Tech Insights

MegazoneCloudがAWSのGenerative AIパートナーアライアンスに選出、アジア地域での生成AI活用を推進

MegazoneCloudがAWSのGenerative AIパートナーアライアンスに選出、ア...

MegazoneCloudは、AWSが設立したGenerative AIパートナーイノベーションアライアンスの初期パートナー9社の1つに選出された。韓国およびアジア全域での生成AI導入支援を行い、独自サービスGenAI360を通じて企業のAI活用を促進する。Booz Allen HamiltonやDeloitteなど、グローバルで活躍する8社と共にアライアンスを形成し、生成AI技術の普及を目指す。

MegazoneCloudがAWSのGenerative AIパートナーアライアンスに選出、ア...

MegazoneCloudは、AWSが設立したGenerative AIパートナーイノベーションアライアンスの初期パートナー9社の1つに選出された。韓国およびアジア全域での生成AI導入支援を行い、独自サービスGenAI360を通じて企業のAI活用を促進する。Booz Allen HamiltonやDeloitteなど、グローバルで活躍する8社と共にアライアンスを形成し、生成AI技術の普及を目指す。

LayerXのAi Workforceが三菱UFJ銀行に導入、生成AIによるナレッジシェアの効率化を実現

LayerXのAi Workforceが三菱UFJ銀行に導入、生成AIによるナレッジシェアの効...

LayerXの生成AIプラットフォーム「Ai Workforce」が三菱UFJ銀行に導入され、提案書データレイクシステムでの活用が開始された。生成AIによる自動マスキングやタグ付け機能により、セキュアかつ効率的なナレッジシェアを実現する。今後は提案書の自動作成機能も視野に入れており、営業担当者の提案力向上と業務効率化の双方を目指している。

LayerXのAi Workforceが三菱UFJ銀行に導入、生成AIによるナレッジシェアの効...

LayerXの生成AIプラットフォーム「Ai Workforce」が三菱UFJ銀行に導入され、提案書データレイクシステムでの活用が開始された。生成AIによる自動マスキングやタグ付け機能により、セキュアかつ効率的なナレッジシェアを実現する。今後は提案書の自動作成機能も視野に入れており、営業担当者の提案力向上と業務効率化の双方を目指している。

UN GRAINがガレット デ ロワ ナチュール2024年版を発表、アンヴェルセ製法で香り高い味わいに進化

UN GRAINがガレット デ ロワ ナチュール2024年版を発表、アンヴェルセ製法で香り高い...

株式会社ヨックモックのミニャルディーズ専門店UN GRAINは、2024年11月21日より新年を祝うフランスの伝統菓子ガレット デ ロワ ナチュールの予約受付を開始した。発酵バターと数種類の小麦粉をブレンドしたアンヴェルセ製法のパイ生地に、アーモンドクリームとカスタードクリームを組み合わせた新配合を採用。バニラとラムを贅沢に使用し、香り高い味わいに仕上げている。

UN GRAINがガレット デ ロワ ナチュール2024年版を発表、アンヴェルセ製法で香り高い...

株式会社ヨックモックのミニャルディーズ専門店UN GRAINは、2024年11月21日より新年を祝うフランスの伝統菓子ガレット デ ロワ ナチュールの予約受付を開始した。発酵バターと数種類の小麦粉をブレンドしたアンヴェルセ製法のパイ生地に、アーモンドクリームとカスタードクリームを組み合わせた新配合を採用。バニラとラムを贅沢に使用し、香り高い味わいに仕上げている。

品川区が企業向けRPAと生成系AI活用ウェビナーを開催、業務効率化とDX推進を加速

品川区が企業向けRPAと生成系AI活用ウェビナーを開催、業務効率化とDX推進を加速

品川区がDX・デジタル技術活用推進事業の一環として、RPAと生成系AIを活用した業務効率化セミナーを2024年12月20日にオンラインで開催する。MicrosoftのPower AutomateやChatGPTの活用事例を中心に、業務自動化による生産性向上を目指す企業向けに具体的な導入方法や活用のポイントを解説するものだ。参加費は無料で、アンドイットラボ代表取締役の安藤準氏による基調講演も予定されている。

