Tech Insights

NTTドコモのモバイル社会研究所が15年分の利用動向白書を公開、スマートフォン比率が97%超えを記録
NTTドコモのモバイル社会研究所が2010年から2024年までの15年間にわたるモバイルICTの利用動向調査をまとめた「モバイル社会白書」を公開した。調査ではスマートフォン比率が97%を超え、子どもやシニアの利用実態、防災・減災、コロナ禍以降のニューノーマル時代の生活におけるスマートフォン利用時の行動や意識なども分析している。書籍版は1,980円で販売され、電子版は無料で提供される。
NTTドコモのモバイル社会研究所が15年分の利用動向白書を公開、スマートフォン比率が97%超えを記録
NTTドコモのモバイル社会研究所が2010年から2024年までの15年間にわたるモバイルICTの利用動向調査をまとめた「モバイル社会白書」を公開した。調査ではスマートフォン比率が97%を超え、子どもやシニアの利用実態、防災・減災、コロナ禍以降のニューノーマル時代の生活におけるスマートフォン利用時の行動や意識なども分析している。書籍版は1,980円で販売され、電子版は無料で提供される。

サンワサプライがスライドカバー搭載の折りたたみBluetoothマウス400-MABT206を...
サンワサプライが直販サイトサンワダイレクトにて、スライドカバーを閉じることでコンパクトになる折りたたみBluetoothマウス400-MABT206を発売開始。従来のタッチスクロールからホイールスクロールへの改良や充電ポートの位置変更など、使いやすさを追求した改善が施されている。奥行7cmという超コンパクトサイズながら、5ボタン仕様と800から4000までの5段階のカウント切替に対応している。
サンワサプライがスライドカバー搭載の折りたたみBluetoothマウス400-MABT206を...
サンワサプライが直販サイトサンワダイレクトにて、スライドカバーを閉じることでコンパクトになる折りたたみBluetoothマウス400-MABT206を発売開始。従来のタッチスクロールからホイールスクロールへの改良や充電ポートの位置変更など、使いやすさを追求した改善が施されている。奥行7cmという超コンパクトサイズながら、5ボタン仕様と800から4000までの5段階のカウント切替に対応している。

【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限...
Samsung Mobileは2024年11月6日、Android 14搭載モバイルデバイスのセキュリティアップデートを公開した。Craneコンポーネントに権限設定の不備が発見され、ローカル攻撃者による電話権限ファイルへの不正アクセスが可能な状態となっていた。CVSSスコア4.0の中程度の脆弱性として評価され、SMR Nov-2024 Release 1で修正が実施されている。
【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限...
Samsung Mobileは2024年11月6日、Android 14搭載モバイルデバイスのセキュリティアップデートを公開した。Craneコンポーネントに権限設定の不備が発見され、ローカル攻撃者による電話権限ファイルへの不正アクセスが可能な状態となっていた。CVSSスコア4.0の中程度の脆弱性として評価され、SMR Nov-2024 Release 1で修正が実施されている。

【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...
LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。
【CVE-2024-50105】Linux kernelにSoundwire脆弱性、SC728...
LinuxカーネルにおいてQualcommのSC7280サウンドカードに関する脆弱性が発見された。Soundwireランタイムストリームの割り当て処理の問題により、NULL pointer dereferenceや未初期化メモリアクセスが発生する可能性がある。この問題はLinux 6.8から6.11.5に影響し、6.11.6以降で修正された。

【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪...
Samsung MobileがSystem UIにおける機密情報露出の脆弱性【CVE-2024-34677】を公開した。この脆弱性により、悪意のあるアプリケーションが正規のアプリとして表示される可能性があり、ローカル攻撃者による悪用のリスクが指摘されている。CVSS v3.1で4.0(MEDIUM)と評価され、Android 12、13、14搭載デバイスが対象となっており、SMR Nov-2024 Release 1で修正される予定だ。
【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪...
Samsung MobileがSystem UIにおける機密情報露出の脆弱性【CVE-2024-34677】を公開した。この脆弱性により、悪意のあるアプリケーションが正規のアプリとして表示される可能性があり、ローカル攻撃者による悪用のリスクが指摘されている。CVSS v3.1で4.0(MEDIUM)と評価され、Android 12、13、14搭載デバイスが対象となっており、SMR Nov-2024 Release 1で修正される予定だ。

