Tech Insights

【CVE-2024-54466】macOSの暗号化ボリュームに認証バイパスの脆弱性、複数バージョンのアップデートで対応

【CVE-2024-54466】macOSの暗号化ボリュームに認証バイパスの脆弱性、複数バージ...

Appleは2024年12月11日、macOSの暗号化ボリュームにおける認証バイパスの脆弱性【CVE-2024-54466】を公開した。この問題はmacOS Sequoia、Ventura、Sonomaの特定バージョンに影響し、暗号化されたボリュームへの不正アクセスを許可してしまう可能性がある。深刻度は「MEDIUM」で、CVSSスコアは6.5となっている。Appleは認証の状態管理を改善し、最新バージョンで修正を実施した。

【CVE-2024-54466】macOSの暗号化ボリュームに認証バイパスの脆弱性、複数バージ...

Appleは2024年12月11日、macOSの暗号化ボリュームにおける認証バイパスの脆弱性【CVE-2024-54466】を公開した。この問題はmacOS Sequoia、Ventura、Sonomaの特定バージョンに影響し、暗号化されたボリュームへの不正アクセスを許可してしまう可能性がある。深刻度は「MEDIUM」で、CVSSスコアは6.5となっている。Appleは認証の状態管理を改善し、最新バージョンで修正を実施した。

【CVE-2024-54514】Appleの主要OS製品群にサンドボックス脱出の脆弱性、複数バージョンのアップデートで対応完了

【CVE-2024-54514】Appleの主要OS製品群にサンドボックス脱出の脆弱性、複数バ...

Appleは2024年12月11日、watchOS、tvOS、macOS、iOS/iPadOSに影響を与えるサンドボックス脱出の脆弱性を公開した。CVSSスコア8.2のHigh評価で、アプリケーションがサンドボックス環境から脱出可能という深刻な問題。各OS向けの修正アップデートが提供開始され、最新バージョンへのアップデートで対応可能。影響を受けるユーザーは速やかなアップデートが推奨される。

【CVE-2024-54514】Appleの主要OS製品群にサンドボックス脱出の脆弱性、複数バ...

Appleは2024年12月11日、watchOS、tvOS、macOS、iOS/iPadOSに影響を与えるサンドボックス脱出の脆弱性を公開した。CVSSスコア8.2のHigh評価で、アプリケーションがサンドボックス環境から脱出可能という深刻な問題。各OS向けの修正アップデートが提供開始され、最新バージョンへのアップデートで対応可能。影響を受けるユーザーは速やかなアップデートが推奨される。

【CVE-2024-44224】Appleがmacの権限に関する脆弱性を修正、root権限取得の危険性に対処

【CVE-2024-44224】Appleがmacの権限に関する脆弱性を修正、root権限取得...

Appleは2024年12月11日、macOSの権限に関する重要な脆弱性【CVE-2024-44224】の修正パッチをリリースした。この脆弱性は悪意のあるアプリケーションによるroot権限の取得を可能にする深刻な問題で、CVSS v3.1で7.8(High)と評価された。macOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2で修正が実施され、追加の制限によって対処された。

【CVE-2024-44224】Appleがmacの権限に関する脆弱性を修正、root権限取得...

Appleは2024年12月11日、macOSの権限に関する重要な脆弱性【CVE-2024-44224】の修正パッチをリリースした。この脆弱性は悪意のあるアプリケーションによるroot権限の取得を可能にする深刻な問題で、CVSS v3.1で7.8(High)と評価された。macOS Sequoia 15.2、Ventura 13.7.2、Sonoma 14.7.2で修正が実施され、追加の制限によって対処された。

つばめ共同無線が電脳交通のクラウド型タクシー配車システムDSを導入、埼玉県県南中央交通圏の移動サービス向上へ

つばめ共同無線が電脳交通のクラウド型タクシー配車システムDSを導入、埼玉県県南中央交通圏の移動...

埼玉県県南中央交通圏最大規模の共同無線組合であるつばめ共同無線は、電脳交通のクラウド型タクシー配車システム「DS」を全加盟事業者に導入した。配車システムの切り替えにおける導入コストの削減と空車時間の減少による配車効率の向上が実現され、地域住民の移動サービスの利便性向上が期待される。DSは47都道府県のタクシー事業者で導入実績があり、事前確定運賃サービスなど最新機能も提供している。

つばめ共同無線が電脳交通のクラウド型タクシー配車システムDSを導入、埼玉県県南中央交通圏の移動...

