Tech Insights

【CVE-2024-52435】WordPress Premium Packages 5.9.3にSQLインジェクション脆弱性、高い権限で悪用の可能性

【CVE-2024-52435】WordPress Premium Packages 5.9....

W3 Eden社のWordPressプラグインPremium Packages 5.9.3以前のバージョンにSQLインジェクション脆弱性が発見された。CVSSスコア7.6と高く評価されており、高い権限を持つユーザーによって悪用される可能性がある。機密性への影響が特に大きく、データベースの改ざんや情報漏洩のリスクがあるため、影響を受けるバージョンを使用しているユーザーは早急なアップデートが推奨される。

【CVE-2024-52435】WordPress Premium Packages 5.9....

W3 Eden社のWordPressプラグインPremium Packages 5.9.3以前のバージョンにSQLインジェクション脆弱性が発見された。CVSSスコア7.6と高く評価されており、高い権限を持つユーザーによって悪用される可能性がある。機密性への影響が特に大きく、データベースの改ざんや情報漏洩のリスクがあるため、影響を受けるバージョンを使用しているユーザーは早急なアップデートが推奨される。

【CVE-2024-9609】LearnPress Export Import 4.0.4にXSS脆弱性、未認証攻撃者によるスクリプト実行のリスクが判明

【CVE-2024-9609】LearnPress Export Import 4.0.4にX...

WordPressプラグインLearnPress Export Import 4.0.4以前のバージョンにおいて、Reflected Cross-Site Scriptingの脆弱性が発見された。未認証の攻撃者が任意のWebスクリプトを実行できる可能性があり、CVSSスコアは6.1(MEDIUM)と評価されている。脆弱性はlearnpress_import_form_serverパラメータにおける入力のサニタイズと出力のエスケープの不十分さに起因する。

【CVE-2024-9609】LearnPress Export Import 4.0.4にX...

WordPressプラグインLearnPress Export Import 4.0.4以前のバージョンにおいて、Reflected Cross-Site Scriptingの脆弱性が発見された。未認証の攻撃者が任意のWebスクリプトを実行できる可能性があり、CVSSスコアは6.1(MEDIUM)と評価されている。脆弱性はlearnpress_import_form_serverパラメータにおける入力のサニタイズと出力のエスケープの不十分さに起因する。

【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessページでの任意コード実行が可能に

【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessペー...

LibreNMSのAPI-Accessページに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。認証済みユーザーがAPIトークン作成時にJavaScriptコードを注入可能で、他ユーザーのセッション乗っ取りやデータアクセスのリスクがある。CVSSスコア7.5のHigh評価で、LibreNMS 24.10.0で修正済み。早急なアップデートが推奨される。

【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessペー...

LibreNMSのAPI-Accessページに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。認証済みユーザーがAPIトークン作成時にJavaScriptコードを注入可能で、他ユーザーのセッション乗っ取りやデータアクセスのリスクがある。CVSSスコア7.5のHigh評価で、LibreNMS 24.10.0で修正済み。早急なアップデートが推奨される。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョンでセキュリティリスク拡大

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

【CVE-2024-11241】code-projects Job Recruitment 1.0にSQLインジェクションの脆弱性、個人情報漏洩のリスクが深刻化

【CVE-2024-11241】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のreset.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-11241として識別されたこの脆弱性は、CVSS 4.0で6.9(MEDIUM)、CVSS 3.1および3.0で7.3(HIGH)と評価されている。リモートからの攻撃が可能で、特権やユーザー操作も不要なため、早急な対応が求められる状況だ。

【CVE-2024-11241】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のreset.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-11241として識別されたこの脆弱性は、CVSS 4.0で6.9(MEDIUM)、CVSS 3.1および3.0で7.3(HIGH)と評価されている。リモートからの攻撃が可能で、特権やユーザー操作も不要なため、早急な対応が求められる状況だ。

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱性、認証不要で任意のファイル閲覧が可能に

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱...

IBMが2024年11月15日に公開した脆弱性情報によると、Sterling Secure Proxy 6.0.0.0から6.1.0.0において、トリプルドット(/.../)を含む特別なURLリクエストにより、システム上の任意のファイルを閲覧できる脆弱性が発見された。CVSSスコア7.5と高く評価されており、認証なしでリモートから攻撃が可能なため、早急な対策が必要とされている。

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱...

