Tech Insights

ヘッドウォータースがSyncLect AI Agentを発表、マルチAIエージェントによる企業...
AIソリューション事業を手掛けるヘッドウォータースが、マルチAIエージェント機能を搭載した企業向けAIエージェントプラットフォーム「SyncLect AI Agent」の提供を開始した。Microsoft AzureとAutoGenを活用することで、複数のAIエージェントが連携して複雑なタスクを効率的に処理する環境を実現。企業の業務環境に合わせた高いカスタマイズ性を持ち、生成AI活用の幅を広げる業務全体最適化プラットフォームとして機能する。
ヘッドウォータースがSyncLect AI Agentを発表、マルチAIエージェントによる企業...
AIソリューション事業を手掛けるヘッドウォータースが、マルチAIエージェント機能を搭載した企業向けAIエージェントプラットフォーム「SyncLect AI Agent」の提供を開始した。Microsoft AzureとAutoGenを活用することで、複数のAIエージェントが連携して複雑なタスクを効率的に処理する環境を実現。企業の業務環境に合わせた高いカスタマイズ性を持ち、生成AI活用の幅を広げる業務全体最適化プラットフォームとして機能する。

クロスクラウドがAIシステム開発設計ツールFASTREAMをリリース、業務システム開発の効率化...
株式会社クロスクラウドが業務システムのスクラッチ開発工数を削減する統合型システム開発設計ツール「FASTREAM」を2025年1月23日にリリースした。FASTREAMは要件定義・画面設計・データベース設計を高速化・効率化し、AIプログラミングによる初期開発の自動化を実現する次世代開発クラウドサービスだ。様々な言語やフレームワークに対応し、業務システム開発の全プロセスを支援する。
クロスクラウドがAIシステム開発設計ツールFASTREAMをリリース、業務システム開発の効率化...
株式会社クロスクラウドが業務システムのスクラッチ開発工数を削減する統合型システム開発設計ツール「FASTREAM」を2025年1月23日にリリースした。FASTREAMは要件定義・画面設計・データベース設計を高速化・効率化し、AIプログラミングによる初期開発の自動化を実現する次世代開発クラウドサービスだ。様々な言語やフレームワークに対応し、業務システム開発の全プロセスを支援する。

マネーフォワードがクラウド連結会計でAIサポート機能を提供開始、連結キャッシュ・フロー計算書作...
株式会社マネーフォワードは2025年1月23日、『マネーフォワード クラウド連結会計』においてAIサポート付の「連結キャッシュ・フロー計算書 作成機能」の提供を開始した。AIによる科目変換のサポートとシンプルな計算方式の採用により、連結決算担当者の作業負担を大幅に軽減。間接法・直接法の双方に対応し、システムが生成する簡易的な個別キャッシュ・フローの調整だけで精度の高い連結キャッシュ・フロー計算書を作成可能となっている。
マネーフォワードがクラウド連結会計でAIサポート機能を提供開始、連結キャッシュ・フロー計算書作...
株式会社マネーフォワードは2025年1月23日、『マネーフォワード クラウド連結会計』においてAIサポート付の「連結キャッシュ・フロー計算書 作成機能」の提供を開始した。AIによる科目変換のサポートとシンプルな計算方式の採用により、連結決算担当者の作業負担を大幅に軽減。間接法・直接法の双方に対応し、システムが生成する簡易的な個別キャッシュ・フローの調整だけで精度の高い連結キャッシュ・フロー計算書を作成可能となっている。

