Tech Insights

【CVE-2024-49002】Microsoft SQL Serverに遠隔コード実行の脆弱性が発見、複数バージョンに影響

【CVE-2024-49002】Microsoft SQL Serverに遠隔コード実行の脆弱...

Microsoftは2024年11月12日、SQL Server Native Clientに遠隔コード実行の脆弱性【CVE-2024-49002】を発見したと発表した。この脆弱性はCVSSスコア8.8の高い深刻度を持ち、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンに影響を及ぼす。ヒープベースのバッファオーバーフローに分類されるこの脆弱性に対し、Microsoftは各バージョン向けのセキュリティアップデートを提供している。

【CVE-2024-49002】Microsoft SQL Serverに遠隔コード実行の脆弱...

Microsoftは2024年11月12日、SQL Server Native Clientに遠隔コード実行の脆弱性【CVE-2024-49002】を発見したと発表した。この脆弱性はCVSSスコア8.8の高い深刻度を持ち、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンに影響を及ぼす。ヒープベースのバッファオーバーフローに分類されるこの脆弱性に対し、Microsoftは各バージョン向けのセキュリティアップデートを提供している。

InfinidatがRAGワークフローデプロイメントアーキテクチャを発表、AIモデルの精度向上とハイブリッドマルチクラウド環境での活用が可能に

InfinidatがRAGワークフローデプロイメントアーキテクチャを発表、AIモデルの精度向上...

Infinidatは2024年11月13日、企業の生成AI活用を促進するRAGワークフローデプロイメントアーキテクチャを発表した。既存のInfinidatプラットフォームを活用し、Oracle、PostgreSQL、MongoDBなどの多様なデータソースから最新のプライベートデータを取得することで、AIモデルの精度を向上させる。専用機器の追加購入が不要で、InfuzeOS Cloud Editionによりハイブリッドマルチクラウド環境での柔軟な運用も実現。

InfinidatがRAGワークフローデプロイメントアーキテクチャを発表、AIモデルの精度向上...

Infinidatは2024年11月13日、企業の生成AI活用を促進するRAGワークフローデプロイメントアーキテクチャを発表した。既存のInfinidatプラットフォームを活用し、Oracle、PostgreSQL、MongoDBなどの多様なデータソースから最新のプライベートデータを取得することで、AIモデルの精度を向上させる。専用機器の追加購入が不要で、InfuzeOS Cloud Editionによりハイブリッドマルチクラウド環境での柔軟な運用も実現。

FDAとダッソー・システムズが医療機器評価のバーチャルツイン手引書を公開、臨床試験の効率化に貢献

FDAとダッソー・システムズが医療機器評価のバーチャルツイン手引書を公開、臨床試験の効率化に貢献

FDAとダッソー・システムズが5年間の協業成果として、医療機器業界向けの手引書「エンリッチメント・プレイブック」を公開した。バーチャルツインを活用した非臨床試験(インシリコ臨床試験)の信頼性確立に向けた包括的なマニュアルとして、患者の安全性確保と規制遵守、イノベーション促進の両立を実現。臨床試験におけるヒトおよび動物実験の改良・削減・代替を可能にする。

FDAとダッソー・システムズが医療機器評価のバーチャルツイン手引書を公開、臨床試験の効率化に貢献

FDAとダッソー・システムズが5年間の協業成果として、医療機器業界向けの手引書「エンリッチメント・プレイブック」を公開した。バーチャルツインを活用した非臨床試験(インシリコ臨床試験)の信頼性確立に向けた包括的なマニュアルとして、患者の安全性確保と規制遵守、イノベーション促進の両立を実現。臨床試験におけるヒトおよび動物実験の改良・削減・代替を可能にする。

wolfSSLがRock-Solid cURLを発表、5年間の長期サポートと重要な不具合修正で安定性を向上

wolfSSLがRock-Solid cURLを発表、5年間の長期サポートと重要な不具合修正で...

米国のネットワークセキュリティベンダーwolfSSL Inc.が、長期サポートを保証したcURLの特別版Rock-Solid cURLを発表した。5年間のサポートを保証し、セキュリティ修正と重要な不具合修正のみを提供することで、レグレッションのリスクを大幅に軽減する。Rock-Solid cURL v8.9.2は長期有償サポートのcURLとしての初めてのバージョンとなる。

wolfSSLがRock-Solid cURLを発表、5年間の長期サポートと重要な不具合修正で...

