Tech Insights

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

シムトップスが第2回ものづくりワールド九州に出展、DIRECTOR6など生産管理ソリューションを展示予定

シムトップスが第2回ものづくりワールド九州に出展、DIRECTOR6など生産管理ソリューション...

株式会社シムトップスが2024年12月11日から13日までマリンメッセ福岡で開催される第2回ものづくりワールド九州に出展する。個別受注生産向け生産スケジューラDIRECTOR6や国内シェア48.4%の現場帳票デジタル化ソリューションi-Reporterなどを展示し、製造業のDX推進を支援する最新ソリューションを紹介する予定だ。

シムトップスが第2回ものづくりワールド九州に出展、DIRECTOR6など生産管理ソリューション...

株式会社シムトップスが2024年12月11日から13日までマリンメッセ福岡で開催される第2回ものづくりワールド九州に出展する。個別受注生産向け生産スケジューラDIRECTOR6や国内シェア48.4%の現場帳票デジタル化ソリューションi-Reporterなどを展示し、製造業のDX推進を支援する最新ソリューションを紹介する予定だ。

【CVE-2024-50321】Ivanti Avalancheに無限ループの脆弱性、認証なしでDoS攻撃が可能に

【CVE-2024-50321】Ivanti Avalancheに無限ループの脆弱性、認証なし...

Ivantiのモバイルデバイス管理ソリューションAvalancheにおいて、無限ループを引き起こす重大な脆弱性が発見された。CVE-2024-50321として識別されるこの脆弱性は、認証されていないリモートの攻撃者によってサービス拒否攻撃が可能となり、CVSSスコア7.5と高い深刻度を示している。バージョン6.4.6未満が影響を受け、セキュリティアップデートの適用が推奨される。

【CVE-2024-50321】Ivanti Avalancheに無限ループの脆弱性、認証なし...

Ivantiのモバイルデバイス管理ソリューションAvalancheにおいて、無限ループを引き起こす重大な脆弱性が発見された。CVE-2024-50321として識別されるこの脆弱性は、認証されていないリモートの攻撃者によってサービス拒否攻撃が可能となり、CVSSスコア7.5と高い深刻度を示している。バージョン6.4.6未満が影響を受け、セキュリティアップデートの適用が推奨される。

SHINING 3DがPCレス対応の3DスキャナーEinScan Libreを発表、高精度スキャンと3つのモードで用途拡大へ

SHINING 3DがPCレス対応の3DスキャナーEinScan Libreを発表、高精度スキ...

SHINING 3DはARMベースコンピュートユニットを搭載した新型3DスキャナーEinScan Libreを発表した。PCレス環境でも最大0.04+0.06mm/mの高精度スキャンが可能で、3つのスキャンモードを搭載することで様々な用途に対応できる。48メガピクセルの高画素RGBカメラによる高品質なテクスチャー取得も特徴的だ。

SHINING 3DがPCレス対応の3DスキャナーEinScan Libreを発表、高精度スキ...

SHINING 3DはARMベースコンピュートユニットを搭載した新型3DスキャナーEinScan Libreを発表した。PCレス環境でも最大0.04+0.06mm/mの高精度スキャンが可能で、3つのスキャンモードを搭載することで様々な用途に対応できる。48メガピクセルの高画素RGBカメラによる高品質なテクスチャー取得も特徴的だ。

俳優チャット小説アプリKISSMILLeが新作reRiseの配信を開始、アキシン・ザ・CEOら9名の人気俳優が出演し物語を盛り上げる

俳優チャット小説アプリKISSMILLeが新作reRiseの配信を開始、アキシン・ザ・CEOら...

株式会社オルトプラスと株式会社トリニティノットが共同運営する俳優チャット小説アプリ「KISSMILLe」が、新作「reRise - 女性総理と九人の参謀 -」の配信を2024年11月17日より開始する。アキシン・ザ・CEOや赤澤遼太郎など9名の実力派俳優が出演し、日本初の女性総理大臣となった主人公を巡る政治ドラマが展開される。デジタルブロマイドやオリジナルグッズの販売も予定されている。

俳優チャット小説アプリKISSMILLeが新作reRiseの配信を開始、アキシン・ザ・CEOら...

