Tech Insights

【CVE-2024-50120】Linuxカーネルのsmbクライアントパスワード処理の脆弱性、セキュリティリスクの軽減へ

【CVE-2024-50120】Linuxカーネルのsmbクライアントパスワード処理の脆弱性、...

LinuxカーネルコミュニティがSMBクライアントのパスワード処理における重要な脆弱性【CVE-2024-50120】への対策を実施。smb3_reconfigure()関数内でのkstrdup処理におけるメモリ割り当て失敗時の適切なエラーハンドリングを実装し、セキュリティリスクを軽減。Linux 6.9以降のバージョンで修正パッチが適用され、6.6系と6.11系でも対策が実施された。

【CVE-2024-50120】Linuxカーネルのsmbクライアントパスワード処理の脆弱性、...

LinuxカーネルコミュニティがSMBクライアントのパスワード処理における重要な脆弱性【CVE-2024-50120】への対策を実施。smb3_reconfigure()関数内でのkstrdup処理におけるメモリ割り当て失敗時の適切なエラーハンドリングを実装し、セキュリティリスクを軽減。Linux 6.9以降のバージョンで修正パッチが適用され、6.6系と6.11系でも対策が実施された。

【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタクラッシュの脆弱性を修正、複数バージョンでアップデートが必要に

【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタ...

LinuxカーネルのLoongArchアーキテクチャにおいて、vDSOがマッピングされていないタスクでstack_top()関数を呼び出した際にシステムがクラッシュする重大な脆弱性が発見された。この問題は特にkthreadなどで発生し、バージョン5.19から6.11の間で影響を受ける。開発チームは6.1.115以降などの複数バージョンで修正パッチをリリースしており、早急なアップデートが推奨される。

【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタ...

LinuxカーネルのLoongArchアーキテクチャにおいて、vDSOがマッピングされていないタスクでstack_top()関数を呼び出した際にシステムがクラッシュする重大な脆弱性が発見された。この問題は特にkthreadなどで発生し、バージョン5.19から6.11の間で影響を受ける。開発チームは6.1.115以降などの複数バージョンで修正パッチをリリースしており、早急なアップデートが推奨される。

【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PDデバイスのループ処理に関する不具合を修正へ

【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PD...

Linuxカーネルの開発チームが、PSE-PDデバイスのループ処理における境界外アクセスの脆弱性を修正するパッチをリリースした。この脆弱性は【CVE-2024-50129】として識別され、Linux 6.10から6.11.5までのバージョンに影響を与える。修正パッチではpcdev->nr_lines変数を用いてループの上限を正確に設定することで、メモリの境界外アクセスによる問題を防止する。

【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PD...

Linuxカーネルの開発チームが、PSE-PDデバイスのループ処理における境界外アクセスの脆弱性を修正するパッチをリリースした。この脆弱性は【CVE-2024-50129】として識別され、Linux 6.10から6.11.5までのバージョンに影響を与える。修正パッチではpcdev->nr_lines変数を用いてループの上限を正確に設定することで、メモリの境界外アクセスによる問題を防止する。

【CVE-2024-50121】Linuxカーネルのnfsdモジュールに脆弱性、リソース解放の競合問題に対処完了

【CVE-2024-50121】Linuxカーネルのnfsdモジュールに脆弱性、リソース解放の...

Linuxカーネルにおいて、nfsdモジュールのリソース解放処理に関する重要な脆弱性が発見され修正された。この脆弱性は【CVE-2024-50121】として識別され、nfsd_client_shrinkerとnfs4_state_shutdown_netの同時実行時に競合状態が発生し、use-after-free errorを引き起こす可能性があった。Linux 6.2以降のバージョンに影響し、6.6.59、6.11.6、6.12-rc5で修正が適用されている。

【CVE-2024-50121】Linuxカーネルのnfsdモジュールに脆弱性、リソース解放の...

