Tech Insights

MicrosoftがAzure Cosmos DB Conference 2025の発表者募集を開始、AIとデータベース統合の知見共有を促進

MicrosoftがAzure Cosmos DB Conference 2025の発表者募集...

MicrosoftはAzure Cosmos DB Conference 2025の発表者募集を2025年1月14日より開始した。4月15日開催の無料バーチャルイベントでは、AIアプリケーション開発、NoSQLソリューションの設計パターン、各種プログラミング言語での開発事例などが重点テーマとなる。25分のフルセッションと5分のライトニングトークを用意し、開発者コミュニティからの幅広い参加を募っている。

MicrosoftがAzure Cosmos DB Conference 2025の発表者募集...

MicrosoftはAzure Cosmos DB Conference 2025の発表者募集を2025年1月14日より開始した。4月15日開催の無料バーチャルイベントでは、AIアプリケーション開発、NoSQLソリューションの設計パターン、各種プログラミング言語での開発事例などが重点テーマとなる。25分のフルセッションと5分のライトニングトークを用意し、開発者コミュニティからの幅広い参加を募っている。

【CVE-2024-49072】Windows Task Schedulerに特権昇格の脆弱性、広範なバージョンに影響

【CVE-2024-49072】Windows Task Schedulerに特権昇格の脆弱性...

Microsoftは2024年12月10日、Windows Task Schedulerの特権昇格に関する脆弱性CVE-2024-49072を公開した。Windows 10、Windows 11、Windows Serverの広範なバージョンに影響を与えるこの脆弱性は、CVSSスコア7.8のHigh評価で、ヒープベースのバッファオーバーフローによる特権昇格の可能性が指摘されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-49072】Windows Task Schedulerに特権昇格の脆弱性...

Microsoftは2024年12月10日、Windows Task Schedulerの特権昇格に関する脆弱性CVE-2024-49072を公開した。Windows 10、Windows 11、Windows Serverの広範なバージョンに影響を与えるこの脆弱性は、CVSSスコア7.8のHigh評価で、ヒープベースのバッファオーバーフローによる特権昇格の可能性が指摘されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-49064】Microsoft SharePoint Serverに情報漏洩の脆弱性、複数バージョンで更新が必要に

【CVE-2024-49064】Microsoft SharePoint Serverに情報漏...

Microsoftは2024年12月10日、SharePoint Enterprise Server 2016、SharePoint Server 2019、SharePoint Server Subscription Editionに影響を及ぼす情報漏洩の脆弱性を公開した。CVE-2024-49064として識別されるこの脆弱性は、不適切なXML外部エンティティ参照の制限に関連しており、リモートからの攻撃により情報漏洩のリスクが存在する。

【CVE-2024-49064】Microsoft SharePoint Serverに情報漏...

Microsoftは2024年12月10日、SharePoint Enterprise Server 2016、SharePoint Server 2019、SharePoint Server Subscription Editionに影響を及ぼす情報漏洩の脆弱性を公開した。CVE-2024-49064として識別されるこの脆弱性は、不適切なXML外部エンティティ参照の制限に関連しており、リモートからの攻撃により情報漏洩のリスクが存在する。

【CVE-2024-49094】WindowsのWwanSvcに特権昇格の脆弱性、複数バージョンに影響

【CVE-2024-49094】WindowsのWwanSvcに特権昇格の脆弱性、複数バージョ...

MicrosoftはWindows OSのWireless Wide Area Network Service(WwanSvc)に特権昇格の脆弱性が存在することを公表した。CVE-2024-49094として識別されるこの脆弱性は、Windows 10からWindows 11まで、また複数のサーバー製品に影響を与える。CVSSスコア6.6の中程度の深刻度と評価され、各バージョンに対する修正プログラムが提供されている。

【CVE-2024-49094】WindowsのWwanSvcに特権昇格の脆弱性、複数バージョ...

MicrosoftはWindows OSのWireless Wide Area Network Service(WwanSvc)に特権昇格の脆弱性が存在することを公表した。CVE-2024-49094として識別されるこの脆弱性は、Windows 10からWindows 11まで、また複数のサーバー製品に影響を与える。CVSSスコア6.6の中程度の深刻度と評価され、各バージョンに対する修正プログラムが提供されている。

【CVE-2024-49077】Windows Mobile Broadband Driverに特権昇格の脆弱性、複数バージョンに影響

【CVE-2024-49077】Windows Mobile Broadband Driver...

