Tech Insights

LegalOn CloudがSlackとの連携を開始、法務部門の情報管理とコミュニケーション効率が向上へ

LegalOn CloudがSlackとの連携を開始、法務部門の情報管理とコミュニケーション効...

株式会社LegalOn TechnologiesのAI法務プラットフォーム「LegalOn Cloud」がSlackとの連携を開始。法務依頼や添付ファイルがLegalOn Cloudに自動格納され、LegalOn Cloud上からの返信がSlackに反映される。法務と事業部のスムーズなコミュニケーションを実現し、ナレッジマネジメントとマターマネジメントの効率化を支援する。

LegalOn CloudがSlackとの連携を開始、法務部門の情報管理とコミュニケーション効...

株式会社LegalOn TechnologiesのAI法務プラットフォーム「LegalOn Cloud」がSlackとの連携を開始。法務依頼や添付ファイルがLegalOn Cloudに自動格納され、LegalOn Cloud上からの返信がSlackに反映される。法務と事業部のスムーズなコミュニケーションを実現し、ナレッジマネジメントとマターマネジメントの効率化を支援する。

三和物産が葬祭用品のメタバース展示場を開設、全国からアクセス可能な商品展示で利便性が向上

三和物産が葬祭用品のメタバース展示場を開設、全国からアクセス可能な商品展示で利便性が向上

三和物産株式会社が石川県の特産品を紹介するメタバース展示会に出展し、オリジナル棺「桜風」「琥珀」や交換ノート「紡ぐノート」、アロマキャンドル「Rotch」など10個の商品を展示。2024年12月11日から2025年1月17日まで開催され、全国どこからでも24時間自由に閲覧が可能。死生観のリデザインを目指す新たな取り組み。

三和物産が葬祭用品のメタバース展示場を開設、全国からアクセス可能な商品展示で利便性が向上

三和物産株式会社が石川県の特産品を紹介するメタバース展示会に出展し、オリジナル棺「桜風」「琥珀」や交換ノート「紡ぐノート」、アロマキャンドル「Rotch」など10個の商品を展示。2024年12月11日から2025年1月17日まで開催され、全国どこからでも24時間自由に閲覧が可能。死生観のリデザインを目指す新たな取り組み。

駿台教育センターが全国の教育機関向けにICT教材モモスタを販売開始、教育現場の課題解決を目指す

駿台教育センターが全国の教育機関向けにICT教材モモスタを販売開始、教育現場の課題解決を目指す

駿台教育センターは中学生・高校生向けICT教材「モモスタ」の全国展開を発表した。2025年4月から順次サービスを提供開始し、定期試験対策から受験対策まで対応する豊富な演習問題と授業動画を実装。教員不足や不登校生徒への対応など教育現場の課題解決を目指し、教員による生徒の学習状況の把握や個別指導を支援する機能も備える。

駿台教育センターが全国の教育機関向けにICT教材モモスタを販売開始、教育現場の課題解決を目指す

駿台教育センターは中学生・高校生向けICT教材「モモスタ」の全国展開を発表した。2025年4月から順次サービスを提供開始し、定期試験対策から受験対策まで対応する豊富な演習問題と授業動画を実装。教員不足や不登校生徒への対応など教育現場の課題解決を目指し、教員による生徒の学習状況の把握や個別指導を支援する機能も備える。

シュンビンが日本タイポグラフィ年鑑2025で6年連続入選、経営課題解決型デザインの実績が国内外で高評価

シュンビンが日本タイポグラフィ年鑑2025で6年連続入選、経営課題解決型デザインの実績が国内外...

シュンビン株式会社のデザイナー2名が日本タイポグラフィ年鑑2025に入選し、6年連続の快挙を達成。笠井永充のパッケージデザイン作品VINTAGIENCEはA' Design Award and Competitionでもシルバー賞を受賞。7,000点以上のデザイン実績を持つシュンビンは、中小企業の企画部門を代行し、経営課題の解決に貢献している。

シュンビンが日本タイポグラフィ年鑑2025で6年連続入選、経営課題解決型デザインの実績が国内外...

