Tech Insights

IWIがInter BEE 2024でIPフロー監視ソリューションを出展、放送システムの運用効率化に貢献

IWIがInter BEE 2024でIPフロー監視ソリューションを出展、放送システムの運用効...

株式会社インテリジェント ウェイブがInter BEE 2024に出展し、IPフロー監視ソリューションEoM Coreなどを展示する。SMPTE ST2110やST2022に対応し、数千Gbpsの大規模ネットワークでも安定した監視が可能。EoM SOとの併用でシステム全体の統合監視も実現でき、放送システムの運用コスト削減に大きく貢献する。ジャパンマテリアルとネットギアジャパンと共同でのデモ展示も予定している。

IWIがInter BEE 2024でIPフロー監視ソリューションを出展、放送システムの運用効...

株式会社インテリジェント ウェイブがInter BEE 2024に出展し、IPフロー監視ソリューションEoM Coreなどを展示する。SMPTE ST2110やST2022に対応し、数千Gbpsの大規模ネットワークでも安定した監視が可能。EoM SOとの併用でシステム全体の統合監視も実現でき、放送システムの運用コスト削減に大きく貢献する。ジャパンマテリアルとネットギアジャパンと共同でのデモ展示も予定している。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Snapdragonプラットフォーム全般に影響

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-44020】WordPress WP Free SSL 1.2.6の重大な認証脆弱性が発見、中程度の深刻度でセキュリティリスクに警鐘

【CVE-2024-44020】WordPress WP Free SSL 1.2.6の重大な...

Patchstack OÜがWordPressプラグイン「WP Free SSL」のバージョン1.2.6以前に認証の脆弱性が存在することを報告した。CVE-2024-44020として識別されるこの脆弱性は、CWE-862に分類される認可制御の不備が原因で、CVSSスコア4.3の中程度の深刻度を記録している。SSL証明書の管理やHTTPS強制設定に関する機能に影響を与える可能性があり、早急な対応が推奨される。

【CVE-2024-44020】WordPress WP Free SSL 1.2.6の重大な...

Patchstack OÜがWordPressプラグイン「WP Free SSL」のバージョン1.2.6以前に認証の脆弱性が存在することを報告した。CVE-2024-44020として識別されるこの脆弱性は、CWE-862に分類される認可制御の不備が原因で、CVSSスコア4.3の中程度の深刻度を記録している。SSL証明書の管理やHTTPS強制設定に関する機能に影響を与える可能性があり、早急な対応が推奨される。

【CVE-2024-10006】ConsulとConsul Enterpriseで重大な脆弱性を発見、L7トラフィックインテンションのセキュリティに懸念

【CVE-2024-10006】ConsulとConsul Enterpriseで重大な脆弱性...

HashiCorp社は2024年10月30日、ConsulおよびConsul Enterpriseに存在するL7トラフィックインテンションのヘッダーバイパス脆弱性を公開した。CVE-2024-10006として識別されるこの脆弱性は、HTTPヘッダーベースのアクセスルールをバイパスできる問題を引き起こす。CVSSスコア8.3と高い深刻度を示しており、バージョン1.9.0から1.20.1までが影響を受ける。

【CVE-2024-10006】ConsulとConsul Enterpriseで重大な脆弱性...

HashiCorp社は2024年10月30日、ConsulおよびConsul Enterpriseに存在するL7トラフィックインテンションのヘッダーバイパス脆弱性を公開した。CVE-2024-10006として識別されるこの脆弱性は、HTTPヘッダーベースのアクセスルールをバイパスできる問題を引き起こす。CVSSスコア8.3と高い深刻度を示しており、バージョン1.9.0から1.20.1までが影響を受ける。

【CVE-2024-10005】ConsulとConsul Enterpriseに深刻なL7トラフィックインテンションの脆弱性、URLパスによるアクセスルールのバイパスが可能に

【CVE-2024-10005】ConsulとConsul Enterpriseに深刻なL7ト...

HashiCorp社はConsulとConsul Enterpriseにおいて、L7トラフィックインテンションのURLパスを使用したアクセスルールがバイパス可能な脆弱性【CVE-2024-10005】を公開した。影響を受けるバージョンは1.9.0から1.20.1未満で、CVSSスコア8.1の深刻度の高い問題として報告されている。HashiCorp社は修正版として1.19.3、1.18.5、1.15.15をリリースしている。

【CVE-2024-10005】ConsulとConsul Enterpriseに深刻なL7ト...