米国のネットワークセキュリティベンダーwolfSSL Inc.が、長期サポートを保証したcURLの特別版Rock-Solid cURLを発表した。5年間のサポートを保証し、セキュリティ修正と重要な不具合修正のみを提供することで、レグレッションのリスクを大幅に軽減する。Rock-Solid cURL v8.9.2は長期有償サポートのcURLとしての初めてのバージョンとなる。

高槻市とJ:COMが視覚障がい者向けスマホ講座を開催、音声読み上げ機能を活用したデジタル活用支援が本格始動

高槻市とJ:COMが視覚障がい者向けスマホ講座を開催、音声読み上げ機能を活用したデジタル活用支...

高槻市は総務省の「デジタル活用支援推進事業」の一環として、株式会社ジェイコムウエストと共同で視覚障がい者向けスマホ講座を開催した。視覚障がいのある市職員の意見を取り入れながら作成した教材を使用し、音声読み上げ機能を活用した電話やカメラの使用方法、インターネット検索など基礎的なスマートフォンの操作方法について学習を実施。この取り組みはデジタルデバイドの解消を目指し、誰もがデジタル化の恩恵を受けられる社会の実現を目的としている。

高槻市とJ:COMが視覚障がい者向けスマホ講座を開催、音声読み上げ機能を活用したデジタル活用支...

高槻市は総務省の「デジタル活用支援推進事業」の一環として、株式会社ジェイコムウエストと共同で視覚障がい者向けスマホ講座を開催した。視覚障がいのある市職員の意見を取り入れながら作成した教材を使用し、音声読み上げ機能を活用した電話やカメラの使用方法、インターネット検索など基礎的なスマートフォンの操作方法について学習を実施。この取り組みはデジタルデバイドの解消を目指し、誰もがデジタル化の恩恵を受けられる社会の実現を目的としている。

リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ

リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ

株式会社リーディングマークは人の可能性を見極めウェルビーイングを実現するサービス「ミキワメ」を株式会社CEVOLに正式導入した。ミキワメは10分の性格検査による採用支援と2分のコンディションアンケートによるメンタルケアを提供し、累計2,500社、52万名が利用している。個々の性格に合わせたアドバイスで社員の自律自走を支援し、組織全体のウェルビーイング向上を実現する。

リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ

株式会社リーディングマークは人の可能性を見極めウェルビーイングを実現するサービス「ミキワメ」を株式会社CEVOLに正式導入した。ミキワメは10分の性格検査による採用支援と2分のコンディションアンケートによるメンタルケアを提供し、累計2,500社、52万名が利用している。個々の性格に合わせたアドバイスで社員の自律自走を支援し、組織全体のウェルビーイング向上を実現する。

NOLTYとMARK'Sが手帳の日に初のコラボイベントを開催、ライフログワークショップと2025年版手帳の展示で体験型イベントを実現

NOLTYとMARK'Sが手帳の日に初のコラボイベントを開催、ライフログワークショップと202...

JMAMとMARK'Sは2024年12月1日の手帳の日に合わせ、初のコラボリアルイベント「LOG LAB by NOLTY + MARK'S」を東京・大手町で開催する。2025年版のNOLTY手帳全298アイテムとMARK'S手帳全251アイテムの展示に加え、手帳コンシェルジュによる手帳会議やインキ交換会、マスキングテープを使用したログ手帳の活用法など、様々なワークショップを実施予定だ。

NOLTYとMARK'Sが手帳の日に初のコラボイベントを開催、ライフログワークショップと202...

JMAMとMARK'Sは2024年12月1日の手帳の日に合わせ、初のコラボリアルイベント「LOG LAB by NOLTY + MARK'S」を東京・大手町で開催する。2025年版のNOLTY手帳全298アイテムとMARK'S手帳全251アイテムの展示に加え、手帳コンシェルジュによる手帳会議やインキ交換会、マスキングテープを使用したログ手帳の活用法など、様々なワークショップを実施予定だ。

U-22プログラミング・コンテスト2024最終審査会で経済産業大臣賞が決定、PomPomPatternが総合優勝を飾る

U-22プログラミング・コンテスト2024最終審査会で経済産業大臣賞が決定、PomPomPat...

