Tech Insights

テレコムスクエアがWiFiBOXを福岡空港に初設置、海外渡航者の通信環境確保が容易に

テレコムスクエアがWiFiBOXを福岡空港に初設置、海外渡航者の通信環境確保が容易に

株式会社テレコムスクエアは2024年12月20日、手荷物当日配送サービス「カゴパス」の福岡空港国内線地下1階専用カウンターにWiFiBOXを設置した。WiFiBOXは即時予約から受取・返却まで非接触で完結するシェアリング型Wi-Fiレンタルサービスであり、成田や羽田、関西国際空港経由で海外へ向かうユーザーの通信手段確保を容易にしている。

テレコムスクエアがWiFiBOXを福岡空港に初設置、海外渡航者の通信環境確保が容易に

株式会社テレコムスクエアは2024年12月20日、手荷物当日配送サービス「カゴパス」の福岡空港国内線地下1階専用カウンターにWiFiBOXを設置した。WiFiBOXは即時予約から受取・返却まで非接触で完結するシェアリング型Wi-Fiレンタルサービスであり、成田や羽田、関西国際空港経由で海外へ向かうユーザーの通信手段確保を容易にしている。

TelehireがAI面接サービス「Telehire AI」をリリース、L5レベルAI面接官による採用プロセスの効率化を実現

TelehireがAI面接サービス「Telehire AI」をリリース、L5レベルAI面接官に...

株式会社Telehireは2024年12月20日、最新の業界モデルを活用したAI面接サービス「Telehire AI」をリリースした。L5レベルのAI面接官による千人千問の対応や複数のプログラミング言語に対応したテストサポート機能を実装し、採用プロセスの効率化と採用コストの削減を実現。専用ナレッジベースを活用した高度な評価機能により、より効果的な採用活動が可能になる。

TelehireがAI面接サービス「Telehire AI」をリリース、L5レベルAI面接官に...

株式会社Telehireは2024年12月20日、最新の業界モデルを活用したAI面接サービス「Telehire AI」をリリースした。L5レベルのAI面接官による千人千問の対応や複数のプログラミング言語に対応したテストサポート機能を実装し、採用プロセスの効率化と採用コストの削減を実現。専用ナレッジベースを活用した高度な評価機能により、より効果的な採用活動が可能になる。

ヤマハが米国シリコンバレーにCVCを設立、50百万米ドル規模の投資で音楽テック領域のイノベーション加速へ

ヤマハが米国シリコンバレーにCVCを設立、50百万米ドル規模の投資で音楽テック領域のイノベーシ...

ヤマハ株式会社が2025年1月に米国シリコンバレーの事業開発拠点を法人化し、コーポレートベンチャーキャピタルを設立することを発表。総額50百万米ドルの投資枠で、音楽関連領域のスタートアップ企業への投資を行う。既存の楽器・音響機器事業に加え、音楽ビジネス全体に関わる新規領域や隣接領域も投資対象とし、グローバルなイノベーション創出を目指す。

ヤマハが米国シリコンバレーにCVCを設立、50百万米ドル規模の投資で音楽テック領域のイノベーシ...

ヤマハ株式会社が2025年1月に米国シリコンバレーの事業開発拠点を法人化し、コーポレートベンチャーキャピタルを設立することを発表。総額50百万米ドルの投資枠で、音楽関連領域のスタートアップ企業への投資を行う。既存の楽器・音響機器事業に加え、音楽ビジネス全体に関わる新規領域や隣接領域も投資対象とし、グローバルなイノベーション創出を目指す。

ピクセルカンパニーズが大熊町データセンターの建設進捗を報告、2025年第1四半期の完工に向け工事が順調に進行中

ピクセルカンパニーズが大熊町データセンターの建設進捗を報告、2025年第1四半期の完工に向け工...

ピクセルカンパニーズ株式会社は福島県大熊町のコンテナデータセンター建築工事の進捗を報告した。管理事務所棟、発電設備棟、データセンター棟の3棟構成で、受電設備や通信設備の工事が完了。チルドタワー設備の配管用架台設置や異種金属絶縁処理を含む機器接続部の施工も終え、2025年第1四半期の完工を目指している。

ピクセルカンパニーズが大熊町データセンターの建設進捗を報告、2025年第1四半期の完工に向け工...

