Tech Insights

IDホールディングスとブロードバンドセキュリティが資本業務提携、サイバーセキュリティ事業の強化へ向け総合的なサービス提供を開始

IDホールディングスとブロードバンドセキュリティが資本業務提携、サイバーセキュリティ事業の強化...

IDホールディングスはブロードバンドセキュリティと資本業務提携契約を締結し、サイバーセキュリティ分野での協業を本格化する。IDホールディングスのCSIRT支援やOTセキュリティの知見と、BBSecのセキュリティ監査・脆弱性診断の専門性を組み合わせ、高度な総合セキュリティサービスを提供。DX推進やAI普及に伴う企業のセキュリティニーズに対応し、技術者交流や共同営業体制の構築も進める。

IDホールディングスとブロードバンドセキュリティが資本業務提携、サイバーセキュリティ事業の強化...

IDホールディングスはブロードバンドセキュリティと資本業務提携契約を締結し、サイバーセキュリティ分野での協業を本格化する。IDホールディングスのCSIRT支援やOTセキュリティの知見と、BBSecのセキュリティ監査・脆弱性診断の専門性を組み合わせ、高度な総合セキュリティサービスを提供。DX推進やAI普及に伴う企業のセキュリティニーズに対応し、技術者交流や共同営業体制の構築も進める。

静岡県の4信金とバイウィルが地域の脱炭素化に向け連携開始、環境価値と経済価値の循環促進へ

静岡県の4信金とバイウィルが地域の脱炭素化に向け連携開始、環境価値と経済価値の循環促進へ

バイウィルは2024年11月15日、浜松いわた信金、島田掛川信金、静清信金、三島信金との顧客紹介契約を締結した。一つの都道府県で同時期に複数のパートナーと連携するのは初の試みとなる。J-クレジットを活用した環境価値の創出・流通を促進し、静岡県での脱炭素化とカーボンニュートラルの実現を目指す。4信金の顧客ネットワークとバイウィルの環境価値サービスを結集させ、地域経済の持続的な発展に貢献する。

静岡県の4信金とバイウィルが地域の脱炭素化に向け連携開始、環境価値と経済価値の循環促進へ

バイウィルは2024年11月15日、浜松いわた信金、島田掛川信金、静清信金、三島信金との顧客紹介契約を締結した。一つの都道府県で同時期に複数のパートナーと連携するのは初の試みとなる。J-クレジットを活用した環境価値の創出・流通を促進し、静岡県での脱炭素化とカーボンニュートラルの実現を目指す。4信金の顧客ネットワークとバイウィルの環境価値サービスを結集させ、地域経済の持続的な発展に貢献する。

ZscalerがZero Trust Segmentationを発表、ランサムウェア対策とインフラコスト削減を実現へ

ZscalerがZero Trust Segmentationを発表、ランサムウェア対策とイン...

クラウドセキュリティ企業のZscalerが、拠点や工場、データセンター、パブリッククラウドとの安全な接続を実現するゼロトラストセグメンテーションソリューションを発表。ランサムウェアの拡散防止とインフラコストの50%削減を実現し、IoTデバイスやOTシステムも数時間以内に安全にセグメント化が可能。AWSとAzureに対応し、2025年2月にはGCPにも対応予定。

ZscalerがZero Trust Segmentationを発表、ランサムウェア対策とイン...

クラウドセキュリティ企業のZscalerが、拠点や工場、データセンター、パブリッククラウドとの安全な接続を実現するゼロトラストセグメンテーションソリューションを発表。ランサムウェアの拡散防止とインフラコストの50%削減を実現し、IoTデバイスやOTシステムも数時間以内に安全にセグメント化が可能。AWSとAzureに対応し、2025年2月にはGCPにも対応予定。

リディラバが内閣府のつながりサポーター養成事業を実施、全国20箇所での展開とこども版テキスト作成へ

リディラバが内閣府のつながりサポーター養成事業を実施、全国20箇所での展開とこども版テキスト作成へ

株式会社Ridiloverは内閣府の「つながりサポーターの養成に必要な手法等に関する調査業務」に採択され、昨年度に続き全国約20箇所で養成講座を実施する。令和6年度は既存の標準テキストを活用した講座展開に加え、小学生高学年及び中学生向けの「こども版標準テキスト」も作成予定。孤独・孤立対策の推進を通じて、不安や悩みを身近な人に相談できる社会環境の構築を目指す。

