Tech Insights

高専機構とビズリーチが副業先生プロジェクトを展開、64名の民間プロ人材がIT人材育成に貢献

高専機構とビズリーチが副業先生プロジェクトを展開、64名の民間プロ人材がIT人材育成に貢献

独立行政法人国立高等専門学校機構と株式会社ビズリーチが連携し、民間企業のプロフェッショナル人材を教育現場に招く「副業先生」の取り組みを推進。全国12校でのべ1,840名の応募から64名を採用し、IT技術や半導体分野での実践的な教育を展開。Society 5.0型未来技術人財の育成を目指し、最先端教育の提供を積極的に推進している。

高専機構とビズリーチが副業先生プロジェクトを展開、64名の民間プロ人材がIT人材育成に貢献

独立行政法人国立高等専門学校機構と株式会社ビズリーチが連携し、民間企業のプロフェッショナル人材を教育現場に招く「副業先生」の取り組みを推進。全国12校でのべ1,840名の応募から64名を採用し、IT技術や半導体分野での実践的な教育を展開。Society 5.0型未来技術人財の育成を目指し、最先端教育の提供を積極的に推進している。

エキサイトがBB.excite光回線 ネクスト1ギガを開始、フレッツ光から工事不要で最大月額1,540円の料金削減を実現

エキサイトがBB.excite光回線 ネクスト1ギガを開始、フレッツ光から工事不要で最大月額1...

エキサイト株式会社は光回線サービス「BB.excite光回線 ネクスト1ギガ」の提供を開始した。フレッツ光ネクストからの乗り換えで工事や設定変更が不要で、戸建て月額4,400円、集合住宅月額3,520円の定額料金を実現。最大月額1,540円の料金削減が可能となり、ひかり電話やフレッツ・テレビなどのオプションサービスも継続利用できる柔軟な仕組みを構築した。

エキサイトがBB.excite光回線 ネクスト1ギガを開始、フレッツ光から工事不要で最大月額1...

エキサイト株式会社は光回線サービス「BB.excite光回線 ネクスト1ギガ」の提供を開始した。フレッツ光ネクストからの乗り換えで工事や設定変更が不要で、戸建て月額4,400円、集合住宅月額3,520円の定額料金を実現。最大月額1,540円の料金削減が可能となり、ひかり電話やフレッツ・テレビなどのオプションサービスも継続利用できる柔軟な仕組みを構築した。

バッファローが歴代Wi-Fiルーター5機種をカプセルトイ化、2024年11月21日から全国で発売開始

バッファローが歴代Wi-Fiルーター5機種をカプセルトイ化、2024年11月21日から全国で発売開始

バッファローは2024年11月19日、歴代のWi-Fiルーターを6分の1スケールで再現したカプセルトイ「バッファロー監修 手のひらWi-Fiルーター」を11月21日から販売すると発表した。2000年発売のAirStationシリーズ初号機から2019年のWi-Fi 6対応モデルまで、Wi-Fi技術の進化を象徴する5機種をラインナップ。カバーの着脱やアンテナの回転など実機同様のギミックも搭載している。

バッファローが歴代Wi-Fiルーター5機種をカプセルトイ化、2024年11月21日から全国で発売開始

バッファローは2024年11月19日、歴代のWi-Fiルーターを6分の1スケールで再現したカプセルトイ「バッファロー監修 手のひらWi-Fiルーター」を11月21日から販売すると発表した。2000年発売のAirStationシリーズ初号機から2019年のWi-Fi 6対応モデルまで、Wi-Fi技術の進化を象徴する5機種をラインナップ。カバーの着脱やアンテナの回転など実機同様のギミックも搭載している。

バッファローが歴代Wi-Fiルーターをカプセルトイ化、2000年から2019年までの5機種を1/6スケールで忠実再現

バッファローが歴代Wi-Fiルーターをカプセルトイ化、2000年から2019年までの5機種を1...

