Tech Insights

藤沢市がGMOサインを導入、神奈川県内14自治体で電子契約サービスの利用が拡大し行政DXを推進

藤沢市がGMOサインを導入、神奈川県内14自治体で電子契約サービスの利用が拡大し行政DXを推進

GMOグローバルサイン・HDの電子契約サービス「GMOサイン」が藤沢市に導入される。2024年10月から契約課での利用を開始し、2025年度には全庁へ拡大予定。神奈川県内では14自治体が利用し、行政DXと業務効率化を実現。高い安全性と直感的な操作性が特徴で、自治体と事業者双方の事務負担軽減に貢献する。

藤沢市がGMOサインを導入、神奈川県内14自治体で電子契約サービスの利用が拡大し行政DXを推進

GMOグローバルサイン・HDの電子契約サービス「GMOサイン」が藤沢市に導入される。2024年10月から契約課での利用を開始し、2025年度には全庁へ拡大予定。神奈川県内では14自治体が利用し、行政DXと業務効率化を実現。高い安全性と直感的な操作性が特徴で、自治体と事業者双方の事務負担軽減に貢献する。

NECがCEATEC 2024に出展、BluStellar活用の先進技術で社会課題解決へ

NECがCEATEC 2024に出展、BluStellar活用の先進技術で社会課題解決へ

NECがCEATEC 2024への出展を発表。「持続可能な社会・産業を支える」をコンセプトに、防災DX、サイバーセキュリティ、顔×虹彩認証など6つのテーマで先進技術を紹介。BluStellarテクノロジーを活用し、社会課題と企業の経営課題解決を目指す。10月15日から18日まで幕張メッセで開催。

NECがCEATEC 2024に出展、BluStellar活用の先進技術で社会課題解決へ

NECがCEATEC 2024への出展を発表。「持続可能な社会・産業を支える」をコンセプトに、防災DX、サイバーセキュリティ、顔×虹彩認証など6つのテーマで先進技術を紹介。BluStellarテクノロジーを活用し、社会課題と企業の経営課題解決を目指す。10月15日から18日まで幕張メッセで開催。

鹿児島県鹿屋市がBtoBプラットフォーム請求書を導入、年間5万通の請求書処理をデジタル化し業務効率を大幅に向上

鹿児島県鹿屋市がBtoBプラットフォーム請求書を導入、年間5万通の請求書処理をデジタル化し業務...

鹿児島県鹿屋市がインフォマート社の「BtoBプラットフォーム 請求書」を導入し、年間約5万通の請求書処理をデジタル化。紙文書の削減と業務効率化を実現。電子請求書の導入により、作業時間と手間を大幅に削減。今後は事業者への周知を進め、電子請求書の利用拡大を目指す。自治体DXの成功事例として注目される。

鹿児島県鹿屋市がBtoBプラットフォーム請求書を導入、年間5万通の請求書処理をデジタル化し業務...

鹿児島県鹿屋市がインフォマート社の「BtoBプラットフォーム 請求書」を導入し、年間約5万通の請求書処理をデジタル化。紙文書の削減と業務効率化を実現。電子請求書の導入により、作業時間と手間を大幅に削減。今後は事業者への周知を進め、電子請求書の利用拡大を目指す。自治体DXの成功事例として注目される。

スクエニのSYMBIOGENESIS、TGS2024出展決定と新エピソード公開で注目度上昇

スクエニのSYMBIOGENESIS、TGS2024出展決定と新エピソード公開で注目度上昇

スクウェア・エニックスの世界考察アドベンチャー『SYMBIOGENESIS』が東京ゲームショウ2024への出展を決定。新エピソード「Chapter0」の公開やDiscordの二段階認証なしでのプレイ機能も追加され、NFTを活用した新しいゲーム体験の普及が期待される。TGS2024では試遊や特典も用意され、一般ユーザーへのアピールを強化。

スクエニのSYMBIOGENESIS、TGS2024出展決定と新エピソード公開で注目度上昇

スクウェア・エニックスの世界考察アドベンチャー『SYMBIOGENESIS』が東京ゲームショウ2024への出展を決定。新エピソード「Chapter0」の公開やDiscordの二段階認証なしでのプレイ機能も追加され、NFTを活用した新しいゲーム体験の普及が期待される。TGS2024では試遊や特典も用意され、一般ユーザーへのアピールを強化。

南三陸町観光協会がツーリズムEXPOジャパン2024に出展、持続可能な地域づくりと「めぐるいのちにふれる旅」を提案

南三陸町観光協会がツーリズムEXPOジャパン2024に出展、持続可能な地域づくりと「めぐるいの...

