Tech Insights

【CVE-2024-49104】WindowsのRRASに深刻な脆弱性、多数のバージョンに影響し早急な対応が必要に

【CVE-2024-49104】WindowsのRRASに深刻な脆弱性、多数のバージョンに影響...

MicrosoftはWindows Routing and Remote Access Service (RRAS)においてリモートコード実行の脆弱性CVE-2024-49104を公開した。この脆弱性はCVSSスコア8.8の高リスクと評価され、Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼす。早急なセキュリティパッチの適用が推奨される状況だ。

【CVE-2024-49104】WindowsのRRASに深刻な脆弱性、多数のバージョンに影響...

MicrosoftはWindows Routing and Remote Access Service (RRAS)においてリモートコード実行の脆弱性CVE-2024-49104を公開した。この脆弱性はCVSSスコア8.8の高リスクと評価され、Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼす。早急なセキュリティパッチの適用が推奨される状況だ。

【CVE-2024-49108】Windows Remote Desktop Servicesに深刻な脆弱性、複数のサーバーバージョンに影響

【CVE-2024-49108】Windows Remote Desktop Services...

Microsoftは2024年12月10日、Windows Remote Desktop Servicesにリモートコード実行の脆弱性を公開した。CVSSスコア8.1の深刻度で、Windows Server 2016から2025まで広範囲に影響。認証不要でリモート攻撃が可能な本脆弱性は、CWE-591とCWE-416の問題を含み、早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-49108】Windows Remote Desktop Services...

Microsoftは2024年12月10日、Windows Remote Desktop Servicesにリモートコード実行の脆弱性を公開した。CVSSスコア8.1の深刻度で、Windows Server 2016から2025まで広範囲に影響。認証不要でリモート攻撃が可能な本脆弱性は、CWE-591とCWE-416の問題を含み、早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-13048】Ashlar-Vellum Cobalt XEにバッファオーバーフローの脆弱性、リモートでの任意コード実行が可能に

【CVE-2024-13048】Ashlar-Vellum Cobalt XEにバッファオーバ...

Zero Day Initiativeは2024年12月30日、Ashlar-Vellum Cobalt XEファイル解析における重大な脆弱性【CVE-2024-13048】を公開した。この脆弱性は影響度の高いバッファオーバーフロー型の欠陥で、CVSSスコア7.8の深刻度が報告されている。攻撃者は悪意のあるWebページやファイルを介してリモートで任意のコードを実行できる可能性があり、早急な対応が必要とされている。

【CVE-2024-13048】Ashlar-Vellum Cobalt XEにバッファオーバ...

Zero Day Initiativeは2024年12月30日、Ashlar-Vellum Cobalt XEファイル解析における重大な脆弱性【CVE-2024-13048】を公開した。この脆弱性は影響度の高いバッファオーバーフロー型の欠陥で、CVSSスコア7.8の深刻度が報告されている。攻撃者は悪意のあるWebページやファイルを介してリモートで任意のコードを実行できる可能性があり、早急な対応が必要とされている。

【CVE-2024-49336】IBM Security Guardium 11.5でSSRF脆弱性が発見、セキュリティ製品の信頼性に影響

【CVE-2024-49336】IBM Security Guardium 11.5でSSRF...

IBMは2024年12月19日、IBM Security Guardium 11.5においてサーバサイドリクエストフォージェリ(SSRF)の脆弱性を公開した。CVSSスコアは6.5(中)で、認証済み攻撃者による不正リクエストの送信やネットワーク列挙の可能性が指摘されている。CWE-918に分類されるこの脆弱性は、自動化された攻撃の可能性も示唆されており、早急な対応が求められる。

【CVE-2024-49336】IBM Security Guardium 11.5でSSRF...

IBMは2024年12月19日、IBM Security Guardium 11.5においてサーバサイドリクエストフォージェリ(SSRF)の脆弱性を公開した。CVSSスコアは6.5(中)で、認証済み攻撃者による不正リクエストの送信やネットワーク列挙の可能性が指摘されている。CWE-918に分類されるこの脆弱性は、自動化された攻撃の可能性も示唆されており、早急な対応が求められる。

システムクリエイトがCTデータ可視化ソリューション2024.4をリリース、マルチパーツスキャン分割など新機能を搭載

システムクリエイトがCTデータ可視化ソリューション2024.4をリリース、マルチパーツスキャン...

