Tech Insights

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの習得と就職支援を提供

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...

Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...

Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視による警備強化を実現

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

SolanaのRPCプロバイダERPCがBDLCホルダー向け無料優待プランを発表、月額€42のDeveloperプランが無料に

SolanaのRPCプロバイダERPCがBDLCホルダー向け無料優待プランを発表、月額€42の...

ELSOUL LABO B.V.とValidators DAOが運営するSolanaのグローバルRPCプロバイダ「ERPC」が、BDLCホルダー向けの無料優待プランを発表した。通常月額€42のDeveloperプランが無料で利用可能となり、世界300箇所以上のエッジサーバーを活用した高速なアクセスやGeyser、DAS API、Jupiter APIなど多様な要件に対応したサービスを提供している。

SolanaのRPCプロバイダERPCがBDLCホルダー向け無料優待プランを発表、月額€42の...

ELSOUL LABO B.V.とValidators DAOが運営するSolanaのグローバルRPCプロバイダ「ERPC」が、BDLCホルダー向けの無料優待プランを発表した。通常月額€42のDeveloperプランが無料で利用可能となり、世界300箇所以上のエッジサーバーを活用した高速なアクセスやGeyser、DAS API、Jupiter APIなど多様な要件に対応したサービスを提供している。

【CVE-2024-10672】Multiple Page Generator Plugin – MPGに認証済みディレクトリトラバーサルの脆弱性、早急な更新が必要に

【CVE-2024-10672】Multiple Page Generator Plugin ...

WordfenceはWordPress用プラグインMultiple Page Generator Plugin – MPGにおいて、バージョン4.0.2以前に認証済みディレクトリトラバーサルによる任意のファイル削除の脆弱性が存在することを公開した。エディターレベル以上の権限を持つ攻撃者がサーバー上の特定のファイルを削除できる可能性があり、早急な対応が必要となっている。

【CVE-2024-10672】Multiple Page Generator Plugin ...

WordfenceはWordPress用プラグインMultiple Page Generator Plugin – MPGにおいて、バージョン4.0.2以前に認証済みディレクトリトラバーサルによる任意のファイル削除の脆弱性が存在することを公開した。エディターレベル以上の権限を持つ攻撃者がサーバー上の特定のファイルを削除できる可能性があり、早急な対応が必要となっている。

【CVE-2024-45309】OneDev 11.0.9未満に認証回避の脆弱性、未認証ユーザーによる情報漏洩のリスクに警戒

【CVE-2024-45309】OneDev 11.0.9未満に認証回避の脆弱性、未認証ユーザ...

GitサーバーとCI/CD機能を提供するOneDevにおいて、バージョン11.0.9未満に深刻な認証回避の脆弱性が発見された。未認証ユーザーによる任意のファイル読み取りが可能となる問題が確認されており、CVSSスコア8.7(HIGH)と高い危険性が指摘されている。開発チームは直ちにバージョン11.0.9で修正を実施したが、早急なアップデートの適用が推奨される。

【CVE-2024-45309】OneDev 11.0.9未満に認証回避の脆弱性、未認証ユーザ...

GitサーバーとCI/CD機能を提供するOneDevにおいて、バージョン11.0.9未満に深刻な認証回避の脆弱性が発見された。未認証ユーザーによる任意のファイル読み取りが可能となる問題が確認されており、CVSSスコア8.7(HIGH)と高い危険性が指摘されている。開発チームは直ちにバージョン11.0.9で修正を実施したが、早急なアップデートの適用が推奨される。

【CVE-2024-50634】Watcharr v1.43.0のJWTトークン脆弱性が発覚、特権昇格の危険性が浮上

【CVE-2024-50634】Watcharr v1.43.0のJWTトークン脆弱性が発覚、...

