Tech Insights

【CVE-2024-48932】ZimaOS 1.2.4に認証バイパスの脆弱性、ユーザー名情報の漏洩リスクが判明

【CVE-2024-48932】ZimaOS 1.2.4に認証バイパスの脆弱性、ユーザー名情報...

IceWhaleTech社のZimaOSにおいて、バージョン1.2.4以前に重大な認証バイパスの脆弱性が発見された。APIエンドポイントにおいて認証なしでユーザー名情報にアクセス可能な状態となっており、CVE-2024-48932として識別されている。CVSSスコアは5.3(Medium)と評価され、この脆弱性を悪用されるとブルートフォース攻撃やフィッシングの足がかりとされる可能性がある。現時点でパッチ適用版は未リリース。

【CVE-2024-48932】ZimaOS 1.2.4に認証バイパスの脆弱性、ユーザー名情報...

IceWhaleTech社のZimaOSにおいて、バージョン1.2.4以前に重大な認証バイパスの脆弱性が発見された。APIエンドポイントにおいて認証なしでユーザー名情報にアクセス可能な状態となっており、CVE-2024-48932として識別されている。CVSSスコアは5.3(Medium)と評価され、この脆弱性を悪用されるとブルートフォース攻撃やフィッシングの足がかりとされる可能性がある。現時点でパッチ適用版は未リリース。

【CVE-2024-48931】ZimaOS 1.2.4でパストラバーサルの脆弱性が発覚、機密ファイルの読み取りが可能に

【CVE-2024-48931】ZimaOS 1.2.4でパストラバーサルの脆弱性が発覚、機密...

IceWhaleTech社が開発するZimaOSのバージョン1.2.4以前に、パストラバーサルの脆弱性が発見された。APIエンドポイントの入力検証が不十分なため、認証済みユーザーが機密システムファイルを読み取ることが可能となっている。CVSSスコアは7.5(High)と評価されており、早急なセキュリティ対策の見直しが求められている。現時点でパッチ適用済みバージョンは未公開。

【CVE-2024-48931】ZimaOS 1.2.4でパストラバーサルの脆弱性が発覚、機密...

IceWhaleTech社が開発するZimaOSのバージョン1.2.4以前に、パストラバーサルの脆弱性が発見された。APIエンドポイントの入力検証が不十分なため、認証済みユーザーが機密システムファイルを読み取ることが可能となっている。CVSSスコアは7.5(High)と評価されており、早急なセキュリティ対策の見直しが求められている。現時点でパッチ適用済みバージョンは未公開。

【CVE-2024-50528】WordPress Stacks Mobile App Builder 5.2.3に深刻な脆弱性、機密情報漏洩のリスクが浮上

【CVE-2024-50528】WordPress Stacks Mobile App Bui...

Patchstack OÜがWordPress用プラグインStacks Mobile App Builder 5.2.3以前のバージョンに存在する重大な脆弱性を報告した。CVE-2024-50528として識別されるこの脆弱性は、認証なしで機密システム情報にアクセス可能な問題で、CVSSスコア7.5と高い深刻度が付与されている。攻撃に特別な権限や技術が不要なため、早急な対応が必要とされる。

【CVE-2024-50528】WordPress Stacks Mobile App Bui...

Patchstack OÜがWordPress用プラグインStacks Mobile App Builder 5.2.3以前のバージョンに存在する重大な脆弱性を報告した。CVE-2024-50528として識別されるこの脆弱性は、認証なしで機密システム情報にアクセス可能な問題で、CVSSスコア7.5と高い深刻度が付与されている。攻撃に特別な権限や技術が不要なため、早急な対応が必要とされる。

【CVE-2024-49750】Snowflake Connector for Python 3.12.3未満で機密情報がログに漏洩する脆弱性を修正

【CVE-2024-49750】Snowflake Connector for Python ...

Snowflake Connector for Pythonにおいて、バージョン3.12.3未満でDuoパスコードやAzure SASトークンなどの機密情報がログに漏洩する脆弱性が発見された。SecretDetectorログフォーマッターの不具合によりJWTトークンと特定の秘密鍵フォーマットの保護が不完全となっており、CVSS v3.1で5.5(MEDIUM)と評価されている。

【CVE-2024-49750】Snowflake Connector for Python ...