HEXAGONグループのボリュームグラフィックス社製CTデータ可視化ソリューションの最新版2024.4が公開された。マルチパーツスキャン分割や肉厚解析の相対偏差評価など、解析機能やレポート・トレーサビリティ、ROI関連の機能が大幅に改良。より付加価値の高いデータ作成が可能になり、製造業におけるCT検査の効率化と品質向上に貢献する。

システムクリエイトがCTデータ可視化ソリューション2024.4をリリース、マルチパーツスキャン...

HEXAGONグループのボリュームグラフィックス社製CTデータ可視化ソリューションの最新版2024.4が公開された。マルチパーツスキャン分割や肉厚解析の相対偏差評価など、解析機能やレポート・トレーサビリティ、ROI関連の機能が大幅に改良。より付加価値の高いデータ作成が可能になり、製造業におけるCT検査の効率化と品質向上に貢献する。

楽天シンフォニーが船舶向けセキュリティソリューションRakuten Maritimeを提供開始、船舶ライフサイクル全体のセキュリティ対策を実現へ

楽天シンフォニーが船舶向けセキュリティソリューションRakuten Maritimeを提供開始...

楽天シンフォニーは2024年12月20日、船舶向けサイバーセキュリティソリューション「Rakuten Maritime」のグローバル展開を開始した。韓国のCYTUR社と提携し、IoT・クラウド・モバイルネットワーク・ゼロトラストセキュリティ技術を統合したエンドツーエンドソリューションを提供する。従来システムと比較してリスク特定・解析が400%改善され、セキュリティ設計リソースを83%削減可能だ。

楽天シンフォニーが船舶向けセキュリティソリューションRakuten Maritimeを提供開始...

楽天シンフォニーは2024年12月20日、船舶向けサイバーセキュリティソリューション「Rakuten Maritime」のグローバル展開を開始した。韓国のCYTUR社と提携し、IoT・クラウド・モバイルネットワーク・ゼロトラストセキュリティ技術を統合したエンドツーエンドソリューションを提供する。従来システムと比較してリスク特定・解析が400%改善され、セキュリティ設計リソースを83%削減可能だ。

【CVE-2024-47543】GStreamer 1.24.10未満でバッファ境界外読み取りの脆弱性が発見、最大4GBのメモリ読み取りの可能性

【CVE-2024-47543】GStreamer 1.24.10未満でバッファ境界外読み取り...

GitHubは2024年12月11日、マルチメディアライブラリGStreamerにおいてバッファ境界外読み取りの脆弱性を発見したと発表。qtdemux_parse_container関数内での不適切なlengthパラメータ処理により、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正され、メモリアクセスの適切な制御が実装された。

【CVE-2024-47543】GStreamer 1.24.10未満でバッファ境界外読み取り...

GitHubは2024年12月11日、マルチメディアライブラリGStreamerにおいてバッファ境界外読み取りの脆弱性を発見したと発表。qtdemux_parse_container関数内での不適切なlengthパラメータ処理により、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正され、メモリアクセスの適切な制御が実装された。

【CVE-2024-47596】GStreamerにバッファオーバーフロー脆弱性、最大4GBのメモリ読み取りの危険性

【CVE-2024-47596】GStreamerにバッファオーバーフロー脆弱性、最大4GBの...

GitHubが2024年12月11日にマルチメディアフレームワークGStreamerのバッファオーバーフロー脆弱性【CVE-2024-47596】を公開した。qtdemux.cファイル内のFOURCC_SMI_パース処理において、seqh_sizeの検証が不十分であることが原因で、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正された。

【CVE-2024-47596】GStreamerにバッファオーバーフロー脆弱性、最大4GBの...

GitHubが2024年12月11日にマルチメディアフレームワークGStreamerのバッファオーバーフロー脆弱性【CVE-2024-47596】を公開した。qtdemux.cファイル内のFOURCC_SMI_パース処理において、seqh_sizeの検証が不十分であることが原因で、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正された。

【CVE-2024-47599】GStreamerのJPEGデコーダーにNULLポインタ参照の脆弱性、DoS攻撃のリスクに警戒

【CVE-2024-47599】GStreamerのJPEGデコーダーにNULLポインタ参照の...