株式会社オルトプラスと株式会社トリニティノットが共同運営する俳優チャット小説アプリ「KISSMILLe」が、新作「reRise - 女性総理と九人の参謀 -」の配信を2024年11月17日より開始する。アキシン・ザ・CEOや赤澤遼太郎など9名の実力派俳優が出演し、日本初の女性総理大臣となった主人公を巡る政治ドラマが展開される。デジタルブロマイドやオリジナルグッズの販売も予定されている。

ポスタスがクラウド型モバイルPOSレジをスマートレストランEXPOに出展、店舗DXによる業務効率化を推進

ポスタスがクラウド型モバイルPOSレジをスマートレストランEXPOに出展、店舗DXによる業務効...

ポスタス株式会社が2024年11月20日から22日まで幕張メッセで開催されるスマートレストランEXPOに出展。飲食店向けPOSレジやセルフレジ/券売機、POS一体型キャッシュレス決済端末など、店舗の業務効率化を実現するソリューションを展示する。物価高騰やインバウンド需要の急回復に際して必要となる店舗DXを支援し、サービス業界の生産性向上に貢献する。

ポスタスがクラウド型モバイルPOSレジをスマートレストランEXPOに出展、店舗DXによる業務効...

ポスタス株式会社が2024年11月20日から22日まで幕張メッセで開催されるスマートレストランEXPOに出展。飲食店向けPOSレジやセルフレジ/券売機、POS一体型キャッシュレス決済端末など、店舗の業務効率化を実現するソリューションを展示する。物価高騰やインバウンド需要の急回復に際して必要となる店舗DXを支援し、サービス業界の生産性向上に貢献する。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

GoogleがChatにホーム画面からの返信機能を追加、分割ペインで効率的なコミュニケーションを実現

GoogleがChatにホーム画面からの返信機能を追加、分割ペインで効率的なコミュニケーションを実現

GoogleはGoogle Chatに新機能として分割ペイン機能を追加し、2024年11月14日からRapid Release、12月4日からScheduled Releaseで展開を開始する。この機能によりユーザーはホーム画面から直接スペースやグループメッセージに返信可能となり、画面遷移なしでのコミュニケーションが実現。全Google Workspaceユーザーとワークスペース個人契約者が利用できる。

GoogleがChatにホーム画面からの返信機能を追加、分割ペインで効率的なコミュニケーションを実現

GoogleはGoogle Chatに新機能として分割ペイン機能を追加し、2024年11月14日からRapid Release、12月4日からScheduled Releaseで展開を開始する。この機能によりユーザーはホーム画面から直接スペースやグループメッセージに返信可能となり、画面遷移なしでのコミュニケーションが実現。全Google Workspaceユーザーとワークスペース個人契約者が利用できる。

GoogleがAndroid向けAI搭載の詐欺通話検出機能を発表、リアルタイムでの詐欺被害防止が可能に

GoogleがAndroid向けAI搭載の詐欺通話検出機能を発表、リアルタイムでの詐欺被害防止...

GoogleはAndroidユーザーを詐欺から保護するため、AIを活用したScam Detection機能を発表した。年間1兆ドルを超える被害をもたらす電話詐欺に対し、Gemini Nanoによるリアルタイムの通話分析と警告機能を実装。Pixel 6以降のデバイスで利用可能で、プライバシーに配慮したオンデバイス処理を採用している。

GoogleがAndroid向けAI搭載の詐欺通話検出機能を発表、リアルタイムでの詐欺被害防止...

GoogleはAndroidユーザーを詐欺から保護するため、AIを活用したScam Detection機能を発表した。年間1兆ドルを超える被害をもたらす電話詐欺に対し、Gemini Nanoによるリアルタイムの通話分析と警告機能を実装。Pixel 6以降のデバイスで利用可能で、プライバシーに配慮したオンデバイス処理を採用している。

DeepLがリアルタイム音声翻訳ソリューションDeepL Voiceを発表、13言語での音声入力と33言語でのキャプション出力に対応

DeepLがリアルタイム音声翻訳ソリューションDeepL Voiceを発表、13言語での音声入...