リディラバが内閣府のつながりサポーター養成事業を実施、全国20箇所での展開とこども版テキスト作成へ

株式会社Ridiloverは内閣府の「つながりサポーターの養成に必要な手法等に関する調査業務」に採択され、昨年度に続き全国約20箇所で養成講座を実施する。令和6年度は既存の標準テキストを活用した講座展開に加え、小学生高学年及び中学生向けの「こども版標準テキスト」も作成予定。孤独・孤立対策の推進を通じて、不安や悩みを身近な人に相談できる社会環境の構築を目指す。

IdeinがJR東日本の新パートナーに採択、AIマイクによる接客品質向上と新事業創造を目指す取り組みが始動

IdeinがJR東日本の新パートナーに採択、AIマイクによる接客品質向上と新事業創造を目指す取...

エッジAI開発プラットフォーム「Actcast」を運営するIdein株式会社が、JR東日本スタートアップ主催の「STARTUP PITCH#9」でJR東日本モビリティ・サービス部門の新パートナーに採択された。今後はAIマイクを活用した接客品質向上と新事業創造に向けて、スタートアッププログラムや技術開発、実証実験などを展開していく予定だ。

IdeinがJR東日本の新パートナーに採択、AIマイクによる接客品質向上と新事業創造を目指す取...

エッジAI開発プラットフォーム「Actcast」を運営するIdein株式会社が、JR東日本スタートアップ主催の「STARTUP PITCH#9」でJR東日本モビリティ・サービス部門の新パートナーに採択された。今後はAIマイクを活用した接客品質向上と新事業創造に向けて、スタートアッププログラムや技術開発、実証実験などを展開していく予定だ。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視による警備強化を実現

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

湘南学園がフルノシステムズのACERAとUNIFASを導入、教育ICTの基盤となる無線LAN環境が大幅に改善

湘南学園がフルノシステムズのACERAとUNIFASを導入、教育ICTの基盤となる無線LAN環...

フルノシステムズの無線LANアクセスポイントACERAと無線ネットワーク管理システムUNIFASが湘南学園に導入された。2023年4月から運用を開始し、約120台のアクセスポイントで学園内の通信環境を整備。2024年4月からは小学校4年生以上の児童生徒が一人一台学習用端末を使用可能になり、教育ICTの基盤が強化された。

湘南学園がフルノシステムズのACERAとUNIFASを導入、教育ICTの基盤となる無線LAN環...

フルノシステムズの無線LANアクセスポイントACERAと無線ネットワーク管理システムUNIFASが湘南学園に導入された。2023年4月から運用を開始し、約120台のアクセスポイントで学園内の通信環境を整備。2024年4月からは小学校4年生以上の児童生徒が一人一台学習用端末を使用可能になり、教育ICTの基盤が強化された。

GIGABYTEがAI TOPシリーズマザーボード2製品を発売、AMD RyzenとIntel Core Ultra向けの高性能モデルでAI開発環境が充実

GIGABYTEがAI TOPシリーズマザーボード2製品を発売、AMD RyzenとIntel...

GIGABYTEのAI TOPシリーズから、AMD Ryzen対応のX870E AORUS XTREME AI TOPとIntel Core Ultra対応のZ890 AI TOPが登場。18+2+2フェーズのデジタル電源設計とマルチGPU構成対応で高度なAI学習環境を実現。両製品とも2連10GbE有線LANとWIFI 7を搭載し、大規模なデータ転送にも対応。2024年11月15日より順次発売開始となる。

GIGABYTEがAI TOPシリーズマザーボード2製品を発売、AMD RyzenとIntel...

GIGABYTEのAI TOPシリーズから、AMD Ryzen対応のX870E AORUS XTREME AI TOPとIntel Core Ultra対応のZ890 AI TOPが登場。18+2+2フェーズのデジタル電源設計とマルチGPU構成対応で高度なAI学習環境を実現。両製品とも2連10GbE有線LANとWIFI 7を搭載し、大規模なデータ転送にも対応。2024年11月15日より順次発売開始となる。

三菱UFJモルガン・スタンレー証券がJIVLの伴走企業を採択、スタートアップ支援とESG課題解決に向け始動

三菱UFJモルガン・スタンレー証券がJIVLの伴走企業を採択、スタートアップ支援とESG課題解...