埼玉県県南中央交通圏最大規模の共同無線組合であるつばめ共同無線は、電脳交通のクラウド型タクシー配車システム「DS」を全加盟事業者に導入した。配車システムの切り替えにおける導入コストの削減と空車時間の減少による配車効率の向上が実現され、地域住民の移動サービスの利便性向上が期待される。DSは47都道府県のタクシー事業者で導入実績があり、事前確定運賃サービスなど最新機能も提供している。

プログレスがタイ法人Progress Allを設立、高度ITエンジニアの育成と獲得で2030年のIT人材不足に対応

プログレスがタイ法人Progress Allを設立、高度ITエンジニアの育成と獲得で2030年...

株式会社プログレスは2024年10月にタイ法人Progress All (Thailand) Co., Ltd.を設立し、12月より事業を開始した。2030年に予測される最大79万人のIT人材不足への対策として、先端IT人材の育成と日本式開発を理解するエンジニアの獲得を目指す。タイ投資委員会より投資奨励法の認可を取得し、システム開発およびグループプロダクトの設計・開発・運用保守を担当する。

プログレスがタイ法人Progress Allを設立、高度ITエンジニアの育成と獲得で2030年...

株式会社プログレスは2024年10月にタイ法人Progress All (Thailand) Co., Ltd.を設立し、12月より事業を開始した。2030年に予測される最大79万人のIT人材不足への対策として、先端IT人材の育成と日本式開発を理解するエンジニアの獲得を目指す。タイ投資委員会より投資奨励法の認可を取得し、システム開発およびグループプロダクトの設計・開発・運用保守を担当する。

NRIセキュアがCISAのSecure by Design宣誓に署名、設計段階からのセキュリティ重視で安全性向上へ

NRIセキュアがCISAのSecure by Design宣誓に署名、設計段階からのセキュリテ...

NRIセキュアテクノロジーズが米サイバーセキュリティ・社会基盤安全保障庁のSecure by Design Pledgeに署名した。この取り組みは企業向けソフトウェアプロダクトやサービスのユーザー安全確保を目的とし、設計段階からセキュリティを重視してリスクの最小化と保護の強化を目指すものだ。署名企業は7つの項目について1年以内に具体的な取り組みを文書化する必要がある。

NRIセキュアがCISAのSecure by Design宣誓に署名、設計段階からのセキュリテ...

NRIセキュアテクノロジーズが米サイバーセキュリティ・社会基盤安全保障庁のSecure by Design Pledgeに署名した。この取り組みは企業向けソフトウェアプロダクトやサービスのユーザー安全確保を目的とし、設計段階からセキュリティを重視してリスクの最小化と保護の強化を目指すものだ。署名企業は7つの項目について1年以内に具体的な取り組みを文書化する必要がある。

Carbon EXが日機装の金沢製作所における非化石証書活用を支援、効率的な再エネ化を実現

Carbon EXが日機装の金沢製作所における非化石証書活用を支援、効率的な再エネ化を実現

Carbon EX株式会社は日機装株式会社の金沢製作所における電力の実質再エネ化を支援。非化石証書の購入とコンサルティングサービスを提供し、敷地面積の制約がある中での効率的な環境価値の獲得を実現した。高エネルギー効率の生産設備更新やオフサイト・バーチャルPPAの導入により、年間約7,400t-CO2の削減を目指している。

Carbon EXが日機装の金沢製作所における非化石証書活用を支援、効率的な再エネ化を実現

Carbon EX株式会社は日機装株式会社の金沢製作所における電力の実質再エネ化を支援。非化石証書の購入とコンサルティングサービスを提供し、敷地面積の制約がある中での効率的な環境価値の獲得を実現した。高エネルギー効率の生産設備更新やオフサイト・バーチャルPPAの導入により、年間約7,400t-CO2の削減を目指している。

アルフレッサとメドピアがHealthtech Summit 2024を開催、医療DXの未来像を議論し医薬品流通の変革を推進

アルフレッサとメドピアがHealthtech Summit 2024を開催、医療DXの未来像を...

