Tech Insights
【CVE-2024-7992】AutoCADにDWGファイルの重大な脆弱性、スタックベースバッ...
Autodeskが2025年版のAutoCADおよび関連製品において、悪意のあるDWGファイルによってスタックベースのバッファオーバーフローを引き起こす重大な脆弱性を公開した。CVSSスコア7.8(High)と評価されており、攻撃者によるシステムクラッシュや機密データの読み取り、任意のコード実行などのリスクが指摘されている。セキュリティアドバイザリADSK-SA-2024-0021を通じて対策方法が提供されている。
【CVE-2024-7992】AutoCADにDWGファイルの重大な脆弱性、スタックベースバッ...
Autodeskが2025年版のAutoCADおよび関連製品において、悪意のあるDWGファイルによってスタックベースのバッファオーバーフローを引き起こす重大な脆弱性を公開した。CVSSスコア7.8(High)と評価されており、攻撃者によるシステムクラッシュや機密データの読み取り、任意のコード実行などのリスクが指摘されている。セキュリティアドバイザリADSK-SA-2024-0021を通じて対策方法が提供されている。
【CVE-2024-8598】AutoCAD 2025.1でメモリ破損の脆弱性が発見、早急な対...
AutodeskのAutoCAD 2025.1において、STPファイルの解析時にメモリ破損を引き起こす重大な脆弱性が発見された。【CVE-2024-8598】として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるSTPファイルによってシステムのクラッシュや任意のコード実行が可能となる。Windows版のみが影響を受け、ユーザーの操作を必要とするものの、攻撃の複雑さは低く特権も不要とされている。
【CVE-2024-8598】AutoCAD 2025.1でメモリ破損の脆弱性が発見、早急な対...
AutodeskのAutoCAD 2025.1において、STPファイルの解析時にメモリ破損を引き起こす重大な脆弱性が発見された。【CVE-2024-8598】として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるSTPファイルによってシステムのクラッシュや任意のコード実行が可能となる。Windows版のみが影響を受け、ユーザーの操作を必要とするものの、攻撃の複雑さは低く特権も不要とされている。
【CVE-2024-8594】AutoCAD 2025.1でMODELファイル解析の脆弱性を確...
Autodeskは2024年10月29日、AutoCAD 2025.1のMODELファイル解析における重大な脆弱性【CVE-2024-8594】を公開した。libodxdll.dllで発生するHeap-Based Bufferオーバーフロー脆弱性により、悪意のある攻撃者によるシステムクラッシュや機密データの漏洩、任意コード実行などのリスクが確認された。CVSS 3.1で深刻度7.8のハイリスクと評価されており、早急な対応が推奨される。
【CVE-2024-8594】AutoCAD 2025.1でMODELファイル解析の脆弱性を確...
Autodeskは2024年10月29日、AutoCAD 2025.1のMODELファイル解析における重大な脆弱性【CVE-2024-8594】を公開した。libodxdll.dllで発生するHeap-Based Bufferオーバーフロー脆弱性により、悪意のある攻撃者によるシステムクラッシュや機密データの漏洩、任意コード実行などのリスクが確認された。CVSS 3.1で深刻度7.8のハイリスクと評価されており、早急な対応が推奨される。
【CVE-2024-8591】AutoCAD 2025.1に深刻な脆弱性、3DMファイル解析時...
AutodeskはAutoCAD 2025.1のWindows版において、3DMファイルの解析時にHeap-Based Buffer Overflowの脆弱性が発見されたことを公開した。CVE-2024-8591として識別されるこの脆弱性は、悪意のある3DMファイルをAcTranslators.exeで解析する際に発生し、攻撃者による任意のコード実行やシステムクラッシュを引き起こす可能性がある。CVSSスコアは7.8と高い値を示しており、早急な対応が求められる。
【CVE-2024-8591】AutoCAD 2025.1に深刻な脆弱性、3DMファイル解析時...