U-22プログラミング・コンテスト実行委員会は2024年11月17日に最終審査会を開催し、経済産業大臣賞など各賞を決定した。総合部門では東京都立産業技術高等専門学校の武田和樹による「PomPomPattern」が受賞。生成AIを活用した作品や自作デバイスを用いた作品など、計16作品が審査対象となり、次世代を担う若手IT人材の活躍が光る結果となった。

U-22プログラミング・コンテスト2024最終審査会で経済産業大臣賞が決定、PomPomPat...

U-22プログラミング・コンテスト実行委員会は2024年11月17日に最終審査会を開催し、経済産業大臣賞など各賞を決定した。総合部門では東京都立産業技術高等専門学校の武田和樹による「PomPomPattern」が受賞。生成AIを活用した作品や自作デバイスを用いた作品など、計16作品が審査対象となり、次世代を担う若手IT人材の活躍が光る結果となった。

LayerXがバクラク請求書受取と経費精算でマネーフォワード クラウド会計Plus仕訳API連携を開始、経理業務の効率化を促進

LayerXがバクラク請求書受取と経費精算でマネーフォワード クラウド会計Plus仕訳API連...

LayerXは2024年11月19日、バクラク請求書受取とバクラク経費精算においてマネーフォワード クラウド会計Plusとの仕訳API連携機能の提供を開始した。ワンクリックでの仕訳連携や取引先マスタの双方向同期が可能になり、経理業務の大幅な効率化を実現。バクラク上からの伝票確認や証憑ファイルの確認もリンクをクリックするだけで実行できるようになった。

LayerXがバクラク請求書受取と経費精算でマネーフォワード クラウド会計Plus仕訳API連...

LayerXは2024年11月19日、バクラク請求書受取とバクラク経費精算においてマネーフォワード クラウド会計Plusとの仕訳API連携機能の提供を開始した。ワンクリックでの仕訳連携や取引先マスタの双方向同期が可能になり、経理業務の大幅な効率化を実現。バクラク上からの伝票確認や証憑ファイルの確認もリンクをクリックするだけで実行できるようになった。

ニコニコレンタカーが車両登録の電子申請システムを導入、業務効率が大幅に向上し他業種からの参入も容易に

ニコニコレンタカーが車両登録の電子申請システムを導入、業務効率が大幅に向上し他業種からの参入も容易に

ニコニコレンタカーは2024年11月19日、新規車両登録における電子申請システムの運用を開始した。従来のFAX申請から、パソコンやスマートフォンでの申請が可能となり業務時間が5分の1に短縮。フランチャイズ本部による運営管理システムの改修とスマートフォンアプリの開発により、他業種からの参入がより容易になり、多様な事業展開が可能となった。

ニコニコレンタカーが車両登録の電子申請システムを導入、業務効率が大幅に向上し他業種からの参入も容易に

ニコニコレンタカーは2024年11月19日、新規車両登録における電子申請システムの運用を開始した。従来のFAX申請から、パソコンやスマートフォンでの申請が可能となり業務時間が5分の1に短縮。フランチャイズ本部による運営管理システムの改修とスマートフォンアプリの開発により、他業種からの参入がより容易になり、多様な事業展開が可能となった。

たけうちファミリークリニックがシフト管理ツールらくしふを導入、LINE WORKS連携で業務効率が大幅に向上

たけうちファミリークリニックがシフト管理ツールらくしふを導入、LINE WORKS連携で業務効...

株式会社クロスビットは、たけうちファミリークリニックが2024年4月の開院時にシフト管理ツールらくしふを導入したことを発表した。LINE WORKSとの連携機能により、シフト希望の回収から作成、共有までのプロセスが効率化され、急な欠勤時の代替人員手配も迅速に対応可能になった。曜日別の患者数に応じた最適なスタッフ配置により、医療サービスの質も向上している。

たけうちファミリークリニックがシフト管理ツールらくしふを導入、LINE WORKS連携で業務効...

