Tech Insights

hitocolorが社員教育サービスkokoroeを強化、ChatGPT連携でAI問題生成機能の精度が向上

hitocolorが社員教育サービスkokoroeを強化、ChatGPT連携でAI問題生成機能...

株式会社hitocolorが運営する社員教育サービス「kokoroe」がAI問題生成機能を強化。ChatGPTとのAPI連携により、主旨入力機能の追加や最大10問の一括生成、AI修正機能の実装などが行われた。1日5分のマイクロテストによる知識定着と反復学習の実現に向けて、より効率的な問題作成環境が整備された。企業独自の教育ニーズに迅速に対応可能になっている。

hitocolorが社員教育サービスkokoroeを強化、ChatGPT連携でAI問題生成機能...

株式会社hitocolorが運営する社員教育サービス「kokoroe」がAI問題生成機能を強化。ChatGPTとのAPI連携により、主旨入力機能の追加や最大10問の一括生成、AI修正機能の実装などが行われた。1日5分のマイクロテストによる知識定着と反復学習の実現に向けて、より効率的な問題作成環境が整備された。企業独自の教育ニーズに迅速に対応可能になっている。

VAST Data PlatformがNVIDIA Partner Networkの認証を取得、大規模AIインフラのデータ管理基盤として機能強化

VAST Data PlatformがNVIDIA Partner Networkの認証を取得...

VAST Data PlatformがNVIDIA Partner Networkのクラウドパートナー向け高性能ストレージソリューションとして認定を取得。99.9999%の可用性とマルチテナント対応により、大規模AIインフラのデータ管理基盤として機能を強化。100億から1兆パラメータ以上のAIモデルに対応し、高速チェックポイントやエッジデータ管理などの包括的な機能を提供する。

VAST Data PlatformがNVIDIA Partner Networkの認証を取得...

VAST Data PlatformがNVIDIA Partner Networkのクラウドパートナー向け高性能ストレージソリューションとして認定を取得。99.9999%の可用性とマルチテナント対応により、大規模AIインフラのデータ管理基盤として機能を強化。100億から1兆パラメータ以上のAIモデルに対応し、高速チェックポイントやエッジデータ管理などの包括的な機能を提供する。

INSTANTROOM株式会社がフリーランスエンジニアの市場動向を発表、月額平均単価72.1万円でRustが最高額を記録

INSTANTROOM株式会社がフリーランスエンジニアの市場動向を発表、月額平均単価72.1万...

INSTANTROOM株式会社が運営するフリーランスボードが2024年11月の市場動向を発表。17万件以上の案件を分析した結果、フリーランスエンジニアの月額平均単価は72.1万円で、最高単価は320万円を記録。開発言語別ではRustが82.9万円で最高額となり、フレームワークではRSpecが86.4万円を記録。リモートワーク比率は87.3%に達し、柔軟な働き方が浸透している。

INSTANTROOM株式会社がフリーランスエンジニアの市場動向を発表、月額平均単価72.1万...

INSTANTROOM株式会社が運営するフリーランスボードが2024年11月の市場動向を発表。17万件以上の案件を分析した結果、フリーランスエンジニアの月額平均単価は72.1万円で、最高単価は320万円を記録。開発言語別ではRustが82.9万円で最高額となり、フレームワークではRSpecが86.4万円を記録。リモートワーク比率は87.3%に達し、柔軟な働き方が浸透している。

【CVE-2024-50334】Scooldに認証バイパスの脆弱性、設定データへの不正アクセスが可能に

【CVE-2024-50334】Scooldに認証バイパスの脆弱性、設定データへの不正アクセス...

Q&Aプラットフォームのscooldにおいて、/api;/configエンドポイントでセミコロンパス注入の脆弱性が発見された。URLにセミコロンを追加することで認証をバイパスし、HOCONファイルインクルージョンを介して設定ファイルなどの機密情報を取得可能。Scoold 1.64.0で修正済みだが、それ以前のバージョンではAPIの無効化による対応が必要となる。

【CVE-2024-50334】Scooldに認証バイパスの脆弱性、設定データへの不正アクセス...

