Tech Insights

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse After Free脆弱性を発見、Computer Vision機能に影響

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse...

QualcommはSnapdragonプラットフォームにおけるComputer Vision関連の重大な脆弱性【CVE-2024-38415】を公開した。この脆弱性はファームウェアのセッションエラー処理時にメモリ破損を引き起こす可能性があり、CVSSスコア7.8と高い深刻度を示している。Snapdragon 8シリーズやFastConnect 6シリーズなど、178のプラットフォームに影響が及ぶ。

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッファオーバーフローの脆弱性が発見、複数製品に影響

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッフ...

Qualcommは2024年11月4日、SnapdragonプラットフォームにおけるWLAN Windowsホストのスタックベースバッファオーバーフローの脆弱性を公開した。FastConnect、QCC、QCM、WSAシリーズなど多数の製品が影響を受け、CVSS v3.1で7.8のハイリスク評価。IOCLTコールとWMIコマンドバッファの処理に関する問題で、情報漏洩やシステム制御の危険性がある。

【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッフ...

Qualcommは2024年11月4日、SnapdragonプラットフォームにおけるWLAN Windowsホストのスタックベースバッファオーバーフローの脆弱性を公開した。FastConnect、QCC、QCM、WSAシリーズなど多数の製品が影響を受け、CVSS v3.1で7.8のハイリスク評価。IOCLTコールとWMIコマンドバッファの処理に関する問題で、情報漏洩やシステム制御の危険性がある。

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設定不備、セキュリティ強化が必要に

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設...

HCL SoftwareがHCL Sametimeのセキュリティ関連HTTPヘッダー設定の不備を公開。CVE-2024-30122として識別されるこの脆弱性は、CVSSスコア5.8の中程度の深刻度を持ち、バージョン12.0.2以前に影響。Webサービスレスポンスにおける一部HTTPヘッダーの欠落により、ブラウザのセキュリティポリシーが適切に機能しない状態となっている。

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設...

HCL SoftwareがHCL Sametimeのセキュリティ関連HTTPヘッダー設定の不備を公開。CVE-2024-30122として識別されるこの脆弱性は、CVSSスコア5.8の中程度の深刻度を持ち、バージョン12.0.2以前に影響。Webサービスレスポンスにおける一部HTTPヘッダーの欠落により、ブラウザのセキュリティポリシーが適切に機能しない状態となっている。

【CVE-2024-23377】QualcommがSnapdragon製品の脆弱性を公開、メモリ破損の危険性が判明

【CVE-2024-23377】QualcommがSnapdragon製品の脆弱性を公開、メモ...

QualcommがFastConnectやSnapdragon製品に影響を及ぼす重要な脆弱性CVE-2024-23377を公開した。EVAドライバーにおいてユーザーがシステムプロパティ送信後にコマンドのパケットサイズを変更した場合にメモリ破損が発生する問題が確認されており、CVSS v3.1で6.7(Medium)と評価されている。Snapdragon 8シリーズなど主力製品への影響も指摘されている。

【CVE-2024-23377】QualcommがSnapdragon製品の脆弱性を公開、メモ...

QualcommがFastConnectやSnapdragon製品に影響を及ぼす重要な脆弱性CVE-2024-23377を公開した。EVAドライバーにおいてユーザーがシステムプロパティ送信後にコマンドのパケットサイズを変更した場合にメモリ破損が発生する問題が確認されており、CVSS v3.1で6.7(Medium)と評価されている。Snapdragon 8シリーズなど主力製品への影響も指摘されている。

【CVE-2024-21264】Oracle PeopleSoft Enterprise CC Common Application Objects 9.2に深刻な脆弱性、データアクセスのリスクが浮上

【CVE-2024-21264】Oracle PeopleSoft Enterprise CC...

Oracle PeopleSoft Enterprise CC Common Application Objects 9.2のActivity Guide Composerコンポーネントに重大な脆弱性が発見された。CVE-2024-21264として識別されるこの脆弱性では、低権限の攻撃者がHTTP経由で一部データへの不正アクセスや改変が可能となっている。CVSSスコア5.4で評価される中程度のリスクだが、企業データの漏洩につながる可能性がある重要な問題として認識されている。

【CVE-2024-21264】Oracle PeopleSoft Enterprise CC...