リッジアイとジーデップ・アドバンスがローカルRAGスターターBOXを共同開発、オンプレミス環境...
リッジアイとジーデップ・アドバンスは2025年1月20日、オンプレミス環境でユーザー固有の文書やデータを活用したRAGを実装できるシステム「ローカルRAGスターターBOX」の受注を開始した。NVIDIA GPUを搭載し、クラウド接続不要でLLM開発が可能。エントリーモデルは199.8万円から提供され、AI開発のQ&Aサポートも付属している。
リッジアイとジーデップ・アドバンスがローカルRAGスターターBOXを共同開発、オンプレミス環境...
リッジアイとジーデップ・アドバンスは2025年1月20日、オンプレミス環境でユーザー固有の文書やデータを活用したRAGを実装できるシステム「ローカルRAGスターターBOX」の受注を開始した。NVIDIA GPUを搭載し、クラウド接続不要でLLM開発が可能。エントリーモデルは199.8万円から提供され、AI開発のQ&Aサポートも付属している。

システムインテグレータがSI Object Browser for SQL Server 25...
株式会社システムインテグレータは、データベース開発ツール「SI Object Browser for SQL Server 25」を2025年2月18日より販売開始する。接続ごとの識別色対応やデータベースの負荷テスト機能を追加し、INSERT文の実行速度が大幅に改善された。さらにサブスクリプションライセンスの提供も開始され、短期開発案件での導入コスト削減や最新バージョンの利用が可能になる。
システムインテグレータがSI Object Browser for SQL Server 25...
株式会社システムインテグレータは、データベース開発ツール「SI Object Browser for SQL Server 25」を2025年2月18日より販売開始する。接続ごとの識別色対応やデータベースの負荷テスト機能を追加し、INSERT文の実行速度が大幅に改善された。さらにサブスクリプションライセンスの提供も開始され、短期開発案件での導入コスト削減や最新バージョンの利用が可能になる。

ニュートラルワークスがWebマーケティングツール「コンパスくん」を提供開始、サイト分析の可視化...
株式会社ニュートラルワークスは、Webサイトの状況を可視化するマーケティングツール「コンパスくん」を2025年1月22日に提供開始した。月額9,800円で利用可能で、2週間の無料トライアルも実施。GoogleアナリティクスとSearchConsoleの連携により、アクセス解析の一元管理と競合分析が可能となり、効果的な改善戦略の立案をサポートする。
ニュートラルワークスがWebマーケティングツール「コンパスくん」を提供開始、サイト分析の可視化...
株式会社ニュートラルワークスは、Webサイトの状況を可視化するマーケティングツール「コンパスくん」を2025年1月22日に提供開始した。月額9,800円で利用可能で、2週間の無料トライアルも実施。GoogleアナリティクスとSearchConsoleの連携により、アクセス解析の一元管理と競合分析が可能となり、効果的な改善戦略の立案をサポートする。

Qiita株式会社がQiita Teamの無償提供プログラムを開始、教育機関や非営利団体の情報...
Qiita株式会社が社内向け情報共有サービス「Qiita Team」の教育機関向け無償提供プログラムを2025年1月より開始する。対象は小中高、大学、専門学校、サークルなどの教育機関および一般社団法人を含む非営利団体で、最大300名までの無料利用が可能。利用条件として団体の公式ホームページでQiita株式会社をツールスポンサーとして明記する必要がある。
Qiita株式会社がQiita Teamの無償提供プログラムを開始、教育機関や非営利団体の情報...
Qiita株式会社が社内向け情報共有サービス「Qiita Team」の教育機関向け無償提供プログラムを2025年1月より開始する。対象は小中高、大学、専門学校、サークルなどの教育機関および一般社団法人を含む非営利団体で、最大300名までの無料利用が可能。利用条件として団体の公式ホームページでQiita株式会社をツールスポンサーとして明記する必要がある。

caps lock以外で大文字になるショートカットキーを紹介
Windows PCやMacでの効率的な大文字入力方法を詳しく解説。Caps Lock以外のショートカットキーやテキストエディタでの文字変換機能など、実践的なテクニックを紹介。プログラミングやビジネス文書作成に役立つ大文字入力のコツを完全網羅。
caps lock以外で大文字になるショートカットキーを紹介
Windows PCやMacでの効率的な大文字入力方法を詳しく解説。Caps Lock以外のショートカットキーやテキストエディタでの文字変換機能など、実践的なテクニックを紹介。プログラミングやビジネス文書作成に役立つ大文字入力のコツを完全網羅。

