Tech Insights

メロンブックスが通販サイトでVISA/Master決済を停止、代替決済手段とポイント施策で顧客対応を強化

メロンブックスが通販サイトでVISA/Master決済を停止、代替決済手段とポイント施策で顧客...

コミック・同人誌・キャラグッズの総合書店メロンブックスは2024年12月19日、通販サイトでのVISA/Masterカード決済を停止した。JCBとAmerican Expressでの決済は継続され、実店舗では全カードブランドが利用可能。既存予約商品の支払い方法再設定期間を31日間に設定し、通販ポイント10%UPキャンペーンも実施している。

メロンブックスが通販サイトでVISA/Master決済を停止、代替決済手段とポイント施策で顧客...

コミック・同人誌・キャラグッズの総合書店メロンブックスは2024年12月19日、通販サイトでのVISA/Masterカード決済を停止した。JCBとAmerican Expressでの決済は継続され、実店舗では全カードブランドが利用可能。既存予約商品の支払い方法再設定期間を31日間に設定し、通販ポイント10%UPキャンペーンも実施している。

ソフトバンクがシャープ堺工場を約1000億円で取得決議、アジア最大級AIデータセンターへの転換を目指す

ソフトバンクがシャープ堺工場を約1000億円で取得決議、アジア最大級AIデータセンターへの転換...

ソフトバンクは2024年12月20日、大阪府堺市のシャープ液晶パネル工場関連施設の取得を取締役会で決議した。約45万平方メートルの土地と延べ床面積約84万平方メートルの建物を約1000億円で取得し、250メガワット規模の電力供給を受けるAIデータセンターへ転換する計画だ。2026年中の稼働開始を目指し、生成AI開発拠点としての活用を見込んでいる。

ソフトバンクがシャープ堺工場を約1000億円で取得決議、アジア最大級AIデータセンターへの転換...

ソフトバンクは2024年12月20日、大阪府堺市のシャープ液晶パネル工場関連施設の取得を取締役会で決議した。約45万平方メートルの土地と延べ床面積約84万平方メートルの建物を約1000億円で取得し、250メガワット規模の電力供給を受けるAIデータセンターへ転換する計画だ。2026年中の稼働開始を目指し、生成AI開発拠点としての活用を見込んでいる。

【CVE-2024-49535】Adobe Acrobat Readerに深刻なXXE脆弱性、任意のコード実行のリスクが発覚

【CVE-2024-49535】Adobe Acrobat Readerに深刻なXXE脆弱性、...

Adobe Acrobat Readerの複数バージョンにXML外部エンティティ参照(XXE)の脆弱性が発見された。CVE-2024-49535として識別されるこの問題は、攻撃者が悪意のあるXML入力を提供することで任意のコード実行やデータ漏洩を引き起こす可能性がある。影響を受けるバージョンは24.005.20307から20.005.30710以前で、CVSS v3.1で中程度(6.3)と評価されている。

【CVE-2024-49535】Adobe Acrobat Readerに深刻なXXE脆弱性、...

Adobe Acrobat Readerの複数バージョンにXML外部エンティティ参照(XXE)の脆弱性が発見された。CVE-2024-49535として識別されるこの問題は、攻撃者が悪意のあるXML入力を提供することで任意のコード実行やデータ漏洩を引き起こす可能性がある。影響を受けるバージョンは24.005.20307から20.005.30710以前で、CVSS v3.1で中程度(6.3)と評価されている。

【CVE-2024-43721】Adobe Experience Manager 6.5.21にDOMベースXSS脆弱性、ユーザーセッション悪用のリスクに警戒

【CVE-2024-43721】Adobe Experience Manager 6.5.21...

Adobe Experience Managerのバージョン6.5.21以前にDOMベースのクロスサイトスクリプティング脆弱性が発見された。CVE-2024-43721として識別されるこの脆弱性は、攻撃者が細工されたURLやユーザー入力を通じてDOMを操作し、被害者のブラウザセッションで任意のコードを実行できる可能性がある。CVSSスコアは5.4でミディアムレベルの深刻度となっている。

【CVE-2024-43721】Adobe Experience Manager 6.5.21...