Oracle PeopleSoft Enterprise CC Common Application Objects 9.2のActivity Guide Composerコンポーネントに重大な脆弱性が発見された。CVE-2024-21264として識別されるこの脆弱性では、低権限の攻撃者がHTTP経由で一部データへの不正アクセスや改変が可能となっている。CVSSスコア5.4で評価される中程度のリスクだが、企業データの漏洩につながる可能性がある重要な問題として認識されている。

【CVE-2024-21258】Oracle Installed Base 12.2.3-12.2.14に未認証アクセスの脆弱性が発見、データ漏洩のリスクに警戒

【CVE-2024-21258】Oracle Installed Base 12.2.3-12...

Oracleは2024年10月15日、Oracle E-Business SuiteのOracle Installed Base製品に重大な脆弱性が発見されたことを公表した。バージョン12.2.3から12.2.14に影響を及ぼすこの脆弱性では、未認証の攻撃者がHTTP経由でシステムに侵入し、データへの不正アクセスが可能となっている。CVSSスコア5.3のMedium評価とされ、早急な対策が求められている。

【CVE-2024-21258】Oracle Installed Base 12.2.3-12...

Oracleは2024年10月15日、Oracle E-Business SuiteのOracle Installed Base製品に重大な脆弱性が発見されたことを公表した。バージョン12.2.3から12.2.14に影響を及ぼすこの脆弱性では、未認証の攻撃者がHTTP経由でシステムに侵入し、データへの不正アクセスが可能となっている。CVSSスコア5.3のMedium評価とされ、早急な対策が求められている。

ギブリーがSalesforce Agentforceを導入、自律型AIエージェントによる企業のAI活用支援サービスを開始

ギブリーがSalesforce Agentforceを導入、自律型AIエージェントによる企業の...

ギブリーは2024年11月8日より、Salesforce Agentforce及びEinsteinの導入活用支援サービスを提供開始する。Service AgentやSales Agentなどの自律型AIエージェントを活用し、企業の生産性向上を目指す。プロンプト研修やRAG開発、ファインチューニングなど、500社以上への支援実績を活かした包括的なサービスを展開していく。

ギブリーがSalesforce Agentforceを導入、自律型AIエージェントによる企業の...

ギブリーは2024年11月8日より、Salesforce Agentforce及びEinsteinの導入活用支援サービスを提供開始する。Service AgentやSales Agentなどの自律型AIエージェントを活用し、企業の生産性向上を目指す。プロンプト研修やRAG開発、ファインチューニングなど、500社以上への支援実績を活かした包括的なサービスを展開していく。

Uniqornsが2024年上半期USスタートアップ資金調達ランキングを発表、CoreWeaveが86億ドルで首位に輝く

Uniqornsが2024年上半期USスタートアップ資金調達ランキングを発表、CoreWeav...

国内最大級のスタートアップメディアUniqornsが2024年上半期のUSスタートアップ資金調達ランキングを発表した。スーパーコンピューティング企業のCoreWeaveが86億ドルで1位、イーロン・マスク氏のxAIが60億ドルで2位、Anthropicが27.5億ドルで3位となった。上位10社中4社がAI関連企業となり、AI分野への投資の活発化が顕著となっている。

Uniqornsが2024年上半期USスタートアップ資金調達ランキングを発表、CoreWeav...

国内最大級のスタートアップメディアUniqornsが2024年上半期のUSスタートアップ資金調達ランキングを発表した。スーパーコンピューティング企業のCoreWeaveが86億ドルで1位、イーロン・マスク氏のxAIが60億ドルで2位、Anthropicが27.5億ドルで3位となった。上位10社中4社がAI関連企業となり、AI分野への投資の活発化が顕著となっている。

DataLabsがタイのデジタル展示会に出展、インフラ維持管理システムModelyとHatsulyの提供で効率化を促進

DataLabsがタイのデジタル展示会に出展、インフラ維持管理システムModelyとHatsu...

DataLabs株式会社が「DigiTech ASEAN Thailand2024」に出展し、3次元配筋検査システムModelyと維持管理システムHatsulyをタイ市場に展開する。タイ政府の経済改革計画「Thailand 4.0」に基づき、建設分野における3次元データ活用の導入を推進し、デジタル技術やイノベーションを活用した産業の高度化を目指している。老朽化が進むインフラの効率的な維持管理を実現するため、両システムの活用を通じた提案と対話を継続していく。

DataLabsがタイのデジタル展示会に出展、インフラ維持管理システムModelyとHatsu...