Watcharr v1.43.0以下のバージョンにおいて、JWTトークンに関する重大な脆弱性が発見された。CVE-2024-50634として識別されたこの脆弱性は、攻撃者による特権昇格を可能にし、認証を必要とする全機能に影響を及ぼす。CVSSスコアは8.8(HIGH)と評価され、ネットワークからの攻撃が可能で、攻撃条件の複雑さも低いことが判明している。

【CVE-2024-50634】Watcharr v1.43.0のJWTトークン脆弱性が発覚、...

Watcharr v1.43.0以下のバージョンにおいて、JWTトークンに関する重大な脆弱性が発見された。CVE-2024-50634として識別されたこの脆弱性は、攻撃者による特権昇格を可能にし、認証を必要とする全機能に影響を及ぼす。CVSSスコアは8.8(HIGH)と評価され、ネットワークからの攻撃が可能で、攻撃条件の複雑さも低いことが判明している。

【CVE-2024-51587】Definitive Addons for Elementor 1.5.16にXSS脆弱性、WordPress開発者の対応が急務に

【CVE-2024-51587】Definitive Addons for Elementor...

WordPress用プラグインDefinitive Addons for Elementorにおいて、バージョン1.5.16以前に存在するStored XSSの脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価されており、低い特権で攻撃が可能で影響範囲が変更される可能性がある。Patchstack Allianceのセキュリティリサーチャーによって発見されたこの脆弱性は、WordPress用プラグインの安全性に警鐘を鳴らす重要な事例となっている。

【CVE-2024-51587】Definitive Addons for Elementor...

WordPress用プラグインDefinitive Addons for Elementorにおいて、バージョン1.5.16以前に存在するStored XSSの脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価されており、低い特権で攻撃が可能で影響範囲が変更される可能性がある。Patchstack Allianceのセキュリティリサーチャーによって発見されたこの脆弱性は、WordPress用プラグインの安全性に警鐘を鳴らす重要な事例となっている。

【CVE-2024-11054】Simple Music Cloud Community System 1.0に深刻な脆弱性、リモートからの攻撃が可能な状態に

【CVE-2024-11054】Simple Music Cloud Community Sy...

SourceCodester社のSimple Music Cloud Community System 1.0において、/music/ajax.php?action=signupファイルに関する重大な脆弱性が発見された。制限のないファイルアップロードが可能となり、リモートからの攻撃実行のリスクが指摘されている。CVSSスコアは中程度と評価されているが、既に公開されており早急な対応が必要だ。

【CVE-2024-11054】Simple Music Cloud Community Sy...

SourceCodester社のSimple Music Cloud Community System 1.0において、/music/ajax.php?action=signupファイルに関する重大な脆弱性が発見された。制限のないファイルアップロードが可能となり、リモートからの攻撃実行のリスクが指摘されている。CVSSスコアは中程度と評価されているが、既に公開されており早急な対応が必要だ。

【CVE-2024-6868】mudler/LocalAI 2.17.1でファイル書き込みの脆弱性、リモートコード実行のリスクが発生

【CVE-2024-6868】mudler/LocalAI 2.17.1でファイル書き込みの脆...

mudler/LocalAI version 2.17.1において、モデル設定でのアーカイブファイル自動抽出機能に重大な脆弱性が発見された。tarslip攻撃を可能にするこの脆弱性では、サーバー上の任意の場所にファイルを書き込むことが可能となり、バックエンドアセットの改ざんによるリモートコード実行のリスクが指摘されている。CVSSスコア8.1の高リスク脆弱性として分類された。

【CVE-2024-6868】mudler/LocalAI 2.17.1でファイル書き込みの脆...

mudler/LocalAI version 2.17.1において、モデル設定でのアーカイブファイル自動抽出機能に重大な脆弱性が発見された。tarslip攻撃を可能にするこの脆弱性では、サーバー上の任意の場所にファイルを書き込むことが可能となり、バックエンドアセットの改ざんによるリモートコード実行のリスクが指摘されている。CVSSスコア8.1の高リスク脆弱性として分類された。

【CVE-2024-51152】Laravel CMS v.1.4.7に深刻な脆弱性、リモートからの任意のコード実行が可能な状態に

【CVE-2024-51152】Laravel CMS v.1.4.7に深刻な脆弱性、リモート...