Linuxカーネルにおいて、nfsdモジュールのリソース解放処理に関する重要な脆弱性が発見され修正された。この脆弱性は【CVE-2024-50121】として識別され、nfsd_client_shrinkerとnfs4_state_shutdown_netの同時実行時に競合状態が発生し、use-after-free errorを引き起こす可能性があった。Linux 6.2以降のバージョンに影響し、6.6.59、6.11.6、6.12-rc5で修正が適用されている。

【CVE-2024-50109】Linuxカーネルのraid10に深刻な脆弱性、ヌルポインタ参照によるシステム異常終了の可能性

【CVE-2024-50109】Linuxカーネルのraid10に深刻な脆弱性、ヌルポインタ参...

Linuxカーネルのraid10実装において、raid10_run()関数内でraid10_set_queue_limits()が成功した後に後続の処理が失敗した場合、mddevのprivateメンバーがNULLのままraid10_size()関数が呼び出される脆弱性が発見された。この問題はCVE-2024-50109として識別され、Linux 6.9からLinux 6.11.6までのバージョンに影響を及ぼす。システムの安定性に関わる重要な問題として、早急な対応が求められている。

【CVE-2024-50109】Linuxカーネルのraid10に深刻な脆弱性、ヌルポインタ参...

Linuxカーネルのraid10実装において、raid10_run()関数内でraid10_set_queue_limits()が成功した後に後続の処理が失敗した場合、mddevのprivateメンバーがNULLのままraid10_size()関数が呼び出される脆弱性が発見された。この問題はCVE-2024-50109として識別され、Linux 6.9からLinux 6.11.6までのバージョンに影響を及ぼす。システムの安定性に関わる重要な問題として、早急な対応が求められている。

【CVE-2024-50127】Linuxカーネルでuse-after-free脆弱性、taprio_change()関数の修正でメモリ管理を強化

【CVE-2024-50127】Linuxカーネルでuse-after-free脆弱性、tap...

Linuxカーネルのnet schedモジュールで重大な脆弱性が発見された。taprio_change()関数においてadminポインタがdanglingになる可能性があり、KASANによってuse-after-freeの脆弱性が検出された。この問題に対し、rcu_replace_pointer()を使用した即時更新による対策が実施され、Linux 6.1.115以降、6.6.59以降、6.11.6以降のバージョンで修正が適用された。

【CVE-2024-50127】Linuxカーネルでuse-after-free脆弱性、tap...

Linuxカーネルのnet schedモジュールで重大な脆弱性が発見された。taprio_change()関数においてadminポインタがdanglingになる可能性があり、KASANによってuse-after-freeの脆弱性が検出された。この問題に対し、rcu_replace_pointer()を使用した即時更新による対策が実施され、Linux 6.1.115以降、6.6.59以降、6.11.6以降のバージョンで修正が適用された。

【CVE-2024-49522】Substance3D - Painter 10.0.1に深刻な脆弱性、任意コード実行の危険性が浮上

【CVE-2024-49522】Substance3D - Painter 10.0.1に深刻...

Adobeが3DペイントソフトウェアSubstance3D - Painter 10.0.1以前のバージョンにOut-of-bounds Write脆弱性を確認。CVSSスコア7.8(High)で、悪意あるファイルを開くことで任意コードが実行される可能性。機密性・完全性・可用性すべてで高レベルの影響。CISA-ADPも確認し、早急な対応を推奨している。

【CVE-2024-49522】Substance3D - Painter 10.0.1に深刻...

Adobeが3DペイントソフトウェアSubstance3D - Painter 10.0.1以前のバージョンにOut-of-bounds Write脆弱性を確認。CVSSスコア7.8(High)で、悪意あるファイルを開くことで任意コードが実行される可能性。機密性・完全性・可用性すべてで高レベルの影響。CISA-ADPも確認し、早急な対応を推奨している。

【CVE-2024-33700】LevelOne WBR-6012の脆弱性が発見、FTP機能の入力検証に深刻な問題

【CVE-2024-33700】LevelOne WBR-6012の脆弱性が発見、FTP機能の...

Cisco Talosは2024年10月30日、LevelOne WBR-6012ルーターのファームウェアR0.40e6におけるFTP機能の入力検証の脆弱性を公開した。CVSS3.1で深刻度7.5のHIGHと評価されており、攻撃者による悪意のあるFTPコマンドの送信でサービス拒否攻撃が可能となる。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-33700】LevelOne WBR-6012の脆弱性が発見、FTP機能の...