株式会社バッファローが監修する歴代Wi-Fiルーターのカプセルトイが2024年11月21日より全国で発売される。2000年のAirStation初号機から2019年のWi-Fi 6対応モデルまでの5機種を1/6スケールで再現し、カバーの着脱やアンテナの回転などの機能も搭載。価格は1回500円で、ターリン・インターナショナルの手のひらネットワーク機器シリーズとの接続も可能だ。

バッファローが歴代Wi-Fiルーターをカプセルトイ化、2000年から2019年までの5機種を1...

株式会社バッファローが監修する歴代Wi-Fiルーターのカプセルトイが2024年11月21日より全国で発売される。2000年のAirStation初号機から2019年のWi-Fi 6対応モデルまでの5機種を1/6スケールで再現し、カバーの着脱やアンテナの回転などの機能も搭載。価格は1回500円で、ターリン・インターナショナルの手のひらネットワーク機器シリーズとの接続も可能だ。

バッファローがWi-Fiルーターのカプセルトイを発売、歴代5機種の1/6スケールミニチュアが全国展開へ

バッファローがWi-Fiルーターのカプセルトイを発売、歴代5機種の1/6スケールミニチュアが全...

株式会社ターリン・インターナショナルは、バッファロー監修のWi-Fiルーターを1/6スケールで再現したカプセルトイを2024年11月21日より発売する。2000年のAirStation初号機から2019年のWi-Fi6対応モデルまで5機種をラインナップし、既存の手のひらシリーズとの互換性も確保。全国のカプセルトイ自販機コーナーにて1回500円で販売される予定だ。

バッファローがWi-Fiルーターのカプセルトイを発売、歴代5機種の1/6スケールミニチュアが全...

株式会社ターリン・インターナショナルは、バッファロー監修のWi-Fiルーターを1/6スケールで再現したカプセルトイを2024年11月21日より発売する。2000年のAirStation初号機から2019年のWi-Fi6対応モデルまで5機種をラインナップし、既存の手のひらシリーズとの互換性も確保。全国のカプセルトイ自販機コーナーにて1回500円で販売される予定だ。

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バイパスによるシステムファイル読み取りのリスクが発生

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バ...

D-Link DSL6740Cモデムにパストラバーサル脆弱性が発見され、認証されていないリモート攻撃者がシステムファイルを任意に読み取ることが可能となっている。さらに、デバイスのデフォルトパスワードがMACアドレスから生成される仕様であるため、攻撃者がMACアドレスを取得してデバイスへの不正アクセスを試みる可能性が指摘されている。CVSSスコアは7.5と高い深刻度を示しており、早急な対策が求められる。

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バ...

D-Link DSL6740Cモデムにパストラバーサル脆弱性が発見され、認証されていないリモート攻撃者がシステムファイルを任意に読み取ることが可能となっている。さらに、デバイスのデフォルトパスワードがMACアドレスから生成される仕様であるため、攻撃者がMACアドレスを取得してデバイスへの不正アクセスを試みる可能性が指摘されている。CVSSスコアは7.5と高い深刻度を示しており、早急な対策が求められる。

ビジョンがグローバルWiFiの貴重品発見サポートを開始、THISISのQRコードで海外での落とし物発見をサポート

ビジョンがグローバルWiFiの貴重品発見サポートを開始、THISISのQRコードで海外での落と...

株式会社ビジョンは海外用Wi-Fiルーターレンタルサービス「グローバルWiFi」のオプションとして、THISISのQRコードを活用した落とし物発見サポートサービス「貴重品発見サポート」を開始した。世界200以上の国と地域で提供され、キャンペーン期間中は1日330円で利用可能だ。多言語対応コールセンターと無料通話・チャット機能を備え、海外での貴重品紛失時の不安解消を目指している。

ビジョンがグローバルWiFiの貴重品発見サポートを開始、THISISのQRコードで海外での落と...