Adobe Experience Managerのバージョン6.5.21以前にDOMベースのクロスサイトスクリプティング脆弱性が発見された。CVE-2024-43721として識別されるこの脆弱性は、攻撃者が細工されたURLやユーザー入力を通じてDOMを操作し、被害者のブラウザセッションで任意のコードを実行できる可能性がある。CVSSスコアは5.4でミディアムレベルの深刻度となっている。

【CVE-2024-43727】Adobe Experience Manager 6.5.21にXSS脆弱性、悪意のあるスクリプト実行の可能性

【CVE-2024-43727】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンにStored XSS脆弱性が発見された。攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザで不正なJavaScriptを実行する可能性がある。CVSSスコアは5.4で中程度の深刻度と評価され、特権とユーザー操作が必要だが、影響範囲は変更される可能性があるとされている。

【CVE-2024-43727】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンにStored XSS脆弱性が発見された。攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザで不正なJavaScriptを実行する可能性がある。CVSSスコアは5.4で中程度の深刻度と評価され、特権とユーザー操作が必要だが、影響範囲は変更される可能性があるとされている。

【CVE-2024-43737】Adobe Experience Manager 6.5.21以前にXSS脆弱性、悪意のあるスクリプト実行の危険性

【CVE-2024-43737】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに保存型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性により、攻撃者が悪意のあるスクリプトをフォームフィールドに挿入し、ユーザーのブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルの深刻度と評価されている。

【CVE-2024-43737】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに保存型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性により、攻撃者が悪意のあるスクリプトをフォームフィールドに挿入し、ユーザーのブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルの深刻度と評価されている。

【CVE-2024-43740】Adobe Experience Manager 6.5.21にXSS脆弱性、フォームフィールドを介した攻撃の可能性が判明

【CVE-2024-43740】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.4のこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。Adobeは最新バージョンへのアップデートを推奨している。

【CVE-2024-43740】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.4のこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。Adobeは最新バージョンへのアップデートを推奨している。

【CVE-2024-47775】GStreamer 1.24.10未満にバッファ境界チェックの脆弱性、アップデートで対応必要に

【CVE-2024-47775】GStreamer 1.24.10未満にバッファ境界チェックの...

マルチメディアフレームワークGStreamerの1.24.10未満のバージョンにおいて、parse_ds64関数のバッファ境界チェック不足による脆弱性が発見された。この脆弱性はCVE-2024-47775として識別され、CVSS v4.0で中程度の深刻度と評価されている。攻撃者による悪用でサービス拒否やデータ漏洩のリスクがあり、1.24.10へのアップデートが推奨される。

【CVE-2024-47775】GStreamer 1.24.10未満にバッファ境界チェックの...

マルチメディアフレームワークGStreamerの1.24.10未満のバージョンにおいて、parse_ds64関数のバッファ境界チェック不足による脆弱性が発見された。この脆弱性はCVE-2024-47775として識別され、CVSS v4.0で中程度の深刻度と評価されている。攻撃者による悪用でサービス拒否やデータ漏洩のリスクがあり、1.24.10へのアップデートが推奨される。

【CVE-2024-47600】GStreamerにバッファオーバーリードの脆弱性が発見、version1.24.10で修正完了へ

【CVE-2024-47600】GStreamerにバッファオーバーリードの脆弱性が発見、ve...

GStreamerのマルチメディア処理ライブラリにおいて、format_channel_mask関数のバッファオーバーリード脆弱性【CVE-2024-47600】が発見された。この問題は固定サイズ配列へのアクセス制御の不備によるもので、CVSS v4.0で5.1(MEDIUM)と評価されている。version 1.24.10で修正が完了しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。

【CVE-2024-47600】GStreamerにバッファオーバーリードの脆弱性が発見、ve...

