Tech Insights

SrushがASPICクラウドアワード2024でDX貢献賞を受賞、データ統一クラウドで企業のデータ活用を促進

SrushがASPICクラウドアワード2024でDX貢献賞を受賞、データ統一クラウドで企業のデ...

株式会社Srushのデータ統一クラウド「Srush」がASPICクラウドアワード2024でDX貢献賞を受賞。ライセンス数・データ連携数・データ容量・ダッシュボード作成数・チャットサポートの5つが無制限となる革新的なプランを提供し、データ人材不足の解消と2025年の崖問題への対応を支援。データ駆動型経営の実現に向けた包括的なアプローチが評価された。

SrushがASPICクラウドアワード2024でDX貢献賞を受賞、データ統一クラウドで企業のデ...

株式会社Srushのデータ統一クラウド「Srush」がASPICクラウドアワード2024でDX貢献賞を受賞。ライセンス数・データ連携数・データ容量・ダッシュボード作成数・チャットサポートの5つが無制限となる革新的なプランを提供し、データ人材不足の解消と2025年の崖問題への対応を支援。データ駆動型経営の実現に向けた包括的なアプローチが評価された。

【CVE-2024-50148】Linuxカーネルのbnepモジュールで発見された深刻なメモリアクセスの脆弱性が修正へ

【CVE-2024-50148】Linuxカーネルのbnepモジュールで発見された深刻なメモリ...

Linuxカーネルの開発チームが、Bluetoothスタックのbnepモジュールに存在する重大な脆弱性【CVE-2024-50148】の修正を公開した。この問題はproto_unregister関数での野性メモリアクセスに関連しており、システムの安定性とセキュリティに深刻な影響を及ぼす可能性がある。修正は2.6.12以降の影響を受けるすべてのバージョンで実施され、各メジャーバージョンで適切なパッチが提供される。

【CVE-2024-50148】Linuxカーネルのbnepモジュールで発見された深刻なメモリ...

Linuxカーネルの開発チームが、Bluetoothスタックのbnepモジュールに存在する重大な脆弱性【CVE-2024-50148】の修正を公開した。この問題はproto_unregister関数での野性メモリアクセスに関連しており、システムの安定性とセキュリティに深刻な影響を及ぼす可能性がある。修正は2.6.12以降の影響を受けるすべてのバージョンで実施され、各メジャーバージョンで適切なパッチが提供される。

【CVE-2024-43639】Windows KDC Proxyに重大な脆弱性、全バージョンのWindows Serverに影響

【CVE-2024-43639】Windows KDC Proxyに重大な脆弱性、全バージョン...

MicrosoftはWindows KDC Proxyにおける深刻なリモートコード実行の脆弱性を公開した。CVSSスコア9.8のCriticalと評価され、Windows Server 2012から2025まで広範なバージョンに影響。認証不要でリモートからの攻撃が可能であり、機密性・整合性・可用性のすべてにおいて高いリスクが存在するため、早急なパッチ適用が推奨される。

【CVE-2024-43639】Windows KDC Proxyに重大な脆弱性、全バージョン...

MicrosoftはWindows KDC Proxyにおける深刻なリモートコード実行の脆弱性を公開した。CVSSスコア9.8のCriticalと評価され、Windows Server 2012から2025まで広範なバージョンに影響。認証不要でリモートからの攻撃が可能であり、機密性・整合性・可用性のすべてにおいて高いリスクが存在するため、早急なパッチ適用が推奨される。

【CVE-2024-52571】Siemens社のTecnomatix Plant Simulationに深刻な脆弱性、コード実行の危険性が発覚

【CVE-2024-52571】Siemens社のTecnomatix Plant Simul...

Siemens社は製造シミュレーションソフトウェアTecnomatix Plant SimulationのV2302とV2404に存在する重大な脆弱性を公開した。WRLファイル解析時の範囲外書き込みの脆弱性により、攻撃者がコードを実行できる可能性がある。CVSS v3.1で7.8(High)と評価される深刻な問題であり、早急なアップデートが推奨される。

【CVE-2024-52571】Siemens社のTecnomatix Plant Simul...

Siemens社は製造シミュレーションソフトウェアTecnomatix Plant SimulationのV2302とV2404に存在する重大な脆弱性を公開した。WRLファイル解析時の範囲外書き込みの脆弱性により、攻撃者がコードを実行できる可能性がある。CVSS v3.1で7.8(High)と評価される深刻な問題であり、早急なアップデートが推奨される。

【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響

【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範...