株式会社ビジョンは海外用Wi-Fiルーターレンタルサービス「グローバルWiFi」のオプションとして、THISISのQRコードを活用した落とし物発見サポートサービス「貴重品発見サポート」を開始した。世界200以上の国と地域で提供され、キャンペーン期間中は1日330円で利用可能だ。多言語対応コールセンターと無料通話・チャット機能を備え、海外での貴重品紛失時の不安解消を目指している。

THISISがビジョンのグローバルWiFiに貴重品発見サポートをOEM提供、WebRTC技術で200ヵ国での落とし物対策を実現

THISISがビジョンのグローバルWiFiに貴重品発見サポートをOEM提供、WebRTC技術で...

THISIS株式会社は株式会社ビジョンの海外用Wi-Fiルーターレンタルサービス「グローバルWiFi」利用者向けに、落とし物発見をサポートする「貴重品発見サポート」をOEM提供する。WebRTC技術を活用したP2P通話・チャット機能により、200ヵ国で展開される本サービスは、海外での貴重品紛失時に発見者とコンタクトセンター間の匿名かつセキュアな通信を実現する。

THISISがビジョンのグローバルWiFiに貴重品発見サポートをOEM提供、WebRTC技術で...

THISIS株式会社は株式会社ビジョンの海外用Wi-Fiルーターレンタルサービス「グローバルWiFi」利用者向けに、落とし物発見をサポートする「貴重品発見サポート」をOEM提供する。WebRTC技術を活用したP2P通話・チャット機能により、200ヵ国で展開される本サービスは、海外での貴重品紛失時に発見者とコンタクトセンター間の匿名かつセキュアな通信を実現する。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機密情報が平文送信されるリスクが発覚

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-31152】LevelOne WBR-6012ルーターに脆弱性、デバイスリブートの危険性が判明

【CVE-2024-31152】LevelOne WBR-6012ルーターに脆弱性、デバイスリ...

LevelOne WBR-6012ルーターのファームウェアR0.40e6に重大な脆弱性が発見された。Webアプリケーション内のリソース割り当ての不備により、細工されたHTTPリクエストでデバイスがリブートする可能性がある。CVSS評価は5.3(MEDIUM)で、特権やユーザー操作不要でネットワーク経由の攻撃が可能。CWE-400に分類され、ネットワークサービスの中断につながる危険性がある。

【CVE-2024-31152】LevelOne WBR-6012ルーターに脆弱性、デバイスリ...

LevelOne WBR-6012ルーターのファームウェアR0.40e6に重大な脆弱性が発見された。Webアプリケーション内のリソース割り当ての不備により、細工されたHTTPリクエストでデバイスがリブートする可能性がある。CVSS評価は5.3(MEDIUM)で、特権やユーザー操作不要でネットワーク経由の攻撃が可能。CWE-400に分類され、ネットワークサービスの中断につながる危険性がある。

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高速通信と安定性を実現する次世代機器

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高...

ティーピーリンクジャパンが次世代Wi-Fi 7ルーターArcher BE3600を発表。最大3.6Gbpsの高速通信、3本の内蔵アンテナとビームフォーミング機能による安定した接続、EasyMeshによる家全体のカバレッジを実現。TP-Link HomeShieldとWPA3暗号化による強力なセキュリティ機能も搭載し、高性能でありながら手頃な価格帯を実現した製品となっている。

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高...

ティーピーリンクジャパンが次世代Wi-Fi 7ルーターArcher BE3600を発表。最大3.6Gbpsの高速通信、3本の内蔵アンテナとビームフォーミング機能による安定した接続、EasyMeshによる家全体のカバレッジを実現。TP-Link HomeShieldとWPA3暗号化による強力なセキュリティ機能も搭載し、高性能でありながら手頃な価格帯を実現した製品となっている。

【CVE-2024-50559】Siemens RUGGEDCOM/SCALANCEシリーズに証明書検証の脆弱性、システム整合性への影響が懸念

【CVE-2024-50559】Siemens RUGGEDCOM/SCALANCEシリーズに...