Laravel CMS v.1.4.7およびそれ以前のバージョンにおいて、shell.phpコンポーネントを介した任意のコード実行が可能な重大な脆弱性が発見された。CVSSスコア7.2(重要度:高)に分類されるこの脆弱性は、リモート攻撃者による不正アクセスのリスクをもたらす。CWE-434に分類されるこの問題は、機密性、整合性、可用性のすべてに高いレベルでの影響を及ぼす可能性がある。

【CVE-2024-51152】Laravel CMS v.1.4.7に深刻な脆弱性、リモート...

Laravel CMS v.1.4.7およびそれ以前のバージョンにおいて、shell.phpコンポーネントを介した任意のコード実行が可能な重大な脆弱性が発見された。CVSSスコア7.2(重要度:高)に分類されるこの脆弱性は、リモート攻撃者による不正アクセスのリスクをもたらす。CWE-434に分類されるこの問題は、機密性、整合性、可用性のすべてに高いレベルでの影響を及ぼす可能性がある。

【CVE-2024-47768】Lif Authentication Serverにパスワード更新の認証バイパスの脆弱性、アカウント乗っ取りのリスクに直面

【CVE-2024-47768】Lif Authentication Serverにパスワード...

Lif Authentication Serverのアカウント復旧システムに重大な脆弱性が発見された。バージョン1.7.3未満では、メールアドレスを知っているだけでパスワードリセットが可能な状態であり、アカウント乗っ取りのリスクが存在。CVSSスコアは6.9(MEDIUM)で、攻撃条件の複雑さは低く特権も不要。バージョン1.7.3で適切な認証チェックが実装され、脆弱性は修正された。

【CVE-2024-47768】Lif Authentication Serverにパスワード...

Lif Authentication Serverのアカウント復旧システムに重大な脆弱性が発見された。バージョン1.7.3未満では、メールアドレスを知っているだけでパスワードリセットが可能な状態であり、アカウント乗っ取りのリスクが存在。CVSSスコアは6.9(MEDIUM)で、攻撃条件の複雑さは低く特権も不要。バージョン1.7.3で適切な認証チェックが実装され、脆弱性は修正された。

GoogleがAndroid向けAI搭載の詐欺通話検出機能を発表、リアルタイムでの詐欺被害防止が可能に

GoogleがAndroid向けAI搭載の詐欺通話検出機能を発表、リアルタイムでの詐欺被害防止...

GoogleはAndroidユーザーを詐欺から保護するため、AIを活用したScam Detection機能を発表した。年間1兆ドルを超える被害をもたらす電話詐欺に対し、Gemini Nanoによるリアルタイムの通話分析と警告機能を実装。Pixel 6以降のデバイスで利用可能で、プライバシーに配慮したオンデバイス処理を採用している。

GoogleがAndroid向けAI搭載の詐欺通話検出機能を発表、リアルタイムでの詐欺被害防止...

GoogleはAndroidユーザーを詐欺から保護するため、AIを活用したScam Detection機能を発表した。年間1兆ドルを超える被害をもたらす電話詐欺に対し、Gemini Nanoによるリアルタイムの通話分析と警告機能を実装。Pixel 6以降のデバイスで利用可能で、プライバシーに配慮したオンデバイス処理を採用している。

A-LEADS HOLDINGSがAI物件写真加工サービス「AI-prop」を発表、300万枚の実績を基に数秒での加工を実現し業務効率化に貢献

A-LEADS HOLDINGSがAI物件写真加工サービス「AI-prop」を発表、300万枚...

A-LEADS HOLDINGS PTE.LTD.が新サービス「AI-prop」をリリース。300万枚以上の物件写真加工実績を基に開発したAIによって、従来数分から数十分かかっていた加工作業を数秒で完了。明るさ調整やホワイトバランス、水平垂直など多彩な加工機能を搭載し、無料編集ツールと専門チームによる写真加工サービスを提供することで、不動産業界の業務効率化を支援する。

A-LEADS HOLDINGSがAI物件写真加工サービス「AI-prop」を発表、300万枚...