IBMが2024年11月15日に公開した脆弱性情報によると、Sterling Secure Proxy 6.0.0.0から6.1.0.0において、トリプルドット(/.../)を含む特別なURLリクエストにより、システム上の任意のファイルを閲覧できる脆弱性が発見された。CVSSスコア7.5と高く評価されており、認証なしでリモートから攻撃が可能なため、早急な対策が必要とされている。

Windows 11 Build 27754が公開、Windows Helloの刷新とパスキー認証の強化でユーザー体験が向上

Windows 11 Build 27754が公開、Windows Helloの刷新とパスキー...

MicrosoftはWindows 11 Insider Preview Build 27754をCanary Channelで公開した。Windows Helloの視覚的デザインを刷新し、パスキー認証の操作性を向上。システムトレイの簡略化やタスクバープレビューの改善など、ユーザーインターフェースの使いやすさを重視した更新となっている。管理者保護機能との連携強化により、セキュリティ面でも進化を遂げた。

Windows 11 Build 27754が公開、Windows Helloの刷新とパスキー...

MicrosoftはWindows 11 Insider Preview Build 27754をCanary Channelで公開した。Windows Helloの視覚的デザインを刷新し、パスキー認証の操作性を向上。システムトレイの簡略化やタスクバープレビューの改善など、ユーザーインターフェースの使いやすさを重視した更新となっている。管理者保護機能との連携強化により、セキュリティ面でも進化を遂げた。

MicrosoftがAzure Integrated HSMを発表、2025年から全Azureサーバーに搭載しセキュリティを強化

MicrosoftがAzure Integrated HSMを発表、2025年から全Azure...

Microsoftは独自のハードウェアセキュリティモジュール「Azure Integrated HSM」を発表した。FIPS 140-3 Level 3セキュリティ要件に準拠し、サーバーローカルでの暗号化処理を実現する本製品を2025年から新規デプロイされるすべてのAzureサーバーに搭載することで、機密性の高いワークロードの保護を強化する方針だ。

MicrosoftがAzure Integrated HSMを発表、2025年から全Azure...

Microsoftは独自のハードウェアセキュリティモジュール「Azure Integrated HSM」を発表した。FIPS 140-3 Level 3セキュリティ要件に準拠し、サーバーローカルでの暗号化処理を実現する本製品を2025年から新規デプロイされるすべてのAzureサーバーに搭載することで、機密性の高いワークロードの保護を強化する方針だ。

MicrosoftがMicrosoft Ignite 2024で低スペックサーバ対応のAzure Localを発表、エッジコンピューティングの導入を促進

MicrosoftがMicrosoft Ignite 2024で低スペックサーバ対応のAzur...

Microsoftは米イリノイ州シカゴで開催中のMicrosoft Ignite 2024において、低スペックなオンプレミスサーバでもMicrosoft Azureのエッジとして簡単に設定できる新サービスAzure Localを発表した。Azure Arcを活用したAzure Localは、物理的な場所に展開可能なクラウド接続インフラストラクチャとして、AzureポータルやAPIを使用した運用と拡張を実現する。

MicrosoftがMicrosoft Ignite 2024で低スペックサーバ対応のAzur...

Microsoftは米イリノイ州シカゴで開催中のMicrosoft Ignite 2024において、低スペックなオンプレミスサーバでもMicrosoft Azureのエッジとして簡単に設定できる新サービスAzure Localを発表した。Azure Arcを活用したAzure Localは、物理的な場所に展開可能なクラウド接続インフラストラクチャとして、AzureポータルやAPIを使用した運用と拡張を実現する。

Absolute SecurityがSecure Access Enterprise Editionを発表、ファームウェア組み込み型のSSEソリューションで企業のセキュリティを強化

Absolute SecurityがSecure Access Enterprise Edit...

Absolute Securityは、Safe ConnectとComply Moduleを統合したSecure Access Enterprise Editionを発表した。ファームウェア組み込み型のレジリエンス機能により常時オンのSSEを実現し、リモートワーカーとハイブリッドワーカー向けに最適化されたユーザーエクスペリエンスを提供する。ZTNAやAI Threat Insightsなどの先進的なセキュリティ機能を搭載し、企業ネットワークの保護を強化する。

Absolute SecurityがSecure Access Enterprise Edit...