シュンビン株式会社のデザイナー2名が日本タイポグラフィ年鑑2025に入選し、6年連続の快挙を達成。笠井永充のパッケージデザイン作品VINTAGIENCEはA' Design Award and Competitionでもシルバー賞を受賞。7,000点以上のデザイン実績を持つシュンビンは、中小企業の企画部門を代行し、経営課題の解決に貢献している。

エルテスとインターコムがセキュリティサービスで連携、内部脅威検知とIT資産管理ツールの統合で情報漏洩対策を強化

エルテスとインターコムがセキュリティサービスで連携、内部脅威検知とIT資産管理ツールの統合で情...

エルテスの内部脅威検知サービス「Internal Risk Intelligence」とインターコムの情報漏えい対策+IT資産管理・MDMツール「MaLion」が連携を開始。PCの操作ログをAIが分析し、情報漏洩リスクの高い行動を検知。データアナリストによる再分析で危険度の高い事象を管理者に通知する仕組みを実現。テレワーク時代の内部不正対策として期待。

エルテスとインターコムがセキュリティサービスで連携、内部脅威検知とIT資産管理ツールの統合で情...

エルテスの内部脅威検知サービス「Internal Risk Intelligence」とインターコムの情報漏えい対策+IT資産管理・MDMツール「MaLion」が連携を開始。PCの操作ログをAIが分析し、情報漏洩リスクの高い行動を検知。データアナリストによる再分析で危険度の高い事象を管理者に通知する仕組みを実現。テレワーク時代の内部不正対策として期待。

アクロニスが2025年のサイバーセキュリティ予測を公開、AIの活用とデータ窃取技術の進化に警鐘

アクロニスが2025年のサイバーセキュリティ予測を公開、AIの活用とデータ窃取技術の進化に警鐘

アクロニス・ジャパン株式会社が2025年のサイバーセキュリティに関する2つの予測情報を発表した。サイバー脅威予測では、QRコード詐欺の進化やフォームジャッキング攻撃の増加など、データ窃取技術に伴う攻撃手法の変化が予想されている。また、AIを活用した偽情報の発信増加やサプライチェーン攻撃の深刻化なども警告されており、包括的な対策の必要性が強調されている。

アクロニスが2025年のサイバーセキュリティ予測を公開、AIの活用とデータ窃取技術の進化に警鐘

アクロニス・ジャパン株式会社が2025年のサイバーセキュリティに関する2つの予測情報を発表した。サイバー脅威予測では、QRコード詐欺の進化やフォームジャッキング攻撃の増加など、データ窃取技術に伴う攻撃手法の変化が予想されている。また、AIを活用した偽情報の発信増加やサプライチェーン攻撃の深刻化なども警告されており、包括的な対策の必要性が強調されている。

エレコムがWi-Fi 7対応の法人向け無線LANアダプターを発表、2025年春の発売に向け高水準なセキュリティと初期費用削減を実現

エレコムがWi-Fi 7対応の法人向け無線LANアダプターを発表、2025年春の発売に向け高水...

エレコム株式会社は2024年12月10日、Wi-Fi 7対応の法人向け無線LANアダプターを2025年春に発売予定であると発表した。本製品はWPA3対応による高水準なセキュリティを実現し、個人や小規模オフィス向けのWPA3 Personalと企業向けのWPA3 Enterpriseをサポート。3年保証やデリバリー保守、センドバック保守にも対応し、導入後も安心して使用できる環境を提供する。

エレコムがWi-Fi 7対応の法人向け無線LANアダプターを発表、2025年春の発売に向け高水...

エレコム株式会社は2024年12月10日、Wi-Fi 7対応の法人向け無線LANアダプターを2025年春に発売予定であると発表した。本製品はWPA3対応による高水準なセキュリティを実現し、個人や小規模オフィス向けのWPA3 Personalと企業向けのWPA3 Enterpriseをサポート。3年保証やデリバリー保守、センドバック保守にも対応し、導入後も安心して使用できる環境を提供する。

MetaがMeta Quest v72アップデートを配信開始、Windows 11との連携強化とハンドトラッキングの精度向上を実現

MetaがMeta Quest v72アップデートを配信開始、Windows 11との連携強化...

Metaは2024年12月10日、Meta Quest v72ソフトウェアアップデートの配信を開始した。Windows 11 PCとの連携強化により、リモートデスクトップへのアクセスが容易になり、新機能のHands 2.3導入でハンドトラッキングの精度が向上。また、Instagramのメッセージング機能やメディアギャラリーの刷新により、ソーシャル機能も強化されている。

MetaがMeta Quest v72アップデートを配信開始、Windows 11との連携強化...