マルチメディア処理ライブラリGStreamerのJPEGデコーダーにおいて、NULLポインタ参照の脆弱性が発見された。この脆弱性は【CVE-2024-47599】として識別され、CVSSスコア6.8(MEDIUM)に分類される。特権不要でローカルからDoS攻撃が可能となる可能性があり、バージョン1.24.10未満が影響を受ける。開発チームは最新バージョンでの修正を完了している。

【CVE-2024-47599】GStreamerのJPEGデコーダーにNULLポインタ参照の...

マルチメディア処理ライブラリGStreamerのJPEGデコーダーにおいて、NULLポインタ参照の脆弱性が発見された。この脆弱性は【CVE-2024-47599】として識別され、CVSSスコア6.8(MEDIUM)に分類される。特権不要でローカルからDoS攻撃が可能となる可能性があり、バージョン1.24.10未満が影響を受ける。開発チームは最新バージョンでの修正を完了している。

【CVE-2024-47775】GStreamer 1.24.10未満にバッファ境界チェックの脆弱性、アップデートで対応必要に

【CVE-2024-47775】GStreamer 1.24.10未満にバッファ境界チェックの...

マルチメディアフレームワークGStreamerの1.24.10未満のバージョンにおいて、parse_ds64関数のバッファ境界チェック不足による脆弱性が発見された。この脆弱性はCVE-2024-47775として識別され、CVSS v4.0で中程度の深刻度と評価されている。攻撃者による悪用でサービス拒否やデータ漏洩のリスクがあり、1.24.10へのアップデートが推奨される。

【CVE-2024-47775】GStreamer 1.24.10未満にバッファ境界チェックの...

マルチメディアフレームワークGStreamerの1.24.10未満のバージョンにおいて、parse_ds64関数のバッファ境界チェック不足による脆弱性が発見された。この脆弱性はCVE-2024-47775として識別され、CVSS v4.0で中程度の深刻度と評価されている。攻撃者による悪用でサービス拒否やデータ漏洩のリスクがあり、1.24.10へのアップデートが推奨される。

マーケティング研究協会がデジタル販促セミナーを開催、リテールメディア活用による効果向上を支援

マーケティング研究協会がデジタル販促セミナーを開催、リテールメディア活用による効果向上を支援

マーケティング研究協会は2025年1月30日、メーカーの本部担当者・スタッフ部門向けに「小売業へのデジタル販促提案・リテールメディア活用」セミナーを開催する。コロナ禍以降増加しているデジタル販促やリテールメディアの提案機会に対応し、効果的な活用方法やターゲット設定の手法について、元ライオン株式会社の谷雅之氏が実践的な知見を提供する。

マーケティング研究協会がデジタル販促セミナーを開催、リテールメディア活用による効果向上を支援

マーケティング研究協会は2025年1月30日、メーカーの本部担当者・スタッフ部門向けに「小売業へのデジタル販促提案・リテールメディア活用」セミナーを開催する。コロナ禍以降増加しているデジタル販促やリテールメディアの提案機会に対応し、効果的な活用方法やターゲット設定の手法について、元ライオン株式会社の谷雅之氏が実践的な知見を提供する。

【CVE-2024-47778】GStreamerで深刻な境界外読み取りの脆弱性が発見、バージョン1.24.10で修正完了へ

【CVE-2024-47778】GStreamerで深刻な境界外読み取りの脆弱性が発見、バージ...

GStreamerのメディア処理ライブラリにおいて、gstwavparse.c内のgst_wavparse_adtl_chunkに境界外読み取りの脆弱性が発見された。この脆弱性により最大4GBのプロセスメモリが読み取られる可能性があり、無効なメモリにアクセスした場合にはセグメンテーション違反が発生する危険性が指摘されている。開発チームは既にバージョン1.24.10で修正を完了しており、ユーザーには早急なアップデートが推奨されている。

【CVE-2024-47778】GStreamerで深刻な境界外読み取りの脆弱性が発見、バージ...