一般社団法人南三陸町観光協会が2024年9月26日から29日まで東京ビッグサイトで開催されるツーリズムEXPOジャパン2024に出展する。東日本大震災からの復興と持続可能な地域づくりの取り組みを紹介し、防災減災プログラムや地域資源を活用したアクティブラーニング、マリンアクティビティなど「いのち想う旅」を提案する。業界日には教育旅行や企業研修の情報を、一般公開日には個人向け旅行商品の情報を提供する予定だ。

南三陸町観光協会がツーリズムEXPOジャパン2024に出展、持続可能な地域づくりと「めぐるいの...

一般社団法人南三陸町観光協会が2024年9月26日から29日まで東京ビッグサイトで開催されるツーリズムEXPOジャパン2024に出展する。東日本大震災からの復興と持続可能な地域づくりの取り組みを紹介し、防災減災プログラムや地域資源を活用したアクティブラーニング、マリンアクティビティなど「いのち想う旅」を提案する。業界日には教育旅行や企業研修の情報を、一般公開日には個人向け旅行商品の情報を提供する予定だ。

フードバンク業務管理システムが小規模事業者向け新料金プラン追加、月額1万円で利用可能に

フードバンク業務管理システムが小規模事業者向け新料金プラン追加、月額1万円で利用可能に

株式会社アクアリーフが提供するフードバンク業務管理システムに、NPO法人など小規模事業者向けの新料金プランが追加された。月額1万円(税抜)で利用可能となり、30日間の無料お試し期間も設けられた。在庫管理やトレーサビリティ機能を備え、食品ロス削減と生活困窮者支援の効率化が期待される。

フードバンク業務管理システムが小規模事業者向け新料金プラン追加、月額1万円で利用可能に

株式会社アクアリーフが提供するフードバンク業務管理システムに、NPO法人など小規模事業者向けの新料金プランが追加された。月額1万円(税抜)で利用可能となり、30日間の無料お試し期間も設けられた。在庫管理やトレーサビリティ機能を備え、食品ロス削減と生活困窮者支援の効率化が期待される。

プリンスグランドリゾート軽井沢がサステナビリティアクションを推進、地域連携と環境保全で持続可能な観光モデルを構築

プリンスグランドリゾート軽井沢がサステナビリティアクションを推進、地域連携と環境保全で持続可能...

プリンスグランドリゾート軽井沢が発表したサステナビリティアクションは、地域社会との連携や環境保全活動を通じて持続可能な観光を目指す取り組み。エシカルメニューの提供や環境配慮型アメニティの導入、サクラクオリティグリーン認証の取得など、多角的なアプローチで環境負荷の低減と地域貢献を実現。顧客参加型のサステナブルな体験も提供し、新たな観光モデルを構築している。

プリンスグランドリゾート軽井沢がサステナビリティアクションを推進、地域連携と環境保全で持続可能...

プリンスグランドリゾート軽井沢が発表したサステナビリティアクションは、地域社会との連携や環境保全活動を通じて持続可能な観光を目指す取り組み。エシカルメニューの提供や環境配慮型アメニティの導入、サクラクオリティグリーン認証の取得など、多角的なアプローチで環境負荷の低減と地域貢献を実現。顧客参加型のサステナブルな体験も提供し、新たな観光モデルを構築している。

Jackeryがフェーズフリーアワードでオーディエンス賞を受賞、ポータブル電源Solar Generator 1000 Newの日常・非常時両用設計が高評価

Jackeryがフェーズフリーアワードでオーディエンス賞を受賞、ポータブル電源Solar Ge...