Metaは2024年12月10日、Meta Quest v72ソフトウェアアップデートの配信を開始した。Windows 11 PCとの連携強化により、リモートデスクトップへのアクセスが容易になり、新機能のHands 2.3導入でハンドトラッキングの精度が向上。また、Instagramのメッセージング機能やメディアギャラリーの刷新により、ソーシャル機能も強化されている。

モスバーガーアプリでシステム障害発生、ネット注文サービスを2025年1月末まで停止しWebブラウザ版で代替対応

モスバーガーアプリでシステム障害発生、ネット注文サービスを2025年1月末まで停止しWebブラ...

モスフードサービスはモスバーガーアプリのシステム障害に対応するため、2024年12月6日午後3時からネット注文などのサービスを一時停止する。アプリへのアクセス過多によるAPI連携の不具合が原因で、復旧は2025年1月末ごろを予定。期間中はWebブラウザからの注文が可能で、アプリ上にリンクを表示して対応している。

モスバーガーアプリでシステム障害発生、ネット注文サービスを2025年1月末まで停止しWebブラ...

モスフードサービスはモスバーガーアプリのシステム障害に対応するため、2024年12月6日午後3時からネット注文などのサービスを一時停止する。アプリへのアクセス過多によるAPI連携の不具合が原因で、復旧は2025年1月末ごろを予定。期間中はWebブラウザからの注文が可能で、アプリ上にリンクを表示して対応している。

PayPayが標準カメラアプリからの決済機能を提供開始、QRコード読み取りでアプリ起動不要に

PayPayが標準カメラアプリからの決済機能を提供開始、QRコード読み取りでアプリ起動不要に

PayPayは2024年12月10日、スマートフォンの標準カメラアプリからQRコードを読み取って決済ができる新機能の提供を開始した。iOS・Androidに対応し、カメラアプリでQRコードを読み取ると専用Webページから決済画面に遷移可能。PayPayアプリを事前に起動する必要がなくなり、操作性が大幅に向上している。

PayPayが標準カメラアプリからの決済機能を提供開始、QRコード読み取りでアプリ起動不要に

PayPayは2024年12月10日、スマートフォンの標準カメラアプリからQRコードを読み取って決済ができる新機能の提供を開始した。iOS・Androidに対応し、カメラアプリでQRコードを読み取ると専用Webページから決済画面に遷移可能。PayPayアプリを事前に起動する必要がなくなり、操作性が大幅に向上している。

サイゼリヤがランサムウェア攻撃による個人情報漏えいを発表、従業員や取引先など6万件超の情報流出の可能性

サイゼリヤがランサムウェア攻撃による個人情報漏えいを発表、従業員や取引先など6万件超の情報流出...

サイゼリヤは2024年12月10日、10月に発生したランサムウェア攻撃による被害状況を発表した。従業員や元従業員とその家族の個人情報5万8853件、取引先企業などの関係者情報2234件が漏えいした可能性が判明。個人情報保護委員会への報告と警察への相談を実施し、外部の情報セキュリティ企業と連携して調査を継続している。

サイゼリヤがランサムウェア攻撃による個人情報漏えいを発表、従業員や取引先など6万件超の情報流出...

サイゼリヤは2024年12月10日、10月に発生したランサムウェア攻撃による被害状況を発表した。従業員や元従業員とその家族の個人情報5万8853件、取引先企業などの関係者情報2234件が漏えいした可能性が判明。個人情報保護委員会への報告と警察への相談を実施し、外部の情報セキュリティ企業と連携して調査を継続している。

Instagramがトライアルリール動画機能を公開、フォロワー以外への配信でコンテンツの効果測定が可能に

Instagramがトライアルリール動画機能を公開、フォロワー以外への配信でコンテンツの効果測...

Instagramは2024年12月10日、フォロワー以外のユーザーにリール動画を配信し効果を測定できる新機能「トライアルリール動画」の提供を開始した。クリエイターは既存のフォロワーの反応を気にすることなく新しいアイデアを試すことができ、24時間後には閲覧数やいいね数などのパフォーマンスを確認することが可能だ。

Instagramがトライアルリール動画機能を公開、フォロワー以外への配信でコンテンツの効果測...