GStreamerのマルチメディア処理ライブラリにおいて、format_channel_mask関数のバッファオーバーリード脆弱性【CVE-2024-47600】が発見された。この問題は固定サイズ配列へのアクセス制御の不備によるもので、CVSS v4.0で5.1(MEDIUM)と評価されている。version 1.24.10で修正が完了しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。

【CVE-2024-47544】GStreamer 1.24.10未満にNULLポインタ参照の脆弱性、可用性への影響が深刻に

【CVE-2024-47544】GStreamer 1.24.10未満にNULLポインタ参照の...

GitHubは2024年12月11日、メディア処理ライブラリGStreamerにおいてNULLポインタ参照の脆弱性を発見したことを公開した。この脆弱性はqtdemux.cファイル内のqtdemux_parse_sbgp関数に存在し、CVSSスコア6.8のMEDIUM評価となっている。影響を受けるバージョンは1.24.10未満で、可用性への高い影響が懸念されており、開発チームは1.24.10で修正を完了している。

【CVE-2024-47544】GStreamer 1.24.10未満にNULLポインタ参照の...

GitHubは2024年12月11日、メディア処理ライブラリGStreamerにおいてNULLポインタ参照の脆弱性を発見したことを公開した。この脆弱性はqtdemux.cファイル内のqtdemux_parse_sbgp関数に存在し、CVSSスコア6.8のMEDIUM評価となっている。影響を受けるバージョンは1.24.10未満で、可用性への高い影響が懸念されており、開発チームは1.24.10で修正を完了している。

【CVE-2024-47603】GStreamer 1.24.10がMatroska/WebMデミュクサーの脆弱性を修正、安定性が向上

【CVE-2024-47603】GStreamer 1.24.10がMatroska/WebM...

メディアハンドリングコンポーネントのグラフ構築ライブラリGStreamerは、Matroska/WebMデミュクサーで発見されたNULLポインタ参照の脆弱性【CVE-2024-47603】を修正するバージョン1.24.10をリリースした。この脆弱性は、gst_matroska_demux_update_tracks関数内で発生する可能性があり、CVSSスコア6.8(MEDIUM)と評価されている。開発チームは全ユーザーに更新を推奨している。

【CVE-2024-47603】GStreamer 1.24.10がMatroska/WebM...

メディアハンドリングコンポーネントのグラフ構築ライブラリGStreamerは、Matroska/WebMデミュクサーで発見されたNULLポインタ参照の脆弱性【CVE-2024-47603】を修正するバージョン1.24.10をリリースした。この脆弱性は、gst_matroska_demux_update_tracks関数内で発生する可能性があり、CVSSスコア6.8(MEDIUM)と評価されている。開発チームは全ユーザーに更新を推奨している。

【CVE-2024-47598】GStreamerにバッファ境界外読み取りの脆弱性、バージョン1.24.10で修正完了

【CVE-2024-47598】GStreamerにバッファ境界外読み取りの脆弱性、バージョン...

GitHubのセキュリティアドバイザリーは2024年12月11日、マルチメディアフレームワークGStreamerにおいて境界外読み取りの脆弱性を発見したことを公開した。qtdemux.cファイル内のqtdemux_merge_sample_table関数でsttsバッファのサイズ確認が適切に行われておらず、4バイトまでの境界外読み取りが可能な状態となっていた。この脆弱性はバージョン1.24.10で修正されている。

【CVE-2024-47598】GStreamerにバッファ境界外読み取りの脆弱性、バージョン...

GitHubのセキュリティアドバイザリーは2024年12月11日、マルチメディアフレームワークGStreamerにおいて境界外読み取りの脆弱性を発見したことを公開した。qtdemux.cファイル内のqtdemux_merge_sample_table関数でsttsバッファのサイズ確認が適切に行われておらず、4バイトまでの境界外読み取りが可能な状態となっていた。この脆弱性はバージョン1.24.10で修正されている。

【CVE-2024-12654】FabulaTech USB over Network 6.0.6.1にnull pointer dereferenceの脆弱性、ベンダー対応の遅れで深刻度が上昇

【CVE-2024-12654】FabulaTech USB over Network 6.0...