HashiCorp社はConsulとConsul Enterpriseにおいて、L7トラフィックインテンションのURLパスを使用したアクセスルールがバイパス可能な脆弱性【CVE-2024-10005】を公開した。影響を受けるバージョンは1.9.0から1.20.1未満で、CVSSスコア8.1の深刻度の高い問題として報告されている。HashiCorp社は修正版として1.19.3、1.18.5、1.15.15をリリースしている。

【CVE-2024-21257】Oracle Hyperion BI+ 11.2.18.0.000に脆弱性、データ読み取りのリスクに警戒必要

【CVE-2024-21257】Oracle Hyperion BI+ 11.2.18.0.0...

Oracleは2024年10月15日、Oracle Hyperion BI+ 11.2.18.0.000において重要な脆弱性【CVE-2024-21257】を公開した。物理通信セグメントにアクセス可能な低特権の攻撃者による不正なデータ読み取りのリスクが存在する。CVSS 3.1基本スコアは3.0で、攻撃には人的操作が必要となるものの、セキュリティ上の重要な課題として認識されている。

【CVE-2024-21257】Oracle Hyperion BI+ 11.2.18.0.0...

Oracleは2024年10月15日、Oracle Hyperion BI+ 11.2.18.0.000において重要な脆弱性【CVE-2024-21257】を公開した。物理通信セグメントにアクセス可能な低特権の攻撃者による不正なデータ読み取りのリスクが存在する。CVSS 3.1基本スコアは3.0で、攻撃には人的操作が必要となるものの、セキュリティ上の重要な課題として認識されている。

Ruby on Rails 8.0が正式リリース、PaaS不要の高速デプロイメントとSQLite活用で依存関係を大幅削減

Ruby on Rails 8.0が正式リリース、PaaS不要の高速デプロイメントとSQLit...

Ruby on Railsの最新バージョン8.0が正式リリースされ、PaaSに依存しない高速なデプロイメント環境を実現。Kamal 2とThrusterの組み合わせにより、複雑な設定なしで本番環境の構築が可能に。さらにSQLiteを活用した3つのadapterの導入でMySQLやRedisへの依存関係を削減し、開発環境の簡素化を実現した。

Ruby on Rails 8.0が正式リリース、PaaS不要の高速デプロイメントとSQLit...

Ruby on Railsの最新バージョン8.0が正式リリースされ、PaaSに依存しない高速なデプロイメント環境を実現。Kamal 2とThrusterの組み合わせにより、複雑な設定なしで本番環境の構築が可能に。さらにSQLiteを活用した3つのadapterの導入でMySQLやRedisへの依存関係を削減し、開発環境の簡素化を実現した。

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basic標準搭載でオフィス業務の効率化を実現

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...

MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...

MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。

日本HPがGIGAスクール構想第2期向けコンバーチブル2in1を発表、軽量化とLTE対応で学習環境の多様化に対応

日本HPがGIGAスクール構想第2期向けコンバーチブル2in1を発表、軽量化とLTE対応で学習...

日本HPはGIGAスクール構想第2期に向けた新端末として、約1.19kgの軽量Chromebookや、データ通信5年間無制限利用権付きのLTEモデルなど、4機種のコンバーチブル2in1を発表した。全モデルにパームリジェクション対応ペンを標準搭載し、2024年12月から2025年1月にかけて順次出荷を開始する予定だ。

日本HPがGIGAスクール構想第2期向けコンバーチブル2in1を発表、軽量化とLTE対応で学習...

日本HPはGIGAスクール構想第2期に向けた新端末として、約1.19kgの軽量Chromebookや、データ通信5年間無制限利用権付きのLTEモデルなど、4機種のコンバーチブル2in1を発表した。全モデルにパームリジェクション対応ペンを標準搭載し、2024年12月から2025年1月にかけて順次出荷を開始する予定だ。

CTCがデジタルエッジと協業し大阪でデータセンターサービスを開始、高電力機器対応とエネルギー効率の向上を実現

CTCがデジタルエッジと協業し大阪でデータセンターサービスを開始、高電力機器対応とエネルギー効...