GStreamerのメディア処理ライブラリにおいて、gstwavparse.c内のgst_wavparse_adtl_chunkに境界外読み取りの脆弱性が発見された。この脆弱性により最大4GBのプロセスメモリが読み取られる可能性があり、無効なメモリにアクセスした場合にはセグメンテーション違反が発生する危険性が指摘されている。開発チームは既にバージョン1.24.10で修正を完了しており、ユーザーには早急なアップデートが推奨されている。

【CVE-2024-44852】ROS2 navigation2の脆弱性が発見、セグメンテーション違反によるシステム障害のリスクが浮上

【CVE-2024-44852】ROS2 navigation2の脆弱性が発見、セグメンテーシ...

Open Robotics社のROS2 navigation2 v.humbleにおいて、theta_star::ThetaStar::isUnsafeToPlan()コンポーネントにセグメンテーション違反の脆弱性が発見された。CVSSスコア7.5の高レベル脆弱性であり、無効なポインタや参照の解放によるメモリ破壊のリスクが指摘されている。攻撃の自動化も可能とされ、ロボット制御システムへの影響が懸念される状況だ。

【CVE-2024-44852】ROS2 navigation2の脆弱性が発見、セグメンテーシ...

Open Robotics社のROS2 navigation2 v.humbleにおいて、theta_star::ThetaStar::isUnsafeToPlan()コンポーネントにセグメンテーション違反の脆弱性が発見された。CVSSスコア7.5の高レベル脆弱性であり、無効なポインタや参照の解放によるメモリ破壊のリスクが指摘されている。攻撃の自動化も可能とされ、ロボット制御システムへの影響が懸念される状況だ。

【CVE-2024-38921】ROS2とNav2にuse-after-free脆弱性を発見、リモート攻撃の可能性により即時対応が必要に

【CVE-2024-38921】ROS2とNav2にuse-after-free脆弱性を発見、...

Open RoboticsのROS2とNav2 humbleバージョンにおいて、nav2_amclプロセスにuse-after-free脆弱性が発見された。この脆弱性は特別な権限なしでリモート攻撃が可能であり、CVSSスコア9.8という深刻度の高い評価を受けている。攻撃は「/amcl z_rand」のdynamic-parameterの値変更により引き起こされ、システムのセキュリティに重大な影響を及ぼす可能性がある。

【CVE-2024-38921】ROS2とNav2にuse-after-free脆弱性を発見、...

Open RoboticsのROS2とNav2 humbleバージョンにおいて、nav2_amclプロセスにuse-after-free脆弱性が発見された。この脆弱性は特別な権限なしでリモート攻撃が可能であり、CVSSスコア9.8という深刻度の高い評価を受けている。攻撃は「/amcl z_rand」のdynamic-parameterの値変更により引き起こされ、システムのセキュリティに重大な影響を及ぼす可能性がある。

【CVE-2024-11737】Schneider Electric社のModiconコントローラーに深刻な脆弱性、全バージョンで認証回避の可能性

【CVE-2024-11737】Schneider Electric社のModiconコントロ...

Schneider Electric社のModicon Controllers M241、M251、M258、LMC058の全バージョンで重大な脆弱性が発見された。CVE-2024-11737として特定されたこの脆弱性は、認証されていない攻撃者が細工されたModbusパケットを送信することでサービス拒否や機密性、整合性の損失を引き起こす可能性がある。CVSSスコアは最大9.8と危険度が高く、早急な対応が必要とされている。

【CVE-2024-11737】Schneider Electric社のModiconコントロ...

Schneider Electric社のModicon Controllers M241、M251、M258、LMC058の全バージョンで重大な脆弱性が発見された。CVE-2024-11737として特定されたこの脆弱性は、認証されていない攻撃者が細工されたModbusパケットを送信することでサービス拒否や機密性、整合性の損失を引き起こす可能性がある。CVSSスコアは最大9.8と危険度が高く、早急な対応が必要とされている。

インキュデータが日産自動車のデータ活用を支援、CDPを活用した顧客体験の向上とマーケティングDXを推進

インキュデータが日産自動車のデータ活用を支援、CDPを活用した顧客体験の向上とマーケティングD...