DataLabs株式会社が「DigiTech ASEAN Thailand2024」に出展し、3次元配筋検査システムModelyと維持管理システムHatsulyをタイ市場に展開する。タイ政府の経済改革計画「Thailand 4.0」に基づき、建設分野における3次元データ活用の導入を推進し、デジタル技術やイノベーションを活用した産業の高度化を目指している。老朽化が進むインフラの効率的な維持管理を実現するため、両システムの活用を通じた提案と対話を継続していく。

NECプラットフォームズがスマートレストラン EXPOに出展、FoodFrontia KIOSKとPOSレジシステムで飲食店DXを推進

NECプラットフォームズがスマートレストラン EXPOに出展、FoodFrontia KIOS...

NECプラットフォームズが2024年11月20日から22日に幕張メッセで開催される第3回スマートレストラン EXPOに出展する。大画面キオスク端末とオーダーエントリーシステムを連携させたFoodFrontia KIOSKやPOSレジシステムのドライブスルーオーダー連携など、飲食店の業務効率化と経営改善をサポートする最新製品を展示する予定だ。

NECプラットフォームズがスマートレストラン EXPOに出展、FoodFrontia KIOS...

NECプラットフォームズが2024年11月20日から22日に幕張メッセで開催される第3回スマートレストラン EXPOに出展する。大画面キオスク端末とオーダーエントリーシステムを連携させたFoodFrontia KIOSKやPOSレジシステムのドライブスルーオーダー連携など、飲食店の業務効率化と経営改善をサポートする最新製品を展示する予定だ。

新社会システム総合研究所が生成AIビジネス革命セミナーを開催、AI時代のサバイバル戦略を提示

新社会システム総合研究所が生成AIビジネス革命セミナーを開催、AI時代のサバイバル戦略を提示

新社会システム総合研究所は、ICTソリューション・コンサルティング代表取締役社長の冨永孝氏を講師に迎え、生成AIがもたらすビジネス革命に関するセミナーを2024年12月13日に開催する。このセミナーでは、生成AIが企業や社会にもたらす影響について解説され、AI時代における企業のサバイバル戦略が提示される。会場受講、ライブ配信、アーカイブ配信の3つの受講方法が用意された。

新社会システム総合研究所が生成AIビジネス革命セミナーを開催、AI時代のサバイバル戦略を提示

新社会システム総合研究所は、ICTソリューション・コンサルティング代表取締役社長の冨永孝氏を講師に迎え、生成AIがもたらすビジネス革命に関するセミナーを2024年12月13日に開催する。このセミナーでは、生成AIが企業や社会にもたらす影響について解説され、AI時代における企業のサバイバル戦略が提示される。会場受講、ライブ配信、アーカイブ配信の3つの受講方法が用意された。

株式会社Doooxが地方公務員向け生成AI活用ウェビナーを開催、業務効率化と市民サービス向上を実現へ

株式会社Doooxが地方公務員向け生成AI活用ウェビナーを開催、業務効率化と市民サービス向上を実現へ

株式会社Doooxが2024年11月28日に地方公務員向けの生成AI活用ウェビナーを開催する。前田原本町長の森章浩氏と株式会社Dooox執行役員の末廣修平氏が登壇し、議事録作成や要点整理、国からの通知の解読など、具体的な業務効率化手法を解説。参加者には公務効率化に特化した生成AI活用プロンプトをプレゼント。地方公務員の副業にも活用できる知識とノウハウも提供される。

株式会社Doooxが地方公務員向け生成AI活用ウェビナーを開催、業務効率化と市民サービス向上を実現へ

株式会社Doooxが2024年11月28日に地方公務員向けの生成AI活用ウェビナーを開催する。前田原本町長の森章浩氏と株式会社Dooox執行役員の末廣修平氏が登壇し、議事録作成や要点整理、国からの通知の解読など、具体的な業務効率化手法を解説。参加者には公務効率化に特化した生成AI活用プロンプトをプレゼント。地方公務員の副業にも活用できる知識とノウハウも提供される。

スカイディスクが静岡県工業技術研究所と共同でAIとデジタルツインの製造業DXセミナーを開催、中小企業の業務効率化を支援

スカイディスクが静岡県工業技術研究所と共同でAIとデジタルツインの製造業DXセミナーを開催、中...