Absolute Securityは、Safe ConnectとComply Moduleを統合したSecure Access Enterprise Editionを発表した。ファームウェア組み込み型のレジリエンス機能により常時オンのSSEを実現し、リモートワーカーとハイブリッドワーカー向けに最適化されたユーザーエクスペリエンスを提供する。ZTNAやAI Threat Insightsなどの先進的なセキュリティ機能を搭載し、企業ネットワークの保護を強化する。

NTT-ATがナレッジ×Aiアシスタントを開発、生成AIを活用した文書検索・生成システムの業務効率化を実現

NTT-ATがナレッジ×Aiアシスタントを開発、生成AIを活用した文書検索・生成システムの業務...

NTTアドバンステクノロジが文書検索・文書生成システムのソリューションパッケージ「ナレッジ×Aiアシスタント」を開発した。自治体向けには過去の事業施策の課題検討や議会議事録の抽出、コールセンター向けにはマニュアル検索やFAQ作成などの機能を提供し、業務効率化と従業員体験の向上を実現する。RAGを活用した組織固有情報の活用と専門家によるデータ加工により、高精度なAIソリューションを提供する。

NTT-ATがナレッジ×Aiアシスタントを開発、生成AIを活用した文書検索・生成システムの業務...

NTTアドバンステクノロジが文書検索・文書生成システムのソリューションパッケージ「ナレッジ×Aiアシスタント」を開発した。自治体向けには過去の事業施策の課題検討や議会議事録の抽出、コールセンター向けにはマニュアル検索やFAQ作成などの機能を提供し、業務効率化と従業員体験の向上を実現する。RAGを活用した組織固有情報の活用と専門家によるデータ加工により、高精度なAIソリューションを提供する。

シナモンAIがSuper RAG on AzureをMicrosoft Azure Marketplaceで販売開始、LLMの本格的なビジネス導入を推進へ

シナモンAIがSuper RAG on AzureをMicrosoft Azure Marke...

シナモンAIは2025年1月末より、マルチモーダル対応のAIプロダクト「Super RAG」をMicrosoft Azure Marketplace上で「Super RAG on Azure」として提供開始する。世界最高水準のセキュリティ環境と各種システムとの統合により、企業の非構造化データを活用した高精度なAIアシスタントの構築が可能になる。日本マイクロソフトは今後2年間で約4,400億円を投資し、パートナー企業との連携を強化する方針だ。

シナモンAIがSuper RAG on AzureをMicrosoft Azure Marke...

シナモンAIは2025年1月末より、マルチモーダル対応のAIプロダクト「Super RAG」をMicrosoft Azure Marketplace上で「Super RAG on Azure」として提供開始する。世界最高水準のセキュリティ環境と各種システムとの統合により、企業の非構造化データを活用した高精度なAIアシスタントの構築が可能になる。日本マイクロソフトは今後2年間で約4,400億円を投資し、パートナー企業との連携を強化する方針だ。

ヌーラボがNulab Passのユーザープロビジョニング機能を正式リリース、情報漏洩とアカウント管理の課題を解決へ

ヌーラボがNulab Passのユーザープロビジョニング機能を正式リリース、情報漏洩とアカウン...

株式会社ヌーラボは組織のセキュリティとガバナンスを強化するNulab Passにおいて、IDプロバイダーとアプリケーション間でユーザー情報や権限を同期するユーザープロビジョニング機能を正式リリースした。この機能により、BacklogやCacooなどのヌーラボサービスのアカウント管理が効率化され、情報漏洩や不正アクセスなどのセキュリティリスクを軽減することが可能となる。

ヌーラボがNulab Passのユーザープロビジョニング機能を正式リリース、情報漏洩とアカウン...

株式会社ヌーラボは組織のセキュリティとガバナンスを強化するNulab Passにおいて、IDプロバイダーとアプリケーション間でユーザー情報や権限を同期するユーザープロビジョニング機能を正式リリースした。この機能により、BacklogやCacooなどのヌーラボサービスのアカウント管理が効率化され、情報漏洩や不正アクセスなどのセキュリティリスクを軽減することが可能となる。

デル・テクノロジーズがDell AI Factoryを拡張、Microsoft環境でのAIイノベーションとサイバーセキュリティを強化

デル・テクノロジーズがDell AI Factoryを拡張、Microsoft環境でのAIイノ...