インキュデータ株式会社が日産自動車に対してデータ活用のコンサルティングサービスを提供している。2023年2月から本格運用を開始し、CDPの導入支援やデータ統合環境の構築を進め、顧客体験の向上とマーケティングDXの推進を実現。新車購入意向のスコアリングや顧客セグメンテーション、販売店向けの「ヒントカード」など、具体的な成果を上げている。

インキュデータが日産自動車のデータ活用を支援、CDPを活用した顧客体験の向上とマーケティングD...

インキュデータ株式会社が日産自動車に対してデータ活用のコンサルティングサービスを提供している。2023年2月から本格運用を開始し、CDPの導入支援やデータ統合環境の構築を進め、顧客体験の向上とマーケティングDXの推進を実現。新車購入意向のスコアリングや顧客セグメンテーション、販売店向けの「ヒントカード」など、具体的な成果を上げている。

【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照の脆弱性、バージョン1.24.10で修正完了

【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照...

GStreamerのID3v2パーサーにおいて、NULLポインター参照による重大な脆弱性が発見された。id3v2_read_synch_uint関数内でのポインター検証の不備により、DoS攻撃が可能となる状況が確認された。CVSSスコア6.8(MEDIUM)と評価され、ローカルからの攻撃が可能だが、ユーザーの関与が必要。バージョン1.24.10で修正が完了し、セキュリティアップデートが提供された。

【CVE-2024-47542】GStreamerのID3v2パーサーにNULLポインター参照...

GStreamerのID3v2パーサーにおいて、NULLポインター参照による重大な脆弱性が発見された。id3v2_read_synch_uint関数内でのポインター検証の不備により、DoS攻撃が可能となる状況が確認された。CVSSスコア6.8(MEDIUM)と評価され、ローカルからの攻撃が可能だが、ユーザーの関与が必要。バージョン1.24.10で修正が完了し、セキュリティアップデートが提供された。

売れるネット広告社がD2C企業向け生成AI活用研修を開始、業務効率化と顧客体験向上を実現へ

売れるネット広告社がD2C企業向け生成AI活用研修を開始、業務効率化と顧客体験向上を実現へ

売れるネット広告社は2024年12月12日、D2C企業向けの生成AI活用研修サービス「売れるD2C AIリスキリング研修」の提供を開始した。商品開発からマーケティング、CRM、フルフィルメント、組織開発まで幅広い分野に対応し、AIツールを用いた実践的なワークショップを通じて参加者のスキル習得を支援する。D2Cビジネスの知見と最新のAI技術を融合させ、業務効率化と顧客体験の向上を実現する。

売れるネット広告社がD2C企業向け生成AI活用研修を開始、業務効率化と顧客体験向上を実現へ

売れるネット広告社は2024年12月12日、D2C企業向けの生成AI活用研修サービス「売れるD2C AIリスキリング研修」の提供を開始した。商品開発からマーケティング、CRM、フルフィルメント、組織開発まで幅広い分野に対応し、AIツールを用いた実践的なワークショップを通じて参加者のスキル習得を支援する。D2Cビジネスの知見と最新のAI技術を融合させ、業務効率化と顧客体験の向上を実現する。

マウザーがRaspberry Pi Hailo 8L AIキットの取り扱いを開始、13 TOPSの演算能力で複雑なAIアプリケーション開発を効率化

マウザーがRaspberry Pi Hailo 8L AIキットの取り扱いを開始、13 TOP...

マウザーはRaspberry PiのHailo 8L AIキットの取り扱いを2024年12月12日に開始した。本製品はRaspberry Pi M.2 HAT+とM.2形式のHailo 8L AIアクセラレータを組み合わせた開封即使用可能なキットで、13 TOPSの演算能力を持つニューラルネットワーク推論アクセラレータを搭載。プロセス制御やセキュリティ、ホームオートメーション、音声認識、ロボティクスなど幅広い用途での高性能AI活用を実現する。

マウザーがRaspberry Pi Hailo 8L AIキットの取り扱いを開始、13 TOP...