MicrosoftはWindows Telephonyサービスにおけるリモートコード実行の脆弱性を公開した。CVE-2024-43628として識別されるこの脆弱性は、Windows Server 2008からWindows 11までの広範なバージョンに影響を与え、CVSSスコア8.8の高リスクと評価されている。攻撃者による遠隔からのコード実行を可能にする危険性があり、早急な対応が必要とされている。

【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範...

MicrosoftはWindows Telephonyサービスにおけるリモートコード実行の脆弱性を公開した。CVE-2024-43628として識別されるこの脆弱性は、Windows Server 2008からWindows 11までの広範なバージョンに影響を与え、CVSSスコア8.8の高リスクと評価されている。攻撃者による遠隔からのコード実行を可能にする危険性があり、早急な対応が必要とされている。

North Star Managementがレガシートランスフォームソリューションを提供開始、AIを活用したCOBOLソース分析で企業のDX推進を加速

North Star Managementがレガシートランスフォームソリューションを提供開始、...

North Star Management株式会社が企業のDX推進を支援する「レガシートランスフォームソリューション」の提供を開始した。第一弾として『COBOLソース自動分析サービス』を展開し、AIを活用した高度な分析エンジンによってプログラム構造の可視化や外部システム連携の評価を実現する。今後は各種レガシー言語の詳細解析や自動コード変換など、更なるサービス拡充を予定している。

North Star Managementがレガシートランスフォームソリューションを提供開始、...

North Star Management株式会社が企業のDX推進を支援する「レガシートランスフォームソリューション」の提供を開始した。第一弾として『COBOLソース自動分析サービス』を展開し、AIを活用した高度な分析エンジンによってプログラム構造の可視化や外部システム連携の評価を実現する。今後は各種レガシー言語の詳細解析や自動コード変換など、更なるサービス拡充を予定している。

【CVE-2024-7295】Progress Telerik Report Serverに暗号化の脆弱性、ローカルアセットデータの保護に課題

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-50313】Mendix Runtime V8-V10に認証バイパスの脆弱性、基本認証機構のセキュリティリスクが明らかに

【CVE-2024-50313】Mendix Runtime V8-V10に認証バイパスの脆弱...

Siemens社がMendix Runtime V8からV10の基本認証機構においてレースコンディションの脆弱性を公開した。この脆弱性により認証されていないリモート攻撃者がデフォルトのアカウントロックアウト対策を回避できる可能性がある。影響を受けるバージョンはV8の全バージョン、V9の24.29未満、V10の各シリーズの特定バージョンとなっており、適切なアップデートが推奨される。

【CVE-2024-50313】Mendix Runtime V8-V10に認証バイパスの脆弱...

Siemens社がMendix Runtime V8からV10の基本認証機構においてレースコンディションの脆弱性を公開した。この脆弱性により認証されていないリモート攻撃者がデフォルトのアカウントロックアウト対策を回避できる可能性がある。影響を受けるバージョンはV8の全バージョン、V9の24.29未満、V10の各シリーズの特定バージョンとなっており、適切なアップデートが推奨される。

【CVE-2024-49015】MicrosoftがSQL Server Native Clientの深刻な脆弱性を公開、複数バージョンでの対応が必要に

【CVE-2024-49015】MicrosoftがSQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-49015】を公開した。この脆弱性はCVSSスコア8.8の高リスクとして評価され、SQL Server 2016 Service Pack 3からSQL Server 2019まで幅広いバージョンに影響を与えている。攻撃の難易度は低く、ユーザーの関与が必要とされるものの、機密性や整合性、可用性のすべてにおいて高いレベルの影響が想定されている。

【CVE-2024-49015】MicrosoftがSQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-49015】を公開した。この脆弱性はCVSSスコア8.8の高リスクとして評価され、SQL Server 2016 Service Pack 3からSQL Server 2019まで幅広いバージョンに影響を与えている。攻撃の難易度は低く、ユーザーの関与が必要とされるものの、機密性や整合性、可用性のすべてにおいて高いレベルの影響が想定されている。

【CVE-2024-49008】Microsoft SQL Serverに深刻な遠隔コード実行の脆弱性、複数バージョンのGDRとCUに影響

【CVE-2024-49008】Microsoft SQL Serverに深刻な遠隔コード実行...