A-LEADS HOLDINGS PTE.LTD.が新サービス「AI-prop」をリリース。300万枚以上の物件写真加工実績を基に開発したAIによって、従来数分から数十分かかっていた加工作業を数秒で完了。明るさ調整やホワイトバランス、水平垂直など多彩な加工機能を搭載し、無料編集ツールと専門チームによる写真加工サービスを提供することで、不動産業界の業務効率化を支援する。

MSIが14インチゲーミングノートPCを発売、AI専用プロセッサー搭載で高性能と携帯性を両立

MSIが14インチゲーミングノートPCを発売、AI専用プロセッサー搭載で高性能と携帯性を両立

エムエスアイコンピュータージャパンは、AI専用プロセッサーNPUを内蔵したCore Ultra 9プロセッサーとGeForce RTX 4070 Laptop GPUを搭載した14インチゲーミングノートPC「Stealth-14-AI-Studio-A1VFG-5023JP」を2024年11月21日より発売する。薄さ21.8mm、軽さ1.7kgの携帯性と165Hzディスプレイによる高性能を両立させ、クリエイターにも対応する製品となっている。

MSIが14インチゲーミングノートPCを発売、AI専用プロセッサー搭載で高性能と携帯性を両立

エムエスアイコンピュータージャパンは、AI専用プロセッサーNPUを内蔵したCore Ultra 9プロセッサーとGeForce RTX 4070 Laptop GPUを搭載した14インチゲーミングノートPC「Stealth-14-AI-Studio-A1VFG-5023JP」を2024年11月21日より発売する。薄さ21.8mm、軽さ1.7kgの携帯性と165Hzディスプレイによる高性能を両立させ、クリエイターにも対応する製品となっている。

Cabinet社がバリデーター事業支援サービスを開始、Web3市場における持続可能な収益モデルの確立へ

Cabinet社がバリデーター事業支援サービスを開始、Web3市場における持続可能な収益モデル...

Cabinet株式会社が2024年11月13日より、バリデーター事業参入をサポートするブロックチェーンノードオペレーションサービスを開始。POS型ブロックチェーンにおけるステーキングによって年利3%から8%の安定的な投資収益を目指す。Ethereum、Polygon、Optimismなど複数のプロトコルに対応し、ノードのセットアップから運用、メンテナンスまでを包括的にサポートする。

Cabinet社がバリデーター事業支援サービスを開始、Web3市場における持続可能な収益モデル...

Cabinet株式会社が2024年11月13日より、バリデーター事業参入をサポートするブロックチェーンノードオペレーションサービスを開始。POS型ブロックチェーンにおけるステーキングによって年利3%から8%の安定的な投資収益を目指す。Ethereum、Polygon、Optimismなど複数のプロトコルに対応し、ノードのセットアップから運用、メンテナンスまでを包括的にサポートする。

ケイアンドケイコーポレーションがNVIDIA H100搭載GPUサーバーの提供を開始、AI開発の効率化と処理速度の向上を実現

ケイアンドケイコーポレーションがNVIDIA H100搭載GPUサーバーの提供を開始、AI開発...

株式会社ケイアンドケイコーポレーションは、AI開発の高度化に対応するためNVIDIA H100搭載のGPUサーバーホスティングサービスを開始した。26年のホスティング技術と高い信頼性を活かし、安価で安定したサービス基盤を提供。複数のデータセンターを高速ネットワークで接続することでNVIDIA H100の性能を最大限に引き出し、低遅延での開発環境を実現している。

ケイアンドケイコーポレーションがNVIDIA H100搭載GPUサーバーの提供を開始、AI開発...