Instagramは2024年12月10日、フォロワー以外のユーザーにリール動画を配信し効果を測定できる新機能「トライアルリール動画」の提供を開始した。クリエイターは既存のフォロワーの反応を気にすることなく新しいアイデアを試すことができ、24時間後には閲覧数やいいね数などのパフォーマンスを確認することが可能だ。

GoogleがWorkspaceにグループロック機能を追加、外部システムとの同期における整合性が向上

GoogleがWorkspaceにグループロック機能を追加、外部システムとの同期における整合性が向上

GoogleはGoogle Workspaceにグループをロックする機能をオープンベータとして提供開始した。この機能により、グループ名やメールアドレスなどの属性変更やメンバーシップの変更が制限され、Entra IDなどの外部システムとの同期における一貫性が保たれる。Enterprise StandardとPlusなどの特定のプランで利用可能で、Cloud Identity Premiumの顧客も利用できる。

GoogleがWorkspaceにグループロック機能を追加、外部システムとの同期における整合性が向上

GoogleはGoogle Workspaceにグループをロックする機能をオープンベータとして提供開始した。この機能により、グループ名やメールアドレスなどの属性変更やメンバーシップの変更が制限され、Entra IDなどの外部システムとの同期における一貫性が保たれる。Enterprise StandardとPlusなどの特定のプランで利用可能で、Cloud Identity Premiumの顧客も利用できる。

【CVE-2024-8785】WhatsUp Gold 2024.0.1未満のバージョンにリモートコード実行の脆弱性、CVSSスコア9.8の緊急対応が必要

【CVE-2024-8785】WhatsUp Gold 2024.0.1未満のバージョンにリモ...

Progress Software Corporationは、WhatsUp Goldの2024.0.1より前のバージョンにおいて、リモートコード実行の脆弱性【CVE-2024-8785】を2024年12月2日に公開した。CVSSスコア9.8のクリティカルな脆弱性で、認証不要でリモートからNmAPI.exeを通じたレジストリ値の操作が可能となる。影響を受けるバージョンはWhatsUp Gold 2023.1.0から2024.0.1未満で、早急な対応が必要だ。

【CVE-2024-8785】WhatsUp Gold 2024.0.1未満のバージョンにリモ...

Progress Software Corporationは、WhatsUp Goldの2024.0.1より前のバージョンにおいて、リモートコード実行の脆弱性【CVE-2024-8785】を2024年12月2日に公開した。CVSSスコア9.8のクリティカルな脆弱性で、認証不要でリモートからNmAPI.exeを通じたレジストリ値の操作が可能となる。影響を受けるバージョンはWhatsUp Gold 2023.1.0から2024.0.1未満で、早急な対応が必要だ。

【CVE-2024-7227】Avast Free AntivirusにAvastSvcの権限昇格の脆弱性、シンボリックリンク攻撃による特権昇格が可能に

【CVE-2024-7227】Avast Free AntivirusにAvastSvcの権限...

Zero Day Initiativeが2024年11月22日にAvast Free AntivirusのAvastSvcコンポーネントに権限昇格の脆弱性を発見。CVE-2024-7227として識別され、CVSSスコア7.8の重要度。攻撃者が低権限環境でシンボリックリンクを作成し、ファイル削除機能を悪用してSYSTEM権限での任意のコード実行が可能となる。影響を受けるバージョンはAvast Free Antivirus 23.9.6082。

【CVE-2024-7227】Avast Free AntivirusにAvastSvcの権限...

Zero Day Initiativeが2024年11月22日にAvast Free AntivirusのAvastSvcコンポーネントに権限昇格の脆弱性を発見。CVE-2024-7227として識別され、CVSSスコア7.8の重要度。攻撃者が低権限環境でシンボリックリンクを作成し、ファイル削除機能を悪用してSYSTEM権限での任意のコード実行が可能となる。影響を受けるバージョンはAvast Free Antivirus 23.9.6082。

【CVE-2024-7228】Avast Free Antivirusにシンボリックリンク処理の脆弱性、サービス妨害の危険性が判明

【CVE-2024-7228】Avast Free Antivirusにシンボリックリンク処理...