MicrosoftはSQL Server Native Clientに遠隔コード実行の脆弱性【CVE-2024-49008】を公開した。この脆弱性はヒープベースのバッファオーバーフローに分類され、CVSSスコア8.8と高い深刻度を示している。影響を受けるバージョンはSQL Server 2016 Service Pack 3からSQL Server 2019までの複数のリリースに及び、早急なパッチ適用が推奨されている。

【CVE-2024-49008】Microsoft SQL Serverに深刻な遠隔コード実行...

MicrosoftはSQL Server Native Clientに遠隔コード実行の脆弱性【CVE-2024-49008】を公開した。この脆弱性はヒープベースのバッファオーバーフローに分類され、CVSSスコア8.8と高い深刻度を示している。影響を受けるバージョンはSQL Server 2016 Service Pack 3からSQL Server 2019までの複数のリリースに及び、早急なパッチ適用が推奨されている。

【CVE-2024-49003】Microsoft SQL Server Native Clientに深刻な脆弱性、複数バージョンでアップデートが必要に

【CVE-2024-49003】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-49003】を公開した。この脆弱性はCVSSスコア8.8の高い深刻度を持ち、SQL Server 2016 Service Pack 3からSQL Server 2019までの複数バージョンに影響を与える。特権は不要だが利用者の関与が必要で、機密性・完全性・可用性のすべてに高い影響がある。各バージョンに対して具体的な更新プログラムが提供されている。

【CVE-2024-49003】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-49003】を公開した。この脆弱性はCVSSスコア8.8の高い深刻度を持ち、SQL Server 2016 Service Pack 3からSQL Server 2019までの複数バージョンに影響を与える。特権は不要だが利用者の関与が必要で、機密性・完全性・可用性のすべてに高い影響がある。各バージョンに対して具体的な更新プログラムが提供されている。

【CVE-2024-48995】Microsoft SQL Server Native Clientに深刻な脆弱性、複数バージョンに影響し早急な対応が必要に

【CVE-2024-48995】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48995】を公開した。この脆弱性はCVSSv3.1でHigh(8.8)の評価を受けており、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンに影響を与える。ヒープベースのバッファオーバーフローに分類され、攻撃成功時は機密性・完全性・可用性すべてに高い影響を及ぼす可能性がある。

【CVE-2024-48995】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48995】を公開した。この脆弱性はCVSSv3.1でHigh(8.8)の評価を受けており、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンに影響を与える。ヒープベースのバッファオーバーフローに分類され、攻撃成功時は機密性・完全性・可用性すべてに高い影響を及ぼす可能性がある。

【CVE-2024-8882】Zyxel GS1900-48スイッチにバッファオーバーフロー脆弱性、DoS攻撃のリスクが発生

【CVE-2024-8882】Zyxel GS1900-48スイッチにバッファオーバーフロー脆...

Zyxel社のGS1900-48スイッチファームウェアV2.80(AAHN.1)C0以前のバージョンにおいて、CGIプログラムのバッファオーバーフロー脆弱性が発見された。この脆弱性はCVE-2024-8882として識別され、管理者権限を持つLANベースの攻撃者による細工されたURLを通じたDoS攻撃を可能にする。CVSSスコアは4.5(Medium)と評価されている。

【CVE-2024-8882】Zyxel GS1900-48スイッチにバッファオーバーフロー脆...

Zyxel社のGS1900-48スイッチファームウェアV2.80(AAHN.1)C0以前のバージョンにおいて、CGIプログラムのバッファオーバーフロー脆弱性が発見された。この脆弱性はCVE-2024-8882として識別され、管理者権限を持つLANベースの攻撃者による細工されたURLを通じたDoS攻撃を可能にする。CVSSスコアは4.5(Medium)と評価されている。

World Quality Report 2024が公開、品質工学分野で68%の企業が生成AIを活用し自動化プロセスが加速

World Quality Report 2024が公開、品質工学分野で68%の企業が生成AI...

OpenTextがCapgeminiおよびSogetiと共同で実施した第16版「World Quality Report」の調査結果が公開された。企業の68%が品質工学分野で生成AIを活用しており、72%が自動化プロセスの高速化を報告している。一方で包括的な自動化戦略の欠如やレガシーシステムへの依存など、課題も明らかになった。持続可能性への取り組みも今後の重要課題として浮き彫りになっている。

World Quality Report 2024が公開、品質工学分野で68%の企業が生成AI...