デル・テクノロジーズはマルチクラウド環境でのAIワークロード強化を目的に、Dell AI Factoryの拡張を発表した。Dell APEX File Storage for Microsoft Azureの新機能により、AIワークロードのパフォーマンスが向上。さらにDell APEX Protection Servicesを通じて、AIベースのデータ保護とサイバーレジリエンス機能を提供する。Microsoft CopilotやAzure AI Studioとの連携により、カスタムAIソリューションの開発も支援。

デル・テクノロジーズがDell AI Factoryを拡張、Microsoft環境でのAIイノ...

デル・テクノロジーズはマルチクラウド環境でのAIワークロード強化を目的に、Dell AI Factoryの拡張を発表した。Dell APEX File Storage for Microsoft Azureの新機能により、AIワークロードのパフォーマンスが向上。さらにDell APEX Protection Servicesを通じて、AIベースのデータ保護とサイバーレジリエンス機能を提供する。Microsoft CopilotやAzure AI Studioとの連携により、カスタムAIソリューションの開発も支援。

株式会社QueueのデータアプリプラットフォームMorphがStartup JAPAN EXPO 2024秋に出展、AIダッシュボード開発の革新的ソリューションを提供

株式会社QueueのデータアプリプラットフォームMorphがStartup JAPAN EXP...

株式会社QueueがStartup JAPAN EXPO 2024秋に出展し、PythonやSQLを活用したAIダッシュボードを開発・共有できるデータアプリ構築プラットフォームMorphを展示する。VS CodeベースのエディターやAI機能を搭載し、非構造化データの処理から定期レポートの自動生成まで、企業のデータ活用を加速させる革新的なソリューションとなっている。

株式会社QueueのデータアプリプラットフォームMorphがStartup JAPAN EXP...

株式会社QueueがStartup JAPAN EXPO 2024秋に出展し、PythonやSQLを活用したAIダッシュボードを開発・共有できるデータアプリ構築プラットフォームMorphを展示する。VS CodeベースのエディターやAI機能を搭載し、非構造化データの処理から定期レポートの自動生成まで、企業のデータ活用を加速させる革新的なソリューションとなっている。

GET IN THE RING OSAKA 2024にカサナレ株式会社が決勝進出、独自の生成AI技術が高評価を獲得

GET IN THE RING OSAKA 2024にカサナレ株式会社が決勝進出、独自の生成A...

大阪イノベーションハブ主催のスタートアップピッチコンテスト「GET IN THE RING OSAKA 2024」において、カサナレ株式会社が決勝進出を果たした。2024年11月26日に開催される決勝では、スライドなしの英語ピッチで世界大会への出場権をかけた戦いが展開される。独自の生成AI技術とその革新性が評価され、約4億円以上の企業が参加するHeavy級での登壇が決定している。

GET IN THE RING OSAKA 2024にカサナレ株式会社が決勝進出、独自の生成A...

大阪イノベーションハブ主催のスタートアップピッチコンテスト「GET IN THE RING OSAKA 2024」において、カサナレ株式会社が決勝進出を果たした。2024年11月26日に開催される決勝では、スライドなしの英語ピッチで世界大会への出場権をかけた戦いが展開される。独自の生成AI技術とその革新性が評価され、約4億円以上の企業が参加するHeavy級での登壇が決定している。

ECUがBackend for Chatのサービス申し込みを開始、フロントエンド実装だけでチャット機能を実現可能に

ECUがBackend for Chatのサービス申し込みを開始、フロントエンド実装だけでチャ...

ECU株式会社は、フロントエンドの実装だけでチャット機能を実現できるBackend for Chatのサービス申し込みを開始した。メッセージ送信や通知、既読・リアクション等の一般的なチャット機能をAPI経由で利用可能で、サービスへのチャット機能の実装を低コストかつ高速に実現できる。先行5社には月額費用3ヶ月無料などの特典も用意している。

ECUがBackend for Chatのサービス申し込みを開始、フロントエンド実装だけでチャ...