Cisco Talosは2024年10月30日、LevelOne WBR-6012ルーターのファームウェアR0.40e6におけるFTP機能の入力検証の脆弱性を公開した。CVSS3.1で深刻度7.5のHIGHと評価されており、攻撃者による悪意のあるFTPコマンドの送信でサービス拒否攻撃が可能となる。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-8184】JettyのThreadLimitHandlerに重大な脆弱性、DoS攻撃のリスクが浮上

【CVE-2024-8184】JettyのThreadLimitHandlerに重大な脆弱性、...

Eclipse FoundationはJettyのThreadLimitHandler.getRemote()に存在する重大な脆弱性を公開した。この脆弱性は認証されていないユーザーによるDoS攻撃を可能とし、巧妙に細工されたリクエストによってサーバーのメモリーを枯渇させる危険性がある。影響を受けるバージョンはJetty 9.3.12から12.0.8まで広範囲に及び、CVSS v3.1で5.9(MEDIUM)と評価されている。

【CVE-2024-8184】JettyのThreadLimitHandlerに重大な脆弱性、...

Eclipse FoundationはJettyのThreadLimitHandler.getRemote()に存在する重大な脆弱性を公開した。この脆弱性は認証されていないユーザーによるDoS攻撃を可能とし、巧妙に細工されたリクエストによってサーバーのメモリーを枯渇させる危険性がある。影響を受けるバージョンはJetty 9.3.12から12.0.8まで広範囲に及び、CVSS v3.1で5.9(MEDIUM)と評価されている。

【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱性、画像最適化機能の悪用でCPU過剰消費のリスク

【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱...

Next.jsの画像最適化機能にDoS脆弱性が発見され、バージョン10.x~14.xの14.2.7未満が影響を受ける可能性がある。CVSSスコアは5.9でMediumと評価されており、攻撃者による悪用でCPUの過剰消費を引き起こす恐れがある。Vercelでホストされているアプリケーションや特定の設定では影響を受けず、Next.js 14.2.7へのアップデートで対策可能だ。

【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱...

Next.jsの画像最適化機能にDoS脆弱性が発見され、バージョン10.x~14.xの14.2.7未満が影響を受ける可能性がある。CVSSスコアは5.9でMediumと評価されており、攻撃者による悪用でCPUの過剰消費を引き起こす恐れがある。Vercelでホストされているアプリケーションや特定の設定では影響を受けず、Next.js 14.2.7へのアップデートで対策可能だ。

【CVE-2024-9484】AVG/Avast Antivirusにnullポインタ参照の脆弱性、MacOSユーザーに影響

【CVE-2024-9484】AVG/Avast Antivirusにnullポインタ参照の脆...

NortonLifeLock社はAVG/Avast Antivirusのシグネチャアップデート24092400をリリースし、MacOS環境でのxarファイル処理における重要な脆弱性に対処した。この脆弱性はnullポインタ参照の問題として報告され、CVSS 3.1で中程度の深刻度5.1を記録している。影響を受けるのはMacOS、Windows、Linuxプラットフォームだが、特にMacOS環境での影響が懸念される。

【CVE-2024-9484】AVG/Avast Antivirusにnullポインタ参照の脆...

NortonLifeLock社はAVG/Avast Antivirusのシグネチャアップデート24092400をリリースし、MacOS環境でのxarファイル処理における重要な脆弱性に対処した。この脆弱性はnullポインタ参照の問題として報告され、CVSS 3.1で中程度の深刻度5.1を記録している。影響を受けるのはMacOS、Windows、Linuxプラットフォームだが、特にMacOS環境での影響が懸念される。

【CVE-2024-9481】AVG/Avast Antivirusにemlファイル処理の脆弱性、アプリケーションクラッシュの可能性

【CVE-2024-9481】AVG/Avast Antivirusにemlファイル処理の脆弱...

