Tech Insights

【CVE-2024-50261】Linuxカーネルのmacsecコンポーネントでuse-after-free脆弱性、参照カウント管理方式による修正を実施

【CVE-2024-50261】Linuxカーネルのmacsecコンポーネントでuse-aft...

Linuxカーネルのmacsecコンポーネントで発見されたuse-after-free脆弱性【CVE-2024-50261】に対する修正が2024年11月9日に実施された。metadata_dstの不適切な解放タイミングに起因する問題に対し、参照カウントベースのdst_release()を採用することで、より安全なメモリ管理を実現。影響を受けるバージョンのユーザーには速やかなアップデートが推奨される。

【CVE-2024-50261】Linuxカーネルのmacsecコンポーネントでuse-aft...

Linuxカーネルのmacsecコンポーネントで発見されたuse-after-free脆弱性【CVE-2024-50261】に対する修正が2024年11月9日に実施された。metadata_dstの不適切な解放タイミングに起因する問題に対し、参照カウントベースのdst_release()を採用することで、より安全なメモリ管理を実現。影響を受けるバージョンのユーザーには速やかなアップデートが推奨される。

【CVE-2024-52358】Responsive Addons for Elementorにクロスサイトスクリプティングの脆弱性、バージョン1.6.0で修正完了

【CVE-2024-52358】Responsive Addons for Elementor...

CyberchimpsのWordPressプラグインResponsive Addons for Elementorにおいて、DOM-Based XSSの脆弱性が発見された。バージョン1.5.4以前が影響を受け、CVSSスコア6.5の中程度の深刻度と評価される。この脆弱性はWebページ生成時の入力の不適切な無害化処理に起因し、バージョン1.6.0で修正が完了している。

【CVE-2024-52358】Responsive Addons for Elementor...

CyberchimpsのWordPressプラグインResponsive Addons for Elementorにおいて、DOM-Based XSSの脆弱性が発見された。バージョン1.5.4以前が影響を受け、CVSSスコア6.5の中程度の深刻度と評価される。この脆弱性はWebページ生成時の入力の不適切な無害化処理に起因し、バージョン1.6.0で修正が完了している。

CelonisがGame Changer Awardで日本企業2社を選定、プロセスインテリジェンス活用で業務改善を実現

CelonisがGame Changer Awardで日本企業2社を選定、プロセスインテリジェ...

Celonis株式会社は年次イベント「Celosphere 2024」にてパナソニック インフォメーションシステムズとNIPPON EXPRESSホールディングスを表彰。パナソニック ISは滞納支払い日数300日以上の削減を実現し、NIPPON EXPRESS HDは100社以上の経理プロセスを標準化。両社のプロセスインテリジェンス活用が高く評価された。

CelonisがGame Changer Awardで日本企業2社を選定、プロセスインテリジェ...

Celonis株式会社は年次イベント「Celosphere 2024」にてパナソニック インフォメーションシステムズとNIPPON EXPRESSホールディングスを表彰。パナソニック ISは滞納支払い日数300日以上の削減を実現し、NIPPON EXPRESS HDは100社以上の経理プロセスを標準化。両社のプロセスインテリジェンス活用が高く評価された。

三菱電機が3社と温室効果ガス観測で提携、衛星データを活用した排出量可視化サービスの実現へ

三菱電機が3社と温室効果ガス観測で提携、衛星データを活用した排出量可視化サービスの実現へ

三菱電機は三菱UFJ銀行、衛星データサービス企画、GHGSat社と提携し、衛星データを活用した温室効果ガス排出量の可視化サービスを検討開始。GOSATシリーズの広域観測データとGHGSat社の衛星コンステレーションによるピンポイント観測データを融合し、企業や自治体向けに温室効果ガスの排出量をモニタリング・分析する情報を提供予定。

三菱電機が3社と温室効果ガス観測で提携、衛星データを活用した排出量可視化サービスの実現へ

三菱電機は三菱UFJ銀行、衛星データサービス企画、GHGSat社と提携し、衛星データを活用した温室効果ガス排出量の可視化サービスを検討開始。GOSATシリーズの広域観測データとGHGSat社の衛星コンステレーションによるピンポイント観測データを融合し、企業や自治体向けに温室効果ガスの排出量をモニタリング・分析する情報を提供予定。