三菱UFJモルガン・スタンレー証券は2024年11月15日、スタートアップ伴走プログラムJIVLにおいてASTRA FOOD PLANとMs.Engineerを初年度の伴走企業として採択し出資を決定した。食品ロス削減や女性の経済的自立支援など、社会課題解決に取り組むスタートアップを支援。Morgan Stanleyのグローバルネットワークを活用し、Born Globalな企業の育成を目指す。

三菱UFJモルガン・スタンレー証券がJIVLの伴走企業を採択、スタートアップ支援とESG課題解...

三菱UFJモルガン・スタンレー証券は2024年11月15日、スタートアップ伴走プログラムJIVLにおいてASTRA FOOD PLANとMs.Engineerを初年度の伴走企業として採択し出資を決定した。食品ロス削減や女性の経済的自立支援など、社会課題解決に取り組むスタートアップを支援。Morgan Stanleyのグローバルネットワークを活用し、Born Globalな企業の育成を目指す。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

NetAppとRed Hatが協業を拡大し仮想環境の管理機能を強化、エンタープライズアプリケーションの開発効率が向上へ

NetAppとRed Hatが協業を拡大し仮想環境の管理機能を強化、エンタープライズアプリケー...

NetAppはRed Hatとの協業を拡大し、仮想環境におけるエンタープライズアプリケーションの開発と管理を合理化する新機能を発表した。TridentのCSI統合によりONTAPの高度な機能への直接アクセスが可能になり、Cisco FlexPodでは新しい検証済みデザインを提供。これにより、オンプレミスやハイブリッドマルチクラウドでの仮想環境管理の柔軟性が向上し、AIワークロードの実行も容易になる。

NetAppとRed Hatが協業を拡大し仮想環境の管理機能を強化、エンタープライズアプリケー...

NetAppはRed Hatとの協業を拡大し、仮想環境におけるエンタープライズアプリケーションの開発と管理を合理化する新機能を発表した。TridentのCSI統合によりONTAPの高度な機能への直接アクセスが可能になり、Cisco FlexPodでは新しい検証済みデザインを提供。これにより、オンプレミスやハイブリッドマルチクラウドでの仮想環境管理の柔軟性が向上し、AIワークロードの実行も容易になる。

コミュニティネットワークセンターがシニア向けeスポーツプログラムを開始、応援ダンスで運動習慣の創出へ

コミュニティネットワークセンターがシニア向けeスポーツプログラムを開始、応援ダンスで運動習慣の創出へ

株式会社コミュニティネットワークセンターが、スポーツ庁の委託事業として愛知県・岐阜県在住の60歳以上を対象にeスポーツを活用したシニア向けプログラムを開始。応援ダンスを通じた新しい運動習慣の創出と、健康講座・eスポーツ体験会・大会の開催を予定。全国健康福祉祭での正式種目採用も追い風に、シニア層のeスポーツ参加促進を目指す。

コミュニティネットワークセンターがシニア向けeスポーツプログラムを開始、応援ダンスで運動習慣の創出へ

株式会社コミュニティネットワークセンターが、スポーツ庁の委託事業として愛知県・岐阜県在住の60歳以上を対象にeスポーツを活用したシニア向けプログラムを開始。応援ダンスを通じた新しい運動習慣の創出と、健康講座・eスポーツ体験会・大会の開催を予定。全国健康福祉祭での正式種目採用も追い風に、シニア層のeスポーツ参加促進を目指す。

ソニーネットワークコミュニケーションズがPULSEZを発表、スポーツスクールのデジタル化が加速

ソニーネットワークコミュニケーションズがPULSEZを発表、スポーツスクールのデジタル化が加速

ソニーネットワークコミュニケーションズは、スポーツスクール向けICTソリューションサービスを体操・ダンスの領域に拡張し、2025年春より新サービス「PULSEZ」の提供を開始する。映像技術を活用したアクティブラーニングの実現や、生徒情報のデジタル管理機能により、スポーツスクールの体験価値向上と業務効率化を支援する。

ソニーネットワークコミュニケーションズがPULSEZを発表、スポーツスクールのデジタル化が加速

ソニーネットワークコミュニケーションズは、スポーツスクール向けICTソリューションサービスを体操・ダンスの領域に拡張し、2025年春より新サービス「PULSEZ」の提供を開始する。映像技術を活用したアクティブラーニングの実現や、生徒情報のデジタル管理機能により、スポーツスクールの体験価値向上と業務効率化を支援する。

ソフトクリエイトがSCSmartクラウド設定監査サービスを開始、クラウド環境のセキュリティ監視と改善提案が可能に

ソフトクリエイトがSCSmartクラウド設定監査サービスを開始、クラウド環境のセキュリティ監視...