品川区が企業向けRPAと生成系AI活用ウェビナーを開催、業務効率化とDX推進を加速

品川区がDX・デジタル技術活用推進事業の一環として、RPAと生成系AIを活用した業務効率化セミナーを2024年12月20日にオンラインで開催する。MicrosoftのPower AutomateやChatGPTの活用事例を中心に、業務自動化による生産性向上を目指す企業向けに具体的な導入方法や活用のポイントを解説するものだ。参加費は無料で、アンドイットラボ代表取締役の安藤準氏による基調講演も予定されている。

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリティ強化を実現

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリ...

インヴェンティット株式会社のデバイス管理ツール「mobiconnect」がAxvircle株式会社に採用された。全国での出張買取や催事に必須のiPhoneとタブレット端末の管理において、遠隔ロックや位置情報特定などの機能により、セキュリティと管理効率の強化を実現。1人の情報システム担当者による統一された管理体制の構築に成功している。

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリ...

インヴェンティット株式会社のデバイス管理ツール「mobiconnect」がAxvircle株式会社に採用された。全国での出張買取や催事に必須のiPhoneとタブレット端末の管理において、遠隔ロックや位置情報特定などの機能により、セキュリティと管理効率の強化を実現。1人の情報システム担当者による統一された管理体制の構築に成功している。

KPMGコンサルティングが調達部門の未来像レポートを公開、戦略的意思決定と自動化プロセスの最適バランスを提示

KPMGコンサルティングが調達部門の未来像レポートを公開、戦略的意思決定と自動化プロセスの最適...

KPMGコンサルティングは世界の調達部門上級管理職者400名を対象とした調査結果を基に、「Future of procurement これからの調達」レポートを発表した。地政学リスク、テクノロジー、ESG、コスト、雇用の5つの観点から調達部門の課題と対応策を解説し、戦略的インフルエンサーとしての役割や自動化プロセスとのバランスについて考察している。

KPMGコンサルティングが調達部門の未来像レポートを公開、戦略的意思決定と自動化プロセスの最適...

KPMGコンサルティングは世界の調達部門上級管理職者400名を対象とした調査結果を基に、「Future of procurement これからの調達」レポートを発表した。地政学リスク、テクノロジー、ESG、コスト、雇用の5つの観点から調達部門の課題と対応策を解説し、戦略的インフルエンサーとしての役割や自動化プロセスとのバランスについて考察している。

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早急なアップデートが必要に

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早...

オープンソースCRMソフトウェアSuiteCRMのModuleBuilderに深刻な脆弱性が発見された。ParserLabel::addLabels()関数を悪用することで、攻撃者がカスタム言語ファイルに任意のコードを書き込める可能性がある。影響を受けるバージョンは7.14.6未満および8.0.0以降8.7.1未満で、CVSSスコアは6.6(MEDIUM)となっている。修正版の7.14.6および8.7.1への早急なアップデートが推奨される。

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早...

オープンソースCRMソフトウェアSuiteCRMのModuleBuilderに深刻な脆弱性が発見された。ParserLabel::addLabels()関数を悪用することで、攻撃者がカスタム言語ファイルに任意のコードを書き込める可能性がある。影響を受けるバージョンは7.14.6未満および8.0.0以降8.7.1未満で、CVSSスコアは6.6(MEDIUM)となっている。修正版の7.14.6および8.7.1への早急なアップデートが推奨される。

【CVE-2024-50461】WordPressプラグインEmbedPress 4.0.14にXSS脆弱性、アップデートで対策を

【CVE-2024-50461】WordPressプラグインEmbedPress 4.0.14...