SiemensのRUGGEDCOM RM1224 LTE(4G)シリーズやSCALANCEルーターシリーズにおいて、証明書のファイル名検証が適切に行われない脆弱性が発見された。CVE-2024-50559として識別されるこの脆弱性は、認証済みリモート攻撃者によるシステム整合性の侵害を可能にする。影響を受けるのは全バージョン8.2未満の製品で、CVSSスコアは4.3と中程度の深刻度に分類されている。

【CVE-2024-50559】Siemens RUGGEDCOM/SCALANCEシリーズに...

SiemensのRUGGEDCOM RM1224 LTE(4G)シリーズやSCALANCEルーターシリーズにおいて、証明書のファイル名検証が適切に行われない脆弱性が発見された。CVE-2024-50559として識別されるこの脆弱性は、認証済みリモート攻撃者によるシステム整合性の侵害を可能にする。影響を受けるのは全バージョン8.2未満の製品で、CVSSスコアは4.3と中程度の深刻度に分類されている。

【CVE-2024-10428】WAVLINKのWiFiルーターに重大な脆弱性、コマンドインジェクション攻撃のリスクが発覚

【CVE-2024-10428】WAVLINKのWiFiルーターに重大な脆弱性、コマンドインジ...

WAVLINKのWiFiルーターモデルWN530H4、WN530HG4、WN572HG3において、firewall.cgiファイルのset_ipv6関数に深刻なコマンドインジェクションの脆弱性が発見された。CVE-2024-10428として特定されたこの脆弱性は、CVSS 4.0で8.6のハイリスクと評価されており、機密性・完全性・可用性のすべてに高い影響がある。現在までベンダーからの対応は得られていない状況が続いている。

【CVE-2024-10428】WAVLINKのWiFiルーターに重大な脆弱性、コマンドインジ...

WAVLINKのWiFiルーターモデルWN530H4、WN530HG4、WN572HG3において、firewall.cgiファイルのset_ipv6関数に深刻なコマンドインジェクションの脆弱性が発見された。CVE-2024-10428として特定されたこの脆弱性は、CVSS 4.0で8.6のハイリスクと評価されており、機密性・完全性・可用性のすべてに高い影響がある。現在までベンダーからの対応は得られていない状況が続いている。

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱性が発見、未認証の攻撃者による任意コード実行のリスク

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱...

Siemensは複数の産業用通信機器における重大な脆弱性を公開した。RUGGEDCOM RM1224やSCALANCEシリーズなどのバージョン8.2未満の製品で、iperf機能の設定フィールドにおける入力検証の不備が発見された。未認証のリモート攻撃者による任意のコード実行が可能となる危険性があり、CVSSスコアは3.1で7.2、4.0で8.6と高い深刻度を示している。

【CVE-2024-50557】Siemens製品にiPerf機能の入力検証における重大な脆弱...

Siemensは複数の産業用通信機器における重大な脆弱性を公開した。RUGGEDCOM RM1224やSCALANCEシリーズなどのバージョン8.2未満の製品で、iperf機能の設定フィールドにおける入力検証の不備が発見された。未認証のリモート攻撃者による任意のコード実行が可能となる危険性があり、CVSSスコアは3.1で7.2、4.0で8.6と高い深刻度を示している。

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する脆弱性、未認証でのアクセスが可能な状態に

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する...

Cisco TalosがLevelOne WBR-6012ルーターのWebアプリケーションに存在する認証バイパスの脆弱性を公開した。HTTPリクエストを介して隠しページにアクセスすることで、WiFi WPS PINなどの機密情報が漏洩する可能性がある。CVE-2024-33626として識別されるこの脆弱性は、Router OS Version R0.40e6に影響を与え、CVSSスコアは5.3で中程度の深刻度と評価されている。

【CVE-2024-33626】LevelOne WBR-6012にWiFi認証情報が漏洩する...