ソフトクリエイトは2024年11月15日、パブリッククラウドのセキュリティ設定を定期的に調査し問題点の検出と改善アドバイスを実施するSCSmart クラウド設定監査サービスを開始した。SBテクノロジーのクラウドパトロールとSOC環境を組み合わせることで、クラウド環境を取り巻くあらゆるリスクを検知し、改善方法を含めた報告書を作成する。月額75,000円の一律価格で提供されるため、コストを抑えながらセキュリティ対策を実施できる。

ソフトクリエイトがSCSmartクラウド設定監査サービスを開始、クラウド環境のセキュリティ監視...

ソフトクリエイトは2024年11月15日、パブリッククラウドのセキュリティ設定を定期的に調査し問題点の検出と改善アドバイスを実施するSCSmart クラウド設定監査サービスを開始した。SBテクノロジーのクラウドパトロールとSOC環境を組み合わせることで、クラウド環境を取り巻くあらゆるリスクを検知し、改善方法を含めた報告書を作成する。月額75,000円の一律価格で提供されるため、コストを抑えながらセキュリティ対策を実施できる。

ウィブル証券がTradingViewと連携を開始、米国株と日本株の直接取引プラットフォームが拡充へ

ウィブル証券がTradingViewと連携を開始、米国株と日本株の直接取引プラットフォームが拡充へ

ウィブル証券は2024年11月15日、チャートプラットフォームTradingViewとの連携を発表した。この連携により、WebullユーザーはTradingViewから米国株と日本株の直接取引が可能となり、TradingViewユーザーもWebullのトレードシステムに接続して取引を行えるようになった。さらに2024年11月15日から特別キャンペーンを開始し、条件達成者にTradingView Plusプランの2か月間無料利用券をプレゼントする。

ウィブル証券がTradingViewと連携を開始、米国株と日本株の直接取引プラットフォームが拡充へ

ウィブル証券は2024年11月15日、チャートプラットフォームTradingViewとの連携を発表した。この連携により、WebullユーザーはTradingViewから米国株と日本株の直接取引が可能となり、TradingViewユーザーもWebullのトレードシステムに接続して取引を行えるようになった。さらに2024年11月15日から特別キャンペーンを開始し、条件達成者にTradingView Plusプランの2か月間無料利用券をプレゼントする。

大阪信用保証協会がOSAKAビジネスフェア2024を開催、169企業・団体が参加しビジネスマッチングを促進

大阪信用保証協会がOSAKAビジネスフェア2024を開催、169企業・団体が参加しビジネスマッ...

大阪信用保証協会は2024年11月22日にマイドームおおさかで「OSAKAビジネスフェア2024」を開催する。9回目となる本フェアには169企業・団体が出展し特別講演やミニセミナーを実施。また2025年開催の大阪・関西万博PRコーナーも設置され1970年の日本万国博覧会の貴重な資料なども展示される。中小企業のビジネスマッチング促進が期待される。

大阪信用保証協会がOSAKAビジネスフェア2024を開催、169企業・団体が参加しビジネスマッ...

大阪信用保証協会は2024年11月22日にマイドームおおさかで「OSAKAビジネスフェア2024」を開催する。9回目となる本フェアには169企業・団体が出展し特別講演やミニセミナーを実施。また2025年開催の大阪・関西万博PRコーナーも設置され1970年の日本万国博覧会の貴重な資料なども展示される。中小企業のビジネスマッチング促進が期待される。

【CVE-2024-50092】Linuxカーネルnetconsoleモジュールの警告システムを改善、6.11.4以降で修正完了

【CVE-2024-50092】Linuxカーネルnetconsoleモジュールの警告システム...