ECU株式会社は、フロントエンドの実装だけでチャット機能を実現できるBackend for Chatのサービス申し込みを開始した。メッセージ送信や通知、既読・リアクション等の一般的なチャット機能をAPI経由で利用可能で、サービスへのチャット機能の実装を低コストかつ高速に実現できる。先行5社には月額費用3ヶ月無料などの特典も用意している。

トラストバンクがLoGoチャットで宮城県内自治体連携を開始、情報共有と政策立案の効率化を実現へ

トラストバンクがLoGoチャットで宮城県内自治体連携を開始、情報共有と政策立案の効率化を実現へ

トラストバンクは自治体向けビジネスチャット「LoGoチャット」の宮城県庁と県内市町村間での連携試行を2024年11月より開始した。宮城県内22自治体が参加し、基幹系業務システムの標準化や行政手続きのオンライン化など共通課題に関する意見交換が可能に。電話やメールに依存しない新たな行政コミュニケーション基盤として、業務効率化と住民サービス向上を目指す。

トラストバンクがLoGoチャットで宮城県内自治体連携を開始、情報共有と政策立案の効率化を実現へ

トラストバンクは自治体向けビジネスチャット「LoGoチャット」の宮城県庁と県内市町村間での連携試行を2024年11月より開始した。宮城県内22自治体が参加し、基幹系業務システムの標準化や行政手続きのオンライン化など共通課題に関する意見交換が可能に。電話やメールに依存しない新たな行政コミュニケーション基盤として、業務効率化と住民サービス向上を目指す。

SolanaのRPCプロバイダERPCがgRPC対応を開始、世界300箇所以上のエッジサーバーでリアルタイムデータアクセスが可能に

SolanaのRPCプロバイダERPCがgRPC対応を開始、世界300箇所以上のエッジサーバー...

ELSOUL LABO B.V.とValidators DAOが運営するSolanaブロックチェーンネットワークの高速RPCプロバイダ「ERPC」がgRPC対応を開始した。スロット、ブロック、トランザクション、アカウントの更新通知をリアルタイムで高速に取得可能になり、世界300箇所以上のエッジサーバーを活用した最適なアクセス環境を提供する。Jupiter API専用エンドポイントの提供により、高速なトークンスワップも実現している。

SolanaのRPCプロバイダERPCがgRPC対応を開始、世界300箇所以上のエッジサーバー...

ELSOUL LABO B.V.とValidators DAOが運営するSolanaブロックチェーンネットワークの高速RPCプロバイダ「ERPC」がgRPC対応を開始した。スロット、ブロック、トランザクション、アカウントの更新通知をリアルタイムで高速に取得可能になり、世界300箇所以上のエッジサーバーを活用した最適なアクセス環境を提供する。Jupiter API専用エンドポイントの提供により、高速なトークンスワップも実現している。

株式会社QueueがEdgeTech+ 2024に出展、AIダッシュボードプラットフォームMorphによるデータ活用促進へ

株式会社QueueがEdgeTech+ 2024に出展、AIダッシュボードプラットフォームMo...

株式会社Queueが「EdgeTech+ 2024」に出展し、PythonベースのAIダッシュボード開発プラットフォーム「Morph」を展示する。Morphは非構造化データのAI処理、自然言語クエリ、ドキュメント生成などの機能を提供し、VS CodeベースのエディターやAI開発支援機能を搭載することで、企業のデータ活用を促進する。展示会では342社・団体が参加し、約140の講演が実施される予定だ。

株式会社QueueがEdgeTech+ 2024に出展、AIダッシュボードプラットフォームMo...

株式会社Queueが「EdgeTech+ 2024」に出展し、PythonベースのAIダッシュボード開発プラットフォーム「Morph」を展示する。Morphは非構造化データのAI処理、自然言語クエリ、ドキュメント生成などの機能を提供し、VS CodeベースのエディターやAI開発支援機能を搭載することで、企業のデータ活用を促進する。展示会では342社・団体が参加し、約140の講演が実施される予定だ。

株式会社miiboがJR東日本スタートアップのSTARTUP PITCHに採択、鉄道業界向けAIエージェント開発による業務効率化を推進

株式会社miiboがJR東日本スタートアップのSTARTUP PITCHに採択、鉄道業界向けA...

株式会社miiboは、JR東日本スタートアップ主催の「STARTUP PITCH#9」に採択され、東日本旅客鉄道株式会社との協業検討を開始した。Backend As a Serviceとして会話型AIプロダクトの開発基盤を提供するmiiboは、鉄道規則に対応した社内AIエージェントの開発を通じて、JR駅員の業務支援と顧客サービス向上への貢献を目指している。

株式会社miiboがJR東日本スタートアップのSTARTUP PITCHに採択、鉄道業界向けA...

