Tech Insights

リンクスが第9回スマート工場EXPOに出展、HALCONやMERLICなど最新画像処理技術とAMR実機のデモンストレーションを実施へ

リンクスが第9回スマート工場EXPOに出展、HALCONやMERLICなど最新画像処理技術とA...

2025年1月に開催される第9回スマート工場EXPOにリンクスが出展を表明。2,000以上のオペレーターを組み合わせ可能な画像処理ライブラリHALCONや、プログラミングレス開発を実現するMERLIC、高精度3Dスキャンが可能なGocator、さらにiRAYPLE AMRの実機展示も予定。製造現場のデジタル化を推進する最新技術が一堂に会する場として注目が集まる。

リンクスが第9回スマート工場EXPOに出展、HALCONやMERLICなど最新画像処理技術とA...

2025年1月に開催される第9回スマート工場EXPOにリンクスが出展を表明。2,000以上のオペレーターを組み合わせ可能な画像処理ライブラリHALCONや、プログラミングレス開発を実現するMERLIC、高精度3Dスキャンが可能なGocator、さらにiRAYPLE AMRの実機展示も予定。製造現場のデジタル化を推進する最新技術が一堂に会する場として注目が集まる。

ギブリーがマーケGAIとVCAT.AIの技術連携を発表、AIによるバナー制作の自動化で業務効率化を実現

ギブリーがマーケGAIとVCAT.AIの技術連携を発表、AIによるバナー制作の自動化で業務効率...

株式会社ギブリーはマーケティング業務用生成AIツール「マーケGAI」と、韓国Pion Corporationの「VCAT.AI」との技術連携を発表した。商品URLからバナーや動画を自動生成する機能を提供し、複数サイズの同時作成やテンプレートベースの直感的な操作を実現。今後はショート動画やプロモーション動画の自動生成機能も追加予定で、AIを活用したマーケティング業務の効率化を目指す。

ギブリーがマーケGAIとVCAT.AIの技術連携を発表、AIによるバナー制作の自動化で業務効率...

株式会社ギブリーはマーケティング業務用生成AIツール「マーケGAI」と、韓国Pion Corporationの「VCAT.AI」との技術連携を発表した。商品URLからバナーや動画を自動生成する機能を提供し、複数サイズの同時作成やテンプレートベースの直感的な操作を実現。今後はショート動画やプロモーション動画の自動生成機能も追加予定で、AIを活用したマーケティング業務の効率化を目指す。

キヤノンMJがAIを活用したインフラ構造物点検サービスを展開、社会インフラテック2024で最新技術をデモンストレーション

キヤノンMJがAIを活用したインフラ構造物点検サービスを展開、社会インフラテック2024で最新...

キヤノンマーケティングジャパンは社会インフラテック2024に出展し、AIと画像処理技術を組み合わせたインスペクションEYE for インフラ Cloud Editionを紹介する。幅0.05mmの極細ひび割れまで検知可能な高精度な画像解析と、最大10段階の詳細な凡例カスタマイズにより、インフラ点検作業の効率化を実現。デジタル庁が推進するアナログ規制見直しにも対応している。

キヤノンMJがAIを活用したインフラ構造物点検サービスを展開、社会インフラテック2024で最新...

キヤノンマーケティングジャパンは社会インフラテック2024に出展し、AIと画像処理技術を組み合わせたインスペクションEYE for インフラ Cloud Editionを紹介する。幅0.05mmの極細ひび割れまで検知可能な高精度な画像解析と、最大10段階の詳細な凡例カスタマイズにより、インフラ点検作業の効率化を実現。デジタル庁が推進するアナログ規制見直しにも対応している。

セーフィーがMagicPodを導入しリグレッションテストの工数を20-30%削減、チーム全体のスキル向上にも貢献

セーフィーがMagicPodを導入しリグレッションテストの工数を20-30%削減、チーム全体の...