Zero Day Initiativeは2024年11月22日、Avast Free Antivirusにおいてシンボリックリンクの処理に起因するサービス妨害の脆弱性を公開した。この脆弱性はCVE-2024-7228として識別され、CVSS v3.0で6.1(Medium)と評価された。影響を受けるバージョンはAvast Free Antivirus 23.11.6090 Build 23.11.8365.809であり、ローカルからの低権限実行で攻撃が可能となっている。

【CVE-2024-7228】Avast Free Antivirusにシンボリックリンク処理...

Zero Day Initiativeは2024年11月22日、Avast Free Antivirusにおいてシンボリックリンクの処理に起因するサービス妨害の脆弱性を公開した。この脆弱性はCVE-2024-7228として識別され、CVSS v3.0で6.1(Medium)と評価された。影響を受けるバージョンはAvast Free Antivirus 23.11.6090 Build 23.11.8365.809であり、ローカルからの低権限実行で攻撃が可能となっている。

【CVE-2024-12187】1000 Projects Library Management System 1.0にSQLインジェクションの脆弱性、システムのセキュリティに重大な影響

【CVE-2024-12187】1000 Projects Library Managemen...

セキュリティ研究者によって1000 Projects Library Management System 1.0のshowbook.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-12187として識別されるこの脆弱性は、CVSS 3.1で7.3のHIGHスコアを記録。qパラメータを悪用した攻撃が可能で、既に攻撃コードが公開されている状態だ。影響範囲は機密性、完全性、可用性のすべてでLowと評価されている。

【CVE-2024-12187】1000 Projects Library Managemen...

セキュリティ研究者によって1000 Projects Library Management System 1.0のshowbook.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-12187として識別されるこの脆弱性は、CVSS 3.1で7.3のHIGHスコアを記録。qパラメータを悪用した攻撃が可能で、既に攻撃コードが公開されている状態だ。影響範囲は機密性、完全性、可用性のすべてでLowと評価されている。

【CVE-2024-42494】Ruijie Reyee OS 2.206.xに重大な情報漏洩の脆弱性、クラウドアカウント情報の不正取得のリスクが発覚

【CVE-2024-42494】Ruijie Reyee OS 2.206.xに重大な情報漏洩...

CISAが2024年12月6日に公開したセキュリティアドバイザリーによると、Ruijie Reyee OSのバージョン2.206.xから2.320.x未満に情報漏洩の脆弱性が存在することが判明した。この脆弱性はCVE-2024-42494として識別され、CVSSスコアはv3.1で6.5(中程度)、v4.0で7.1(高)と評価されている。サブアカウントや攻撃者による機密情報の不正取得が可能となる深刻な問題だ。

【CVE-2024-42494】Ruijie Reyee OS 2.206.xに重大な情報漏洩...

CISAが2024年12月6日に公開したセキュリティアドバイザリーによると、Ruijie Reyee OSのバージョン2.206.xから2.320.x未満に情報漏洩の脆弱性が存在することが判明した。この脆弱性はCVE-2024-42494として識別され、CVSSスコアはv3.1で6.5(中程度)、v4.0で7.1(高)と評価されている。サブアカウントや攻撃者による機密情報の不正取得が可能となる深刻な問題だ。

【CVE-2024-52324】Ruijie Reyee OSに重大な脆弱性、MQTTメッセージを介した任意コード実行の危険性

【CVE-2024-52324】Ruijie Reyee OSに重大な脆弱性、MQTTメッセー...

CISAがRuijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する重大な脆弱性を公開した。CVSSスコアは最大9.8を記録し、悪意のあるMQTTメッセージを通じて任意のOS命令が実行可能となっている。Claroty Team82の研究者によって報告されたこの脆弱性は、特権やユーザー操作を必要とせず、攻撃の複雑さも低いため、早急な対応が求められている。

【CVE-2024-52324】Ruijie Reyee OSに重大な脆弱性、MQTTメッセー...

CISAがRuijie Reyee OSのバージョン2.206.x以降2.320.x未満に存在する重大な脆弱性を公開した。CVSSスコアは最大9.8を記録し、悪意のあるMQTTメッセージを通じて任意のOS命令が実行可能となっている。Claroty Team82の研究者によって報告されたこの脆弱性は、特権やユーザー操作を必要とせず、攻撃の複雑さも低いため、早急な対応が求められている。

【CVE-2024-47547】Ruijie Reyee OSにパスワード回復機能の脆弱性、ブルートフォース攻撃のリスクが深刻化

【CVE-2024-47547】Ruijie Reyee OSにパスワード回復機能の脆弱性、ブ...