BIPROGYとユニアデックスが生成AI活用サービスAzure OpenAI Serviceス...
BIPROGY株式会社とユニアデックス株式会社は、生成AIサービス「Azure OpenAI ServiceスターターセットPlus」に新たに開発キットを追加。独自UIや既存システムへの組み込み、企業独自の業務プロセスの実装、外部データソースとの連携など、柔軟なカスタマイズ機能を提供する。企業の生成AI活用における課題解決と業務効率化の実現を目指す。
BIPROGYとユニアデックスが生成AI活用サービスAzure OpenAI Serviceス...
BIPROGY株式会社とユニアデックス株式会社は、生成AIサービス「Azure OpenAI ServiceスターターセットPlus」に新たに開発キットを追加。独自UIや既存システムへの組み込み、企業独自の業務プロセスの実装、外部データソースとの連携など、柔軟なカスタマイズ機能を提供する。企業の生成AI活用における課題解決と業務効率化の実現を目指す。

アジェンダがマタタビ Suiteのメッセージ機能をリリース、予約業務に依存しないタスク管理が可能に
株式会社アジェンダは旅行会社向けクラウドサービスマタタビ Suiteにメッセージ機能を追加した。このアップデートにより、予約カードに依存せずタスクを作成できるようになり、経理や営業など幅広い部門での活用が可能になった。柔軟なチーム設定機能やスレッド形式の返信機能、カスタマイズ可能なダッシュボードなど、チーム全体での円滑な業務遂行を支援する機能も追加されている。
アジェンダがマタタビ Suiteのメッセージ機能をリリース、予約業務に依存しないタスク管理が可能に
株式会社アジェンダは旅行会社向けクラウドサービスマタタビ Suiteにメッセージ機能を追加した。このアップデートにより、予約カードに依存せずタスクを作成できるようになり、経理や営業など幅広い部門での活用が可能になった。柔軟なチーム設定機能やスレッド形式の返信機能、カスタマイズ可能なダッシュボードなど、チーム全体での円滑な業務遂行を支援する機能も追加されている。

大阪スマートシティパートナーズフォーラムが2月に成果発表会、4市のスマートシティプロジェクトの...
大阪スマートシティパートナーズフォーラムは2025年2月17日にQUINTBRIDGEで成果発表会を開催する。貝塚市のメタバース活用不登校対策や摂津市のインフラ維持管理など4市のプロジェクト成果が報告される予定だ。ODPOデータ活用アイデアコンテストの優秀プロジェクトも発表され、GMOペイメントゲートウェイ社の高齢者向けまちづくりなど3社のプレゼンテーションが行われる。
大阪スマートシティパートナーズフォーラムが2月に成果発表会、4市のスマートシティプロジェクトの...
大阪スマートシティパートナーズフォーラムは2025年2月17日にQUINTBRIDGEで成果発表会を開催する。貝塚市のメタバース活用不登校対策や摂津市のインフラ維持管理など4市のプロジェクト成果が報告される予定だ。ODPOデータ活用アイデアコンテストの優秀プロジェクトも発表され、GMOペイメントゲートウェイ社の高齢者向けまちづくりなど3社のプレゼンテーションが行われる。

リッジアイとジーデップ・アドバンスがローカルRAGスターターBOXを共同開発、セキュアなLLM...
AI・ディープラーニング技術開発のリッジアイとAIソリューションプロバイダのジーデップ・アドバンスが、オンプレミス環境でユーザー固有のデータを活用したRAGを実装可能なシステム「ローカルRAGスターターBOX」を共同開発。NVIDIA GPU環境とAI開発サポートを提供し、クローズドな環境での機密性の高いデータを用いたLLM開発を実現する。
リッジアイとジーデップ・アドバンスがローカルRAGスターターBOXを共同開発、セキュアなLLM...
AI・ディープラーニング技術開発のリッジアイとAIソリューションプロバイダのジーデップ・アドバンスが、オンプレミス環境でユーザー固有のデータを活用したRAGを実装可能なシステム「ローカルRAGスターターBOX」を共同開発。NVIDIA GPU環境とAI開発サポートを提供し、クローズドな環境での機密性の高いデータを用いたLLM開発を実現する。