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...
Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。
【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...
Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。

【CVE-2024-49401】Samsung MobileのSettings Suggest...
Samsung MobileはSettings Suggestionsにおける入力検証の脆弱性【CVE-2024-49401】を修正するセキュリティアップデートを公開した。この脆弱性はAndroid 13および14搭載デバイスに影響を与え、ローカル攻撃者による特権活動の実行を可能にする。CVSSスコアは5.1(MEDIUM)で、特別な権限やユーザー操作を必要とせずに攻撃が実行可能となっている。
【CVE-2024-49401】Samsung MobileのSettings Suggest...
Samsung MobileはSettings Suggestionsにおける入力検証の脆弱性【CVE-2024-49401】を修正するセキュリティアップデートを公開した。この脆弱性はAndroid 13および14搭載デバイスに影響を与え、ローカル攻撃者による特権活動の実行を可能にする。CVSSスコアは5.1(MEDIUM)で、特別な権限やユーザー操作を必要とせずに攻撃が実行可能となっている。

【CVE-2024-34678】Samsung Mobile Devicesにlibsapee...
Samsung社が2024年11月のセキュリティアップデートを公開し、libsapeextractor.soにおけるOut-of-bounds write脆弱性【CVE-2024-34678】に対処することを発表した。この脆弱性はローカル攻撃者によってメモリ破損を引き起こされる可能性があり、CVSS v3.1で5.9(Medium)と評価されている。SMR Nov-2024 Release 1での修正が予定されており、Android 12、13、14搭載デバイスのユーザーは注意が必要だ。
【CVE-2024-34678】Samsung Mobile Devicesにlibsapee...
Samsung社が2024年11月のセキュリティアップデートを公開し、libsapeextractor.soにおけるOut-of-bounds write脆弱性【CVE-2024-34678】に対処することを発表した。この脆弱性はローカル攻撃者によってメモリ破損を引き起こされる可能性があり、CVSS v3.1で5.9(Medium)と評価されている。SMR Nov-2024 Release 1での修正が予定されており、Android 12、13、14搭載デバイスのユーザーは注意が必要だ。

株式会社ReceptがproovyアプリにDID/VC技術を活用した生体認証機能を実装、セキュ...
DID/VC技術を専門とする株式会社Receptが、アプリケーションproovyに生体認証機能を実装。アプリログインやVerifialbe Credentials受取時の認証プロセスがより安全かつスムーズに。EBSIの国際認証取得やデータの選択的開示機能の提供など、先駆的な取り組みを展開する同社が、さらなるセキュリティ強化を実現した。
株式会社ReceptがproovyアプリにDID/VC技術を活用した生体認証機能を実装、セキュ...
DID/VC技術を専門とする株式会社Receptが、アプリケーションproovyに生体認証機能を実装。アプリログインやVerifialbe Credentials受取時の認証プロセスがより安全かつスムーズに。EBSIの国際認証取得やデータの選択的開示機能の提供など、先駆的な取り組みを展開する同社が、さらなるセキュリティ強化を実現した。

HameeがディズニーキャラクターのミッキーマウスアイコンUSB Type-Cケーブルを発売、...
Hamee株式会社が2024年11月13日よりディズニーキャラクターのUSB Type-Cケーブルの予約を開始する。3つの丸を重ねたミッキーマウスのアイコンデザインを採用し、USB2.0準拠でPD60W対応の高機能な仕様となっている。ブラック、ミルキーピンク、ペールブルー、ベージュの4色展開で、価格は1,760円(税込)。シリコン素材による使いやすさと高級感を両立している。
HameeがディズニーキャラクターのミッキーマウスアイコンUSB Type-Cケーブルを発売、...
Hamee株式会社が2024年11月13日よりディズニーキャラクターのUSB Type-Cケーブルの予約を開始する。3つの丸を重ねたミッキーマウスのアイコンデザインを採用し、USB2.0準拠でPD60W対応の高機能な仕様となっている。ブラック、ミルキーピンク、ペールブルー、ベージュの4色展開で、価格は1,760円(税込)。シリコン素材による使いやすさと高級感を両立している。