FabulaTech社のUSB over Network 6.0.6.1において、IOCTハンドラーライブラリftusbbus2.sysのfunction 0x220408でnull pointer dereferenceの脆弱性が発見された。CVSSスコア6.8のこの脆弱性は、ローカルからの攻撃によりサービス拒否を引き起こす可能性がある。VulDBによる早期の情報開示にもかかわらず、ベンダーからの応答が得られていない状況が続いている。

【CVE-2024-12654】FabulaTech USB over Network 6.0...

FabulaTech社のUSB over Network 6.0.6.1において、IOCTハンドラーライブラリftusbbus2.sysのfunction 0x220408でnull pointer dereferenceの脆弱性が発見された。CVSSスコア6.8のこの脆弱性は、ローカルからの攻撃によりサービス拒否を引き起こす可能性がある。VulDBによる早期の情報開示にもかかわらず、ベンダーからの応答が得られていない状況が続いている。

【CVE-2024-12659】IObit Advanced SystemCare Utimate 17.0.0にNULLポインタ参照の脆弱性、サービス拒否のリスクが浮上

【CVE-2024-12659】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimate 17.0.0以前のバージョンにおいて、IOCTL AscRegistryFilter.sysライブラリの0x8001E004関数でnullポインタ参照の脆弱性が発見された。ローカルからの攻撃によりサービス拒否が可能となり、CVSS 4.0で6.8(中程度)と評価される。脆弱性情報は公開済みで攻撃に利用される可能性があり、ベンダーの対応の遅れがユーザーのセキュリティリスクを高めている。

【CVE-2024-12659】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimate 17.0.0以前のバージョンにおいて、IOCTL AscRegistryFilter.sysライブラリの0x8001E004関数でnullポインタ参照の脆弱性が発見された。ローカルからの攻撃によりサービス拒否が可能となり、CVSS 4.0で6.8(中程度)と評価される。脆弱性情報は公開済みで攻撃に利用される可能性があり、ベンダーの対応の遅れがユーザーのセキュリティリスクを高めている。

【CVE-2024-12667】InvoicePlane 1.6.1でセッション有効期限切れの脆弱性を発見、修正パッチの適用を推奨

【CVE-2024-12667】InvoicePlane 1.6.1でセッション有効期限切れの...

InvoicePlaneのバージョン1.6.1以前に、セッション有効期限切れの脆弱性【CVE-2024-12667】が発見された。この脆弱性は/invoices/viewファイルの機能に関連しており、リモートからの攻撃が可能だが、攻撃の複雑さは比較的高いと評価されている。CVSSスコアは6.3で中程度の深刻度とされ、開発チームは修正版となるバージョン1.6.2-beta-1を迅速にリリースした。

【CVE-2024-12667】InvoicePlane 1.6.1でセッション有効期限切れの...

InvoicePlaneのバージョン1.6.1以前に、セッション有効期限切れの脆弱性【CVE-2024-12667】が発見された。この脆弱性は/invoices/viewファイルの機能に関連しており、リモートからの攻撃が可能だが、攻撃の複雑さは比較的高いと評価されている。CVSSスコアは6.3で中程度の深刻度とされ、開発チームは修正版となるバージョン1.6.2-beta-1を迅速にリリースした。

【CVE-2024-12662】IObit Advanced SystemCare Utimateに深刻な脆弱性、ベンダー対応の遅れで懸念拡大

【CVE-2024-12662】IObit Advanced SystemCare Utima...

IObit社のAdvanced SystemCare Utimate 17.0.0において、AscRegistryFilter.sysのIOCTL Handler機能に重大な脆弱性が発見された。CVE-2024-12662として識別されるこの問題は、ヌルポインタ参照によるシステム障害を引き起こす可能性があり、CVSSスコア6.8を記録。ベンダーの対応遅れにより、既に脆弱性情報が公開され、早急な対策が求められている。

【CVE-2024-12662】IObit Advanced SystemCare Utima...