OpenTextがCapgeminiおよびSogetiと共同で実施した第16版「World Quality Report」の調査結果が公開された。企業の68%が品質工学分野で生成AIを活用しており、72%が自動化プロセスの高速化を報告している。一方で包括的な自動化戦略の欠如やレガシーシステムへの依存など、課題も明らかになった。持続可能性への取り組みも今後の重要課題として浮き彫りになっている。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権限での不正コード実行の可能性

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

BoxがAIを活用した新機能を発表、インテリジェントコンテンツ管理プラットフォームの機能が大幅に向上

BoxがAIを活用した新機能を発表、インテリジェントコンテンツ管理プラットフォームの機能が大幅に向上

BoxがBox AI Studio、Box Apps、Enterprise Advancedプランなど新機能を発表。AI活用により企業の非構造化データ管理を効率化し、Box ArchiveとBox Content Recoveryでセキュリティ機能も強化。2025年1月からBox AI Studioの提供を開始し、インテリジェントコンテンツ管理プラットフォームの全機能を単一プランで利用可能に。

BoxがAIを活用した新機能を発表、インテリジェントコンテンツ管理プラットフォームの機能が大幅に向上

BoxがBox AI Studio、Box Apps、Enterprise Advancedプランなど新機能を発表。AI活用により企業の非構造化データ管理を効率化し、Box ArchiveとBox Content Recoveryでセキュリティ機能も強化。2025年1月からBox AI Studioの提供を開始し、インテリジェントコンテンツ管理プラットフォームの全機能を単一プランで利用可能に。

JALカードが基幹システム刷新セミナーを開催、経営改革と業務改革の実現に向けた取り組みを紹介

JALカードが基幹システム刷新セミナーを開催、経営改革と業務改革の実現に向けた取り組みを紹介

株式会社レイヤーズ・コンサルティングが2024年12月6日にオンラインセミナーを開催。JALカード代表取締役社長西畑智博氏が登壇し、JALグループのDX化における基幹システム刷新の成功事例を紹介する。SAKURAプロジェクトの経験を踏まえた実践的なアプローチと、経営改革・業務改革を実現するための具体的な手法が解説される。

JALカードが基幹システム刷新セミナーを開催、経営改革と業務改革の実現に向けた取り組みを紹介

株式会社レイヤーズ・コンサルティングが2024年12月6日にオンラインセミナーを開催。JALカード代表取締役社長西畑智博氏が登壇し、JALグループのDX化における基幹システム刷新の成功事例を紹介する。SAKURAプロジェクトの経験を踏まえた実践的なアプローチと、経営改革・業務改革を実現するための具体的な手法が解説される。

パナソニックとArmがSDVの標準化へ戦略的提携、自動車ソフトウェア開発の効率化を目指す新たな取り組みを開始

パナソニックとArmがSDVの標準化へ戦略的提携、自動車ソフトウェア開発の効率化を目指す新たな...

パナソニック オートモーティブシステムズとArmが、ソフトウェア・ディファインド・ビークルの標準化に向けた戦略的パートナーシップを発表。VirtIOベースのインターフェース採用により、自動車ソフトウェア開発のハードウェアからの分離を実現。SOAFEEを通じた業界全体の標準化推進により、開発効率の向上とベンダーロックインの解消を目指す取り組みが始動。

パナソニックとArmがSDVの標準化へ戦略的提携、自動車ソフトウェア開発の効率化を目指す新たな...

パナソニック オートモーティブシステムズとArmが、ソフトウェア・ディファインド・ビークルの標準化に向けた戦略的パートナーシップを発表。VirtIOベースのインターフェース採用により、自動車ソフトウェア開発のハードウェアからの分離を実現。SOAFEEを通じた業界全体の標準化推進により、開発効率の向上とベンダーロックインの解消を目指す取り組みが始動。

株式会社Sairaが設立、ノーコード開発と生成AIを活用したDX支援で企業の持続的成長をサポート

株式会社Sairaが設立、ノーコード開発と生成AIを活用したDX支援で企業の持続的成長をサポート

2024年10月17日に設立された株式会社Sairaは、ノーコードWebアプリケーション開発と生成AI技術を組み合わせたDX支援サービスを展開。中小企業における高額な開発コストや専門人材不足の課題に対し、ChatGPTやV0などの最新技術を活用することで、迅速かつ低コストなシステム開発を実現。デジタル人材育成を通じた企業の持続的な成長をサポートする。