Microsoftは2024年12月10日、Windows Mobile Broadband Driverにおける特権昇格の脆弱性(CVE-2024-49077)を公開した。この問題はWindows 10、Windows 11、Windows Serverの複数バージョンに影響し、CVSSスコア6.8の中程度の深刻度を持つ。脆弱性はCWE-191のInteger UnderflowとCWE-125のOut-of-bounds Readに分類され、特別な権限なしで攻撃が可能という特徴がある。

【CVE-2024-49077】Windows Mobile Broadband Driver...

Microsoftは2024年12月10日、Windows Mobile Broadband Driverにおける特権昇格の脆弱性(CVE-2024-49077)を公開した。この問題はWindows 10、Windows 11、Windows Serverの複数バージョンに影響し、CVSSスコア6.8の中程度の深刻度を持つ。脆弱性はCWE-191のInteger UnderflowとCWE-125のOut-of-bounds Readに分類され、特別な権限なしで攻撃が可能という特徴がある。

【CVE-2024-49147】Microsoft Update Catalogに特権昇格の脆弱性、クリティカルレベルで修正が必要に

【CVE-2024-49147】Microsoft Update Catalogに特権昇格の脆...

Microsoftは2024年12月12日、Microsoft Update Catalogに特権昇格の脆弱性が存在することを公表した。CVE-2024-49147として識別されるこの脆弱性は、信頼されていないデータのデシリアライゼーションに起因しており、未認証の攻撃者がWebサーバー上で特権を昇格させることが可能となっている。CVSS v3.1で9.3のクリティカルと評価された本脆弱性は、早急な対応が必要とされている。

【CVE-2024-49147】Microsoft Update Catalogに特権昇格の脆...

Microsoftは2024年12月12日、Microsoft Update Catalogに特権昇格の脆弱性が存在することを公表した。CVE-2024-49147として識別されるこの脆弱性は、信頼されていないデータのデシリアライゼーションに起因しており、未認証の攻撃者がWebサーバー上で特権を昇格させることが可能となっている。CVSS v3.1で9.3のクリティカルと評価された本脆弱性は、早急な対応が必要とされている。

The GraphがJapan Open Chainに対応完了、ブロックチェーンデータの検索と活用が効率化へ

The GraphがJapan Open Chainに対応完了、ブロックチェーンデータの検索と...

日本ブロックチェーン基盤は、分散型プロトコル「The Graph」がJapan Open Chainに対応したことを発表した。The Graphの対応により、JOC上のweb3アプリケーションはブロックチェーンデータの効率的な検索と活用が可能になり、開発者の生産性向上とエコシステムの活性化が期待される。サブグラフ機能により、複雑なバックエンドシステムが不要となり開発コストの削減にもつながる。

The GraphがJapan Open Chainに対応完了、ブロックチェーンデータの検索と...

日本ブロックチェーン基盤は、分散型プロトコル「The Graph」がJapan Open Chainに対応したことを発表した。The Graphの対応により、JOC上のweb3アプリケーションはブロックチェーンデータの効率的な検索と活用が可能になり、開発者の生産性向上とエコシステムの活性化が期待される。サブグラフ機能により、複雑なバックエンドシステムが不要となり開発コストの削減にもつながる。

ELSOUL LABOとValidators DAOがSolana ERPCのプロキシをPingoraベースに刷新し性能が3倍に向上

ELSOUL LABOとValidators DAOがSolana ERPCのプロキシをPin...

ELSOUL LABO B.V.とValidators DAOは、Solana ERPCのプロキシシステムをNginxベースからRust製の高性能ネットワークシステムフレームワークPingoraベースに換装する実装実験を実施。世界300以上のエッジサーバーを活用するグローバルプロキシにより、ピーク時に3倍を超える性能向上を達成。DeFiトレードやNFTミントなど、高負荷時のトランザクション処理性能が大幅に改善された。

ELSOUL LABOとValidators DAOがSolana ERPCのプロキシをPin...

ELSOUL LABO B.V.とValidators DAOは、Solana ERPCのプロキシシステムをNginxベースからRust製の高性能ネットワークシステムフレームワークPingoraベースに換装する実装実験を実施。世界300以上のエッジサーバーを活用するグローバルプロキシにより、ピーク時に3倍を超える性能向上を達成。DeFiトレードやNFTミントなど、高負荷時のトランザクション処理性能が大幅に改善された。

エコモットがAI開発支援サービスを2025年1月から開始、AIスペシャリストとIoTインテグレーターによる多角的支援で企業のデジタル化を促進

エコモットがAI開発支援サービスを2025年1月から開始、AIスペシャリストとIoTインテグレ...

