Tech Insights

FRONTEOとUBEが独自AI技術を活用したドラッグリポジショニングプロジェクトを開始、医薬品開発の効率化を実現へ

FRONTEOとUBEが独自AI技術を活用したドラッグリポジショニングプロジェクトを開始、医薬...

FRONTEOとUBE株式会社が、AI創薬支援サービス「Drug Discovery AI Factory」を活用したドラッグリポジショニングの共創プロジェクトを開始。FRONTEOの特化型AI「KIBIT」による自然言語処理技術を用いて、既知の文献情報から未知の関連性を発見し、UBEが保有するアセットの新規適応症同定と早期導出を目指す。両社の知識と技術の相乗効果により、医薬品開発の成功確率向上が期待される。

FRONTEOとUBEが独自AI技術を活用したドラッグリポジショニングプロジェクトを開始、医薬...

FRONTEOとUBE株式会社が、AI創薬支援サービス「Drug Discovery AI Factory」を活用したドラッグリポジショニングの共創プロジェクトを開始。FRONTEOの特化型AI「KIBIT」による自然言語処理技術を用いて、既知の文献情報から未知の関連性を発見し、UBEが保有するアセットの新規適応症同定と早期導出を目指す。両社の知識と技術の相乗効果により、医薬品開発の成功確率向上が期待される。

LegalOn TechnologiesがAI法務プラットフォームLegalOn Cloudの関西圏テレビCMを開始、法務DXの地域展開を加速

LegalOn TechnologiesがAI法務プラットフォームLegalOn Cloudの...

LegalOn Technologiesは2024年11月15日より、AI法務プラットフォーム「LegalOn Cloud」の関西圏でのテレビCMとインフォマーシャル放送を開始。朝日放送テレビなど主要放送局で展開し、大阪府など6府県をカバー。契約書管理やリスクマネジメント機能を提供し、企業の法務DXを支援。2024年4月のサービス開始から半年で関西展開を本格化。

LegalOn TechnologiesがAI法務プラットフォームLegalOn Cloudの...

LegalOn Technologiesは2024年11月15日より、AI法務プラットフォーム「LegalOn Cloud」の関西圏でのテレビCMとインフォマーシャル放送を開始。朝日放送テレビなど主要放送局で展開し、大阪府など6府県をカバー。契約書管理やリスクマネジメント機能を提供し、企業の法務DXを支援。2024年4月のサービス開始から半年で関西展開を本格化。

補助金クラウドが研究開発支援を強化、大企業向け補助金セミナーを11月に開催へ

補助金クラウドが研究開発支援を強化、大企業向け補助金セミナーを11月に開催へ

株式会社Staywayが運営する補助金クラウドは、研究開発企業向けの補助金サポートを大幅に強化した。経済産業省の科学技術振興費が1,194億円に増額される中、新素材開発やAI、量子コンピュータなどの最先端技術に対する支援を拡充。11月29日には大企業も対象とした研究開発補助金セミナーをオンラインで開催する。

補助金クラウドが研究開発支援を強化、大企業向け補助金セミナーを11月に開催へ

株式会社Staywayが運営する補助金クラウドは、研究開発企業向けの補助金サポートを大幅に強化した。経済産業省の科学技術振興費が1,194億円に増額される中、新素材開発やAI、量子コンピュータなどの最先端技術に対する支援を拡充。11月29日には大企業も対象とした研究開発補助金セミナーをオンラインで開催する。

cars株式会社がcars MARKET PROで個人間取引サービスを開始、ライド車と共有在庫のマッチング売買が可能に

cars株式会社がcars MARKET PROで個人間取引サービスを開始、ライド車と共有在庫...

グローバルカーライフテックカンパニーcars株式会社は、自動車業界のライド車および共有在庫プロマーケットcars MARKET PROで個人間取引サービスを開始した。国内外の全メーカー全車種を対象とし、顧客が利用中のライド車と共有在庫から取引が可能な革新的なマーケットプレイスを提供する。新サービスにより、導入企業の利益増加と顧客基盤の拡大が期待される。

cars株式会社がcars MARKET PROで個人間取引サービスを開始、ライド車と共有在庫...