Q&Aプラットフォームのscooldにおいて、/api;/configエンドポイントでセミコロンパス注入の脆弱性が発見された。URLにセミコロンを追加することで認証をバイパスし、HOCONファイルインクルージョンを介して設定ファイルなどの機密情報を取得可能。Scoold 1.64.0で修正済みだが、それ以前のバージョンではAPIの無効化による対応が必要となる。

日本ワムネットがGigaCC ASPのWeb API機能を提供開始、業務システムとの連携が容易に

日本ワムネットがGigaCC ASPのWeb API機能を提供開始、業務システムとの連携が容易に

日本ワムネットは純国産クラウドストレージGigaCC ASPにおいて、業務システムやWebサービスとの直接連携が可能なWeb API機能の提供を2024年11月11日より開始した。Web API機能は月額30,000円で提供され、先着60社限定で無償提供するキャンペーンを実施している。業務システムからの自動アップロードや承認フロー連携、チャットツール連携などが可能になり、システム間の連携と業務効率化を実現する。

日本ワムネットがGigaCC ASPのWeb API機能を提供開始、業務システムとの連携が容易に

日本ワムネットは純国産クラウドストレージGigaCC ASPにおいて、業務システムやWebサービスとの直接連携が可能なWeb API機能の提供を2024年11月11日より開始した。Web API機能は月額30,000円で提供され、先着60社限定で無償提供するキャンペーンを実施している。業務システムからの自動アップロードや承認フロー連携、チャットツール連携などが可能になり、システム間の連携と業務効率化を実現する。

【CVE-2024-51557】Wave 2.0にOTPレート制限の欠如による脆弱性、認証済み攻撃者によるOTPボミングのリスクが深刻化

【CVE-2024-51557】Wave 2.0にOTPレート制限の欠如による脆弱性、認証済み...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントにOTP要求のレート制限が実装されていない脆弱性が発見された。CVE-2024-51557として識別されるこの脆弱性は、認証された攻撃者による大量のOTP要求送信を可能にし、標的システムへのOTPボミングやフラッディング攻撃のリスクをもたらす。Wave 2.0のバージョン1.1.7未満が影響を受け、CVSSスコア7.1の高リスクと評価されている。

【CVE-2024-51557】Wave 2.0にOTPレート制限の欠如による脆弱性、認証済み...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントにOTP要求のレート制限が実装されていない脆弱性が発見された。CVE-2024-51557として識別されるこの脆弱性は、認証された攻撃者による大量のOTP要求送信を可能にし、標的システムへのOTPボミングやフラッディング攻撃のリスクをもたらす。Wave 2.0のバージョン1.1.7未満が影響を受け、CVSSスコア7.1の高リスクと評価されている。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの不備でアカウント乗っ取りの危険性が浮上

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-50130】Linuxカーネルのnetfilter bpf脆弱性、メモリ解放後使用の問題が発覚し修正へ

【CVE-2024-50130】Linuxカーネルのnetfilter bpf脆弱性、メモリ解...

Linuxカーネルのnetfilter bpfコンポーネントにおいて、ネットワークネームスペースの参照保持に関する重大な脆弱性が発見された。この脆弱性は【CVE-2024-50130】として識別され、bpf_nf_link_releaseでの__nf_unregister_net_hookの処理においてメモリの解放後使用の問題が発生する。影響を受けるバージョンは6.4から6.6.58、6.11.5まで、6.12-rc4以前となっている。

【CVE-2024-50130】Linuxカーネルのnetfilter bpf脆弱性、メモリ解...

Linuxカーネルのnetfilter bpfコンポーネントにおいて、ネットワークネームスペースの参照保持に関する重大な脆弱性が発見された。この脆弱性は【CVE-2024-50130】として識別され、bpf_nf_link_releaseでの__nf_unregister_net_hookの処理においてメモリの解放後使用の問題が発生する。影響を受けるバージョンは6.4から6.6.58、6.11.5まで、6.12-rc4以前となっている。

【CVE-2024-50108】Linux kernelでPSR-SU機能の不具合が発覚、一時的な機能無効化で対応へ

【CVE-2024-50108】Linux kernelでPSR-SU機能の不具合が発覚、一時...

Linux kernelにおいて、Parade 08-01 TCONデバイスでPSR-SU機能を使用した際に深刻な不具合が発見された。起動時やフルスクリーンのVA-API動画再生時に約1秒間の黒画面が発生し、dmub_psr_enable()呼び出し時にカーネルの警告が表示される問題が確認されている。開発チームは暫定対策としてPSR-SU機能を無効化し、DMUBトレースの分析による根本的な解決策の策定に取り組んでいる。

【CVE-2024-50108】Linux kernelでPSR-SU機能の不具合が発覚、一時...