Snowflake Connector for Pythonにおいて、バージョン3.12.3未満でDuoパスコードやAzure SASトークンなどの機密情報がログに漏洩する脆弱性が発見された。SecretDetectorログフォーマッターの不具合によりJWTトークンと特定の秘密鍵フォーマットの保護が不完全となっており、CVSS v3.1で5.5(MEDIUM)と評価されている。

PowerToysがAdvanced Paste機能を公開、クリップボード操作の効率化とAI活用で生産性向上へ

PowerToysがAdvanced Paste機能を公開、クリップボード操作の効率化とAI活...

MicrosoftはPowerToysに新機能Advanced Pasteを追加し、クリップボードの内容を様々な形式に変換してペーストできる機能を実装。プレーンテキスト、Markdown、JSON、各種ファイル形式に対応し、AI機能を活用した高度な変換処理も可能。ローカルでの画像テキスト抽出やショートカットキーのカスタマイズにも対応し、開発者やオフィスワーカーの作業効率向上に貢献する。

PowerToysがAdvanced Paste機能を公開、クリップボード操作の効率化とAI活...

MicrosoftはPowerToysに新機能Advanced Pasteを追加し、クリップボードの内容を様々な形式に変換してペーストできる機能を実装。プレーンテキスト、Markdown、JSON、各種ファイル形式に対応し、AI機能を活用した高度な変換処理も可能。ローカルでの画像テキスト抽出やショートカットキーのカスタマイズにも対応し、開発者やオフィスワーカーの作業効率向上に貢献する。

プラス株式会社がECサイトGarageのEC-CUBE活用事例を公開、ECサイトとブランドサイトを統合しOMOを実現へ

プラス株式会社がECサイトGarageのEC-CUBE活用事例を公開、ECサイトとブランドサイ...

イーシーキューブがプラス株式会社のECサイト「Garage」におけるEC-CUBE活用事例を公開した。2024年に25周年を迎えたGarageは、約1万点のオフィス家具・インテリアアイテムを取り扱い、2018年のリニューアルでEC-CUBEを採用。ECサイトとブランドサイトの機能を統合し、実店舗とのOMOを実現することで多くのファン顧客を獲得している。

プラス株式会社がECサイトGarageのEC-CUBE活用事例を公開、ECサイトとブランドサイ...

イーシーキューブがプラス株式会社のECサイト「Garage」におけるEC-CUBE活用事例を公開した。2024年に25周年を迎えたGarageは、約1万点のオフィス家具・インテリアアイテムを取り扱い、2018年のリニューアルでEC-CUBEを採用。ECサイトとブランドサイトの機能を統合し、実店舗とのOMOを実現することで多くのファン顧客を獲得している。

ハックルベリーがEC基幹システム連携SaaS「CoreLink」をリリース、データ連携の効率化とコスト削減を実現

ハックルベリーがEC基幹システム連携SaaS「CoreLink」をリリース、データ連携の効率化...

株式会社ハックルベリーが、EC基幹システムのデータ連携SaaS「CoreLink」を2024年11月5日にリリースした。商品・在庫・顧客・売上・受注データの基幹システムデータをワンストップで連携可能で、Shopifyのアップデートにも自動対応する。システムの保守・運用コストの削減と開発期間の短縮を実現し、効率的なEC運営を支援するソリューションとなっている。

ハックルベリーがEC基幹システム連携SaaS「CoreLink」をリリース、データ連携の効率化...

株式会社ハックルベリーが、EC基幹システムのデータ連携SaaS「CoreLink」を2024年11月5日にリリースした。商品・在庫・顧客・売上・受注データの基幹システムデータをワンストップで連携可能で、Shopifyのアップデートにも自動対応する。システムの保守・運用コストの削減と開発期間の短縮を実現し、効率的なEC運営を支援するソリューションとなっている。

クラウドエースがGoogle マップ APIを活用した新サービスMap Stickerを提供開始、店舗情報の視覚化で集客力向上を実現

クラウドエースがGoogle マップ APIを活用した新サービスMap Stickerを提供開...

クラウドエース株式会社は2024年11月5日、Google マップ APIを活用した新サービス「Map Sticker」の提供を開始した。2億以上の場所の位置情報や詳細、口コミデータをGoogle マップ上に視覚化することで、ユーザーは直感的に店舗位置を把握可能。エンジニア不在でも導入できる簡便性と、Google Cloud契約ユーザーへの無償提供が特徴だ。

クラウドエースがGoogle マップ APIを活用した新サービスMap Stickerを提供開...