伊藤忠テクノソリューションズがデジタルエッジとの協業により、大阪市中央区のデータセンターOSA1を活用したハウジング・コロケーションサービスを開始。最大2,900ラックの設置が可能で、GPU搭載サーバなどの高電力消費機器に対応。PUE1.32以下の省エネ設計と、東京・横浜・神戸のデータセンターとの相互接続により、効率的なITインフラ環境を提供する。

CTCがデジタルエッジと協業し大阪でデータセンターサービスを開始、高電力機器対応とエネルギー効...

伊藤忠テクノソリューションズがデジタルエッジとの協業により、大阪市中央区のデータセンターOSA1を活用したハウジング・コロケーションサービスを開始。最大2,900ラックの設置が可能で、GPU搭載サーバなどの高電力消費機器に対応。PUE1.32以下の省エネ設計と、東京・横浜・神戸のデータセンターとの相互接続により、効率的なITインフラ環境を提供する。

白山が古河電工へ株式67%を譲渡、光コネクタ事業の世界展開とMTフェルール市場でのシェア1位を目指す

白山が古河電工へ株式67%を譲渡、光コネクタ事業の世界展開とMTフェルール市場でのシェア1位を目指す

株式会社白山は古河電気工業株式会社へ株式67%を譲渡することを発表した。MTフェルールで世界第2位のシェアを持つ白山は古河電工との技術統合により、製造能力と製品開発スピードを向上させ低損失型MTフェルール市場での世界シェア1位を目指す。生成AIによるデータ通信量の増加に伴うデータセンター市場の拡大を見据え、グローバルな事業展開を加速させる。

白山が古河電工へ株式67%を譲渡、光コネクタ事業の世界展開とMTフェルール市場でのシェア1位を目指す

株式会社白山は古河電気工業株式会社へ株式67%を譲渡することを発表した。MTフェルールで世界第2位のシェアを持つ白山は古河電工との技術統合により、製造能力と製品開発スピードを向上させ低損失型MTフェルール市場での世界シェア1位を目指す。生成AIによるデータ通信量の増加に伴うデータセンター市場の拡大を見据え、グローバルな事業展開を加速させる。

理研とNTTが新方式の光量子コンピュータを開発、世界初の汎用型光量子計算プラットフォームが始動

理研とNTTが新方式の光量子コンピュータを開発、世界初の汎用型光量子計算プラットフォームが始動

理化学研究所量子コンピュータ研究センターとNTT、Fixstars Amplifyの共同研究グループが新方式の光量子コンピュータの開発に成功。室温での動作が可能で、クロック周波数を数百テラヘルツまで高められる特徴を持つ。光多重化技術によりコンパクトな設計で大規模計算が可能となり、量子コンピュータの実用化に向けた重要な一歩となる。

理研とNTTが新方式の光量子コンピュータを開発、世界初の汎用型光量子計算プラットフォームが始動

理化学研究所量子コンピュータ研究センターとNTT、Fixstars Amplifyの共同研究グループが新方式の光量子コンピュータの開発に成功。室温での動作が可能で、クロック周波数を数百テラヘルツまで高められる特徴を持つ。光多重化技術によりコンパクトな設計で大規模計算が可能となり、量子コンピュータの実用化に向けた重要な一歩となる。

関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ

関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ

関西電力は社会課題解決に向けた取り組みとして、社会貢献活動促進サービス「モアクト」の実証実験を2024年11月22日から開始する。カナメプロジェクトがサービス設計・開発を支援し、スマートフォンアプリを通じて社会貢献活動をゲーム感覚で楽しめる仕組みを提供。5,000名を募集し2026年3月31日まで実証を行う予定だ。

関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ

関西電力は社会課題解決に向けた取り組みとして、社会貢献活動促進サービス「モアクト」の実証実験を2024年11月22日から開始する。カナメプロジェクトがサービス設計・開発を支援し、スマートフォンアプリを通じて社会貢献活動をゲーム感覚で楽しめる仕組みを提供。5,000名を募集し2026年3月31日まで実証を行う予定だ。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、GPUページテーブル切り替えにメモリ破損の問題

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、G...

Qualcommは2024年11月4日、Snapdragonプラットフォームにおいて重大な脆弱性【CVE-2024-38423】を公開した。この脆弱性はGPUページテーブルの切り替え処理時にメモリ破損を引き起こすもので、CVSS v3.1で7.8(High)と評価されている。Snapdragon Mobile、Compute、Auto、XRなど広範なプラットフォームに影響を及ぼすため、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse After Free脆弱性を発見、Computer Vision機能に影響

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設定不備、セキュリティ強化が必要に

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設...