マウザーはRaspberry PiのHailo 8L AIキットの取り扱いを2024年12月12日に開始した。本製品はRaspberry Pi M.2 HAT+とM.2形式のHailo 8L AIアクセラレータを組み合わせた開封即使用可能なキットで、13 TOPSの演算能力を持つニューラルネットワーク推論アクセラレータを搭載。プロセス制御やセキュリティ、ホームオートメーション、音声認識、ロボティクスなど幅広い用途での高性能AI活用を実現する。

【CVE-2024-11653】EnGenius製品の複数機種でコマンドインジェクション脆弱性、製造元の対応の遅れが深刻な事態に

【CVE-2024-11653】EnGenius製品の複数機種でコマンドインジェクション脆弱性...

EnGenius社のENH1350EXT、ENS500-AC、ENS620EXTにおいて、diag_tracerouteファイルに関連する重大な脆弱性が発見された。リモートからの攻撃が可能で、既に一般公開されている点が特に懸念される。製造元による対応の遅れも問題視されており、影響を受ける製品のバージョンは20241118までとされている。CVSSスコアは中程度だが、早急な対策が必要な状況が続いている。

【CVE-2024-11653】EnGenius製品の複数機種でコマンドインジェクション脆弱性...

EnGenius社のENH1350EXT、ENS500-AC、ENS620EXTにおいて、diag_tracerouteファイルに関連する重大な脆弱性が発見された。リモートからの攻撃が可能で、既に一般公開されている点が特に懸念される。製造元による対応の遅れも問題視されており、影響を受ける製品のバージョンは20241118までとされている。CVSSスコアは中程度だが、早急な対策が必要な状況が続いている。

【CVE-2024-11656】EnGenius製品に重大な脆弱性、コマンドインジェクション攻撃が可能な状態に

【CVE-2024-11656】EnGenius製品に重大な脆弱性、コマンドインジェクション攻...

EnGenius社のENH1350EXT、ENS500-AC、ENS620EXTにおいて、/admin/network/diag_ping6ファイルの処理に関連する重大な脆弱性が発見された。この脆弱性はCVE-2024-11656として識別され、遠隔からのコマンドインジェクション攻撃を可能にする。CVSSスコアは中程度と評価されているが、攻撃手法が既に公開されており、早急な対応が必要とされる。

【CVE-2024-11656】EnGenius製品に重大な脆弱性、コマンドインジェクション攻...

EnGenius社のENH1350EXT、ENS500-AC、ENS620EXTにおいて、/admin/network/diag_ping6ファイルの処理に関連する重大な脆弱性が発見された。この脆弱性はCVE-2024-11656として識別され、遠隔からのコマンドインジェクション攻撃を可能にする。CVSSスコアは中程度と評価されているが、攻撃手法が既に公開されており、早急な対応が必要とされる。

【CVE-2024-48874】Ruijie Reyee OSにサーバーサイドリクエストフォージェリの脆弱性、内部インフラへのアクセスリスクが深刻に

【CVE-2024-48874】Ruijie Reyee OSにサーバーサイドリクエストフォー...

CISAが2024年12月6日、Ruijie Reyee OSのバージョン2.206.xから2.320.x未満において、サーバーサイドリクエストフォージェリ(SSRF)の重大な脆弱性を公開。CVSSスコア9.8のクリティカルな脆弱性として評価され、攻撃者による内部クラウドインフラストラクチャへのアクセスを許してしまう可能性がある。特別な権限や利用者の関与を必要としない点が特に深刻とされている。

【CVE-2024-48874】Ruijie Reyee OSにサーバーサイドリクエストフォー...

CISAが2024年12月6日、Ruijie Reyee OSのバージョン2.206.xから2.320.x未満において、サーバーサイドリクエストフォージェリ(SSRF)の重大な脆弱性を公開。CVSSスコア9.8のクリティカルな脆弱性として評価され、攻撃者による内部クラウドインフラストラクチャへのアクセスを許してしまう可能性がある。特別な権限や利用者の関与を必要としない点が特に深刻とされている。

【CVE-2024-12343】TP-Link VN020 F3v(T)にバッファオーバーフロー脆弱性、WANIPConnectionの深刻な脆弱性に注意

【CVE-2024-12343】TP-Link VN020 F3v(T)にバッファオーバーフロ...

