Tech Insights

Linux Kernelに解放済みメモリ使用の脆弱性、CVE-2024-42075としてCVSS5.5の警告レベルで識別

Linux Kernelに解放済みメモリ使用の脆弱性、CVE-2024-42075としてCVS...

Linux Kernelにて解放済みメモリ使用に関する脆弱性CVE-2024-42075が発見された。CVSS v3で深刻度5.5の警告レベルと評価され、Linux Kernel 6.9未満および6.9.1-6.9.8未満のバージョンが影響を受ける。主な影響はDoS状態の可能性だが、Kernel.orgから正式なパッチが公開されている。システム管理者は速やかに対策を講じる必要がある。

Linux Kernelに解放済みメモリ使用の脆弱性、CVE-2024-42075としてCVS...

Linux Kernelにて解放済みメモリ使用に関する脆弱性CVE-2024-42075が発見された。CVSS v3で深刻度5.5の警告レベルと評価され、Linux Kernel 6.9未満および6.9.1-6.9.8未満のバージョンが影響を受ける。主な影響はDoS状態の可能性だが、Kernel.orgから正式なパッチが公開されている。システム管理者は速やかに対策を講じる必要がある。

Linux Kernelに初期化されていないリソース使用の脆弱性、CVE-2024-42076として報告され広範囲のバージョンに影響

Linux Kernelに初期化されていないリソース使用の脆弱性、CVE-2024-42076...

Linux Kernelに初期化されていないリソースの使用に関する脆弱性CVE-2024-42076が発見された。CVSS基本値5.5の警告レベルで、Linux Kernel 5.4から6.9.8未満の広範囲のバージョンに影響する。攻撃者による低特権のローカル攻撃でDoS状態を引き起こす可能性があり、Kernel.orgが提供する公式パッチの適用が推奨される。

Linux Kernelに初期化されていないリソース使用の脆弱性、CVE-2024-42076...

Linux Kernelに初期化されていないリソースの使用に関する脆弱性CVE-2024-42076が発見された。CVSS基本値5.5の警告レベルで、Linux Kernel 5.4から6.9.8未満の広範囲のバージョンに影響する。攻撃者による低特権のローカル攻撃でDoS状態を引き起こす可能性があり、Kernel.orgが提供する公式パッチの適用が推奨される。

Linux Kernelに新たな脆弱性CVE-2024-42077が発見、DoS攻撃のリスクが浮上

Linux Kernelに新たな脆弱性CVE-2024-42077が発見、DoS攻撃のリスクが浮上

Linux Kernelに不特定の脆弱性CVE-2024-42077が発見された。CVSS v3深刻度基本値5.5で、ローカルからの攻撃が可能。影響を受けるバージョンは多岐にわたり、サービス運用妨害(DoS)のリスクがある。ベンダーから正式なパッチが提供されており、システム管理者は早急な対応が求められる。セキュリティ強化に向けた継続的な取り組みが重要だ。

Linux Kernelに新たな脆弱性CVE-2024-42077が発見、DoS攻撃のリスクが浮上

Linux Kernelに不特定の脆弱性CVE-2024-42077が発見された。CVSS v3深刻度基本値5.5で、ローカルからの攻撃が可能。影響を受けるバージョンは多岐にわたり、サービス運用妨害(DoS)のリスクがある。ベンダーから正式なパッチが提供されており、システム管理者は早急な対応が求められる。セキュリティ強化に向けた継続的な取り組みが重要だ。

MicrosoftがGitHubにAzure AIを統合、AIアプリ開発の効率化と加速を実現

MicrosoftがGitHubにAzure AIを統合、AIアプリ開発の効率化と加速を実現

MicrosoftはGitHubに Azure AIを統合し、1億人以上の開発者にAIモデルへのアクセスを提供。GitHub Modelsを通じて最新のAIモデルを利用可能になり、Codespaces、VS Codeとの連携でAIアプリ開発を加速。Azure AI Inference SDKにより、単一APIで多様なモデルの比較・利用が可能に。AIアプリケーション開発の民主化と効率化が期待される。