グローバルカーライフテックカンパニーcars株式会社は、自動車業界のライド車および共有在庫プロマーケットcars MARKET PROで個人間取引サービスを開始した。国内外の全メーカー全車種を対象とし、顧客が利用中のライド車と共有在庫から取引が可能な革新的なマーケットプレイスを提供する。新サービスにより、導入企業の利益増加と顧客基盤の拡大が期待される。

丸紅ロジスティクスがペット卸の配送効率化実証事業を開始、経済産業省の補助金事業として採択され物流DXが加速

丸紅ロジスティクスがペット卸の配送効率化実証事業を開始、経済産業省の補助金事業として採択され物...

丸紅ロジスティクスはジェックス、ジャペル、丸紅と共同で「ペット卸の発注まとめによる配送効率化実証事業」を実施する。経済産業省の運輸部門エネルギー使用合理化・非化石エネルギー転換推進事業に採択され、配送最適化発注システムの開発を通じて物流効率化とGHG排出削減を目指す。DXを活用した取り組みは他業界への展開も視野に。

丸紅ロジスティクスがペット卸の配送効率化実証事業を開始、経済産業省の補助金事業として採択され物...

丸紅ロジスティクスはジェックス、ジャペル、丸紅と共同で「ペット卸の発注まとめによる配送効率化実証事業」を実施する。経済産業省の運輸部門エネルギー使用合理化・非化石エネルギー転換推進事業に採択され、配送最適化発注システムの開発を通じて物流効率化とGHG排出削減を目指す。DXを活用した取り組みは他業界への展開も視野に。

GLMグループが新経営理念と2040年までの長期成長戦略を発表、サステナブルな企業グループへの転換を加速

GLMグループが新経営理念と2040年までの長期成長戦略を発表、サステナブルな企業グループへの...

投資用不動産を扱うGLMグループは2024年11月14日、2040年に向けた新グループ理念とGLM1000を策定。経常利益1,000億円を目標に掲げ、不動産とDXの融合による持続的な成長を目指す。2025年からの中期経営計画GLM100では、売上高1,000億円、経常利益100億円を設定し、環境配慮型建築とDX戦略を推進する方針を明確化。

GLMグループが新経営理念と2040年までの長期成長戦略を発表、サステナブルな企業グループへの...

投資用不動産を扱うGLMグループは2024年11月14日、2040年に向けた新グループ理念とGLM1000を策定。経常利益1,000億円を目標に掲げ、不動産とDXの融合による持続的な成長を目指す。2025年からの中期経営計画GLM100では、売上高1,000億円、経常利益100億円を設定し、環境配慮型建築とDX戦略を推進する方針を明確化。

キヤノンIMが医療情報学連合大会で医療DX推進ソリューションを展示、医療情報システムの最適化に向けた取り組みを加速

キヤノンIMが医療情報学連合大会で医療DX推進ソリューションを展示、医療情報システムの最適化に...

キヤノンITSメディカルが第44回医療情報学連合大会に出展し、大・中病院向け医療情報システムや小病院・診療所向けレセプトコンピューター・電子カルテなどを展示する。高度なセキュリティに対応した独自開発の医療クラウドも紹介され、Medical Image Place Mobile Chatなど院外コミュニケーションツールも提供。医療DXの推進と業務効率化を支援する総合的なソリューションを展開する。

キヤノンIMが医療情報学連合大会で医療DX推進ソリューションを展示、医療情報システムの最適化に...

キヤノンITSメディカルが第44回医療情報学連合大会に出展し、大・中病院向け医療情報システムや小病院・診療所向けレセプトコンピューター・電子カルテなどを展示する。高度なセキュリティに対応した独自開発の医療クラウドも紹介され、Medical Image Place Mobile Chatなど院外コミュニケーションツールも提供。医療DXの推進と業務効率化を支援する総合的なソリューションを展開する。

ZscalerがZero Trust Segmentationを発表、ランサムウェア対策とインフラコスト削減を実現へ

ZscalerがZero Trust Segmentationを発表、ランサムウェア対策とイン...