株式会社ケイアンドケイコーポレーションは、AI開発の高度化に対応するためNVIDIA H100搭載のGPUサーバーホスティングサービスを開始した。26年のホスティング技術と高い信頼性を活かし、安価で安定したサービス基盤を提供。複数のデータセンターを高速ネットワークで接続することでNVIDIA H100の性能を最大限に引き出し、低遅延での開発環境を実現している。

VRChat最大級のコミュニティVRC-JPが公認化、VALORANTとの連携でさらなる発展へ

VRChat最大級のコミュニティVRC-JPが公認化、VALORANTとの連携でさらなる発展へ

株式会社Vが運営するDiscordコミュニティ「VRC-JP」がVRChat社の公認コミュニティとなった。5600人以上が参加する日本最大規模のVRChatコミュニティで、初心者向けワールド「VRC-JP初心者プラザ」は半年で16万人以上が利用。11月8日からはVALORANTの国内最大コミュニティとの連携も開始し、メタバースプラットフォームの新たな可能性を広げている。

VRChat最大級のコミュニティVRC-JPが公認化、VALORANTとの連携でさらなる発展へ

株式会社Vが運営するDiscordコミュニティ「VRC-JP」がVRChat社の公認コミュニティとなった。5600人以上が参加する日本最大規模のVRChatコミュニティで、初心者向けワールド「VRC-JP初心者プラザ」は半年で16万人以上が利用。11月8日からはVALORANTの国内最大コミュニティとの連携も開始し、メタバースプラットフォームの新たな可能性を広げている。

デル・テクノロジーズがDell AI for Telecomを拡張、通信事業者向けに13種類の新ソリューションを提供開始

デル・テクノロジーズがDell AI for Telecomを拡張、通信事業者向けに13種類の...

デル・テクノロジーズは通信事業者向けにDell AI for Telecomプログラムを拡張し、3つのネットワーク運用ソリューションと10のエンタープライズエッジソリューションを新たに提供開始。RANGPTやOpangaなどの技術により、通信事業者はネットワークの効率化とAIの導入を実現できる。Intel社との協力によりDell PowerEdge XR8000サーバーでエッジAIアプリケーションを最適化。

デル・テクノロジーズがDell AI for Telecomを拡張、通信事業者向けに13種類の...

デル・テクノロジーズは通信事業者向けにDell AI for Telecomプログラムを拡張し、3つのネットワーク運用ソリューションと10のエンタープライズエッジソリューションを新たに提供開始。RANGPTやOpangaなどの技術により、通信事業者はネットワークの効率化とAIの導入を実現できる。Intel社との協力によりDell PowerEdge XR8000サーバーでエッジAIアプリケーションを最適化。

ソフトバンクと富士通がAI-RAN実用化へ向けパートナーシップを強化、2026年以降の実用化目指し米国に検証ラボを設立

ソフトバンクと富士通がAI-RAN実用化へ向けパートナーシップを強化、2026年以降の実用化目...

ソフトバンクと富士通は、AIとRANを統合する新アーキテクチャーAI-RANの2026年以降の実用化に向け、パートナーシップを強化する覚書を締結した。米国テキサス州ダラスに検証ラボを設立し、NVIDIA GH200 Grace Hopper SuperchipとNVIDIA AI Aerialプラットフォームを活用したvRANソフトウエアの開発を進め、通信体感品質の向上を目指す。

ソフトバンクと富士通がAI-RAN実用化へ向けパートナーシップを強化、2026年以降の実用化目...

ソフトバンクと富士通は、AIとRANを統合する新アーキテクチャーAI-RANの2026年以降の実用化に向け、パートナーシップを強化する覚書を締結した。米国テキサス州ダラスに検証ラボを設立し、NVIDIA GH200 Grace Hopper SuperchipとNVIDIA AI Aerialプラットフォームを活用したvRANソフトウエアの開発を進め、通信体感品質の向上を目指す。

ペンタセキュリティとフューチャースピリッツがCloudbric WMSでAWS WAF運用管理の強化へ

ペンタセキュリティとフューチャースピリッツがCloudbric WMSでAWS WAF運用管理...