Linuxカーネルの開発チームがnetconsoleモジュールの警告メッセージに関する問題を修正。this_chunkパラメータが0の場合に誤った警告が表示される問題に対処し、バージョン6.11.4以降で修正を完了。この改善により、システム管理者はより正確なデバッグ情報を取得可能になり、効率的なシステム運用を実現。

【CVE-2024-50092】Linuxカーネルnetconsoleモジュールの警告システム...

Linuxカーネルの開発チームがnetconsoleモジュールの警告メッセージに関する問題を修正。this_chunkパラメータが0の場合に誤った警告が表示される問題に対処し、バージョン6.11.4以降で修正を完了。この改善により、システム管理者はより正確なデバッグ情報を取得可能になり、効率的なシステム運用を実現。

【CVE-2024-50167】Linuxカーネルのbe2net機能でメモリリークの脆弱性が発見、複数バージョンに影響

【CVE-2024-50167】Linuxカーネルのbe2net機能でメモリリークの脆弱性が発...

Linuxカーネルのbe2netドライバにおいて、be_xmit()関数内でのメモリリークが発見された。CVE-2024-50167として識別されるこの脆弱性は、be_xmit_enqueue()失敗時にskbが適切に解放されない問題を引き起こす。影響を受けるバージョン4.2以降のシステムに対して修正パッチが提供され、dev_kfree_skb_any()関数の追加により問題が解決された。

【CVE-2024-50167】Linuxカーネルのbe2net機能でメモリリークの脆弱性が発...

Linuxカーネルのbe2netドライバにおいて、be_xmit()関数内でのメモリリークが発見された。CVE-2024-50167として識別されるこの脆弱性は、be_xmit_enqueue()失敗時にskbが適切に解放されない問題を引き起こす。影響を受けるバージョン4.2以降のシステムに対して修正パッチが提供され、dev_kfree_skb_any()関数の追加により問題が解決された。

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照の脆弱性を修正、システムの安定性向上へ

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...

Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。

【CVE-2024-50260】Linuxカーネルのsock_map機能でNULLポインタ参照...

Linuxカーネルのsock_map機能において重要な脆弱性CVE-2024-50260が発見され修正された。この問題はsock_map_link_update_prog()関数内でのNULLポインタ参照に起因しており、特にLinux 6.10以降のバージョンで影響が確認された。対策としてNULLポインタチェックが追加され、システムの安定性が向上。Linux 6.11.7以降および6.12-rc6では修正が適用済みとなっている。

【CVE-2024-49947】Linuxカーネルのvirtio_net_hdr_to_skb()に脆弱性、パケット処理機能の安全性が向上へ

【CVE-2024-49947】Linuxカーネルのvirtio_net_hdr_to_skb...

Linuxカーネルの開発チームが、virtio_net_hdr_to_skb()関数における重要な脆弱性の修正を発表した。CVE-2024-49947として識別されたこの問題は、不正なパケット注入によってskb->csum_startとトランスポートヘッダーが誤設定される可能性があった。修正により、トランスポートヘッダーの位置検証が強化され、システムの安全性が向上している。

【CVE-2024-49947】Linuxカーネルのvirtio_net_hdr_to_skb...

Linuxカーネルの開発チームが、virtio_net_hdr_to_skb()関数における重要な脆弱性の修正を発表した。CVE-2024-49947として識別されたこの問題は、不正なパケット注入によってskb->csum_startとトランスポートヘッダーが誤設定される可能性があった。修正により、トランスポートヘッダーの位置検証が強化され、システムの安全性が向上している。

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性、複数バージョンでパッチ提供開始

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...

Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...

Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。

【CVE-2024-50171】Linuxカーネルのbcm_sysport_xmit()にメモリリーク脆弱性、複数バージョンに影響

【CVE-2024-50171】Linuxカーネルのbcm_sysport_xmit()にメモ...

kernel.orgはLinuxカーネルのbcm_sysport_xmit()関数におけるメモリリーク脆弱性【CVE-2024-50171】を公開した。この問題はdma_map_single()失敗時にskbが解放されずNETDEV_TX_OKが返されることで発生する。影響範囲は Linux 3.16から複数バージョンに及び、dev_kfree_skb()追加による修正パッチが提供されている。

【CVE-2024-50171】Linuxカーネルのbcm_sysport_xmit()にメモ...

kernel.orgはLinuxカーネルのbcm_sysport_xmit()関数におけるメモリリーク脆弱性【CVE-2024-50171】を公開した。この問題はdma_map_single()失敗時にskbが解放されずNETDEV_TX_OKが返されることで発生する。影響範囲は Linux 3.16から複数バージョンに及び、dev_kfree_skb()追加による修正パッチが提供されている。

【CVE-2024-50206】Linuxカーネルのメモリ破損脆弱性、MTK_FQ_DMAバッファ初期化の不具合が修正される

【CVE-2024-50206】Linuxカーネルのメモリ破損脆弱性、MTK_FQ_DMAバッ...