BelongがGoogle Cloudハッカソンで受賞、AIによる商品情報収集の効率化に成功

BelongがGoogle Cloudハッカソンで受賞、AIによる商品情報収集の効率化に成功

伊藤忠グループのBelongがAI Hackathon with Google Cloudでベスト・オブ・リテールを受賞。Gemini、Cloud Run、Programmable Search Engineを活用した商品情報収集の自動化エージェントアプリ「b-moz」を開発し、90~95%の精度での情報収集を実現。従来3日かかっていた作業を約1日に短縮し、業務効率の大幅な改善を達成した。

BelongがGoogle Cloudハッカソンで受賞、AIによる商品情報収集の効率化に成功

伊藤忠グループのBelongがAI Hackathon with Google Cloudでベスト・オブ・リテールを受賞。Gemini、Cloud Run、Programmable Search Engineを活用した商品情報収集の自動化エージェントアプリ「b-moz」を開発し、90~95%の精度での情報収集を実現。従来3日かかっていた作業を約1日に短縮し、業務効率の大幅な改善を達成した。

mMEDICI株式会社がヘルスケアオンラインスクールmJOHNSNOWを開設、医師など500名が参加し日本最大級の規模に

mMEDICI株式会社がヘルスケアオンラインスクールmJOHNSNOWを開設、医師など500名...

mMEDICI株式会社が2024年10月に開設したヘルスケアオンラインスクールmJOHNSNOWが、医師200名、企業研究者110名など約500名のスペシャリストを集めて日本最大級の規模となった。生物統計学、疫学、因果推論などの講座をオンデマンドで提供し、地方在住者や育児中の人材にも学習機会を提供。11月13日より第2期フェローの募集を開始している。

mMEDICI株式会社がヘルスケアオンラインスクールmJOHNSNOWを開設、医師など500名...

mMEDICI株式会社が2024年10月に開設したヘルスケアオンラインスクールmJOHNSNOWが、医師200名、企業研究者110名など約500名のスペシャリストを集めて日本最大級の規模となった。生物統計学、疫学、因果推論などの講座をオンデマンドで提供し、地方在住者や育児中の人材にも学習機会を提供。11月13日より第2期フェローの募集を開始している。

リワイアがC2PAに参画、GenerightのトレーサビリティIDをC2PA規格で提供へ

リワイアがC2PAに参画、GenerightのトレーサビリティIDをC2PA規格で提供へ

株式会社リワイアが運営する画像生成AIサービスGenerightが、デジタルコンテンツの信憑性証明を行う技術規格の標準化団体C2PAにコントリビューターとして参画。GenerightのトレーサビリティIDをC2PA規格で提供することで、生成AI画像の透明性と信頼性の向上を目指す。許諾済みデータセットで構築された基盤モデルBRIAの採用と合わせ、クリエイティブエコノミーの持続可能な発展に貢献。

リワイアがC2PAに参画、GenerightのトレーサビリティIDをC2PA規格で提供へ

株式会社リワイアが運営する画像生成AIサービスGenerightが、デジタルコンテンツの信憑性証明を行う技術規格の標準化団体C2PAにコントリビューターとして参画。GenerightのトレーサビリティIDをC2PA規格で提供することで、生成AI画像の透明性と信頼性の向上を目指す。許諾済みデータセットで構築された基盤モデルBRIAの採用と合わせ、クリエイティブエコノミーの持続可能な発展に貢献。

CRIミドルウェアがフルデジタル音響システムCRI SOLIDASを開発、従来比約半分の消費電力を実現し立体音響にも対応

CRIミドルウェアがフルデジタル音響システムCRI SOLIDASを開発、従来比約半分の消費電...

株式会社CRI・ミドルウェアが開発したフルデジタル音響システムCRI SOLIDASがEdgeTech+ AWARD 2024でJASA特別賞を受賞した。ソフトウェア処理による音響信号処理と独自のPWM信号によるスピーカー直接駆動方式により、従来比約半分の消費電力を実現。2024年11月にはゲーミングスピーカーでの量産を開始し、今後は組込み製品やモビリティ領域での活用が期待される。

CRIミドルウェアがフルデジタル音響システムCRI SOLIDASを開発、従来比約半分の消費電...