WordPressプラグインEmbedPress 4.0.14以前のバージョンにおいて、Cross Site Scripting(XSS)の脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時における入力の不適切な無害化処理に起因しており、情報漏洩やセッションハイジャックなどの深刻な被害をもたらす可能性がある。すでにバージョン4.1.0で修正が実施されており、早急なアップデートが推奨されている。

【CVE-2024-50461】WordPressプラグインEmbedPress 4.0.14...

WordPressプラグインEmbedPress 4.0.14以前のバージョンにおいて、Cross Site Scripting(XSS)の脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時における入力の不適切な無害化処理に起因しており、情報漏洩やセッションハイジャックなどの深刻な被害をもたらす可能性がある。すでにバージョン4.1.0で修正が実施されており、早急なアップデートが推奨されている。

シナモンAIが明治安田生命向けにFlax Scannerの健康診断書読み取り機能を提供、AIによる3秒での高精度データ化を実現

シナモンAIが明治安田生命向けにFlax Scannerの健康診断書読み取り機能を提供、AIに...

シナモンAIは明治安田生命保険相互会社に対し、高精度AI-OCRエンジン「Flax Scanner」の健康診断書読み取り機能の提供を2024年11月より開始した。91項目の読み取りで平均89.06%の精度を実現し、1枚あたり約3秒での処理が可能となる。座標定義型、特徴量学習型、生成AI抽出型の3つのAIエンジンを搭載したFlax Scanner HUBにより、多様な帳票への対応も実現している。

シナモンAIが明治安田生命向けにFlax Scannerの健康診断書読み取り機能を提供、AIに...

シナモンAIは明治安田生命保険相互会社に対し、高精度AI-OCRエンジン「Flax Scanner」の健康診断書読み取り機能の提供を2024年11月より開始した。91項目の読み取りで平均89.06%の精度を実現し、1枚あたり約3秒での処理が可能となる。座標定義型、特徴量学習型、生成AI抽出型の3つのAIエンジンを搭載したFlax Scanner HUBにより、多様な帳票への対応も実現している。

株式会社DatailoがiPad向けアプリHYOUKAをリリース、AIによる効率的な顧客調査を実現

株式会社DatailoがiPad向けアプリHYOUKAをリリース、AIによる効率的な顧客調査を実現

株式会社Datailoが2024年11月13日、店舗や施設に特化したAIスマートアンケートアプリHYOUKAをApple App Storeでフルリリースした。非接触のジェスチャー操作やAIカメラによる自動属性分析など、従来のアンケート手法の課題を解決する機能を搭載している。シングルストアとマルチストアの2つのバージョンを提供し、店舗規模に応じた柔軟な運用を可能にしている。

株式会社DatailoがiPad向けアプリHYOUKAをリリース、AIによる効率的な顧客調査を実現

株式会社Datailoが2024年11月13日、店舗や施設に特化したAIスマートアンケートアプリHYOUKAをApple App Storeでフルリリースした。非接触のジェスチャー操作やAIカメラによる自動属性分析など、従来のアンケート手法の課題を解決する機能を搭載している。シングルストアとマルチストアの2つのバージョンを提供し、店舗規模に応じた柔軟な運用を可能にしている。

BLUETTIが新型ポータブル電源Elite200V2を発表、EVグレードバッテリー採用で長寿命と安全性を両立

BLUETTIが新型ポータブル電源Elite200V2を発表、EVグレードバッテリー採用で長寿...

BLUETTIが2024年11月13日より新世代2kWhクラスポータブル電源Elite200V2の予約販売を開始した。EVグレードのリン酸鉄リチウムイオンバッテリーを採用することで6000サイクル以上の寿命を実現し、定格出力2200Wに加えて電力リフト機能により3300Wまでの出力が可能となった。独自のBLUETOPUS AI-BMSによる安全機能も搭載している。

BLUETTIが新型ポータブル電源Elite200V2を発表、EVグレードバッテリー採用で長寿...