クラウドエース株式会社は2024年11月5日、Google マップ APIを活用した新サービス「Map Sticker」の提供を開始した。2億以上の場所の位置情報や詳細、口コミデータをGoogle マップ上に視覚化することで、ユーザーは直感的に店舗位置を把握可能。エンジニア不在でも導入できる簡便性と、Google Cloud契約ユーザーへの無償提供が特徴だ。

エクセルソフトがインテル oneAPIベース・ツールキット2025を販売開始、マルチアーキテクチャー開発環境が大幅に進化

エクセルソフトがインテル oneAPIベース・ツールキット2025を販売開始、マルチアーキテク...

エクセルソフトが、インテル oneAPIベース・ツールキット2025の販売を開始した。最新のインテル XeonプロセッサーやCore Ultraプロセッサーに対応し、SYCLコンパイラーの強化やPython環境の拡充、セキュリティ機能の実装など、マルチアーキテクチャー開発環境が大きく進化。HPC向けにはFortran 2023やMPI 4.0の完全実装も提供され、開発効率の向上が期待できる。

エクセルソフトがインテル oneAPIベース・ツールキット2025を販売開始、マルチアーキテク...

エクセルソフトが、インテル oneAPIベース・ツールキット2025の販売を開始した。最新のインテル XeonプロセッサーやCore Ultraプロセッサーに対応し、SYCLコンパイラーの強化やPython環境の拡充、セキュリティ機能の実装など、マルチアーキテクチャー開発環境が大きく進化。HPC向けにはFortran 2023やMPI 4.0の完全実装も提供され、開発効率の向上が期待できる。

バーチャレクスがinspirX 5.8を提供開始、生成AI連携とWebAuthn対応で顧客対応の効率化とセキュリティ強化を実現

バーチャレクスがinspirX 5.8を提供開始、生成AI連携とWebAuthn対応で顧客対応...

バーチャレクス・コンサルティングは次世代コンタクトセンター統合基盤の第一弾として、CRMソフト「inspirX 5」の最新バージョン5.8を公開した。ChatGPTとの連携による音声認識要約の自動登録やWebAuthnによる二要素認証の実装、カスタマイズ項目の大幅増加など、顧客対応の効率化とセキュリティ強化を実現。BIZTELやPKSHA FAQとの連携も強化され、コンタクトセンター業務の生産性向上が期待できる。

バーチャレクスがinspirX 5.8を提供開始、生成AI連携とWebAuthn対応で顧客対応...

バーチャレクス・コンサルティングは次世代コンタクトセンター統合基盤の第一弾として、CRMソフト「inspirX 5」の最新バージョン5.8を公開した。ChatGPTとの連携による音声認識要約の自動登録やWebAuthnによる二要素認証の実装、カスタマイズ項目の大幅増加など、顧客対応の効率化とセキュリティ強化を実現。BIZTELやPKSHA FAQとの連携も強化され、コンタクトセンター業務の生産性向上が期待できる。

カカクコムの求人ボックスがBrazeを導入し顧客エンゲージメント基盤を強化、既存IT基盤との調和でパーソナライズド体験を実現

カカクコムの求人ボックスがBrazeを導入し顧客エンゲージメント基盤を強化、既存IT基盤との調...

Braze株式会社は、カカクコムが運営する求人情報の一括検索サービス求人ボックスに顧客エンゲージメント基盤としてBrazeを導入すると発表した。月間約1,150万人が利用する求人ボックスでは、Brazeの導入によりウェブ、アプリ、メールなどのチャネル毎のコミュニケーションが、仕事を求める方にパーソナライズされた形でマルチチャネルでの一貫性あるコミュニケーションに強化される。

カカクコムの求人ボックスがBrazeを導入し顧客エンゲージメント基盤を強化、既存IT基盤との調...