株式会社クロスビットは、たけうちファミリークリニックが2024年4月の開院時にシフト管理ツールらくしふを導入したことを発表した。LINE WORKSとの連携機能により、シフト希望の回収から作成、共有までのプロセスが効率化され、急な欠勤時の代替人員手配も迅速に対応可能になった。曜日別の患者数に応じた最適なスタッフ配置により、医療サービスの質も向上している。

【CVE-2024-49001】Microsoft SQL Serverに深刻な脆弱性、複数バージョンで早急な対応が必要に

【CVE-2024-49001】Microsoft SQL Serverに深刻な脆弱性、複数バ...

Microsoftは2024年11月12日、SQL Server Native Clientにリモートコード実行の脆弱性を発見したと発表した。この脆弱性はCVSSスコア8.8を記録する深刻な問題で、SQL Server 2019、2017、2016の複数バージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルは不要だが利用者の関与が必要となっている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-49001】Microsoft SQL Serverに深刻な脆弱性、複数バ...

Microsoftは2024年11月12日、SQL Server Native Clientにリモートコード実行の脆弱性を発見したと発表した。この脆弱性はCVSSスコア8.8を記録する深刻な問題で、SQL Server 2019、2017、2016の複数バージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルは不要だが利用者の関与が必要となっている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-49000】Microsoft SQL Server 2016-2019に遠隔操作の脆弱性、CVSSスコア8.8の高リスク判定で早急な対応が必要に

【CVE-2024-49000】Microsoft SQL Server 2016-2019に...

MicrosoftはSQL Server Native Clientに遠隔操作が可能となる重大な脆弱性を公開した。この脆弱性はSQL Server 2016 Service Pack 3からSQL Server 2019までの複数バージョンに影響を与え、CVSSスコア8.8の高リスクと評価されている。特別な権限なしでネットワーク経由での攻撃が可能であり、早急なパッチ適用が推奨される。

【CVE-2024-49000】Microsoft SQL Server 2016-2019に...

MicrosoftはSQL Server Native Clientに遠隔操作が可能となる重大な脆弱性を公開した。この脆弱性はSQL Server 2016 Service Pack 3からSQL Server 2019までの複数バージョンに影響を与え、CVSSスコア8.8の高リスクと評価されている。特別な権限なしでネットワーク経由での攻撃が可能であり、早急なパッチ適用が推奨される。

【CVE-2024-48999】Microsoft SQL ServerのHeap-based Buffer Overflow脆弱性、複数バージョンに影響

【CVE-2024-48999】Microsoft SQL ServerのHeap-based...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48999】を公開した。この脆弱性はSQL Server 2016 SP3からSQL Server 2019まで複数のバージョンに影響を与え、CVSSスコア8.8と高い深刻度を示している。Heap-based Buffer Overflow(CWE-122)に分類され、特権不要でネットワーク経由の攻撃が可能とされている。早急なアップデートが推奨される。

【CVE-2024-48999】Microsoft SQL ServerのHeap-based...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48999】を公開した。この脆弱性はSQL Server 2016 SP3からSQL Server 2019まで複数のバージョンに影響を与え、CVSSスコア8.8と高い深刻度を示している。Heap-based Buffer Overflow(CWE-122)に分類され、特権不要でネットワーク経由の攻撃が可能とされている。早急なアップデートが推奨される。

【CVE-2024-48998】Microsoft SQL Server Native Clientに深刻な脆弱性、複数バージョンのアップデートが必須に

【CVE-2024-48998】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48998】を公開した。CVSSスコア8.8と高い深刻度を示すこの脆弱性は、SQL Server 2016 Service Pack 3からSQL Server 2019まで広範囲に影響を及ぼす。CISAの評価では技術的影響は重大だが、現時点で自動化された攻撃の証拠は確認されていない。各バージョン向けのセキュリティアップデートが提供され、早急な適用が推奨される。

【CVE-2024-48998】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48998】を公開した。CVSSスコア8.8と高い深刻度を示すこの脆弱性は、SQL Server 2016 Service Pack 3からSQL Server 2019まで広範囲に影響を及ぼす。CISAの評価では技術的影響は重大だが、現時点で自動化された攻撃の証拠は確認されていない。各バージョン向けのセキュリティアップデートが提供され、早急な適用が推奨される。

【CVE-2024-48997】SQL Server Native Clientに深刻な脆弱性、複数バージョンで修正プログラムの適用が必須に

【CVE-2024-48997】SQL Server Native Clientに深刻な脆弱性...