IObit社のAdvanced SystemCare Utimate 17.0.0において、AscRegistryFilter.sysのIOCTL Handler機能に重大な脆弱性が発見された。CVE-2024-12662として識別されるこの問題は、ヌルポインタ参照によるシステム障害を引き起こす可能性があり、CVSSスコア6.8を記録。ベンダーの対応遅れにより、既に脆弱性情報が公開され、早急な対策が求められている。

【CVE-2024-12655】FabulaTech USB over Network 6.0.6.1にヌルポインタ参照の脆弱性、緊急対応が必要な状況に

【CVE-2024-12655】FabulaTech USB over Network 6.0...

FabulaTech社のUSB over Network 6.0.6.1において、IOCT Handlerのライブラリftusbbus2.sys内の機能0x220420にヌルポインタ参照の脆弱性が発見された。CVSSスコア6.8でMEDIUMレベルの深刻度と評価され、ローカルホストでの攻撃が可能。攻撃コードは一般に公開されており、早急な対応が必要な状況だ。

【CVE-2024-12655】FabulaTech USB over Network 6.0...

FabulaTech社のUSB over Network 6.0.6.1において、IOCT Handlerのライブラリftusbbus2.sys内の機能0x220420にヌルポインタ参照の脆弱性が発見された。CVSSスコア6.8でMEDIUMレベルの深刻度と評価され、ローカルホストでの攻撃が可能。攻撃コードは一般に公開されており、早急な対応が必要な状況だ。

【CVE-2024-12666】ClassCMS 4.8にユーザー管理ページの特権管理の脆弱性が発見、リモート攻撃のリスクが指摘される

【CVE-2024-12666】ClassCMS 4.8にユーザー管理ページの特権管理の脆弱性...

ClassCMSのバージョン4.0から4.8において、ユーザー管理ページの特権管理に関する重大な脆弱性が発見された。この脆弱性はリモートから攻撃可能で、特権レベルの不適切な処理により情報漏洩やシステム改ざんのリスクがある。CVSSスコアは5.1と評価され、CWE-274およびCWE-266として分類されている。開発元には迅速なセキュリティアップデートの提供が求められる。

【CVE-2024-12666】ClassCMS 4.8にユーザー管理ページの特権管理の脆弱性...

ClassCMSのバージョン4.0から4.8において、ユーザー管理ページの特権管理に関する重大な脆弱性が発見された。この脆弱性はリモートから攻撃可能で、特権レベルの不適切な処理により情報漏洩やシステム改ざんのリスクがある。CVSSスコアは5.1と評価され、CWE-274およびCWE-266として分類されている。開発元には迅速なセキュリティアップデートの提供が求められる。

【CVE-2024-12658】IObit Advanced SystemCare Utimateにnullポインター参照の脆弱性、深刻な影響の可能性

【CVE-2024-12658】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimateのバージョン17.0.0以下に、深刻なnullポインター参照の脆弱性が発見された。AscRegistryFilter.sysライブラリのIOCTLハンドラーに存在するこの脆弱性は、CVSSスコア6.8を記録し、サービス拒否攻撃に悪用される可能性がある。エクスプロイトコードが公開されており、IObit社の対応の遅れが懸念される状況だ。

【CVE-2024-12658】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimateのバージョン17.0.0以下に、深刻なnullポインター参照の脆弱性が発見された。AscRegistryFilter.sysライブラリのIOCTLハンドラーに存在するこの脆弱性は、CVSSスコア6.8を記録し、サービス拒否攻撃に悪用される可能性がある。エクスプロイトコードが公開されており、IObit社の対応の遅れが懸念される状況だ。

【CVE-2024-12664】ruifang-tech Rebuild 3.8.5にXSS脆弱性、Project Task Comment機能での対策が急務に

【CVE-2024-12664】ruifang-tech Rebuild 3.8.5にXSS脆...