エコモット株式会社は2025年1月より、AIスペシャリストとIoTインテグレーターが連携してコンサルティングと開発を行う「AI開発支援サービス」を開始する。データ収集から遠隔制御の実装までワンストップで提供し、路面・道路標識検知や時系列予測、RAGなど多様なユースケースに対応。コンサルティング契約から段階的に進められ、補助金活用も可能だ。

エコモットがAI開発支援サービスを2025年1月から開始、AIスペシャリストとIoTインテグレ...

エコモット株式会社は2025年1月より、AIスペシャリストとIoTインテグレーターが連携してコンサルティングと開発を行う「AI開発支援サービス」を開始する。データ収集から遠隔制御の実装までワンストップで提供し、路面・道路標識検知や時系列予測、RAGなど多様なユースケースに対応。コンサルティング契約から段階的に進められ、補助金活用も可能だ。

【CVE-2024-49086】Windows RRASにリモートコード実行の脆弱性、複数のサーバー製品に影響

【CVE-2024-49086】Windows RRASにリモートコード実行の脆弱性、複数のサ...

Microsoftは2024年12月10日、Windows Routing and Remote Access Service (RRAS)にリモートコード実行の脆弱性を公開した。CVSSスコア8.8の高リスクな脆弱性として評価されており、Windows Server 2008からWindows Server 2025まで広範なバージョンに影響を及ぼす。脆弱性の種類はCWE-122に分類されるヒープベースのバッファオーバーフローであり、早急な対応が必要となる。

【CVE-2024-49086】Windows RRASにリモートコード実行の脆弱性、複数のサ...

Microsoftは2024年12月10日、Windows Routing and Remote Access Service (RRAS)にリモートコード実行の脆弱性を公開した。CVSSスコア8.8の高リスクな脆弱性として評価されており、Windows Server 2008からWindows Server 2025まで広範なバージョンに影響を及ぼす。脆弱性の種類はCWE-122に分類されるヒープベースのバッファオーバーフローであり、早急な対応が必要となる。

【CVE-2024-49108】Windows Remote Desktop Servicesに深刻な脆弱性、複数のサーバーバージョンに影響

【CVE-2024-49108】Windows Remote Desktop Services...

Microsoftは2024年12月10日、Windows Remote Desktop Servicesにリモートコード実行の脆弱性を公開した。CVSSスコア8.1の深刻度で、Windows Server 2016から2025まで広範囲に影響。認証不要でリモート攻撃が可能な本脆弱性は、CWE-591とCWE-416の問題を含み、早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-49108】Windows Remote Desktop Services...

Microsoftは2024年12月10日、Windows Remote Desktop Servicesにリモートコード実行の脆弱性を公開した。CVSSスコア8.1の深刻度で、Windows Server 2016から2025まで広範囲に影響。認証不要でリモート攻撃が可能な本脆弱性は、CWE-591とCWE-416の問題を含み、早急なセキュリティパッチの適用が推奨されている。

日本気象協会のtenki.jpがDDoS攻撃を受け利用困難に、復旧めど立たず気象情報提供に影響

日本気象協会のtenki.jpがDDoS攻撃を受け利用困難に、復旧めど立たず気象情報提供に影響

日本気象協会は2025年1月9日、天気予報専門メディア「tenki.jp」のWeb版がDDoS攻撃を受け、午前7時1分ごろからアクセスしづらい状況に陥っていることを発表した。攻撃者が多数の端末から一斉にアクセスを行うことでネットワークに負荷がかかり、気象情報の閲覧に支障が出ている。午前10時24分時点で復旧のめどは立っていない状況が続いている。

日本気象協会のtenki.jpがDDoS攻撃を受け利用困難に、復旧めど立たず気象情報提供に影響

日本気象協会は2025年1月9日、天気予報専門メディア「tenki.jp」のWeb版がDDoS攻撃を受け、午前7時1分ごろからアクセスしづらい状況に陥っていることを発表した。攻撃者が多数の端末から一斉にアクセスを行うことでネットワークに負荷がかかり、気象情報の閲覧に支障が出ている。午前10時24分時点で復旧のめどは立っていない状況が続いている。

マネーフォワード クラウド契約のmidプランがIPアドレス制限機能を追加、セキュリティ強化でより安全な契約管理を実現へ

マネーフォワード クラウド契約のmidプランがIPアドレス制限機能を追加、セキュリティ強化でよ...