Jackery Japanのポータブル電源「Solar Generator 1000 New」がフェーズフリーアワード2024でオーディエンス賞を受賞。日常のアウトドア利用から災害時の非常用電源まで幅広く活用可能な設計が評価された。高出力1500W、スマホ45回充電、冷蔵庫30~40時間稼働など、多様な使用シーンに対応する性能が特徴。フェーズフリー対応により、防災意識向上と日常生活の質改善を同時に実現する可能性を示す。

Jackeryがフェーズフリーアワードでオーディエンス賞を受賞、ポータブル電源Solar Ge...

Jackery Japanのポータブル電源「Solar Generator 1000 New」がフェーズフリーアワード2024でオーディエンス賞を受賞。日常のアウトドア利用から災害時の非常用電源まで幅広く活用可能な設計が評価された。高出力1500W、スマホ45回充電、冷蔵庫30~40時間稼働など、多様な使用シーンに対応する性能が特徴。フェーズフリー対応により、防災意識向上と日常生活の質改善を同時に実現する可能性を示す。

TeamViewer製品に脆弱性発見、個人情報漏洩のリスクあり迅速な更新が必要

TeamViewer製品に脆弱性発見、個人情報漏洩のリスクあり迅速な更新が必要

TeamViewer GmbHのmeeting及びTeamViewer製品に脆弱性が発見された。CVE-2024-6053として識別されるこの脆弱性は、CVSS基本値4.3の警告レベルで、個人情報漏洩のリスクがある。影響を受ける製品バージョンのユーザーは、最新のセキュリティアップデートを適用することが強く推奨される。この事態は、ソフトウェアセキュリティ管理の重要性を再認識させる機会となった。

TeamViewer製品に脆弱性発見、個人情報漏洩のリスクあり迅速な更新が必要

TeamViewer GmbHのmeeting及びTeamViewer製品に脆弱性が発見された。CVE-2024-6053として識別されるこの脆弱性は、CVSS基本値4.3の警告レベルで、個人情報漏洩のリスクがある。影響を受ける製品バージョンのユーザーは、最新のセキュリティアップデートを適用することが強く推奨される。この事態は、ソフトウェアセキュリティ管理の重要性を再認識させる機会となった。

Eclipse Foundationのeclipse dataspace componentsに認証の脆弱性、情報漏洩や改ざんのリスクに警戒

Eclipse Foundationのeclipse dataspace components...

Eclipse Foundationのeclipse dataspace componentsにおいて、認証に関する重大な脆弱性が発見された。バージョン0.5.0から0.9.0未満が影響を受け、CVSSv3基本値8.1の「重要」レベルと評価されている。この脆弱性により、攻撃者による情報の不正取得や改ざんのリスクが高まっている。ユーザーは速やかに公開された対策を実施することが強く推奨される。

Eclipse Foundationのeclipse dataspace components...

Eclipse Foundationのeclipse dataspace componentsにおいて、認証に関する重大な脆弱性が発見された。バージョン0.5.0から0.9.0未満が影響を受け、CVSSv3基本値8.1の「重要」レベルと評価されている。この脆弱性により、攻撃者による情報の不正取得や改ざんのリスクが高まっている。ユーザーは速やかに公開された対策を実施することが強く推奨される。

【CVE-2024-39734】IBMのDatacapにCookie関連の脆弱性、情報漏洩のリスクに対応急ぐ

【CVE-2024-39734】IBMのDatacapにCookie関連の脆弱性、情報漏洩のリ...

IBMのドキュメントキャプチャソリューションDatacapに、Cookieの検証不備による脆弱性(CVE-2024-39734)が発見された。影響範囲はバージョン9.1.5から9.1.9に及び、情報漏洩のリスクがある。IBMは正式な対策を公開しており、ユーザーに迅速な対応を呼びかけている。CVSS v3基本値は4.3で、セキュリティ専門家は早急な対策適用を推奨している。

【CVE-2024-39734】IBMのDatacapにCookie関連の脆弱性、情報漏洩のリ...