株式会社CRI・ミドルウェアが開発したフルデジタル音響システムCRI SOLIDASがEdgeTech+ AWARD 2024でJASA特別賞を受賞した。ソフトウェア処理による音響信号処理と独自のPWM信号によるスピーカー直接駆動方式により、従来比約半分の消費電力を実現。2024年11月にはゲーミングスピーカーでの量産を開始し、今後は組込み製品やモビリティ領域での活用が期待される。

ジザイエがタワークレーン遠隔操作システムにJIZAIPADを導入、独自の映像圧縮技術で作業効率と安全性が向上

ジザイエがタワークレーン遠隔操作システムにJIZAIPADを導入、独自の映像圧縮技術で作業効率...

株式会社ジザイエは竹中工務店の大阪市内作業所のタワークレーン遠隔操作システムTawaRemo®にJIZAIPADを導入した。独自の映像圧縮技術により遅延を0.2秒以下に抑え、高解像度高速伝送カメラJizaiCamの導入で操作性も向上。2024年問題による労働時間短縮や人材不足に対応し、建設現場の生産性と安全性の向上を実現している。

ジザイエがタワークレーン遠隔操作システムにJIZAIPADを導入、独自の映像圧縮技術で作業効率...

株式会社ジザイエは竹中工務店の大阪市内作業所のタワークレーン遠隔操作システムTawaRemo®にJIZAIPADを導入した。独自の映像圧縮技術により遅延を0.2秒以下に抑え、高解像度高速伝送カメラJizaiCamの導入で操作性も向上。2024年問題による労働時間短縮や人材不足に対応し、建設現場の生産性と安全性の向上を実現している。

Octa RoboticsのLCIがSTATION Aiで採用、国内最大規模のオープンイノベーション施設がロボットフレンドリー環境に進化

Octa RoboticsのLCIがSTATION Aiで採用、国内最大規模のオープンイノベー...

Octa RoboticsのLCIがSTATION Aiに導入され、エレベータや自動扉などの建物設備とロボットの連携が可能な環境が整備された。ロボットフレンドリー施設推進機構の規格に基づく建物設備連携を推進し、入居するスタートアップ企業による実証実験の実施体制が整った。これにより新たなサービスロボットの創出と社会実装の促進が期待される。

Octa RoboticsのLCIがSTATION Aiで採用、国内最大規模のオープンイノベー...

Octa RoboticsのLCIがSTATION Aiに導入され、エレベータや自動扉などの建物設備とロボットの連携が可能な環境が整備された。ロボットフレンドリー施設推進機構の規格に基づく建物設備連携を推進し、入居するスタートアップ企業による実証実験の実施体制が整った。これにより新たなサービスロボットの創出と社会実装の促進が期待される。

電通デジタルがPRIDE指標2024でゴールド受賞、LGBTQ+支援とDEI推進で3年連続の快挙

電通デジタルがPRIDE指標2024でゴールド受賞、LGBTQ+支援とDEI推進で3年連続の快挙

電通デジタルがwork with Prideの「PRIDE指標2024」で最高評価のゴールドを3年連続受賞。同性パートナーへの制度適用や特定積立休暇の拡充、DD ALLY for allプロジェクトの立ち上げなど、LGBTQ+支援を強化。グループ横断でのOnline PRIDEイベント開催など、包括的なDEI活動を展開している。

電通デジタルがPRIDE指標2024でゴールド受賞、LGBTQ+支援とDEI推進で3年連続の快挙

電通デジタルがwork with Prideの「PRIDE指標2024」で最高評価のゴールドを3年連続受賞。同性パートナーへの制度適用や特定積立休暇の拡充、DD ALLY for allプロジェクトの立ち上げなど、LGBTQ+支援を強化。グループ横断でのOnline PRIDEイベント開催など、包括的なDEI活動を展開している。

TRUSTDOCKがマイナンバーカード活用の新時代本人確認サービスを発表、業務効率化とコンプライアンス強化を実現

TRUSTDOCKがマイナンバーカード活用の新時代本人確認サービスを発表、業務効率化とコンプラ...