AutodeskはAutoCAD 2025.1のWindows版において、3DMファイルの解析時にHeap-Based Buffer Overflowの脆弱性が発見されたことを公開した。CVE-2024-8591として識別されるこの脆弱性は、悪意のある3DMファイルをAcTranslators.exeで解析する際に発生し、攻撃者による任意のコード実行やシステムクラッシュを引き起こす可能性がある。CVSSスコアは7.8と高い値を示しており、早急な対応が求められる。
【CVE-2024-10468】Firefox及びThunderbird 132未満のInde...
Mozilla CorporationはFirefox及びThunderbird 132未満のバージョンにおいて、IndexedDBのレースコンディションによるメモリ破損の脆弱性【CVE-2024-10468】を公開した。CVSSスコア9.8と評価される重大な脆弱性で、攻撃者によるリモートからの悪用でクラッシュや任意のコード実行につながる可能性がある。ユーザーには速やかなアップデートが推奨される。
【CVE-2024-10468】Firefox及びThunderbird 132未満のInde...
Mozilla CorporationはFirefox及びThunderbird 132未満のバージョンにおいて、IndexedDBのレースコンディションによるメモリ破損の脆弱性【CVE-2024-10468】を公開した。CVSSスコア9.8と評価される重大な脆弱性で、攻撃者によるリモートからの悪用でクラッシュや任意のコード実行につながる可能性がある。ユーザーには速やかなアップデートが推奨される。
GIGABYTEが新型ゲーミングノートG6シリーズを発売、GeForce RTX 4060搭載...
GIGABYTEが発表した16型ゲーミングノートPC「G6シリーズ」の新モデルは、Core i7-13620HプロセッサーとGeForce RTX 40シリーズGPUを搭載し、17万6,000円からの価格帯で提供される。独自の冷却機構WINDFORCEと165Hz表示対応の16型WUXGAディスプレイを採用し、高性能と使いやすさを両立している。
GIGABYTEが新型ゲーミングノートG6シリーズを発売、GeForce RTX 4060搭載...
GIGABYTEが発表した16型ゲーミングノートPC「G6シリーズ」の新モデルは、Core i7-13620HプロセッサーとGeForce RTX 40シリーズGPUを搭載し、17万6,000円からの価格帯で提供される。独自の冷却機構WINDFORCEと165Hz表示対応の16型WUXGAディスプレイを採用し、高性能と使いやすさを両立している。
VS CodeのPython拡張機能がドキュメント生成とGitHub Copilot連携機能を...
MicrosoftはVisual Studio CodeのPython拡張機能の新バージョンをリリースし、Pylanceによるドキュメント生成テンプレート機能やGitHub Copilotと連携した抽象クラス実装支援機能を追加した。また、ユーザーファイルからのエイリアスシンボル提案やNative REPL変数ビューの導入により、開発効率の向上が期待される。Python 3.8のサポート終了も2025年2月に予定されている。
VS CodeのPython拡張機能がドキュメント生成とGitHub Copilot連携機能を...
MicrosoftはVisual Studio CodeのPython拡張機能の新バージョンをリリースし、Pylanceによるドキュメント生成テンプレート機能やGitHub Copilotと連携した抽象クラス実装支援機能を追加した。また、ユーザーファイルからのエイリアスシンボル提案やNative REPL変数ビューの導入により、開発効率の向上が期待される。Python 3.8のサポート終了も2025年2月に予定されている。
ラネットがHTC VIVE Focus Visionの取り扱いを開始、一般向けと商用向けの2モ...
ビックカメラグループのラネットは、HTCが開発したXRヘッドセット「VIVE Focus Vision」の取り扱いを2024年11月5日より開始した。一般向けCEモデルは169,000円、商用向けBEモデルは214,000円で、5Kグラフィックスやフェイストラッキング機能を搭載。高解像度ディスプレイとアイトラッキング、パススルー機能など最新テクノロジーを統合し、没入感の高いXR体験を提供する。
ラネットがHTC VIVE Focus Visionの取り扱いを開始、一般向けと商用向けの2モ...