IBMのドキュメントキャプチャソリューションDatacapに、Cookieの検証不備による脆弱性(CVE-2024-39734)が発見された。影響範囲はバージョン9.1.5から9.1.9に及び、情報漏洩のリスクがある。IBMは正式な対策を公開しており、ユーザーに迅速な対応を呼びかけている。CVSS v3基本値は4.3で、セキュリティ専門家は早急な対策適用を推奨している。

【CVE-2024-6656】tnbmobilのcockpitに認証情報の脆弱性、緊急レベルの対応が必要に

【CVE-2024-6656】tnbmobilのcockpitに認証情報の脆弱性、緊急レベルの...

tnbmobilのcockpitにハードコードされた認証情報の使用に関する脆弱性(CVE-2024-6656)が発見された。CVSSv3基本値9.8の緊急レベルで、cockpit 2.13未満のバージョンが影響を受ける。情報の不正取得、改ざん、DoS状態のリスクがあり、速やかな対策が求められる。

【CVE-2024-6656】tnbmobilのcockpitに認証情報の脆弱性、緊急レベルの...

tnbmobilのcockpitにハードコードされた認証情報の使用に関する脆弱性(CVE-2024-6656)が発見された。CVSSv3基本値9.8の緊急レベルで、cockpit 2.13未満のバージョンが影響を受ける。情報の不正取得、改ざん、DoS状態のリスクがあり、速やかな対策が求められる。

【CVE-2024-6862】lunaryにCSRF脆弱性、情報漏洩と改ざんのリスクで対策が急務に

【CVE-2024-6862】lunaryにCSRF脆弱性、情報漏洩と改ざんのリスクで対策が急務に

lunary 1.2.34にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2024-6862として識別されるこの脆弱性は、CVSS v3で8.1(重要)と評価され、情報の不正取得や改ざんのリスクがある。ユーザーはベンダーが提供する修正パッチを速やかに適用し、セキュリティ対策を講じることが求められている。

【CVE-2024-6862】lunaryにCSRF脆弱性、情報漏洩と改ざんのリスクで対策が急務に

lunary 1.2.34にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2024-6862として識別されるこの脆弱性は、CVSS v3で8.1(重要)と評価され、情報の不正取得や改ざんのリスクがある。ユーザーはベンダーが提供する修正パッチを速やかに適用し、セキュリティ対策を講じることが求められている。

【CVE-2024-6251】playSMS 1.4.3にクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクが浮上

【CVE-2024-6251】playSMS 1.4.3にクロスサイトスクリプティングの脆弱性...

playSMS 1.4.3にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3で深刻度6.1、CVSS v2で3.3と評価され、攻撃条件の複雑さは低い。この脆弱性により情報取得や改ざんのリスクがあり、早急な対策が求められる。開発者はサニタイズ処理の強化やCSPの適切な設定など、多層防御策の実装が必要だ。

【CVE-2024-6251】playSMS 1.4.3にクロスサイトスクリプティングの脆弱性...

playSMS 1.4.3にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3で深刻度6.1、CVSS v2で3.3と評価され、攻撃条件の複雑さは低い。この脆弱性により情報取得や改ざんのリスクがあり、早急な対策が求められる。開発者はサニタイズ処理の強化やCSPの適切な設定など、多層防御策の実装が必要だ。

ClouderaがAIユースケース拡大を加速する新AMPとPrivate Link Networkを発表、データセキュリティとAI導入の強化へ

ClouderaがAIユースケース拡大を加速する新AMPとPrivate Link Netwo...

Cloudera株式会社が、AIのユースケース拡大を加速させる6つの新しいAccelerators for Machine Learning Projects(AMP)と、クラウドを横断した統合型プライベート接続サービスCloudera Private Link Networkを発表。これらの新機能は、企業のAI導入促進とデータセキュリティ強化を目的としており、LLM管理、RAG強化、安全なクラウド接続などの機能を提供する。

ClouderaがAIユースケース拡大を加速する新AMPとPrivate Link Netwo...