DeepLは2024年11月14日、同社初となるリアルタイム音声翻訳ソリューション「DeepL Voice」を発表した。Voice for MeetingsとVoice for Conversationsの2つのモデルを提供し、バーチャル会議や対面での会話における言語の壁を取り除くことが可能に。13言語での音声入力と33言語でのキャプション出力に対応しており、ビジネス用途に求められる高品質な翻訳を実現する。

DeepLがリアルタイム音声翻訳ソリューションDeepL Voiceを発表、13言語での音声入...

DeepLは2024年11月14日、同社初となるリアルタイム音声翻訳ソリューション「DeepL Voice」を発表した。Voice for MeetingsとVoice for Conversationsの2つのモデルを提供し、バーチャル会議や対面での会話における言語の壁を取り除くことが可能に。13言語での音声入力と33言語でのキャプション出力に対応しており、ビジネス用途に求められる高品質な翻訳を実現する。

ワイヤレスゲートがSIMフリーLTEタブレットwg_tablet_01を発売、DTS対応で高音質サウンドを実現したモバイルデバイス

ワイヤレスゲートがSIMフリーLTEタブレットwg_tablet_01を発売、DTS対応で高音...

ワイヤレスゲートは2024年11月13日にSIMフリーのLTEタブレット「wg_tablet_01」をヨドバシカメラ全店舗とヨドバシ・ドット・コムで発売開始。DTS対応による高音質サウンドを実現し、音楽や映画、ゲームにおいて細部までクリアで迫力ある音響を提供。MT6765オクタコアやAndroid 14を搭載し、6000mAhバッテリーで長時間利用が可能だ。

ワイヤレスゲートがSIMフリーLTEタブレットwg_tablet_01を発売、DTS対応で高音...

ワイヤレスゲートは2024年11月13日にSIMフリーのLTEタブレット「wg_tablet_01」をヨドバシカメラ全店舗とヨドバシ・ドット・コムで発売開始。DTS対応による高音質サウンドを実現し、音楽や映画、ゲームにおいて細部までクリアで迫力ある音響を提供。MT6765オクタコアやAndroid 14を搭載し、6000mAhバッテリーで長時間利用が可能だ。

コクヨがクランプ式電源コンセントEnergy Lineを発売、机上になじむシンプルなデザインと最大5口の使いやすさを実現

コクヨがクランプ式電源コンセントEnergy Lineを発売、机上になじむシンプルなデザインと...

コクヨが2024年12月下旬に発売するクランプ式電源コンセント「Energy Line」は、机上になじむシンプルなデザインと最大5口までプラグを差し込める機能性を備えている。背面の配線が見えない設計やライン形状の差込口の採用により、テーブル端面に取り付けてもすっきりとした外観を実現。新しい内部構造により部材を簡略化し、7,000円という価格設定ながらデザイン性と機能性を両立させた製品となっている。

コクヨがクランプ式電源コンセントEnergy Lineを発売、机上になじむシンプルなデザインと...

コクヨが2024年12月下旬に発売するクランプ式電源コンセント「Energy Line」は、机上になじむシンプルなデザインと最大5口までプラグを差し込める機能性を備えている。背面の配線が見えない設計やライン形状の差込口の採用により、テーブル端面に取り付けてもすっきりとした外観を実現。新しい内部構造により部材を簡略化し、7,000円という価格設定ながらデザイン性と機能性を両立させた製品となっている。

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス拒否攻撃のリスクに対応へ

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス...

Samsung Mobileは、同社のモデムに搭載されているIpcProtocolにおいて入力検証が適切に行われていない脆弱性を発見し公開した。CVSSスコア4.1(Medium)の本脆弱性は、ローカル攻撃者によってサービス拒否攻撃を引き起こす可能性がある。この問題に対し、SMR Nov-2024 Release 1で修正を提供する予定だ。Android 12、13、14を搭載したデバイスが対象となる。

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス...

Samsung Mobileは、同社のモデムに搭載されているIpcProtocolにおいて入力検証が適切に行われていない脆弱性を発見し公開した。CVSSスコア4.1(Medium)の本脆弱性は、ローカル攻撃者によってサービス拒否攻撃を引き起こす可能性がある。この問題に対し、SMR Nov-2024 Release 1で修正を提供する予定だ。Android 12、13、14を搭載したデバイスが対象となる。

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリティ強化を実現

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリ...