クラウドセキュリティ企業のZscalerが、拠点や工場、データセンター、パブリッククラウドとの安全な接続を実現するゼロトラストセグメンテーションソリューションを発表。ランサムウェアの拡散防止とインフラコストの50%削減を実現し、IoTデバイスやOTシステムも数時間以内に安全にセグメント化が可能。AWSとAzureに対応し、2025年2月にはGCPにも対応予定。

ZscalerがZero Trust Segmentationを発表、ランサムウェア対策とイン...

クラウドセキュリティ企業のZscalerが、拠点や工場、データセンター、パブリッククラウドとの安全な接続を実現するゼロトラストセグメンテーションソリューションを発表。ランサムウェアの拡散防止とインフラコストの50%削減を実現し、IoTデバイスやOTシステムも数時間以内に安全にセグメント化が可能。AWSとAzureに対応し、2025年2月にはGCPにも対応予定。

フロンティアAI法制度研究会がAI開発規制の論点整理を公表、リスクベースアプローチによる規制枠組みの構築へ

フロンティアAI法制度研究会がAI開発規制の論点整理を公表、リスクベースアプローチによる規制枠...

スマートガバナンス株式会社が事務局を務めるフロンティアAI法制度研究会が、高度な能力を有する汎用AIモデルの開発に関する法的規制のあり方についての論点整理を公表した。リスクベースや技術中立性の視点から規制の必要性を検討し、規制対象の範囲や官民協力モデル、認証・監査の枠組みなど、具体的な課題や選択肢を提示している。

フロンティアAI法制度研究会がAI開発規制の論点整理を公表、リスクベースアプローチによる規制枠...

スマートガバナンス株式会社が事務局を務めるフロンティアAI法制度研究会が、高度な能力を有する汎用AIモデルの開発に関する法的規制のあり方についての論点整理を公表した。リスクベースや技術中立性の視点から規制の必要性を検討し、規制対象の範囲や官民協力モデル、認証・監査の枠組みなど、具体的な課題や選択肢を提示している。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視による警備強化を実現

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメント管理機能が強化され開発効率が向上

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

NEDOとKDDI、JALが全国4地点でドローン5機体の同時運航実証に成功、運航管理システムの有効性を確認

NEDOとKDDI、JALが全国4地点でドローン5機体の同時運航実証に成功、運航管理システムの...

NEDOとKDDI、JALは2024年10月28日から31日にかけて、1人の遠隔操縦者による全国4地点でのドローン5機体同時運航の実証実験を実施し成功を収めた。KDDIが開発した運航管理システムにより、イレギュラー発生時の音声通知や操作支援機能を実装し、JALは航空安全の知見を活かしたリスク評価を行い、安全かつ効率的な運航を実現した。

NEDOとKDDI、JALが全国4地点でドローン5機体の同時運航実証に成功、運航管理システムの...

NEDOとKDDI、JALは2024年10月28日から31日にかけて、1人の遠隔操縦者による全国4地点でのドローン5機体同時運航の実証実験を実施し成功を収めた。KDDIが開発した運航管理システムにより、イレギュラー発生時の音声通知や操作支援機能を実装し、JALは航空安全の知見を活かしたリスク評価を行い、安全かつ効率的な運航を実現した。

KPMGコンサルティングが企業の金融教育に関するウェビナーを開催、キャリア設計支援の新戦略を提示

KPMGコンサルティングが企業の金融教育に関するウェビナーを開催、キャリア設計支援の新戦略を提示

KPMGコンサルティングとパーソルテンプスタッフは2024年11月27日に金融教育とキャリア設計に関するウェビナーを開催する。終身雇用制度の見直しが進む中、企業と人材の関係性が対等なパートナーシップへと進化している状況を踏まえ、社員から選ばれる企業になるための戦略として、金融リテラシーやキャリア設計支援の重要性について解説する。