BLUETTIが2024年11月13日より新世代2kWhクラスポータブル電源Elite200V2の予約販売を開始した。EVグレードのリン酸鉄リチウムイオンバッテリーを採用することで6000サイクル以上の寿命を実現し、定格出力2200Wに加えて電力リフト機能により3300Wまでの出力が可能となった。独自のBLUETOPUS AI-BMSによる安全機能も搭載している。

AHSがSynthesizer V AI用の中国語・広東語歌声データベース6種をリリース、多彩な声質とボーカルスタイルで表現力が向上

AHSがSynthesizer V AI用の中国語・広東語歌声データベース6種をリリース、多彩...

株式会社AHSが次世代歌声合成ソフトウェアSynthesizer V向けの新しい歌声データベース6種を発売。中国語の歌声データベース「Cong Zheng」「Xuan Yu」「Lin Lai」「Yun Quan」「Yi Xi」と広東語の歌声データベース「Ling Wan」を提供。各データベースは独自の声質と表現力を持ち、ボーカルスタイル機能により楽曲に最適な歌声を選択可能だ。価格は各9,680円で統一されている。

AHSがSynthesizer V AI用の中国語・広東語歌声データベース6種をリリース、多彩...

株式会社AHSが次世代歌声合成ソフトウェアSynthesizer V向けの新しい歌声データベース6種を発売。中国語の歌声データベース「Cong Zheng」「Xuan Yu」「Lin Lai」「Yun Quan」「Yi Xi」と広東語の歌声データベース「Ling Wan」を提供。各データベースは独自の声質と表現力を持ち、ボーカルスタイル機能により楽曲に最適な歌声を選択可能だ。価格は各9,680円で統一されている。

GFLOPSがAskDonaにチャット履歴の自動タイトル生成機能を追加、過去の会話活用が容易に

GFLOPSがAskDonaにチャット履歴の自動タイトル生成機能を追加、過去の会話活用が容易に

株式会社GFLOPSは法人向けChatGPT活用プラットフォーム「AskDona」に、チャット履歴に自動でタイトルを付与する新機能を追加した。gpt-4やClaude 3.5 SonnetなどのLLMモデルを活用し、過去の会話履歴を効率的に検索・活用可能になる。企業の生成AI活用における課題を解決するプラットフォームとして、要約や翻訳、質問応答などの機能を提供している。

GFLOPSがAskDonaにチャット履歴の自動タイトル生成機能を追加、過去の会話活用が容易に

株式会社GFLOPSは法人向けChatGPT活用プラットフォーム「AskDona」に、チャット履歴に自動でタイトルを付与する新機能を追加した。gpt-4やClaude 3.5 SonnetなどのLLMモデルを活用し、過去の会話履歴を効率的に検索・活用可能になる。企業の生成AI活用における課題を解決するプラットフォームとして、要約や翻訳、質問応答などの機能を提供している。

rayoutがAI動画構成機能搭載のMiLKBOXを公開、広告業界の年収向上を目指した取り組みを展開

rayoutがAI動画構成機能搭載のMiLKBOXを公開、広告業界の年収向上を目指した取り組みを展開

rayout株式会社は第16回コンテンツ東京 映像・CG制作展にて、コミュニケーションツールMiLKBOXのAI動画構成機能を特別公開する。顧客満足度と生産性向上による広告業界の年収アップを実現する6つのピースを提示し、本質的な企画立案から納品までワンストップで遂行。MiLKBOXによる工数50%削減とスピーディーな進行を実現する。

rayoutがAI動画構成機能搭載のMiLKBOXを公開、広告業界の年収向上を目指した取り組みを展開

rayout株式会社は第16回コンテンツ東京 映像・CG制作展にて、コミュニケーションツールMiLKBOXのAI動画構成機能を特別公開する。顧客満足度と生産性向上による広告業界の年収アップを実現する6つのピースを提示し、本質的な企画立案から納品までワンストップで遂行。MiLKBOXによる工数50%削減とスピーディーな進行を実現する。