アルフレッサ株式会社とメドピア株式会社は、2024年12月12日から13日にかけて「Healthtech Summit 2024」を共同開催。医薬品卸としてのDX戦略やワクチン接種予約システム「ワクチンぷらっと」について発表を行った。ピッチコンテストではAIによる放射線治療計画支援サービスを提供するアイラト株式会社が最優秀賞を受賞。医療現場のデジタル化と業務効率化に向けた取り組みが加速している。

アルフレッサとメドピアがHealthtech Summit 2024を開催、医療DXの未来像を...

アルフレッサ株式会社とメドピア株式会社は、2024年12月12日から13日にかけて「Healthtech Summit 2024」を共同開催。医薬品卸としてのDX戦略やワクチン接種予約システム「ワクチンぷらっと」について発表を行った。ピッチコンテストではAIによる放射線治療計画支援サービスを提供するアイラト株式会社が最優秀賞を受賞。医療現場のデジタル化と業務効率化に向けた取り組みが加速している。

【CVE-2024-44243】macOS Sequoia 15.2でファイルシステム保護機能が強化、アプリケーションのアクセス制限を改善

【CVE-2024-44243】macOS Sequoia 15.2でファイルシステム保護機能...

Appleは2024年12月11日、macOS Sequoia 15.2をリリースし、ファイルシステムの保護機能を強化した。CVE-2024-44243として識別されるこの問題は、アプリケーションがファイルシステムの保護された部分を改変できてしまう可能性があったが、追加の制限を設けることで対応。CVSSスコアは5.5で、攻撃にはローカルアクセスとユーザーの操作が必要とされる。

【CVE-2024-44243】macOS Sequoia 15.2でファイルシステム保護機能...

Appleは2024年12月11日、macOS Sequoia 15.2をリリースし、ファイルシステムの保護機能を強化した。CVE-2024-44243として識別されるこの問題は、アプリケーションがファイルシステムの保護された部分を改変できてしまう可能性があったが、追加の制限を設けることで対応。CVSSスコアは5.5で、攻撃にはローカルアクセスとユーザーの操作が必要とされる。

【CVE-2024-54495】macOS Sequoia 15.2とSonoma 14.7.2でファイルシステム保護機能が強化、権限管理の改善により安全性が向上

【CVE-2024-54495】macOS Sequoia 15.2とSonoma 14.7....

Appleが2024年12月11日にmacOS Sequoia 15.2とmacOS Sonoma 14.7.2のセキュリティアップデートを公開した。CVE-2024-54495として識別される脆弱性に対処し、ファイルシステムの保護領域に対するアプリケーションの権限管理を改善。CVSSスコア5.5(MEDIUM)と評価され、不適切な認可(CWE-863)に分類される問題が修正された。速やかなアップデートの適用が推奨される。

【CVE-2024-54495】macOS Sequoia 15.2とSonoma 14.7....

Appleが2024年12月11日にmacOS Sequoia 15.2とmacOS Sonoma 14.7.2のセキュリティアップデートを公開した。CVE-2024-54495として識別される脆弱性に対処し、ファイルシステムの保護領域に対するアプリケーションの権限管理を改善。CVSSスコア5.5(MEDIUM)と評価され、不適切な認可(CWE-863)に分類される問題が修正された。速やかなアップデートの適用が推奨される。

【CVE-2024-54524】macOS Sequoiaに任意のファイルアクセスの脆弱性、15.2で修正完了

【CVE-2024-54524】macOS Sequoiaに任意のファイルアクセスの脆弱性、1...

Appleは2024年12月11日、macOS Sequoiaに存在する任意のファイルアクセスの脆弱性【CVE-2024-54524】を修正したmacOS Sequoia 15.2をリリースした。この脆弱性は論理的な問題に起因しており、悪意のあるアプリケーションが任意のファイルにアクセス可能になる可能性があった。CVSS 3.1での評価でスコア5.5(中)とされ、物理的なアクセスと利用者の操作が必要となっている。

【CVE-2024-54524】macOS Sequoiaに任意のファイルアクセスの脆弱性、1...

Appleは2024年12月11日、macOS Sequoiaに存在する任意のファイルアクセスの脆弱性【CVE-2024-54524】を修正したmacOS Sequoia 15.2をリリースした。この脆弱性は論理的な問題に起因しており、悪意のあるアプリケーションが任意のファイルにアクセス可能になる可能性があった。CVSS 3.1での評価でスコア5.5(中)とされ、物理的なアクセスと利用者の操作が必要となっている。

【CVE-2024-54502】AppleのwatchOSやvisionOSなど主要製品に脆弱性、セキュリティアップデートで対応へ

【CVE-2024-54502】AppleのwatchOSやvisionOSなど主要製品に脆弱...