KPMGコンサルティングが企業の金融教育に関するウェビナーを開催、キャリア設計支援の新戦略を提示

KPMGコンサルティングとパーソルテンプスタッフは2024年11月27日に金融教育とキャリア設計に関するウェビナーを開催する。終身雇用制度の見直しが進む中、企業と人材の関係性が対等なパートナーシップへと進化している状況を踏まえ、社員から選ばれる企業になるための戦略として、金融リテラシーやキャリア設計支援の重要性について解説する。

ライフネット生命が従業員向け株式報酬制度を導入、社員持株会を通じた特別奨励金スキームで株主価値の向上を目指す

ライフネット生命が従業員向け株式報酬制度を導入、社員持株会を通じた特別奨励金スキームで株主価値...

ライフネット生命保険が従業員向け株式報酬制度として特別奨励金スキームを導入。社員持株会を通じて従業員一人あたり8万円の特別奨励金を付与し、市場から株式を取得する仕組みを実現。2024年5月発表の中期計画における株価目標を踏まえ、従業員の業績及び株価に対する意識向上を図り、中長期的な株主価値の向上を目指す取り組みとなる。

ライフネット生命が従業員向け株式報酬制度を導入、社員持株会を通じた特別奨励金スキームで株主価値...

ライフネット生命保険が従業員向け株式報酬制度として特別奨励金スキームを導入。社員持株会を通じて従業員一人あたり8万円の特別奨励金を付与し、市場から株式を取得する仕組みを実現。2024年5月発表の中期計画における株価目標を踏まえ、従業員の業績及び株価に対する意識向上を図り、中長期的な株主価値の向上を目指す取り組みとなる。

トレーダムが為替リスク管理システムの新機能を追加、レート防衛機能で企業の収益安定化を実現

トレーダムが為替リスク管理システムの新機能を追加、レート防衛機能で企業の収益安定化を実現

トレーダム株式会社は為替リスク管理システム「トレーダム為替ソリューション」に新機能を追加した。レート防衛ガイド、長期為替予約管理、フローとストックの同時ヘッジ機能を実装し、急激な為替変動に対応。企業のガバナンスを担保しつつ、円安メリットを享受できる仕組みを提供することで、輸出入企業の安定的な収益基盤の確保を支援する。

トレーダムが為替リスク管理システムの新機能を追加、レート防衛機能で企業の収益安定化を実現

トレーダム株式会社は為替リスク管理システム「トレーダム為替ソリューション」に新機能を追加した。レート防衛ガイド、長期為替予約管理、フローとストックの同時ヘッジ機能を実装し、急激な為替変動に対応。企業のガバナンスを担保しつつ、円安メリットを享受できる仕組みを提供することで、輸出入企業の安定的な収益基盤の確保を支援する。

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOは2024年10月28日から31日にかけて、KDDIおよびJALと共同で1人の遠隔操縦者による全国4地点でのドローン5機体同時運航実証実験を実施した。イレギュラー対応機能を備えた運航管理システムと運用手順の有効性が確認され、社会実装に向けた重要な知見が得られた。物流や点検など様々な分野での活用が期待される。

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOは2024年10月28日から31日にかけて、KDDIおよびJALと共同で1人の遠隔操縦者による全国4地点でのドローン5機体同時運航実証実験を実施した。イレギュラー対応機能を備えた運航管理システムと運用手順の有効性が確認され、社会実装に向けた重要な知見が得られた。物流や点検など様々な分野での活用が期待される。

ソフトクリエイトがSCSmartクラウド設定監査サービスを開始、クラウド環境のセキュリティ監視と改善提案が可能に

ソフトクリエイトがSCSmartクラウド設定監査サービスを開始、クラウド環境のセキュリティ監視...