三菱UFJキャピタルがGITAI USA Incに追加出資、宇宙用作業ロボット開発の加速に期待

三菱UFJキャピタルがGITAI USA Incに追加出資、宇宙用作業ロボット開発の加速に期待

三菱UFJキャピタルは三菱UFJキャピタル9号投資事業有限責任組合を通じて、宇宙用作業ロボットを開発するGITAI USA Incへの追加出資を実施。ISS船外実証の成功やNASA・DARPAプロジェクトの受注など、高い技術力と実績を評価。宇宙での作業コストを100分の1にするというミッションの実現に向け、MUFGのリソースを活用した支援を継続的に行っていく。

三菱UFJキャピタルがGITAI USA Incに追加出資、宇宙用作業ロボット開発の加速に期待

三菱UFJキャピタルは三菱UFJキャピタル9号投資事業有限責任組合を通じて、宇宙用作業ロボットを開発するGITAI USA Incへの追加出資を実施。ISS船外実証の成功やNASA・DARPAプロジェクトの受注など、高い技術力と実績を評価。宇宙での作業コストを100分の1にするというミッションの実現に向け、MUFGのリソースを活用した支援を継続的に行っていく。

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセンターの高密度化と省電力化を実現

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセ...

マイクロンは2024年11月12日、業界初のPCIe Gen5対応E3.S 60TBデータセンター向けSSD「Micron 6550 ION NVMe SSD」を発表した。最大14GB/sの転送速度と20%の省電力性を実現し、AIワークロードに最適化された設計を採用。競合製品と比較して1ワットあたりのシーケンシャル読み取りが179%高速化され、NVIDIA GPUDirect Storageでは147%の性能向上を達成している。

マイクロンが業界最速のPCIe Gen5対応60TB SSD ION 6550を発表、データセ...

マイクロンは2024年11月12日、業界初のPCIe Gen5対応E3.S 60TBデータセンター向けSSD「Micron 6550 ION NVMe SSD」を発表した。最大14GB/sの転送速度と20%の省電力性を実現し、AIワークロードに最適化された設計を採用。競合製品と比較して1ワットあたりのシーケンシャル読み取りが179%高速化され、NVIDIA GPUDirect Storageでは147%の性能向上を達成している。

株式会社カインドライフがsonar ATSを導入、理念を共有できる人材採用の効率化を実現

株式会社カインドライフがsonar ATSを導入、理念を共有できる人材採用の効率化を実現

Thinkings株式会社は、株式会社カインドライフによる採用管理システムsonar ATSの導入を発表した。導入の背景には、多数の求人媒体を活用する中での採用担当者の工数増加や選考状況の把握が課題となっていた。sonar ATSのデータ集計・可視化機能や人材紹介会社とのやり取り集約、リマインド連絡の自動化などにより、採用業務の効率化を図る。

株式会社カインドライフがsonar ATSを導入、理念を共有できる人材採用の効率化を実現

Thinkings株式会社は、株式会社カインドライフによる採用管理システムsonar ATSの導入を発表した。導入の背景には、多数の求人媒体を活用する中での採用担当者の工数増加や選考状況の把握が課題となっていた。sonar ATSのデータ集計・可視化機能や人材紹介会社とのやり取り集約、リマインド連絡の自動化などにより、採用業務の効率化を図る。

【CVE-2024-49406】Samsung MobileのBlockchain Keystoreに脆弱性、トランザクション改ざんのリスクに対処が必要

【CVE-2024-49406】Samsung MobileのBlockchain Keyst...

Samsung MobileはBlockchain Keystoreのバージョン1.3.16未満に存在する整合性チェック値の検証における脆弱性を公開した。CVE-2024-49406として識別されるこの脆弱性は、Root権限を持つローカル攻撃者によってトランザクションの改ざんが可能となる。CVSSスコアは6.7(Medium)で、攻撃条件の複雑さは低いものの高い特権レベルが必要とされている。

【CVE-2024-49406】Samsung MobileのBlockchain Keyst...