TRUSTDOCKは「Reuse×Tech Conference for 2025」で、マイナンバーカードのICチップを活用した公的個人認証サービスを発表した。偽造身分証による特殊詐欺被害が深刻化する中、J-LISと連携した高度な本人確認システムによって不正防止を強化する。2025年にはJ-LISから顧客の最新情報を自動取得できる現況確認サービスもリリース予定だ。

TRUSTDOCKがマイナンバーカード活用の新時代本人確認サービスを発表、業務効率化とコンプラ...

TRUSTDOCKは「Reuse×Tech Conference for 2025」で、マイナンバーカードのICチップを活用した公的個人認証サービスを発表した。偽造身分証による特殊詐欺被害が深刻化する中、J-LISと連携した高度な本人確認システムによって不正防止を強化する。2025年にはJ-LISから顧客の最新情報を自動取得できる現況確認サービスもリリース予定だ。

テンダとメタップスHDとフルートが共催ウェビナーを開催、バックオフィス業務効率化と人材育成の仕組みを解説

テンダとメタップスHDとフルートが共催ウェビナーを開催、バックオフィス業務効率化と人材育成の仕...

株式会社テンダは株式会社メタップスホールディングスと株式会社フルートと共同で、2024年11月26日に「即戦力化させる組織は何が違うのか?|"仕組み"で実現する強い人事組織」と題したウェビナーを開催する。本ウェビナーではバックオフィス部門における人材育成や業務効率化について、各社の知見と実践的な方法論を共有する予定だ。自動マニュアル作成ツールDojoの活用事例も紹介される。

テンダとメタップスHDとフルートが共催ウェビナーを開催、バックオフィス業務効率化と人材育成の仕...

株式会社テンダは株式会社メタップスホールディングスと株式会社フルートと共同で、2024年11月26日に「即戦力化させる組織は何が違うのか?|"仕組み"で実現する強い人事組織」と題したウェビナーを開催する。本ウェビナーではバックオフィス部門における人材育成や業務効率化について、各社の知見と実践的な方法論を共有する予定だ。自動マニュアル作成ツールDojoの活用事例も紹介される。

町田市がデータ利活用プロジェクトを発表、生成AIを活用した都市のスマート化を推進へ

町田市がデータ利活用プロジェクトを発表、生成AIを活用した都市のスマート化を推進へ

町田市は東京都のデータ連携・活用促進プロジェクトに選定され、生成AIを活用したベーシックデータの見える化と分析に取り組む。2か年の実施協定を締結し、統計情報や3D地図情報など市に関連する官民のデータを集約・公開するプラットフォームを構築。効果的な政策立案や新たなサービス創出を目指し、スマート東京の実現に向けた取り組みを本格的に開始する。

町田市がデータ利活用プロジェクトを発表、生成AIを活用した都市のスマート化を推進へ

町田市は東京都のデータ連携・活用促進プロジェクトに選定され、生成AIを活用したベーシックデータの見える化と分析に取り組む。2か年の実施協定を締結し、統計情報や3D地図情報など市に関連する官民のデータを集約・公開するプラットフォームを構築。効果的な政策立案や新たなサービス創出を目指し、スマート東京の実現に向けた取り組みを本格的に開始する。

マネーフォワードがバックオフィスDXの促進を目指すオンラインカンファレンスを開催、エイトレッドが登壇し業務効率化を提案

マネーフォワードがバックオフィスDXの促進を目指すオンラインカンファレンスを開催、エイトレッド...

マネーフォワードは2024年11月27日にオンラインカンファレンス「バックオフィスの進化」を開催する。ワークフローシステムのリーディングカンパニーであるエイトレッドが登壇し、バックオフィス業務における属人化やブラックボックス化、ヒューマンエラーなどの課題に対し、生成AIや業務自動化、データドリブンなアプローチによる解決策を提示する予定だ。

マネーフォワードがバックオフィスDXの促進を目指すオンラインカンファレンスを開催、エイトレッド...

マネーフォワードは2024年11月27日にオンラインカンファレンス「バックオフィスの進化」を開催する。ワークフローシステムのリーディングカンパニーであるエイトレッドが登壇し、バックオフィス業務における属人化やブラックボックス化、ヒューマンエラーなどの課題に対し、生成AIや業務自動化、データドリブンなアプローチによる解決策を提示する予定だ。

Space BDがISS「きぼう」衛星放出と船外施設利用サービスの事業者に2030年まで継続選定、宇宙空間利活用の多様化へ前進

Space BDがISS「きぼう」衛星放出と船外施設利用サービスの事業者に2030年まで継続選...