Linux kernelにおいて、Parade 08-01 TCONデバイスでPSR-SU機能を使用した際に深刻な不具合が発見された。起動時やフルスクリーンのVA-API動画再生時に約1秒間の黒画面が発生し、dmub_psr_enable()呼び出し時にカーネルの警告が表示される問題が確認されている。開発チームは暫定対策としてPSR-SU機能を無効化し、DMUBトレースの分析による根本的な解決策の策定に取り組んでいる。

コンテナランタイムcontainerd 2.0が正式リリース、プラグイン統合とサンドボックス機能が大幅に強化

コンテナランタイムcontainerd 2.0が正式リリース、プラグイン統合とサンドボックス機...

コンテナランタイムの代表的な実装であるcontainerdの初のメジャーバージョンアップとなるcontainerd 2.0が正式リリースされた。プラグインセクションのマージ機能やサンドボックスコントローラーの更新API、OpenTelemetryの環境変数設定、CDIのデフォルト有効化など、多岐にわたる機能強化が実施されている。セキュリティ面でもio_uringシステムコールの制限が追加され、より安全なコンテナ実行環境を提供する。

コンテナランタイムcontainerd 2.0が正式リリース、プラグイン統合とサンドボックス機...

コンテナランタイムの代表的な実装であるcontainerdの初のメジャーバージョンアップとなるcontainerd 2.0が正式リリースされた。プラグインセクションのマージ機能やサンドボックスコントローラーの更新API、OpenTelemetryの環境変数設定、CDIのデフォルト有効化など、多岐にわたる機能強化が実施されている。セキュリティ面でもio_uringシステムコールの制限が追加され、より安全なコンテナ実行環境を提供する。

JCBが法人向けデビットカードの会計ソフト連携を開始、ソリマチとマネーフォワードとのAPI連携で経理業務の効率化を実現

JCBが法人向けデビットカードの会計ソフト連携を開始、ソリマチとマネーフォワードとのAPI連携...

JCBは2024年11月11日より、法人向けJCBデビットカードのソリマチおよびマネーフォワードとのAPI連携を開始した。MyJCB IDとパスワードの保存が不要なセキュアな環境で、カード利用明細の自動取り込みと自動仕訳が可能となり、経理業務の効率化とキャッシュレス決済の普及促進が期待される。

JCBが法人向けデビットカードの会計ソフト連携を開始、ソリマチとマネーフォワードとのAPI連携...

JCBは2024年11月11日より、法人向けJCBデビットカードのソリマチおよびマネーフォワードとのAPI連携を開始した。MyJCB IDとパスワードの保存が不要なセキュアな環境で、カード利用明細の自動取り込みと自動仕訳が可能となり、経理業務の効率化とキャッシュレス決済の普及促進が期待される。

日本ワムネットが純国産クラウドストレージGigaCCのWebAPI機能を提供開始、業務効率化とセキュアなファイル共有を実現

日本ワムネットが純国産クラウドストレージGigaCCのWebAPI機能を提供開始、業務効率化と...

日本ワムネット株式会社は純国産クラウドストレージ「GigaCC」において、業務システムやWebサービスとの直接連携を可能にするWebAPI機能を2024年11月11日にリリースした。この機能により、システム間の自動連携とセキュアなファイル共有が実現され、先着60社限定で無償提供キャンペーンも実施される。20年以上の実績を持つGigaCCは、多くの上場企業や大企業で採用されている。

日本ワムネットが純国産クラウドストレージGigaCCのWebAPI機能を提供開始、業務効率化と...

日本ワムネット株式会社は純国産クラウドストレージ「GigaCC」において、業務システムやWebサービスとの直接連携を可能にするWebAPI機能を2024年11月11日にリリースした。この機能により、システム間の自動連携とセキュアなファイル共有が実現され、先着60社限定で無償提供キャンペーンも実施される。20年以上の実績を持つGigaCCは、多くの上場企業や大企業で採用されている。

MOICA AIBOTが問い合わせ機能とAI分析機能を追加、顧客理解の深化とリード獲得向上を実現

MOICA AIBOTが問い合わせ機能とAI分析機能を追加、顧客理解の深化とリード獲得向上を実現

MOICA株式会社は生成AI対話型チャットボットMOICA AIBOTに問い合わせフォーム送信機能を追加した。チャットボット上での問い合わせフォーム送信が可能になり、生成AIとのチャットやりとり履歴と問い合わせ内容をAIが分析して要約する機能も実装。AIによる要約とアドバイス機能により、より効果的な顧客対応が実現可能になっている。