株式会社miiboは、JR東日本スタートアップ主催の「STARTUP PITCH#9」に採択され、東日本旅客鉄道株式会社との協業検討を開始した。Backend As a Serviceとして会話型AIプロダクトの開発基盤を提供するmiiboは、鉄道規則に対応した社内AIエージェントの開発を通じて、JR駅員の業務支援と顧客サービス向上への貢献を目指している。

イルミナがMiSeq i100シリーズを発表、次世代シーケンサーの解析時間が4分の1に短縮され試薬キットの常温保管も実現

イルミナがMiSeq i100シリーズを発表、次世代シーケンサーの解析時間が4分の1に短縮され...

イルミナ株式会社が新たなベンチトップシーケンサーMiSeq i100シリーズを発表した。従来比4倍の速さで最短4時間のシーケンスランタイムを実現し、試薬キットの常温保管も可能になった。DRAGENゲノムデータ解析システムによってクラウドベースでの解析にも対応しており、専門知識がなくても高度な解析を実行できる。

イルミナがMiSeq i100シリーズを発表、次世代シーケンサーの解析時間が4分の1に短縮され...

イルミナ株式会社が新たなベンチトップシーケンサーMiSeq i100シリーズを発表した。従来比4倍の速さで最短4時間のシーケンスランタイムを実現し、試薬キットの常温保管も可能になった。DRAGENゲノムデータ解析システムによってクラウドベースでの解析にも対応しており、専門知識がなくても高度な解析を実行できる。

セキュアヴェイルがFortiNDRのマネージドサービスを開始、医療・産業・金融機関向けにゼロトラストセキュリティを強化

セキュアヴェイルがFortiNDRのマネージドサービスを開始、医療・産業・金融機関向けにゼロト...

サイバーセキュリティ専業企業のセキュアヴェイルが、フォーティネットジャパンと提携しNDR製品「FortiNDR」の取り扱いを開始。2024年12月1日より、医療機関や産業用システム、金融機関など高度なセキュリティが必要とされる環境向けに、24時間365日体制でのマネージドNDRサービスを提供する。AIを活用した異常検知とプロアクティブな監視により、ゼロトラストセキュリティの実現を支援する。

セキュアヴェイルがFortiNDRのマネージドサービスを開始、医療・産業・金融機関向けにゼロト...

サイバーセキュリティ専業企業のセキュアヴェイルが、フォーティネットジャパンと提携しNDR製品「FortiNDR」の取り扱いを開始。2024年12月1日より、医療機関や産業用システム、金融機関など高度なセキュリティが必要とされる環境向けに、24時間365日体制でのマネージドNDRサービスを提供する。AIを活用した異常検知とプロアクティブな監視により、ゼロトラストセキュリティの実現を支援する。

YOZBOSHIがConnected BaseにSAML認証機能を実装、企業のセキュリティ強化と運用効率化を実現

YOZBOSHIがConnected BaseにSAML認証機能を実装、企業のセキュリティ強化...

株式会社YOZBOSHIは丸投げ電子化サービスConnected BaseにSAML認証機能を追加した。シングルサインオンサービスとの連携により複数のWebサービスへのアクセスを一元管理することが可能となり、企業の情報セキュリティ強化と運用効率化を同時に実現する。システム管理者の管理コスト削減にも貢献し、企業のDX推進を支援していく。

YOZBOSHIがConnected BaseにSAML認証機能を実装、企業のセキュリティ強化...

株式会社YOZBOSHIは丸投げ電子化サービスConnected BaseにSAML認証機能を追加した。シングルサインオンサービスとの連携により複数のWebサービスへのアクセスを一元管理することが可能となり、企業の情報セキュリティ強化と運用効率化を同時に実現する。システム管理者の管理コスト削減にも貢献し、企業のDX推進を支援していく。

Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始

Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連...

Cellid株式会社が独自開発のメガネタイプARグラス向けリファレンスデザインを発表した。一般的なメガネレンズと同等の薄さと軽さを保ちながら鮮やかなフルカラー表現を実現するウェイブガイドを採用し、生成AIや物体認識機能と連携したARグラスのアプリケーション開発をサポートするSDKを提供する。事業開発パートナーとOEMパートナーの募集も開始し、新規ビジネスの創出を支援する。

Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連...