Braze株式会社は、カカクコムが運営する求人情報の一括検索サービス求人ボックスに顧客エンゲージメント基盤としてBrazeを導入すると発表した。月間約1,150万人が利用する求人ボックスでは、Brazeの導入によりウェブ、アプリ、メールなどのチャネル毎のコミュニケーションが、仕事を求める方にパーソナライズされた形でマルチチャネルでの一貫性あるコミュニケーションに強化される。

codeless technologyが三谷産業と販売代理店契約を締結、北陸地域でのDX支援を本格化へ

codeless technologyが三谷産業と販売代理店契約を締結、北陸地域でのDX支援を...

codeless technology株式会社は三谷産業株式会社と「そのままDX」の販売代理店契約を締結。MITANI Business Contest2023での最優秀賞受賞をきっかけに実現した今回の契約で、北陸地域を中心とした企業のデジタル化支援を強化する。ITスキル不要で紙ベースの書類を簡単にデジタルフォーム化できる「そのままDX」の導入により、中小企業や製造業の業務効率化を促進していく。

codeless technologyが三谷産業と販売代理店契約を締結、北陸地域でのDX支援を...

codeless technology株式会社は三谷産業株式会社と「そのままDX」の販売代理店契約を締結。MITANI Business Contest2023での最優秀賞受賞をきっかけに実現した今回の契約で、北陸地域を中心とした企業のデジタル化支援を強化する。ITスキル不要で紙ベースの書類を簡単にデジタルフォーム化できる「そのままDX」の導入により、中小企業や製造業の業務効率化を促進していく。

Authlete 3.0がVerifiable Credential発行機能を実装、デジタルアイデンティティ管理の効率化を促進

Authlete 3.0がVerifiable Credential発行機能を実装、デジタルア...

株式会社Authleteが認証・認可技術の国際標準仕様OAuth・OpenID Connect実装ソフトウエアの新バージョンAuthlete 3.0を正式リリース。OID4VCIに準拠したVerifiable Credentialの発行機能を実装し、公的機関や金融機関などでの証明書のデジタル化を推進する。マルチテナント機能やFAPI 2.0 Message Signingなど、セキュリティと利便性を両立する機能も搭載。

Authlete 3.0がVerifiable Credential発行機能を実装、デジタルア...

株式会社Authleteが認証・認可技術の国際標準仕様OAuth・OpenID Connect実装ソフトウエアの新バージョンAuthlete 3.0を正式リリース。OID4VCIに準拠したVerifiable Credentialの発行機能を実装し、公的機関や金融機関などでの証明書のデジタル化を推進する。マルチテナント機能やFAPI 2.0 Message Signingなど、セキュリティと利便性を両立する機能も搭載。

ZaimがmoomooとAPI連携を開始、家計簿アプリで証券口座残高の確認が可能に

ZaimがmoomooとAPI連携を開始、家計簿アプリで証券口座残高の確認が可能に

株式会社くふうAIスタジオが運営する家計簿アプリ「Zaim」が、moomoo証券とAPI連携を開始した。1,100万ダウンロードを突破しているZaimは、既存の1,300以上の金融機関連携に加え、2024年11月5日よりmoomoo証券の口座残高情報も自動で取得可能になった。これにより、投資資産を含めた総合的な資産管理がより効率的に行えるようになる。

ZaimがmoomooとAPI連携を開始、家計簿アプリで証券口座残高の確認が可能に

株式会社くふうAIスタジオが運営する家計簿アプリ「Zaim」が、moomoo証券とAPI連携を開始した。1,100万ダウンロードを突破しているZaimは、既存の1,300以上の金融機関連携に加え、2024年11月5日よりmoomoo証券の口座残高情報も自動で取得可能になった。これにより、投資資産を含めた総合的な資産管理がより効率的に行えるようになる。

えがおがAgileWorksでワークフローシステムを内製化し、年間2,000万円のコスト削減と業務効率化を実現

えがおがAgileWorksでワークフローシステムを内製化し、年間2,000万円のコスト削減と...

株式会社エイトレッドのワークフローシステムAgileWorksの導入により、株式会社えがおが申請業務の完全内製化を実現。組織改編への対応時間を3日以上から最短即日に短縮し、30種類以上の申請業務を電子化。システムの内製化とペーパーレス化により、年間約2,000万円以上のコスト削減効果を達成した。

えがおがAgileWorksでワークフローシステムを内製化し、年間2,000万円のコスト削減と...