Cisco TalosがLevelOne WBR-6012ルーターのWebアプリケーションに存在する認証バイパスの脆弱性を公開した。HTTPリクエストを介して隠しページにアクセスすることで、WiFi WPS PINなどの機密情報が漏洩する可能性がある。CVE-2024-33626として識別されるこの脆弱性は、Router OS Version R0.40e6に影響を与え、CVSSスコアは5.3で中程度の深刻度と評価されている。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権限での不正コード実行の可能性

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

【CVE-2024-28052】LevelOne WBR-6012ルーターにバッファサイズ計算の脆弱性、家庭向けネットワークのセキュリティリスクに

【CVE-2024-28052】LevelOne WBR-6012ルーターにバッファサイズ計算...

Cisco Talosの研究者によってLevelOne WBR-6012ルーターにバッファサイズ計算の脆弱性が発見された。CVE-2024-28052として識別されるこの脆弱性は、CVSSスコア5.3のMEDIUMレベルで、特別な権限なしで攻撃が可能。影響を受けるバージョンはR0.40e6で、家庭や小規模オフィスのネットワークセキュリティに重大な影響を及ぼす可能性がある。

【CVE-2024-28052】LevelOne WBR-6012ルーターにバッファサイズ計算...

Cisco Talosの研究者によってLevelOne WBR-6012ルーターにバッファサイズ計算の脆弱性が発見された。CVE-2024-28052として識別されるこの脆弱性は、CVSSスコア5.3のMEDIUMレベルで、特別な権限なしで攻撃が可能。影響を受けるバージョンはR0.40e6で、家庭や小規模オフィスのネットワークセキュリティに重大な影響を及ぼす可能性がある。

【CVE-2024-10429】WAVLINKルーターに深刻な脆弱性、コマンドインジェクションの危険性が明らかに

【CVE-2024-10429】WAVLINKルーターに深刻な脆弱性、コマンドインジェクション...

WAVLINKのWN530H4、WN530HG4、WN572HG3において重大な脆弱性が発見され、IPv6関連機能でコマンドインジェクションが可能となっている。CVSSスコアは8.6と高評価で、遠隔からの攻撃が可能な状態だ。特に企業の対応の遅れが問題視されており、IoT機器のセキュリティ管理における課題が浮き彫りとなっている。

【CVE-2024-10429】WAVLINKルーターに深刻な脆弱性、コマンドインジェクション...

WAVLINKのWN530H4、WN530HG4、WN572HG3において重大な脆弱性が発見され、IPv6関連機能でコマンドインジェクションが可能となっている。CVSSスコアは8.6と高評価で、遠隔からの攻撃が可能な状態だ。特に企業の対応の遅れが問題視されており、IoT機器のセキュリティ管理における課題が浮き彫りとなっている。

AWSがAmazon Aurora PostgreSQL Limitless Databaseをリリース、データベースの水平スケーリングで性能向上を実現

AWSがAmazon Aurora PostgreSQL Limitless Database...

AWSは2024年10月31日、データベースワークロードを複数のAuroraライターインスタンスに分散させる新サービスAmazon Aurora PostgreSQL Limitless Databaseを正式リリースした。ルーターとシャードの2層アーキテクチャを採用し、3種類のテーブルタイプを提供することで、既存のAuroraの制限を超えた書き込みスループットとストレージのスケーリングを実現している。

AWSがAmazon Aurora PostgreSQL Limitless Database...

AWSは2024年10月31日、データベースワークロードを複数のAuroraライターインスタンスに分散させる新サービスAmazon Aurora PostgreSQL Limitless Databaseを正式リリースした。ルーターとシャードの2層アーキテクチャを採用し、3種類のテーブルタイプを提供することで、既存のAuroraの制限を超えた書き込みスループットとストレージのスケーリングを実現している。

ティーピーリンクジャパンがWi-Fi 7対応ゲーミングルーターArcher GE800を発表、19Gbpsの超高速通信を実現

ティーピーリンクジャパンがWi-Fi 7対応ゲーミングルーターArcher GE800を発表、...