ピクセルカンパニーズ株式会社は福島県大熊町のコンテナデータセンター建築工事の進捗を報告した。管理事務所棟、発電設備棟、データセンター棟の3棟構成で、受電設備や通信設備の工事が完了。チルドタワー設備の配管用架台設置や異種金属絶縁処理を含む機器接続部の施工も終え、2025年第1四半期の完工を目指している。

元素騎士オンラインが長期運営に向けてROND鉱石NFTシステムを導入、暗号通貨RONDへの換金が可能に

元素騎士オンラインが長期運営に向けてROND鉱石NFTシステムを導入、暗号通貨RONDへの換金...

Metap Inc.は2024年12月19日、メタバース型ブロックチェーンゲーム「元素騎士オンライン」に新たなEKOシステムを導入する。新システムでは、ゲーム内で入手可能なROND鉱石NFTを、GENSOマーケットプレイスのROND変換機能を通じて暗号通貨RONDへ換金することが可能になる。台湾で「Game of the year金賞」を受賞し、累計800万ダウンロードを突破した人気タイトルがNFTで長期運営を目指す。

元素騎士オンラインが長期運営に向けてROND鉱石NFTシステムを導入、暗号通貨RONDへの換金...

Metap Inc.は2024年12月19日、メタバース型ブロックチェーンゲーム「元素騎士オンライン」に新たなEKOシステムを導入する。新システムでは、ゲーム内で入手可能なROND鉱石NFTを、GENSOマーケットプレイスのROND変換機能を通じて暗号通貨RONDへ換金することが可能になる。台湾で「Game of the year金賞」を受賞し、累計800万ダウンロードを突破した人気タイトルがNFTで長期運営を目指す。

ロボティクスジャパンとドローン・ジャパンがDOP SUITE付き25kg限定解除訓練機の提供を開始、ドローン教習機関の運用効率化に貢献

ロボティクスジャパンとドローン・ジャパンがDOP SUITE付き25kg限定解除訓練機の提供を...

ロボティクスジャパンとドローン・ジャパンは、25kg未満の限定変更に係る実地試験および講習用ドローンDMTER M16と、ドローン運用管理クラウドサービスDOP SUITEのパッケージ提供を開始した。最大離陸重量38.6kgの大型ドローンと包括的な運用管理システムの組み合わせにより、教習機関の効率的な運営を支援する。5年レンタルで月額72,000円からの提供で、グループでの導入も容易に。

ロボティクスジャパンとドローン・ジャパンがDOP SUITE付き25kg限定解除訓練機の提供を...

ロボティクスジャパンとドローン・ジャパンは、25kg未満の限定変更に係る実地試験および講習用ドローンDMTER M16と、ドローン運用管理クラウドサービスDOP SUITEのパッケージ提供を開始した。最大離陸重量38.6kgの大型ドローンと包括的な運用管理システムの組み合わせにより、教習機関の効率的な運営を支援する。5年レンタルで月額72,000円からの提供で、グループでの導入も容易に。

YEデジタルが第4回スマート物流EXPOに出展、次世代物流に向けた倉庫自動化ソリューションを展開へ

YEデジタルが第4回スマート物流EXPOに出展、次世代物流に向けた倉庫自動化ソリューションを展開へ

YEデジタルは2025年1月に東京ビッグサイトで開催される第4回スマート物流EXPOに出展する。倉庫自動化システムMMLogiStation、ダッシュボードAnalyst-DWC、AIソリューション、Smart Service AQUAなど、物流センターのDX化と倉庫運営の効率化を支援する製品を展示。1月24日には出展社セミナーでWES導入のポイントを解説する予定だ。

YEデジタルが第4回スマート物流EXPOに出展、次世代物流に向けた倉庫自動化ソリューションを展開へ

YEデジタルは2025年1月に東京ビッグサイトで開催される第4回スマート物流EXPOに出展する。倉庫自動化システムMMLogiStation、ダッシュボードAnalyst-DWC、AIソリューション、Smart Service AQUAなど、物流センターのDX化と倉庫運営の効率化を支援する製品を展示。1月24日には出展社セミナーでWES導入のポイントを解説する予定だ。