ソフトクリエイトは2024年11月15日、パブリッククラウドのセキュリティ設定を定期的に調査し問題点の検出と改善アドバイスを実施するSCSmart クラウド設定監査サービスを開始した。SBテクノロジーのクラウドパトロールとSOC環境を組み合わせることで、クラウド環境を取り巻くあらゆるリスクを検知し、改善方法を含めた報告書を作成する。月額75,000円の一律価格で提供されるため、コストを抑えながらセキュリティ対策を実施できる。

ソフトクリエイトがSCSmartクラウド設定監査サービスを開始、クラウド環境のセキュリティ監視...

ソフトクリエイトは2024年11月15日、パブリッククラウドのセキュリティ設定を定期的に調査し問題点の検出と改善アドバイスを実施するSCSmart クラウド設定監査サービスを開始した。SBテクノロジーのクラウドパトロールとSOC環境を組み合わせることで、クラウド環境を取り巻くあらゆるリスクを検知し、改善方法を含めた報告書を作成する。月額75,000円の一律価格で提供されるため、コストを抑えながらセキュリティ対策を実施できる。

【CVE-2024-50205】Linuxカーネルのfirewire-libにゼロ除算の脆弱性、複数バージョンに影響

【CVE-2024-50205】Linuxカーネルのfirewire-libにゼロ除算の脆弱性...

Linuxカーネルのfirewire-libモジュールにおいて、apply_constraint_to_size()関数でのゼロ除算脆弱性が発見された。この問題はcommit 826b5de90c0bによって導入され、Linux Verification CenterのSVACE解析によって特定された。影響を受けるバージョンは4.20から6.12-rc5まで広範に及び、複数のパッチによる修正が提供されている。

【CVE-2024-50205】Linuxカーネルのfirewire-libにゼロ除算の脆弱性...

Linuxカーネルのfirewire-libモジュールにおいて、apply_constraint_to_size()関数でのゼロ除算脆弱性が発見された。この問題はcommit 826b5de90c0bによって導入され、Linux Verification CenterのSVACE解析によって特定された。影響を受けるバージョンは4.20から6.12-rc5まで広範に及び、複数のパッチによる修正が提供されている。

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性、複数バージョンでパッチ提供開始

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...

Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。

【CVE-2024-50168】Linuxカーネルのsun3_82586_send_packe...

Linuxカーネルのsun3_82586_send_packet()関数にメモリリークの脆弱性が発見され、セキュリティアップデートが公開された。この脆弱性は、skb->lenが長すぎる場合にメモリが適切に解放されない問題を引き起こす可能性がある。Linux 4.19.323以降や5.4.285以降など、複数のバージョンで対策パッチが提供され、dev_kfree_skb()関数の追加によってメモリリークを防止する修正が実装された。

【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシャットダウン順序の問題に対処

【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシ...

Linuxカーネルのcxl/portモジュールにuse-after-free脆弱性が発見され、【CVE-2024-50226】として公開された。この脆弱性は、デコーダーのシャットダウン順序に関する問題で、特定の条件下でメモリアクセス違反を引き起こす可能性がある。Linux 6.0以降のバージョンが影響を受けており、修正パッチが複数のバージョン向けにリリースされている。

【CVE-2024-50226】Linuxカーネルのcxl/port脆弱性を修正、デコーダーシ...

Linuxカーネルのcxl/portモジュールにuse-after-free脆弱性が発見され、【CVE-2024-50226】として公開された。この脆弱性は、デコーダーのシャットダウン順序に関する問題で、特定の条件下でメモリアクセス違反を引き起こす可能性がある。Linux 6.0以降のバージョンが影響を受けており、修正パッチが複数のバージョン向けにリリースされている。

【CVE-2024-50244】Linux kernelのNTFS3ファイルシステムに脆弱性、複数バージョンで修正パッチをリリース

【CVE-2024-50244】Linux kernelのNTFS3ファイルシステムに脆弱性、...

kernel.orgは2024年11月9日、Linux kernelのNTFS3ファイルシステムにおけるni_clear()関数の脆弱性に対する修正パッチをリリースした。この修正により、リプレイプロセス中の未初期化ビットマップへのアクセスを防ぐためのNTFS_FLAGS_LOG_REPLAYINGチェックが追加され、5.15系から6.12-rc3まで複数バージョンで対応が行われた。