HCL SoftwareがHCL Sametimeのセキュリティ関連HTTPヘッダー設定の不備を公開。CVE-2024-30122として識別されるこの脆弱性は、CVSSスコア5.8の中程度の深刻度を持ち、バージョン12.0.2以前に影響。Webサービスレスポンスにおける一部HTTPヘッダーの欠落により、ブラウザのセキュリティポリシーが適切に機能しない状態となっている。

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設...

HCL SoftwareがHCL Sametimeのセキュリティ関連HTTPヘッダー設定の不備を公開。CVE-2024-30122として識別されるこの脆弱性は、CVSSスコア5.8の中程度の深刻度を持ち、バージョン12.0.2以前に影響。Webサービスレスポンスにおける一部HTTPヘッダーの欠落により、ブラウザのセキュリティポリシーが適切に機能しない状態となっている。

【CVE-2024-23385】Qualcommが複数のSnapdragonプラットフォームに影響する脆弱性を公開、サービス拒否攻撃のリスクに

【CVE-2024-23385】Qualcommが複数のSnapdragonプラットフォームに...

Qualcommは2024年11月4日、Snapdragonプラットフォームに影響を与える脆弱性【CVE-2024-23385】を公開した。この脆弱性は不正なPDU長を持つMAC RARによってモデムリセットを引き起こし、一時的なサービス拒否攻撃を可能にする。CVSSスコアは7.5と高評価で、Snapdragon AutoやMobile、Wearablesなど幅広いプラットフォームに影響を及ぼすため、早急な対応が必要とされている。

【CVE-2024-23385】Qualcommが複数のSnapdragonプラットフォームに...

Qualcommは2024年11月4日、Snapdragonプラットフォームに影響を与える脆弱性【CVE-2024-23385】を公開した。この脆弱性は不正なPDU長を持つMAC RARによってモデムリセットを引き起こし、一時的なサービス拒否攻撃を可能にする。CVSSスコアは7.5と高評価で、Snapdragon AutoやMobile、Wearablesなど幅広いプラットフォームに影響を及ぼすため、早急な対応が必要とされている。

SIEがPS5 Proを発売開始、GPUパフォーマンスが67%向上し高精細グラフィックの実現へ

SIEがPS5 Proを発売開始、GPUパフォーマンスが67%向上し高精細グラフィックの実現へ

ソニー・インタラクティブエンタテインメントは2024年11月7日より家庭用ゲーム機PS5 Proを発売開始。GPUのコンピュートユニット数が67%増加し、GPUメモリも28%高速化されることでレンダリング速度が最大45%向上。さらにAIアップスケーリング技術PSRRを搭載し、より鮮明な映像表現を実現。Wi-Fi 7対応と2TB SSD搭載により高速通信と大容量ストレージも確保。

SIEがPS5 Proを発売開始、GPUパフォーマンスが67%向上し高精細グラフィックの実現へ

ソニー・インタラクティブエンタテインメントは2024年11月7日より家庭用ゲーム機PS5 Proを発売開始。GPUのコンピュートユニット数が67%増加し、GPUメモリも28%高速化されることでレンダリング速度が最大45%向上。さらにAIアップスケーリング技術PSRRを搭載し、より鮮明な映像表現を実現。Wi-Fi 7対応と2TB SSD搭載により高速通信と大容量ストレージも確保。

MSIがIntel第14世代Core対応B760マザーボードを発売、Wi-Fi 6E搭載で高速ネットワーク環境を実現

MSIがIntel第14世代Core対応B760マザーボードを発売、Wi-Fi 6E搭載で高速...

エムエスアイコンピュータージャパンが、Intel Core プロセッサー第14世代に対応したB760チップセット搭載マザーボード2機種を11月15日に発売する。12+1+1フェーズの電源回路と大型ヒートシンクによる高い放熱効率、Wi-Fi 6Eと2.5G LANによる高速ネットワーク環境、EZ M.2クリップによる簡単な組み立てなど、初心者にも使いやすい機能を搭載している。

MSIがIntel第14世代Core対応B760マザーボードを発売、Wi-Fi 6E搭載で高速...