株式会社マネーフォワードは、クラウド型契約システム「マネーフォワード クラウド契約」のmidプランにおいて、2025年2月よりIPアドレス制限機能の提供を開始する。本機能は有償オプションとして提供され、企業内ネットワークや特定の拠点からのアクセスに限定することで、契約書管理におけるセキュリティを強化する。設定メニューから直感的な操作で制限設定が可能だ。

マネーフォワード クラウド契約のmidプランがIPアドレス制限機能を追加、セキュリティ強化でよ...

株式会社マネーフォワードは、クラウド型契約システム「マネーフォワード クラウド契約」のmidプランにおいて、2025年2月よりIPアドレス制限機能の提供を開始する。本機能は有償オプションとして提供され、企業内ネットワークや特定の拠点からのアクセスに限定することで、契約書管理におけるセキュリティを強化する。設定メニューから直感的な操作で制限設定が可能だ。

メシウスがComponentOne 2024J v2を発表、.NET MAUI対応とMicrosoft 365テーマの搭載で開発効率が向上

メシウスがComponentOne 2024J v2を発表、.NET MAUI対応とMicro...

メシウス株式会社が業務アプリケーション開発向けのComponentOne 2024J v2を2025年1月15日にリリースすると発表した。新バージョンでは.NET MAUIエディションの追加、.NET 9対応、Windows Server 2025のサポート、Microsoft 365テーマ対応、FlexViewerコントロールの追加など、開発効率を高める機能が多数実装される。

メシウスがComponentOne 2024J v2を発表、.NET MAUI対応とMicro...

メシウス株式会社が業務アプリケーション開発向けのComponentOne 2024J v2を2025年1月15日にリリースすると発表した。新バージョンでは.NET MAUIエディションの追加、.NET 9対応、Windows Server 2025のサポート、Microsoft 365テーマ対応、FlexViewerコントロールの追加など、開発効率を高める機能が多数実装される。

PFN、Rapidus、さくらインターネットが国産AIインフラ提供に向けた基本合意を締結、グリーン社会実現へ向け技術連携を強化

PFN、Rapidus、さくらインターネットが国産AIインフラ提供に向けた基本合意を締結、グリ...

株式会社Preferred Networks、Rapidus株式会社、さくらインターネット株式会社の3社は2025年1月8日、グリーン社会に貢献する国産AIインフラの提供を目指し基本合意を締結。PFNはAIプロセッサーMN-Coreシリーズの設計・開発、Rapidusは最先端半導体の製造、さくらインターネットは環境配慮型インフラの提供を担当し、AI技術の発展とグリーン社会の両立を目指す。

PFN、Rapidus、さくらインターネットが国産AIインフラ提供に向けた基本合意を締結、グリ...

株式会社Preferred Networks、Rapidus株式会社、さくらインターネット株式会社の3社は2025年1月8日、グリーン社会に貢献する国産AIインフラの提供を目指し基本合意を締結。PFNはAIプロセッサーMN-Coreシリーズの設計・開発、Rapidusは最先端半導体の製造、さくらインターネットは環境配慮型インフラの提供を担当し、AI技術の発展とグリーン社会の両立を目指す。

SynologyがActiveProtectを発表、統合型データ保護アプライアンスでバックアップ運用が効率化

SynologyがActiveProtectを発表、統合型データ保護アプライアンスでバックアッ...

台湾Synologyは2025年1月9日、エンタープライズバックアップソフトウェア、サーバー、バックアップリポジトリを統合した新しいデータ保護アプライアンス「ActiveProtect」の一般提供を開始した。最大150,000件のワークロード管理や不変バックアップ、エアギャップ機能を搭載し、効率的なデータ保護を実現する。グローバルソースサイド重複排除機能によりネットワーク負荷を最大99%削減可能だ。

SynologyがActiveProtectを発表、統合型データ保護アプライアンスでバックアッ...