ruifang-tech Rebuild 3.8.5のProject Task Comment機能においてクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は【CVE-2024-12664】として識別され、CWEによってクロスサイトスクリプティング(CWE-79)とコードインジェクション(CWE-94)に分類されている。CVSSスコアは5.3(MEDIUM)と評価され、早急な対策が必要とされている。

【CVE-2024-12664】ruifang-tech Rebuild 3.8.5にXSS脆...

ruifang-tech Rebuild 3.8.5のProject Task Comment機能においてクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は【CVE-2024-12664】として識別され、CWEによってクロスサイトスクリプティング(CWE-79)とコードインジェクション(CWE-94)に分類されている。CVSSスコアは5.3(MEDIUM)と評価され、早急な対策が必要とされている。

【CVE-2024-12660】IObit Advanced SystemCare Utimate 17.0.0にヌルポインタ参照の脆弱性、サービス拒否攻撃のリスクが浮上

【CVE-2024-12660】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimate 17.0.0において、AscRegistryFilter.sysライブラリのIOCTLハンドラーに深刻な脆弱性が発見された。この脆弱性はヌルポインタ参照に関するもので、CVE-2024-12660として識別されており、CVSS v4.0で6.8(Medium)の評価を受けている。ローカルホストからの攻撃が可能で、特権レベルが低くても実行できる点が特徴だ。

【CVE-2024-12660】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimate 17.0.0において、AscRegistryFilter.sysライブラリのIOCTLハンドラーに深刻な脆弱性が発見された。この脆弱性はヌルポインタ参照に関するもので、CVE-2024-12660として識別されており、CVSS v4.0で6.8(Medium)の評価を受けている。ローカルホストからの攻撃が可能で、特権レベルが低くても実行できる点が特徴だ。

【CVE-2024-12657】IObit Advanced SystemCare Utimate 17.0.0にヌルポインタ参照の脆弱性が発見、開発元の対応が課題に

【CVE-2024-12657】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimate 17.0.0以前のバージョンにおいて、AscRegistryFilter.sysライブラリのIOCTLハンドラー機能に重大な脆弱性が発見された。CVE-2024-12657として識別されたこの問題は、ヌルポインタ参照とサービス拒否の可能性があり、CVSS v4.0で「MEDIUM」(スコア6.8)と評価されている。開発元のIObitに報告されたが、現在まで対応は行われていない。

【CVE-2024-12657】IObit Advanced SystemCare Utima...

IObit Advanced SystemCare Utimate 17.0.0以前のバージョンにおいて、AscRegistryFilter.sysライブラリのIOCTLハンドラー機能に重大な脆弱性が発見された。CVE-2024-12657として識別されたこの問題は、ヌルポインタ参照とサービス拒否の可能性があり、CVSS v4.0で「MEDIUM」(スコア6.8)と評価されている。開発元のIObitに報告されたが、現在まで対応は行われていない。

【CVE-2024-39703】ThreatQにコマンドインジェクションの脆弱性、認証済みユーザーによる任意コマンド実行が可能に

【CVE-2024-39703】ThreatQにコマンドインジェクションの脆弱性、認証済みユー...

ThreatQuotient社の脅威インテリジェンスプラットフォームThreatQのバージョン5.29.3より前において、認証済みユーザーが特別に細工されたリクエストをAPIエンドポイントに送信することで任意のコマンドを実行可能な脆弱性が発見された。CVSSスコアは8.7(v4.0)および8.8(v3.1)と高い深刻度を示しており、速やかな対応が必要とされている。

【CVE-2024-39703】ThreatQにコマンドインジェクションの脆弱性、認証済みユー...