エムエスアイコンピュータージャパンが、Intel Core プロセッサー第14世代に対応したB760チップセット搭載マザーボード2機種を11月15日に発売する。12+1+1フェーズの電源回路と大型ヒートシンクによる高い放熱効率、Wi-Fi 6Eと2.5G LANによる高速ネットワーク環境、EZ M.2クリップによる簡単な組み立てなど、初心者にも使いやすい機能を搭載している。

セルシスがCLIP STUDIO TABMATE 2を海外向けに販売開始、iPad・iPhoneでの創作活動の利便性が向上

セルシスがCLIP STUDIO TABMATE 2を海外向けに販売開始、iPad・iPhon...

セルシスは海外向けオンラインショップ「Tokyo Otaku Mode SHOP」でiPad・iPhone対応のワイヤレス片手入力デバイス「CLIP STUDIO TABMATE 2」の販売を開始。CLIP STUDIO PAINT Ver.3.0以降で使用可能で、従来モデルより動作時間が1.5倍に向上。4,500万人以上が利用するイラスト・マンガ・Webtoon・アニメーション制作アプリの操作性が大幅に向上する。

セルシスがCLIP STUDIO TABMATE 2を海外向けに販売開始、iPad・iPhon...

セルシスは海外向けオンラインショップ「Tokyo Otaku Mode SHOP」でiPad・iPhone対応のワイヤレス片手入力デバイス「CLIP STUDIO TABMATE 2」の販売を開始。CLIP STUDIO PAINT Ver.3.0以降で使用可能で、従来モデルより動作時間が1.5倍に向上。4,500万人以上が利用するイラスト・マンガ・Webtoon・アニメーション制作アプリの操作性が大幅に向上する。

島根ドローンサービスセンターがDJI FLYCART 30でレベル3.5飛行実験を実施、国内初のLTE回線利用による遠隔自動航行を実現

島根ドローンサービスセンターがDJI FLYCART 30でレベル3.5飛行実験を実施、国内初...

島根ドローンサービスセンターは2024年10月29日、DJI FLYCART 30を使用したレベル3.5飛行による物流ドローンの実証実験を実施した。LTE回線を利用した遠隔自動航行は国内初となり、約8,000mのルートを19分で飛行。最大積載量40kgの機体に11kgの物資を積載し、過疎地域や災害現場での物流サービスの実現可能性を示した。この実験は地方の物流問題解決に向けた重要な一歩となっている。

島根ドローンサービスセンターがDJI FLYCART 30でレベル3.5飛行実験を実施、国内初...

島根ドローンサービスセンターは2024年10月29日、DJI FLYCART 30を使用したレベル3.5飛行による物流ドローンの実証実験を実施した。LTE回線を利用した遠隔自動航行は国内初となり、約8,000mのルートを19分で飛行。最大積載量40kgの機体に11kgの物資を積載し、過疎地域や災害現場での物流サービスの実現可能性を示した。この実験は地方の物流問題解決に向けた重要な一歩となっている。

【CVE-2024-51512】HarmonyOS 5.0.0でWantAgentモジュールの脆弱性を検出、システムの可用性に影響の恐れ

【CVE-2024-51512】HarmonyOS 5.0.0でWantAgentモジュールの...

Huawei TechnologiesはHarmonyOS 5.0.0のWantAgentモジュールに新たな脆弱性【CVE-2024-51512】を発見した。パラメータタイプの検証に問題があり、システムの可用性に影響を及ぼす可能性がある。CWE-20に分類されるこの脆弱性は、CVSSv3.1で6.2点のミディアムスコアを記録。攻撃の複雑性と必要な特権レベルが低く、早急な対応が必要となっている。

【CVE-2024-51512】HarmonyOS 5.0.0でWantAgentモジュールの...

Huawei TechnologiesはHarmonyOS 5.0.0のWantAgentモジュールに新たな脆弱性【CVE-2024-51512】を発見した。パラメータタイプの検証に問題があり、システムの可用性に影響を及ぼす可能性がある。CWE-20に分類されるこの脆弱性は、CVSSv3.1で6.2点のミディアムスコアを記録。攻撃の複雑性と必要な特権レベルが低く、早急な対応が必要となっている。

【CVE-2024-38403】QualcommのWLANファームウェアにバッファオーバーリードの脆弱性、78バージョンに影響

【CVE-2024-38403】QualcommのWLANファームウェアにバッファオーバーリー...

QualcommがWLANファームウェアにおける重大な脆弱性【CVE-2024-38403】を公開。BTM ML IEのパース処理における一時的なサービス拒否の可能性が判明し、CVSSスコア7.5(High)と評価された。FastConnect 6900やFastConnect 7800など、78のバージョンで影響が確認され、Snapdragon AutoやCompute、Mobileなど幅広いプラットフォームに影響を及ぼすことが明らかになっている。

【CVE-2024-38403】QualcommのWLANファームウェアにバッファオーバーリー...