Appleは2024年12月11日、watchOS、visionOS、tvOS、macOS、Safari、iOS、iPadOSに影響を及ぼす脆弱性【CVE-2024-54502】を公開した。この脆弱性は悪意のあるウェブコンテンツによるプロセスクラッシュを引き起こす可能性があり、各製品の最新バージョンへのアップデートで対処される。CISAによるCVSSスコアは6.5(中程度)と評価されている。

【CVE-2024-54502】AppleのwatchOSやvisionOSなど主要製品に脆弱...

Appleは2024年12月11日、watchOS、visionOS、tvOS、macOS、Safari、iOS、iPadOSに影響を及ぼす脆弱性【CVE-2024-54502】を公開した。この脆弱性は悪意のあるウェブコンテンツによるプロセスクラッシュを引き起こす可能性があり、各製品の最新バージョンへのアップデートで対処される。CISAによるCVSSスコアは6.5(中程度)と評価されている。

【CVE-2024-54492】AppleがmacOS Sequoia 15.2など複数OSのセキュリティアップデートを公開、HTTPS通信でネットワーク保護を強化

【CVE-2024-54492】AppleがmacOS Sequoia 15.2など複数OSの...

Appleは2024年12月11日、macOS Sequoia 15.2、iOS 18.2、iPadOS 18.2、iPadOS 17.7.3、visionOS 2.2に対するセキュリティアップデートを公開した。CVE-2024-54492として識別される脆弱性は、特権的なネットワークポジションにある攻撃者がネットワークトラフィックを改変可能な問題で、CVSS v3.1で9.8(Critical)と評価されている。対策としてHTTPS通信の採用により、セキュリティを強化している。

【CVE-2024-54492】AppleがmacOS Sequoia 15.2など複数OSの...

Appleは2024年12月11日、macOS Sequoia 15.2、iOS 18.2、iPadOS 18.2、iPadOS 17.7.3、visionOS 2.2に対するセキュリティアップデートを公開した。CVE-2024-54492として識別される脆弱性は、特権的なネットワークポジションにある攻撃者がネットワークトラフィックを改変可能な問題で、CVSS v3.1で9.8(Critical)と評価されている。対策としてHTTPS通信の採用により、セキュリティを強化している。

【CVE-2024-54501】AppleがiOS18.2やmacOS15.2など主要OSのセキュリティアップデートを公開、サービス拒否攻撃の脆弱性に対処

【CVE-2024-54501】AppleがiOS18.2やmacOS15.2など主要OSのセ...

Appleは2024年12月11日、iOS 18.2やmacOS 15.2など主要OSのセキュリティアップデートを公開した。このアップデートでは悪意のあるファイル処理によってサービス拒否攻撃が引き起こされる脆弱性【CVE-2024-54501】が修正され、チェック機能の改善によって対策が施されている。CISAによる評価では技術的な影響は部分的で、CVSSスコアは5.5(MEDIUM)と評価されている。

【CVE-2024-54501】AppleがiOS18.2やmacOS15.2など主要OSのセ...

Appleは2024年12月11日、iOS 18.2やmacOS 15.2など主要OSのセキュリティアップデートを公開した。このアップデートでは悪意のあるファイル処理によってサービス拒否攻撃が引き起こされる脆弱性【CVE-2024-54501】が修正され、チェック機能の改善によって対策が施されている。CISAによる評価では技術的な影響は部分的で、CVSSスコアは5.5(MEDIUM)と評価されている。

【CVE-2024-54476】Appleがセキュリティアップデートを配信、macOS各バージョンのデータ保護機能が強化

【CVE-2024-54476】Appleがセキュリティアップデートを配信、macOS各バージ...

Appleは2024年12月11日、macOS Sequoia 15.2、macOS Ventura 13.7.2、macOS Sonoma 14.7.2向けのセキュリティアップデートをリリースした。CVE-2024-54476として識別される脆弱性が修正され、アプリケーションによるユーザーの機密データへのアクセスリスクが軽減。CVSS 3.1で5.5(MEDIUM)と評価されるこの問題に対し、改良されたチェック機能を実装することで解決を図っている。

【CVE-2024-54476】Appleがセキュリティアップデートを配信、macOS各バージ...