Space BD株式会社がJAXAの公募により、ISS「きぼう」からの超小型衛星放出サービスと船外施設における軌道上利用サービス提供の事業者として2030年まで継続選定された。2018年からの衛星放出事業と2019年からの船外施設利用で約60件の実績を持ち、教育利用から技術実証まで幅広いサービスを展開。今後は宇宙空間利活用の更なる多様化を目指す。

Space BDがISS「きぼう」衛星放出と船外施設利用サービスの事業者に2030年まで継続選...

Space BD株式会社がJAXAの公募により、ISS「きぼう」からの超小型衛星放出サービスと船外施設における軌道上利用サービス提供の事業者として2030年まで継続選定された。2018年からの衛星放出事業と2019年からの船外施設利用で約60件の実績を持ち、教育利用から技術実証まで幅広いサービスを展開。今後は宇宙空間利活用の更なる多様化を目指す。

eve autonomyが屋外対応無人搬送システムeve autoをEdge Tech+2024に出展、自動運転レベル4での無人搬送を実現

eve autonomyが屋外対応無人搬送システムeve autoをEdge Tech+202...

eve autonomyは2024年11月20日からのEdge Tech+2024で、自動運転EVを活用した屋外対応の無人搬送システムeve autoを展示する。ヤマハ発動機のゴルフカート車両技術と自動運転ソフトウェアAutowareを組み合わせた技術で、日本全国40以上の拠点で60台以上が導入されている。天候や路面状況の変化にも対応し、24時間稼働を実現している。

eve autonomyが屋外対応無人搬送システムeve autoをEdge Tech+202...

eve autonomyは2024年11月20日からのEdge Tech+2024で、自動運転EVを活用した屋外対応の無人搬送システムeve autoを展示する。ヤマハ発動機のゴルフカート車両技術と自動運転ソフトウェアAutowareを組み合わせた技術で、日本全国40以上の拠点で60台以上が導入されている。天候や路面状況の変化にも対応し、24時間稼働を実現している。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視による警備強化を実現

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

AIセキュリティツールasillaが阿蘇くまもと空港で本格稼働、24時間365日の自動監視によ...

アジラ社が開発した警備・施設管理向けAI DXツールAI Security asillaが阿蘇くまもと空港で本格稼働を開始。2024年3月からの実証実験で警備強化と業務効率化に効果が確認された。特許取得済みの違和感検知技術により24時間365日の自動監視を実現し、既存カメラのAI化で異常行動を即時検知。サーバー1台で最大50台のカメラ映像を解析可能。

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインアワードで通算25冠を達成

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインア...

アイダ設計のプレカット事業部茨城工場が、AIA International Design Awardsの建築部門で優秀賞を受賞。木材の美を革新的に表現し、サステナビリティに富んだデザインアプローチが高く評価された。日本からは過去10年間で隈研吾建築都市設計事務所に次ぐ2作品目の受賞となり、国内外のデザインアワードで通算25冠を達成。

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインア...

アイダ設計のプレカット事業部茨城工場が、AIA International Design Awardsの建築部門で優秀賞を受賞。木材の美を革新的に表現し、サステナビリティに富んだデザインアプローチが高く評価された。日本からは過去10年間で隈研吾建築都市設計事務所に次ぐ2作品目の受賞となり、国内外のデザインアワードで通算25冠を達成。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

アンリツがNG-eCallのテストケースでGCF認証を取得、次世代緊急通報システムの品質向上に貢献

アンリツ株式会社の5G NR モバイルデバイステストプラットフォームME7834NRが、5GおよびLTEを使用した次世代緊急通報システムNG-eCallのテストケースでGCF認証を取得。欧州での2G/3Gネットワークの段階的廃止に伴い、IMS上で動作する4G/5G対応の緊急通報システムの需要が高まっており、高品質なテストプラットフォームの提供により自動車産業の安全性向上に貢献している。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメント管理機能が強化され開発効率が向上

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

Citadel AIがModel CardとData Cardを公開、AIシステムのドキュメン...