MicrosoftがGitHubにAzure AIを統合、AIアプリ開発の効率化と加速を実現

MicrosoftはGitHubに Azure AIを統合し、1億人以上の開発者にAIモデルへのアクセスを提供。GitHub Modelsを通じて最新のAIモデルを利用可能になり、Codespaces、VS Codeとの連携でAIアプリ開発を加速。Azure AI Inference SDKにより、単一APIで多様なモデルの比較・利用が可能に。AIアプリケーション開発の民主化と効率化が期待される。

Clean-Spam-Link-Tweetがv1.9.7をリリース、無断転載漫画とアフィリエイトスパム対策機能を実装しTwitter体験の向上に貢献

Clean-Spam-Link-Tweetがv1.9.7をリリース、無断転載漫画とアフィリエイ...

kawa-nobuが開発するTwitterスパム対策ツール「Clean-Spam-Link-Tweet」の最新バージョンv1.9.7がリリースされた。本アップデートでは、無断転載漫画スパムやアフィリエイトスパム対策機能が新たに実装され、ナイト系スパム対策機能の有効/無効切り替えや任意ワードを含むツイートの非表示機能も追加された。さらに、ブロック/ミュートリストのインポート・エクスポート機能の実装やパフォーマンスチューニングにより、ユーザビリティとツールの動作が改善されている。

Clean-Spam-Link-Tweetがv1.9.7をリリース、無断転載漫画とアフィリエイ...

kawa-nobuが開発するTwitterスパム対策ツール「Clean-Spam-Link-Tweet」の最新バージョンv1.9.7がリリースされた。本アップデートでは、無断転載漫画スパムやアフィリエイトスパム対策機能が新たに実装され、ナイト系スパム対策機能の有効/無効切り替えや任意ワードを含むツイートの非表示機能も追加された。さらに、ブロック/ミュートリストのインポート・エクスポート機能の実装やパフォーマンスチューニングにより、ユーザビリティとツールの動作が改善されている。

WordPress用プラグインwp ulikeにXSS脆弱性、CVE-2024-6094として特定され早急な対策が必要に

WordPress用プラグインwp ulikeにXSS脆弱性、CVE-2024-6094として...

technowich社のWordPress用プラグイン「wp ulike」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6094として識別されたこの問題は、CVSS v3で4.8の警告レベル。wp ulike 4.7.1未満のバージョンが影響を受け、攻撃者による情報取得や改ざんのリスクがある。管理者は速やかにアップデートなどの対策を講じる必要がある。

WordPress用プラグインwp ulikeにXSS脆弱性、CVE-2024-6094として...

technowich社のWordPress用プラグイン「wp ulike」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6094として識別されたこの問題は、CVSS v3で4.8の警告レベル。wp ulike 4.7.1未満のバージョンが影響を受け、攻撃者による情報取得や改ざんのリスクがある。管理者は速やかにアップデートなどの対策を講じる必要がある。

WordPressプラグイン「pray for me」のXSS脆弱性が報告、バージョン1.0.4以前に影響

WordPressプラグイン「pray for me」のXSS脆弱性が報告、バージョン1.0....

JVNDBはWordPress用プラグイン「pray for me」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると報告した。この脆弱性はバージョン1.0.4以前に影響し、CVSS v3基本値6.1と評価されている。攻撃者に悪用された場合、ユーザー情報の不正取得や改ざんのリスクがある。管理者は最新版へのアップデートを検討すべきだ。

WordPressプラグイン「pray for me」のXSS脆弱性が報告、バージョン1.0....

JVNDBはWordPress用プラグイン「pray for me」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると報告した。この脆弱性はバージョン1.0.4以前に影響し、CVSS v3基本値6.1と評価されている。攻撃者に悪用された場合、ユーザー情報の不正取得や改ざんのリスクがある。管理者は最新版へのアップデートを検討すべきだ。

uipress liteにSQLインジェクションの脆弱性、WordPress環境のセキュリティリスクが増大

uipress liteにSQLインジェクションの脆弱性、WordPress環境のセキュリティ...

WordPress用プラグイン「uipress lite」にSQLインジェクションの脆弱性(CVE-2024-38788)が発見された。CVSS v3基本値7.2の重要度で、uipress lite 3.4.07未満のバージョンが影響を受ける。情報漏洩、データ改ざん、DoS攻撃のリスクがあり、早急なパッチ適用が推奨される。WordPress環境のセキュリティ強化と継続的な監視の重要性が再認識された。

uipress liteにSQLインジェクションの脆弱性、WordPress環境のセキュリティ...