Appleは2024年12月11日、macOS Sequoia 15.2、macOS Ventura 13.7.2、macOS Sonoma 14.7.2向けのセキュリティアップデートをリリースした。CVE-2024-54476として識別される脆弱性が修正され、アプリケーションによるユーザーの機密データへのアクセスリスクが軽減。CVSS 3.1で5.5(MEDIUM)と評価されるこの問題に対し、改良されたチェック機能を実装することで解決を図っている。

【CVE-2024-54490】macOS Sequoia 15.2で脆弱性に対処、Keychainアイテムへのアクセス制限を強化

【CVE-2024-54490】macOS Sequoia 15.2で脆弱性に対処、Keych...

Appleが2024年12月11日にmacOS Sequoia 15.2をリリースし、【CVE-2024-54490】として報告された脆弱性に対処した。この脆弱性は、ローカル攻撃者がユーザーのKeychainアイテムにアクセスできる可能性があるというものだ。CVSSスコアは5.5(中程度)と評価されており、ハードニングランタイムを有効化することで対策を講じている。

【CVE-2024-54490】macOS Sequoia 15.2で脆弱性に対処、Keych...

Appleが2024年12月11日にmacOS Sequoia 15.2をリリースし、【CVE-2024-54490】として報告された脆弱性に対処した。この脆弱性は、ローカル攻撃者がユーザーのKeychainアイテムにアクセスできる可能性があるというものだ。CVSSスコアは5.5(中程度)と評価されており、ハードニングランタイムを有効化することで対策を講じている。

【CVE-2024-47543】GStreamer 1.24.10未満でバッファ境界外読み取りの脆弱性が発見、最大4GBのメモリ読み取りの可能性

【CVE-2024-47543】GStreamer 1.24.10未満でバッファ境界外読み取り...

GitHubは2024年12月11日、マルチメディアライブラリGStreamerにおいてバッファ境界外読み取りの脆弱性を発見したと発表。qtdemux_parse_container関数内での不適切なlengthパラメータ処理により、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正され、メモリアクセスの適切な制御が実装された。

【CVE-2024-47543】GStreamer 1.24.10未満でバッファ境界外読み取り...

GitHubは2024年12月11日、マルチメディアライブラリGStreamerにおいてバッファ境界外読み取りの脆弱性を発見したと発表。qtdemux_parse_container関数内での不適切なlengthパラメータ処理により、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正され、メモリアクセスの適切な制御が実装された。

【CVE-2024-47597】GStreamer1.24.10未満のバージョンに脆弱性、最大8バイトの境界外読み取りが可能に

【CVE-2024-47597】GStreamer1.24.10未満のバージョンに脆弱性、最大...

GStreamerのメディア処理ライブラリに境界外読み取りの脆弱性が発見され、バージョン1.24.10未満で修正が必要となった。qtdemux.cファイル内のqtdemux_parse_samples関数において、stream->stcoバッファの境界を超えて最大8バイトのデータを読み取る可能性があり、特にGHSL-2024-245_crash1.mp4ファイルの処理時に問題が発生する可能性が指摘されている。

【CVE-2024-47597】GStreamer1.24.10未満のバージョンに脆弱性、最大...

GStreamerのメディア処理ライブラリに境界外読み取りの脆弱性が発見され、バージョン1.24.10未満で修正が必要となった。qtdemux.cファイル内のqtdemux_parse_samples関数において、stream->stcoバッファの境界を超えて最大8バイトのデータを読み取る可能性があり、特にGHSL-2024-245_crash1.mp4ファイルの処理時に問題が発生する可能性が指摘されている。

【CVE-2024-47596】GStreamerにバッファオーバーフロー脆弱性、最大4GBのメモリ読み取りの危険性

【CVE-2024-47596】GStreamerにバッファオーバーフロー脆弱性、最大4GBの...

GitHubが2024年12月11日にマルチメディアフレームワークGStreamerのバッファオーバーフロー脆弱性【CVE-2024-47596】を公開した。qtdemux.cファイル内のFOURCC_SMI_パース処理において、seqh_sizeの検証が不十分であることが原因で、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正された。

【CVE-2024-47596】GStreamerにバッファオーバーフロー脆弱性、最大4GBの...