ぷらっとホームがWeb3事業化準備室を設置、IoTとブロックチェーン技術の融合による新事業創出へ

ぷらっとホームがWeb3事業化準備室を設置、IoTとブロックチェーン技術の融合による新事業創出へ

ぷらっとホーム株式会社は2024年12月20日、Web3事業を推進するためWeb3事業化準備室を設置した。2018年以降のブロックチェーンIoT特許取得や慶應義塾大学との共同研究を基に、独自開発のThingsTokenを用いた日本酒関連の実証プロジェクトを展開。INTMAXとのWallet技術連携も進め、事業計画策定や法的調査、事業会社設立を含む準備を進めていく。

ぷらっとホームがWeb3事業化準備室を設置、IoTとブロックチェーン技術の融合による新事業創出へ

ぷらっとホーム株式会社は2024年12月20日、Web3事業を推進するためWeb3事業化準備室を設置した。2018年以降のブロックチェーンIoT特許取得や慶應義塾大学との共同研究を基に、独自開発のThingsTokenを用いた日本酒関連の実証プロジェクトを展開。INTMAXとのWallet技術連携も進め、事業計画策定や法的調査、事業会社設立を含む準備を進めていく。

国民生活センターが緊急警告、NTTや総務省をかたる不審な電話による個人情報搾取の手口に注意

国民生活センターが緊急警告、NTTや総務省をかたる不審な電話による個人情報搾取の手口に注意

国民生活センターは2024年12月19日、総務省やNTTをかたり「2時間後に電話が使えなくなる」と伝えて個人情報を聞き出そうとする不審な電話について注意を呼びかけている。自動音声による誘導から個人情報を狙う新たな手口が確認され、特に高齢者への注意喚起と見守りの強化が求められている。

国民生活センターが緊急警告、NTTや総務省をかたる不審な電話による個人情報搾取の手口に注意

国民生活センターは2024年12月19日、総務省やNTTをかたり「2時間後に電話が使えなくなる」と伝えて個人情報を聞き出そうとする不審な電話について注意を呼びかけている。自動音声による誘導から個人情報を狙う新たな手口が確認され、特に高齢者への注意喚起と見守りの強化が求められている。

【CVE-2024-45155】Adobe Animate 24.0.5以前のバージョンに未初期化ポインタの脆弱性、任意コード実行のリスクが判明

【CVE-2024-45155】Adobe Animate 24.0.5以前のバージョンに未初...

Adobeは2024年12月10日、Adobe Animate 23.0.8および24.0.5以前のバージョンにおいて、未初期化ポインタにアクセスする脆弱性(CWE-824)を公開した。CVE-2024-45155として識別されるこの脆弱性は、CVSS v3.1で7.8(High)と評価され、悪意のあるファイルを開くことで任意のコード実行が可能となる深刻な問題である。CISAの評価では現時点で自動化された攻撃の証拠は確認されていないが、技術的な影響は全体に及ぶ可能性が指摘されている。

【CVE-2024-45155】Adobe Animate 24.0.5以前のバージョンに未初...

Adobeは2024年12月10日、Adobe Animate 23.0.8および24.0.5以前のバージョンにおいて、未初期化ポインタにアクセスする脆弱性(CWE-824)を公開した。CVE-2024-45155として識別されるこの脆弱性は、CVSS v3.1で7.8(High)と評価され、悪意のあるファイルを開くことで任意のコード実行が可能となる深刻な問題である。CISAの評価では現時点で自動化された攻撃の証拠は確認されていないが、技術的な影響は全体に及ぶ可能性が指摘されている。

【CVE-2024-52988】Adobe Animate 24.0.5以前のバージョンに深刻な脆弱性、任意コード実行の危険性が判明

【CVE-2024-52988】Adobe Animate 24.0.5以前のバージョンに深刻...

Adobe社が2024年12月10日、Adobe Animate 23.0.8および24.0.5以前のバージョンに深刻な脆弱性が存在することを公表した。Out-of-bounds Writeの問題により、悪意のあるファイルを通じて任意のコード実行が可能となる脆弱性が発見され、CVSSスコアは7.8(High)と評価されている。ユーザーの操作を必要とするものの、特権レベルは不要とされており、早急な対策が求められる状況だ。

【CVE-2024-52988】Adobe Animate 24.0.5以前のバージョンに深刻...