WordPress用プラグイン「uipress lite」にSQLインジェクションの脆弱性(CVE-2024-38788)が発見された。CVSS v3基本値7.2の重要度で、uipress lite 3.4.07未満のバージョンが影響を受ける。情報漏洩、データ改ざん、DoS攻撃のリスクがあり、早急なパッチ適用が推奨される。WordPress環境のセキュリティ強化と継続的な監視の重要性が再認識された。

wordpress jitsi shortcodeにXSS脆弱性、CVE-2024-3978として特定され対策が急務

wordpress jitsi shortcodeにXSS脆弱性、CVE-2024-3978と...

andrewabarberが開発したWordPress用プラグイン「wordpress jitsi shortcode」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-3978として識別されたこの脆弱性は、CVSS v3で5.4(警告)と評価され、バージョン0.1以前に影響する。攻撃条件の複雑さが低く、特権レベルも低いため、早急な対策が求められる。情報の取得や改ざんのリスクがあり、ユーザーは速やかに対応すべきだ。

wordpress jitsi shortcodeにXSS脆弱性、CVE-2024-3978と...

andrewabarberが開発したWordPress用プラグイン「wordpress jitsi shortcode」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-3978として識別されたこの脆弱性は、CVSS v3で5.4(警告)と評価され、バージョン0.1以前に影響する。攻撃条件の複雑さが低く、特権レベルも低いため、早急な対策が求められる。情報の取得や改ざんのリスクがあり、ユーザーは速やかに対応すべきだ。

MetaがSAM 2を発表、画像と動画の物体分割にゼロショット汎化能力を実現

MetaがSAM 2を発表、画像と動画の物体分割にゼロショット汎化能力を実現

Metaが画像と動画の物体分割を統合的に行うモデル「Segment Anything Model 2(SAM 2)」を発表した。SAM 2は、リアルタイムでのプロンプトベースの物体分割を可能にし、未学習の物体や視覚ドメインでも分割可能なゼロショット汎化能力を持つ。Apache 2.0ライセンスでコードと重みを公開し、51,000本以上の動画を含むSA-Vデータセットも公開。AIの実用性と応用範囲を大きく拡大させる可能性を秘めている。

MetaがSAM 2を発表、画像と動画の物体分割にゼロショット汎化能力を実現

Metaが画像と動画の物体分割を統合的に行うモデル「Segment Anything Model 2(SAM 2)」を発表した。SAM 2は、リアルタイムでのプロンプトベースの物体分割を可能にし、未学習の物体や視覚ドメインでも分割可能なゼロショット汎化能力を持つ。Apache 2.0ライセンスでコードと重みを公開し、51,000本以上の動画を含むSA-Vデータセットも公開。AIの実用性と応用範囲を大きく拡大させる可能性を秘めている。

MetaがAI Studio発表、誰でも簡単にAIキャラクターを作成・共有可能に

MetaがAI Studio発表、誰でも簡単にAIキャラクターを作成・共有可能に

Metaが2024年7月29日、AIキャラクター作成プラットフォーム「AI Studio」を発表した。Llama 3.1を基盤とし、技術スキル不要で誰でもAIキャラクターを作成可能。Instagram、Messenger、WhatsAppで共有でき、クリエイター向けに自動返信機能も提供。AIとのインタラクションを身近にし、新たなコミュニケーション形態の創出が期待される。

MetaがAI Studio発表、誰でも簡単にAIキャラクターを作成・共有可能に

Metaが2024年7月29日、AIキャラクター作成プラットフォーム「AI Studio」を発表した。Llama 3.1を基盤とし、技術スキル不要で誰でもAIキャラクターを作成可能。Instagram、Messenger、WhatsAppで共有でき、クリエイター向けに自動返信機能も提供。AIとのインタラクションを身近にし、新たなコミュニケーション形態の創出が期待される。