株式会社Sairaが設立、ノーコード開発と生成AIを活用したDX支援で企業の持続的成長をサポート

2024年10月17日に設立された株式会社Sairaは、ノーコードWebアプリケーション開発と生成AI技術を組み合わせたDX支援サービスを展開。中小企業における高額な開発コストや専門人材不足の課題に対し、ChatGPTやV0などの最新技術を活用することで、迅速かつ低コストなシステム開発を実現。デジタル人材育成を通じた企業の持続的な成長をサポートする。

MicrosoftがAuthentication Events NuGetライブラリを公開、Microsoft Entraのトークン拡張機能が大幅に向上

MicrosoftがAuthentication Events NuGetライブラリを公開、M...

MicrosoftはMicrosoft Entra IDとMicrosoft Entra External ID向けのAuthentication Events NuGetライブラリを2024年10月30日に公開した。このライブラリにより、CRMやレガシーシステムのデータを認証トークンに統合することが容易になり、トークン検証やデータモデルの実装も自動化される。開発効率の向上とセキュリティの強化を同時に実現する画期的な機能として注目を集めている。

MicrosoftがAuthentication Events NuGetライブラリを公開、M...

MicrosoftはMicrosoft Entra IDとMicrosoft Entra External ID向けのAuthentication Events NuGetライブラリを2024年10月30日に公開した。このライブラリにより、CRMやレガシーシステムのデータを認証トークンに統合することが容易になり、トークン検証やデータモデルの実装も自動化される。開発効率の向上とセキュリティの強化を同時に実現する画期的な機能として注目を集めている。

ゴードーソリューションがNazca Neo LinkaとFBR-100シリーズの製品連携を開始し製造現場のデジタル化を促進

ゴードーソリューションがNazca Neo LinkaとFBR-100シリーズの製品連携を開始...

株式会社ゴードーソリューションは製造現場の稼働状況を見える化するIoTシステムNazca Neo LinkaとサイレックスのFBR-100シリーズの製品連携を開始した。MTConnectやOPC UAに対応したFBR-100シリーズと、RFIDやバーコードからの情報収集に対応するNazca Neo Linkaの連携により、製造現場のあらゆるリソース情報をIoTで集約し包括的なスマートファクトリーを実現する。

ゴードーソリューションがNazca Neo LinkaとFBR-100シリーズの製品連携を開始...

株式会社ゴードーソリューションは製造現場の稼働状況を見える化するIoTシステムNazca Neo LinkaとサイレックスのFBR-100シリーズの製品連携を開始した。MTConnectやOPC UAに対応したFBR-100シリーズと、RFIDやバーコードからの情報収集に対応するNazca Neo Linkaの連携により、製造現場のあらゆるリソース情報をIoTで集約し包括的なスマートファクトリーを実現する。

【CVE-2024-50023】Linux Kernelに深刻な脆弱性が発見、DoS攻撃のリスクに対する迅速な対応が必要に

【CVE-2024-50023】Linux Kernelに深刻な脆弱性が発見、DoS攻撃のリス...

Linux Kernelにおいて、サービス運用妨害(DoS)を引き起こす可能性のある深刻な脆弱性が発見された。影響を受けるバージョンはLinux Kernel 6.4以上6.6.57未満、6.7以上6.11.4未満、および6.12で、CVSSスコアは5.5を記録。攻撃条件は複雑さが低く、特権レベルも低いため、早急な対策が推奨される。ベンダーからは既に正式な対策が公開されている。

【CVE-2024-50023】Linux Kernelに深刻な脆弱性が発見、DoS攻撃のリス...

Linux Kernelにおいて、サービス運用妨害(DoS)を引き起こす可能性のある深刻な脆弱性が発見された。影響を受けるバージョンはLinux Kernel 6.4以上6.6.57未満、6.7以上6.11.4未満、および6.12で、CVSSスコアは5.5を記録。攻撃条件は複雑さが低く、特権レベルも低いため、早急な対策が推奨される。ベンダーからは既に正式な対策が公開されている。

【CVE-2024-49884】Linux Kernelに解放済みメモリの使用に関する脆弱性、情報漏洩やサービス妨害のリスクに

【CVE-2024-49884】Linux Kernelに解放済みメモリの使用に関する脆弱性、...