CISAはRuijie Reyee OSのパスワード回復機能に重大な脆弱性が発見されたと報告した。CVE-2024-47547として識別されるこの脆弱性は、バージョン2.206.xから2.320.x未満に影響し、CVSSスコアは9.4と極めて高い。Claroty Team82により発見されたこの問題は、ブルートフォース攻撃に対して脆弱な状態にあり、早急な対応が必要とされている。

【CVE-2024-47547】Ruijie Reyee OSにパスワード回復機能の脆弱性、ブ...

CISAはRuijie Reyee OSのパスワード回復機能に重大な脆弱性が発見されたと報告した。CVE-2024-47547として識別されるこの脆弱性は、バージョン2.206.xから2.320.x未満に影響し、CVSSスコアは9.4と極めて高い。Claroty Team82により発見されたこの問題は、ブルートフォース攻撃に対して脆弱な状態にあり、早急な対応が必要とされている。

【CVE-2024-47043】Ruijie Reyee OSに深刻な脆弱性、個人情報漏洩のリスクが判明

【CVE-2024-47043】Ruijie Reyee OSに深刻な脆弱性、個人情報漏洩のリ...

CISAがRuijie Reyee OSのバージョン2.206.xから2.320.x未満に存在する機密情報の安全でない保存に関する脆弱性を公開した。CVSSスコアは3.1で7.5、4.0で8.7を記録し「High」レベルに分類される深刻な問題となっている。攻撃者がデバイスのシリアル番号とユーザーの個人情報を関連付けることが可能となるため、早急な対応が求められる。

【CVE-2024-47043】Ruijie Reyee OSに深刻な脆弱性、個人情報漏洩のリ...

CISAがRuijie Reyee OSのバージョン2.206.xから2.320.x未満に存在する機密情報の安全でない保存に関する脆弱性を公開した。CVSSスコアは3.1で7.5、4.0で8.7を記録し「High」レベルに分類される深刻な問題となっている。攻撃者がデバイスのシリアル番号とユーザーの個人情報を関連付けることが可能となるため、早急な対応が求められる。

【CVE-2024-11250】code-projects Inventory Management 1.0にSQL injection脆弱性、リモート攻撃のリスクが深刻化

【CVE-2024-11250】code-projects Inventory Managem...

code-projects Inventory Management 1.0のeditProduct.phpファイルにSQL injection脆弱性が発見され、CVE-2024-11250として公開された。CVSS 4.0で5.3(Medium)、CVSS 3.1で6.3(Medium)と評価されており、リモートからの攻撃が可能で既に攻撃コードが公開されている状態だ。システム管理者は早急なセキュリティ対策の実施が求められる。

【CVE-2024-11250】code-projects Inventory Managem...

code-projects Inventory Management 1.0のeditProduct.phpファイルにSQL injection脆弱性が発見され、CVE-2024-11250として公開された。CVSS 4.0で5.3(Medium)、CVSS 3.1で6.3(Medium)と評価されており、リモートからの攻撃が可能で既に攻撃コードが公開されている状態だ。システム管理者は早急なセキュリティ対策の実施が求められる。

【CVE-2024-11138】DedeCMS 5.7.116でファイルアップロード制限の脆弱性が発見、リモート攻撃のリスクが指摘される

【CVE-2024-11138】DedeCMS 5.7.116でファイルアップロード制限の脆弱...

DedeCMS 5.7.116において、friendlink_add.phpファイルに関連する重大な脆弱性が発見された。この脆弱性は制限のないファイルアップロードを可能にし、リモートからの攻撃実行のリスクが存在する。CVSSスコアは5.1(MEDIUM)と評価され、不適切なアクセス制御とファイルアップロードの制限不備という2つの問題が指摘されている。攻撃コードは既に公開されており、早急な対応が求められる状況となっている。

【CVE-2024-11138】DedeCMS 5.7.116でファイルアップロード制限の脆弱...