MicrosoftがSQL Server Native Clientにリモートコード実行の脆弱性を公開した。CVSSスコア8.8の高リスク脆弱性として評価されており、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンが影響を受けている。各バージョンに対して修正プログラムが提供されており、早急なアップデートが推奨される事態となっている。Heap-based Buffer Overflowに分類される深刻な脆弱性への対応が急務だ。

【CVE-2024-48997】SQL Server Native Clientに深刻な脆弱性...

MicrosoftがSQL Server Native Clientにリモートコード実行の脆弱性を公開した。CVSSスコア8.8の高リスク脆弱性として評価されており、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンが影響を受けている。各バージョンに対して修正プログラムが提供されており、早急なアップデートが推奨される事態となっている。Heap-based Buffer Overflowに分類される深刻な脆弱性への対応が急務だ。

【CVE-2024-48996】Microsoft SQL Server Native Clientに深刻な脆弱性、複数バージョンでリモートコード実行の危険性が浮上

【CVE-2024-48996】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native ClientにRemote Code Execution脆弱性を発見し、2024年11月12日に公開した。SQL Server 2016 Service Pack 3からSQL Server 2019まで影響を受け、CVSSスコア8.8の高リスク評価となっている。CWE-122のHeap-based Buffer Overflowに分類され、特別な権限なしでリモート攻撃が可能な状態であり、早急な対策が必要とされている。

【CVE-2024-48996】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native ClientにRemote Code Execution脆弱性を発見し、2024年11月12日に公開した。SQL Server 2016 Service Pack 3からSQL Server 2019まで影響を受け、CVSSスコア8.8の高リスク評価となっている。CWE-122のHeap-based Buffer Overflowに分類され、特別な権限なしでリモート攻撃が可能な状態であり、早急な対策が必要とされている。

【CVE-2024-48995】Microsoft SQL Server Native Clientに深刻な脆弱性、複数バージョンに影響し早急な対応が必要に

【CVE-2024-48995】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48995】を公開した。この脆弱性はCVSSv3.1でHigh(8.8)の評価を受けており、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンに影響を与える。ヒープベースのバッファオーバーフローに分類され、攻撃成功時は機密性・完全性・可用性すべてに高い影響を及ぼす可能性がある。

【CVE-2024-48995】Microsoft SQL Server Native Cli...

MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48995】を公開した。この脆弱性はCVSSv3.1でHigh(8.8)の評価を受けており、SQL Server 2016 Service Pack 3からSQL Server 2019まで複数のバージョンに影響を与える。ヒープベースのバッファオーバーフローに分類され、攻撃成功時は機密性・完全性・可用性すべてに高い影響を及ぼす可能性がある。

【CVE-2024-48994】Microsoft SQL Server Native Clientに重大な脆弱性、複数バージョンで対応が必要に

【CVE-2024-48994】Microsoft SQL Server Native Cli...

Microsoftは2024年11月12日、SQL Server Native Clientにリモートコード実行の脆弱性を発見したことを公開した。この脆弱性はMicrosoft SQL Server 2016 Service Pack 3からSQL Server 2019まで、複数のバージョンに影響を及ぼすことが判明。CVSSスコアは8.8を記録し、早急なセキュリティアップデートの適用が推奨されている。

【CVE-2024-48994】Microsoft SQL Server Native Cli...

Microsoftは2024年11月12日、SQL Server Native Clientにリモートコード実行の脆弱性を発見したことを公開した。この脆弱性はMicrosoft SQL Server 2016 Service Pack 3からSQL Server 2019まで、複数のバージョンに影響を及ぼすことが判明。CVSSスコアは8.8を記録し、早急なセキュリティアップデートの適用が推奨されている。

【CVE-2024-48837】Dell SmartFabric OS10 Softwareに特権実行の脆弱性、コマンド実行の権限昇格のリスクに警鐘

【CVE-2024-48837】Dell SmartFabric OS10 Softwareに...