Cloudera株式会社が、AIのユースケース拡大を加速させる6つの新しいAccelerators for Machine Learning Projects(AMP)と、クラウドを横断した統合型プライベート接続サービスCloudera Private Link Networkを発表。これらの新機能は、企業のAI導入促進とデータセキュリティ強化を目的としており、LLM管理、RAG強化、安全なクラウド接続などの機能を提供する。

【CVE-2024-38225】Microsoft Dynamics 365 Business Centralに権限昇格の脆弱性、緊急対応が必要に

【CVE-2024-38225】Microsoft Dynamics 365 Business...

マイクロソフトのMicrosoft Dynamics 365 Business Centralに権限昇格の脆弱性(CVE-2024-38225)が発見された。CVSS基本値9.8の緊急レベルであり、2023 Release Wave 1から2024 Release Wave 1までの複数バージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルやユーザーの関与も不要。マイクロソフトは正式な対策を公開しており、ユーザーは速やかな対応が求められる。

【CVE-2024-38225】Microsoft Dynamics 365 Business...

マイクロソフトのMicrosoft Dynamics 365 Business Centralに権限昇格の脆弱性(CVE-2024-38225)が発見された。CVSS基本値9.8の緊急レベルであり、2023 Release Wave 1から2024 Release Wave 1までの複数バージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルやユーザーの関与も不要。マイクロソフトは正式な対策を公開しており、ユーザーは速やかな対応が求められる。

【CVE-2024-35118】IBMのAndroid用Maas360 MDMに認証情報の脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-35118】IBMのAndroid用Maas360 MDMに認証情報の脆弱...

IBMのAndroid向けモバイルデバイス管理ソリューション「Maas360 MDM」にハードコードされた認証情報の使用に関する脆弱性が発見された。CVE-2024-35118として識別されるこの問題は、バージョン6.31から8.60に影響し、CVSS v3で4.6の警告レベルと評価されている。攻撃条件の複雑さが低く、特権不要で利用可能なため、早急な対策が求められている。

【CVE-2024-35118】IBMのAndroid用Maas360 MDMに認証情報の脆弱...

IBMのAndroid向けモバイルデバイス管理ソリューション「Maas360 MDM」にハードコードされた認証情報の使用に関する脆弱性が発見された。CVE-2024-35118として識別されるこの問題は、バージョン6.31から8.60に影響し、CVSS v3で4.6の警告レベルと評価されている。攻撃条件の複雑さが低く、特権不要で利用可能なため、早急な対策が求められている。

【CVE-2024-6582】lunaryに重要機能の認証欠如脆弱性、情報取得のリスクに警鐘

【CVE-2024-6582】lunaryに重要機能の認証欠如脆弱性、情報取得のリスクに警鐘

lunaryの重要機能に対する認証の欠如に関する脆弱性(CVE-2024-6582)が発見された。CVSS v3による深刻度は4.3(警告)で、lunary 1.4.9未満が影響を受ける。攻撃条件の複雑さは低く、情報取得のリスクがあるため、ユーザーは速やかに対策を実施する必要がある。この事例はオープンソースソフトウェアのセキュリティ管理の重要性を再認識させた。

【CVE-2024-6582】lunaryに重要機能の認証欠如脆弱性、情報取得のリスクに警鐘

lunaryの重要機能に対する認証の欠如に関する脆弱性(CVE-2024-6582)が発見された。CVSS v3による深刻度は4.3(警告)で、lunary 1.4.9未満が影響を受ける。攻撃条件の複雑さは低く、情報取得のリスクがあるため、ユーザーは速やかに対策を実施する必要がある。この事例はオープンソースソフトウェアのセキュリティ管理の重要性を再認識させた。

【CVE-2024-8334】sweet-cmsに不適切なログ出力の脆弱性、情報漏洩・改ざんのリスクあり

【CVE-2024-8334】sweet-cmsに不適切なログ出力の脆弱性、情報漏洩・改ざんの...

master-nan社のsweet-cmsに不適切なログ出力の無効化に関する脆弱性(CVE-2024-8334)が発見された。CVSS v3深刻度は8.1(重要)で、情報漏洩や改ざんのリスクがある。sweet-cms 2024-08-27以前のバージョンが影響を受け、ベンダーによるパッチ適用が推奨される。CWE-117に分類されるこの脆弱性への対応が急務となっている。