台湾Synologyは2025年1月9日、エンタープライズバックアップソフトウェア、サーバー、バックアップリポジトリを統合した新しいデータ保護アプライアンス「ActiveProtect」の一般提供を開始した。最大150,000件のワークロード管理や不変バックアップ、エアギャップ機能を搭載し、効率的なデータ保護を実現する。グローバルソースサイド重複排除機能によりネットワーク負荷を最大99%削減可能だ。

LINEがLINE VOOMブラウザ版の不具合を発表、ユーザー情報の誤表示問題で2度の発生期間が判明

LINEがLINE VOOMブラウザ版の不具合を発表、ユーザー情報の誤表示問題で2度の発生期間が判明

LINEは、LINE VOOM(ブラウザ版)において2024年9月と11月の2度にわたりユーザー情報が誤表示される不具合が発生したことを発表した。オープンソースプログラムの脆弱性により、投稿者や閲覧者の情報が文字列として表示される問題が確認され、限定公開投稿も公開範囲外から閲覧可能な状態となっていた。現在は不具合が解消され、誤表示されたページの削除も進められている。

LINEがLINE VOOMブラウザ版の不具合を発表、ユーザー情報の誤表示問題で2度の発生期間が判明

LINEは、LINE VOOM(ブラウザ版)において2024年9月と11月の2度にわたりユーザー情報が誤表示される不具合が発生したことを発表した。オープンソースプログラムの脆弱性により、投稿者や閲覧者の情報が文字列として表示される問題が確認され、限定公開投稿も公開範囲外から閲覧可能な状態となっていた。現在は不具合が解消され、誤表示されたページの削除も進められている。

Thunderbird v128.6.0esrがリリース、新着メール通知の不具合修正とセキュリティ強化を実現

Thunderbird v128.6.0esrがリリース、新着メール通知の不具合修正とセキュリ...

オープンソースのメールソフト「Thunderbird」v128.6.0esrが2025年1月8日にリリースされた。新着メール通知の非表示化問題や誤ったフォルダ表示の修正、macOSのショートカットキー機能の改善、メッセージリスト更新時のパフォーマンス向上など、多岐にわたる改善が実施された。セキュリティ関連の修正も含まれており、より安全で使いやすいメールクライアントへと進化している。

Thunderbird v128.6.0esrがリリース、新着メール通知の不具合修正とセキュリ...

オープンソースのメールソフト「Thunderbird」v128.6.0esrが2025年1月8日にリリースされた。新着メール通知の非表示化問題や誤ったフォルダ表示の修正、macOSのショートカットキー機能の改善、メッセージリスト更新時のパフォーマンス向上など、多岐にわたる改善が実施された。セキュリティ関連の修正も含まれており、より安全で使いやすいメールクライアントへと進化している。

ピクオス株式会社がJuleaのLINEオプションサービスを追加、歯科医院の予約管理効率化を実現へ

ピクオス株式会社がJuleaのLINEオプションサービスを追加、歯科医院の予約管理効率化を実現へ

ピクオス株式会社は歯科医院向けクラウド型レセコンJuleaに、2025年1月14日よりLINEオプションサービスを追加する。導入実績1,000件以上のJuleaは月額25,300円で利用可能で、予約管理システムのデンタマッププラスを標準装備している。新機能により予約確認やリコールメッセージをLINEで送信できるようになり、患者とのコミュニケーション効率化とスタッフの業務負担軽減を実現する。

ピクオス株式会社がJuleaのLINEオプションサービスを追加、歯科医院の予約管理効率化を実現へ

ピクオス株式会社は歯科医院向けクラウド型レセコンJuleaに、2025年1月14日よりLINEオプションサービスを追加する。導入実績1,000件以上のJuleaは月額25,300円で利用可能で、予約管理システムのデンタマッププラスを標準装備している。新機能により予約確認やリコールメッセージをLINEで送信できるようになり、患者とのコミュニケーション効率化とスタッフの業務負担軽減を実現する。

シーマン人工知能研究所が川俣町で高齢者向けAI見守りスピーカーの実証実験を開始、地域に密着した見守り支援の実現へ

シーマン人工知能研究所が川俣町で高齢者向けAI見守りスピーカーの実証実験を開始、地域に密着した...

シーマン人工知能研究所とオプテージ、福島県川俣町が連携し、一人暮らしの高齢者向けAI見守りスピーカー「俣兵衛」の実証実験を2025年1月から開始する。独自開発のAI会話エンジンとモバイル回線の内蔵により、設定不要で高齢者との自然な対話を実現。川俣町の小学生を声優に起用し、地域密着型の見守り支援システムの構築を目指している。

シーマン人工知能研究所が川俣町で高齢者向けAI見守りスピーカーの実証実験を開始、地域に密着した...