AVG/Avast Antivirusのシグネチャ24092400において、MacOS環境下でemlファイルを処理する際に境界外書き込みの問題が発生し、アプリケーションがクラッシュする可能性のある脆弱性が発見された。CVE-2024-9481として識別されたこの脆弱性は、CVSSスコア5.1のミディアムレベルと評価されており、MacOS、Windows、Linuxの各環境に影響を与える可能性がある。

【CVE-2024-9481】AVG/Avast Antivirusにemlファイル処理の脆弱...

AVG/Avast Antivirusのシグネチャ24092400において、MacOS環境下でemlファイルを処理する際に境界外書き込みの問題が発生し、アプリケーションがクラッシュする可能性のある脆弱性が発見された。CVE-2024-9481として識別されたこの脆弱性は、CVSSスコア5.1のミディアムレベルと評価されており、MacOS、Windows、Linuxの各環境に影響を与える可能性がある。

【CVE-2024-9483】AVG/Avast Antivirusの署名検証機能に脆弱性、MacOSでアプリケーションクラッシュの危険性

【CVE-2024-9483】AVG/Avast Antivirusの署名検証機能に脆弱性、M...

AVG/Avast Antivirusの署名検証モジュールにヌルポインタ参照の脆弱性が発見された。この問題は【CVE-2024-9483】として識別され、特にMacOS環境において不正なxarファイルによってアプリケーションがクラッシュする可能性がある。CVSSスコアは5.1(MEDIUM)で、署名24092400以降のバージョンで修正が行われている。影響範囲はMacOS、Windows、Linuxプラットフォームに及んでおり、システムの可用性に影響を与える可能性がある。

【CVE-2024-9483】AVG/Avast Antivirusの署名検証機能に脆弱性、M...

AVG/Avast Antivirusの署名検証モジュールにヌルポインタ参照の脆弱性が発見された。この問題は【CVE-2024-9483】として識別され、特にMacOS環境において不正なxarファイルによってアプリケーションがクラッシュする可能性がある。CVSSスコアは5.1(MEDIUM)で、署名24092400以降のバージョンで修正が行われている。影響範囲はMacOS、Windows、Linuxプラットフォームに及んでおり、システムの可用性に影響を与える可能性がある。

【CVE-2024-9482】AVG/Avast Antivirusにおける重大な脆弱性、Mach-Oファイル処理時のクラッシュが発生する可能性

【CVE-2024-9482】AVG/Avast Antivirusにおける重大な脆弱性、Ma...

AVG/Avast Antivirusのエンジンモジュールで重大な脆弱性【CVE-2024-9482】が発見された。この脆弱性はOut Of Bounds Writeに分類され、MacOS環境で不正なMach-Oファイルを処理する際にアプリケーションがクラッシュする可能性がある。CVSSスコアは5.1(MEDIUM)と評価され、シグネチャ24092400で修正された。Windows、Linuxプラットフォームにも影響を及ぼす可能性があり、早急な対応が推奨される。

【CVE-2024-9482】AVG/Avast Antivirusにおける重大な脆弱性、Ma...

AVG/Avast Antivirusのエンジンモジュールで重大な脆弱性【CVE-2024-9482】が発見された。この脆弱性はOut Of Bounds Writeに分類され、MacOS環境で不正なMach-Oファイルを処理する際にアプリケーションがクラッシュする可能性がある。CVSSスコアは5.1(MEDIUM)と評価され、シグネチャ24092400で修正された。Windows、Linuxプラットフォームにも影響を及ぼす可能性があり、早急な対応が推奨される。

Windows 11 Insider Preview Build 22635.4445がBeta Channelで公開、File ExplorerとTaskbarの機能改善により操作性が向上

Windows 11 Insider Preview Build 22635.4445がBet...

MicrosoftはWindows 11 Insider Preview Build 22635.4445をBeta Channelで公開した。File Explorerではナビゲーションペインに新機能を追加し、Taskbarではexplorer.exeの安定性が向上。さらに、ファイルプロパティの更新問題やスクリーンショットの歪み問題なども修正され、全体的な使用感が改善された。Beta Channel向けの段階的な機能展開により、更新プログラムの品質管理も強化されている。

Windows 11 Insider Preview Build 22635.4445がBet...