Linuxの開発コミュニティは、Linux Kernelのext4ファイルシステムにおいて解放済みメモリの使用に関する深刻な脆弱性を発見した。CVE-2024-49884として識別されるこの脆弱性は、CVSS v3による深刻度基本値が7.8と高く評価されており、Linux Kernel 3.18から6.11.3未満の幅広いバージョンに影響を与える可能性がある。攻撃が成功した場合、情報漏洩や改ざん、サービス運用妨害などのリスクが指摘されている。

【CVE-2024-49884】Linux Kernelに解放済みメモリの使用に関する脆弱性、...

Linuxの開発コミュニティは、Linux Kernelのext4ファイルシステムにおいて解放済みメモリの使用に関する深刻な脆弱性を発見した。CVE-2024-49884として識別されるこの脆弱性は、CVSS v3による深刻度基本値が7.8と高く評価されており、Linux Kernel 3.18から6.11.3未満の幅広いバージョンに影響を与える可能性がある。攻撃が成功した場合、情報漏洩や改ざん、サービス運用妨害などのリスクが指摘されている。

トヨタシステムズと富士通が生成AIで基幹システムアップデートを効率化、作業時間を50%削減し2025年1月から本格適用へ

トヨタシステムズと富士通が生成AIで基幹システムアップデートを効率化、作業時間を50%削減し2...

トヨタシステムズと富士通が富士通の生成AIサービス「Fujitsu Kozuchi Generative AI」を活用した実証実験を実施。OSやプログラミング言語のアップデートに伴う非互換情報の調査や修正作業を自動化し、約15,000ファイルを対象に作業時間を50%削減。2025年1月から実業務への適用を開始し、JavaやSQLJ以外のプログラミング言語やテスト工程への展開も予定している。

トヨタシステムズと富士通が生成AIで基幹システムアップデートを効率化、作業時間を50%削減し2...

トヨタシステムズと富士通が富士通の生成AIサービス「Fujitsu Kozuchi Generative AI」を活用した実証実験を実施。OSやプログラミング言語のアップデートに伴う非互換情報の調査や修正作業を自動化し、約15,000ファイルを対象に作業時間を50%削減。2025年1月から実業務への適用を開始し、JavaやSQLJ以外のプログラミング言語やテスト工程への展開も予定している。

nCinoが初の対面イベントSummit 2024を開催、銀行業務のデジタル変革を加速させる取り組みを共有

nCinoが初の対面イベントSummit 2024を開催、銀行業務のデジタル変革を加速させる取...

クラウドバンキングのリーダーnCinoが2024年11月13日に東京ステーションホテルで初の対面イベントを開催する。山口フィナンシャルグループの事例を中心に、融資業務改革や業務効率化の具体例を共有。CEO ピエール・ノーデと野村逸紀による基調講演では、持続可能なデジタル変革に向けた戦略を解説。金融機関の未来像を具体的に示す場となる。

nCinoが初の対面イベントSummit 2024を開催、銀行業務のデジタル変革を加速させる取...

クラウドバンキングのリーダーnCinoが2024年11月13日に東京ステーションホテルで初の対面イベントを開催する。山口フィナンシャルグループの事例を中心に、融資業務改革や業務効率化の具体例を共有。CEO ピエール・ノーデと野村逸紀による基調講演では、持続可能なデジタル変革に向けた戦略を解説。金融機関の未来像を具体的に示す場となる。

ポールトゥウィンがJapanITWeek秋に出展、2025年の崖に向けたレガシーシステム刷新支援を強化

ポールトゥウィンがJapanITWeek秋に出展、2025年の崖に向けたレガシーシステム刷新支...

ポールトゥウィンは2024年10月23日から25日まで幕張メッセで開催されるJapan IT Week 秋に出展し、2025年の崖に向けたレガシーシステムの刷新支援を展開する。品質保証やソフトウェアテストの自動化、セキュリティテストの強化、カスタマーサポート支援など、多岐にわたるソリューションを通じて企業のシステム更新や運用業務を包括的に支援していく。

ポールトゥウィンがJapanITWeek秋に出展、2025年の崖に向けたレガシーシステム刷新支...