Dell EMCはDell SmartFabric OS10 Softwareのバージョン10.5.6.x、10.5.5.x、10.5.4.x、10.5.3.xに存在する特権実行の脆弱性【CVE-2024-48837】を公開した。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用することで、コマンド実行の権限を不正に取得される可能性が指摘されている。CVSSスコアは7.8と評価され、早急な対応が求められる。

【CVE-2024-48837】Dell SmartFabric OS10 Softwareに...

Dell EMCはDell SmartFabric OS10 Softwareのバージョン10.5.6.x、10.5.5.x、10.5.4.x、10.5.3.xに存在する特権実行の脆弱性【CVE-2024-48837】を公開した。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用することで、コマンド実行の権限を不正に取得される可能性が指摘されている。CVSSスコアは7.8と評価され、早急な対応が求められる。

【CVE-2024-48428】Olive VLEのパスワードリセット機能に脆弱性、アカウント乗っ取りのリスクが深刻化

【CVE-2024-48428】Olive VLEのパスワードリセット機能に脆弱性、アカウント...

教育機関で広く使用されているOlive VLEのパスワードリセット機能に重大な脆弱性が発見され、CVE-2024-48428として公開された。この脆弱性により、攻撃者がパスワードリセットリンクを操作して機密情報を取得し、アカウントの完全な乗っ取りが可能になる危険性が指摘されている。開発チームは修正プログラムの開発を進めており、ユーザーに対して最新のセキュリティアップデートの適用を推奨している。

【CVE-2024-48428】Olive VLEのパスワードリセット機能に脆弱性、アカウント...

教育機関で広く使用されているOlive VLEのパスワードリセット機能に重大な脆弱性が発見され、CVE-2024-48428として公開された。この脆弱性により、攻撃者がパスワードリセットリンクを操作して機密情報を取得し、アカウントの完全な乗っ取りが可能になる危険性が指摘されている。開発チームは修正プログラムの開発を進めており、ユーザーに対して最新のセキュリティアップデートの適用を推奨している。

AppleがFinal Cut Pro 11を発表、AIのパワーを活用した新機能とVision Pro対応で映像編集の未来が変わる

AppleがFinal Cut Pro 11を発表、AIのパワーを活用した新機能とVision...

AppleがFinal Cut Pro 11を発表し、マグネティックマスクや空間ビデオ編集など革新的な新機能を搭載。AIのパワーを活用した自動被写体分離や、Vision Proでの直接編集に対応し、プロフェッショナルな映像制作の可能性を大きく広げる。iPadのためのFinal Cut Pro 2.1も同時リリースされ、新しいライブ描画インクや触覚フィードバックなど、タッチ操作に最適化された機能も追加された。

AppleがFinal Cut Pro 11を発表、AIのパワーを活用した新機能とVision...

AppleがFinal Cut Pro 11を発表し、マグネティックマスクや空間ビデオ編集など革新的な新機能を搭載。AIのパワーを活用した自動被写体分離や、Vision Proでの直接編集に対応し、プロフェッショナルな映像制作の可能性を大きく広げる。iPadのためのFinal Cut Pro 2.1も同時リリースされ、新しいライブ描画インクや触覚フィードバックなど、タッチ操作に最適化された機能も追加された。

PostgreSQLが11月21日に臨時アップデートを実施、ALTER USER SET ROLEの機能不具合とABI依存関係の問題を解決へ

PostgreSQLが11月21日に臨時アップデートを実施、ALTER USER SET RO...

PostgreSQL Global Development Groupが2024年11月21日に臨時アップデートを実施することを発表した。CVE-2024-10978の修正で発生したALTER USER SET ROLEコマンドの機能停止問題と、PostgreSQLのABIに依存する拡張機能の互換性問題に対処する。PostgreSQL 17.2、16.6、15.10、14.15、13.18、12.22の全サポート対象バージョンが更新され、システムの安定性が向上する見込みだ。

PostgreSQLが11月21日に臨時アップデートを実施、ALTER USER SET RO...