QualcommがWLANファームウェアにおける重大な脆弱性【CVE-2024-38403】を公開。BTM ML IEのパース処理における一時的なサービス拒否の可能性が判明し、CVSSスコア7.5(High)と評価された。FastConnect 6900やFastConnect 7800など、78のバージョンで影響が確認され、Snapdragon AutoやCompute、Mobileなど幅広いプラットフォームに影響を及ぼすことが明らかになっている。

【CVE-2024-33068】Qualcommが複数のSnapdragonプラットフォームで脆弱性を公開、WLANホスト通信機能に影響

【CVE-2024-33068】Qualcommが複数のSnapdragonプラットフォームで...

QualcommはSnapdragonプラットフォームのWLANホスト通信機能においてUse After Free脆弱性【CVE-2024-33068】を公開した。この脆弱性はCVSS v3.1で深刻度7.5(High)と評価されており、ネットワークを介した攻撃が可能で、特権レベルや利用者の関与を必要としない。影響を受ける製品にはSnapdragon Auto、Mobile、Wearablesなど幅広いプラットフォームが含まれている。

【CVE-2024-33068】Qualcommが複数のSnapdragonプラットフォームで...

QualcommはSnapdragonプラットフォームのWLANホスト通信機能においてUse After Free脆弱性【CVE-2024-33068】を公開した。この脆弱性はCVSS v3.1で深刻度7.5(High)と評価されており、ネットワークを介した攻撃が可能で、特権レベルや利用者の関与を必要としない。影響を受ける製品にはSnapdragon Auto、Mobile、Wearablesなど幅広いプラットフォームが含まれている。

【CVE-2024-33033】Qualcommが複数のSnapdragon製品に影響する脆弱性を公開、メモリ破損のリスクに対応急ぐ

【CVE-2024-33033】Qualcommが複数のSnapdragon製品に影響する脆弱...

QualcommはSnapdragonプラットフォームにおいて、ComputerVisionのIOCTL処理に関連する深刻な脆弱性【CVE-2024-33033】を公開した。FastConnect 6900/7800、Snapdragon 8 Gen 2/8+ Gen 2など複数の製品でバッファのアンマップ処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7(Medium)と評価されている。高い特権レベルが必要だが、攻撃成功時の影響が大きいため、早急な対応が推奨される。

【CVE-2024-33033】Qualcommが複数のSnapdragon製品に影響する脆弱...

QualcommはSnapdragonプラットフォームにおいて、ComputerVisionのIOCTL処理に関連する深刻な脆弱性【CVE-2024-33033】を公開した。FastConnect 6900/7800、Snapdragon 8 Gen 2/8+ Gen 2など複数の製品でバッファのアンマップ処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7(Medium)と評価されている。高い特権レベルが必要だが、攻撃成功時の影響が大きいため、早急な対応が推奨される。

【CVE-2024-33031】QualcommがSnapdragonプラットフォームの入力検証における脆弱性を公開、複数の製品に影響

【CVE-2024-33031】QualcommがSnapdragonプラットフォームの入力検...

QualcommはSnapdragonプラットフォームにおいて、RILの入力検証における重大な脆弱性【CVE-2024-33031】を発見した。SIMフォンブックレコードの更新処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7を記録。FastConnect 7800やQCC710、QCN6224など複数のチップセットが影響を受け、11月のセキュリティブリテンで修正プログラムが提供された。

【CVE-2024-33031】QualcommがSnapdragonプラットフォームの入力検...

QualcommはSnapdragonプラットフォームにおいて、RILの入力検証における重大な脆弱性【CVE-2024-33031】を発見した。SIMフォンブックレコードの更新処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7を記録。FastConnect 7800やQCC710、QCN6224など複数のチップセットが影響を受け、11月のセキュリティブリテンで修正プログラムが提供された。

【CVE-2024-33030】QualcommのSnapdragonプラットフォームでバッファオーバーフロー脆弱性を確認、複数の製品に影響

【CVE-2024-33030】QualcommのSnapdragonプラットフォームでバッフ...