【CVE-2024-50244】Linux kernelのNTFS3ファイルシステムに脆弱性、...

kernel.orgは2024年11月9日、Linux kernelのNTFS3ファイルシステムにおけるni_clear()関数の脆弱性に対する修正パッチをリリースした。この修正により、リプレイプロセス中の未初期化ビットマップへのアクセスを防ぐためのNTFS_FLAGS_LOG_REPLAYINGチェックが追加され、5.15系から6.12-rc3まで複数バージョンで対応が行われた。

【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込みの脆弱性を発見、GPUメトリクステーブルのサイズ不足が原因に

【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込...

LinuxカーネルのAMD Vangoghグラフィックスドライバにおいて、GPUメトリクステーブルのサイズ不足に起因するメモリ境界外書き込みの脆弱性が発見された。KASANの検出により、vangogh_tables_init()で割り当てられたテーブルがsmu_cmn_init_soft_gpu_metrics()のメモリセットに対して不十分であることが判明。影響を受けるカーネルバージョンの修正パッチが提供され、セキュリティ対策が実施された。

【CVE-2024-50221】LinuxカーネルのVangoghドライバにメモリ境界外書き込...

LinuxカーネルのAMD Vangoghグラフィックスドライバにおいて、GPUメトリクステーブルのサイズ不足に起因するメモリ境界外書き込みの脆弱性が発見された。KASANの検出により、vangogh_tables_init()で割り当てられたテーブルがsmu_cmn_init_soft_gpu_metrics()のメモリセットに対して不十分であることが判明。影響を受けるカーネルバージョンの修正パッチが提供され、セキュリティ対策が実施された。

【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージョンに影響が判明し修正パッチを緊急公開

【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...

Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。

【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...

Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数バージョンに影響

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数...

Linuxカーネルコミュニティが重要な脆弱性【CVE-2024-50089】の修正をリリース。unicodeのignorable code pointsに関する特別処理を簡略化し、自己分解とケースフォールディングに統一。この変更は5.4系から6.12-rc3までの広範なバージョンに影響を与え、各バージョン向けに修正パッチが提供された。コードの複雑性低減とセキュリティ向上が期待される。

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数...

Linuxカーネルコミュニティが重要な脆弱性【CVE-2024-50089】の修正をリリース。unicodeのignorable code pointsに関する特別処理を簡略化し、自己分解とケースフォールディングに統一。この変更は5.4系から6.12-rc3までの広範なバージョンに影響を与え、各バージョン向けに修正パッチが提供された。コードの複雑性低減とセキュリティ向上が期待される。

【CVE-2024-47456】Adobe Illustrator 28.7.1以前にOOB読み取りの脆弱性、ASLRバイパスのリスクに警戒

【CVE-2024-47456】Adobe Illustrator 28.7.1以前にOOB読...

Adobe Illustrator 28.7.1以前のバージョンにおいて、機密メモリの開示につながる可能性のあるOut-Of-Bounds読み取りの脆弱性が発見された。CVSSスコア5.5のミディアムリスクと評価されており、攻撃者がASLRなどの保護機能をバイパスできる可能性がある。攻撃には悪意のあるファイルを開くというユーザーの操作が必要となるため、信頼できない送信元からのファイルは開かないよう注意が必要だ。

【CVE-2024-47456】Adobe Illustrator 28.7.1以前にOOB読...

Adobe Illustrator 28.7.1以前のバージョンにおいて、機密メモリの開示につながる可能性のあるOut-Of-Bounds読み取りの脆弱性が発見された。CVSSスコア5.5のミディアムリスクと評価されており、攻撃者がASLRなどの保護機能をバイパスできる可能性がある。攻撃には悪意のあるファイルを開くというユーザーの操作が必要となるため、信頼できない送信元からのファイルは開かないよう注意が必要だ。

【CVE-2024-47331】WordPress用Multi Step for Contact Formに深刻な脆弱性、即時アップデートが必要に

【CVE-2024-47331】WordPress用Multi Step for Contac...