EC-CUBE Web APIプラグインに格納型XSS脆弱性、最新版へのアップデートが急務

EC-CUBE Web APIプラグインに格納型XSS脆弱性、最新版へのアップデートが急務

株式会社イーシーキューブが提供するEC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。OAuth管理機能に関連するこの脆弱性は、CVSS v3基本値4.8で評価されている。影響を受けるバージョンのユーザーは、速やかに最新版へのアップデートが推奨される。

EC-CUBE Web APIプラグインに格納型XSS脆弱性、最新版へのアップデートが急務

株式会社イーシーキューブが提供するEC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。OAuth管理機能に関連するこの脆弱性は、CVSS v3基本値4.8で評価されている。影響を受けるバージョンのユーザーは、速やかに最新版へのアップデートが推奨される。

Git for Windows v2.46.0リリース、Windows7/8サポート終了と32ビット版廃止計画を発表

Git for Windows v2.46.0リリース、Windows7/8サポート終了と32...

Git for Windows v2.46.0が公開され、Windows 7/8のサポート終了と32ビット版の2025年廃止計画が発表された。OpenSSL v3.2.2やPCRE2 v10.44など主要コンポーネントの更新、FSMonitor機能の正式化、Git config挙動の改善が含まれる。この更新はGitエコシステムの進化を示すが、一部ユーザーには移行課題をもたらす可能性がある。

Git for Windows v2.46.0リリース、Windows7/8サポート終了と32...

Git for Windows v2.46.0が公開され、Windows 7/8のサポート終了と32ビット版の2025年廃止計画が発表された。OpenSSL v3.2.2やPCRE2 v10.44など主要コンポーネントの更新、FSMonitor機能の正式化、Git config挙動の改善が含まれる。この更新はGitエコシステムの進化を示すが、一部ユーザーには移行課題をもたらす可能性がある。

GoogleがChrome 127.0.6533.88/89をリリース、DawnとWebTransportの重大な脆弱性に対処

GoogleがChrome 127.0.6533.88/89をリリース、DawnとWebTra...

Googleは2024年7月30日、ChromeのStable channelを127.0.6533.88/89にアップデートした。このアップデートには3つの重要なセキュリティ修正が含まれており、DawnとWebTransportの脆弱性に対処している。特にDawnの初期化されていない使用の問題(CVE-2024-6990)は重大度「Critical」と評価されており、ユーザーには速やかなアップデートが推奨される。

GoogleがChrome 127.0.6533.88/89をリリース、DawnとWebTra...

Googleは2024年7月30日、ChromeのStable channelを127.0.6533.88/89にアップデートした。このアップデートには3つの重要なセキュリティ修正が含まれており、DawnとWebTransportの脆弱性に対処している。特にDawnの初期化されていない使用の問題(CVE-2024-6990)は重大度「Critical」と評価されており、ユーザーには速やかなアップデートが推奨される。

EmbarcaderoがDelphiとC++Builder 11.3 CEをリリース、最新Alexandria機能が無償で利用可能に

EmbarcaderoがDelphiとC++Builder 11.3 CEをリリース、最新Al...

EmbarcaderoがDelphiとC++Builder 11.3 Community Editionをリリースした。4k以上のモニター対応、VCLスタイルの設計時サポート、複数ウィンドウでの同一フォーム編集など、最新Alexandria機能を無償提供。iOS、Android、Windows、macOS対応のネイティブアプリ開発が可能で、年間売上5,000 USドルまで商用利用可能。学生やスタートアップに最適な開発環境となっている。

EmbarcaderoがDelphiとC++Builder 11.3 CEをリリース、最新Al...

EmbarcaderoがDelphiとC++Builder 11.3 Community Editionをリリースした。4k以上のモニター対応、VCLスタイルの設計時サポート、複数ウィンドウでの同一フォーム編集など、最新Alexandria機能を無償提供。iOS、Android、Windows、macOS対応のネイティブアプリ開発が可能で、年間売上5,000 USドルまで商用利用可能。学生やスタートアップに最適な開発環境となっている。

PowerToys v0.83.0リリース、AwakeモジュールとGPOポリシーの改善でユーザビリティ向上

PowerToys v0.83.0リリース、AwakeモジュールとGPOポリシーの改善でユーザ...