QualcommはSnapdragonプラットフォームにおける重大な脆弱性【CVE-2024-33030】を公開した。この脆弱性はLPLHのIPC周波数テーブルパラメータを解析する際のバッファオーバーフローに関するもので、CVSSスコア6.7(Medium)と評価されている。Snapdragon 8 Gen 1 Mobile PlatformやFastConnect 6900/7800など、複数の製品に影響を与える可能性がある重要な問題だ。

【CVE-2024-33030】QualcommのSnapdragonプラットフォームでバッフ...

QualcommはSnapdragonプラットフォームにおける重大な脆弱性【CVE-2024-33030】を公開した。この脆弱性はLPLHのIPC周波数テーブルパラメータを解析する際のバッファオーバーフローに関するもので、CVSSスコア6.7(Medium)と評価されている。Snapdragon 8 Gen 1 Mobile PlatformやFastConnect 6900/7800など、複数の製品に影響を与える可能性がある重要な問題だ。

サンワサプライがFREEROシリーズの小型エルゴノミクスマウス3機種を発売、ワイヤレス接続対応で使い勝手が向上

サンワサプライがFREEROシリーズの小型エルゴノミクスマウス3機種を発売、ワイヤレス接続対応...

サンワサプライは、エルゴノミクスデザインのFREEROシリーズより新製品3機種を発売した。2.4GHzワイヤレス、Bluetooth、両対応モデルをラインナップし、直販価格は4,980円から6,180円。充電式バッテリー採用で約60gの軽量化を実現し、静音スイッチと3段階のカーソルスピード切替にも対応。手首への負担を軽減する人間工学的設計により、長時間の快適な使用を可能にした。

サンワサプライがFREEROシリーズの小型エルゴノミクスマウス3機種を発売、ワイヤレス接続対応...

サンワサプライは、エルゴノミクスデザインのFREEROシリーズより新製品3機種を発売した。2.4GHzワイヤレス、Bluetooth、両対応モデルをラインナップし、直販価格は4,980円から6,180円。充電式バッテリー採用で約60gの軽量化を実現し、静音スイッチと3段階のカーソルスピード切替にも対応。手首への負担を軽減する人間工学的設計により、長時間の快適な使用を可能にした。

ノア精密が無線LAN対応アナログ時計を発売、大型施設での時刻管理が容易に

ノア精密が無線LAN対応アナログ時計を発売、大型施設での時刻管理が容易に

ノア精密が11月13日に発売する「MAG無線LANアナログ時計シグナルキーパー」は、無線LAN経由で時刻合わせができるアナログ掛け時計だ。大型マンションやオフィス、工場、研究所、地下などでの使用に適しており、施設内の1つのネットワーク時刻情報に同期することで時間の個体差が発生しない。IEEE 802.11 b/g/n(2.4GHz)に対応し、実売予想価格は6,980円となっている。

ノア精密が無線LAN対応アナログ時計を発売、大型施設での時刻管理が容易に

ノア精密が11月13日に発売する「MAG無線LANアナログ時計シグナルキーパー」は、無線LAN経由で時刻合わせができるアナログ掛け時計だ。大型マンションやオフィス、工場、研究所、地下などでの使用に適しており、施設内の1つのネットワーク時刻情報に同期することで時間の個体差が発生しない。IEEE 802.11 b/g/n(2.4GHz)に対応し、実売予想価格は6,980円となっている。

アイネックスがノートPC用ACアダプタをUSB PD対応Type-C電源に変換する2種のパーツを11月20日に発売

アイネックスがノートPC用ACアダプタをUSB PD対応Type-C電源に変換する2種のパーツ...

アイネックスは、ノートPCのACアダプタをUSB Power Delivery対応Type-C電源に変換するパーツ2種を2024年11月20日より発売する。レノボ/NEC用の「DCC-SQREP10」とデル用の「DCC-7909DP10」を用意し、最大100WのPD充電に対応。実売予想価格はともに1,280円から1,480円となっており、既存ACアダプタの有効活用が可能だ。

アイネックスがノートPC用ACアダプタをUSB PD対応Type-C電源に変換する2種のパーツ...

アイネックスは、ノートPCのACアダプタをUSB Power Delivery対応Type-C電源に変換するパーツ2種を2024年11月20日より発売する。レノボ/NEC用の「DCC-SQREP10」とデル用の「DCC-7909DP10」を用意し、最大100WのPD充電に対応。実売予想価格はともに1,280円から1,480円となっており、既存ACアダプタの有効活用が可能だ。

HOT TOPICS