ペンタセキュリティ株式会社とフューチャースピリッツが、AWS WAFに特化した運用管理サービス「Cloudbric WMS」のパートナーシップ契約を締結。独自開発の攻撃検知エンジンと24時間365日のモニタリング体制により、専門知識が不足する企業でも高度なセキュリティ対策を実現。AWS環境におけるWebセキュリティの強化を支援する。

ペンタセキュリティとフューチャースピリッツがCloudbric WMSでAWS WAF運用管理...

ペンタセキュリティ株式会社とフューチャースピリッツが、AWS WAFに特化した運用管理サービス「Cloudbric WMS」のパートナーシップ契約を締結。独自開発の攻撃検知エンジンと24時間365日のモニタリング体制により、専門知識が不足する企業でも高度なセキュリティ対策を実現。AWS環境におけるWebセキュリティの強化を支援する。

【CVE-2024-7010】mudler/localai 2.17.1にタイミング攻撃の脆弱性、認証システムのセキュリティリスクが深刻化

【CVE-2024-7010】mudler/localai 2.17.1にタイミング攻撃の脆弱...

mudler/localai 2.17.1においてタイミング攻撃に対する脆弱性が発見された。この脆弱性により、攻撃者はサーバーの応答時間を分析することで有効なログイン認証情報を特定可能となっている。CVSSスコアは7.5と高く、ネットワークからのアクセスが可能で攻撃条件の複雑さも低いため、早急なバージョン2.21へのアップデートが推奨される。

【CVE-2024-7010】mudler/localai 2.17.1にタイミング攻撃の脆弱...

mudler/localai 2.17.1においてタイミング攻撃に対する脆弱性が発見された。この脆弱性により、攻撃者はサーバーの応答時間を分析することで有効なログイン認証情報を特定可能となっている。CVSSスコアは7.5と高く、ネットワークからのアクセスが可能で攻撃条件の複雑さも低いため、早急なバージョン2.21へのアップデートが推奨される。

【CVE-2024-47765】MinecraftMotdParserにXSS脆弱性が発見、HtmlGeneratorクラスの深刻な問題に早急な対応が必要

【CVE-2024-47765】MinecraftMotdParserにXSS脆弱性が発見、H...

GitHubが2024年10月4日に公開したMinecraftMotdParserの脆弱性【CVE-2024-47765】は、HtmlGeneratorクラスにおけるクロスサイトスクリプティング攻撃の危険性を示している。MOTDを介した悪意あるスクリプトの注入が可能で、CVSS評価は6.9(MEDIUM)。バージョン1.0.6での修正が提供され、早急なアップデートが推奨される。

【CVE-2024-47765】MinecraftMotdParserにXSS脆弱性が発見、H...

GitHubが2024年10月4日に公開したMinecraftMotdParserの脆弱性【CVE-2024-47765】は、HtmlGeneratorクラスにおけるクロスサイトスクリプティング攻撃の危険性を示している。MOTDを介した悪意あるスクリプトの注入が可能で、CVSS評価は6.9(MEDIUM)。バージョン1.0.6での修正が提供され、早急なアップデートが推奨される。

【CVE-2024-51580】Clever Addons for Elementor 2.2.1に格納型XSS脆弱性、WordPressサイトのセキュリティリスクが浮上

【CVE-2024-51580】Clever Addons for Elementor 2.2...

WordPressのページビルダーElementor向けプラグイン「Clever Addons for Elementor」のバージョン2.2.1以前に、格納型XSS脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価され、攻撃者が特権レベルを必要とするものの利用者の関与を必要とする特徴がある。機密性・完全性・可用性のすべてにおいて低レベルの影響が想定されている。

【CVE-2024-51580】Clever Addons for Elementor 2.2...