Adobe社が2024年12月10日、Adobe Animate 23.0.8および24.0.5以前のバージョンに深刻な脆弱性が存在することを公表した。Out-of-bounds Writeの問題により、悪意のあるファイルを通じて任意のコード実行が可能となる脆弱性が発見され、CVSSスコアは7.8(High)と評価されている。ユーザーの操作を必要とするものの、特権レベルは不要とされており、早急な対策が求められる状況だ。

【CVE-2024-52994】Adobe Substance3D - Samplerに重大な脆弱性、任意のコード実行の危険性が判明

【CVE-2024-52994】Adobe Substance3D - Samplerに重大な...

Adobe社が3Dテクスチャリングソフトウェア「Substance3D - Sampler」のバージョン4.5.1以前に存在する重大な脆弱性を公表。境界外書き込みの問題により、悪意のあるファイルを開くことで攻撃者が任意のコードを実行できる可能性がある。CVSSスコア7.8の「重要」と評価され、早急な対応が推奨される。

【CVE-2024-52994】Adobe Substance3D - Samplerに重大な...

Adobe社が3Dテクスチャリングソフトウェア「Substance3D - Sampler」のバージョン4.5.1以前に存在する重大な脆弱性を公表。境界外書き込みの問題により、悪意のあるファイルを開くことで攻撃者が任意のコードを実行できる可能性がある。CVSSスコア7.8の「重要」と評価され、早急な対応が推奨される。

【CVE-2024-52987】Adobe Animate 24.0.5以前に重大な脆弱性、任意のコード実行のリスクが発覚

【CVE-2024-52987】Adobe Animate 24.0.5以前に重大な脆弱性、任...

Adobe Animateの23.0.8および24.0.5以前のバージョンにInteger Underflowの脆弱性が発見された。CVE-2024-52987として識別されるこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行を可能にする深刻な問題であり、CVSSスコア7.8と高く評価されている。影響を受けるバージョンのユーザーは注意が必要だ。

【CVE-2024-52987】Adobe Animate 24.0.5以前に重大な脆弱性、任...

Adobe Animateの23.0.8および24.0.5以前のバージョンにInteger Underflowの脆弱性が発見された。CVE-2024-52987として識別されるこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行を可能にする深刻な問題であり、CVSSスコア7.8と高く評価されている。影響を受けるバージョンのユーザーは注意が必要だ。

【CVE-2024-53952】Adobe InDesign Desktopにサービス拒否の脆弱性、NULLポインタ参照の問題で対応急ぐ

【CVE-2024-53952】Adobe InDesign Desktopにサービス拒否の脆...

Adobe InDesign DesktopのID19.5およびID18.5.4以前のバージョンにNULLポインタ参照の脆弱性が発見された。CVE-2024-53952として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションのサービス拒否攻撃を引き起こす可能性がある。CVSSスコアは中程度の5.5を記録し、特権は不要だがユーザーの操作が必要とされている。

【CVE-2024-53952】Adobe InDesign Desktopにサービス拒否の脆...

Adobe InDesign DesktopのID19.5およびID18.5.4以前のバージョンにNULLポインタ参照の脆弱性が発見された。CVE-2024-53952として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションのサービス拒否攻撃を引き起こす可能性がある。CVSSスコアは中程度の5.5を記録し、特権は不要だがユーザーの操作が必要とされている。

【CVE-2024-54042】Adobe Connect 12.6、11.4.7以前にXSS脆弱性、リモートでの攻撃が可能に

【CVE-2024-54042】Adobe Connect 12.6、11.4.7以前にXSS...

Adobe Systems Incorporatedは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにリフレクテッドXSSの脆弱性が存在することを公表した。CVE-2024-54042として識別されるこの脆弱性は、攻撃者が被害者を特定のURLに誘導することで悪用が可能となり、被害者のブラウザ上で悪意のあるJavaScriptコードが実行される可能性がある。

【CVE-2024-54042】Adobe Connect 12.6、11.4.7以前にXSS...