ビックカメラグループのラネットは、HTCが開発したXRヘッドセット「VIVE Focus Vision」の取り扱いを2024年11月5日より開始した。一般向けCEモデルは169,000円、商用向けBEモデルは214,000円で、5Kグラフィックスやフェイストラッキング機能を搭載。高解像度ディスプレイとアイトラッキング、パススルー機能など最新テクノロジーを統合し、没入感の高いXR体験を提供する。
ChaoがV-Ray 7 for 3ds MaxとEnscape 4.2をリリース、3Dガウス...
Chaos社がV-Ray 7 for 3ds MaxとEnscape 4.2の新バージョンをリリース。V-Ray 7では3Dガウススプラッティングによる画像出力に対応し、領域ごとのポストプロダクション作業が可能に。Enscape 4.2ではCPUを使用したリアルタイムレンダリングとEnscape Impactが実装され、建物のエネルギー消費指標の検討が容易になった。両製品とも世界中のプロフェッショナルユーザーに活用されている。
ChaoがV-Ray 7 for 3ds MaxとEnscape 4.2をリリース、3Dガウス...
Chaos社がV-Ray 7 for 3ds MaxとEnscape 4.2の新バージョンをリリース。V-Ray 7では3Dガウススプラッティングによる画像出力に対応し、領域ごとのポストプロダクション作業が可能に。Enscape 4.2ではCPUを使用したリアルタイムレンダリングとEnscape Impactが実装され、建物のエネルギー消費指標の検討が容易になった。両製品とも世界中のプロフェッショナルユーザーに活用されている。
Creaform社のPeel OS 2.0がリリース、3DスキャンからCAD変換までの一貫操作...
Creaform社は3Dスキャナー「Peel 3」用のデータ処理ソフトウェアPeel OSの最新バージョン「Peel OS 2.0」を2024年10月30日にリリースした。Peel.CAD機能の完全統合により、スキャンからCAD変換までの工程が一貫して実行可能になった。Express Textureのアルゴリズム改善やデータ管理機能の強化、3Dマウス対応の追加により、操作性と効率性が大幅に向上している。
Creaform社のPeel OS 2.0がリリース、3DスキャンからCAD変換までの一貫操作...
Creaform社は3Dスキャナー「Peel 3」用のデータ処理ソフトウェアPeel OSの最新バージョン「Peel OS 2.0」を2024年10月30日にリリースした。Peel.CAD機能の完全統合により、スキャンからCAD変換までの工程が一貫して実行可能になった。Express Textureのアルゴリズム改善やデータ管理機能の強化、3Dマウス対応の追加により、操作性と効率性が大幅に向上している。
ラネクシーがデータ持ち出し制御ソリューションRunDX 2.0を発表、大規模環境での運用管理機...
ラネクシーは2024年11月1日より、データ持ち出し制御ソリューション「RunDX 2.0」の販売を開始する。新たに管理サーバー「RunDX ManagementServer」を提供し、ポリシーの一括配信やプログラムアップデート、ログの一元管理などの機能を追加。ダッシュボードでファイルの持ち出し状況を直感的に確認できるため、システム担当者の管理負担を最小限に抑えた運用が可能になった。
ラネクシーがデータ持ち出し制御ソリューションRunDX 2.0を発表、大規模環境での運用管理機...
ラネクシーは2024年11月1日より、データ持ち出し制御ソリューション「RunDX 2.0」の販売を開始する。新たに管理サーバー「RunDX ManagementServer」を提供し、ポリシーの一括配信やプログラムアップデート、ログの一元管理などの機能を追加。ダッシュボードでファイルの持ち出し状況を直感的に確認できるため、システム担当者の管理負担を最小限に抑えた運用が可能になった。
AGM MobileがタブレットPAD T2を日本市場で発売開始、高性能とコスパの両立を実現し...