MicrosoftがPowerToys v0.83.0をリリースした。今回のアップデートでは、Awakeモジュールの改善とGPOポリシーの更新が主な変更点。システムトレイアイコンの動的変更やWin32 APIへの移行によりユーザビリティとパフォーマンスが向上。また、Advanced Paste、File Explorer add-ons、PowerToys Runなど各モジュールの機能も強化され、より柔軟な操作が可能になった。

PowerToys v0.83.0リリース、AwakeモジュールとGPOポリシーの改善でユーザ...

MicrosoftがPowerToys v0.83.0をリリースした。今回のアップデートでは、Awakeモジュールの改善とGPOポリシーの更新が主な変更点。システムトレイアイコンの動的変更やWin32 APIへの移行によりユーザビリティとパフォーマンスが向上。また、Advanced Paste、File Explorer add-ons、PowerToys Runなど各モジュールの機能も強化され、より柔軟な操作が可能になった。

MicrosoftがSign CLIでVSIX署名機能を発表、Visual Studio拡張機能の安全性と開発効率が向上

MicrosoftがSign CLIでVSIX署名機能を発表、Visual Studio拡張機...

MicrosoftはVisual Studio拡張機能(VSIX)の新しい署名方法としてSign CLIを発表した。これはVSIXSignToolに代わる最新のセキュリティ標準に準拠したツールで、クラウドやローカルからの署名に対応し、CI/CDパイプラインへの統合も容易になった。SHA 256、SHA 384、SHA 512のダイジェストアルゴリズムを使用するEVまたは標準証明書に対応しており、開発者の署名プロセスを大幅に改善する。

MicrosoftがSign CLIでVSIX署名機能を発表、Visual Studio拡張機...

MicrosoftはVisual Studio拡張機能(VSIX)の新しい署名方法としてSign CLIを発表した。これはVSIXSignToolに代わる最新のセキュリティ標準に準拠したツールで、クラウドやローカルからの署名に対応し、CI/CDパイプラインへの統合も容易になった。SHA 256、SHA 384、SHA 512のダイジェストアルゴリズムを使用するEVまたは標準証明書に対応しており、開発者の署名プロセスを大幅に改善する。

Firefox 128.0.3がリリース、HTTP/2接続問題とテーブル表示バグを修正しユーザビリティが向上

Firefox 128.0.3がリリース、HTTP/2接続問題とテーブル表示バグを修正しユーザ...

Mozilla Foundationが2024年7月26日にFirefox 128.0.3をリリース。HTTP/2を使用した接続時の特定サイト読み込み問題、テーブルの折りたたまれた行の表示問題、Windowsのオンスクリーンキーボードがウェブページを隠す問題を修正。これらの改善によりブラウジング体験が向上し、開発者のテーブルレイアウト使用時の予期せぬ問題も回避可能に。セキュリティ面でも潜在的な脆弱性に対処し、ブラウザの安定性と使いやすさを大幅に改善している。

Firefox 128.0.3がリリース、HTTP/2接続問題とテーブル表示バグを修正しユーザ...

Mozilla Foundationが2024年7月26日にFirefox 128.0.3をリリース。HTTP/2を使用した接続時の特定サイト読み込み問題、テーブルの折りたたまれた行の表示問題、Windowsのオンスクリーンキーボードがウェブページを隠す問題を修正。これらの改善によりブラウジング体験が向上し、開発者のテーブルレイアウト使用時の予期せぬ問題も回避可能に。セキュリティ面でも潜在的な脆弱性に対処し、ブラウザの安定性と使いやすさを大幅に改善している。

AppleがmacOS Monterey 12.7.6のセキュリティアップデートを公開、RTKitの重大な脆弱性に対処

AppleがmacOS Monterey 12.7.6のセキュリティアップデートを公開、RTK...

AppleはmacOS Monterey 12.7.6向けのセキュリティアップデートを2024年7月29日に公開した。このアップデートでは、APFSやApple Neural Engine、RTKitなど多数のシステムコンポーネントの脆弱性が修正され、特にRTKitの深刻な脆弱性CVE-2024-23296への対策が含まれている。curlやOpenSSHなどのオープンソースコンポーネントの脆弱性も修正され、macOSの安全性が大幅に向上した。

AppleがmacOS Monterey 12.7.6のセキュリティアップデートを公開、RTK...