ThreatQuotient社の脅威インテリジェンスプラットフォームThreatQのバージョン5.29.3より前において、認証済みユーザーが特別に細工されたリクエストをAPIエンドポイントに送信することで任意のコマンドを実行可能な脆弱性が発見された。CVSSスコアは8.7(v4.0)および8.8(v3.1)と高い深刻度を示しており、速やかな対応が必要とされている。

不動産会社の生成AI活用意欲が約7割に上昇、実際の利用率も倍増し業務効率化に期待

不動産会社の生成AI活用意欲が約7割に上昇、実際の利用率も倍増し業務効率化に期待

いえらぶGROUPが実施した生成AI利用状況調査によると、不動産会社の68.8%が活用に前向きな姿勢を示し、実際の利用率も22.8%まで上昇している。物件紹介や広告文作成での活用が36.4%と最も多く、顧客対応でも20.4%の活用が見られる。一方で54.1%が未利用であり、19.0%が人材不足を課題として挙げており、今後の普及には人材育成が重要となる。

不動産会社の生成AI活用意欲が約7割に上昇、実際の利用率も倍増し業務効率化に期待

いえらぶGROUPが実施した生成AI利用状況調査によると、不動産会社の68.8%が活用に前向きな姿勢を示し、実際の利用率も22.8%まで上昇している。物件紹介や広告文作成での活用が36.4%と最も多く、顧客対応でも20.4%の活用が見られる。一方で54.1%が未利用であり、19.0%が人材不足を課題として挙げており、今後の普及には人材育成が重要となる。

テクノスジャパンのCBPがJIIMA電子取引ソフト法的要件認証を取得、企業のDX推進における法的要件対応を効率化

テクノスジャパンのCBPがJIIMA電子取引ソフト法的要件認証を取得、企業のDX推進における法...

テクノスジャパンの企業間協調プラットフォーム「CBP」が、JIIMA電子取引ソフト法的要件認証を取得した。この認証により、電子帳簿保存法への適合性が公的に確認され、顧客企業による個別の法的要件確認が不要となる。CBPは企業間データ活用とサプライチェーン全体の生産性向上を実現する基盤として、さらなる普及が期待される。

テクノスジャパンのCBPがJIIMA電子取引ソフト法的要件認証を取得、企業のDX推進における法...

テクノスジャパンの企業間協調プラットフォーム「CBP」が、JIIMA電子取引ソフト法的要件認証を取得した。この認証により、電子帳簿保存法への適合性が公的に確認され、顧客企業による個別の法的要件確認が不要となる。CBPは企業間データ活用とサプライチェーン全体の生産性向上を実現する基盤として、さらなる普及が期待される。

シーイヤーが立体音響Bluetoothスピーカー「シーイヤーパヴェ」を40,000円で一般販売開始、93mm立方の筐体で3Dサラウンドを実現

シーイヤーが立体音響Bluetoothスピーカー「シーイヤーパヴェ」を40,000円で一般販売...

シーイヤーは12月25日より、独自の立体音響技術CearFieldを搭載したBluetoothスピーカー「シーイヤーパヴェ」の一般販売を開始する。93mm立方の小型筐体ながら15W×2のスピーカーを搭載し、aptX Losslessなど高音質コーデックに対応。IPX7の防水性能と8.5時間の連続再生を実現し、屋外でも安心して使用できる設計となっている。

シーイヤーが立体音響Bluetoothスピーカー「シーイヤーパヴェ」を40,000円で一般販売...

シーイヤーは12月25日より、独自の立体音響技術CearFieldを搭載したBluetoothスピーカー「シーイヤーパヴェ」の一般販売を開始する。93mm立方の小型筐体ながら15W×2のスピーカーを搭載し、aptX Losslessなど高音質コーデックに対応。IPX7の防水性能と8.5時間の連続再生を実現し、屋外でも安心して使用できる設計となっている。

GoogleがChromeOS M131を発表、GenAI搭載Quick Answersの刷新とセーフティ機能の強化で使い勝手が向上

GoogleがChromeOS M131を発表、GenAI搭載Quick Answersの刷新...