株式会社Citadel AIは2024年11月15日、AIシステムの開発プロセスとデータセット管理を効率化する新機能として、Model CardとData CardをCitadel Lensプラットフォーム上で公開した。これらの機能により、AIモデルとデータセットの情報を最新かつ正確に記録・管理することが可能になり、EUのAI法やISO 42001などの各種AIガバナンスフレームワークへの対応も容易になるだろう。

NetAppとRed Hatが協業を拡大し仮想環境の管理機能を強化、エンタープライズアプリケーションの開発効率が向上へ

NetAppとRed Hatが協業を拡大し仮想環境の管理機能を強化、エンタープライズアプリケー...

NetAppはRed Hatとの協業を拡大し、仮想環境におけるエンタープライズアプリケーションの開発と管理を合理化する新機能を発表した。TridentのCSI統合によりONTAPの高度な機能への直接アクセスが可能になり、Cisco FlexPodでは新しい検証済みデザインを提供。これにより、オンプレミスやハイブリッドマルチクラウドでの仮想環境管理の柔軟性が向上し、AIワークロードの実行も容易になる。

NetAppとRed Hatが協業を拡大し仮想環境の管理機能を強化、エンタープライズアプリケー...

NetAppはRed Hatとの協業を拡大し、仮想環境におけるエンタープライズアプリケーションの開発と管理を合理化する新機能を発表した。TridentのCSI統合によりONTAPの高度な機能への直接アクセスが可能になり、Cisco FlexPodでは新しい検証済みデザインを提供。これにより、オンプレミスやハイブリッドマルチクラウドでの仮想環境管理の柔軟性が向上し、AIワークロードの実行も容易になる。

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数バージョンに影響

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数...

Linuxカーネルコミュニティが重要な脆弱性【CVE-2024-50089】の修正をリリース。unicodeのignorable code pointsに関する特別処理を簡略化し、自己分解とケースフォールディングに統一。この変更は5.4系から6.12-rc3までの広範なバージョンに影響を与え、各バージョン向けに修正パッチが提供された。コードの複雑性低減とセキュリティ向上が期待される。

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数...

Linuxカーネルコミュニティが重要な脆弱性【CVE-2024-50089】の修正をリリース。unicodeのignorable code pointsに関する特別処理を簡略化し、自己分解とケースフォールディングに統一。この変更は5.4系から6.12-rc3までの広範なバージョンに影響を与え、各バージョン向けに修正パッチが提供された。コードの複雑性低減とセキュリティ向上が期待される。

LYZONとELYZAの代表が生成AI対談を公開、日本語LLMの開発とAI技術の未来を議論

LYZONとELYZAの代表が生成AI対談を公開、日本語LLMの開発とAI技術の未来を議論

株式会社LYZONが2024年11月15日に『AIの未来を語る-ELYZA代表 曽根岡 侑也 × LYZON代表 藤田 健による生成AI対談』を公開した。ELYZAのLLM開発やLYZONのRAG活用、さらにSakana AIやSLM、OpenAIの音声入力など最新のAI技術について深い議論が交わされ、専門家レベルのAI実現に向けた展望が示された。

LYZONとELYZAの代表が生成AI対談を公開、日本語LLMの開発とAI技術の未来を議論

株式会社LYZONが2024年11月15日に『AIの未来を語る-ELYZA代表 曽根岡 侑也 × LYZON代表 藤田 健による生成AI対談』を公開した。ELYZAのLLM開発やLYZONのRAG活用、さらにSakana AIやSLM、OpenAIの音声入力など最新のAI技術について深い議論が交わされ、専門家レベルのAI実現に向けた展望が示された。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィールドの暗号署名脆弱性が発見、なりすまし攻撃のリスクに

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-49394】muttとneomuttにIn-Reply-Toヘッダーフィー...

Red Hat社が電子メールクライアントmuttとneomuttにおける重要な脆弱性を公開。In-Reply-To電子メールヘッダーフィールドが暗号署名による保護を受けておらず、攻撃者が暗号化されていない署名付きメールを再利用して送信者になりすます可能性がある。Red Hat Enterprise Linux 8および9の全バージョンが影響を受け、早急な対応が求められる事態となっている。

【CVE-2024-45277】SAP HANA Client 2.21.31未満にPrototype Pollution脆弱性、アプリケーションの可用性に影響

【CVE-2024-45277】SAP HANA Client 2.21.31未満にProto...