AppleはmacOS Monterey 12.7.6向けのセキュリティアップデートを2024年7月29日に公開した。このアップデートでは、APFSやApple Neural Engine、RTKitなど多数のシステムコンポーネントの脆弱性が修正され、特にRTKitの深刻な脆弱性CVE-2024-23296への対策が含まれている。curlやOpenSSHなどのオープンソースコンポーネントの脆弱性も修正され、macOSの安全性が大幅に向上した。

macOS Ventura 13.6.8のセキュリティアップデート公開、AppleNeuralEngineなど多数の脆弱性に対処し安全性を向上

macOS Ventura 13.6.8のセキュリティアップデート公開、AppleNeural...

Appleが2024年7月29日にmacOS Ventura 13.6.8のセキュリティアップデートを公開した。AppleNeuralEngine、APFS、Kernel、PackageKitなど多岐にわたるコンポーネントの脆弱性に対処している。特にCVE-2024-27826やCVE-2024-40783など重要度の高い脆弱性の修正が含まれており、macOSの全体的なセキュリティと安定性が大幅に向上した。

macOS Ventura 13.6.8のセキュリティアップデート公開、AppleNeural...

Appleが2024年7月29日にmacOS Ventura 13.6.8のセキュリティアップデートを公開した。AppleNeuralEngine、APFS、Kernel、PackageKitなど多岐にわたるコンポーネントの脆弱性に対処している。特にCVE-2024-27826やCVE-2024-40783など重要度の高い脆弱性の修正が含まれており、macOSの全体的なセキュリティと安定性が大幅に向上した。

AppleがmacOS Sonoma 14.6のセキュリティアップデートを公開、複数の脆弱性に対処しシステムの安全性が向上

AppleがmacOS Sonoma 14.6のセキュリティアップデートを公開、複数の脆弱性に...

Appleは2024年7月29日、macOS Sonoma 14.6向けのセキュリティアップデートを公開した。このアップデートでは、Accounts、APFS、AppleMobileFileIntegrity、Kernel、WebKitなど多数のコンポーネントにおける脆弱性が修正され、システムのセキュリティが大幅に強化された。特に、プライバシー設定のバイパスや権限昇格の問題、悪意のあるウェブコンテンツによる攻撃リスクの軽減などが図られている。

AppleがmacOS Sonoma 14.6のセキュリティアップデートを公開、複数の脆弱性に...

Appleは2024年7月29日、macOS Sonoma 14.6向けのセキュリティアップデートを公開した。このアップデートでは、Accounts、APFS、AppleMobileFileIntegrity、Kernel、WebKitなど多数のコンポーネントにおける脆弱性が修正され、システムのセキュリティが大幅に強化された。特に、プライバシー設定のバイパスや権限昇格の問題、悪意のあるウェブコンテンツによる攻撃リスクの軽減などが図られている。

AppleがiOS 16.7.9とiPadOS 16.7.9をリリース、複数の重要なセキュリティ脆弱性に対処し古い機種のセキュリティを強化

AppleがiOS 16.7.9とiPadOS 16.7.9をリリース、複数の重要なセキュリテ...

AppleがiOS 16.7.9とiPadOS 16.7.9のセキュリティアップデートをリリースした。iPhone 8からiPhone X、iPad第5世代などの特定モデルが対象で、CoreGraphics、ImageIO、Kernel、Siri、WebKitなど多岐にわたるコンポーネントの脆弱性を修正。Hidden Photos Albumへの認証なしアクセスやSafariのブラウジングヒストリー漏洩の問題にも対処し、ユーザーのプライバシー保護を強化している。

AppleがiOS 16.7.9とiPadOS 16.7.9をリリース、複数の重要なセキュリテ...

AppleがiOS 16.7.9とiPadOS 16.7.9のセキュリティアップデートをリリースした。iPhone 8からiPhone X、iPad第5世代などの特定モデルが対象で、CoreGraphics、ImageIO、Kernel、Siri、WebKitなど多岐にわたるコンポーネントの脆弱性を修正。Hidden Photos Albumへの認証なしアクセスやSafariのブラウジングヒストリー漏洩の問題にも対処し、ユーザーのプライバシー保護を強化している。

Safari17.6でWebKitの脆弱性を修正、AppleがセキュリティアップデートをリリースしUIスプーフィング対策を強化

Safari17.6でWebKitの脆弱性を修正、Appleがセキュリティアップデートをリリー...