株式会社MagicPodは、セーフィー株式会社へAIテスト自動化プラットフォーム「MagicPod」を導入し、リグレッションテストの実施工数を約20-30%削減することに成功した。毎日20時から24時の間で自動テストを実行し、不具合の早期発見を実現。また勉強会やペアプログラミングを通じてチーム全体のスキル向上も達成している。

セーフィーがMagicPodを導入しリグレッションテストの工数を20-30%削減、チーム全体の...

株式会社MagicPodは、セーフィー株式会社へAIテスト自動化プラットフォーム「MagicPod」を導入し、リグレッションテストの実施工数を約20-30%削減することに成功した。毎日20時から24時の間で自動テストを実行し、不具合の早期発見を実現。また勉強会やペアプログラミングを通じてチーム全体のスキル向上も達成している。

ミナト・アドバンスト・テクノロジーズが本社新社屋を竣工、ROM書込みサービスの大幅な能力増強を実現

ミナト・アドバンスト・テクノロジーズが本社新社屋を竣工、ROM書込みサービスの大幅な能力増強を実現

ミナトホールディングスのグループ会社MATが本社新社屋を竣工し、ROM書込みサービスの作業スペースを従来の5倍に拡大。新型自動プログラミングシステムの導入でROM書込み能力を3.6倍に増強。省エネルギー設備の採用で環境負荷低減にも注力。デバイスプログラマ開発製造で国内トップシェアを誇る同社が、さらなる事業拡大へ向けた体制を構築。

ミナト・アドバンスト・テクノロジーズが本社新社屋を竣工、ROM書込みサービスの大幅な能力増強を実現

ミナトホールディングスのグループ会社MATが本社新社屋を竣工し、ROM書込みサービスの作業スペースを従来の5倍に拡大。新型自動プログラミングシステムの導入でROM書込み能力を3.6倍に増強。省エネルギー設備の採用で環境負荷低減にも注力。デバイスプログラマ開発製造で国内トップシェアを誇る同社が、さらなる事業拡大へ向けた体制を構築。

マネーフォワード クラウド会計PlusとバクラクがAPI連携を開始、経理業務の効率化に貢献へ

マネーフォワード クラウド会計PlusとバクラクがAPI連携を開始、経理業務の効率化に貢献へ

株式会社マネーフォワードは中堅企業・上場企業向け会計ソフト「マネーフォワード クラウド会計Plus」において、株式会社LayerXが提供する「バクラク」とのAPI連携機能を公開した。マスタデータの同期や仕訳連携がワンクリックで完了し、経理業務の効率化を実現。今後もバックオフィスSaaSの各種サービスとのデータ連携強化を目指す。

マネーフォワード クラウド会計PlusとバクラクがAPI連携を開始、経理業務の効率化に貢献へ

株式会社マネーフォワードは中堅企業・上場企業向け会計ソフト「マネーフォワード クラウド会計Plus」において、株式会社LayerXが提供する「バクラク」とのAPI連携機能を公開した。マスタデータの同期や仕訳連携がワンクリックで完了し、経理業務の効率化を実現。今後もバックオフィスSaaSの各種サービスとのデータ連携強化を目指す。

ITSOがTradeWaltzにRPAを活用したデータ連携機能をリリース、貿易業務の効率化が加速

ITSOがTradeWaltzにRPAを活用したデータ連携機能をリリース、貿易業務の効率化が加速

株式会社ITSOは貿易プラットフォームTradeWaltzの新機能として、RPAを活用したファイルアップロード・ダウンロード機能を2024年6月にリリースした。システム開発とRPA開発の知見を活かし、各社のニーズに対応できる拡張性のある仕組みを構築。データの二重入力や定型的な画面操作、複雑なデータ加工が不要になり、開発コストを抑えながら高速なデータ連携を実現。

ITSOがTradeWaltzにRPAを活用したデータ連携機能をリリース、貿易業務の効率化が加速

株式会社ITSOは貿易プラットフォームTradeWaltzの新機能として、RPAを活用したファイルアップロード・ダウンロード機能を2024年6月にリリースした。システム開発とRPA開発の知見を活かし、各社のニーズに対応できる拡張性のある仕組みを構築。データの二重入力や定型的な画面操作、複雑なデータ加工が不要になり、開発コストを抑えながら高速なデータ連携を実現。