【CVE-2024-8334】sweet-cmsに不適切なログ出力の脆弱性、情報漏洩・改ざんの...

master-nan社のsweet-cmsに不適切なログ出力の無効化に関する脆弱性(CVE-2024-8334)が発見された。CVSS v3深刻度は8.1(重要)で、情報漏洩や改ざんのリスクがある。sweet-cms 2024-08-27以前のバージョンが影響を受け、ベンダーによるパッチ適用が推奨される。CWE-117に分類されるこの脆弱性への対応が急務となっている。

【CVE-2024-31414】Eatonの電力監視システムにXSS脆弱性、version 7.8.600未満に影響

【CVE-2024-31414】Eatonの電力監視システムにXSS脆弱性、version 7...

Eatonの電力監視システム「foreseer electrical power monitoring system」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-31414として識別されるこの脆弱性は、version 7.8.600未満の製品に影響を与え、CVSS v3による深刻度基本値は6.1(警告)とされている。Eatonは対策としてベンダアドバイザリとパッチ情報を公開し、ユーザーに適切な対応を呼びかけている。

【CVE-2024-31414】Eatonの電力監視システムにXSS脆弱性、version 7...

Eatonの電力監視システム「foreseer electrical power monitoring system」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-31414として識別されるこの脆弱性は、version 7.8.600未満の製品に影響を与え、CVSS v3による深刻度基本値は6.1(警告)とされている。Eatonは対策としてベンダアドバイザリとパッチ情報を公開し、ユーザーに適切な対応を呼びかけている。

【CVE-2024-6268】lahirudanushkaのschool management systemにSQLインジェクションの脆弱性が発見、緊急度の高い対応が必要に

【CVE-2024-6268】lahirudanushkaのschool management...

lahirudanushkaのschool management systemにSQLインジェクションの脆弱性(CVE-2024-6268)が発見された。CVSS v3による深刻度は9.8(緊急)で、情報の不正取得、改ざん、DoS攻撃のリスクがある。影響を受けるバージョンは1.0および1.0.1で、教育機関のデータセキュリティに深刻な影響を与える可能性がある。早急な対策が求められる。

【CVE-2024-6268】lahirudanushkaのschool management...

lahirudanushkaのschool management systemにSQLインジェクションの脆弱性(CVE-2024-6268)が発見された。CVSS v3による深刻度は9.8(緊急)で、情報の不正取得、改ざん、DoS攻撃のリスクがある。影響を受けるバージョンは1.0および1.0.1で、教育機関のデータセキュリティに深刻な影響を与える可能性がある。早急な対策が求められる。

【CVE-2024-8260】Open Policy Agent0.68.0未満に重大な認証回避脆弱性、早急な対応が必要

【CVE-2024-8260】Open Policy Agent0.68.0未満に重大な認証回...

Open Policy Agent(OPA)に重大な脆弱性(CVE-2024-8260)が発見された。Capture-replay攻撃による認証回避が可能で、CVSS v3基本値は7.3(重要)。OPA 0.68.0未満が影響を受け、情報漏洩やサービス妨害のリスクがある。早急なアップデートと対策が必要。

【CVE-2024-8260】Open Policy Agent0.68.0未満に重大な認証回...

Open Policy Agent(OPA)に重大な脆弱性(CVE-2024-8260)が発見された。Capture-replay攻撃による認証回避が可能で、CVSS v3基本値は7.3(重要)。OPA 0.68.0未満が影響を受け、情報漏洩やサービス妨害のリスクがある。早急なアップデートと対策が必要。

【CVE-2024-5546】ZohoのPAM360とPassword Manager ProにSQLインジェクションの脆弱性、情報漏洩のリスクが浮上

【CVE-2024-5546】ZohoのPAM360とPassword Manager Pro...

Zoho CorporationのManageEngine PAM360およびPassword Manager Proに深刻なSQLインジェクションの脆弱性が発見された。CVE-2024-5546として識別されるこの脆弱性は、CVSS v3で8.8(重要)と評価され、情報漏洩や改ざん、サービス妨害のリスクがある。影響を受ける製品の広範囲なバージョンに対し、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-5546】ZohoのPAM360とPassword Manager Pro...