Adobe Systems Incorporatedは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにリフレクテッドXSSの脆弱性が存在することを公表した。CVE-2024-54042として識別されるこの脆弱性は、攻撃者が被害者を特定のURLに誘導することで悪用が可能となり、被害者のブラウザ上で悪意のあるJavaScriptコードが実行される可能性がある。

【CVE-2024-54049】Adobe Connect 12.6、11.4.7以前にXSS脆弱性が発見、不正スクリプト実行の危険性

【CVE-2024-54049】Adobe Connect 12.6、11.4.7以前にXSS...

Adobe社はWeb会議システムAdobe Connect 12.6および11.4.7以前のバージョンにおいて、反射型クロスサイトスクリプティング(XSS)の脆弱性を発見したことを公表した。CVE-2024-54049として識別されるこの脆弱性は、攻撃者による悪意のあるJavaScriptコードの実行を可能にする恐れがあり、CVSS v3.1でミディアム(6.1)と評価されている。

【CVE-2024-54049】Adobe Connect 12.6、11.4.7以前にXSS...

Adobe社はWeb会議システムAdobe Connect 12.6および11.4.7以前のバージョンにおいて、反射型クロスサイトスクリプティング(XSS)の脆弱性を発見したことを公表した。CVE-2024-54049として識別されるこの脆弱性は、攻撃者による悪意のあるJavaScriptコードの実行を可能にする恐れがあり、CVSS v3.1でミディアム(6.1)と評価されている。

【CVE-2024-54038】Adobe Connect 12.6に不適切なアクセス制御の脆弱性、セキュリティ機能のバイパスのリスクに

【CVE-2024-54038】Adobe Connect 12.6に不適切なアクセス制御の脆...

Adobeは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにおける不適切なアクセス制御の脆弱性(CVE-2024-54038)を公開した。この脆弱性により、攻撃者がセキュリティ機能をバイパスし、不正アクセスを行う可能性がある。CVSSスコアは4.3で中程度の深刻度と評価されており、ユーザー操作を必要としない点が特徴だ。

【CVE-2024-54038】Adobe Connect 12.6に不適切なアクセス制御の脆...

Adobeは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにおける不適切なアクセス制御の脆弱性(CVE-2024-54038)を公開した。この脆弱性により、攻撃者がセキュリティ機能をバイパスし、不正アクセスを行う可能性がある。CVSSスコアは4.3で中程度の深刻度と評価されており、ユーザー操作を必要としない点が特徴だ。

【CVE-2024-49549】Adobe InDesign Desktopに深刻な脆弱性、メモリ情報漏洩のリスクが発生

【CVE-2024-49549】Adobe InDesign Desktopに深刻な脆弱性、メ...

Adobe InDesign Desktop ID19.5およびID18.5.4以前のバージョンにおいて、Out-of-bounds読み取りの脆弱性が発見された。CVE-2024-49549として識別されるこの脆弱性は、悪意のあるファイルを開くことでメモリ情報が漏洩し、ASLRなどの保護機能が回避される可能性がある。CVSSスコアは5.5で、ユーザーの関与が必要とされている。

【CVE-2024-49549】Adobe InDesign Desktopに深刻な脆弱性、メ...

Adobe InDesign Desktop ID19.5およびID18.5.4以前のバージョンにおいて、Out-of-bounds読み取りの脆弱性が発見された。CVE-2024-49549として識別されるこの脆弱性は、悪意のあるファイルを開くことでメモリ情報が漏洩し、ASLRなどの保護機能が回避される可能性がある。CVSSスコアは5.5で、ユーザーの関与が必要とされている。

【CVE-2024-49544】Adobe InDesign Desktopに深刻な脆弱性、任意のコード実行の危険性が発覚

【CVE-2024-49544】Adobe InDesign Desktopに深刻な脆弱性、任...

AdobeのInDesign Desktop ID19.5およびID18.5.4以前のバージョンに、範囲外書き込みの脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性であり、悪意のあるファイルを開くことで任意のコード実行が可能となる。ユーザーの関与が必要だが、攻撃条件の複雑さは低く、特権レベルも不要とされており、早急な対応が求められている。

【CVE-2024-49544】Adobe InDesign Desktopに深刻な脆弱性、任...