シーマン人工知能研究所とオプテージ、福島県川俣町が連携し、一人暮らしの高齢者向けAI見守りスピーカー「俣兵衛」の実証実験を2025年1月から開始する。独自開発のAI会話エンジンとモバイル回線の内蔵により、設定不要で高齢者との自然な対話を実現。川俣町の小学生を声優に起用し、地域密着型の見守り支援システムの構築を目指している。

古野電気と寺崎電気がFOPとTMIPのデータ活用基盤で連携、船舶運航のDX化が本格始動へ

古野電気と寺崎電気がFOPとTMIPのデータ活用基盤で連携、船舶運航のDX化が本格始動へ

古野電気と寺崎電気産業が船舶向けデータ活用基盤FOPとTMIPの連携を発表した。このシステムは三菱鉱石輸送の自動車専用船に採用され、航海系データと機関系データの統合的な管理を実現する。FOPクラウドサービスでは、1分間隔の通常サンプリングに加え、1秒間隔の高粒度データ取得も可能で、障害発生時の早期解決をサポートする。両社の連携により、船舶運航のDX化が加速することが期待される。

古野電気と寺崎電気がFOPとTMIPのデータ活用基盤で連携、船舶運航のDX化が本格始動へ

古野電気と寺崎電気産業が船舶向けデータ活用基盤FOPとTMIPの連携を発表した。このシステムは三菱鉱石輸送の自動車専用船に採用され、航海系データと機関系データの統合的な管理を実現する。FOPクラウドサービスでは、1分間隔の通常サンプリングに加え、1秒間隔の高粒度データ取得も可能で、障害発生時の早期解決をサポートする。両社の連携により、船舶運航のDX化が加速することが期待される。

ファインデックスがクラウド版電子カルテREMORA Cloudを発表、訪問診療や往診にも対応可能に

ファインデックスがクラウド版電子カルテREMORA Cloudを発表、訪問診療や往診にも対応可能に

株式会社ファインデックスは2025年1月10日、クラウド版電子カルテ「REMORA Cloud」をリリースした。3省2ガイドラインに準拠した高セキュリティを確保しつつ、訪問診療や往診時にもノートPCやタブレットでカルテの確認や入力が可能。さらに約12,400点の医療文書テンプレートを備えた「DocuMaker Cloud」を標準搭載し、診療業務の効率化を強力に支援する。

ファインデックスがクラウド版電子カルテREMORA Cloudを発表、訪問診療や往診にも対応可能に

株式会社ファインデックスは2025年1月10日、クラウド版電子カルテ「REMORA Cloud」をリリースした。3省2ガイドラインに準拠した高セキュリティを確保しつつ、訪問診療や往診時にもノートPCやタブレットでカルテの確認や入力が可能。さらに約12,400点の医療文書テンプレートを備えた「DocuMaker Cloud」を標準搭載し、診療業務の効率化を強力に支援する。

【CVE-2024-56352】JetBrains TeamCity 2024.12未満に格納型XSS脆弱性、エージェント詳細ページの画像名が攻撃経路に

【CVE-2024-56352】JetBrains TeamCity 2024.12未満に格納...

JetBrains社のCI/CDツールTeamCityにおいて、2024.12より前のバージョンでエージェント詳細ページの画像名を介した格納型XSSの脆弱性が発見された。CVE-2024-56352として識別されたこの脆弱性は、CVSSスコア4.6(MEDIUM)と評価され、攻撃には低い特権レベルとユーザーの関与が必要。既にTeamCity 2024.12で修正済みであり、影響を受けるバージョンのユーザーには更新が推奨される。

【CVE-2024-56352】JetBrains TeamCity 2024.12未満に格納...

JetBrains社のCI/CDツールTeamCityにおいて、2024.12より前のバージョンでエージェント詳細ページの画像名を介した格納型XSSの脆弱性が発見された。CVE-2024-56352として識別されたこの脆弱性は、CVSSスコア4.6(MEDIUM)と評価され、攻撃には低い特権レベルとユーザーの関与が必要。既にTeamCity 2024.12で修正済みであり、影響を受けるバージョンのユーザーには更新が推奨される。

【CVE-2024-56668】LinuxカーネルのVT-d IOMMUにNULLポインタの脆弱性、メモリリークの危険性も指摘

【CVE-2024-56668】LinuxカーネルのVT-d IOMMUにNULLポインタの脆...