AGM Mobileが新タブレット「PAD T2」を日本市場で発売開始した。MTK-G91オクタコアプロセッサと8GB RAMを搭載し、11インチFHD+ディスプレイで最大500ニットの明るさを実現。8,000mAhバッテリーと2.4G/5G WiFiにも対応し、29,999円という価格で高性能とコスパを両立している。Android 14搭載でWidevine L1認証により高品質なコンテンツ視聴も可能だ。
AGM MobileがタブレットPAD T2を日本市場で発売開始、高性能とコスパの両立を実現し...
AGM Mobileが新タブレット「PAD T2」を日本市場で発売開始した。MTK-G91オクタコアプロセッサと8GB RAMを搭載し、11インチFHD+ディスプレイで最大500ニットの明るさを実現。8,000mAhバッテリーと2.4G/5G WiFiにも対応し、29,999円という価格で高性能とコスパを両立している。Android 14搭載でWidevine L1認証により高品質なコンテンツ視聴も可能だ。
ASUSが高性能ミニPC ExpertCenter PN65を発表、Intel Core Ul...
ASUS JAPAN株式会社が2024年11月1日、最新のIntel Core Ultraプロセッサーを搭載したビジネス向けミニPC「ASUS ExpertCenter PN65」を発表した。クアッドディスプレイと4K解像度に対応し、TPMやBIOS保護などの高度なセキュリティ機能を備えている。省スペース設計ながら豊富な接続ポートを搭載し、ストレージやメモリのアップグレードにも対応する柔軟な拡張性を実現している。
ASUSが高性能ミニPC ExpertCenter PN65を発表、Intel Core Ul...
ASUS JAPAN株式会社が2024年11月1日、最新のIntel Core Ultraプロセッサーを搭載したビジネス向けミニPC「ASUS ExpertCenter PN65」を発表した。クアッドディスプレイと4K解像度に対応し、TPMやBIOS保護などの高度なセキュリティ機能を備えている。省スペース設計ながら豊富な接続ポートを搭載し、ストレージやメモリのアップグレードにも対応する柔軟な拡張性を実現している。
キャスタル社がブラウザ対応のKYAST ARをリリース、手軽なAR体験の提供でビジネス活用を促進
株式会社キャスタルは、Webブラウザで動作するARプラットフォーム「KYAST AR」のデモ版を2024年10月31日にリリースした。URLやQRコードの読み込みだけで利用可能なこのプラットフォームは、ゲーミフィケーション機能を搭載し、営業支援や観光、小売など多様なビジネスシーンでの活用を見込んでいる。iOS 16.0以上、Android 11.0以上での利用に対応している。
キャスタル社がブラウザ対応のKYAST ARをリリース、手軽なAR体験の提供でビジネス活用を促進
株式会社キャスタルは、Webブラウザで動作するARプラットフォーム「KYAST AR」のデモ版を2024年10月31日にリリースした。URLやQRコードの読み込みだけで利用可能なこのプラットフォームは、ゲーミフィケーション機能を搭載し、営業支援や観光、小売など多様なビジネスシーンでの活用を見込んでいる。iOS 16.0以上、Android 11.0以上での利用に対応している。
ASUSがROG MAXIMUS Z890 APEXを発表、オーバークロッカー向け高性能マザー...
ASUS JAPAN株式会社がゲーミングブランドRepublic of Gamersより、intel LGA 1851対応のオーバークロッカー向けマザーボードROG MAXIMUS Z890 APEXを発表した。22+1+2+2フェーズの電源ステージと包括的な冷却システムを備え、AI OVERCLOCKINGやNPU BOOSTなどの最新機能を搭載することで、より効率的なオーバークロック環境を実現している。2024年11月1日より販売開始予定だ。
ASUSがROG MAXIMUS Z890 APEXを発表、オーバークロッカー向け高性能マザー...