ポールトゥウィンは2024年10月23日から25日まで幕張メッセで開催されるJapan IT Week 秋に出展し、2025年の崖に向けたレガシーシステムの刷新支援を展開する。品質保証やソフトウェアテストの自動化、セキュリティテストの強化、カスタマーサポート支援など、多岐にわたるソリューションを通じて企業のシステム更新や運用業務を包括的に支援していく。

【CVE-2024-43519】MicrosoftのWindows製品にリモートコード実行の脆弱性、SQL Server用WDACプロバイダに深刻な影響

【CVE-2024-43519】MicrosoftのWindows製品にリモートコード実行の脆...

MicrosoftのWindows製品において、SQL Server用Microsoft WDAC OLE DBプロバイダに重大な脆弱性が発見された。Windows 10、Windows 11、Windows Serverの広範なバージョンに影響を与え、CVSSスコア8.8の重要な脆弱性として評価されている。攻撃条件の複雑さが低く特権も不要とされており、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-43519】MicrosoftのWindows製品にリモートコード実行の脆...

MicrosoftのWindows製品において、SQL Server用Microsoft WDAC OLE DBプロバイダに重大な脆弱性が発見された。Windows 10、Windows 11、Windows Serverの広範なバージョンに影響を与え、CVSSスコア8.8の重要な脆弱性として評価されている。攻撃条件の複雑さが低く特権も不要とされており、早急なセキュリティパッチの適用が推奨される。

REVOXがSellBOTをJIMTOF2024に出展、シチズンマシナリーと協業し製造業DXを推進

REVOXがSellBOTをJIMTOF2024に出展、シチズンマシナリーと協業し製造業DXを推進

株式会社REVOXは製造業向けAI見積り・類似図面AI検索クラウドサービスSellBOTのJIMTOF2024への出展を発表した。シチズンマシナリーと協業し、同社ブース内でデモンストレーションを実施する。4つのAI機能を活用した製造業DXソリューションを提供し、見積・受注・調達・設計業務の効率化を実現。世界最大級の工作機械見本市での初出展となる。

REVOXがSellBOTをJIMTOF2024に出展、シチズンマシナリーと協業し製造業DXを推進

株式会社REVOXは製造業向けAI見積り・類似図面AI検索クラウドサービスSellBOTのJIMTOF2024への出展を発表した。シチズンマシナリーと協業し、同社ブース内でデモンストレーションを実施する。4つのAI機能を活用した製造業DXソリューションを提供し、見積・受注・調達・設計業務の効率化を実現。世界最大級の工作機械見本市での初出展となる。

blood bank system projectにSQLインジェクションの脆弱性、CVE-2024-9817として特定され早急な対応が必要

blood bank system projectにSQLインジェクションの脆弱性、CVE-2...

blood bank system projectのblood bank systemにSQLインジェクションの脆弱性(CVE-2024-9817)が発見された。CVSS v3スコア8.8(重要)と評価され、情報漏洩やシステム改ざんのリスクがある。攻撃条件の複雑さは低く、早急な対策が求められる。医療系システムのセキュリティ強化の重要性が再認識される事態となった。

blood bank system projectにSQLインジェクションの脆弱性、CVE-2...

blood bank system projectのblood bank systemにSQLインジェクションの脆弱性(CVE-2024-9817)が発見された。CVSS v3スコア8.8(重要)と評価され、情報漏洩やシステム改ざんのリスクがある。攻撃条件の複雑さは低く、早急な対策が求められる。医療系システムのセキュリティ強化の重要性が再認識される事態となった。

【CVE-2024-43517】Microsoft Windows製品に重大な脆弱性、リモートコード実行の危険性が浮上

【CVE-2024-43517】Microsoft Windows製品に重大な脆弱性、リモート...

マイクロソフトのWindows 10、Windows 11、Windows Serverなどの製品にリモートでコードを実行される脆弱性が発見された。CVSSv3による深刻度は8.8(重要)と高く、ActiveXデータオブジェクトの不備が原因。攻撃条件の複雑さは低く、特権不要で利用者の関与が必要。マイクロソフトは正式な対策を公開しており、早急なセキュリティ更新が推奨される。

【CVE-2024-43517】Microsoft Windows製品に重大な脆弱性、リモート...

マイクロソフトのWindows 10、Windows 11、Windows Serverなどの製品にリモートでコードを実行される脆弱性が発見された。CVSSv3による深刻度は8.8(重要)と高く、ActiveXデータオブジェクトの不備が原因。攻撃条件の複雑さは低く、特権不要で利用者の関与が必要。マイクロソフトは正式な対策を公開しており、早急なセキュリティ更新が推奨される。

HOT TOPICS