Linuxカーネルの開発チームがnet: ethernet: mtk_eth_socモジュールにおけるメモリ破損の脆弱性【CVE-2024-50206】に対する修正パッチをリリース。MTK_FQ_DMAバッファの初期化時におけるメモリ破損の問題に対処し、Linux 6.11.6以降および6.12-rc4以降のバージョンで修正が適用された。影響を受けるバージョンはLinux 6.10以降の特定バージョンであり、システムの安定性確保のため早急な更新が推奨される。

【CVE-2024-50206】Linuxカーネルのメモリ破損脆弱性、MTK_FQ_DMAバッ...

Linuxカーネルの開発チームがnet: ethernet: mtk_eth_socモジュールにおけるメモリ破損の脆弱性【CVE-2024-50206】に対する修正パッチをリリース。MTK_FQ_DMAバッファの初期化時におけるメモリ破損の問題に対処し、Linux 6.11.6以降および6.12-rc4以降のバージョンで修正が適用された。影響を受けるバージョンはLinux 6.10以降の特定バージョンであり、システムの安定性確保のため早急な更新が推奨される。

KPMGグローバルテックコンペで日本企業Thermalyticaが世界一に、次世代テクノロジー企業の成長支援を強化

KPMGグローバルテックコンペで日本企業Thermalyticaが世界一に、次世代テクノロジー...

KPMGジャパンは「KPMG Global Tech Innovator Competition 2024」世界大会において、日本代表のThermalyticaが優勝したことを発表した。23カ国の代表企業が競う中での快挙となり、2位にエストニアのGelatex Technologies、3位にインドのFluxGen Technologiesが入賞。KPMGは今後もトップテクノロジー企業の成長支援を継続的に行っていく方針を示している。

KPMGグローバルテックコンペで日本企業Thermalyticaが世界一に、次世代テクノロジー...

KPMGジャパンは「KPMG Global Tech Innovator Competition 2024」世界大会において、日本代表のThermalyticaが優勝したことを発表した。23カ国の代表企業が競う中での快挙となり、2位にエストニアのGelatex Technologies、3位にインドのFluxGen Technologiesが入賞。KPMGは今後もトップテクノロジー企業の成長支援を継続的に行っていく方針を示している。

Agnavi社が中国国際輸入博覧会2024に出展し、40万人への日本酒ブランド発信に成功

Agnavi社が中国国際輸入博覧会2024に出展し、40万人への日本酒ブランド発信に成功

株式会社Agnaviが愛知県主催の「Aichi-China Innovation Program」の一環として中国国際輸入博覧会2024に参加。一合サイズの缶入り日本酒ブランド「ICHI-GO-CAN」「CANPAI」を展開し、40万人以上の来場者の注目を集めた。Plug and Play Chinaでのビジネスマッチングや上海交通大学との連携を通じ、中国市場進出への足がかりを築いている。

Agnavi社が中国国際輸入博覧会2024に出展し、40万人への日本酒ブランド発信に成功

株式会社Agnaviが愛知県主催の「Aichi-China Innovation Program」の一環として中国国際輸入博覧会2024に参加。一合サイズの缶入り日本酒ブランド「ICHI-GO-CAN」「CANPAI」を展開し、40万人以上の来場者の注目を集めた。Plug and Play Chinaでのビジネスマッチングや上海交通大学との連携を通じ、中国市場進出への足がかりを築いている。

SolanaのRPCプロバイダERPCがBDLCホルダー向け無料優待プランを発表、月額€42のDeveloperプランが無料に

SolanaのRPCプロバイダERPCがBDLCホルダー向け無料優待プランを発表、月額€42の...