Samsung MobileはBlockchain Keystoreのバージョン1.3.16未満に存在する整合性チェック値の検証における脆弱性を公開した。CVE-2024-49406として識別されるこの脆弱性は、Root権限を持つローカル攻撃者によってトランザクションの改ざんが可能となる。CVSSスコアは6.7(Medium)で、攻撃条件の複雑さは低いものの高い特権レベルが必要とされている。

【CVE-2024-49518】Adobe Substance3D - Painter 10.1.0に境界外書き込みの脆弱性、任意コード実行のリスクが発覚

【CVE-2024-49518】Adobe Substance3D - Painter 10....

Adobe Substance3D - Painter 10.1.0以前のバージョンに境界外書き込みの脆弱性が発見された。CVE-2024-49518として識別されるこの脆弱性は、CVSS v3.1で7.8のハイリスクと評価されている。悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となり、現在のユーザー権限での実行権限が奪取される可能性がある。

【CVE-2024-49518】Adobe Substance3D - Painter 10....

Adobe Substance3D - Painter 10.1.0以前のバージョンに境界外書き込みの脆弱性が発見された。CVE-2024-49518として識別されるこの脆弱性は、CVSS v3.1で7.8のハイリスクと評価されている。悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となり、現在のユーザー権限での実行権限が奪取される可能性がある。

【CVE-2024-49516】Substance3D - Painter 10.1.0に境界外書き込みの脆弱性が発見、任意のコード実行のリスクが判明

【CVE-2024-49516】Substance3D - Painter 10.1.0に境界...

Adobe社のSubstance3D - Painter 10.1.0以前のバージョンに、境界外書き込みの脆弱性が発見された。CVE-2024-49516として識別されるこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行を可能にする。CVSSスコア7.8の高リスクと評価され、特権レベルを必要としない点や攻撃の複雑さが低い点が特徴的だ。

【CVE-2024-49516】Substance3D - Painter 10.1.0に境界...

Adobe社のSubstance3D - Painter 10.1.0以前のバージョンに、境界外書き込みの脆弱性が発見された。CVE-2024-49516として識別されるこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行を可能にする。CVSSスコア7.8の高リスクと評価され、特権レベルを必要としない点や攻撃の複雑さが低い点が特徴的だ。

【CVE-2024-47432】Adobe Substance3D - Painterに深刻な脆弱性、任意のコード実行のリスクが判明

【CVE-2024-47432】Adobe Substance3D - Painterに深刻な...

Adobe Substance3D - Painterのバージョン10.1.0以前に範囲外書き込みの脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性であり、悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となる。特権は不要だが利用者の関与が必要とされており、機密性・完全性・可用性すべてに高い影響がある。

【CVE-2024-47432】Adobe Substance3D - Painterに深刻な...

Adobe Substance3D - Painterのバージョン10.1.0以前に範囲外書き込みの脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性であり、悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となる。特権は不要だが利用者の関与が必要とされており、機密性・完全性・可用性すべてに高い影響がある。

【CVE-2024-49519】Adobe Substance3D Painter 10.1.0以前に境界外の書き込みの脆弱性、任意のコード実行のリスクが判明

【CVE-2024-49519】Adobe Substance3D Painter 10.1....

Adobe Substance3D Painter 10.1.0以前のバージョンに境界外の書き込みの脆弱性が発見された。CVE-2024-49519として識別されたこの脆弱性は、CVSSスコア7.8の高い深刻度を示しており、悪意のあるファイルを開くことで任意のコードが実行される可能性がある。Adobe社は修正プログラムを提供し、影響を受けるバージョンのユーザーには速やかなアップデートを推奨している。

【CVE-2024-49519】Adobe Substance3D Painter 10.1....

Adobe Substance3D Painter 10.1.0以前のバージョンに境界外の書き込みの脆弱性が発見された。CVE-2024-49519として識別されたこの脆弱性は、CVSSスコア7.8の高い深刻度を示しており、悪意のあるファイルを開くことで任意のコードが実行される可能性がある。Adobe社は修正プログラムを提供し、影響を受けるバージョンのユーザーには速やかなアップデートを推奨している。

【CVE-2024-45764】Dell Enterprise SONiC OSの認証バイパス脆弱性が発見、早急なアップデートの適用が必要に

【CVE-2024-45764】Dell Enterprise SONiC OSの認証バイパス...