ASUS JAPAN株式会社がゲーミングブランドRepublic of Gamersより、intel LGA 1851対応のオーバークロッカー向けマザーボードROG MAXIMUS Z890 APEXを発表した。22+1+2+2フェーズの電源ステージと包括的な冷却システムを備え、AI OVERCLOCKINGやNPU BOOSTなどの最新機能を搭載することで、より効率的なオーバークロック環境を実現している。2024年11月1日より販売開始予定だ。
NTTスマートコネクトがSmartConnect Cloud Platform Type-Vに...
NTTスマートコネクト株式会社は2024年10月31日、SmartConnect Cloud Platform(Type-V)においてリソースプール型メニューの提供を開始した。本メニューは仮想化基盤環境をIaaSとして提供するサービスであり、必要な分だけITインフラのリソースを利用することでオンプレミス並みの自由度を実現している。CPUやメモリなどのリソースを必要な分だけ確保し、その範囲内で自由に仮想マシンを構築・運用できる。
NTTスマートコネクトがSmartConnect Cloud Platform Type-Vに...
NTTスマートコネクト株式会社は2024年10月31日、SmartConnect Cloud Platform(Type-V)においてリソースプール型メニューの提供を開始した。本メニューは仮想化基盤環境をIaaSとして提供するサービスであり、必要な分だけITインフラのリソースを利用することでオンプレミス並みの自由度を実現している。CPUやメモリなどのリソースを必要な分だけ確保し、その範囲内で自由に仮想マシンを構築・運用できる。
エプソンダイレクトが新型モバイルノートPC Endeavor NA610Eを発表、バッテリー交...
エプソンダイレクト製のモバイルノートPC「Endeavor NA610E」が発表された。13.3型液晶ディスプレイとインテルCore 5プロセッサー120Uを搭載しながら質量1kg未満を実現。ユーザーによるバッテリー交換が可能で、最長7年の長期保守サービスや訪問修理にも対応する。メモリーは最大32GB、ストレージは最大2TBまで選択可能で、Windows 11やWindows 10 loT Enterprise 2021 LTSCなど複数のOSに対応している。
エプソンダイレクトが新型モバイルノートPC Endeavor NA610Eを発表、バッテリー交...
エプソンダイレクト製のモバイルノートPC「Endeavor NA610E」が発表された。13.3型液晶ディスプレイとインテルCore 5プロセッサー120Uを搭載しながら質量1kg未満を実現。ユーザーによるバッテリー交換が可能で、最長7年の長期保守サービスや訪問修理にも対応する。メモリーは最大32GB、ストレージは最大2TBまで選択可能で、Windows 11やWindows 10 loT Enterprise 2021 LTSCなど複数のOSに対応している。
深センGPD TechnologyがRyzen AI 9 HX 370搭載の8.8型2in1 ...
深センGPD Technologyは、Ryzen AI 9 HX 370搭載の8.8型2in1「GPD Pocket 4」を発表した。12コア24スレッド・最大5.1GHzの高性能CPUと2,560×1,600ドット表示対応の高解像度ディスプレイを搭載。メモリはLPDDR5X-7500を採用し最大64GBまで対応。ストレージはPCIe 4.0 x4接続のM.2 2280で最大2TBを実現している。
深センGPD TechnologyがRyzen AI 9 HX 370搭載の8.8型2in1 ...
深センGPD Technologyは、Ryzen AI 9 HX 370搭載の8.8型2in1「GPD Pocket 4」を発表した。12コア24スレッド・最大5.1GHzの高性能CPUと2,560×1,600ドット表示対応の高解像度ディスプレイを搭載。メモリはLPDDR5X-7500を採用し最大64GBまで対応。ストレージはPCIe 4.0 x4接続のM.2 2280で最大2TBを実現している。
マウスコンピューターがRyzen 5 7430U搭載の14型ノートPCを発売、MIL規格準拠の...