ELSOUL LABO B.V.とValidators DAOが運営するSolanaのグローバルRPCプロバイダ「ERPC」が、BDLCホルダー向けの無料優待プランを発表した。通常月額€42のDeveloperプランが無料で利用可能となり、世界300箇所以上のエッジサーバーを活用した高速なアクセスやGeyser、DAS API、Jupiter APIなど多様な要件に対応したサービスを提供している。

SolanaのRPCプロバイダERPCがBDLCホルダー向け無料優待プランを発表、月額€42の...

ELSOUL LABO B.V.とValidators DAOが運営するSolanaのグローバルRPCプロバイダ「ERPC」が、BDLCホルダー向けの無料優待プランを発表した。通常月額€42のDeveloperプランが無料で利用可能となり、世界300箇所以上のエッジサーバーを活用した高速なアクセスやGeyser、DAS API、Jupiter APIなど多様な要件に対応したサービスを提供している。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィールドの暗号署名脆弱性が発見、なりすまし攻撃のリスクに

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-11056】Tenda AC10 16.03.10.13でスタックベースのバッファオーバーフロー脆弱性が発見、リモート攻撃のリスクに警戒

【CVE-2024-11056】Tenda AC10 16.03.10.13でスタックベースの...

Tenda AC10 16.03.10.13のWifiExtraSet機能において、重大な脆弱性が発見された。wpapsk_crypto引数の処理における問題により、スタックベースのバッファオーバーフローが発生する可能性があり、リモートからの攻撃が可能。CVSSスコアは8.7-8.8と高く、エクスプロイトコードも公開されている。機密性・完全性・可用性に重大な影響を及ぼす可能性があり、早急な対応が必要とされている。

【CVE-2024-11056】Tenda AC10 16.03.10.13でスタックベースの...

Tenda AC10 16.03.10.13のWifiExtraSet機能において、重大な脆弱性が発見された。wpapsk_crypto引数の処理における問題により、スタックベースのバッファオーバーフローが発生する可能性があり、リモートからの攻撃が可能。CVSSスコアは8.7-8.8と高く、エクスプロイトコードも公開されている。機密性・完全性・可用性に重大な影響を及ぼす可能性があり、早急な対応が必要とされている。

【CVE-2024-10958】WP Photo Album Plus 8.8.08.007に認証なしショートコード実行の脆弱性、早急な対応が必要に

【CVE-2024-10958】WP Photo Album Plus 8.8.08.007に...

WordPressプラグインWP Photo Album Plus 8.8.08.007以前のバージョンに、認証なし任意ショートコード実行の脆弱性が発見された。CVSSスコア7.3のHigh深刻度と評価され、getshortcodedrenderedfenodelay AJAX経由での攻撃が可能。認証不要でネットワーク経由の攻撃が可能なため、早急なアップデートが推奨される。

【CVE-2024-10958】WP Photo Album Plus 8.8.08.007に...

WordPressプラグインWP Photo Album Plus 8.8.08.007以前のバージョンに、認証なし任意ショートコード実行の脆弱性が発見された。CVSSスコア7.3のHigh深刻度と評価され、getshortcodedrenderedfenodelay AJAX経由での攻撃が可能。認証不要でネットワーク経由の攻撃が可能なため、早急なアップデートが推奨される。

【CVE-2024-41741】IBM TXSeries for Multiplatforms 10.1にタイミング差分の脆弱性、ユーザー名特定のリスクに警鐘

【CVE-2024-41741】IBM TXSeries for Multiplatforms...

IBMはTXSeries for Multiplatforms 10.1においてタイミング差分による情報漏洩の脆弱性を公開した。CVE-2024-41741として識別されるこの脆弱性は、処理時間の差異から有効なユーザー名を特定可能で、CVSSスコア5.3の中程度の深刻度と評価される。特権やユーザー操作を必要とせず攻撃の自動化が可能であり、更なる攻撃の足掛かりとなる危険性がある。

【CVE-2024-41741】IBM TXSeries for Multiplatforms...

IBMはTXSeries for Multiplatforms 10.1においてタイミング差分による情報漏洩の脆弱性を公開した。CVE-2024-41741として識別されるこの脆弱性は、処理時間の差異から有効なユーザー名を特定可能で、CVSSスコア5.3の中程度の深刻度と評価される。特権やユーザー操作を必要とせず攻撃の自動化が可能であり、更なる攻撃の足掛かりとなる危険性がある。

HOT TOPICS