GitHubが2024年12月11日にマルチメディアフレームワークGStreamerのバッファオーバーフロー脆弱性【CVE-2024-47596】を公開した。qtdemux.cファイル内のFOURCC_SMI_パース処理において、seqh_sizeの検証が不十分であることが原因で、最大4GBのプロセスメモリ読み取りやセグメンテーション違反が発生する可能性がある。この問題はバージョン1.24.10で修正された。

【CVE-2024-47601】GStreamer 1.24.10未満のバージョンでNULLポインタ参照の脆弱性が発見、メディア処理に影響の恐れ

【CVE-2024-47601】GStreamer 1.24.10未満のバージョンでNULLポ...

GitHubは2024年12月11日、メディアハンドリングライブラリGStreamerにおいてNULLポインタ参照の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-47601】として識別され、CVSSスコア6.8のMediumレベルと評価されている。影響を受けるバージョン1.24.10未満のGStreamerユーザーは、アプリケーションのクラッシュやサービス拒否攻撃などのリスクに直面する可能性がある。

【CVE-2024-47601】GStreamer 1.24.10未満のバージョンでNULLポ...

GitHubは2024年12月11日、メディアハンドリングライブラリGStreamerにおいてNULLポインタ参照の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-47601】として識別され、CVSSスコア6.8のMediumレベルと評価されている。影響を受けるバージョン1.24.10未満のGStreamerユーザーは、アプリケーションのクラッシュやサービス拒否攻撃などのリスクに直面する可能性がある。

【CVE-2024-47599】GStreamerのJPEGデコーダーにNULLポインタ参照の脆弱性、DoS攻撃のリスクに警戒

【CVE-2024-47599】GStreamerのJPEGデコーダーにNULLポインタ参照の...

マルチメディア処理ライブラリGStreamerのJPEGデコーダーにおいて、NULLポインタ参照の脆弱性が発見された。この脆弱性は【CVE-2024-47599】として識別され、CVSSスコア6.8(MEDIUM)に分類される。特権不要でローカルからDoS攻撃が可能となる可能性があり、バージョン1.24.10未満が影響を受ける。開発チームは最新バージョンでの修正を完了している。

【CVE-2024-47599】GStreamerのJPEGデコーダーにNULLポインタ参照の...

マルチメディア処理ライブラリGStreamerのJPEGデコーダーにおいて、NULLポインタ参照の脆弱性が発見された。この脆弱性は【CVE-2024-47599】として識別され、CVSSスコア6.8(MEDIUM)に分類される。特権不要でローカルからDoS攻撃が可能となる可能性があり、バージョン1.24.10未満が影響を受ける。開発チームは最新バージョンでの修正を完了している。

【CVE-2024-47546】GStreamer 1.24.10未満のバージョンに整数アンダーフローの脆弱性、システムのセキュリティリスクに直結

【CVE-2024-47546】GStreamer 1.24.10未満のバージョンに整数アンダ...

マルチメディアフレームワークGStreamerにおいて重大な脆弱性が発見された。extract_cc_from_data関数内のqtdemux.cファイルで整数アンダーフローが発生し、範囲外読み取りを引き起こす可能性がある。この脆弱性はCVE-2024-47546として識別され、CVSSスコア6.9(MEDIUM)と評価された。影響を受けるバージョンは1.24.10未満で、最新バージョンへのアップデートが推奨される。

【CVE-2024-47546】GStreamer 1.24.10未満のバージョンに整数アンダ...

マルチメディアフレームワークGStreamerにおいて重大な脆弱性が発見された。extract_cc_from_data関数内のqtdemux.cファイルで整数アンダーフローが発生し、範囲外読み取りを引き起こす可能性がある。この脆弱性はCVE-2024-47546として識別され、CVSSスコア6.9(MEDIUM)と評価された。影響を受けるバージョンは1.24.10未満で、最新バージョンへのアップデートが推奨される。

【CVE-2024-47545】GStreamerがFOURCC_strfパース時の整数アンダーフロー脆弱性を修正、バージョン1.24.10で対応完了

【CVE-2024-47545】GStreamerがFOURCC_strfパース時の整数アンダ...