WordPressのページビルダーElementor向けプラグイン「Clever Addons for Elementor」のバージョン2.2.1以前に、格納型XSS脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価され、攻撃者が特権レベルを必要とするものの利用者の関与を必要とする特徴がある。機密性・完全性・可用性のすべてにおいて低レベルの影響が想定されている。

【CVE-2024-32870】iTop Hub Connectorに情報漏洩の脆弱性、複数バージョンでパッチ適用による対策を実施

【CVE-2024-32870】iTop Hub Connectorに情報漏洩の脆弱性、複数バ...

CombodoのITサービス管理ツールiTopにおいて重要な情報漏洩の脆弱性が発見された。この脆弱性により、iTopのURIにアクセス可能な誰もがサーバー情報やOS情報、DBMS情報などの機密情報を読み取ることが可能となっている。CVSSスコア5.8と評価され、バージョン2.7.11、3.0.5、3.1.2、3.2.0でパッチが適用された。

【CVE-2024-32870】iTop Hub Connectorに情報漏洩の脆弱性、複数バ...

CombodoのITサービス管理ツールiTopにおいて重要な情報漏洩の脆弱性が発見された。この脆弱性により、iTopのURIにアクセス可能な誰もがサーバー情報やOS情報、DBMS情報などの機密情報を読み取ることが可能となっている。CVSSスコア5.8と評価され、バージョン2.7.11、3.0.5、3.1.2、3.2.0でパッチが適用された。

【CVE-2024-10429】WAVLINKルーターに深刻な脆弱性、コマンドインジェクションの危険性が明らかに

【CVE-2024-10429】WAVLINKルーターに深刻な脆弱性、コマンドインジェクション...

WAVLINKのWN530H4、WN530HG4、WN572HG3において重大な脆弱性が発見され、IPv6関連機能でコマンドインジェクションが可能となっている。CVSSスコアは8.6と高評価で、遠隔からの攻撃が可能な状態だ。特に企業の対応の遅れが問題視されており、IoT機器のセキュリティ管理における課題が浮き彫りとなっている。

【CVE-2024-10429】WAVLINKルーターに深刻な脆弱性、コマンドインジェクション...

WAVLINKのWN530H4、WN530HG4、WN572HG3において重大な脆弱性が発見され、IPv6関連機能でコマンドインジェクションが可能となっている。CVSSスコアは8.6と高評価で、遠隔からの攻撃が可能な状態だ。特に企業の対応の遅れが問題視されており、IoT機器のセキュリティ管理における課題が浮き彫りとなっている。

【CVE-2024-50223】Linuxカーネルのtask_numa_work関数でヌルポインタ参照の脆弱性が発見、システムの安定性に影響

【CVE-2024-50223】Linuxカーネルのtask_numa_work関数でヌルポイ...

Linuxカーネルにおいて、task_numa_work関数内でのヌルポインタ参照による重大な脆弱性が発見された。stress-ng-vm-segvテストによって特定されたこの問題は、システムクラッシュを引き起こす可能性があり、特にNUMAバランシング機能を使用するシステムに影響を及ぼす。Linux 6.6.60以降のバージョンで修正が実装され、システムの安定性が向上している。

【CVE-2024-50223】Linuxカーネルのtask_numa_work関数でヌルポイ...

Linuxカーネルにおいて、task_numa_work関数内でのヌルポインタ参照による重大な脆弱性が発見された。stress-ng-vm-segvテストによって特定されたこの問題は、システムクラッシュを引き起こす可能性があり、特にNUMAバランシング機能を使用するシステムに影響を及ぼす。Linux 6.6.60以降のバージョンで修正が実装され、システムの安定性が向上している。

【CVE-2024-10999】CodeAstro Real Estate Management System 1.0に深刻な脆弱性、リモートからの攻撃が可能に

【CVE-2024-10999】CodeAstro Real Estate Managemen...

CodeAstro Real Estate Management System 1.0のAbout Us Page内のaboutadd.phpファイルに制限のないアップロードの脆弱性が発見された。CVSSスコアは4.0で5.1を記録し、リモートからの攻撃が可能であることから早急な対応が必要とされている。既に攻撃手法が公開されており、不動産管理システムという性質上、情報漏洩のリスクが高く注意が必要だ。

【CVE-2024-10999】CodeAstro Real Estate Managemen...

