が進む中、本脆弱性は重要インフラを含む広範な影響を及ぼす可能性がある。

Microsoft Defender for IoTに深刻な権限昇格脆弱性、CVE-2024-...

マイクロソフトのIoTセキュリティ製品Microsoft Defender for IoTに、権限昇格を可能にする深刻な脆弱性CVE-2024-38089が発見された。CVSS v3で9.9という高い深刻度を記録し、攻撃条件が容易なことから早急な対策が求められている。IoTデバイスの普及が進む中、本脆弱性は重要インフラを含む広範な影響を及ぼす可能性がある。

HMS Industrial NetworksのAnybus-CompactCom 30にXSS脆弱性、産業用ネットワークのセキュリティに警鐘

HMS Industrial NetworksのAnybus-CompactCom 30にXS...

HMS Industrial Networks社のAnybus-CompactCom 30に深刻なクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-6558として報告されたこの問題は、Webサーバ稼働時に影響を受け、データ窃取やリモートコード実行の危険性がある。産業用ネットワーク機器のセキュリティに警鐘を鳴らす重大な事態として注目を集めている。

HMS Industrial NetworksのAnybus-CompactCom 30にXS...

HMS Industrial Networks社のAnybus-CompactCom 30に深刻なクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-6558として報告されたこの問題は、Webサーバ稼働時に影響を受け、データ窃取やリモートコード実行の危険性がある。産業用ネットワーク機器のセキュリティに警鐘を鳴らす重大な事態として注目を集めている。

lighttpdの6年前の脆弱性、多くの製品で未修正のまま残存していることが判明

lighttpdの6年前の脆弱性、多くの製品で未修正のまま残存していることが判明

2018年に発見されたlighttpdの解放済みメモリ使用脆弱性が、2024年6月にCVE-2018-25103として正式に識別された。多くの製品で未だに修正されておらず、特に組み込み機器での影響が懸念される。この事態はオープンソースソフトウェアの脆弱性管理の課題を浮き彫りにしている。

lighttpdの6年前の脆弱性、多くの製品で未修正のまま残存していることが判明

2018年に発見されたlighttpdの解放済みメモリ使用脆弱性が、2024年6月にCVE-2018-25103として正式に識別された。多くの製品で未だに修正されておらず、特に組み込み機器での影響が懸念される。この事態はオープンソースソフトウェアの脆弱性管理の課題を浮き彫りにしている。

Rockwell AutomationのPavilion8に深刻な脆弱性、不適切なパーミッション割り当てで情報漏洩のリスク

Rockwell AutomationのPavilion8に深刻な脆弱性、不適切なパーミッショ...

Rockwell AutomationのPavilion8バージョン5.15.00から5.20.00に重大な脆弱性(CVE-2024-6435)が発見された。不適切なパーミッション割り当てにより、新規ユーザ作成や機密情報閲覧のリスクがある。対策としてバージョン6.0以降へのアップデートが推奨されている。この事例は産業用制御システムのセキュリティ強化の必要性を浮き彫りにした。

Rockwell AutomationのPavilion8に深刻な脆弱性、不適切なパーミッショ...

Rockwell AutomationのPavilion8バージョン5.15.00から5.20.00に重大な脆弱性(CVE-2024-6435)が発見された。不適切なパーミッション割り当てにより、新規ユーザ作成や機密情報閲覧のリスクがある。対策としてバージョン6.0以降へのアップデートが推奨されている。この事例は産業用制御システムのセキュリティ強化の必要性を浮き彫りにした。

SDTがオフライン環境で使える生成AI「Panorama AI Box」をリリース、工場や病院での活用に期待

SDTがオフライン環境で使える生成AI「Panorama AI Box」をリリース、工場や病院...

SDT株式会社が、インターネット接続不要の生成AI「Panorama AI Box」をリリースした。ELYZAの大規模言語モデル「Llama-3-ELYZA-JP-8B」を採用し、RAG技術で内部データと連携。工場や病院など高セキュリティ環境でのAI活用を可能にし、業務効率化やサービス品質向上が期待される。

SDTがオフライン環境で使える生成AI「Panorama AI Box」をリリース、工場や病院...

SDT株式会社が、インターネット接続不要の生成AI「Panorama AI Box」をリリースした。ELYZAの大規模言語モデル「Llama-3-ELYZA-JP-8B」を採用し、RAG技術で内部データと連携。工場や病院など高セキュリティ環境でのAI活用を可能にし、業務効率化やサービス品質向上が期待される。

IdeinとActcastが清水建設と協業、スマートビル普及に向けエッジAIプラットフォームと建物OSを連携

IdeinとActcastが清水建設と協業、スマートビル普及に向けエッジAIプラットフォームと...

エッジAIプラットフォーム「Actcast」を運営するIdein株式会社が、清水建設の建物OS「DX-Core」との連携を開始。AIカメラやIoT機器の効率的な管理・運用を実現し、スマートビルの普及を加速。商業施設や新虎安田ビルでの導入事例も紹介され、今後はマルチモーダルLLMを活用した画像解析ソリューションの導入も検討中。

IdeinとActcastが清水建設と協業、スマートビル普及に向けエッジAIプラットフォームと...

エッジAIプラットフォーム「Actcast」を運営するIdein株式会社が、清水建設の建物OS「DX-Core」との連携を開始。AIカメラやIoT機器の効率的な管理・運用を実現し、スマートビルの普及を加速。商業施設や新虎安田ビルでの導入事例も紹介され、今後はマルチモーダルLLMを活用した画像解析ソリューションの導入も検討中。

テクノアの生産管理システム導入企業の7割がクラウド型を選択、中小製造業のDX加速へ

テクノアの生産管理システム導入企業の7割がクラウド型を選択、中小製造業のDX加速へ

テクノアの調査で生産管理システム「TECHSシリーズ」導入企業の約7割がクラウド型を選択していることが判明。初期費用の低さや情報共有の容易さが主な理由。製造業の基幹システムでありながら、クラウド化が急速に進展している実態が明らかに。中小製造業のDX推進とコスト削減の両立を示唆する結果となった。

テクノアの生産管理システム導入企業の7割がクラウド型を選択、中小製造業のDX加速へ

テクノアの調査で生産管理システム「TECHSシリーズ」導入企業の約7割がクラウド型を選択していることが判明。初期費用の低さや情報共有の容易さが主な理由。製造業の基幹システムでありながら、クラウド化が急速に進展している実態が明らかに。中小製造業のDX推進とコスト削減の両立を示唆する結果となった。

八千代ソリューションズのMENTENAがITreview Grid Awardで最高位を獲得、クラウド設備保全システムの重要性が浮き彫りに

八千代ソリューションズのMENTENAがITreview Grid Awardで最高位を獲得、...

八千代ソリューションズのクラウド設備保全システム「MENTENA」が、ITreview Grid Award 2024 Summerの設備保全管理システム部門で最高位のLeader称号を獲得した。この受賞は、MENTENAの使いやすさとサポートの充実さが評価された結果であり、設備保全業界におけるDXの加速を象徴している。今後はAIや機械学習を活用した機能拡張が期待される。

八千代ソリューションズのMENTENAがITreview Grid Awardで最高位を獲得、...

八千代ソリューションズのクラウド設備保全システム「MENTENA」が、ITreview Grid Award 2024 Summerの設備保全管理システム部門で最高位のLeader称号を獲得した。この受賞は、MENTENAの使いやすさとサポートの充実さが評価された結果であり、設備保全業界におけるDXの加速を象徴している。今後はAIや機械学習を活用した機能拡張が期待される。