GStreamerにおいて、FOURCC_strfパース時の整数アンダーフローによるOOB-read脆弱性【CVE-2024-47545】が発見された。qtdemux.c内のqtdemux_parse_trak関数での減算処理において、整数アンダーフローが発生する可能性があり、これによりメモリの不正アクセスが引き起こされる危険性がある。CVSSスコアは6.9(MEDIUM)と評価されており、バージョン1.24.10で修正が完了している。

【CVE-2024-47545】GStreamerがFOURCC_strfパース時の整数アンダ...

GStreamerにおいて、FOURCC_strfパース時の整数アンダーフローによるOOB-read脆弱性【CVE-2024-47545】が発見された。qtdemux.c内のqtdemux_parse_trak関数での減算処理において、整数アンダーフローが発生する可能性があり、これによりメモリの不正アクセスが引き起こされる危険性がある。CVSSスコアは6.9(MEDIUM)と評価されており、バージョン1.24.10で修正が完了している。

【CVE-2024-47539】GStreamer 1.24.10未満にメモリ境界外書き込みの脆弱性、最大3バイトまでの不正な書き込みが可能に

【CVE-2024-47539】GStreamer 1.24.10未満にメモリ境界外書き込みの...

GitHubは2024年12月11日、メディア処理ライブラリGStreamerにおいて、convert_to_s334_1a関数にメモリ境界外書き込みの脆弱性が存在することを公開した。この脆弱性はCVE-2024-47539として識別され、CVSSスコア8.6(HIGH)と評価されており、特権不要で攻撃可能であることから、早急な対応が推奨されている。バージョン1.24.10で修正済み。

【CVE-2024-47539】GStreamer 1.24.10未満にメモリ境界外書き込みの...

GitHubは2024年12月11日、メディア処理ライブラリGStreamerにおいて、convert_to_s334_1a関数にメモリ境界外書き込みの脆弱性が存在することを公開した。この脆弱性はCVE-2024-47539として識別され、CVSSスコア8.6(HIGH)と評価されており、特権不要で攻撃可能であることから、早急な対応が推奨されている。バージョン1.24.10で修正済み。

【CVE-2024-47538】GStreamer1.24.10未満のバージョンでスタックバッファオーバーフロー脆弱性が発見、システムのセキュリティに重大な影響

【CVE-2024-47538】GStreamer1.24.10未満のバージョンでスタックバッ...

GitHubは2024年12月11日、メディア処理ライブラリGStreamerにおいてスタックバッファオーバーフローの脆弱性を公開した。gstvorbisdec.c内のvorbis_handle_identification_packet関数で発見されたこの問題により、攻撃者がEIPアドレスを書き換えることが可能となり、システムのセキュリティに深刻な影響を及ぼす可能性がある。CVSSスコアは8.6と高く評価されており、バージョン1.24.10で修正された。

【CVE-2024-47538】GStreamer1.24.10未満のバージョンでスタックバッ...

GitHubは2024年12月11日、メディア処理ライブラリGStreamerにおいてスタックバッファオーバーフローの脆弱性を公開した。gstvorbisdec.c内のvorbis_handle_identification_packet関数で発見されたこの問題により、攻撃者がEIPアドレスを書き換えることが可能となり、システムのセキュリティに深刻な影響を及ぼす可能性がある。CVSSスコアは8.6と高く評価されており、バージョン1.24.10で修正された。

Deelが報酬管理プラットフォームAssembleを買収、グローバルな人材管理体制の強化へ前進

Deelが報酬管理プラットフォームAssembleを買収、グローバルな人材管理体制の強化へ前進

グローバル人材管理ソリューションを提供するDeelは、2024年12月20日に企業向け報酬管理プラットフォームAssembleを買収した。Assembleは報酬データの透明性向上と戦略的給与設計を支援するプラットフォームを提供しており、この買収によりDeelは企業の国際的な人材管理をより効率的かつ公平に行える体制を整えることが可能になる。

Deelが報酬管理プラットフォームAssembleを買収、グローバルな人材管理体制の強化へ前進

グローバル人材管理ソリューションを提供するDeelは、2024年12月20日に企業向け報酬管理プラットフォームAssembleを買収した。Assembleは報酬データの透明性向上と戦略的給与設計を支援するプラットフォームを提供しており、この買収によりDeelは企業の国際的な人材管理をより効率的かつ公平に行える体制を整えることが可能になる。