Dell EMCは2024年11月8日、Dell Enterprise SONiC OSのバージョン4.1.x、4.2.xに存在する重大な認証バイパスの脆弱性を公開した。CVSSスコア9.0の重大な脆弱性として評価され、リモートからの不正アクセスが可能となる問題が指摘されている。Dell EMCはバージョン4.1.6および4.2.2以降へのアップグレードを提供しており、早急な対応が推奨される。

【CVE-2024-45764】Dell Enterprise SONiC OSの認証バイパス...

Dell EMCは2024年11月8日、Dell Enterprise SONiC OSのバージョン4.1.x、4.2.xに存在する重大な認証バイパスの脆弱性を公開した。CVSSスコア9.0の重大な脆弱性として評価され、リモートからの不正アクセスが可能となる問題が指摘されている。Dell EMCはバージョン4.1.6および4.2.2以降へのアップグレードを提供しており、早急な対応が推奨される。

【CVE-2024-50460】WordPress用Firelight Lightboxプラグインにクロスサイトスクリプティングの脆弱性、バージョン2.3.4で修正完了

【CVE-2024-50460】WordPress用Firelight Lightboxプラグ...

FirelightWP社が開発するWordPress用プラグインFirelight Lightboxにおいて、バージョン2.3.3以前に影響を与えるクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-50460】として識別され、CVSSスコア5.9のミディアムレベルと評価されている。攻撃の前提条件として高い権限が必要とされるものの、技術的な複雑さは低く、影響範囲が制限されたスコープを超えて広がる可能性が指摘されている。

【CVE-2024-50460】WordPress用Firelight Lightboxプラグ...

FirelightWP社が開発するWordPress用プラグインFirelight Lightboxにおいて、バージョン2.3.3以前に影響を与えるクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-50460】として識別され、CVSSスコア5.9のミディアムレベルと評価されている。攻撃の前提条件として高い権限が必要とされるものの、技術的な複雑さは低く、影響範囲が制限されたスコープを超えて広がる可能性が指摘されている。

【CVE-2024-43310】WordPress用Print Barcode Labelsプラグインでアクセス制御の脆弱性が発見、バージョン3.4.10で修正へ

【CVE-2024-43310】WordPress用Print Barcode Labelsプ...

UkrSolutionは、WordPress用プラグインPrint Barcode Labels for WooCommerceにアクセス制御の欠陥が存在することを2024年11月1日に公開した。バージョン3.4.9以前に存在する認可の欠如による脆弱性は、CVSSスコア6.5を記録。早急なバージョン3.4.10へのアップデートが推奨される。攻撃者がネットワーク経由でアクセス制御を迂回し、機密情報の漏洩につながる可能性がある。

【CVE-2024-43310】WordPress用Print Barcode Labelsプ...

UkrSolutionは、WordPress用プラグインPrint Barcode Labels for WooCommerceにアクセス制御の欠陥が存在することを2024年11月1日に公開した。バージョン3.4.9以前に存在する認可の欠如による脆弱性は、CVSSスコア6.5を記録。早急なバージョン3.4.10へのアップデートが推奨される。攻撃者がネットワーク経由でアクセス制御を迂回し、機密情報の漏洩につながる可能性がある。

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックはAIとアニーリング技術を組み合わせた材料探索ツールを開発し、半導体パッケージ用レジストの感光性樹脂の原料となるポリマーの最適組成を従来の5分の1の時間で探索することに成功した。このツールにより、従来10万年かかっていた計算が約10秒で完了し、材料開発の大幅な効率化を実現している。

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックはAIとアニーリング技術を組み合わせた材料探索ツールを開発し、半導体パッケージ用レジストの感光性樹脂の原料となるポリマーの最適組成を従来の5分の1の時間で探索することに成功した。このツールにより、従来10万年かかっていた計算が約10秒で完了し、材料開発の大幅な効率化を実現している。

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを11月に発売

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを1...