ティーピーリンクジャパンは最新のWi-Fi 7規格に対応したハイエンドゲーミングルーター「Archer GE800」を11月26日よりAmazon.co.jpで販売開始する。6GHzで11528Mbps、5GHzで5764Mbps、2.4GHzで1376Mbpsの圧倒的な通信速度を実現し、10GbpsのWAN/LANポートと2.5GbpsのLANポートを備えることで、オンラインゲームやVRゲームでの超低遅延プレイを可能にした。

ティーピーリンクジャパンがWi-Fi 7対応ゲーミングルーターArcher GE800を発表、...

ティーピーリンクジャパンは最新のWi-Fi 7規格に対応したハイエンドゲーミングルーター「Archer GE800」を11月26日よりAmazon.co.jpで販売開始する。6GHzで11528Mbps、5GHzで5764Mbps、2.4GHzで1376Mbpsの圧倒的な通信速度を実現し、10GbpsのWAN/LANポートと2.5GbpsのLANポートを備えることで、オンラインゲームやVRゲームでの超低遅延プレイを可能にした。

クーコム株式会社がTFNからWi-Fiルーターレンタル事業を譲受、インバウンド向け旅行サービスの強化へ

クーコム株式会社がTFNからWi-Fiルーターレンタル事業を譲受、インバウンド向け旅行サービス...

クーコム株式会社が株式会社TFNからWi-Fiルーターレンタル事業を譲受することを発表。レンタカー予約サイト「TOCOO!」を運営するクーコムは、Wi-Fiルーターレンタル事業を通じてインバウンド向け旅行サービスを強化。既存のレンタカーやETCサービスと組み合わせることで、より包括的な旅行サービスパッケージの提供を目指す。

クーコム株式会社がTFNからWi-Fiルーターレンタル事業を譲受、インバウンド向け旅行サービス...

クーコム株式会社が株式会社TFNからWi-Fiルーターレンタル事業を譲受することを発表。レンタカー予約サイト「TOCOO!」を運営するクーコムは、Wi-Fiルーターレンタル事業を通じてインバウンド向け旅行サービスを強化。既存のレンタカーやETCサービスと組み合わせることで、より包括的な旅行サービスパッケージの提供を目指す。

【CVE-2024-33700】LevelOne WBR-6012の脆弱性が発見、FTP機能の入力検証に深刻な問題

【CVE-2024-33700】LevelOne WBR-6012の脆弱性が発見、FTP機能の...

Cisco Talosは2024年10月30日、LevelOne WBR-6012ルーターのファームウェアR0.40e6におけるFTP機能の入力検証の脆弱性を公開した。CVSS3.1で深刻度7.5のHIGHと評価されており、攻撃者による悪意のあるFTPコマンドの送信でサービス拒否攻撃が可能となる。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-33700】LevelOne WBR-6012の脆弱性が発見、FTP機能の...

Cisco Talosは2024年10月30日、LevelOne WBR-6012ルーターのファームウェアR0.40e6におけるFTP機能の入力検証の脆弱性を公開した。CVSS3.1で深刻度7.5のHIGHと評価されており、攻撃者による悪意のあるFTPコマンドの送信でサービス拒否攻撃が可能となる。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱性、パスワード検証なしで管理者権限の昇格が可能に

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

【CVE-2024-23309】LevelOne WBR-6012に認証バイパスの脆弱性、IPアドレス認証の設計上の問題で不正アクセスの危険性

【CVE-2024-23309】LevelOne WBR-6012に認証バイパスの脆弱性、IP...

Cisco TalosがLevelOne WBR-6012ルーター(ファームウェアR0.40e6)に重大な認証バイパスの脆弱性を発見。IPアドレスによる認証に依存する設計上の問題により、攻撃者は認証なしでシステムにアクセス可能。CVSS 9.0のCritical評価で、特権不要かつユーザー操作不要の攻撃が可能。CWE-291に分類される認証の実装不備により、管理者権限の不正取得やシステムの改ざんのリスクが指摘されている。

【CVE-2024-23309】LevelOne WBR-6012に認証バイパスの脆弱性、IP...