TP-Link社のVN020 F3v(T) TT_V6.2.1021において、WANIPConnectionコンポーネントのSOAP Request Handlerに重大な脆弱性が発見された。NewConnectionType引数の操作によるバッファオーバーフローが可能で、CVSSスコア7.1と高い深刻度を示している。既に公開されており早急な対応が必要とされる状況だ。

【CVE-2024-12343】TP-Link VN020 F3v(T)にバッファオーバーフロ...

TP-Link社のVN020 F3v(T) TT_V6.2.1021において、WANIPConnectionコンポーネントのSOAP Request Handlerに重大な脆弱性が発見された。NewConnectionType引数の操作によるバッファオーバーフローが可能で、CVSSスコア7.1と高い深刻度を示している。既に公開されており早急な対応が必要とされる状況だ。

CohesityがVeritas社のデータ保護事業を統合、世界最大のデータ保護ソフトウェアベンダーへ成長し年商15億ドル突破

CohesityがVeritas社のデータ保護事業を統合、世界最大のデータ保護ソフトウェアベン...

2024年12月11日、CohesityはVeritas社のエンタープライズデータ保護事業を統合し、世界最大のデータ保護ソフトウェアプロバイダとなった。Fortune 100社の85社以上を含む12,000社以上の顧客にサービスを提供し、数百エクサバイトのデータを保護。統合後の売上高は17億ドル超、年間経常収益15億ドルを達成し、AI活用とゼロトラストセキュリティで新時代のデータ保護を実現する。

CohesityがVeritas社のデータ保護事業を統合、世界最大のデータ保護ソフトウェアベン...

2024年12月11日、CohesityはVeritas社のエンタープライズデータ保護事業を統合し、世界最大のデータ保護ソフトウェアプロバイダとなった。Fortune 100社の85社以上を含む12,000社以上の顧客にサービスを提供し、数百エクサバイトのデータを保護。統合後の売上高は17億ドル超、年間経常収益15億ドルを達成し、AI活用とゼロトラストセキュリティで新時代のデータ保護を実現する。

【CVE-2024-52324】Ruijie Reyee OSに重大な脆弱性、MQTTメッセージを介した任意コード実行の危険性

【CVE-2024-52324】Ruijie Reyee OSに重大な脆弱性、MQTTメッセー...

CISAがRuijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する重大な脆弱性を公開した。CVSSスコアは最大9.8を記録し、悪意のあるMQTTメッセージを通じて任意のOS命令が実行可能となっている。Claroty Team82の研究者によって報告されたこの脆弱性は、特権やユーザー操作を必要とせず、攻撃の複雑さも低いため、早急な対応が求められている。

【CVE-2024-52324】Ruijie Reyee OSに重大な脆弱性、MQTTメッセー...

CISAがRuijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する重大な脆弱性を公開した。CVSSスコアは最大9.8を記録し、悪意のあるMQTTメッセージを通じて任意のOS命令が実行可能となっている。Claroty Team82の研究者によって報告されたこの脆弱性は、特権やユーザー操作を必要とせず、攻撃の複雑さも低いため、早急な対応が求められている。

Akamai Guardicore Segmentationが152%のROIを達成、3年間で960万米ドルの総利益と70%のインシデント管理削減を実現

Akamai Guardicore Segmentationが152%のROIを達成、3年間で...

Akamai Technologies, Inc.がAkamai Guardicore Segmentationの調査結果を発表。3年間で960万米ドルの総利益を達成し、6か月未満での投資回収を実現。インシデント管理作業が70%削減され、セキュリティ担当者数も33%削減。レガシーシステムの削減により290万米ドル以上のコスト削減効果も。マイクロセグメンテーション技術により、効果的な脅威対策とネットワークの可視性向上を実現している。

Akamai Guardicore Segmentationが152%のROIを達成、3年間で...

Akamai Technologies, Inc.がAkamai Guardicore Segmentationの調査結果を発表。3年間で960万米ドルの総利益を達成し、6か月未満での投資回収を実現。インシデント管理作業が70%削減され、セキュリティ担当者数も33%削減。レガシーシステムの削減により290万米ドル以上のコスト削減効果も。マイクロセグメンテーション技術により、効果的な脅威対策とネットワークの可視性向上を実現している。

【CVE-2024-11667】Zyxelの複数ファームウェアにディレクトリトラバーサルの脆弱性、CVSSスコア7.5の高リスク

【CVE-2024-11667】Zyxelの複数ファームウェアにディレクトリトラバーサルの脆弱...