ハイアール ジャパン セールスが26Lオーブンレンジ「Milaly JM-WFVH26A」を2024年11月20日より発売する。レンジとグリル、レンジとオーブンを自動で切り替える二刀流調理機能を搭載し、赤外線センサーによる時短解凍機能も実装。インビジブルUIデザインと壁際フィット設計により、キッチンにすっきり置ける設計を実現した。

ハイアールがオーブンレンジMilalyを発表、二刀流調理で時短とおいしさを両立する新モデルを1...

ハイアール ジャパン セールスが26Lオーブンレンジ「Milaly JM-WFVH26A」を2024年11月20日より発売する。レンジとグリル、レンジとオーブンを自動で切り替える二刀流調理機能を搭載し、赤外線センサーによる時短解凍機能も実装。インビジブルUIデザインと壁際フィット設計により、キッチンにすっきり置ける設計を実現した。

DeepLがリアルタイム音声翻訳機能DeepL Voiceを発表、13カ国語対応で多言語コミュニケーションの実現へ

DeepLがリアルタイム音声翻訳機能DeepL Voiceを発表、13カ国語対応で多言語コミュ...

独DeepLは2024年11月13日、リアルタイム音声翻訳機能「DeepL Voice」を発表した。Web会議用の「DeepL Voice for Meetings」と対面会話用の「DeepL Voice for Conversations」の2つのソリューションを提供し、日本語を含む13カ国語に対応。企業向けスタンドアロンプランとして最低50ライセンスから提供され、グローバルなビジネスコミュニケーションの革新が期待される。

DeepLがリアルタイム音声翻訳機能DeepL Voiceを発表、13カ国語対応で多言語コミュ...

独DeepLは2024年11月13日、リアルタイム音声翻訳機能「DeepL Voice」を発表した。Web会議用の「DeepL Voice for Meetings」と対面会話用の「DeepL Voice for Conversations」の2つのソリューションを提供し、日本語を含む13カ国語に対応。企業向けスタンドアロンプランとして最低50ライセンスから提供され、グローバルなビジネスコミュニケーションの革新が期待される。

【CVE-2024-47433】Substance3D - Painter 10.1.0に深刻な脆弱性、任意のコード実行の危険性が判明

【CVE-2024-47433】Substance3D - Painter 10.1.0に深刻...

AdobeのSubstance3D - Painter 10.1.0以前のバージョンにおいて、範囲外書き込みの脆弱性が発見された。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となる。ユーザーの操作が必要となるものの、攻撃者に特権は不要とされており、早急な対応が求められている。

【CVE-2024-47433】Substance3D - Painter 10.1.0に深刻...

AdobeのSubstance3D - Painter 10.1.0以前のバージョンにおいて、範囲外書き込みの脆弱性が発見された。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となる。ユーザーの操作が必要となるものの、攻撃者に特権は不要とされており、早急な対応が求められている。

【CVE-2024-24409】ManageEngine ADManager Plus 7203に特権昇格の脆弱性、早急なアップデートの適用が必要に

【CVE-2024-24409】ManageEngine ADManager Plus 720...

ManageEngineはADManager Plusにおいて、特権昇格の脆弱性【CVE-2024-24409】を公開した。この脆弱性はModify Computers機能に存在し、バージョン7203以前のすべてのバージョンが影響を受ける。CVSS基本値8.8の高リスクとして評価されており、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低く、早急な対応が求められている。

【CVE-2024-24409】ManageEngine ADManager Plus 720...

ManageEngineはADManager Plusにおいて、特権昇格の脆弱性【CVE-2024-24409】を公開した。この脆弱性はModify Computers機能に存在し、バージョン7203以前のすべてのバージョンが影響を受ける。CVSS基本値8.8の高リスクとして評価されており、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低く、早急な対応が求められている。

HOT TOPICS