MOICA AIBOTが問い合わせ機能とAI分析機能を追加、顧客理解の深化とリード獲得向上を実現

MOICA株式会社は生成AI対話型チャットボットMOICA AIBOTに問い合わせフォーム送信機能を追加した。チャットボット上での問い合わせフォーム送信が可能になり、生成AIとのチャットやりとり履歴と問い合わせ内容をAIが分析して要約する機能も実装。AIによる要約とアドバイス機能により、より効果的な顧客対応が実現可能になっている。

【CVE-2024-10318】NGINX OpenID Connectでセッション固定の脆弱性、複数製品のアップデートで対応完了

【CVE-2024-10318】NGINX OpenID Connectでセッション固定の脆弱...

F5 NetworksはNGINX OpenID Connect実装において、ログイン時のnonceチェックが行われないセッション固定の脆弱性を公開した。この問題により攻撃者は被害者のセッションを制御下のアカウントに固定可能となる。NGINX Instance Manager、NGINX API Connectivity Manager、NGINX Ingress Controllerなど複数製品への影響が判明し、各製品のアップデートで対応を完了している。

【CVE-2024-10318】NGINX OpenID Connectでセッション固定の脆弱...

F5 NetworksはNGINX OpenID Connect実装において、ログイン時のnonceチェックが行われないセッション固定の脆弱性を公開した。この問題により攻撃者は被害者のセッションを制御下のアカウントに固定可能となる。NGINX Instance Manager、NGINX API Connectivity Manager、NGINX Ingress Controllerなど複数製品への影響が判明し、各製品のアップデートで対応を完了している。

【CVE-2024-51556】Wave 2.0のAPIレスポンス暗号化に脆弱性、認証済み攻撃者による情報漏洩のリスクが判明

【CVE-2024-51556】Wave 2.0のAPIレスポンス暗号化に脆弱性、認証済み攻撃...

Wave 2.0において、APIレスポンスの脆弱な暗号化を悪用できる重大な脆弱性が発見された。CVE-2024-51556として識別されるこの脆弱性は、認証済みの攻撃者がAPIリクエストURLのuser_idパラメータを操作することで、他のユーザーの機密情報に不正にアクセスできる問題がある。CVSSスコア7.1のHigh評価で、バージョン1.1.7未満が影響を受ける。

【CVE-2024-51556】Wave 2.0のAPIレスポンス暗号化に脆弱性、認証済み攻撃...

Wave 2.0において、APIレスポンスの脆弱な暗号化を悪用できる重大な脆弱性が発見された。CVE-2024-51556として識別されるこの脆弱性は、認証済みの攻撃者がAPIリクエストURLのuser_idパラメータを操作することで、他のユーザーの機密情報に不正にアクセスできる問題がある。CVSSスコア7.1のHigh評価で、バージョン1.1.7未満が影響を受ける。

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻撃者による機密情報漏洩のリスクに

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントでの不適切な例外処理に起因する重大な脆弱性が発見された。CVE-2024-51560として識別されるこの脆弱性は、認証済みの遠隔攻撃者がuserIdパラメータに不正な入力を行うことで、システム上の機密情報を含むエラーメッセージを取得可能。CVSS 4.0で7.1のHighスコアを記録し、早急な対応が必要とされている。

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントでの不適切な例外処理に起因する重大な脆弱性が発見された。CVE-2024-51560として識別されるこの脆弱性は、認証済みの遠隔攻撃者がuserIdパラメータに不正な入力を行うことで、システム上の機密情報を含むエラーメッセージを取得可能。CVSS 4.0で7.1のHighスコアを記録し、早急な対応が必要とされている。

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操作が可能に

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントの認証チェック不備による重大な脆弱性が発見された。CVE-2024-51559として識別されるこの脆弱性により、認証済みの攻撃者が他のユーザーアカウントのアラートを不正に操作可能となる。CVSS v4.0で7.1の高スコアが付与され、バージョン1.1.7未満のシステムが影響を受ける。

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントの認証チェック不備による重大な脆弱性が発見された。CVE-2024-51559として識別されるこの脆弱性により、認証済みの攻撃者が他のユーザーアカウントのアラートを不正に操作可能となる。CVSS v4.0で7.1の高スコアが付与され、バージョン1.1.7未満のシステムが影響を受ける。

【CVE-2024-51739】Combodo iToPにユーザー列挙の脆弱性、パスワードリセット機能の応答メッセージを統一化し対策へ

【CVE-2024-51739】Combodo iToPにユーザー列挙の脆弱性、パスワードリセ...