DedeCMS 5.7.116において、friendlink_add.phpファイルに関連する重大な脆弱性が発見された。この脆弱性は制限のないファイルアップロードを可能にし、リモートからの攻撃実行のリスクが存在する。CVSSスコアは5.1(MEDIUM)と評価され、不適切なアクセス制御とファイルアップロードの制限不備という2つの問題が指摘されている。攻撃コードは既に公開されており、早急な対応が求められる状況となっている。

【CVE-2024-46907】WhatsUp Gold 2024.0.1より前のバージョンにSQLインジェクションの脆弱性、管理者権限取得のリスクに

【CVE-2024-46907】WhatsUp Gold 2024.0.1より前のバージョンに...

Progress Software CorporationのWhatsUp Goldにおいて、SQLインジェクションによる特権昇格の脆弱性が発見された。CVE-2024-46907として識別されたこの脆弱性は、レポートビューワー以上の権限を持つ認証済み低権限ユーザーが管理者アカウントへの特権昇格を可能にするもので、WhatsUp Gold 2023.1.0から2024.0.1より前のバージョンが対象となる。

【CVE-2024-46907】WhatsUp Gold 2024.0.1より前のバージョンに...

Progress Software CorporationのWhatsUp Goldにおいて、SQLインジェクションによる特権昇格の脆弱性が発見された。CVE-2024-46907として識別されたこの脆弱性は、レポートビューワー以上の権限を持つ認証済み低権限ユーザーが管理者アカウントへの特権昇格を可能にするもので、WhatsUp Gold 2023.1.0から2024.0.1より前のバージョンが対象となる。

オフィスちゃたにが対話型コーチAI「ちゃたにコンパス」を発表、ChatGPT上で次世代リーダー育成を支援

オフィスちゃたにが対話型コーチAI「ちゃたにコンパス」を発表、ChatGPT上で次世代リーダー...

オフィスちゃたに株式会社が、代表取締役茶谷公之氏の著書「未来を創るリーダーへの道標」三部作と「プレイステーションの舞台裏」の知見を活用した対話型コーチAI「ちゃたにコンパス」をChatGPT上でリリース。プレイステーション事業CTOや楽天AI担当執行役員などの経験を持つ茶谷氏の豊富な知見をAIで学習し、次世代リーダーの育成を支援する。

オフィスちゃたにが対話型コーチAI「ちゃたにコンパス」を発表、ChatGPT上で次世代リーダー...

オフィスちゃたに株式会社が、代表取締役茶谷公之氏の著書「未来を創るリーダーへの道標」三部作と「プレイステーションの舞台裏」の知見を活用した対話型コーチAI「ちゃたにコンパス」をChatGPT上でリリース。プレイステーション事業CTOや楽天AI担当執行役員などの経験を持つ茶谷氏の豊富な知見をAIで学習し、次世代リーダーの育成を支援する。

NECネクサソリューションズのClovernetが15年連続シェア1位を獲得、SASEサービスの独自メニューで利用シーン拡大へ

NECネクサソリューションズのClovernetが15年連続シェア1位を獲得、SASEサービス...

NECネクサソリューションズのマネージドネットワークサービス「Clovernet」が、富士キメラ総研の調査で15年連続シェア1位を獲得した。2002年のサービス開始以来、累計2,000社以上、約78,800回線の導入実績を持つClovernetは、独自のオフロード機能やIPv6機能を活用したSASEサービスメニューを展開し、企業のDX推進を支援している。

NECネクサソリューションズのClovernetが15年連続シェア1位を獲得、SASEサービス...

NECネクサソリューションズのマネージドネットワークサービス「Clovernet」が、富士キメラ総研の調査で15年連続シェア1位を獲得した。2002年のサービス開始以来、累計2,000社以上、約78,800回線の導入実績を持つClovernetは、独自のオフロード機能やIPv6機能を活用したSASEサービスメニューを展開し、企業のDX推進を支援している。

アイヴァンが代官山に新店舗2店を同時オープン、THE EYEVANとEyevolの新たな展開で顧客体験を強化

アイヴァンが代官山に新店舗2店を同時オープン、THE EYEVANとEyevolの新たな展開で...