MicrosoftはWindows 11 Insider Preview Build 22635.4445をBeta Channelで公開した。File Explorerではナビゲーションペインに新機能を追加し、Taskbarではexplorer.exeの安定性が向上。さらに、ファイルプロパティの更新問題やスクリーンショットの歪み問題なども修正され、全体的な使用感が改善された。Beta Channel向けの段階的な機能展開により、更新プログラムの品質管理も強化されている。

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化した機能とデザインで新たな可能性を提供

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...

日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...

日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。

SKTがONYX InternationalのBOOX Note Air4 Cを発売、Android 13搭載で性能が大幅に向上

SKTがONYX InternationalのBOOX Note Air4 Cを発売、Andr...

SKTは、ONYX International製のAndroid 13搭載10.3型カラー電子ペーパー端末「BOOX Note Air4 C」を8万7,800円で発売した。従来モデルからCPU性能が50%向上し、メモリも6GBに増強。E Ink Kaleido 3ディスプレイと独自のBSRテクノロジーにより、電子ペーパー特有の残像を軽減している。4,096段階の筆圧に対応したPen Plusスタイラスも付属する。

SKTがONYX InternationalのBOOX Note Air4 Cを発売、Andr...

SKTは、ONYX International製のAndroid 13搭載10.3型カラー電子ペーパー端末「BOOX Note Air4 C」を8万7,800円で発売した。従来モデルからCPU性能が50%向上し、メモリも6GBに増強。E Ink Kaleido 3ディスプレイと独自のBSRテクノロジーにより、電子ペーパー特有の残像を軽減している。4,096段階の筆圧に対応したPen Plusスタイラスも付属する。

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basic標準搭載でオフィス業務の効率化を実現

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...

MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...

MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打鍵感が向上

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打...

サンワサプライは6キーのプログラマブルキーボード「400-SKB081」を5,480円で発売した。押し心地と打鍵感が強い青軸メカニカルスイッチを採用し、専用ソフトでキーボード操作やマウス操作などの機能を割り当て可能。本体サイズは75×60×26mmで重量50gと携帯性に優れ、USB Type-C接続とLEDバックライトを搭載している。

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打...

サンワサプライは6キーのプログラマブルキーボード「400-SKB081」を5,480円で発売した。押し心地と打鍵感が強い青軸メカニカルスイッチを採用し、専用ソフトでキーボード操作やマウス操作などの機能を割り当て可能。本体サイズは75×60×26mmで重量50gと携帯性に優れ、USB Type-C接続とLEDバックライトを搭載している。

サンワサプライが80年代デザインのBluetooth搭載ラジカセを発売、アナログ音源のデジタル保存に対応

サンワサプライが80年代デザインのBluetooth搭載ラジカセを発売、アナログ音源のデジタル...

サンワサプライが2024年11月8日に80年代風デザインのBluetooth搭載ラジカセ「400-MEDI050」を発売。カセットテープやラジオの音源をUSBメモリやSDカードにデジタル保存できる機能を搭載し、AC電源と乾電池の2電源方式に対応。スピーカー出力は合計6Wで、3.5mmヘッドホン端子も装備。価格は12,546円だ。

サンワサプライが80年代デザインのBluetooth搭載ラジカセを発売、アナログ音源のデジタル...

サンワサプライが2024年11月8日に80年代風デザインのBluetooth搭載ラジカセ「400-MEDI050」を発売。カセットテープやラジオの音源をUSBメモリやSDカードにデジタル保存できる機能を搭載し、AC電源と乾電池の2電源方式に対応。スピーカー出力は合計6Wで、3.5mmヘッドホン端子も装備。価格は12,546円だ。

TSUKUMOがAMD Ryzen 7 9800X3D搭載のG-GEARゲーミングPCを発売、3D V-cacheで圧倒的なゲーミング性能を実現

TSUKUMOがAMD Ryzen 7 9800X3D搭載のG-GEARゲーミングPCを発売、...