AdobeのInDesign Desktop ID19.5およびID18.5.4以前のバージョンに、範囲外書き込みの脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性であり、悪意のあるファイルを開くことで任意のコード実行が可能となる。ユーザーの関与が必要だが、攻撃条件の複雑さは低く、特権レベルも不要とされており、早急な対応が求められている。

【CVE-2024-53954】Adobe Animate 24.0.5以前に整数アンダーフロー脆弱性、任意のコード実行のリスクが発覚

【CVE-2024-53954】Adobe Animate 24.0.5以前に整数アンダーフロ...

Adobe Animate 23.0.8および24.0.5以前のバージョンに整数アンダーフロー(CWE-191)の脆弱性が発見された。この脆弱性は悪意のあるファイルを開くことで攻撃者による任意のコード実行を可能にする。CVSSスコア7.8と高い深刻度を示しており、特権不要で攻撃可能な状態だ。Adobeはセキュリティアドバイザリ(APSB24-96)で詳細を公開している。

【CVE-2024-53954】Adobe Animate 24.0.5以前に整数アンダーフロ...

Adobe Animate 23.0.8および24.0.5以前のバージョンに整数アンダーフロー(CWE-191)の脆弱性が発見された。この脆弱性は悪意のあるファイルを開くことで攻撃者による任意のコード実行を可能にする。CVSSスコア7.8と高い深刻度を示しており、特権不要で攻撃可能な状態だ。Adobeはセキュリティアドバイザリ(APSB24-96)で詳細を公開している。

【CVE-2024-49545】Adobe InDesign Desktopに重大な脆弱性、任意コード実行の危険性が明らかに

【CVE-2024-49545】Adobe InDesign Desktopに重大な脆弱性、任...

Adobe InDesign DesktopのバージョンID19.5およびID18.5.4以前に、ヒープベースのバッファオーバーフロー脆弱性が発見された。CVE-2024-49545として識別されるこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行が可能となる。CVSSスコア7.8と高い深刻度が評価され、早急な対応が求められている。

【CVE-2024-49545】Adobe InDesign Desktopに重大な脆弱性、任...

Adobe InDesign DesktopのバージョンID19.5およびID18.5.4以前に、ヒープベースのバッファオーバーフロー脆弱性が発見された。CVE-2024-49545として識別されるこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行が可能となる。CVSSスコア7.8と高い深刻度が評価され、早急な対応が求められている。

【CVE-2024-49513】Adobe PDFL SDK 21.0.0.5以前に境界外書き込みの脆弱性、ユーザー操作で任意のコード実行の可能性

【CVE-2024-49513】Adobe PDFL SDK 21.0.0.5以前に境界外書き...

Adobe社がPDFL SDK 21.0.0.5以前のバージョンに影響する境界外書き込みの脆弱性を公開した。CVE-2024-49513として識別されるこの脆弱性は、CVSS v3.1で深刻度7.8(HIGH)に分類され、悪意のあるファイルを開くユーザー操作により任意のコード実行が可能となる。特権は不要だが、ユーザーの操作が必要となるため、攻撃条件の複雑さは低いとされている。

【CVE-2024-49513】Adobe PDFL SDK 21.0.0.5以前に境界外書き...

Adobe社がPDFL SDK 21.0.0.5以前のバージョンに影響する境界外書き込みの脆弱性を公開した。CVE-2024-49513として識別されるこの脆弱性は、CVSS v3.1で深刻度7.8(HIGH)に分類され、悪意のあるファイルを開くユーザー操作により任意のコード実行が可能となる。特権は不要だが、ユーザーの操作が必要となるため、攻撃条件の複雑さは低いとされている。

【CVE-2024-54051】Adobe Connect 12.6以前のバージョンでオープンリダイレクトの脆弱性が発見、ユーザー操作で悪意あるサイトへのリダイレクトが可能に

【CVE-2024-54051】Adobe Connect 12.6以前のバージョンでオープン...

Adobe社が2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにオープンリダイレクトの脆弱性(CVE-2024-54051)が存在することを公表した。攻撃者による悪意のあるウェブサイトへのリダイレクトが可能となる脆弱性で、CVSSスコア3.1の低リスク評価。攻撃には必ずユーザーの操作が必要とされており、システムへの直接的な影響は限定的。最新バージョンへのアップデートが推奨される。

【CVE-2024-54051】Adobe Connect 12.6以前のバージョンでオープン...