Zyxel Corporationは2024年11月27日、ATP seriesやUSG FLEX seriesなど4シリーズのファームウェアにディレクトリトラバーサルの脆弱性が存在することを公表した。この脆弱性により、攻撃者は細工されたURLを使用して対象システム上のファイルを不正に操作することが可能となる。CVSSスコアは7.5と高く、早急な対策が求められている。

【CVE-2024-11667】Zyxelの複数ファームウェアにディレクトリトラバーサルの脆弱...

Zyxel Corporationは2024年11月27日、ATP seriesやUSG FLEX seriesなど4シリーズのファームウェアにディレクトリトラバーサルの脆弱性が存在することを公表した。この脆弱性により、攻撃者は細工されたURLを使用して対象システム上のファイルを不正に操作することが可能となる。CVSSスコアは7.5と高く、早急な対策が求められている。

Solafuneが森林破壊の原因特定AIコンペを開催、衛星データを活用した環境保全技術の開発を促進

Solafuneが森林破壊の原因特定AIコンペを開催、衛星データを活用した環境保全技術の開発を促進

株式会社Solafuneは衛星データと機械学習技術を活用して森林破壊の原因を特定するAIコンペティションを開始した。2024年11月28日から2025年3月1日まで開催され、賞金総額は12,000ドル。熱帯雨林などの分析を通じて、農業拡大や採鉱、都市化による森林破壊の影響を受ける地域を正確に識別・分類することが目的となっている。

Solafuneが森林破壊の原因特定AIコンペを開催、衛星データを活用した環境保全技術の開発を促進

株式会社Solafuneは衛星データと機械学習技術を活用して森林破壊の原因を特定するAIコンペティションを開始した。2024年11月28日から2025年3月1日まで開催され、賞金総額は12,000ドル。熱帯雨林などの分析を通じて、農業拡大や採鉱、都市化による森林破壊の影響を受ける地域を正確に識別・分類することが目的となっている。

インティメート・マージャーが12月共催セミナーを開催、データ活用とリード獲得の最適化を促進

インティメート・マージャーが12月共催セミナーを開催、データ活用とリード獲得の最適化を促進

インティメート・マージャーが2024年12月に共催セミナーを開催することを発表した。金融業界向けのLTV最大化セミナー、BtoBマーケティングのリード獲得セミナー、2025年に向けたWeb広告戦略セミナーの3つを実施する。約4.7億のオーディエンスデータと高度な分析技術を活用し、企業のデータマーケティング最適化を支援する方針だ。

インティメート・マージャーが12月共催セミナーを開催、データ活用とリード獲得の最適化を促進

インティメート・マージャーが2024年12月に共催セミナーを開催することを発表した。金融業界向けのLTV最大化セミナー、BtoBマーケティングのリード獲得セミナー、2025年に向けたWeb広告戦略セミナーの3つを実施する。約4.7億のオーディエンスデータと高度な分析技術を活用し、企業のデータマーケティング最適化を支援する方針だ。

BtoB企業の生成系AI活用率が56.3%に到達、マーケティング担当者の9割以上が効果を実感し業務効率が向上

BtoB企業の生成系AI活用率が56.3%に到達、マーケティング担当者の9割以上が効果を実感し...

IDEATECHが実施したBtoB企業のマーケティング担当者103名を対象とした調査で、生成系AIの活用率が56.3%に達し、そのうち91.4%が効果を実感していることが判明。ChatGPTが86.2%で最も利用され、ターゲット顧客分析やマーケティング施策立案での活用が進む一方、出力品質のばらつきやスキル不足が課題として浮き彫りに。

BtoB企業の生成系AI活用率が56.3%に到達、マーケティング担当者の9割以上が効果を実感し...

IDEATECHが実施したBtoB企業のマーケティング担当者103名を対象とした調査で、生成系AIの活用率が56.3%に達し、そのうち91.4%が効果を実感していることが判明。ChatGPTが86.2%で最も利用され、ターゲット顧客分析やマーケティング施策立案での活用が進む一方、出力品質のばらつきやスキル不足が課題として浮き彫りに。