インヴェンティット株式会社のデバイス管理ツール「mobiconnect」がAxvircle株式会社に採用された。全国での出張買取や催事に必須のiPhoneとタブレット端末の管理において、遠隔ロックや位置情報特定などの機能により、セキュリティと管理効率の強化を実現。1人の情報システム担当者による統一された管理体制の構築に成功している。

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリ...

インヴェンティット株式会社のデバイス管理ツール「mobiconnect」がAxvircle株式会社に採用された。全国での出張買取や催事に必須のiPhoneとタブレット端末の管理において、遠隔ロックや位置情報特定などの機能により、セキュリティと管理効率の強化を実現。1人の情報システム担当者による統一された管理体制の構築に成功している。

【CVE-2024-34682】Samsung MobileのSettingsにおける認証不備、メンテナンスモードでのWiFiパスワード参照が可能に

【CVE-2024-34682】Samsung MobileのSettingsにおける認証不備...

Samsung Mobileは、同社のモバイル端末のSettingsにおいて認証に関する脆弱性を発見し公開した。この脆弱性はSMR Nov-2024 Release 1以前のバージョンに影響を及ぼし、メンテナンスモードにおいて物理的なアクセスを持つ攻撃者がWiFiパスワードを参照できる問題が確認されている。CVSSスコアは2.4(Low)と評価され、Android 14向けにSMR Nov-2024 Releaseで修正された。

【CVE-2024-34682】Samsung MobileのSettingsにおける認証不備...

Samsung Mobileは、同社のモバイル端末のSettingsにおいて認証に関する脆弱性を発見し公開した。この脆弱性はSMR Nov-2024 Release 1以前のバージョンに影響を及ぼし、メンテナンスモードにおいて物理的なアクセスを持つ攻撃者がWiFiパスワードを参照できる問題が確認されている。CVSSスコアは2.4(Low)と評価され、Android 14向けにSMR Nov-2024 Releaseで修正された。

【CVE-2024-49409】Galaxy S24のバッテリー容量測定に脆弱性、9月のファームウェアアップデートで対処へ

【CVE-2024-49409】Galaxy S24のバッテリー容量測定に脆弱性、9月のファー...

Samsung MobileはGalaxy S24のバッテリー容量測定における境界外書き込みの脆弱性【CVE-2024-49409】を公開した。システム権限を持つローカル攻撃者によって境界外のメモリに書き込みが可能になる脆弱性で、CVSS v3.1で6.4(MEDIUM)と評価された。この脆弱性は2024年9月のファームウェアアップデートで修正される予定となっている。

【CVE-2024-49409】Galaxy S24のバッテリー容量測定に脆弱性、9月のファー...

Samsung MobileはGalaxy S24のバッテリー容量測定における境界外書き込みの脆弱性【CVE-2024-49409】を公開した。システム権限を持つローカル攻撃者によって境界外のメモリに書き込みが可能になる脆弱性で、CVSS v3.1で6.4(MEDIUM)と評価された。この脆弱性は2024年9月のファームウェアアップデートで修正される予定となっている。

DeepLがリアルタイム音声翻訳機能DeepL Voiceを発表、13カ国語対応で多言語コミュニケーションの実現へ

DeepLがリアルタイム音声翻訳機能DeepL Voiceを発表、13カ国語対応で多言語コミュ...

独DeepLは2024年11月13日、リアルタイム音声翻訳機能「DeepL Voice」を発表した。Web会議用の「DeepL Voice for Meetings」と対面会話用の「DeepL Voice for Conversations」の2つのソリューションを提供し、日本語を含む13カ国語に対応。企業向けスタンドアロンプランとして最低50ライセンスから提供され、グローバルなビジネスコミュニケーションの革新が期待される。

DeepLがリアルタイム音声翻訳機能DeepL Voiceを発表、13カ国語対応で多言語コミュ...

独DeepLは2024年11月13日、リアルタイム音声翻訳機能「DeepL Voice」を発表した。Web会議用の「DeepL Voice for Meetings」と対面会話用の「DeepL Voice for Conversations」の2つのソリューションを提供し、日本語を含む13カ国語に対応。企業向けスタンドアロンプランとして最低50ライセンスから提供され、グローバルなビジネスコミュニケーションの革新が期待される。

Bundle by freeeがMDMインポートに対応、Microsoft IntuneやLANSCOPEから端末情報の一元管理が可能に

Bundle by freeeがMDMインポートに対応、Microsoft IntuneやLA...