PostgreSQL Global Development Groupが2024年11月21日に臨時アップデートを実施することを発表した。CVE-2024-10978の修正で発生したALTER USER SET ROLEコマンドの機能停止問題と、PostgreSQLのABIに依存する拡張機能の互換性問題に対処する。PostgreSQL 17.2、16.6、15.10、14.15、13.18、12.22の全サポート対象バージョンが更新され、システムの安定性が向上する見込みだ。

Paint.NET 5.1.1 Betaが画像編集ソフトウェアの新機能と修正パッチを公開、Canvas Size機能の強化とプラグイン互換性の向上を実現

Paint.NET 5.1.1 Betaが画像編集ソフトウェアの新機能と修正パッチを公開、Ca...

Paint.NETは2024年11月17日にバージョン5.1.1 Beta(build 9087)をリリースした。キャンバスサイズ変更時の背景色指定機能の追加や、FirefoxとMicrosoft Office製品からの透明度付き画像の貼り付け機能の修正、Levelsアジャストメント UIのクラッシュ問題の解決など、多岐にわたる改善が実施された。さらに、プラグインの互換性向上とAVIFファイルタイプの更新により、画像編集機能の安定性が向上している。

Paint.NET 5.1.1 Betaが画像編集ソフトウェアの新機能と修正パッチを公開、Ca...

Paint.NETは2024年11月17日にバージョン5.1.1 Beta(build 9087)をリリースした。キャンバスサイズ変更時の背景色指定機能の追加や、FirefoxとMicrosoft Office製品からの透明度付き画像の貼り付け機能の修正、Levelsアジャストメント UIのクラッシュ問題の解決など、多岐にわたる改善が実施された。さらに、プラグインの互換性向上とAVIFファイルタイプの更新により、画像編集機能の安定性が向上している。

フォステクスがゲーミングヘッドホンT50RPmk4gを発表、50年の技術革新で高精度な音場定位を実現

フォステクスがゲーミングヘッドホンT50RPmk4gを発表、50年の技術革新で高精度な音場定位を実現

フォスター電機フォステクス カンパニーは、独自開発のRPテクノロジーを搭載した最新のゲーミングヘッドホンT50RPmk4gを発表した。50年にわたり改良を重ねてきた全面駆動型平面振動板ドライバーを採用し、マグネットの増量とプリンテッドコイルの新設計により、重低音域から高音域まで正確かつ高精細な再生を実現している。11月下旬より販売開始予定だ。

フォステクスがゲーミングヘッドホンT50RPmk4gを発表、50年の技術革新で高精度な音場定位を実現

フォスター電機フォステクス カンパニーは、独自開発のRPテクノロジーを搭載した最新のゲーミングヘッドホンT50RPmk4gを発表した。50年にわたり改良を重ねてきた全面駆動型平面振動板ドライバーを採用し、マグネットの増量とプリンテッドコイルの新設計により、重低音域から高音域まで正確かつ高精細な再生を実現している。11月下旬より販売開始予定だ。

PyTorchがAnacondaチャンネルを廃止、メンテナンスコストと低いROIが背景でパッケージ管理システムの一本化へ

PyTorchがAnacondaチャンネルを廃止、メンテナンスコストと低いROIが背景でパッケ...

PyTorch開発チームがAnacondaパッケージの公開停止を決定。総ダウンロード数の5%未満にもかかわらず、メンテナンスコストの半分以上を占める状況を受けた判断だ。PyTorch 2.5を最後に、今後はWheelパッケージやconda-forgeへの移行が必要となる。開発リソースの効率化を図る一方で、データサイエンスコミュニティへの影響も懸念される。

PyTorchがAnacondaチャンネルを廃止、メンテナンスコストと低いROIが背景でパッケ...

PyTorch開発チームがAnacondaパッケージの公開停止を決定。総ダウンロード数の5%未満にもかかわらず、メンテナンスコストの半分以上を占める状況を受けた判断だ。PyTorch 2.5を最後に、今後はWheelパッケージやconda-forgeへの移行が必要となる。開発リソースの効率化を図る一方で、データサイエンスコミュニティへの影響も懸念される。

PayPayが東京大学など9校の大学への寄付金支払いに対応、キャッシュレス決済による教育支援が拡大へ

PayPayが東京大学など9校の大学への寄付金支払いに対応、キャッシュレス決済による教育支援が拡大へ

PayPayは東京大学や早稲田大学など計9校の国立大学法人および学校法人への寄付金支払いに順次対応することを発表した。2024年10月から12月にかけて導入され、スポーツ競技や研究費用、奨学金など多様な寄付が可能になる。PayPayマネーのみ利用可能で、本人確認完了が必須。不正利用対策も強化される。