IBMがフェラーリF1の公式パートナーに就任、データ分析技術でファンエクスペリエンス向上へ
IBMがフェラーリS.p.A.と複数年契約を締結し、2025年からスクーデリア・フェラーリHPのオフィシャル・ファン・エンゲージメントおよびデータ・アナリティクス・パートナーとして活動を開始する。新たなモバイルアプリの開発やデータ分析技術の活用により、レースファンとチームの距離を縮め、革新的なファンエクスペリエンスを提供することを目指す。
IBMがフェラーリF1の公式パートナーに就任、データ分析技術でファンエクスペリエンス向上へ
IBMがフェラーリS.p.A.と複数年契約を締結し、2025年からスクーデリア・フェラーリHPのオフィシャル・ファン・エンゲージメントおよびデータ・アナリティクス・パートナーとして活動を開始する。新たなモバイルアプリの開発やデータ分析技術の活用により、レースファンとチームの距離を縮め、革新的なファンエクスペリエンスを提供することを目指す。

シースリーレーヴがオタク女子大生と共同開発した推し活アプリ推しUP!、登録者数8000名を突破...
シースリーレーヴ株式会社が2024年3月にリリースした推し活アプリ「推しUP!」の登録者数が8000名を突破した。アイドルオタク歴10年以上の現役女子大生3人と共同開発し、マイページのカスタマイズやチャット機能、掲示板機能、ノート機能など、推し活に特化した機能を実装。700以上のチャットルームが作成され、K-popやにじさんじなど各ジャンルで活発な交流が行われている。
シースリーレーヴがオタク女子大生と共同開発した推し活アプリ推しUP!、登録者数8000名を突破...
シースリーレーヴ株式会社が2024年3月にリリースした推し活アプリ「推しUP!」の登録者数が8000名を突破した。アイドルオタク歴10年以上の現役女子大生3人と共同開発し、マイページのカスタマイズやチャット機能、掲示板機能、ノート機能など、推し活に特化した機能を実装。700以上のチャットルームが作成され、K-popやにじさんじなど各ジャンルで活発な交流が行われている。

SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグロ...
Samsungは2024年10月23日にGalaxy AIの対応言語拡大を発表し、トルコ語やオランダ語など4言語を新たに追加。既存の言語にも繁体字中国語とポルトガル語の方言が加わり、2024年末までに20カ国語に対応予定。日本国内のOne UI6.1.1対応モデルでは、すでに20カ国語に対応しており、設定から言語パックをダウンロードすることで利用可能。
SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグロ...
Samsungは2024年10月23日にGalaxy AIの対応言語拡大を発表し、トルコ語やオランダ語など4言語を新たに追加。既存の言語にも繁体字中国語とポルトガル語の方言が加わり、2024年末までに20カ国語に対応予定。日本国内のOne UI6.1.1対応モデルでは、すでに20カ国語に対応しており、設定から言語パックをダウンロードすることで利用可能。

クレープチェーン最大手ディッパーダンがクーポンアプリを配信開始、デジタル戦略の強化でさらなる顧...
株式会社オレンジフードコートが運営するクレープチェーン店ディッパーダンは2024年11月11日より公式クーポンアプリの配信を開始した。インストール特典や誕生月クーポンなどの会員特典、店舗検索機能、今後導入予定のスタンプカード機能など、顧客満足度向上を目指した機能が搭載されている。
クレープチェーン最大手ディッパーダンがクーポンアプリを配信開始、デジタル戦略の強化でさらなる顧...
株式会社オレンジフードコートが運営するクレープチェーン店ディッパーダンは2024年11月11日より公式クーポンアプリの配信を開始した。インストール特典や誕生月クーポンなどの会員特典、店舗検索機能、今後導入予定のスタンプカード機能など、顧客満足度向上を目指した機能が搭載されている。