株式会社エイトレッドのワークフローシステムAgileWorksの導入により、株式会社えがおが申請業務の完全内製化を実現。組織改編への対応時間を3日以上から最短即日に短縮し、30種類以上の申請業務を電子化。システムの内製化とペーパーレス化により、年間約2,000万円以上のコスト削減効果を達成した。

ホロラボがXRデジタルツインtorinomeをSmart City Expo World Congress 2024で初出展、市民参加型まちづくりの新時代へ

ホロラボがXRデジタルツインtorinomeをSmart City Expo World Co...

ホロラボは、PLATEAUの3D都市モデルとXR技術を組み合わせたデジタルツインプラットフォーム「torinome」をSmart City Expo World Congress 2024で初公開する。「torinome Web」「torinome AR」「torinome Planner」の3つのアプリケーションを通じて、八王子市や広島市、加古川市での市民参加型まちづくりの実証実験成果を世界へ発信。Decidimやデータ連携機能により、革新的な都市開発を推進。

ホロラボがXRデジタルツインtorinomeをSmart City Expo World Co...

ホロラボは、PLATEAUの3D都市モデルとXR技術を組み合わせたデジタルツインプラットフォーム「torinome」をSmart City Expo World Congress 2024で初公開する。「torinome Web」「torinome AR」「torinome Planner」の3つのアプリケーションを通じて、八王子市や広島市、加古川市での市民参加型まちづくりの実証実験成果を世界へ発信。Decidimやデータ連携機能により、革新的な都市開発を推進。

moomoo証券がZaimとAPI連携を開始、家計簿アプリで証券口座残高の確認が可能に個人投資家の利便性が向上

moomoo証券がZaimとAPI連携を開始、家計簿アプリで証券口座残高の確認が可能に個人投資...

moomoo証券株式会社が個人向け家計簿サービスZaimとのAPI連携を2024年11月5日より開始。1,100万ダウンロードを誇るZaimアプリ内でmoomoo証券の口座残高が確認可能になり、資産管理の一元化を実現。世界2300万人以上が利用するMooコミュニティの運営や、プロ向け分析ツール、財務データ、リアルタイム市場情報の提供を通じて、個人投資家の投資活動をサポートする。

moomoo証券がZaimとAPI連携を開始、家計簿アプリで証券口座残高の確認が可能に個人投資...

moomoo証券株式会社が個人向け家計簿サービスZaimとのAPI連携を2024年11月5日より開始。1,100万ダウンロードを誇るZaimアプリ内でmoomoo証券の口座残高が確認可能になり、資産管理の一元化を実現。世界2300万人以上が利用するMooコミュニティの運営や、プロ向け分析ツール、財務データ、リアルタイム市場情報の提供を通じて、個人投資家の投資活動をサポートする。

First Partners APACがENRISSION INDIA CAPITALと協業開始、インドのスタートアップ投資機会の提供へ

First Partners APACがENRISSION INDIA CAPITALと協業開...

First Partners APACはインドのスタートアップ企業への投資機会を提供するENRISSION INDIA CAPITALと協業することで合意した。インド工科大学との強固なネットワークを活かし、急成長するインドの新興市場への投資機会を日本の投資家に提供する。2025年には日本を上回ると予想されるインドの名目GDPと、拡大する中間所得層を背景に、スタートアップ市場の更なる発展が期待される。

First Partners APACがENRISSION INDIA CAPITALと協業開...

First Partners APACはインドのスタートアップ企業への投資機会を提供するENRISSION INDIA CAPITALと協業することで合意した。インド工科大学との強固なネットワークを活かし、急成長するインドの新興市場への投資機会を日本の投資家に提供する。2025年には日本を上回ると予想されるインドの名目GDPと、拡大する中間所得層を背景に、スタートアップ市場の更なる発展が期待される。

CLUEが建設業界のDXを加速させるAI研究組織Drone AI LABを創設、ドローン活用の可能性が大幅に向上

CLUEが建設業界のDXを加速させるAI研究組織Drone AI LABを創設、ドローン活用の...

ドローン関連ソフトウェア事業を展開する株式会社CLUEが、AI特化型研究組織Drone AI LABを創設。ドローン映像の物体検知や異常検出、生成AIを活用した自動レポート作成などのサービスを展開し、建設業界のDXを推進。教師データの生成やモデル構築、API連携など、統合的なAI活用プラットフォームの構築を目指す。

CLUEが建設業界のDXを加速させるAI研究組織Drone AI LABを創設、ドローン活用の...