SAP HANA Node.jsクライアントパッケージのバージョン2.0.0から2.21.31未満において、Prototype Pollution脆弱性が発見された。nestTables機能でのユーザー入力検証の不備により、攻撃者がグローバルオブジェクトのプロトタイプに任意のプロパティを追加可能となり、アプリケーションの可用性に影響を与える可能性がある。CVSSスコアは4.3で、機密性と完全性への影響はないとされている。

【CVE-2024-45277】SAP HANA Client 2.21.31未満にProto...

SAP HANA Node.jsクライアントパッケージのバージョン2.0.0から2.21.31未満において、Prototype Pollution脆弱性が発見された。nestTables機能でのユーザー入力検証の不備により、攻撃者がグローバルオブジェクトのプロトタイプに任意のプロパティを追加可能となり、アプリケーションの可用性に影響を与える可能性がある。CVSSスコアは4.3で、機密性と完全性への影響はないとされている。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機密情報が平文送信されるリスクが発覚

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-49520】Adobe Substance3D - Painterに深刻な脆弱性、任意のコード実行の危険性が浮上

【CVE-2024-49520】Adobe Substance3D - Painterに深刻な...

Adobe Substance3D - Painterのバージョン10.1.0以前に影響を及ぼす深刻な脆弱性が発見された。境界外書き込みの脆弱性により、現在のユーザーコンテキストで任意のコードが実行される可能性がある。CVSSスコアは7.8で深刻度は「HIGH」と評価され、悪意のあるファイルを開くことで攻撃が成立する可能性があるため、早急な対応が求められる。

【CVE-2024-49520】Adobe Substance3D - Painterに深刻な...

Adobe Substance3D - Painterのバージョン10.1.0以前に影響を及ぼす深刻な脆弱性が発見された。境界外書き込みの脆弱性により、現在のユーザーコンテキストで任意のコードが実行される可能性がある。CVSSスコアは7.8で深刻度は「HIGH」と評価され、悪意のあるファイルを開くことで攻撃が成立する可能性があるため、早急な対応が求められる。

Azure Developer CLI 1.11.0がazd addを搭載し、アプリケーション開発の効率化を実現

Azure Developer CLI 1.11.0がazd addを搭載し、アプリケーション...

MicrosoftはAzure Developer CLI 1.11.0をリリースし、新機能azd addを導入した。Azure Verified Modulesを活用した安全なアプリケーション構築が可能になり、MongoDB、PostgreSQL、Redisなどのデータベースサービスやazure OpenAIとの連携も容易になった。Azure Container Appsをホストとして利用でき、開発者の生産性向上が期待される。

Azure Developer CLI 1.11.0がazd addを搭載し、アプリケーション...

MicrosoftはAzure Developer CLI 1.11.0をリリースし、新機能azd addを導入した。Azure Verified Modulesを活用した安全なアプリケーション構築が可能になり、MongoDB、PostgreSQL、Redisなどのデータベースサービスやazure OpenAIとの連携も容易になった。Azure Container Appsをホストとして利用でき、開発者の生産性向上が期待される。

デイトラがコーディング実務検定第1回試験を実施、47.37%の合格率で実務スキルの可視化に成功

デイトラがコーディング実務検定第1回試験を実施、47.37%の合格率で実務スキルの可視化に成功

株式会社デイトラが2024年9月に実施したコーディング実務検定第1回試験では、38名の受験者のうち18名が合格し47.37%の合格率を記録した。二段階評価方式を採用し、実務スキルの客観的評価を実現。経験年数別では1年以上の経験者の合格率が66.7%と最も高く、実践的な演習に取り組んだ学習者も高い合格率を示している。

デイトラがコーディング実務検定第1回試験を実施、47.37%の合格率で実務スキルの可視化に成功

株式会社デイトラが2024年9月に実施したコーディング実務検定第1回試験では、38名の受験者のうち18名が合格し47.37%の合格率を記録した。二段階評価方式を採用し、実務スキルの客観的評価を実現。経験年数別では1年以上の経験者の合格率が66.7%と最も高く、実践的な演習に取り組んだ学習者も高い合格率を示している。

HOT TOPICS