株式会社ヤマダデンキのTSUKUMOブランドは、AMD Ryzen 7 9800X3Dプロセッサを搭載したゲーミングPC「G-GEAR」の新モデルを11月15日に発売する。104MBの大容量キャッシュメモリと最新Zen 5アーキテクチャの組み合わせにより、ハイエンドゲーミングに最適な環境を提供。AM5プラットフォームによってDDR5メモリやPCIe 5.0にも対応し、将来的なアップグレードの柔軟性も確保している。

TSUKUMOがAMD Ryzen 7 9800X3D搭載のG-GEARゲーミングPCを発売、...

株式会社ヤマダデンキのTSUKUMOブランドは、AMD Ryzen 7 9800X3Dプロセッサを搭載したゲーミングPC「G-GEAR」の新モデルを11月15日に発売する。104MBの大容量キャッシュメモリと最新Zen 5アーキテクチャの組み合わせにより、ハイエンドゲーミングに最適な環境を提供。AM5プラットフォームによってDDR5メモリやPCIe 5.0にも対応し、将来的なアップグレードの柔軟性も確保している。

TeclastがAndroid 15搭載タブレットP50AIを発表、AIによる画質向上とジェスチャー操作が特徴的

TeclastがAndroid 15搭載タブレットP50AIを発表、AIによる画質向上とジェス...

TeclastはAllwinner A733オクタコアAIプロセッサーを搭載した初のAndroid 15タブレット「P50AI」を11月8日に発売する。NPUを活用した画質向上機能やジェスチャーコントロール、11インチ90HzディスプレイなどAI機能が充実。早割キャンペーンでは先着500台限定で15,900円での販売を実施。6GB RAM、128GBストレージ、7000mAhバッテリーなど充実した基本スペックも特徴だ。

TeclastがAndroid 15搭載タブレットP50AIを発表、AIによる画質向上とジェス...

TeclastはAllwinner A733オクタコアAIプロセッサーを搭載した初のAndroid 15タブレット「P50AI」を11月8日に発売する。NPUを活用した画質向上機能やジェスチャーコントロール、11インチ90HzディスプレイなどAI機能が充実。早割キャンペーンでは先着500台限定で15,900円での販売を実施。6GB RAM、128GBストレージ、7000mAhバッテリーなど充実した基本スペックも特徴だ。

【CVE-2024-8587】AutoCAD 2025.1でHeap Based Buffer Overflow脆弱性が発見、重大な影響の可能性

【CVE-2024-8587】AutoCAD 2025.1でHeap Based Buffer...

Autodeskは2024年10月29日、AutoCAD 2025.1においてSLDPRTファイルの解析時にHeap Based Buffer Overflowの脆弱性が発見されたことを公開。CVSSスコア7.8の高リスク脆弱性として評価され、システムクラッシュや機密データの漏洩、任意のコード実行の可能性が指摘されている。Windowsプラットフォーム上のAutoCAD 2025.1ユーザーにアップデートを推奨。

【CVE-2024-8587】AutoCAD 2025.1でHeap Based Buffer...

Autodeskは2024年10月29日、AutoCAD 2025.1においてSLDPRTファイルの解析時にHeap Based Buffer Overflowの脆弱性が発見されたことを公開。CVSSスコア7.8の高リスク脆弱性として評価され、システムクラッシュや機密データの漏洩、任意のコード実行の可能性が指摘されている。Windowsプラットフォーム上のAutoCAD 2025.1ユーザーにアップデートを推奨。

【CVE-2024-45086】IBM WebSphere Application Server 8.5と9.0にXXE脆弱性、特権ユーザーによる攻撃リスクに警戒

【CVE-2024-45086】IBM WebSphere Application Serve...

IBMはWebSphere Application Server 8.5と9.0においてXML外部エンティティインジェクション脆弱性【CVE-2024-45086】を公開した。特権ユーザーによるXMLデータ処理時の機密情報漏洩とメモリリソース消費のリスクが判明。CVSSスコアは5.5で、攻撃の複雑さは低いものの特権ユーザー権限が必要。早急なセキュリティパッチの適用と設定見直しが推奨される。

【CVE-2024-45086】IBM WebSphere Application Serve...