Combodo社のIT Service Management向けツールiToPにおいて、Rest APIを介したユーザー列挙の脆弱性が発見された。CVSSスコア7.5(High)と評価されたこの脆弱性は、未認証ユーザーによるユーザー列挙を可能にし、有効なアカウントに対するブルートフォース攻撃のリスクを高める問題となっている。対策として、バージョン2.7.11、3.0.5、3.1.2、3.2.0で修正が実施された。

【CVE-2024-51739】Combodo iToPにユーザー列挙の脆弱性、パスワードリセ...

Combodo社のIT Service Management向けツールiToPにおいて、Rest APIを介したユーザー列挙の脆弱性が発見された。CVSSスコア7.5(High)と評価されたこの脆弱性は、未認証ユーザーによるユーザー列挙を可能にし、有効なアカウントに対するブルートフォース攻撃のリスクを高める問題となっている。対策として、バージョン2.7.11、3.0.5、3.1.2、3.2.0で修正が実施された。

株式会社ディグラが対話型AIチャットボットAI Talkerを発表、自然な対話と多言語対応で顧客サポートの革新へ

株式会社ディグラが対話型AIチャットボットAI Talkerを発表、自然な対話と多言語対応で顧...

株式会社ディグラが2024年11月7日、最新の大規模言語モデルと情報検索拡張生成を組み合わせた対話型AIチャットボット「AI Talker」を発表した。自然な対話能力と多言語対応を特徴とし、観光案内から教育支援まで幅広い分野での活用が可能。感情認識機能やAPI連携により、企業独自のニーズに合わせたカスタマイズも実現する。

株式会社ディグラが対話型AIチャットボットAI Talkerを発表、自然な対話と多言語対応で顧...

株式会社ディグラが2024年11月7日、最新の大規模言語モデルと情報検索拡張生成を組み合わせた対話型AIチャットボット「AI Talker」を発表した。自然な対話能力と多言語対応を特徴とし、観光案内から教育支援まで幅広い分野での活用が可能。感情認識機能やAPI連携により、企業独自のニーズに合わせたカスタマイズも実現する。

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TIS、日本ICS、ツネイシホールディングス、広島銀行の4社が、請求書支払業務のデジタル化に向けたPoCを2024年11月より開始。請求書受領SaaSとバックオフィス業務デジタル化プラットフォームをAPI連携させ、請求書の受領から支払・仕訳までをデジタル化。2025年夏頃に広島県の中小企業向けに正式サービスを提供予定で、全国展開も視野に。

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TIS、日本ICS、ツネイシホールディングス、広島銀行の4社が、請求書支払業務のデジタル化に向けたPoCを2024年11月より開始。請求書受領SaaSとバックオフィス業務デジタル化プラットフォームをAPI連携させ、請求書の受領から支払・仕訳までをデジタル化。2025年夏頃に広島県の中小企業向けに正式サービスを提供予定で、全国展開も視野に。

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

Yoom株式会社が提供するハイパーオートメーションツール「Yoom」が、BtoB ECプラットフォーム「Bカート」とのAPI連携を開始した。この連携により、注文情報のSalesforceやGoogleスプレッドシートへの自動連携、kintoneなどの販売管理システムからの会員情報自動登録が可能になり、業務効率の大幅な向上が期待できる。

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

Yoom株式会社が提供するハイパーオートメーションツール「Yoom」が、BtoB ECプラットフォーム「Bカート」とのAPI連携を開始した。この連携により、注文情報のSalesforceやGoogleスプレッドシートへの自動連携、kintoneなどの販売管理システムからの会員情報自動登録が可能になり、業務効率の大幅な向上が期待できる。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関する脆弱性を公開、複数のプラットフォームに影響

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

AkamaiがAccount Protectorの新機能を発表、アカウントライフサイクル全体の保護機能が強化

AkamaiがAccount Protectorの新機能を発表、アカウントライフサイクル全体の...