スカイディスクと静岡県工業技術研究所は、2024年11月28日に中小製造業向けのDXセミナーを開催する。AIを活用した生産計画のDX化やデジタルツインによる業務効率化の事例を紹介し、製造現場の生産性向上とコスト削減を支援する。静岡工業技術研究所の岩﨑清斗氏とスカイディスクの後藤健太郎氏が登壇し、具体的な導入手法と成果を解説する。

スカイディスクが静岡県工業技術研究所と共同でAIとデジタルツインの製造業DXセミナーを開催、中...

スカイディスクと静岡県工業技術研究所は、2024年11月28日に中小製造業向けのDXセミナーを開催する。AIを活用した生産計画のDX化やデジタルツインによる業務効率化の事例を紹介し、製造現場の生産性向上とコスト削減を支援する。静岡工業技術研究所の岩﨑清斗氏とスカイディスクの後藤健太郎氏が登壇し、具体的な導入手法と成果を解説する。

ちゅうぎんインフィニティファンド2号がRemitAidに出資、中小企業の海外取引支援を強化へ

ちゅうぎんインフィニティファンド2号がRemitAidに出資、中小企業の海外取引支援を強化へ

ちゅうぎんキャピタルパートナーズがスタートアップ企業RemitAidの第三者割当増資を引き受け。RemitAidは海外企業との取引を簡単にするグローバルマルチ決済プラットフォームを提供し、決済や為替の手数料削減、業務効率化を実現。広島県出身の代表者と連携し、瀬戸内エリアの企業支援を強化する方針を示した。

ちゅうぎんインフィニティファンド2号がRemitAidに出資、中小企業の海外取引支援を強化へ

ちゅうぎんキャピタルパートナーズがスタートアップ企業RemitAidの第三者割当増資を引き受け。RemitAidは海外企業との取引を簡単にするグローバルマルチ決済プラットフォームを提供し、決済や為替の手数料削減、業務効率化を実現。広島県出身の代表者と連携し、瀬戸内エリアの企業支援を強化する方針を示した。

フィードフォースグループがShopify Plus App Developer of the Yearを受賞、顧客データ活用支援で高評価

フィードフォースグループがShopify Plus App Developer of the ...

フィードフォースグループがShopify Partner of the Year 2024 - Japanにおいて、Shopify Plus App Developer of the Yearを受賞した。CRM PLUS on LINEやOmni Hubなど、顧客データの統合・活用を支援する独自のアプリシリーズを展開し、Plusマーチャントに大きな価値を提供したことが評価された。

フィードフォースグループがShopify Plus App Developer of the ...

フィードフォースグループがShopify Partner of the Year 2024 - Japanにおいて、Shopify Plus App Developer of the Yearを受賞した。CRM PLUS on LINEやOmni Hubなど、顧客データの統合・活用を支援する独自のアプリシリーズを展開し、Plusマーチャントに大きな価値を提供したことが評価された。

AkamaiがAccount Protectorの新機能を発表、アカウントライフサイクル全体の保護機能が強化

AkamaiがAccount Protectorの新機能を発表、アカウントライフサイクル全体の...

Akamai Technologies Inc.は、Account Protectorの新機能を発表した。アカウントのライフサイクル全体を保護する新機能により、アカウント作成からログイン後のアクティビティまでを継続的に監視し、リアルタイムでのリスク分析と自動対応が可能になる。企業はリスク許容度に応じてセキュリティ対策を調整でき、APIを通じた重要操作の監視も強化された。

AkamaiがAccount Protectorの新機能を発表、アカウントライフサイクル全体の...

Akamai Technologies Inc.は、Account Protectorの新機能を発表した。アカウントのライフサイクル全体を保護する新機能により、アカウント作成からログイン後のアクティビティまでを継続的に監視し、リアルタイムでのリスク分析と自動対応が可能になる。企業はリスク許容度に応じてセキュリティ対策を調整でき、APIを通じた重要操作の監視も強化された。

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommunicationONEを提供開始、セキュリティとコスト削減を実現

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommun...

サイバーソリューションズ株式会社が、グループウェアとビジネスメール機能を統合したSecureCommunicationONEの提供を2024年11月8日より開始する。国内2万社400万アカウントの実績を持つ同社が、月額500円という低価格で提供する新サービスは、直感的な操作性と堅牢なセキュリティを特徴としており、公共機関や大企業での導入実績を持つ。

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommun...