AppleがSafari 17.6のセキュリティアップデートを公開した。macOS MontereyとVenturaに対応し、WebKitエンジンの複数の脆弱性を修正。特にCVE-2024-40817で識別されるUIスプーフィングの問題が解決され、UIハンドリングが改善された。Use-after-free問題や範囲外読み取りの脆弱性も対処され、Webブラウジングの安全性が大幅に向上している。

Safari17.6でWebKitの脆弱性を修正、Appleがセキュリティアップデートをリリー...

AppleがSafari 17.6のセキュリティアップデートを公開した。macOS MontereyとVenturaに対応し、WebKitエンジンの複数の脆弱性を修正。特にCVE-2024-40817で識別されるUIスプーフィングの問題が解決され、UIハンドリングが改善された。Use-after-free問題や範囲外読み取りの脆弱性も対処され、Webブラウジングの安全性が大幅に向上している。

アクセンチュアがNVIDIA AI Foundryを活用しカスタムLlama LLMを開発、企業のAI活用を加速

アクセンチュアがNVIDIA AI Foundryを活用しカスタムLlama LLMを開発、企...

アクセンチュアがNVIDIA AI Foundry上にAccenture AI Refinery™フレームワークを構築し、Llama 3.1コレクションを活用したカスタム大規模言語モデル(LLM)の開発を可能にした。企業は自社のデータと独自のプロセスを用いてLLMを洗練化し、ビジネスニーズに合わせた強力なAIシステムを導入できるようになった。このフレームワークにより、企業における生成AIの活用が大きく前進すると期待される。

アクセンチュアがNVIDIA AI Foundryを活用しカスタムLlama LLMを開発、企...

アクセンチュアがNVIDIA AI Foundry上にAccenture AI Refinery™フレームワークを構築し、Llama 3.1コレクションを活用したカスタム大規模言語モデル(LLM)の開発を可能にした。企業は自社のデータと独自のプロセスを用いてLLMを洗練化し、ビジネスニーズに合わせた強力なAIシステムを導入できるようになった。このフレームワークにより、企業における生成AIの活用が大きく前進すると期待される。

WordPressプラグインkognetiks chatbotにXSS脆弱性、情報取得と改ざんのリスクあり

WordPressプラグインkognetiks chatbotにXSS脆弱性、情報取得と改ざん...

WordPressプラグイン「kognetiks chatbot」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3基本評価5.4の警告レベルで、バージョン1.9.9未満が影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、最新版へのアップデートが推奨される。この事例はWordPressエコシステムのセキュリティ課題を浮き彫りにしており、プラグイン開発者とユーザー双方の対策が求められる。

WordPressプラグインkognetiks chatbotにXSS脆弱性、情報取得と改ざん...

WordPressプラグイン「kognetiks chatbot」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3基本評価5.4の警告レベルで、バージョン1.9.9未満が影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、最新版へのアップデートが推奨される。この事例はWordPressエコシステムのセキュリティ課題を浮き彫りにしており、プラグイン開発者とユーザー双方の対策が求められる。

librechat 0.7.3以前にパストラバーサル脆弱性、CVE-2024-41704として識別され緊急度高く

librechat 0.7.3以前にパストラバーサル脆弱性、CVE-2024-41704として...

librechatの0.7.3以前のバージョンにパストラバーサル脆弱性が発見された。CVE-2024-41704として識別されるこの脆弱性は、CVSS v3で9.8(緊急)と評価され、情報漏洩やシステム改ざん、DoS攻撃のリスクがある。攻撃の条件が容易で影響が広範囲なため、速やかなバージョン0.7.4へのアップデートが推奨される。

librechat 0.7.3以前にパストラバーサル脆弱性、CVE-2024-41704として...