マウスコンピューターが発売した14型ノートPC「mouse A4-A5U01SR-B」は、AMD Ryzen 5 7430Uプロセッサーを搭載し、従来モデル比で約136%の性能向上を実現。MIL-STD-810H準拠の堅牢性とWi-Fi 6E対応により、モバイルでの利用シーンに対応。89,800円からという価格設定で、3年間の無償保証と24時間365日の電話サポートも提供している。
マウスコンピューターがRyzen 5 7430U搭載の14型ノートPCを発売、MIL規格準拠の...
マウスコンピューターが発売した14型ノートPC「mouse A4-A5U01SR-B」は、AMD Ryzen 5 7430Uプロセッサーを搭載し、従来モデル比で約136%の性能向上を実現。MIL-STD-810H準拠の堅牢性とWi-Fi 6E対応により、モバイルでの利用シーンに対応。89,800円からという価格設定で、3年間の無償保証と24時間365日の電話サポートも提供している。
NothingがPhone (2a) Community Editionを発表、コミュニティ協...
Nothingは11月12日に新型スマートフォン「Nothing Phone (2a) Community Edition」を発売する。ユーザーコミュニティと協力して開発された本製品は、12GBメモリと256GBストレージを搭載し、緑色のりん光性発光素材を使用した独自のデザインを採用。1,000台限定で価格は5万5,800円となる。
NothingがPhone (2a) Community Editionを発表、コミュニティ協...
Nothingは11月12日に新型スマートフォン「Nothing Phone (2a) Community Edition」を発売する。ユーザーコミュニティと協力して開発された本製品は、12GBメモリと256GBストレージを搭載し、緑色のりん光性発光素材を使用した独自のデザインを採用。1,000台限定で価格は5万5,800円となる。
AMDが第2世代3D V-Cache搭載のRyzen 7 9800X3Dを発表、ゲーミング性能...
AMDは2024年10月31日、Zen 5アーキテクチャと第2世代3D V-Cache技術を採用したデスクトップ向けCPU「Ryzen 7 9800X3D」を発表した。第2世代3D V-CacheではCCDの下部にキャッシュを配置することで冷却効率が向上し、前世代比で平均8%、競合製品比で最大20%の性能向上を実現。479ドルで11月7日から販売開始予定。
AMDが第2世代3D V-Cache搭載のRyzen 7 9800X3Dを発表、ゲーミング性能...
AMDは2024年10月31日、Zen 5アーキテクチャと第2世代3D V-Cache技術を採用したデスクトップ向けCPU「Ryzen 7 9800X3D」を発表した。第2世代3D V-CacheではCCDの下部にキャッシュを配置することで冷却効率が向上し、前世代比で平均8%、競合製品比で最大20%の性能向上を実現。479ドルで11月7日から販売開始予定。
マウスコンピューターが15.6型ノートPC「mouse A5」シリーズの新製品を発売、AMD ...
マウスコンピューターは15.6型ノートパソコン「mouse A5」シリーズの新製品「mouse A5-A5A01SR-A」を発表した。AMD Ryzen 5 7430Uプロセッサーを搭載し、メモリ8GB・SSD 256GBモデルとメモリ16GB・SSD 500GBモデルの2モデルをラインナップ。BTOでLTEモジュールの選択も可能で、24時間365日の無償電話サポートと3年間の無償保証を提供する。
マウスコンピューターが15.6型ノートPC「mouse A5」シリーズの新製品を発売、AMD ...
マウスコンピューターは15.6型ノートパソコン「mouse A5」シリーズの新製品「mouse A5-A5A01SR-A」を発表した。AMD Ryzen 5 7430Uプロセッサーを搭載し、メモリ8GB・SSD 256GBモデルとメモリ16GB・SSD 500GBモデルの2モデルをラインナップ。BTOでLTEモジュールの選択も可能で、24時間365日の無償電話サポートと3年間の無償保証を提供する。
【CVE-2024-50086】Linux Kernelで解放済みメモリ使用の脆弱性が発見、情...