フリー株式会社がSaaS一元管理サービス「Bundle by freee」の備品管理機能を強化し、MDMサービスから端末情報をインポートできる新機能の提供を開始した。Microsoft Intune、LANSCOPE、Jamfに対応し、従業員マスターと端末台帳の紐付けによる一元管理を実現。IT資産管理の効率化とData flowの改善に貢献する。

Bundle by freeeがMDMインポートに対応、Microsoft IntuneやLA...

フリー株式会社がSaaS一元管理サービス「Bundle by freee」の備品管理機能を強化し、MDMサービスから端末情報をインポートできる新機能の提供を開始した。Microsoft Intune、LANSCOPE、Jamfに対応し、従業員マスターと端末台帳の紐付けによる一元管理を実現。IT資産管理の効率化とData flowの改善に貢献する。

【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限設定に脆弱性、セキュリティアップデートで対応へ

【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限...

Samsung Mobileは2024年11月6日、Android 14搭載モバイルデバイスのセキュリティアップデートを公開した。Craneコンポーネントに権限設定の不備が発見され、ローカル攻撃者による電話権限ファイルへの不正アクセスが可能な状態となっていた。CVSSスコア4.0の中程度の脆弱性として評価され、SMR Nov-2024 Release 1で修正が実施されている。

【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限...

Samsung Mobileは2024年11月6日、Android 14搭載モバイルデバイスのセキュリティアップデートを公開した。Craneコンポーネントに権限設定の不備が発見され、ローカル攻撃者による電話権限ファイルへの不正アクセスが可能な状態となっていた。CVSSスコア4.0の中程度の脆弱性として評価され、SMR Nov-2024 Release 1で修正が実施されている。

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC7280カードのストリーム割り当てに問題

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...

LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...

LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。

【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪意のあるアプリが正規アプリとして表示される危険性

【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪...

Samsung MobileがSystem UIにおける機密情報露出の脆弱性【CVE-2024-34677】を公開した。この脆弱性により、悪意のあるアプリケーションが正規のアプリとして表示される可能性があり、ローカル攻撃者による悪用のリスクが指摘されている。CVSS v3.1で4.0(MEDIUM)と評価され、Android 12、13、14搭載デバイスが対象となっており、SMR Nov-2024 Release 1で修正される予定だ。

【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪...

Samsung MobileがSystem UIにおける機密情報露出の脆弱性【CVE-2024-34677】を公開した。この脆弱性により、悪意のあるアプリケーションが正規のアプリとして表示される可能性があり、ローカル攻撃者による悪用のリスクが指摘されている。CVSS v3.1で4.0(MEDIUM)と評価され、Android 12、13、14搭載デバイスが対象となっており、SMR Nov-2024 Release 1で修正される予定だ。

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的なアクセス制御の問題でロック解除画面にアクセス可能に

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...

Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...

Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。

【CVE-2024-49401】Samsung MobileのSettings Suggestionsに脆弱性、特権昇格の危険性が明らかに

【CVE-2024-49401】Samsung MobileのSettings Suggest...

Samsung MobileはSettings Suggestionsにおける入力検証の脆弱性【CVE-2024-49401】を修正するセキュリティアップデートを公開した。この脆弱性はAndroid 13および14搭載デバイスに影響を与え、ローカル攻撃者による特権活動の実行を可能にする。CVSSスコアは5.1(MEDIUM)で、特別な権限やユーザー操作を必要とせずに攻撃が実行可能となっている。

【CVE-2024-49401】Samsung MobileのSettings Suggest...

Samsung MobileはSettings Suggestionsにおける入力検証の脆弱性【CVE-2024-49401】を修正するセキュリティアップデートを公開した。この脆弱性はAndroid 13および14搭載デバイスに影響を与え、ローカル攻撃者による特権活動の実行を可能にする。CVSSスコアは5.1(MEDIUM)で、特別な権限やユーザー操作を必要とせずに攻撃が実行可能となっている。

【CVE-2024-34678】Samsung Mobile Devicesにlibsapeextractor.soの脆弱性、メモリ破損のリスクに対処へ

【CVE-2024-34678】Samsung Mobile Devicesにlibsapee...