Adobe社が2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにオープンリダイレクトの脆弱性(CVE-2024-54051)が存在することを公表した。攻撃者による悪意のあるウェブサイトへのリダイレクトが可能となる脆弱性で、CVSSスコア3.1の低リスク評価。攻撃には必ずユーザーの操作が必要とされており、システムへの直接的な影響は限定的。最新バージョンへのアップデートが推奨される。

【CVE-2024-49546】Adobe InDesign Desktopに範囲外読み取りの脆弱性、ASLRバイパスのリスクに要注意

【CVE-2024-49546】Adobe InDesign Desktopに範囲外読み取りの...

Adobe InDesign DesktopのID19.5およびID18.5.4以前のバージョンに範囲外読み取りの脆弱性が発見された。CVE-2024-49546として識別されるこの脆弱性は、悪意のあるファイルを開くことで機密メモリの情報が漏洩する可能性があり、攻撃者によってASLRなどの保護機能がバイパスされるリスクがある。CVSSスコアは5.5でMEDIUMと評価されている。

【CVE-2024-49546】Adobe InDesign Desktopに範囲外読み取りの...

Adobe InDesign DesktopのID19.5およびID18.5.4以前のバージョンに範囲外読み取りの脆弱性が発見された。CVE-2024-49546として識別されるこの脆弱性は、悪意のあるファイルを開くことで機密メモリの情報が漏洩する可能性があり、攻撃者によってASLRなどの保護機能がバイパスされるリスクがある。CVSSスコアは5.5でMEDIUMと評価されている。

【CVE-2024-49543】Adobe InDesign Desktopにバッファオーバーフローの脆弱性、任意のコード実行のリスクが浮上

【CVE-2024-49543】Adobe InDesign Desktopにバッファオーバー...

Adobe InDesign Desktopの複数バージョン(ID19.5、ID18.5.4以前)にスタックベースのバッファオーバーフローの脆弱性が発見された。CVE-2024-49543として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるファイルを開くことで任意のコード実行が可能となる。ユーザーの操作は必要だが攻撃の複雑さは低く、早急な対応が求められる。

【CVE-2024-49543】Adobe InDesign Desktopにバッファオーバー...

Adobe InDesign Desktopの複数バージョン(ID19.5、ID18.5.4以前)にスタックベースのバッファオーバーフローの脆弱性が発見された。CVE-2024-49543として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるファイルを開くことで任意のコード実行が可能となる。ユーザーの操作は必要だが攻撃の複雑さは低く、早急な対応が求められる。

【CVE-2024-49550】Adobe Connect 12.6以前にXSS脆弱性、攻撃者によるJavaScript実行の危険性

【CVE-2024-49550】Adobe Connect 12.6以前にXSS脆弱性、攻撃者...

Adobeは2024年12月10日、Adobe Connect 12.6、11.4.7およびそれ以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVE-2024-49550として識別されたこの脆弱性は、攻撃者が被害者を特定のURLに誘導することで悪意のあるJavaScriptを実行可能になる。CVSSスコアは6.1で、認証不要かつ攻撃の複雑さは低いと評価されている。

【CVE-2024-49550】Adobe Connect 12.6以前にXSS脆弱性、攻撃者...

Adobeは2024年12月10日、Adobe Connect 12.6、11.4.7およびそれ以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVE-2024-49550として識別されたこの脆弱性は、攻撃者が被害者を特定のURLに誘導することで悪意のあるJavaScriptを実行可能になる。CVSSスコアは6.1で、認証不要かつ攻撃の複雑さは低いと評価されている。

【CVE-2024-54032】Adobe Connect 12.6にXSS脆弱性、ユーザー環境でスクリプト実行の危険性

【CVE-2024-54032】Adobe Connect 12.6にXSS脆弱性、ユーザー環...

Adobe Systems Incorporatedは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにおいて、Stored XSS脆弱性を確認したと発表した。CVSSスコアは9.3と高く、攻撃者による悪意のあるスクリプト注入が可能で、ユーザーの環境で実行される危険性がある。SSVCの評価では現時点で積極的な悪用は確認されていないものの、技術的影響は重大とされている。

【CVE-2024-54032】Adobe Connect 12.6にXSS脆弱性、ユーザー環...