AI SPERAがOnTheHubと連携し教育機関向けCriminal IPの提供を開始、グロ...
AI SPERA JapanがグローバルプラットフォームOnTheHubと連携し、統合セキュリティソリューションCriminal IPの教育機関向け提供を開始した。約150カ国での展開と40社以上のグローバル企業との戦略的提携により、国際セキュリティ市場での地位を確立。教育機関のデジタル転換に合わせたセキュリティ強化を支援し、学生と研究者が世界水準のCTIプラットフォームを利用可能に。
AI SPERAがOnTheHubと連携し教育機関向けCriminal IPの提供を開始、グロ...
AI SPERA JapanがグローバルプラットフォームOnTheHubと連携し、統合セキュリティソリューションCriminal IPの教育機関向け提供を開始した。約150カ国での展開と40社以上のグローバル企業との戦略的提携により、国際セキュリティ市場での地位を確立。教育機関のデジタル転換に合わせたセキュリティ強化を支援し、学生と研究者が世界水準のCTIプラットフォームを利用可能に。

GitHubがSub-Issues機能をパブリックプレビュー公開、Issueの階層管理と進捗追...
GitHubは2025年1月13日、Issueに親子関係を持たせられる新機能「Sub-Issues」をパブリックプレビュー版として公開した。この機能により、Issueの階層構造化や進捗管理が可能になり、大規模プロジェクトのタスク管理が効率化される。また、Issue Types機能や高度な検索機能も同時に導入され、組織全体での一貫したIssue管理が実現した。
GitHubがSub-Issues機能をパブリックプレビュー公開、Issueの階層管理と進捗追...
GitHubは2025年1月13日、Issueに親子関係を持たせられる新機能「Sub-Issues」をパブリックプレビュー版として公開した。この機能により、Issueの階層構造化や進捗管理が可能になり、大規模プロジェクトのタスク管理が効率化される。また、Issue Types機能や高度な検索機能も同時に導入され、組織全体での一貫したIssue管理が実現した。

【CVE-2024-54101】HuaweiのHarmonyOSとEMUIでDoS脆弱性が発見...
HuaweiはHarmonyOSとEMUIのインストールモジュールにおけるDoS脆弱性【CVE-2024-54101】を公開した。CVSSスコア6.2を記録したこの脆弱性は、HarmonyOSの2.0.0から4.2.0、EMUIの12.0.0から14.0.0まで影響を及ぼす。特権レベルやユーザー関与を必要としない特徴があり、ローカルからの攻撃によりシステムの可用性が損なわれる危険性がある。
【CVE-2024-54101】HuaweiのHarmonyOSとEMUIでDoS脆弱性が発見...
HuaweiはHarmonyOSとEMUIのインストールモジュールにおけるDoS脆弱性【CVE-2024-54101】を公開した。CVSSスコア6.2を記録したこの脆弱性は、HarmonyOSの2.0.0から4.2.0、EMUIの12.0.0から14.0.0まで影響を及ぼす。特権レベルやユーザー関与を必要としない特徴があり、ローカルからの攻撃によりシステムの可用性が損なわれる危険性がある。