IBMはWebSphere Application Server 8.5と9.0においてXML外部エンティティインジェクション脆弱性【CVE-2024-45086】を公開した。特権ユーザーによるXMLデータ処理時の機密情報漏洩とメモリリソース消費のリスクが判明。CVSSスコアは5.5で、攻撃の複雑さは低いものの特権ユーザー権限が必要。早急なセキュリティパッチの適用と設定見直しが推奨される。

【CVE-2024-38424】QualcommのGPS HAL脆弱性が公開、Snapdragonなど多数のプラットフォームに影響

【CVE-2024-38424】QualcommのGPS HAL脆弱性が公開、Snapdrag...

QualcommはSnapdragonを含む複数のプラットフォームにおいて、GPS HALプロセスの初期化時にメモリ破損が発生する脆弱性【CVE-2024-38424】を公開した。この脆弱性はUse After Free(CWE-416)に分類され、CVSS v3.1で7.8点と評価される深刻な問題だ。影響を受けるプラットフォームはAuto、Compute、Connectivity、Consumer IOT、Industrial IOT、Mobile、Wearablesと多岐にわたる。

【CVE-2024-38424】QualcommのGPS HAL脆弱性が公開、Snapdrag...

QualcommはSnapdragonを含む複数のプラットフォームにおいて、GPS HALプロセスの初期化時にメモリ破損が発生する脆弱性【CVE-2024-38424】を公開した。この脆弱性はUse After Free(CWE-416)に分類され、CVSS v3.1で7.8点と評価される深刻な問題だ。影響を受けるプラットフォームはAuto、Compute、Connectivity、Consumer IOT、Industrial IOT、Mobile、Wearablesと多岐にわたる。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、GPUページテーブル切り替えにメモリ破損の問題

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な脆弱性を公開、77製品に影響

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...

QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...

QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。

【CVE-2024-38419】Qualcommが自動車向けGPUの脆弱性を公開、多数のSnapdragonプラットフォームに影響

【CVE-2024-38419】Qualcommが自動車向けGPUの脆弱性を公開、多数のSna...

Qualcommが自動車向けGPUにおける深刻な脆弱性を公開した。CVSS v3.1で7.8の高いスコアを記録し、ユーザースペースからのIOCTL呼び出し時にメモリ破損が発生する問題が確認されている。Snapdragon AutoやCompute、Consumer IOTなど、幅広いプラットフォームに影響を与える可能性があり、早急な対応が必要とされている。

【CVE-2024-38419】Qualcommが自動車向けGPUの脆弱性を公開、多数のSna...

Qualcommが自動車向けGPUにおける深刻な脆弱性を公開した。CVSS v3.1で7.8の高いスコアを記録し、ユーザースペースからのIOCTL呼び出し時にメモリ破損が発生する問題が確認されている。Snapdragon AutoやCompute、Consumer IOTなど、幅広いプラットフォームに影響を与える可能性があり、早急な対応が必要とされている。

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse After Free脆弱性を発見、Computer Vision機能に影響

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッファオーバーフローの脆弱性が発見、複数製品に影響

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッフ...

Qualcommは2024年11月4日、SnapdragonプラットフォームにおけるWLAN Windowsホストのスタックベースバッファオーバーフローの脆弱性を公開した。FastConnect、QCC、QCM、WSAシリーズなど多数の製品が影響を受け、CVSS v3.1で7.8のハイリスク評価。IOCLTコールとWMIコマンドバッファの処理に関する問題で、情報漏洩やシステム制御の危険性がある。

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッフ...

Qualcommは2024年11月4日、SnapdragonプラットフォームにおけるWLAN Windowsホストのスタックベースバッファオーバーフローの脆弱性を公開した。FastConnect、QCC、QCM、WSAシリーズなど多数の製品が影響を受け、CVSS v3.1で7.8のハイリスク評価。IOCLTコールとWMIコマンドバッファの処理に関する問題で、情報漏洩やシステム制御の危険性がある。

HOT TOPICS