Zoho CorporationのManageEngine PAM360およびPassword Manager Proに深刻なSQLインジェクションの脆弱性が発見された。CVE-2024-5546として識別されるこの脆弱性は、CVSS v3で8.8(重要)と評価され、情報漏洩や改ざん、サービス妨害のリスクがある。影響を受ける製品の広範囲なバージョンに対し、早急なセキュリティパッチの適用が推奨される。

Kastle Systems製Access Control Systemに複数の脆弱性、遠隔からの不正アクセスリスクに対応完了

Kastle Systems製Access Control Systemに複数の脆弱性、遠隔か...

Kastle Systems社のAccess Control Systemに複数の脆弱性が発見された。CVE-2024-45861とCVE-2024-45862として識別されたこれらの脆弱性は、ハードコードされた認証情報の使用と重要情報の平文保存に関するものだ。遠隔からの不正アクセスリスクが指摘されたが、開発者による内部システム設定の修正で対応が完了。ユーザー側の追加対応は不要とされている。

Kastle Systems製Access Control Systemに複数の脆弱性、遠隔か...

Kastle Systems社のAccess Control Systemに複数の脆弱性が発見された。CVE-2024-45861とCVE-2024-45862として識別されたこれらの脆弱性は、ハードコードされた認証情報の使用と重要情報の平文保存に関するものだ。遠隔からの不正アクセスリスクが指摘されたが、開発者による内部システム設定の修正で対応が完了。ユーザー側の追加対応は不要とされている。

Kastle Systems製Access Control Systemに複数の脆弱性、遠隔からの情報アクセスのリスクが浮上

Kastle Systems製Access Control Systemに複数の脆弱性、遠隔か...

Kastle Systems製Access Control Systemに、ハードコードされた認証情報(CVE-2024-45861)と重要情報の平文保存(CVE-2024-45862)という2つの脆弱性が発見された。2024年5月1日以前のファームウェアが影響を受け、遠隔の第三者による機微情報へのアクセスリスクがある。開発者による内部システム設定の修正で対応済みだが、物理セキュリティシステムの重要性を再認識させる事例となった。

Kastle Systems製Access Control Systemに複数の脆弱性、遠隔か...

Kastle Systems製Access Control Systemに、ハードコードされた認証情報(CVE-2024-45861)と重要情報の平文保存(CVE-2024-45862)という2つの脆弱性が発見された。2024年5月1日以前のファームウェアが影響を受け、遠隔の第三者による機微情報へのアクセスリスクがある。開発者による内部システム設定の修正で対応済みだが、物理セキュリティシステムの重要性を再認識させる事例となった。

【CVE-2024-7847】Rockwell Automation製品に深刻な脆弱性、リモートコード実行の危険性が浮上

【CVE-2024-7847】Rockwell Automation製品に深刻な脆弱性、リモー...

Rockwell Automationの複数製品に深刻な脆弱性が発見された。RSLogix 500、RSLogix Micro Developer and Starter、RSLogix 5の全バージョンが影響を受け、認証なしでリモートコード実行が可能となる恐れがある。CVE-2024-7847として識別されたこの脆弱性に対し、ワークアラウンドの適用が推奨されている。産業用制御システムのセキュリティ強化の重要性が再認識される事態となった。

【CVE-2024-7847】Rockwell Automation製品に深刻な脆弱性、リモー...

Rockwell Automationの複数製品に深刻な脆弱性が発見された。RSLogix 500、RSLogix Micro Developer and Starter、RSLogix 5の全バージョンが影響を受け、認証なしでリモートコード実行が可能となる恐れがある。CVE-2024-7847として識別されたこの脆弱性に対し、ワークアラウンドの適用が推奨されている。産業用制御システムのセキュリティ強化の重要性が再認識される事態となった。