Windows 10 22H2にビルド19045.5435をリリース、新カレンダー機能とOut...
Microsoft社がWindows 10 22H2向けに最新ビルド19045.5435を公開。新カレンダーによる天気予報や休日情報の表示機能、新Outlook for Windowsのデフォルトメールアプリ化など、ユーザビリティの向上を実現。また仮想メモリの問題やNFCリーダーの不具合修正、BYOVDブロックリストの更新によりセキュリティも強化。
Windows 10 22H2にビルド19045.5435をリリース、新カレンダー機能とOut...
Microsoft社がWindows 10 22H2向けに最新ビルド19045.5435を公開。新カレンダーによる天気予報や休日情報の表示機能、新Outlook for Windowsのデフォルトメールアプリ化など、ユーザビリティの向上を実現。また仮想メモリの問題やNFCリーダーの不具合修正、BYOVDブロックリストの更新によりセキュリティも強化。

【CVE-2024-56438】HuaweiのHUKS moduleに脆弱性、HarmonyO...
Huawei社がHUKS moduleのメモリアドレス保護における脆弱性【CVE-2024-56438】を公開した。HarmonyOS 3.1.0から4.2.0およびEMUI 14.0.0に影響を与えるこの脆弱性は、CVSSスコア6.0(MEDIUM)で評価され、システムの可用性に影響を及ぼす可能性がある。特権アクセスを必要とする攻撃であり、ユーザーの関与は不要とされている。
【CVE-2024-56438】HuaweiのHUKS moduleに脆弱性、HarmonyO...
Huawei社がHUKS moduleのメモリアドレス保護における脆弱性【CVE-2024-56438】を公開した。HarmonyOS 3.1.0から4.2.0およびEMUI 14.0.0に影響を与えるこの脆弱性は、CVSSスコア6.0(MEDIUM)で評価され、システムの可用性に影響を及ぼす可能性がある。特権アクセスを必要とする攻撃であり、ユーザーの関与は不要とされている。

【CVE-2024-56447】HarmonyOSとEMUIに権限制御の脆弱性、サービスの機密...
Huawei TechnologiesはHarmonyOSとEMUIの窓管理モジュールにおける権限制御の脆弱性を公開した。CVSSスコア7.8の高リスク評価で、HarmonyOS 2.0.0から4.2.0とEMUI 12.0.0から14.0.0が影響を受ける。攻撃には局所的なアクセスが必要だが、ユーザーの介入なしで機密性と整合性、可用性に高い影響を及ぼす可能性があり、早急な対応が求められている。
【CVE-2024-56447】HarmonyOSとEMUIに権限制御の脆弱性、サービスの機密...
Huawei TechnologiesはHarmonyOSとEMUIの窓管理モジュールにおける権限制御の脆弱性を公開した。CVSSスコア7.8の高リスク評価で、HarmonyOS 2.0.0から4.2.0とEMUI 12.0.0から14.0.0が影響を受ける。攻撃には局所的なアクセスが必要だが、ユーザーの介入なしで機密性と整合性、可用性に高い影響を及ぼす可能性があり、早急な対応が求められている。

プロモツールが東京ドームシティの宇宙体感施設TeNQに宇宙と月面の香りを提供、エンターテインメ...
プロモツール株式会社が、2024年11月22日に東京ドームシティにオープンした宇宙体感施設『Space Travelium TeNQ』向けに、調香師チームが開発した「宇宙の香り®」と「月面の香り」の提供を発表した。宇宙飛行士の体験を基に開発された香りは、10エリアで構成される施設内の展示エリア「Space Terminal」で体験可能となっている。VR技術と香りの演出を組み合わせることで、より臨場感のある宇宙体験を実現している。
プロモツールが東京ドームシティの宇宙体感施設TeNQに宇宙と月面の香りを提供、エンターテインメ...
プロモツール株式会社が、2024年11月22日に東京ドームシティにオープンした宇宙体感施設『Space Travelium TeNQ』向けに、調香師チームが開発した「宇宙の香り®」と「月面の香り」の提供を発表した。宇宙飛行士の体験を基に開発された香りは、10エリアで構成される施設内の展示エリア「Space Terminal」で体験可能となっている。VR技術と香りの演出を組み合わせることで、より臨場感のある宇宙体験を実現している。