Samsung社が2024年11月のセキュリティアップデートを公開し、libsapeextractor.soにおけるOut-of-bounds write脆弱性【CVE-2024-34678】に対処することを発表した。この脆弱性はローカル攻撃者によってメモリ破損を引き起こされる可能性があり、CVSS v3.1で5.9(Medium)と評価されている。SMR Nov-2024 Release 1での修正が予定されており、Android 12、13、14搭載デバイスのユーザーは注意が必要だ。

【CVE-2024-34678】Samsung Mobile Devicesにlibsapee...

Samsung社が2024年11月のセキュリティアップデートを公開し、libsapeextractor.soにおけるOut-of-bounds write脆弱性【CVE-2024-34678】に対処することを発表した。この脆弱性はローカル攻撃者によってメモリ破損を引き起こされる可能性があり、CVSS v3.1で5.9(Medium)と評価されている。SMR Nov-2024 Release 1での修正が予定されており、Android 12、13、14搭載デバイスのユーザーは注意が必要だ。

SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグローバルコミュニケーションが向上

SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグロ...

Samsungは2024年10月23日にGalaxy AIの対応言語拡大を発表し、トルコ語やオランダ語など4言語を新たに追加。既存の言語にも繁体字中国語とポルトガル語の方言が加わり、2024年末までに20カ国語に対応予定。日本国内のOne UI6.1.1対応モデルでは、すでに20カ国語に対応しており、設定から言語パックをダウンロードすることで利用可能。

SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグロ...

Samsungは2024年10月23日にGalaxy AIの対応言語拡大を発表し、トルコ語やオランダ語など4言語を新たに追加。既存の言語にも繁体字中国語とポルトガル語の方言が加わり、2024年末までに20カ国語に対応予定。日本国内のOne UI6.1.1対応モデルでは、すでに20カ国語に対応しており、設定から言語パックをダウンロードすることで利用可能。

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次導入でモバイル決済サービスが充実

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...

日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...

日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Snapdragonプラットフォーム全般に影響

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の不備による機能安定性への影響が判明

【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の...

HuaweiのHarmonyOSにおいて、バッテリーモジュールのデータ検証における重要な脆弱性が発見された。CVE-2024-51529として識別されたこの脆弱性は、バージョン2.0.0から4.2.0までの6つのバージョンに影響を与え、CVSSスコア5.5(MEDIUM)と評価された。攻撃には特権レベルが必要だが、システムの可用性に深刻な影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の...

HuaweiのHarmonyOSにおいて、バッテリーモジュールのデータ検証における重要な脆弱性が発見された。CVE-2024-51529として識別されたこの脆弱性は、バージョン2.0.0から4.2.0までの6つのバージョンに影響を与え、CVSSスコア5.5(MEDIUM)と評価された。攻撃には特権レベルが必要だが、システムの可用性に深刻な影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2024-51528】HuaweiのHarmonyOSとEMUIにログ印刷の脆弱性、サービスの機密性に影響の恐れ

【CVE-2024-51528】HuaweiのHarmonyOSとEMUIにログ印刷の脆弱性、...

Huawei TechnologiesはHarmonyOSとEMUIのSuper Home Screenモジュールにおけるログ印刷の脆弱性(CVE-2024-51528)を公開した。この脆弱性はCWE-532に分類され、CVSS v3.1で中程度(4.0)と評価されている。HarmonyOS 4.2.0から3.0.0、EMUI 14.0.0と13.0.0が影響を受け、不適切なログ印刷処理によってサービスの機密性が損なわれる可能性がある。

【CVE-2024-51528】HuaweiのHarmonyOSとEMUIにログ印刷の脆弱性、...

Huawei TechnologiesはHarmonyOSとEMUIのSuper Home Screenモジュールにおけるログ印刷の脆弱性(CVE-2024-51528)を公開した。この脆弱性はCWE-532に分類され、CVSS v3.1で中程度(4.0)と評価されている。HarmonyOS 4.2.0から3.0.0、EMUI 14.0.0と13.0.0が影響を受け、不適切なログ印刷処理によってサービスの機密性が損なわれる可能性がある。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、GPUページテーブル切り替えにメモリ破損の問題

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

HOT TOPICS