Linux Kernelにおいて解放済みメモリの使用に関する重要な脆弱性が発見された。CVSS v3による深刻度基本値は7.0で、Linux Kernel 6.1.114未満、6.2以上6.6.58未満、6.7以上6.11.5未満、6.12が影響を受ける。攻撃成功時は情報漏洩やDoS攻撃のリスクがあり、Kernel.orgのgitリポジトリより提供される修正パッチの適用が推奨される。
【CVE-2024-50086】Linux Kernelで解放済みメモリ使用の脆弱性が発見、情...
Linux Kernelにおいて解放済みメモリの使用に関する重要な脆弱性が発見された。CVSS v3による深刻度基本値は7.0で、Linux Kernel 6.1.114未満、6.2以上6.6.58未満、6.7以上6.11.5未満、6.12が影響を受ける。攻撃成功時は情報漏洩やDoS攻撃のリスクがあり、Kernel.orgのgitリポジトリより提供される修正パッチの適用が推奨される。
【CVE-2024-50085】Linux Kernelで解放済みメモリ使用の脆弱性が発見、複...
Linux KernelにおいてCVE-2024-50085として識別される解放済みメモリ使用の脆弱性が発見された。この脆弱性はCVSS v3で5.5(警告)と評価され、Linux Kernel 5.15.167から6.12までの複数バージョンに影響を及ぼす。攻撃条件の複雑さは低く、特権レベルも低いため、システムがサービス運用妨害状態に陥る可能性がある。ベンダーからは修正パッチが公開されており、早急な対応が推奨される。
【CVE-2024-50085】Linux Kernelで解放済みメモリ使用の脆弱性が発見、複...
Linux KernelにおいてCVE-2024-50085として識別される解放済みメモリ使用の脆弱性が発見された。この脆弱性はCVSS v3で5.5(警告)と評価され、Linux Kernel 5.15.167から6.12までの複数バージョンに影響を及ぼす。攻撃条件の複雑さは低く、特権レベルも低いため、システムがサービス運用妨害状態に陥る可能性がある。ベンダーからは修正パッチが公開されており、早急な対応が推奨される。
【CVE-2024-50070】Linux Kernelで新たな脆弱性が発見、NULLポインタ...
Linux Kernelのバージョン6.6から6.11.5において、NULLポインタデリファレンスに関する重大な脆弱性が発見された。CVSSスコア5.5の警告レベルに分類されるこの脆弱性は、攻撃条件の複雑さが低く、低特権レベルでも実行可能であり、システムのサービス運用妨害を引き起こす可能性がある。ベンダーからは正式な対策パッチが公開されており、早急な対応が推奨される。
【CVE-2024-50070】Linux Kernelで新たな脆弱性が発見、NULLポインタ...
Linux Kernelのバージョン6.6から6.11.5において、NULLポインタデリファレンスに関する重大な脆弱性が発見された。CVSSスコア5.5の警告レベルに分類されるこの脆弱性は、攻撃条件の複雑さが低く、低特権レベルでも実行可能であり、システムのサービス運用妨害を引き起こす可能性がある。ベンダーからは正式な対策パッチが公開されており、早急な対応が推奨される。
【CVE-2024-44282】アップルが複数製品の境界外読み取り脆弱性を公表、iOS・mac...
アップルは複数の製品で境界外読み取りの脆弱性を発見し、セキュリティアップデートを公開した。影響を受ける製品にはiOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満などが含まれ、CVSSスコアは5.5を示している。攻撃には利用者の関与が必要だが、機密性への影響が高いため、速やかなアップデートが推奨される。
【CVE-2024-44282】アップルが複数製品の境界外読み取り脆弱性を公表、iOS・mac...