フリー株式会社がfreee申告 所得税の令和6年度版を提供開始、定額減税対応とUI/UX改善で...
フリー株式会社は会計事務所向け税務申告サービス「freee申告 所得税」の令和6年度版を2025年1月15日に提供開始した。定額減税などの税制改正対応や様式の改定を実施し、UI/UXの改善による入力工数の削減や譲渡所得の内訳書の自動計算機能の追加など、ユーザビリティの向上を実現している。さらに特定支出明細書など7種類の帳票を新たに追加し、機能を拡充した。
フリー株式会社がfreee申告 所得税の令和6年度版を提供開始、定額減税対応とUI/UX改善で...
フリー株式会社は会計事務所向け税務申告サービス「freee申告 所得税」の令和6年度版を2025年1月15日に提供開始した。定額減税などの税制改正対応や様式の改定を実施し、UI/UXの改善による入力工数の削減や譲渡所得の内訳書の自動計算機能の追加など、ユーザビリティの向上を実現している。さらに特定支出明細書など7種類の帳票を新たに追加し、機能を拡充した。

【CVE-2024-56444】HarmonyOS 5.0.0のUIExtensionモジュー...
Huawei社がHarmonyOS 5.0.0のUIExtensionモジュールにおいて、クロスプロセススクリーンスタックの脆弱性を発見した。CVE-2024-56444として識別されたこの問題は、CVSSスコア7.5の高リスク脆弱性とされ、ネットワーク経由での攻撃が可能で、特別な権限なしで実行できる状態であることが判明している。
【CVE-2024-56444】HarmonyOS 5.0.0のUIExtensionモジュー...
Huawei社がHarmonyOS 5.0.0のUIExtensionモジュールにおいて、クロスプロセススクリーンスタックの脆弱性を発見した。CVE-2024-56444として識別されたこの問題は、CVSSスコア7.5の高リスク脆弱性とされ、ネットワーク経由での攻撃が可能で、特別な権限なしで実行できる状態であることが判明している。

【CVE-2024-56441】HuaweiのHarmonyOSとEMUIにBastetモジュ...
HuaweiはHarmonyOSとEMUIのBastetモジュールに競合状態の脆弱性(CVE-2024-56441)を発見したことを公開した。この脆弱性はCVSSスコア4.1の中程度の深刻度と評価され、HarmonyOSの2.0.0から4.2.0までの6バージョンとEMUIの12.0.0から14.0.0までの3バージョンに影響を与える。共有リソースの不適切な同期処理が原因で、サービスの機密性に影響を及ぼす可能性がある。
【CVE-2024-56441】HuaweiのHarmonyOSとEMUIにBastetモジュ...
HuaweiはHarmonyOSとEMUIのBastetモジュールに競合状態の脆弱性(CVE-2024-56441)を発見したことを公開した。この脆弱性はCVSSスコア4.1の中程度の深刻度と評価され、HarmonyOSの2.0.0から4.2.0までの6バージョンとEMUIの12.0.0から14.0.0までの3バージョンに影響を与える。共有リソースの不適切な同期処理が原因で、サービスの機密性に影響を及ぼす可能性がある。

東京システムハウスとユニリタがAJTOOLにETLオプションを追加、マイグレーション効率化とデ...
東京システムハウスは株式会社ユニリタと協業し、メインフレーム機能代替フレームワーク「AJTOOL」に新オプションを追加。「AJTOOL Batch Framework ETL option」および「AJTOOL Online Framework ETL option」を2025年1月15日より提供開始。Waha! Transformerのノーコード機能を実装し、マイグレーション時のデータ変換からマイグレーション後のデータ活用まで幅広く対応する。
東京システムハウスとユニリタがAJTOOLにETLオプションを追加、マイグレーション効率化とデ...
東京システムハウスは株式会社ユニリタと協業し、メインフレーム機能代替フレームワーク「AJTOOL」に新オプションを追加。「AJTOOL Batch Framework ETL option」および「AJTOOL Online Framework ETL option」を2025年1月15日より提供開始。Waha! Transformerのノーコード機能を実装し、マイグレーション時のデータ変換からマイグレーション後のデータ活用まで幅広く対応する。