LinuxカーネルのVT-d IOMMUにおいて、ネストされた親ドメインでのqi_batchのNULLポインタ参照とメモリリークの脆弱性が発見された。CVE-2024-56668として識別されるこの問題は、Linux 6.12から6.12.6未満および6.13-rc3より前のバージョンに影響を与える。開発チームはqi_batch割り当てのヘルパー関数を導入し、問題の解決を図っている。

【CVE-2024-56668】LinuxカーネルのVT-d IOMMUにNULLポインタの脆...

LinuxカーネルのVT-d IOMMUにおいて、ネストされた親ドメインでのqi_batchのNULLポインタ参照とメモリリークの脆弱性が発見された。CVE-2024-56668として識別されるこの問題は、Linux 6.12から6.12.6未満および6.13-rc3より前のバージョンに影響を与える。開発チームはqi_batch割り当てのヘルパー関数を導入し、問題の解決を図っている。

【CVE-2024-56673】Linux kernelのRISC-V実装におけるvmemmapページテーブル解放処理の脆弱性が発見、カーネルパニックのリスクに注意

【CVE-2024-56673】Linux kernelのRISC-V実装におけるvmemma...

LinuxカーネルのRISC-V実装において、vmemmapページテーブルの解放処理に関する重大な脆弱性【CVE-2024-56673】が発見された。この問題は、pmdデストラクタの不適切な呼び出しによってカーネルパニックを引き起こす可能性がある。影響を受けるバージョンはLinux kernel 6.11から6.12.5までで、6.12.6以降のバージョンで修正されている。RISC-V環境でSPARSEMEM_VMEMMAPを使用している場合、早急なアップデートが推奨される。

【CVE-2024-56673】Linux kernelのRISC-V実装におけるvmemma...

LinuxカーネルのRISC-V実装において、vmemmapページテーブルの解放処理に関する重大な脆弱性【CVE-2024-56673】が発見された。この問題は、pmdデストラクタの不適切な呼び出しによってカーネルパニックを引き起こす可能性がある。影響を受けるバージョンはLinux kernel 6.11から6.12.5までで、6.12.6以降のバージョンで修正されている。RISC-V環境でSPARSEMEM_VMEMMAPを使用している場合、早急なアップデートが推奨される。

ELSOUL LABO B.V.がSolana開発ツールSLV v0をリリース、リモート管理とキーレスオペレーションで運用効率が向上

ELSOUL LABO B.V.がSolana開発ツールSLV v0をリリース、リモート管理と...

ELSOUL LABO B.V.とValidators DAOは、Solanaネットワークの分散化とセキュリティ強化を目指し、Solana開発ツールSLV v0をリリースした。キーレスオペレーションによる安全な運用管理と、PrometheusとGrafanaを活用したモニタリング機能により、開発から運用までの効率化を実現。さらにテストネットFiredancerにも対応し、Solana Delegation Programへの参加要件を満たした安定稼働が可能となっている。

ELSOUL LABO B.V.がSolana開発ツールSLV v0をリリース、リモート管理と...

ELSOUL LABO B.V.とValidators DAOは、Solanaネットワークの分散化とセキュリティ強化を目指し、Solana開発ツールSLV v0をリリースした。キーレスオペレーションによる安全な運用管理と、PrometheusとGrafanaを活用したモニタリング機能により、開発から運用までの効率化を実現。さらにテストネットFiredancerにも対応し、Solana Delegation Programへの参加要件を満たした安定稼働が可能となっている。

MSIが最新のATX 3.1対応電源ユニット2機種を発表、ハイエンドGPUとAIワークロードへの対応を強化

MSIが最新のATX 3.1対応電源ユニット2機種を発表、ハイエンドGPUとAIワークロードへ...

MSIは2025年1月7日、ATX 3.1規格に対応した電源ユニット「MEG Ai1600T PCIE5」と「MPG A1250GS PCIE5」を発表した。世界初のサーバーグレードInfineon SiC MOSFETを採用したMEG Ai1600T PCIE5は235%の電力負荷に対応し、MPG A1250GS PCIE5は静音性と安定性を重視した設計となっている。両製品ともイエローカラーの12V-2x6コネクタを2つ搭載し、次世代GPUやAIワークロードに対応する。

MSIが最新のATX 3.1対応電源ユニット2機種を発表、ハイエンドGPUとAIワークロードへ...