サイバーソリューションズ株式会社が、グループウェアとビジネスメール機能を統合したSecureCommunicationONEの提供を2024年11月8日より開始する。国内2万社400万アカウントの実績を持つ同社が、月額500円という低価格で提供する新サービスは、直感的な操作性と堅牢なセキュリティを特徴としており、公共機関や大企業での導入実績を持つ。

AppierがApple Search Adsパートナーに認定、AIXPERTによる広告キャンペーン自動最適化の実現へ

AppierがApple Search Adsパートナーに認定、AIXPERTによる広告キャン...

Appier Group株式会社は2024年11月7日、Apple Search Adsのパートナーに認定された。同社の広告キャンペーン自動化クラウド「AIXPERT」は、高度なAIと生成AIを活用して広告キーワードの自動生成や投資収益率の最適化を実現。24時間365日の自動運転機能により、効率的な広告運用とユーザー獲得の最大化を支援している。

AppierがApple Search Adsパートナーに認定、AIXPERTによる広告キャン...

Appier Group株式会社は2024年11月7日、Apple Search Adsのパートナーに認定された。同社の広告キャンペーン自動化クラウド「AIXPERT」は、高度なAIと生成AIを活用して広告キーワードの自動生成や投資収益率の最適化を実現。24時間365日の自動運転機能により、効率的な広告運用とユーザー獲得の最大化を支援している。

BカートとYoomがAPI連携を開始、200種以上のツールとの連携で受発注業務の自動化を実現

BカートとYoomがAPI連携を開始、200種以上のツールとの連携で受発注業務の自動化を実現

株式会社DaiのBtoB ECプラットフォーム「Bカート」とYoom株式会社のハイパーオートメーションツール「Yoom」がAPI連携を開始。Yoomが連携する200種以上のツールとBカートの連携が可能となり、注文情報の自動連携や会員情報の自動登録など、受発注業務における様々な自動化を実現。従来のRPAでは難しかった事務作業の自動化が可能になる。

BカートとYoomがAPI連携を開始、200種以上のツールとの連携で受発注業務の自動化を実現

株式会社DaiのBtoB ECプラットフォーム「Bカート」とYoom株式会社のハイパーオートメーションツール「Yoom」がAPI連携を開始。Yoomが連携する200種以上のツールとBカートの連携が可能となり、注文情報の自動連携や会員情報の自動登録など、受発注業務における様々な自動化を実現。従来のRPAでは難しかった事務作業の自動化が可能になる。

アクティブ アンド カンパニーがサイレコの年末調整機能をアップデート、国税庁年調ソフトとの連携で業務効率化を実現

アクティブ アンド カンパニーがサイレコの年末調整機能をアップデート、国税庁年調ソフトとの連携...

株式会社アクティブ アンド カンパニーは、クラウド型HRオートメーションシステム「サイレコ」の機能アップデートを実施し、令和6年度年末調整への対応を完了した。国税庁の年調ソフトとの連携により、定額減税における年調減税事務への対応や、従業員データの一括取得による作業負担の軽減、社労士・税理士との円滑な情報連携が可能になり、企業の業務効率化を支援する。

アクティブ アンド カンパニーがサイレコの年末調整機能をアップデート、国税庁年調ソフトとの連携...

株式会社アクティブ アンド カンパニーは、クラウド型HRオートメーションシステム「サイレコ」の機能アップデートを実施し、令和6年度年末調整への対応を完了した。国税庁の年調ソフトとの連携により、定額減税における年調減税事務への対応や、従業員データの一括取得による作業負担の軽減、社労士・税理士との円滑な情報連携が可能になり、企業の業務効率化を支援する。

JAPAN AI CHATが視覚コンテンツ生成機能を実装、自然言語での指示でグラフやチャートの作成が可能に

JAPAN AI CHATが視覚コンテンツ生成機能を実装、自然言語での指示でグラフやチャートの...

JAPAN AI株式会社は、法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」に視覚コンテンツ生成機能を実装した。Mermaid記法と生成AIを組み合わせることで、自然言語での指示によりグラフやフローチャートなどの視覚コンテンツを生成できる。製品データの可視化や売上推移の表示、システム設計書の図解化など、幅広い用途での活用が期待される。

JAPAN AI CHATが視覚コンテンツ生成機能を実装、自然言語での指示でグラフやチャートの...