【CVE-2025-0231】Codezips Gym Management System 1...
VulDBは2025年1月5日、Codezips Gym Management System 1.0のsubmit_payments.phpファイルにSQLインジェクション脆弱性が発見されたと発表した。CVE-2025-0231として識別されるこの脆弱性は、m_id引数の操作によってリモートからの攻撃が可能となっており、すでに一般に公開されて実行可能な状態となっている。CVSSスコアは中程度と評価されているものの、顧客データへの不正アクセスのリスクがある。
【CVE-2025-0231】Codezips Gym Management System 1...
VulDBは2025年1月5日、Codezips Gym Management System 1.0のsubmit_payments.phpファイルにSQLインジェクション脆弱性が発見されたと発表した。CVE-2025-0231として識別されるこの脆弱性は、m_id引数の操作によってリモートからの攻撃が可能となっており、すでに一般に公開されて実行可能な状態となっている。CVSSスコアは中程度と評価されているものの、顧客データへの不正アクセスのリスクがある。

【CVE-2024-56451】HarmonyOS 5.0.0で発見されたInteger ov...
Huawei Technologiesは2025年1月8日、HarmonyOS 5.0.0の3D engineモジュールにおいてglTFモデル読み込み時にInteger overflowの脆弱性が存在することを公開した。CVE-2024-56451として識別されたこの脆弱性は、CVSSスコア7.3と高い深刻度で評価されており、特権が必要なローカル環境での攻撃に限定されるものの、システムの可用性に重大な影響を与える可能性がある。
【CVE-2024-56451】HarmonyOS 5.0.0で発見されたInteger ov...
Huawei Technologiesは2025年1月8日、HarmonyOS 5.0.0の3D engineモジュールにおいてglTFモデル読み込み時にInteger overflowの脆弱性が存在することを公開した。CVE-2024-56451として識別されたこの脆弱性は、CVSSスコア7.3と高い深刻度で評価されており、特権が必要なローカル環境での攻撃に限定されるものの、システムの可用性に重大な影響を与える可能性がある。

【CVE-2024-56450】HuaweiのHarmonyOSとEMUIにバッファオーバーフ...
HuaweiのHarmonyOS 4.0.0、4.2.0およびEMUI 14.0.0のコンポーネントドライバモジュールにバッファオーバーフローの脆弱性が発見された。CVE-2024-56450として識別されるこの脆弱性は、CVSSスコア6.3(Medium)と評価され、システムの可用性に影響を与える可能性がある。攻撃には高い特権レベルが必要だが、攻撃条件の複雑さは低いとされている。
【CVE-2024-56450】HuaweiのHarmonyOSとEMUIにバッファオーバーフ...
HuaweiのHarmonyOS 4.0.0、4.2.0およびEMUI 14.0.0のコンポーネントドライバモジュールにバッファオーバーフローの脆弱性が発見された。CVE-2024-56450として識別されるこの脆弱性は、CVSSスコア6.3(Medium)と評価され、システムの可用性に影響を与える可能性がある。攻撃には高い特権レベルが必要だが、攻撃条件の複雑さは低いとされている。

【CVE-2024-56449】HarmonyOSとEMUIにアカウントモジュールの権限昇格脆...
Huawei社のHarmonyOSとEMUIにおいて、アカウントモジュールに権限昇格の脆弱性が発見された。CVE-2024-56449として識別されたこの脆弱性は、HarmonyOS 2.0.0から4.2.0までの6バージョンとEMUI 12.0.0から14.0.0までの3バージョンに影響を与える。CVSSスコアは6.6でミディアムレベルの深刻度となっており、早急なセキュリティアップデートの適用が推奨されている。
【CVE-2024-56449】HarmonyOSとEMUIにアカウントモジュールの権限昇格脆...
Huawei社のHarmonyOSとEMUIにおいて、アカウントモジュールに権限昇格の脆弱性が発見された。CVE-2024-56449として識別されたこの脆弱性は、HarmonyOS 2.0.0から4.2.0までの6バージョンとEMUI 12.0.0から14.0.0までの3バージョンに影響を与える。CVSSスコアは6.6でミディアムレベルの深刻度となっており、早急なセキュリティアップデートの適用が推奨されている。