Cisco TalosがLevelOne WBR-6012ルーター(ファームウェアR0.40e6)に重大な認証バイパスの脆弱性を発見。IPアドレスによる認証に依存する設計上の問題により、攻撃者は認証なしでシステムにアクセス可能。CVSS 9.0のCritical評価で、特権不要かつユーザー操作不要の攻撃が可能。CWE-291に分類される認証の実装不備により、管理者権限の不正取得やシステムの改ざんのリスクが指摘されている。

【CVE-2024-22066】ZTE ZXR10 ZSR V2に特権昇格の脆弱性、デバイスの機密情報漏洩のリスクが発生

【CVE-2024-22066】ZTE ZXR10 ZSR V2に特権昇格の脆弱性、デバイスの...

ZTE CorporationはインテリジェントマルチサービスルーターZXR10 ZSR V2における特権昇格の脆弱性【CVE-2024-22066】を公開した。この脆弱性により認証済み攻撃者がデバイスの機密情報を取得できる可能性があり、CVSSスコア7.5の深刻度の高い脆弱性として評価されている。Windows、Linux、ARM 64bitプラットフォーム上で動作するZXR10 1800-2S ZSRV2 V3.00.40が影響を受ける。

【CVE-2024-22066】ZTE ZXR10 ZSR V2に特権昇格の脆弱性、デバイスの...

ZTE CorporationはインテリジェントマルチサービスルーターZXR10 ZSR V2における特権昇格の脆弱性【CVE-2024-22066】を公開した。この脆弱性により認証済み攻撃者がデバイスの機密情報を取得できる可能性があり、CVSSスコア7.5の深刻度の高い脆弱性として評価されている。Windows、Linux、ARM 64bitプラットフォーム上で動作するZXR10 1800-2S ZSRV2 V3.00.40が影響を受ける。

ノア精密が無線LAN対応アナログ時計を発売、大型施設での時刻管理が容易に

ノア精密が無線LAN対応アナログ時計を発売、大型施設での時刻管理が容易に

ノア精密が11月13日に発売する「MAG無線LANアナログ時計シグナルキーパー」は、無線LAN経由で時刻合わせができるアナログ掛け時計だ。大型マンションやオフィス、工場、研究所、地下などでの使用に適しており、施設内の1つのネットワーク時刻情報に同期することで時間の個体差が発生しない。IEEE 802.11 b/g/n(2.4GHz)に対応し、実売予想価格は6,980円となっている。

ノア精密が無線LAN対応アナログ時計を発売、大型施設での時刻管理が容易に

ノア精密が11月13日に発売する「MAG無線LANアナログ時計シグナルキーパー」は、無線LAN経由で時刻合わせができるアナログ掛け時計だ。大型マンションやオフィス、工場、研究所、地下などでの使用に適しており、施設内の1つのネットワーク時刻情報に同期することで時間の個体差が発生しない。IEEE 802.11 b/g/n(2.4GHz)に対応し、実売予想価格は6,980円となっている。

バッファローがWi-Fi 7対応ルーターWXR9300BE6Pを発表、VAIO SX14-Rとの通信で3.2Gbpsの高速化を実現

バッファローがWi-Fi 7対応ルーターWXR9300BE6Pを発表、VAIO SX14-Rと...

バッファローは最新規格Wi-Fi 7対応ルーターWXR9300BE6PとVAIO SX14-Rの動作検証を実施し、6GHz帯での320MHz幅通信により約3.2Gbpsの高速通信を実現した。トライバンド対応で6GHz最大5764Mbps、5GHz最大2882Mbps、2.4GHz最大688Mbpsの通信が可能で、Wi-Fi EasyMesh対応により家全体をカバーする安定した無線LAN環境を構築できる。

バッファローがWi-Fi 7対応ルーターWXR9300BE6Pを発表、VAIO SX14-Rと...