ドローン関連ソフトウェア事業を展開する株式会社CLUEが、AI特化型研究組織Drone AI LABを創設。ドローン映像の物体検知や異常検出、生成AIを活用した自動レポート作成などのサービスを展開し、建設業界のDXを推進。教師データの生成やモデル構築、API連携など、統合的なAI活用プラットフォームの構築を目指す。

【CVE-2024-10464】Mozillaブラウザのhistory APIに脆弱性、DoS攻撃のリスクに対応完了

【CVE-2024-10464】Mozillaブラウザのhistory APIに脆弱性、DoS...

MozillaのFirefoxおよびThunderbirdに、history interfaceの属性に対する繰り返しの書き込みによってDoS状態を引き起こす可能性のある脆弱性が発見された。この問題に対し、Firefox 132、Firefox ESR 128.4、Thunderbird 128.4、Thunderbird 132でhistory APIにレート制限を導入することで対策を完了。CVSSスコアは7.5(High)で、攻撃の自動化が可能とされている。

【CVE-2024-10464】Mozillaブラウザのhistory APIに脆弱性、DoS...

MozillaのFirefoxおよびThunderbirdに、history interfaceの属性に対する繰り返しの書き込みによってDoS状態を引き起こす可能性のある脆弱性が発見された。この問題に対し、Firefox 132、Firefox ESR 128.4、Thunderbird 128.4、Thunderbird 132でhistory APIにレート制限を導入することで対策を完了。CVSSスコアは7.5(High)で、攻撃の自動化が可能とされている。

【CVE-2024-10697】Tenda AC6 15.03.05.19にコマンドインジェクションの脆弱性が発見、リモート攻撃のリスクに警戒

【CVE-2024-10697】Tenda AC6 15.03.05.19にコマンドインジェク...

Tenda AC6 15.03.05.19のAPI EndpointにおけるWriteFacMac機能で深刻な脆弱性が発見された。CVE-2024-10697として識別されるこの脆弱性は、コマンドインジェクション攻撃を可能にする重大な問題として報告されている。CVSSスコアは5.3から6.5の範囲で評価され、リモートからの攻撃が可能であることから、早急な対策が求められている。

【CVE-2024-10697】Tenda AC6 15.03.05.19にコマンドインジェク...

Tenda AC6 15.03.05.19のAPI EndpointにおけるWriteFacMac機能で深刻な脆弱性が発見された。CVE-2024-10697として識別されるこの脆弱性は、コマンドインジェクション攻撃を可能にする重大な問題として報告されている。CVSSスコアは5.3から6.5の範囲で評価され、リモートからの攻撃が可能であることから、早急な対策が求められている。

【CVE-2024-6674】parisneo/lollms-webuiでCORS設定の脆弱性が発見、version 10で修正完了へ

【CVE-2024-6674】parisneo/lollms-webuiでCORS設定の脆弱性...

parisneo/lollms-webuiのversion 10より前のバージョンにおいて、CORS設定の不備による重大な脆弱性が発見された。CVE-2024-6674として特定されたこの脆弱性により、攻撃者はユーザーの機密情報を窃取し、不正な操作を実行することが可能となる。CVSSスコアは8.1と高く評価され、早急な対応が必要とされている。

【CVE-2024-6674】parisneo/lollms-webuiでCORS設定の脆弱性...

parisneo/lollms-webuiのversion 10より前のバージョンにおいて、CORS設定の不備による重大な脆弱性が発見された。CVE-2024-6674として特定されたこの脆弱性により、攻撃者はユーザーの機密情報を窃取し、不正な操作を実行することが可能となる。CVSSスコアは8.1と高く評価され、早急な対応が必要とされている。

【CVE-2024-7474】lunary-ai/lunary 1.3.2にIDOR脆弱性が発見、外部ユーザーデータへの不正アクセスが可能な状態に

【CVE-2024-7474】lunary-ai/lunary 1.3.2にIDOR脆弱性が発...

Protect AIはlunary-ai/lunaryバージョン1.3.2に存在するIDOR(Insecure Direct Object Reference)の脆弱性を公開した。この脆弱性により、リクエストURLのidパラメータを操作することで外部ユーザーの情報を閲覧または削除できる状態となっていた。CVSSスコアは9.1のクリティカルと評価されており、バージョン1.3.4で修正が行われている。

【CVE-2024-7474】lunary-ai/lunary 1.3.2にIDOR脆弱性が発...