【CVE-2024-56448】HarmonyOSとEMUIでアクセス制御の脆弱性、ウィジェッ...
Huawei Technologiesは2025年1月8日、HarmonyOSおよびEMUIに存在する不適切なアクセス制御の脆弱性を公開した。影響を受けるバージョンはHarmonyOS 2.0.0から4.2.0、EMUI 12.0.0から14.0.0まで。CVSSスコアは6.7(MEDIUM)で、ホーム画面ウィジェットモジュールの可用性に影響を与える可能性がある。脆弱性はCWE-94に分類され、高権限での攻撃が可能。
【CVE-2024-56448】HarmonyOSとEMUIでアクセス制御の脆弱性、ウィジェッ...
Huawei Technologiesは2025年1月8日、HarmonyOSおよびEMUIに存在する不適切なアクセス制御の脆弱性を公開した。影響を受けるバージョンはHarmonyOS 2.0.0から4.2.0、EMUI 12.0.0から14.0.0まで。CVSSスコアは6.7(MEDIUM)で、ホーム画面ウィジェットモジュールの可用性に影響を与える可能性がある。脆弱性はCWE-94に分類され、高権限での攻撃が可能。

【CVE-2024-56443】HarmonyOS 5.0.0のUIExtensionモジュー...
Huawei Technologiesは2025年1月8日、HarmonyOS 5.0.0のUIExtensionモジュールにクロスプロセススクリーンスタックの脆弱性が存在することを公表した。CVSSスコア6.2のミディアムレベルの脆弱性であり、認証なしでローカルからアクセス可能で、攻撃の複雑さは低いとされている。CWE-200の機密情報露出に分類され、サービスの機密性に影響を与える可能性がある重要な脆弱性だ。
【CVE-2024-56443】HarmonyOS 5.0.0のUIExtensionモジュー...
Huawei Technologiesは2025年1月8日、HarmonyOS 5.0.0のUIExtensionモジュールにクロスプロセススクリーンスタックの脆弱性が存在することを公表した。CVSSスコア6.2のミディアムレベルの脆弱性であり、認証なしでローカルからアクセス可能で、攻撃の複雑さは低いとされている。CWE-200の機密情報露出に分類され、サービスの機密性に影響を与える可能性がある重要な脆弱性だ。

【CVE-2024-56442】HuaweiのHarmonyOSとEMUIにNFC脆弱性、複数...
Huawei社が2025年1月8日、HarmonyOSとEMUIのNFCサービスモジュールにおいて、ネイティブAPIの実装不備による脆弱性を公開した。CVE-2024-56442として識別されるこの脆弱性は、HarmonyOS 2.0.0から3.1.0およびEMUI 12.0.0、13.0.0に影響を与え、特定条件下で機能の異常動作を引き起こす可能性がある。CVSS評価では深刻度5.5(Medium)と評価されており、早急な対応が推奨される。
【CVE-2024-56442】HuaweiのHarmonyOSとEMUIにNFC脆弱性、複数...
Huawei社が2025年1月8日、HarmonyOSとEMUIのNFCサービスモジュールにおいて、ネイティブAPIの実装不備による脆弱性を公開した。CVE-2024-56442として識別されるこの脆弱性は、HarmonyOS 2.0.0から3.1.0およびEMUI 12.0.0、13.0.0に影響を与え、特定条件下で機能の異常動作を引き起こす可能性がある。CVSS評価では深刻度5.5(Medium)と評価されており、早急な対応が推奨される。