JAPAN AI株式会社は、法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」に視覚コンテンツ生成機能を実装した。Mermaid記法と生成AIを組み合わせることで、自然言語での指示によりグラフやフローチャートなどの視覚コンテンツを生成できる。製品データの可視化や売上推移の表示、システム設計書の図解化など、幅広い用途での活用が期待される。

ディー・キュービックがVideoTouchを導入、AIと動画を活用した研修DXで業務効率化を実現

ディー・キュービックがVideoTouchを導入、AIと動画を活用した研修DXで業務効率化を実現

VideoTouch株式会社は2024年11月8日、AI・動画トレーニングプラットフォーム「VideoTouch」がディー・キュービック株式会社に導入されたことを発表した。頻繁な情報更新に対する研修用動画編集の工数や講師の負担軽減を実現し、研修プロセスの標準化と効率化を図る。AIロールプレイング機能により、多様な顧客応対シナリオの練習が可能になった。

ディー・キュービックがVideoTouchを導入、AIと動画を活用した研修DXで業務効率化を実現

VideoTouch株式会社は2024年11月8日、AI・動画トレーニングプラットフォーム「VideoTouch」がディー・キュービック株式会社に導入されたことを発表した。頻繁な情報更新に対する研修用動画編集の工数や講師の負担軽減を実現し、研修プロセスの標準化と効率化を図る。AIロールプレイング機能により、多様な顧客応対シナリオの練習が可能になった。

AGESTがAIテストツールTFACTを発表、QAプロセスの効率化とテスト工数30%削減を実現へ

AGESTがAIテストツールTFACTを発表、QAプロセスの効率化とテスト工数30%削減を実現へ

株式会社AGESTは、AI機能を標準搭載した独自のテスト管理ツール「TFACT」を2025年より提供開始する。TFACTはテストシナリオ作成から実行、検証、デバッグ、レポート作成までをAIが自律的に実施し、テスト工数を30%削減。将来的にはテスト工数の半減と市場提供スピードの倍増を目指す。2024年12月より本格実証を開始し、2025年1月にβ版の提供を予定している。

AGESTがAIテストツールTFACTを発表、QAプロセスの効率化とテスト工数30%削減を実現へ

株式会社AGESTは、AI機能を標準搭載した独自のテスト管理ツール「TFACT」を2025年より提供開始する。TFACTはテストシナリオ作成から実行、検証、デバッグ、レポート作成までをAIが自律的に実施し、テスト工数を30%削減。将来的にはテスト工数の半減と市場提供スピードの倍増を目指す。2024年12月より本格実証を開始し、2025年1月にβ版の提供を予定している。

高知工科大学が常温常圧での多元素酸化物触媒合成に成功、カーボンニュートラルの実現に向け大きく前進

高知工科大学が常温常圧での多元素酸化物触媒合成に成功、カーボンニュートラルの実現に向け大きく前進

高知工科大学の研究グループが、33種類の元素に適用可能な多元素酸化物触媒の常温常圧合成法を開発。従来の高温高圧環境や特殊装置が不要な簡便な手法により、製造コストの大幅削減と工業化に向けた大量生産が可能に。12元素酸化物触媒で優れた活性と耐久性を実証し、水素生成や温室効果ガスの資源転換に貢献する新たな道が開かれた。

高知工科大学が常温常圧での多元素酸化物触媒合成に成功、カーボンニュートラルの実現に向け大きく前進

高知工科大学の研究グループが、33種類の元素に適用可能な多元素酸化物触媒の常温常圧合成法を開発。従来の高温高圧環境や特殊装置が不要な簡便な手法により、製造コストの大幅削減と工業化に向けた大量生産が可能に。12元素酸化物触媒で優れた活性と耐久性を実証し、水素生成や温室効果ガスの資源転換に貢献する新たな道が開かれた。

【CVE-2024-51683】Custom post type templates for Elementorに格納型XSS脆弱性、バージョン1.10.1以前のユーザーに影響

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、アップデートによる対策が必要に

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、...

WordPressプラグインWP Pocket URLsにおいて、バージョン1.0.3以前に影響を与えるStored XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃には特権とユーザーの関与が必要とされる。Patchstack Allianceに所属するSOPROBROにより発見され、対策としてバージョン1.0.4へのアップデートが推奨されている。

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、...