CodeAstro Real Estate Management System 1.0のAbout Us Page内のaboutadd.phpファイルに制限のないアップロードの脆弱性が発見された。CVSSスコアは4.0で5.1を記録し、リモートからの攻撃が可能であることから早急な対応が必要とされている。既に攻撃手法が公開されており、不動産管理システムという性質上、情報漏洩のリスクが高く注意が必要だ。

AWSがAmazon Aurora PostgreSQL Limitless Databaseをリリース、データベースの水平スケーリングで性能向上を実現

AWSがAmazon Aurora PostgreSQL Limitless Database...

AWSは2024年10月31日、データベースワークロードを複数のAuroraライターインスタンスに分散させる新サービスAmazon Aurora PostgreSQL Limitless Databaseを正式リリースした。ルーターとシャードの2層アーキテクチャを採用し、3種類のテーブルタイプを提供することで、既存のAuroraの制限を超えた書き込みスループットとストレージのスケーリングを実現している。

AWSがAmazon Aurora PostgreSQL Limitless Database...

AWSは2024年10月31日、データベースワークロードを複数のAuroraライターインスタンスに分散させる新サービスAmazon Aurora PostgreSQL Limitless Databaseを正式リリースした。ルーターとシャードの2層アーキテクチャを採用し、3種類のテーブルタイプを提供することで、既存のAuroraの制限を超えた書き込みスループットとストレージのスケーリングを実現している。

Oplus株式会社がオフライン打刻用アプリをリリース、非通信環境でのQRコード打刻と不正防止機能を実装

Oplus株式会社がオフライン打刻用アプリをリリース、非通信環境でのQRコード打刻と不正防止機...

シフト・勤怠管理DXサービス「oplus」を提供するOplus株式会社が、非通信環境でのQRコード打刻に対応した「オフライン打刻用アプリ」をリリース。バックヤードやロッカールームなどの通信環境が不安定な場所でも利用可能で、出勤先での打刻を必須とすることで不正打刻を防止する。1ユーザー月額200円で利用でき、既に1万人以上が活用している。

Oplus株式会社がオフライン打刻用アプリをリリース、非通信環境でのQRコード打刻と不正防止機...

シフト・勤怠管理DXサービス「oplus」を提供するOplus株式会社が、非通信環境でのQRコード打刻に対応した「オフライン打刻用アプリ」をリリース。バックヤードやロッカールームなどの通信環境が不安定な場所でも利用可能で、出勤先での打刻を必須とすることで不正打刻を防止する。1ユーザー月額200円で利用でき、既に1万人以上が活用している。

デル・テクノロジーズがDell NativeEdgeを機能拡張、AIエッジ展開の簡素化とワークロードのレジリエンス強化を実現

デル・テクノロジーズがDell NativeEdgeを機能拡張、AIエッジ展開の簡素化とワーク...

デル・テクノロジーズがエッジ運用ソフトウェアプラットフォームDell NativeEdgeの機能強化を発表した。NativeEdgeエンドポイントの高可用性クラスタリング機能の追加により、エッジワークロードのレジリエンスが向上。さらに55以上のBlueprintsカタログを提供し、AIアプリケーションの展開自動化を実現。2025年1月より提供開始予定。

デル・テクノロジーズがDell NativeEdgeを機能拡張、AIエッジ展開の簡素化とワーク...

デル・テクノロジーズがエッジ運用ソフトウェアプラットフォームDell NativeEdgeの機能強化を発表した。NativeEdgeエンドポイントの高可用性クラスタリング機能の追加により、エッジワークロードのレジリエンスが向上。さらに55以上のBlueprintsカタログを提供し、AIアプリケーションの展開自動化を実現。2025年1月より提供開始予定。

HOT TOPICS