PayPayが東京大学など9校の大学への寄付金支払いに対応、キャッシュレス決済による教育支援が拡大へ

PayPayは東京大学や早稲田大学など計9校の国立大学法人および学校法人への寄付金支払いに順次対応することを発表した。2024年10月から12月にかけて導入され、スポーツ競技や研究費用、奨学金など多様な寄付が可能になる。PayPayマネーのみ利用可能で、本人確認完了が必須。不正利用対策も強化される。

FCCLが電子ペーパーQUADERNOのカラーモデルを発売、高解像度カラー表示と軽量性を両立した新型端末の登場で市場に革新

FCCLが電子ペーパーQUADERNOのカラーモデルを発売、高解像度カラー表示と軽量性を両立し...

富士通クライアントコンピューティングは、電子ペーパー端末QUADERNOのカラーモデル「QUADERNO A4 (Gen.3C)」と「QUADERNO A5 (Gen.3C)」を11月22日に発売する。A4モデルが79,800円、A5モデルが59,800円で、4,096色のカラー表示、ワコムのデジタルペン技術、E Inkのディスプレイ技術を採用し、従来の薄さと軽さを維持しながら機能性が大幅に向上した。

FCCLが電子ペーパーQUADERNOのカラーモデルを発売、高解像度カラー表示と軽量性を両立し...

富士通クライアントコンピューティングは、電子ペーパー端末QUADERNOのカラーモデル「QUADERNO A4 (Gen.3C)」と「QUADERNO A5 (Gen.3C)」を11月22日に発売する。A4モデルが79,800円、A5モデルが59,800円で、4,096色のカラー表示、ワコムのデジタルペン技術、E Inkのディスプレイ技術を採用し、従来の薄さと軽さを維持しながら機能性が大幅に向上した。

GoogleがGeminiのiPhoneアプリを公開、音声会話と画像生成機能で生産性向上を実現

GoogleがGeminiのiPhoneアプリを公開、音声会話と画像生成機能で生産性向上を実現

Google日本法人は2024年11月18日、生成AI「Gemini」のiPhoneアプリをApp Storeで公開した。新アプリではGemini Liveによる自然な音声会話が可能で、10種類の音声からカスタマイズできる。また、高品質な画像生成モデルImagen 3を搭載し、YouTubeやGoogleマップ、Gmailなどのアプリとも連携した統合的なAI機能を提供する。

GoogleがGeminiのiPhoneアプリを公開、音声会話と画像生成機能で生産性向上を実現

Google日本法人は2024年11月18日、生成AI「Gemini」のiPhoneアプリをApp Storeで公開した。新アプリではGemini Liveによる自然な音声会話が可能で、10種類の音声からカスタマイズできる。また、高品質な画像生成モデルImagen 3を搭載し、YouTubeやGoogleマップ、Gmailなどのアプリとも連携した統合的なAI機能を提供する。

【CVE-2024-47909】Ivanti Connect Secureにバッファオーバーフロー脆弱性、管理者権限でDoS攻撃の危険性

【CVE-2024-47909】Ivanti Connect Secureにバッファオーバーフ...

IvantiのConnect SecureとPolicy Secureに深刻なスタックベースのバッファオーバーフロー脆弱性が発見された。CVE-2024-47909として識別されるこの脆弱性は、管理者権限を持つ攻撃者によってリモートから悪用される可能性がある。CVSSスコアは4.9と評価され、Connect Secure 22.7R2.3未満とPolicy Secure 22.7R1.2未満が影響を受ける。早急なアップデートが推奨される。

【CVE-2024-47909】Ivanti Connect Secureにバッファオーバーフ...

IvantiのConnect SecureとPolicy Secureに深刻なスタックベースのバッファオーバーフロー脆弱性が発見された。CVE-2024-47909として識別されるこの脆弱性は、管理者権限を持つ攻撃者によってリモートから悪用される可能性がある。CVSSスコアは4.9と評価され、Connect Secure 22.7R2.3未満とPolicy Secure 22.7R1.2未満が影響を受ける。早急なアップデートが推奨される。