WordPressプラグインWP Pocket URLsにおいて、バージョン1.0.3以前に影響を与えるStored XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃には特権とユーザーの関与が必要とされる。Patchstack Allianceに所属するSOPROBROにより発見され、対策としてバージョン1.0.4へのアップデートが推奨されている。

【CVE-2024-51680】WordPressプラグインCresta Addons for Elementorに深刻な脆弱性、バージョン1.1.0で修正完了

【CVE-2024-51680】WordPressプラグインCresta Addons for...

CrestaProject社のWordPressプラグイン「Cresta Addons for Elementor」にストアド型XSSの脆弱性が発見された。CVE-2024-51680として識別されたこの脆弱性は、バージョン1.0.9以前に影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。バージョン1.1.0で修正が完了しており、ユーザーには速やかなアップデートが推奨される。

【CVE-2024-51680】WordPressプラグインCresta Addons for...

CrestaProject社のWordPressプラグイン「Cresta Addons for Elementor」にストアド型XSSの脆弱性が発見された。CVE-2024-51680として識別されたこの脆弱性は、バージョン1.0.9以前に影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。バージョン1.1.0で修正が完了しており、ユーザーには速やかなアップデートが推奨される。

【CVE-2024-51678】WordPress用Elo Rating Shortcode 1.0.3のXSS脆弱性が判明、格納型攻撃のリスクに早急な対応が必要

【CVE-2024-51678】WordPress用Elo Rating Shortcode ...

Marcel Pol氏開発のWordPress用プラグインElo Rating Shortcodeにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5(Medium)と評価されたこの脆弱性は、バージョン1.0.3以前に影響を及ぼし、特権レベルとユーザーの関与を必要とする。格納型XSS攻撃のリスクに対し、バージョン1.0.4での修正が提供されており、早急なアップデートが推奨される。

【CVE-2024-51678】WordPress用Elo Rating Shortcode ...

Marcel Pol氏開発のWordPress用プラグインElo Rating Shortcodeにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5(Medium)と評価されたこの脆弱性は、バージョン1.0.3以前に影響を及ぼし、特権レベルとユーザーの関与を必要とする。格納型XSS攻撃のリスクに対し、バージョン1.0.4での修正が提供されており、早急なアップデートが推奨される。

【CVE-2024-51677】WebberZoneのKnowledge Base 2.2.0にXSS脆弱性が発見、アップデートで対応完了

【CVE-2024-51677】WebberZoneのKnowledge Base 2.2.0...

WordPressプラグインのKnowledge Base 2.2.0以前のバージョンで格納型XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、特権アカウントでのログインが必要という制限がある一方で、攻撃の自動化が可能という特徴を持つ。WebberZone社は2.2.1へのアップデートで脆弱性を修正し、管理者には速やかな更新が推奨されている。

【CVE-2024-51677】WebberZoneのKnowledge Base 2.2.0...

WordPressプラグインのKnowledge Base 2.2.0以前のバージョンで格納型XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、特権アカウントでのログインが必要という制限がある一方で、攻撃の自動化が可能という特徴を持つ。WebberZone社は2.2.1へのアップデートで脆弱性を修正し、管理者には速やかな更新が推奨されている。

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLインジェクションの脆弱性、バージョン2.1.8で対策完了

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLイ...

WordPressプラグインBetterLinksにSQLインジェクション脆弱性(CVE-2024-51672)が発見された。バージョン2.1.7以前が影響を受け、CVSSスコア7.6のハイリスクと評価されている。攻撃には特権アカウントが必要だが、データベースの改ざんや情報漏洩のリスクがあるため、バージョン2.1.8への早急なアップデートが推奨される。WPDeveloperは既に修正版をリリースしており、対策は完了している。

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLイ...

WordPressプラグインBetterLinksにSQLインジェクション脆弱性(CVE-2024-51672)が発見された。バージョン2.1.7以前が影響を受け、CVSSスコア7.6のハイリスクと評価されている。攻撃には特権アカウントが必要だが、データベースの改ざんや情報漏洩のリスクがあるため、バージョン2.1.8への早急なアップデートが推奨される。WPDeveloperは既に修正版をリリースしており、対策は完了している。

HOT TOPICS