ショーケースとスパイラルがサービス連携、金融機関向けDXソリューションを強化

ショーケースとスパイラルがサービス連携、金融機関向けDXソリューションを強化

ショーケースのProTech ID CheckerとスパイラルのSPIRAL® ver.1が連携を開始。金融機関の口座開設やローン申請業務のオンライン化を促進し、DX推進に貢献。オンライン本人確認とローコード開発プラットフォームの統合により、顧客サービスの迅速化と業務効率化を同時に実現。金融機関の業務改善ノウハウを活用し、申込・身元確認の課題をワンストップで解決。

ショーケースとスパイラルがサービス連携、金融機関向けDXソリューションを強化

ショーケースのProTech ID CheckerとスパイラルのSPIRAL® ver.1が連携を開始。金融機関の口座開設やローン申請業務のオンライン化を促進し、DX推進に貢献。オンライン本人確認とローコード開発プラットフォームの統合により、顧客サービスの迅速化と業務効率化を同時に実現。金融機関の業務改善ノウハウを活用し、申込・身元確認の課題をワンストップで解決。

アジラと東洋テックが警備DXで業務提携、AI Security asillaで警備効率と品質向上を実現

アジラと東洋テックが警備DXで業務提携、AI Security asillaで警備効率と品質向...

株式会社アジラと東洋テック株式会社が警備DXの推進を目的とした業務提携を発表。アジラの行動認識AI技術を活用した「AI Security asilla」の導入により、警備業務の効率化と品質向上を目指す。人手不足解消や労働環境改善など、警備業界の課題解決に向けた革新的なアプローチとして注目される。

アジラと東洋テックが警備DXで業務提携、AI Security asillaで警備効率と品質向...

株式会社アジラと東洋テック株式会社が警備DXの推進を目的とした業務提携を発表。アジラの行動認識AI技術を活用した「AI Security asilla」の導入により、警備業務の効率化と品質向上を目指す。人手不足解消や労働環境改善など、警備業界の課題解決に向けた革新的なアプローチとして注目される。

富士フイルムビジネスイノベーションとGMOサイン、クラウドサービスと電子契約サービスを連携し業務効率化を推進

富士フイルムビジネスイノベーションとGMOサイン、クラウドサービスと電子契約サービスを連携し業...

GMOグローバルサイン・HDと富士フイルムビジネスイノベーションが、「FUJIFILM IWpro」と「GMOサイン」の連携を2024年9月19日より開始。文書管理から電子契約締結までのプロセスを統合し、業務効率化とペーパーレス化を推進。中堅・中小企業向けに安全かつ効率的なビジネス文書運用を実現し、DX推進と環境保護にも貢献。

富士フイルムビジネスイノベーションとGMOサイン、クラウドサービスと電子契約サービスを連携し業...

GMOグローバルサイン・HDと富士フイルムビジネスイノベーションが、「FUJIFILM IWpro」と「GMOサイン」の連携を2024年9月19日より開始。文書管理から電子契約締結までのプロセスを統合し、業務効率化とペーパーレス化を推進。中堅・中小企業向けに安全かつ効率的なビジネス文書運用を実現し、DX推進と環境保護にも貢献。

スポナビ野球速報アプリがフォロー機能を拡充、プロ野球やMLBなど複数チームの登録が可能に

スポナビ野球速報アプリがフォロー機能を拡充、プロ野球やMLBなど複数チームの登録が可能に

スポーツナビ株式会社が野球速報アプリのフォロー機能を大幅に拡充。プロ野球12球団に加え、MLBの全30チーム、高校野球、大学野球のチームまでフォロー可能に。複数チーム登録、試合優先表示、通知設定など新機能も搭載。Yahoo! JAPAN IDとの連携でクロスプラットフォームでの情報管理も実現。野球ファンの情報収集をより便利に。

スポナビ野球速報アプリがフォロー機能を拡充、プロ野球やMLBなど複数チームの登録が可能に

スポーツナビ株式会社が野球速報アプリのフォロー機能を大幅に拡充。プロ野球12球団に加え、MLBの全30チーム、高校野球、大学野球のチームまでフォロー可能に。複数チーム登録、試合優先表示、通知設定など新機能も搭載。Yahoo! JAPAN IDとの連携でクロスプラットフォームでの情報管理も実現。野球ファンの情報収集をより便利に。

HOT TOPICS