米GoogleはChromeOS M131を12月14日に発表し、GenAI搭載のリーディングアシスタントQuick Answersのスタイリング刷新や、ChromeOS Back To Safety機能の追加によってユーザー体験を強化した。フラッシュ通知機能も搭載され、アクセシビリティの向上にも配慮している。今年最後のメジャーバージョンアップとなる本アップデートで、ChromeOSの利便性が大きく向上している。

GoogleがChromeOS M131を発表、GenAI搭載Quick Answersの刷新...

米GoogleはChromeOS M131を12月14日に発表し、GenAI搭載のリーディングアシスタントQuick Answersのスタイリング刷新や、ChromeOS Back To Safety機能の追加によってユーザー体験を強化した。フラッシュ通知機能も搭載され、アクセシビリティの向上にも配慮している。今年最後のメジャーバージョンアップとなる本アップデートで、ChromeOSの利便性が大きく向上している。

Gen DigitalがアバストV24.12をリリース、USBスキャン機能の強化とライセンス管理画面が刷新

Gen DigitalがアバストV24.12をリリース、USBスキャン機能の強化とライセンス管...

米Gen Digitalが2024年12月10日にセキュリティソフト「アバスト」の最新版v24.12を公開した。USBメモリの自動スキャン機能が強化され、接続時のバックグラウンドスキャンが可能になった。また、マイライセンス画面が刷新されサブスクリプション管理が向上。アバストパスワードの後継製品への移行支援機能も搭載されている。

Gen DigitalがアバストV24.12をリリース、USBスキャン機能の強化とライセンス管...

米Gen Digitalが2024年12月10日にセキュリティソフト「アバスト」の最新版v24.12を公開した。USBメモリの自動スキャン機能が強化され、接続時のバックグラウンドスキャンが可能になった。また、マイライセンス画面が刷新されサブスクリプション管理が向上。アバストパスワードの後継製品への移行支援機能も搭載されている。

GitHubがCopilot Chatを全ユーザーに開放、無償版でもAIによるコーディング支援が可能に

GitHubがCopilot Chatを全ユーザーに開放、無償版でもAIによるコーディング支援...

GitHubは2024年12月18日、コーディング支援AI「Copilot Chat」の一般提供を開始した。無償ユーザーでも利用可能となり、専用ホームサイトの追加や過去チャットの履歴管理機能など、開発者の生産性を高める新機能が実装された。GPT-4とClaude 3.5 Sonnetを利用できる無償版に加え、より多くのAIモデルを利用できる有償プランも提供される。

GitHubがCopilot Chatを全ユーザーに開放、無償版でもAIによるコーディング支援...

GitHubは2024年12月18日、コーディング支援AI「Copilot Chat」の一般提供を開始した。無償ユーザーでも利用可能となり、専用ホームサイトの追加や過去チャットの履歴管理機能など、開発者の生産性を高める新機能が実装された。GPT-4とClaude 3.5 Sonnetを利用できる無償版に加え、より多くのAIモデルを利用できる有償プランも提供される。

エレコムが卓上用マグカップ型電気なべCook Mug plusを発売、6つのモードで調理機能を強化

エレコムが卓上用マグカップ型電気なべCook Mug plusを発売、6つのモードで調理機能を強化

エレコムは容量500mlのマグカップ型電気なべ「Cook Mug plus」を12月中旬に発売する。6つのモードを搭載し、保温から煮込み調理まで対応。デスク上での使用に最適化された設計で、約1.5mのロングコードやガラス製ふたなど、使いやすさを追求。直販価格は6,980円で、ミント・ホワイト・グレーの3色展開となっている。

エレコムが卓上用マグカップ型電気なべCook Mug plusを発売、6つのモードで調理機能を強化

エレコムは容量500mlのマグカップ型電気なべ「Cook Mug plus」を12月中旬に発売する。6つのモードを搭載し、保温から煮込み調理まで対応。デスク上での使用に最適化された設計で、約1.5mのロングコードやガラス製ふたなど、使いやすさを追求。直販価格は6,980円で、ミント・ホワイト・グレーの3色展開となっている。

HOT TOPICS