asobitoがaso-TEX素材の新商品を発表、アウトドア用品のラインナップが大幅拡充へ
株式会社ビッグウイングのアソビトが耐水透湿生地aso-TEXを使用した新商品を2024年11月22日より発売する。サーモポーチやライトウェイトクーラー、フラットポーチなどのラインナップを展開し、20000mAhバッテリーやアルファ化米2食分の保温、500mLペットボトル2本の保冷など、アウトドアでの実用的な機能を提供する。
asobitoがaso-TEX素材の新商品を発表、アウトドア用品のラインナップが大幅拡充へ
株式会社ビッグウイングのアソビトが耐水透湿生地aso-TEXを使用した新商品を2024年11月22日より発売する。サーモポーチやライトウェイトクーラー、フラットポーチなどのラインナップを展開し、20000mAhバッテリーやアルファ化米2食分の保温、500mLペットボトル2本の保冷など、アウトドアでの実用的な機能を提供する。

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...
日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。
わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...
日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。

エリクソンが5G Advancedソフトウェア七点を発表、AIとRANを活用した高性能ネットワ...
エリクソンは高性能でプログラム可能なネットワークを実現する七点の5G Advancedソフトウェア製品を発表した。リアルタイムAI自動化、屋外ポジショニング、ミッションクリティカルサービスなどの新機能により、通信事業者の収益増加と運用効率向上を支援する。2024年第3四半期から2025年第1四半期にかけて商用化される予定だ。
エリクソンが5G Advancedソフトウェア七点を発表、AIとRANを活用した高性能ネットワ...
エリクソンは高性能でプログラム可能なネットワークを実現する七点の5G Advancedソフトウェア製品を発表した。リアルタイムAI自動化、屋外ポジショニング、ミッションクリティカルサービスなどの新機能により、通信事業者の収益増加と運用効率向上を支援する。2024年第3四半期から2025年第1四半期にかけて商用化される予定だ。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...
クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。
クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...
クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...
Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。
【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...
Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...
日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。
日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...
日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...
MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。
MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...
MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。

欧州委員会がCorningの特殊ガラス市場における支配的地位乱用を調査、独占的契約による競争制...
欧州委員会は2024年11月6日、米Corningによるスマートフォン向け特殊ガラス市場での支配的地位乱用について正式調査を開始した。Gorilla Glassで知られるCorningが携帯電話メーカーやガラス加工業者と締結した独占的供給契約により、競合他社が市場から排除され、消費者選択の制限や価格上昇、イノベーション阻害の懸念が指摘されている。
欧州委員会がCorningの特殊ガラス市場における支配的地位乱用を調査、独占的契約による競争制...
欧州委員会は2024年11月6日、米Corningによるスマートフォン向け特殊ガラス市場での支配的地位乱用について正式調査を開始した。Gorilla Glassで知られるCorningが携帯電話メーカーやガラス加工業者と締結した独占的供給契約により、競合他社が市場から排除され、消費者選択の制限や価格上昇、イノベーション阻害の懸念が指摘されている。

Peak Designが新型バイク用スマートフォンマウントを発売、Qi2規格対応でワイヤレス充...
Peak Designは2024年11月14日、モーターバイク向けの新型マウントアクセサリーとQi2規格対応ワイヤレス充電アイテムを発売する。独自の振動緩衝機構を搭載し、エンジンの振動からスマートフォンを保護。5種類のマウントタイプから選択可能で、最大出力15Wの高速充電に対応。バイクの車体やスタイルに合わせた最適な取り付けを実現する。
Peak Designが新型バイク用スマートフォンマウントを発売、Qi2規格対応でワイヤレス充...
Peak Designは2024年11月14日、モーターバイク向けの新型マウントアクセサリーとQi2規格対応ワイヤレス充電アイテムを発売する。独自の振動緩衝機構を搭載し、エンジンの振動からスマートフォンを保護。5種類のマウントタイプから選択可能で、最大出力15Wの高速充電に対応。バイクの車体やスタイルに合わせた最適な取り付けを実現する。