Adobe Systems Incorporatedは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンにおいて、Stored XSS脆弱性を確認したと発表した。CVSSスコアは9.3と高く、攻撃者による悪意のあるスクリプト注入が可能で、ユーザーの環境で実行される危険性がある。SSVCの評価では現時点で積極的な悪用は確認されていないものの、技術的影響は重大とされている。

【CVE-2024-49547】Adobe InDesign Desktopに深刻な脆弱性、メモリ情報漏洩のリスクが明らかに

【CVE-2024-49547】Adobe InDesign Desktopに深刻な脆弱性、メ...

Adobe Systems Incorporatedが2024年12月10日、InDesign Desktopの重要な脆弱性【CVE-2024-49547】を公開した。ID19.5およびID18.5.4以前のバージョンで発見されたこの脆弱性は、範囲外読み取りによる機密メモリ情報の漏洩やASLRなどの保護機能の回避につながる可能性がある。攻撃には悪意のあるファイルの開封が必要となるため、ユーザーの慎重な対応が求められる。

【CVE-2024-49547】Adobe InDesign Desktopに深刻な脆弱性、メ...

Adobe Systems Incorporatedが2024年12月10日、InDesign Desktopの重要な脆弱性【CVE-2024-49547】を公開した。ID19.5およびID18.5.4以前のバージョンで発見されたこの脆弱性は、範囲外読み取りによる機密メモリ情報の漏洩やASLRなどの保護機能の回避につながる可能性がある。攻撃には悪意のあるファイルの開封が必要となるため、ユーザーの慎重な対応が求められる。

【CVE-2024-44225】Appleが複数OSの特権昇格の脆弱性を修正、深刻度7.8の問題に対処

【CVE-2024-44225】Appleが複数OSの特権昇格の脆弱性を修正、深刻度7.8の問...

Appleは2024年12月11日、iPadOS、watchOS、tvOS、macOS、iOSにおける特権昇格の脆弱性(CVE-2024-44225)に対する修正を実施。この脆弱性は論理的な問題に起因し、アプリケーションが意図せず昇格した特権を取得する可能性があるとされ、CVSSスコアは7.8(High)と評価されている。影響を受けるバージョンは各OSの最新版未満で、パッチの適用が推奨される。

【CVE-2024-44225】Appleが複数OSの特権昇格の脆弱性を修正、深刻度7.8の問...

Appleは2024年12月11日、iPadOS、watchOS、tvOS、macOS、iOSにおける特権昇格の脆弱性(CVE-2024-44225)に対する修正を実施。この脆弱性は論理的な問題に起因し、アプリケーションが意図せず昇格した特権を取得する可能性があるとされ、CVSSスコアは7.8(High)と評価されている。影響を受けるバージョンは各OSの最新版未満で、パッチの適用が推奨される。

【CVE-2024-44245】AppleがiOS 18.2などの重要なセキュリティアップデートを公開、カーネルメモリの脆弱性に対処

【CVE-2024-44245】AppleがiOS 18.2などの重要なセキュリティアップデー...

Appleが2024年12月11日に公開したセキュリティアップデートは、iOS 18.2やiPadOS 17.7.3、visionOS 2.2などの複数のプラットフォームに影響を与えるカーネルメモリの脆弱性に対処するものだ。CVSS v3.1での評価でスコア7.1の深刻度「HIGH」に分類されるこの問題は、アプリケーションによるシステム終了やメモリ破損を引き起こす可能性があり、速やかな更新が推奨されている。

【CVE-2024-44245】AppleがiOS 18.2などの重要なセキュリティアップデー...

Appleが2024年12月11日に公開したセキュリティアップデートは、iOS 18.2やiPadOS 17.7.3、visionOS 2.2などの複数のプラットフォームに影響を与えるカーネルメモリの脆弱性に対処するものだ。CVSS v3.1での評価でスコア7.1の深刻度「HIGH」に分類されるこの問題は、アプリケーションによるシステム終了やメモリ破損を引き起こす可能性があり、速やかな更新が推奨されている。

HOT TOPICS