librechatの0.7.3以前のバージョンにパストラバーサル脆弱性が発見された。CVE-2024-41704として識別されるこの脆弱性は、CVSS v3で9.8(緊急)と評価され、情報漏洩やシステム改ざん、DoS攻撃のリスクがある。攻撃の条件が容易で影響が広範囲なため、速やかなバージョン0.7.4へのアップデートが推奨される。

librechat脆弱性の発見、緊急性の高い対応が必要に

librechat脆弱性の発見、緊急性の高い対応が必要に

オープンソースチャットアプリlibrechatに深刻な脆弱性が発見された。CVSS v3基本値9.8(緊急)と評価され、影響を受けるのはバージョン0.7.3以前および0.7.4。情報の不正取得、改ざん、DoSのリスクがあり、開発者は既にパッチをリリース。ユーザーには速やかなアップデートが推奨されている。この事例はオープンソースソフトウェアのセキュリティ管理の重要性を再認識させた。

librechat脆弱性の発見、緊急性の高い対応が必要に

オープンソースチャットアプリlibrechatに深刻な脆弱性が発見された。CVSS v3基本値9.8(緊急)と評価され、影響を受けるのはバージョン0.7.3以前および0.7.4。情報の不正取得、改ざん、DoSのリスクがあり、開発者は既にパッチをリリース。ユーザーには速やかなアップデートが推奨されている。この事例はオープンソースソフトウェアのセキュリティ管理の重要性を再認識させた。

WordPress用Jeg Elementor Kitにクロスサイトスクリプティングの脆弱性、バージョン2.6.6未満に影響

WordPress用Jeg Elementor Kitにクロスサイトスクリプティングの脆弱性、...

JegthemeのWordPress用プラグイン「Jeg Elementor Kit」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-4479として識別され、CVSS v3基本値は5.4(警告)。バージョン2.6.6未満が影響を受け、情報の取得や改ざんの可能性がある。ユーザーはベンダーアドバイザリーを確認し、適切な対策を実施することが推奨される。

WordPress用Jeg Elementor Kitにクロスサイトスクリプティングの脆弱性、...

JegthemeのWordPress用プラグイン「Jeg Elementor Kit」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-4479として識別され、CVSS v3基本値は5.4(警告)。バージョン2.6.6未満が影響を受け、情報の取得や改ざんの可能性がある。ユーザーはベンダーアドバイザリーを確認し、適切な対策を実施することが推奨される。

WordPressのTabsプラグインにXSS脆弱性、Oxilabが開発した拡張機能のセキュリティリスクが明らかに

WordPressのTabsプラグインにXSS脆弱性、Oxilabが開発した拡張機能のセキュリ...

OxilabのWordPress用プラグイン「Tabs - Responsive Tabs with WooCommerce Product Tab Extension」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-37120として識別されるこの脆弱性は、バージョン4.0.6以前に影響し、CVSS基本値4.8の警告レベルと評価されている。特権ユーザーの権限を悪用した情報取得や改ざんのリスクがあり、管理者は速やかな更新が推奨される。

WordPressのTabsプラグインにXSS脆弱性、Oxilabが開発した拡張機能のセキュリ...

OxilabのWordPress用プラグイン「Tabs - Responsive Tabs with WooCommerce Product Tab Extension」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-37120として識別されるこの脆弱性は、バージョン4.0.6以前に影響し、CVSS基本値4.8の警告レベルと評価されている。特権ユーザーの権限を悪用した情報取得や改ざんのリスクがあり、管理者は速やかな更新が推奨される。

WordPress用ideapushプラグインにXSS脆弱性、情報取得や改ざんのリスクに警鐘

WordPress用ideapushプラグインにXSS脆弱性、情報取得や改ざんのリスクに警鐘

northernbeacheswebsitesが開発したWordPress用プラグイン「ideapush」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-37461として識別されるこの脆弱性は、ideapush 8.66未満のバージョンに影響し、CVSS v3基本値6.1の警告レベル。攻撃者による情報取得や改ざんのリスクがあり、ユーザーには最新版への更新が推奨される。

WordPress用ideapushプラグインにXSS脆弱性、情報取得や改ざんのリスクに警鐘

northernbeacheswebsitesが開発したWordPress用プラグイン「ideapush」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-37461として識別されるこの脆弱性は、ideapush 8.66未満のバージョンに影響し、CVSS v3基本値6.1の警告レベル。攻撃者による情報取得や改ざんのリスクがあり、ユーザーには最新版への更新が推奨される。

HOT TOPICS