MSIは2025年1月7日、ATX 3.1規格に対応した電源ユニット「MEG Ai1600T PCIE5」と「MPG A1250GS PCIE5」を発表した。世界初のサーバーグレードInfineon SiC MOSFETを採用したMEG Ai1600T PCIE5は235%の電力負荷に対応し、MPG A1250GS PCIE5は静音性と安定性を重視した設計となっている。両製品ともイエローカラーの12V-2x6コネクタを2つ搭載し、次世代GPUやAIワークロードに対応する。

No.1デジタルソリューションとNHN テコラスが業務提携、公共機関向けマルチクラウドサービスの提供体制を強化

No.1デジタルソリューションとNHN テコラスが業務提携、公共機関向けマルチクラウドサービス...

株式会社No.1のグループ会社であるNo.1デジタルソリューションは、NHN テコラス株式会社と2025年1月7日に業務提携契約を締結した。OCIを得意とするNDSとAWS・Google Cloudを得意とするNHN テコラスは、公共機関向けクラウドサービスの提供やマルチクラウド環境の構築・運用など、4つの領域で協力体制を構築する。両社の技術力と専門知識を結集し、より多様で高度なクラウドソリューションを提供していく。

No.1デジタルソリューションとNHN テコラスが業務提携、公共機関向けマルチクラウドサービス...

株式会社No.1のグループ会社であるNo.1デジタルソリューションは、NHN テコラス株式会社と2025年1月7日に業務提携契約を締結した。OCIを得意とするNDSとAWS・Google Cloudを得意とするNHN テコラスは、公共機関向けクラウドサービスの提供やマルチクラウド環境の構築・運用など、4つの領域で協力体制を構築する。両社の技術力と専門知識を結集し、より多様で高度なクラウドソリューションを提供していく。

PICOがGeForce NOWへの対応を発表、VRゴーグルでクラウドゲーミングの新時代が幕開け

PICOがGeForce NOWへの対応を発表、VRゴーグルでクラウドゲーミングの新時代が幕開け

PICOはCES 2025で、VRゴーグル「PICO 4 Ultra」などがNVIDIAのクラウドゲーミングプラットフォーム「GeForce NOW」に対応することを発表した。2025年1月下旬のアップデートで最大1440pの高解像度に対応し、Wi-Fi 7の最適化とDLSS技術により低遅延のゲーミング体験を実現。2000以上のタイトルがプレイ可能となり、VRデバイスでのクラウドゲーミングが新たな展開を見せる。

PICOがGeForce NOWへの対応を発表、VRゴーグルでクラウドゲーミングの新時代が幕開け

PICOはCES 2025で、VRゴーグル「PICO 4 Ultra」などがNVIDIAのクラウドゲーミングプラットフォーム「GeForce NOW」に対応することを発表した。2025年1月下旬のアップデートで最大1440pの高解像度に対応し、Wi-Fi 7の最適化とDLSS技術により低遅延のゲーミング体験を実現。2000以上のタイトルがプレイ可能となり、VRデバイスでのクラウドゲーミングが新たな展開を見せる。

アイコムがWi-Fiトランシーバーコントローラー「IP1100CV」を新発売、最大300台の一括管理とVPN機能を搭載

アイコムがWi-Fiトランシーバーコントローラー「IP1100CV」を新発売、最大300台の一...

アイコム株式会社は、最大300台のWi-Fiトランシーバーを収容可能なWi-Fiトランシーバーコントローラー「IP1100CV」を2025年1月末に発売する。本製品は2.5GbpsのWANポートとVPNルーター機能を内蔵しており、複数拠点間のセキュアな通信を実現する。また、Wi-Fiトランシーバーの位置情報やプレゼンス管理、個別呼出やグループ呼出などの機能も搭載されている。

アイコムがWi-Fiトランシーバーコントローラー「IP1100CV」を新発売、最大300台の一...

アイコム株式会社は、最大300台のWi-Fiトランシーバーを収容可能なWi-Fiトランシーバーコントローラー「IP1100CV」を2025年1月末に発売する。本製品は2.5GbpsのWANポートとVPNルーター機能を内蔵しており、複数拠点間のセキュアな通信を実現する。また、Wi-Fiトランシーバーの位置情報やプレゼンス管理、個別呼出やグループ呼出などの機能も搭載されている。