株式会社アイヴァンは12月14日、CUBE代官山に「THE EYEVAN TOKYO Daikanyama」と「Eyevol Daikanyama Store」の2店舗を同時オープンする。THE EYEVANは同社の5ブランドを取り扱うスペシャリティストアとして3店舗目となり、E5 eyevanの限定カラーモデルm15も展開。GLAMOROUS co.,ltd.森田恭通氏による店舗デザインで、ブランドの世界観を体験できる空間を提供する。

アイヴァンが代官山に新店舗2店を同時オープン、THE EYEVANとEyevolの新たな展開で...

株式会社アイヴァンは12月14日、CUBE代官山に「THE EYEVAN TOKYO Daikanyama」と「Eyevol Daikanyama Store」の2店舗を同時オープンする。THE EYEVANは同社の5ブランドを取り扱うスペシャリティストアとして3店舗目となり、E5 eyevanの限定カラーモデルm15も展開。GLAMOROUS co.,ltd.森田恭通氏による店舗デザインで、ブランドの世界観を体験できる空間を提供する。

国産クラウドストレージFileforceがPSQ-Lite認証を取得、高品質なサービス提供の実現へ

国産クラウドストレージFileforceがPSQ-Lite認証を取得、高品質なサービス提供の実現へ

ファイルフォース株式会社の法人向けクラウドストレージサービス「Fileforce」が、SAJのPSQ認証制度においてPSQ-Lite認証を取得。国際規格ISO/IEC 25051:2014に基づく品質評価を通過し、23,000社以上の導入実績を持つサービスの信頼性が客観的に証明された。ファイルサーバー互換の操作性とセキュアな機能で、企業の効率的なデータ管理を支援。

国産クラウドストレージFileforceがPSQ-Lite認証を取得、高品質なサービス提供の実現へ

ファイルフォース株式会社の法人向けクラウドストレージサービス「Fileforce」が、SAJのPSQ認証制度においてPSQ-Lite認証を取得。国際規格ISO/IEC 25051:2014に基づく品質評価を通過し、23,000社以上の導入実績を持つサービスの信頼性が客観的に証明された。ファイルサーバー互換の操作性とセキュアな機能で、企業の効率的なデータ管理を支援。

アルサーガパートナーズが生成AI活用の会議後業務支援システムを特許出願、営業力強化と業務効率化を実現へ

アルサーガパートナーズが生成AI活用の会議後業務支援システムを特許出願、営業力強化と業務効率化...

アルサーガパートナーズ株式会社が生成AI技術を活用した会議後業務支援システムの特許を出願した。会議音声のテキスト化から議事録作成、重要事項の要約、次回資料準備まで多様な業務を自動化し、営業活動のノウハウ共有と効率化を実現。新人教育支援や提案書の自動生成機能も備え、チーム全体の生産性向上を支援する。

アルサーガパートナーズが生成AI活用の会議後業務支援システムを特許出願、営業力強化と業務効率化...

アルサーガパートナーズ株式会社が生成AI技術を活用した会議後業務支援システムの特許を出願した。会議音声のテキスト化から議事録作成、重要事項の要約、次回資料準備まで多様な業務を自動化し、営業活動のノウハウ共有と効率化を実現。新人教育支援や提案書の自動生成機能も備え、チーム全体の生産性向上を支援する。

Vectra AIがネットワーク・エッジ・デバイスのゼロデイ攻撃対策を発表、AIによる検知・対応ソリューションで企業のセキュリティ強化へ

Vectra AIがネットワーク・エッジ・デバイスのゼロデイ攻撃対策を発表、AIによる検知・対...

Vectra AI Japan株式会社が、ネットワーク・エッジ・デバイスを狙ったゼロデイ攻撃への対策としてNDRソリューションの有効性を発表。ファイブ・アイズ同盟の調査では、Citrix NetScalerやFortinet VPNなどの脆弱性が悪用され、数千台のデバイスが侵害されている実態が明らかになった。AIを活用した検知・対応機能により、企業のセキュリティ体制を強化する。

Vectra AIがネットワーク・エッジ・デバイスのゼロデイ攻撃対策を発表、AIによる検知・対...

Vectra AI Japan株式会社が、ネットワーク・エッジ・デバイスを狙ったゼロデイ攻撃への対策としてNDRソリューションの有効性を発表。ファイブ・アイズ同盟の調査では、Citrix NetScalerやFortinet VPNなどの脆弱性が悪用され、数千台のデバイスが侵害されている実態が明らかになった。AIを活用した検知・対応機能により、企業のセキュリティ体制を強化する。