Cellid株式会社が独自開発のメガネタイプARグラス向けリファレンスデザインを発表した。一般的なメガネレンズと同等の薄さと軽さを保ちながら鮮やかなフルカラー表現を実現するウェイブガイドを採用し、生成AIや物体認識機能と連携したARグラスのアプリケーション開発をサポートするSDKを提供する。事業開発パートナーとOEMパートナーの募集も開始し、新規ビジネスの創出を支援する。

ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ

ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ

株式会社ペライチがノーコードアプリ作成ツール『ペライチアプリ』で複数アプリの作成・管理機能をリリース。1つのアカウントで複数のアプリを作成・管理できる機能が実装され、事業ごとのアプリ展開が可能に。新たに追加された複製機能により、作成済みのアプリを素早くコピーし異なるクライアントや事業向けにカスタマイズすることが可能となった。

ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ

株式会社ペライチがノーコードアプリ作成ツール『ペライチアプリ』で複数アプリの作成・管理機能をリリース。1つのアカウントで複数のアプリを作成・管理できる機能が実装され、事業ごとのアプリ展開が可能に。新たに追加された複製機能により、作成済みのアプリを素早くコピーし異なるクライアントや事業向けにカスタマイズすることが可能となった。

JA横浜がAIフォワードハブを本格展開、生成AIを活用した渉外活動の効率化とサービス品質の向上へ

JA横浜がAIフォワードハブを本格展開、生成AIを活用した渉外活動の効率化とサービス品質の向上へ

イマジエイト株式会社が提供する生成AI「AIフォワードハブ」をJA横浜が導入し、渉外活動の強化を図る。2024年4月から8月にかけて18名の渉外担当者を対象にアイデアソンを実施し、ロールプレイボットなどのAIアプリを開発。12月にはRAGを活用した組織内マニュアル連携システムの運用を開始予定で、業務効率の向上とサービス品質の改善を目指す。

JA横浜がAIフォワードハブを本格展開、生成AIを活用した渉外活動の効率化とサービス品質の向上へ

イマジエイト株式会社が提供する生成AI「AIフォワードハブ」をJA横浜が導入し、渉外活動の強化を図る。2024年4月から8月にかけて18名の渉外担当者を対象にアイデアソンを実施し、ロールプレイボットなどのAIアプリを開発。12月にはRAGを活用した組織内マニュアル連携システムの運用を開始予定で、業務効率の向上とサービス品質の改善を目指す。

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処理に深刻な問題

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処...

GitHubは2024年10月1日、NuGetGalleryにおいてXSS脆弱性を発見したことを公開した。CVSSスコア8.2の高リスク脆弱性で、HTMLの属性処理における不備により、攻撃者が任意のコードを実行可能な状態となっていた。影響を受けるバージョンは2024.06.21から2024.09.25までで、すでにパッチによる修正が行われている。

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処...

GitHubは2024年10月1日、NuGetGalleryにおいてXSS脆弱性を発見したことを公開した。CVSSスコア8.2の高リスク脆弱性で、HTMLの属性処理における不備により、攻撃者が任意のコードを実行可能な状態となっていた。影響を受けるバージョンは2024.06.21から2024.09.25までで、すでにパッチによる修正が行われている。

【CVE-2024-52306】Laravel-Backpack FileManagerにデシリアライゼーションの脆弱性、バージョン3.0.9で修正完了

【CVE-2024-52306】Laravel-Backpack FileManagerにデシ...

Laravel-Backpack FileManagerのバージョン3.0.9未満において、mimesパラメータからの信頼できないデータのデシリアライゼーションによるリモートコード実行の脆弱性が発見された。CVSSスコア7.7の高リスク評価となり、バージョン3.0.9で修正が実施された。CWE-502に分類されるこの脆弱性は、適切な入力検証の重要性を再認識させる結果となっている。

【CVE-2024-52306】Laravel-Backpack FileManagerにデシ...

Laravel-Backpack FileManagerのバージョン3.0.9未満において、mimesパラメータからの信頼できないデータのデシリアライゼーションによるリモートコード実行の脆弱性が発見された。CVSSスコア7.7の高リスク評価となり、バージョン3.0.9で修正が実施された。CWE-502に分類されるこの脆弱性は、適切な入力検証の重要性を再認識させる結果となっている。

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...

WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...

WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。

HOT TOPICS