WordPressプラグインMulti Step for Contact Form 2.7.7以前のバージョンにSQLインジェクションの脆弱性が発見された。CVSSスコア9.3のクリティカルな脆弱性として評価され、認証不要で攻撃可能な状態であることから、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが推奨される。すでにバージョン2.7.8で修正済みとなっている。

【CVE-2024-47331】WordPress用Multi Step for Contac...

WordPressプラグインMulti Step for Contact Form 2.7.7以前のバージョンにSQLインジェクションの脆弱性が発見された。CVSSスコア9.3のクリティカルな脆弱性として評価され、認証不要で攻撃可能な状態であることから、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが推奨される。すでにバージョン2.7.8で修正済みとなっている。

明日香出版社が起業家向け新刊を発売、フリーウェイジャパン代表の実践的な経営戦略を解説

明日香出版社が起業家向け新刊を発売、フリーウェイジャパン代表の実践的な経営戦略を解説

明日香出版社は2024年11月13日に『決定版 失敗しない起業家の戦い方』を発売した。株式会社フリーウェイジャパン代表取締役の井上達也氏が、29歳でゼロから起業し55万ユーザーを抱える国内最大級の業務系クラウドシステムメーカーに成長させた経験をもとに、起業における現実的な課題とリスク管理について解説している。

明日香出版社が起業家向け新刊を発売、フリーウェイジャパン代表の実践的な経営戦略を解説

明日香出版社は2024年11月13日に『決定版 失敗しない起業家の戦い方』を発売した。株式会社フリーウェイジャパン代表取締役の井上達也氏が、29歳でゼロから起業し55万ユーザーを抱える国内最大級の業務系クラウドシステムメーカーに成長させた経験をもとに、起業における現実的な課題とリスク管理について解説している。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィールドの暗号署名脆弱性が発見、なりすまし攻撃のリスクに

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-46953】Artifex Ghostscript 10.04.0未満のファイル処理に整数オーバーフロー脆弱性、深刻な影響の可能性

【CVE-2024-46953】Artifex Ghostscript 10.04.0未満のフ...

Artifexは2024年11月10日、Ghostscriptのbase/gsdevice.cにおける重大な脆弱性を公開した。出力ファイル名のフォーマット文字列を解析する際の整数オーバーフローにより、パスの切り捨てやパストラバーサル、任意のコード実行が可能となる。CVSSスコア7.8の深刻な脆弱性であり、システム管理者は早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-46953】Artifex Ghostscript 10.04.0未満のフ...

Artifexは2024年11月10日、Ghostscriptのbase/gsdevice.cにおける重大な脆弱性を公開した。出力ファイル名のフォーマット文字列を解析する際の整数オーバーフローにより、パスの切り捨てやパストラバーサル、任意のコード実行が可能となる。CVSSスコア7.8の深刻な脆弱性であり、システム管理者は早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-42000】Mattermost 9.10.x-10.0.0で認証の脆弱性、プライベートチャンネルの情報漏洩のリスクに

【CVE-2024-42000】Mattermost 9.10.x-10.0.0で認証の脆弱性...

Mattermost社が複数バージョンにおける認証の脆弱性【CVE-2024-42000】を公開。ReadGroups権限を持つユーザーやシステムマネージャーが、アクセス権のないプライベートチャンネルの詳細情報を閲覧可能な状態となっていた。CVSSスコアは2.7(Low)と評価されており、9.10.3、9.11.2、9.5.10、10.0.1への更新で対応が可能となっている。

【CVE-2024-42000】Mattermost 9.10.x-10.0.0で認証の脆弱性...

Mattermost社が複数バージョンにおける認証の脆弱性【CVE-2024-42000】を公開。ReadGroups権限を持つユーザーやシステムマネージャーが、アクセス権のないプライベートチャンネルの詳細情報を閲覧可能な状態となっていた。CVSSスコアは2.7(Low)と評価されており、9.10.3、9.11.2、9.5.10、10.0.1への更新で対応が可能となっている。

HOT TOPICS