総務省とNICTが第8回自動翻訳シンポジウムを開催、生成AIと自治体での活用事例を紹介

総務省とNICTが第8回自動翻訳シンポジウムを開催、生成AIと自治体での活用事例を紹介

総務省、NICT、グローバルコミュニケーション開発推進協議会は2025年2月19日に第8回自動翻訳シンポジウムを品川インターシティホールで開催する。生成AIとAI翻訳の自治体での活用をテーマに、基調講演や事例紹介、22社による最新製品の展示が行われる予定だ。研究者による技術動向の解説や、自治体での実践的な活用事例の共有を通じて、多言語翻訳技術の普及促進を図る。

総務省とNICTが第8回自動翻訳シンポジウムを開催、生成AIと自治体での活用事例を紹介

総務省、NICT、グローバルコミュニケーション開発推進協議会は2025年2月19日に第8回自動翻訳シンポジウムを品川インターシティホールで開催する。生成AIとAI翻訳の自治体での活用をテーマに、基調講演や事例紹介、22社による最新製品の展示が行われる予定だ。研究者による技術動向の解説や、自治体での実践的な活用事例の共有を通じて、多言語翻訳技術の普及促進を図る。

馬車道グループが受付管理システム「フロントショット」を採用、店舗DXによる業務効率化を推進

馬車道グループが受付管理システム「フロントショット」を採用、店舗DXによる業務効率化を推進

アルファクス・フード・システムの受付管理システム「フロントショット」が馬車道グループの10業態105店舗に導入される。受付業務の完全自動化により人員削減とオペレーションの安定化を実現。すでに導入済みのAFS基幹システムやテーブルオーダーシステムと連携し、さらなる店舗DX化を推進する。

馬車道グループが受付管理システム「フロントショット」を採用、店舗DXによる業務効率化を推進

アルファクス・フード・システムの受付管理システム「フロントショット」が馬車道グループの10業態105店舗に導入される。受付業務の完全自動化により人員削減とオペレーションの安定化を実現。すでに導入済みのAFS基幹システムやテーブルオーダーシステムと連携し、さらなる店舗DX化を推進する。

建設DX研究所が交流会を開催し、能登半島地震の復興現場におけるDX技術活用事例を共有

建設DX研究所が交流会を開催し、能登半島地震の復興現場におけるDX技術活用事例を共有

建設DX研究所が2024年12月5日に交流会を開催し、国土交通省や大手建設事業者など約70名が参加した。能登半島地震の復興現場における「ANDPAD」「Safie」「建設用3Dプリンタ」などのDX技術活用事例が共有され、情報共有の徹底や遠隔管理、工期短縮などの効果が報告された。建設業界全体でのDX推進に向けた取り組みが加速している。

建設DX研究所が交流会を開催し、能登半島地震の復興現場におけるDX技術活用事例を共有

建設DX研究所が2024年12月5日に交流会を開催し、国土交通省や大手建設事業者など約70名が参加した。能登半島地震の復興現場における「ANDPAD」「Safie」「建設用3Dプリンタ」などのDX技術活用事例が共有され、情報共有の徹底や遠隔管理、工期短縮などの効果が報告された。建設業界全体でのDX推進に向けた取り組みが加速している。

リファスタがダイヤモンドのAI査定サービス第二弾を開始、複数鑑定書対応で透明性が向上

リファスタがダイヤモンドのAI査定サービス第二弾を開始、複数鑑定書対応で透明性が向上

東京池袋の買取専門店リファスタが、2024年12月21日から3日間限定でダイヤモンドのAI査定による価格保証サービス第二弾を実施する。公式LINEで鑑定書やソーティングメモの写真を送信するだけで瞬時に買取価格を算出し、GIAなど複数の鑑定書に対応。ナチュラルとラボラトリーの選別機能も追加され、より正確で透明性の高い査定を実現した。

リファスタがダイヤモンドのAI査定サービス第二弾を開始、複数鑑定書対応で透明性が向上

東京池袋の買取専門店リファスタが、2024年12月21日から3日間限定でダイヤモンドのAI査定による価格保証サービス第二弾を実施する。公式LINEで鑑定書やソーティングメモの写真を送信するだけで瞬時に買取価格を算出し、GIAなど複数の鑑定書に対応。ナチュラルとラボラトリーの選別機能も追加され、より正確で透明性の高い査定を実現した。

HOT TOPICS