Akamai Technologies Inc.は、Account Protectorの新機能を発表した。アカウントのライフサイクル全体を保護する新機能により、アカウント作成からログイン後のアクティビティまでを継続的に監視し、リアルタイムでのリスク分析と自動対応が可能になる。企業はリスク許容度に応じてセキュリティ対策を調整でき、APIを通じた重要操作の監視も強化された。

AkamaiがAccount Protectorの新機能を発表、アカウントライフサイクル全体の...

Akamai Technologies Inc.は、Account Protectorの新機能を発表した。アカウントのライフサイクル全体を保護する新機能により、アカウント作成からログイン後のアクティビティまでを継続的に監視し、リアルタイムでのリスク分析と自動対応が可能になる。企業はリスク許容度に応じてセキュリティ対策を調整でき、APIを通じた重要操作の監視も強化された。

BカートとYoomがAPI連携を開始、200種以上のツールとの連携で受発注業務の自動化を実現

BカートとYoomがAPI連携を開始、200種以上のツールとの連携で受発注業務の自動化を実現

株式会社DaiのBtoB ECプラットフォーム「Bカート」とYoom株式会社のハイパーオートメーションツール「Yoom」がAPI連携を開始。Yoomが連携する200種以上のツールとBカートの連携が可能となり、注文情報の自動連携や会員情報の自動登録など、受発注業務における様々な自動化を実現。従来のRPAでは難しかった事務作業の自動化が可能になる。

BカートとYoomがAPI連携を開始、200種以上のツールとの連携で受発注業務の自動化を実現

株式会社DaiのBtoB ECプラットフォーム「Bカート」とYoom株式会社のハイパーオートメーションツール「Yoom」がAPI連携を開始。Yoomが連携する200種以上のツールとBカートの連携が可能となり、注文情報の自動連携や会員情報の自動登録など、受発注業務における様々な自動化を実現。従来のRPAでは難しかった事務作業の自動化が可能になる。

【CVE-2024-10491】Expressのresponse.links関数に重大な脆弱性、Link headerの不適切な処理によりリソース挿入が可能に

【CVE-2024-10491】Expressのresponse.links関数に重大な脆弱性...

HeroDevsがExpressのresponse.links関数における重大な脆弱性【CVE-2024-10491】を公開した。Express 3.0.0-alpha1から3.21.2に影響を与えるこの脆弱性は、Link headerの値における特殊文字の不適切な処理が原因で、悪意のあるリソースの挿入を可能にする。CVSSスコアは4.0(MEDIUM)と評価され、特権レベルは不要だが攻撃条件の複雑さは高いとされている。

【CVE-2024-10491】Expressのresponse.links関数に重大な脆弱性...

HeroDevsがExpressのresponse.links関数における重大な脆弱性【CVE-2024-10491】を公開した。Express 3.0.0-alpha1から3.21.2に影響を与えるこの脆弱性は、Link headerの値における特殊文字の不適切な処理が原因で、悪意のあるリソースの挿入を可能にする。CVSSスコアは4.0(MEDIUM)と評価され、特権レベルは不要だが攻撃条件の複雑さは高いとされている。

Wasmer 5.0が複数バックエンドとiOS対応を追加、WebAssembly実行環境の拡張と性能向上を実現

Wasmer 5.0が複数バックエンドとiOS対応を追加、WebAssembly実行環境の拡張...

Wasmer社が最新版のWasmer 5.0を発表し、V8、Wasmi、WAMRなどの新しいバックエンドのサポートとiOSデバイスでの実行を可能にした。コードベースの最適化により20,000行のコード削減を実現し、モジュールのデシリアライゼーションが最大50%高速化。ChromeデベロッパーツールとのデバッグやWebAssembly例外処理など、高度な機能の統合も期待される。

Wasmer 5.0が複数バックエンドとiOS対応を追加、WebAssembly実行環境の拡張...

Wasmer社が最新版のWasmer 5.0を発表し、V8、Wasmi、WAMRなどの新しいバックエンドのサポートとiOSデバイスでの実行を可能にした。コードベースの最適化により20,000行のコード削減を実現し、モジュールのデシリアライゼーションが最大50%高速化。ChromeデベロッパーツールとのデバッグやWebAssembly例外処理など、高度な機能の統合も期待される。

スカイロジックがNumberVision APIをリリース、AIによる高精度なナンバープレート認識システムの実用化に成功

スカイロジックがNumberVision APIをリリース、AIによる高精度なナンバープレート...