Protect AIはlunary-ai/lunaryバージョン1.3.2に存在するIDOR(Insecure Direct Object Reference)の脆弱性を公開した。この脆弱性により、リクエストURLのidパラメータを操作することで外部ユーザーの情報を閲覧または削除できる状態となっていた。CVSSスコアは9.1のクリティカルと評価されており、バージョン1.3.4で修正が行われている。

MicrosoftがDev Proxy v0.22をリリース、ローカルでのAPI権限検証とログ機能が大幅に進化

MicrosoftがDev Proxy v0.22をリリース、ローカルでのAPI権限検証とログ...

MicrosoftがDev Proxy v0.22をリリースし、Azure API Centerを使用せずにローカルフォルダー内のAPI仕様に基づいて最小権限での実行を検証できるようになった。また、リクエストログの表示方法も改善され、各プラグインの処理が明確になり、JWTトークン生成機能も拡張された。開発者の生産性向上とセキュリティ検証の強化が期待される。

MicrosoftがDev Proxy v0.22をリリース、ローカルでのAPI権限検証とログ...

MicrosoftがDev Proxy v0.22をリリースし、Azure API Centerを使用せずにローカルフォルダー内のAPI仕様に基づいて最小権限での実行を検証できるようになった。また、リクエストログの表示方法も改善され、各プラグインの処理が明確になり、JWTトークン生成機能も拡張された。開発者の生産性向上とセキュリティ検証の強化が期待される。

SocioFutureが香川銀行へ保証委託申込サービスを提供開始、API連携で金融機関の業務効率化を実現

SocioFutureが香川銀行へ保証委託申込サービスを提供開始、API連携で金融機関の業務効...

SocioFuture株式会社は信用保証協会電子受付システムとのAPI連携により金融機関の保証委託申込業務を電子化する保証委託申込サービスを香川銀行へ提供開始した。従来の紙ベースの業務フローを電子化することで業務効率の向上とリスク低減を実現。共同利用型サービスとしてコストを抑えた導入が可能となっている。

SocioFutureが香川銀行へ保証委託申込サービスを提供開始、API連携で金融機関の業務効...

SocioFuture株式会社は信用保証協会電子受付システムとのAPI連携により金融機関の保証委託申込業務を電子化する保証委託申込サービスを香川銀行へ提供開始した。従来の紙ベースの業務フローを電子化することで業務効率の向上とリスク低減を実現。共同利用型サービスとしてコストを抑えた導入が可能となっている。

ストラテジットがJOINT iPaaS for SaaSでLOGILESSコネクタの提供を開始、SaaS事業者の在庫連携自動化を実現

ストラテジットがJOINT iPaaS for SaaSでLOGILESSコネクタの提供を開始...

株式会社ストラテジットは、SaaSベンダー向けソリューションJOINT iPaaS for SaaSにおいて、株式会社ロジレスが提供するLOGILESSのコネクタを2024年11月5日より提供開始した。LOGILESSとの連携によりSaaS事業者は在庫連携の自動化が可能となり、ECの受注から出荷業務までの効率化を実現。技術的な専門知識がないユーザーでもノーコードアプローチで最短1週間での連携アプリ開発が可能となった。

ストラテジットがJOINT iPaaS for SaaSでLOGILESSコネクタの提供を開始...

株式会社ストラテジットは、SaaSベンダー向けソリューションJOINT iPaaS for SaaSにおいて、株式会社ロジレスが提供するLOGILESSのコネクタを2024年11月5日より提供開始した。LOGILESSとの連携によりSaaS事業者は在庫連携の自動化が可能となり、ECの受注から出荷業務までの効率化を実現。技術的な専門知識がないユーザーでもノーコードアプローチで最短1週間での連携アプリ開発が可能となった。

クレジットエンジンのCE Loan 保証協会が山陰合同銀行に採用、保証付融資の完全デジタル化でリードタイム短縮を実現

クレジットエンジンのCE Loan 保証協会が山陰合同銀行に採用、保証付融資の完全デジタル化で...