アップルは複数の製品で境界外読み取りの脆弱性を発見し、セキュリティアップデートを公開した。影響を受ける製品にはiOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満などが含まれ、CVSSスコアは5.5を示している。攻撃には利用者の関与が必要だが、機密性への影響が高いため、速やかなアップデートが推奨される。
【CVE-2024-44281】macOSに境界外読み取りの脆弱性、早急な対策が必要な事態に
アップルのmacOSに境界外読み取りの脆弱性が発見され、CVSSによる深刻度基本値は5.5と警告レベルと評価された。影響を受けるバージョンはmacOS 13.7.1未満とmacOS 14.0以上14.7.1未満で、機密性への影響が高く、情報漏洩のリスクが存在する。アップルは既に対策を公開しており、ユーザーへの早急な対応を呼びかけている。
【CVE-2024-44281】macOSに境界外読み取りの脆弱性、早急な対策が必要な事態に
アップルのmacOSに境界外読み取りの脆弱性が発見され、CVSSによる深刻度基本値は5.5と警告レベルと評価された。影響を受けるバージョンはmacOS 13.7.1未満とmacOS 14.0以上14.7.1未満で、機密性への影響が高く、情報漏洩のリスクが存在する。アップルは既に対策を公開しており、ユーザーへの早急な対応を呼びかけている。
VAIOが新型14型ノートパソコンVAIO SX14-Rを発表、軽量化と高性能化を実現した最上...
VAIOは2024年10月31日、14型ノートパソコン「VAIO SX14-R」の発売を発表した。新設計のカーボンファイバープレートを採用し、約948gの軽量化を実現。AIノイズキャンセリング機能や最大約16時間駆動のバッテリーを搭載し、6つの標準仕様モデルをラインナップ。11月8日より発売開始となる。
VAIOが新型14型ノートパソコンVAIO SX14-Rを発表、軽量化と高性能化を実現した最上...
VAIOは2024年10月31日、14型ノートパソコン「VAIO SX14-R」の発売を発表した。新設計のカーボンファイバープレートを採用し、約948gの軽量化を実現。AIノイズキャンセリング機能や最大約16時間駆動のバッテリーを搭載し、6つの標準仕様モデルをラインナップ。11月8日より発売開始となる。
【CVE-2024-50068】Linux Kernelにメモリリークの脆弱性、DoS攻撃のリ...
Linux Kernelにおいて、有効期限後のメモリ解放の欠如に関する重大な脆弱性が発見された。CVE-2024-50068として識別されるこの脆弱性は、Linux Kernel 6.7以上6.11.5未満のバージョンに影響を与え、CVSSスコア5.5の警告レベルと評価されている。攻撃が成功した場合、システムがDoS状態に陥る可能性があり、早急な対応が求められる。
【CVE-2024-50068】Linux Kernelにメモリリークの脆弱性、DoS攻撃のリ...
Linux Kernelにおいて、有効期限後のメモリ解放の欠如に関する重大な脆弱性が発見された。CVE-2024-50068として識別されるこの脆弱性は、Linux Kernel 6.7以上6.11.5未満のバージョンに影響を与え、CVSSスコア5.5の警告レベルと評価されている。攻撃が成功した場合、システムがDoS状態に陥る可能性があり、早急な対応が求められる。
【CVE-2024-50002】Linux Kernelに例外処理の脆弱性が発見、サービス運用...
Linux Kernelの開発チームが、例外的な状態の処理に関する重要な脆弱性を公開した。この脆弱性はLinux Kernel 5.10から6.11.3未満の複数バージョンに影響を及ぼし、攻撃者によってサービス運用妨害状態に陥る可能性がある。CVSS v3による深刻度基本値は5.5で、攻撃条件の複雑さは低く、可用性への影響が高いとされている。
【CVE-2024-50002】Linux Kernelに例外処理の脆弱性が発見、サービス運用...
Linux Kernelの開発チームが、例外的な状態の処理に関する重要な脆弱性を公開した。この脆弱性はLinux Kernel 5.10から6.11.3未満の複数バージョンに影響を及ぼし、攻撃者によってサービス運用妨害状態に陥る可能性がある。CVSS v3による深刻度基本値は5.5で、攻撃条件の複雑さは低く、可用性への影響が高いとされている。