株式会社スカイロジックは2024年11月6日、ナンバープレート認識API「NumberVision API」の提供を開始した。撮像した画像から車両ナンバープレートを瞬時に認識してデータ化することが可能で、1枚の画像から複数のナンバープレートを同時に読み取れるマルチプレートリーディング機能を搭載している。夜間や暗所など様々な環境下でも99.9%の高い認識率を実現し、駐車場管理や入退場管理など幅広い用途での活用が期待できる。

スカイロジックがNumberVision APIをリリース、AIによる高精度なナンバープレート...

株式会社スカイロジックは2024年11月6日、ナンバープレート認識API「NumberVision API」の提供を開始した。撮像した画像から車両ナンバープレートを瞬時に認識してデータ化することが可能で、1枚の画像から複数のナンバープレートを同時に読み取れるマルチプレートリーディング機能を搭載している。夜間や暗所など様々な環境下でも99.9%の高い認識率を実現し、駐車場管理や入退場管理など幅広い用途での活用が期待できる。

楽天コミュニケーションズがMVNO向けeSIMサービスを開始、プロファイル情報の遠隔書き込みで事業拡大を支援

楽天コミュニケーションズがMVNO向けeSIMサービスを開始、プロファイル情報の遠隔書き込みで...

楽天コミュニケーションズは2024年11月6日より、楽天モバイルの通信網を活用した法人向けモバイルデータ通信サービスにおいてeSIMの提供を開始した。QRコード表示やメール配信、回線リストの提供など複数の受け渡し手段を用意し、訪日外国人向けの多言語対応やAPI連携機能も実装。MVNO事業者の多様な販売手法に対応し、月額280円からの低価格で事業発展を支援する。

楽天コミュニケーションズがMVNO向けeSIMサービスを開始、プロファイル情報の遠隔書き込みで...

楽天コミュニケーションズは2024年11月6日より、楽天モバイルの通信網を活用した法人向けモバイルデータ通信サービスにおいてeSIMの提供を開始した。QRコード表示やメール配信、回線リストの提供など複数の受け渡し手段を用意し、訪日外国人向けの多言語対応やAPI連携機能も実装。MVNO事業者の多様な販売手法に対応し、月額280円からの低価格で事業発展を支援する。

DONUTSがジョブカン会計でAPI連携を開始、給与計算と見積/請求書の自動連携で業務効率が向上

DONUTSがジョブカン会計でAPI連携を開始、給与計算と見積/請求書の自動連携で業務効率が向上

株式会社DONUTSが提供するクラウド型会計システム『ジョブカン会計』が、『ジョブカン給与計算』『ジョブカン見積/請求書』とのAPI連携を開始。給与データや請求書データの自動取り込みにより手作業を削減し、会計業務の効率化を実現。今後は資金繰り管理機能や経費精算システムとの連携も予定している。

DONUTSがジョブカン会計でAPI連携を開始、給与計算と見積/請求書の自動連携で業務効率が向上

株式会社DONUTSが提供するクラウド型会計システム『ジョブカン会計』が、『ジョブカン給与計算』『ジョブカン見積/請求書』とのAPI連携を開始。給与データや請求書データの自動取り込みにより手作業を削減し、会計業務の効率化を実現。今後は資金繰り管理機能や経費精算システムとの連携も予定している。

インテリジェント ウェイブがNET+1のAWS対応開発を開始、金融DXの促進に向け2025年4月提供へ

インテリジェント ウェイブがNET+1のAWS対応開発を開始、金融DXの促進に向け2025年4...

インテリジェント ウェイブは決済ネットワーク接続・認証システムNET+1のクラウド対応開発を開始した。AWS対応を実施し2025年4月頃に提供開始予定で、金融機関のDX推進に貢献する。NET+1は30年以上の実績を持ち国内大手カード会社でトップシェアを獲得しており、24時間365日無停止での稼働と高速処理を実現する。

インテリジェント ウェイブがNET+1のAWS対応開発を開始、金融DXの促進に向け2025年4...

インテリジェント ウェイブは決済ネットワーク接続・認証システムNET+1のクラウド対応開発を開始した。AWS対応を実施し2025年4月頃に提供開始予定で、金融機関のDX推進に貢献する。NET+1は30年以上の実績を持ち国内大手カード会社でトップシェアを獲得しており、24時間365日無停止での稼働と高速処理を実現する。

HOT TOPICS