クレジットエンジン株式会社が提供する金融機関向けオンラインレンディングプラットフォーム「CE Loan 保証協会」が、山陰合同銀行の信用保証協会保証付融資のオンライン申込サービスとして採用された。従来の紙ベースでの申込手続きをデジタル化することで、書類不備の修正に要する時間を大幅に短縮。信用保証協会電子受付システムとのAPI連携により、融資実行までのリードタイムも削減される。

クレジットエンジンのCE Loan 保証協会が山陰合同銀行に採用、保証付融資の完全デジタル化で...

クレジットエンジン株式会社が提供する金融機関向けオンラインレンディングプラットフォーム「CE Loan 保証協会」が、山陰合同銀行の信用保証協会保証付融資のオンライン申込サービスとして採用された。従来の紙ベースでの申込手続きをデジタル化することで、書類不備の修正に要する時間を大幅に短縮。信用保証協会電子受付システムとのAPI連携により、融資実行までのリードタイムも削減される。

DMMがAI音声合成サービス「DMMボイス」を公開、感情表現豊かな音声生成が可能に

DMMがAI音声合成サービス「DMMボイス」を公開、感情表現豊かな音声生成が可能に

DMMが新たに展開するAI音声合成サービス「DMMボイス」は、感情豊かな音声生成を実現する画期的なサービスだ。アカウント作成不要でWebブラウザから即座に利用可能で、アニメ風やアナウンサー風など多彩なボイスモデルを用意。70文字までのテキストをwav形式の音声ファイルとして出力でき、スマートフォンからも利用できる。

DMMがAI音声合成サービス「DMMボイス」を公開、感情表現豊かな音声生成が可能に

DMMが新たに展開するAI音声合成サービス「DMMボイス」は、感情豊かな音声生成を実現する画期的なサービスだ。アカウント作成不要でWebブラウザから即座に利用可能で、アニメ風やアナウンサー風など多彩なボイスモデルを用意。70文字までのテキストをwav形式の音声ファイルとして出力でき、スマートフォンからも利用できる。

TRUSTDOCKがJammのA2A決済サービスに本人確認システムを提供、オンライン決済の安全性向上へ

TRUSTDOCKがJammのA2A決済サービスに本人確認システムを提供、オンライン決済の安全...

TRUSTDOCKのeKYC本人確認・法人確認サービスが、JammのA2A決済サービス「デジタル現金払い!Jamm」に採用された。マイナンバーカードのICチップ認証や法人番号による確認機能を提供し、300行以上の金融機関との連携を実現。API組み込みによる効率的な本人確認プロセスの構築と、各種法令への準拠により、安全な決済環境の整備を推進する。

TRUSTDOCKがJammのA2A決済サービスに本人確認システムを提供、オンライン決済の安全...

TRUSTDOCKのeKYC本人確認・法人確認サービスが、JammのA2A決済サービス「デジタル現金払い!Jamm」に採用された。マイナンバーカードのICチップ認証や法人番号による確認機能を提供し、300行以上の金融機関との連携を実現。API組み込みによる効率的な本人確認プロセスの構築と、各種法令への準拠により、安全な決済環境の整備を推進する。

JTBがJ'sNAVI Jr.でビュー法人カードとデータ連携を開始、電子帳簿保存法対応で経費精算業務の効率化を実現

JTBがJ'sNAVI Jr.でビュー法人カードとデータ連携を開始、電子帳簿保存法対応で経費精...

JTBビジネストラベルソリューションズは経費データ連携プラットフォームJ'sNAVI Jr.において、ユーシーカードを経由してビューカードとのコーポレートカードデータ連携を開始した。利用明細データの自動取込や電子帳簿保存法対応により、経費精算業務の効率化を実現。2024年10月現在で300社以上の導入実績を持つJ'sNAVI Jr.は、経費処理全般の業務効率化に貢献している。

JTBがJ'sNAVI Jr.でビュー法人カードとデータ連携を開始、電子帳簿保存法対応で経費精...

JTBビジネストラベルソリューションズは経費データ連携プラットフォームJ'sNAVI Jr.において、ユーシーカードを経由してビューカードとのコーポレートカードデータ連携を開始した。利用明細データの自動取込や電子帳簿保存法対応により、経費精算業務の効率化を実現。2024年10月現在で300社以上の導入実績を持つJ'sNAVI Jr.は、経費処理全般の業務効率化に貢献している。

HOT TOPICS