バッファローは最新規格Wi-Fi 7対応ルーターWXR9300BE6PとVAIO SX14-Rの動作検証を実施し、6GHz帯での320MHz幅通信により約3.2Gbpsの高速通信を実現した。トライバンド対応で6GHz最大5764Mbps、5GHz最大2882Mbps、2.4GHz最大688Mbpsの通信が可能で、Wi-Fi EasyMesh対応により家全体をカバーする安定した無線LAN環境を構築できる。

NECマグナスがデュアルSIM対応IoTルーターuM350Rを発表、2025年4月から提供開始で通信の安定性向上へ

NECマグナスがデュアルSIM対応IoTルーターuM350Rを発表、2025年4月から提供開始...

NECマグナスコミュニケーションズが新たなIoT/M2M市場向けルーター「uM350R」を発表した。デュアルSIMに対応し、NTTドコモやKDDI、ソフトバンクなど主要キャリアの回線が利用可能。通信障害時の自動切替機能やPoE給電対応、IEEE802.11ah対応など、IoTシステムの安定運用に必要な機能を搭載している。2025年4月からの提供開始を予定している。

NECマグナスがデュアルSIM対応IoTルーターuM350Rを発表、2025年4月から提供開始...

NECマグナスコミュニケーションズが新たなIoT/M2M市場向けルーター「uM350R」を発表した。デュアルSIMに対応し、NTTドコモやKDDI、ソフトバンクなど主要キャリアの回線が利用可能。通信障害時の自動切替機能やPoE給電対応、IEEE802.11ah対応など、IoTシステムの安定運用に必要な機能を搭載している。2025年4月からの提供開始を予定している。

【CVE-2024-51248】DrayTek Vigor3900 1.5.1.3にOSコマンドインジェクションの脆弱性、深刻度8.0のセキュリティリスクに

【CVE-2024-51248】DrayTek Vigor3900 1.5.1.3にOSコマン...

DrayTek Vigor3900 1.5.1.3において、mainfunction.cgiを介した悪意のあるコマンド注入とmodifyrow関数による任意コマンド実行が可能な重大な脆弱性【CVE-2024-51248】が発見された。CWE-78に分類されるこの脆弱性は、CVSS 3.1で深刻度8.0(High)と評価され、攻撃の自動化が可能で技術的影響が重大とされている。機密性、整合性、可用性に深刻な影響を及ぼす可能性がある。

【CVE-2024-51248】DrayTek Vigor3900 1.5.1.3にOSコマン...

DrayTek Vigor3900 1.5.1.3において、mainfunction.cgiを介した悪意のあるコマンド注入とmodifyrow関数による任意コマンド実行が可能な重大な脆弱性【CVE-2024-51248】が発見された。CWE-78に分類されるこの脆弱性は、CVSS 3.1で深刻度8.0(High)と評価され、攻撃の自動化が可能で技術的影響が重大とされている。機密性、整合性、可用性に深刻な影響を及ぼす可能性がある。

【CVE-2024-51244】DrayTek Vigor3900にコマンドインジェクションの脆弱性、深刻度の高いセキュリティリスクに

【CVE-2024-51244】DrayTek Vigor3900にコマンドインジェクションの...

DrayTek Vigor3900 1.5.1.3において、mainfunction.cgiのdoIPSec関数を介したコマンドインジェクションの脆弱性が発見された。CVSSスコア8.0と高く評価され、認証された攻撃者による任意のコマンド実行が可能となる。CWE-78に分類されるこの脆弱性は、システムの機密性、完全性、可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-51244】DrayTek Vigor3900にコマンドインジェクションの...

DrayTek Vigor3900 1.5.1.3において、mainfunction.cgiのdoIPSec関数を介したコマンドインジェクションの脆弱性が発見された。CVSSスコア8.0と高く評価され、認証された攻撃者による任意のコマンド実行が可能となる。CWE-78に分類されるこの脆弱性は、システムの機密性、完全性、可用性に重大な影響を及ぼす可能性がある。

HOT TOPICS