【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の...
HuaweiのHarmonyOSにおいて、バッテリーモジュールのデータ検証における重要な脆弱性が発見された。CVE-2024-51529として識別されたこの脆弱性は、バージョン2.0.0から4.2.0までの6つのバージョンに影響を与え、CVSSスコア5.5(MEDIUM)と評価された。攻撃には特権レベルが必要だが、システムの可用性に深刻な影響を及ぼす可能性があり、早急な対応が求められている。
【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の...
HuaweiのHarmonyOSにおいて、バッテリーモジュールのデータ検証における重要な脆弱性が発見された。CVE-2024-51529として識別されたこの脆弱性は、バージョン2.0.0から4.2.0までの6つのバージョンに影響を与え、CVSSスコア5.5(MEDIUM)と評価された。攻撃には特権レベルが必要だが、システムの可用性に深刻な影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2024-51528】HuaweiのHarmonyOSとEMUIにログ印刷の脆弱性、...
Huawei TechnologiesはHarmonyOSとEMUIのSuper Home Screenモジュールにおけるログ印刷の脆弱性(CVE-2024-51528)を公開した。この脆弱性はCWE-532に分類され、CVSS v3.1で中程度(4.0)と評価されている。HarmonyOS 4.2.0から3.0.0、EMUI 14.0.0と13.0.0が影響を受け、不適切なログ印刷処理によってサービスの機密性が損なわれる可能性がある。
【CVE-2024-51528】HuaweiのHarmonyOSとEMUIにログ印刷の脆弱性、...
Huawei TechnologiesはHarmonyOSとEMUIのSuper Home Screenモジュールにおけるログ印刷の脆弱性(CVE-2024-51528)を公開した。この脆弱性はCWE-532に分類され、CVSS v3.1で中程度(4.0)と評価されている。HarmonyOS 4.2.0から3.0.0、EMUI 14.0.0と13.0.0が影響を受け、不適切なログ印刷処理によってサービスの機密性が損なわれる可能性がある。

【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプ...
Huaweiは2024年11月5日、HarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性を発見したことを公開した。影響を受けるのはHarmonyOSのバージョン2.0.0から4.2.0、EMUIのバージョン12.0.0から14.0.0。CVSSスコアは5.1で、攻撃には特権レベルは不要だが複雑性は高いとされている。ローカルからのアクセスで攻撃が可能で、サービスの機密性に影響を及ぼす可能性がある。
【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプ...
Huaweiは2024年11月5日、HarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性を発見したことを公開した。影響を受けるのはHarmonyOSのバージョン2.0.0から4.2.0、EMUIのバージョン12.0.0から14.0.0。CVSSスコアは5.1で、攻撃には特権レベルは不要だが複雑性は高いとされている。ローカルからのアクセスで攻撃が可能で、サービスの機密性に影響を及ぼす可能性がある。

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...
Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。
【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...
Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。

【CVE-2024-51521】HarmonyOS 5.0.0のバックグラウンドサービスに脆弱...
Huaweiは2024年11月5日、HarmonyOS 5.0.0のバックグラウンドサービスモジュールに存在する入力パラメーター検証の脆弱性を公開した。CVE-2024-51521として識別されるこの脆弱性は、CVSS3.1スコアが5.7のミディアムレベルで、攻撃元区分はローカル、攻撃条件の複雑さは低く、特権レベルは不要だがユーザーの関与も必要ないとされている。システムの可用性に影響を与える可能性があり、早急な対応が必要となっている。
【CVE-2024-51521】HarmonyOS 5.0.0のバックグラウンドサービスに脆弱...
Huaweiは2024年11月5日、HarmonyOS 5.0.0のバックグラウンドサービスモジュールに存在する入力パラメーター検証の脆弱性を公開した。CVE-2024-51521として識別されるこの脆弱性は、CVSS3.1スコアが5.7のミディアムレベルで、攻撃元区分はローカル、攻撃条件の複雑さは低く、特権レベルは不要だがユーザーの関与も必要ないとされている。システムの可用性に影響を与える可能性があり、早急な対応が必要となっている。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...
Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。
【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...
Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...
QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。
【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...
QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。