アクティオが先進建設・防災・減災技術フェアに出展、省人化と作業効率向上に向けた最新機器を展示

アクティオが先進建設・防災・減災技術フェアに出展、省人化と作業効率向上に向けた最新機器を展示

アクティオが2024年11月20日から21日にかけて、グランメッセ熊本で開催される先進建設・防災・減災技術フェアに出展する。TB20e電動バックホーやKEMARO K900自律型掃除ロボットなど、省人化と作業効率向上を実現する最新機器を展示。11月20日には出展者プレゼンテーションも実施され、建設現場の課題解決に向けた具体的な提案が行われる予定だ。

アクティオが先進建設・防災・減災技術フェアに出展、省人化と作業効率向上に向けた最新機器を展示

アクティオが2024年11月20日から21日にかけて、グランメッセ熊本で開催される先進建設・防災・減災技術フェアに出展する。TB20e電動バックホーやKEMARO K900自律型掃除ロボットなど、省人化と作業効率向上を実現する最新機器を展示。11月20日には出展者プレゼンテーションも実施され、建設現場の課題解決に向けた具体的な提案が行われる予定だ。

NOK福島事業場がugo miniを導入、製造現場の点検業務効率化とDX推進による生産性向上へ

NOK福島事業場がugo miniを導入、製造現場の点検業務効率化とDX推進による生産性向上へ

ugo株式会社は業務DXロボットの開発を手掛け、NOK株式会社の福島事業場に点検業務効率化システム「ugo mini」を納入した。ugo miniは広範囲の設備点検を高頻度で実施する必要がある製造現場向けに開発されたロボットで、目視点検からレポート作成までの一連の作業を自動化することができ、人員や時間の削減が期待できる。

NOK福島事業場がugo miniを導入、製造現場の点検業務効率化とDX推進による生産性向上へ

ugo株式会社は業務DXロボットの開発を手掛け、NOK株式会社の福島事業場に点検業務効率化システム「ugo mini」を納入した。ugo miniは広範囲の設備点検を高頻度で実施する必要がある製造現場向けに開発されたロボットで、目視点検からレポート作成までの一連の作業を自動化することができ、人員や時間の削減が期待できる。

RX Japanが食品衛生イノベーション展を初開催、AI活用による異物混入防止技術が注目を集める

RX Japanが食品衛生イノベーション展を初開催、AI活用による異物混入防止技術が注目を集める

RX Japan株式会社が2024年11月20日から22日まで幕張メッセにて第1回食品衛生イノベーション展を開催する。AI外観検査システムやHACCP関連技術など、食品工場の衛生対策に特化した最新ソリューションが一堂に会する。ジェスチャーセンサーやエアシャットなど、製造現場のDX化を促進する革新的な技術も多数出展される予定だ。

RX Japanが食品衛生イノベーション展を初開催、AI活用による異物混入防止技術が注目を集める

RX Japan株式会社が2024年11月20日から22日まで幕張メッセにて第1回食品衛生イノベーション展を開催する。AI外観検査システムやHACCP関連技術など、食品工場の衛生対策に特化した最新ソリューションが一堂に会する。ジェスチャーセンサーやエアシャットなど、製造現場のDX化を促進する革新的な技術も多数出展される予定だ。

オムロンが卓球ロボット「フォルフェウス」第9世代を発表、生成AIとViLaIn技術で対話的なラリーを実現へ

オムロンが卓球ロボット「フォルフェウス」第9世代を発表、生成AIとViLaIn技術で対話的なラ...

オムロンは2024年12月のSEMICON Japan 2024で、大規模言語モデル(LLM)を初めて搭載した卓球ロボット「フォルフェウス」第9世代を世界初公開する。ViLaIn技術でラリーの状況や会話、プレイヤーの画像を言語化しLLMへ入力することで、より継続的なラリーを実現。さらに半導体向けのCT型X線自動検査装置「VT-Xシリーズ」も展示し、AI技術による検査の自動化を提案する。

オムロンが卓球ロボット「フォルフェウス」第9世代を発表、生成AIとViLaIn技術で対話的なラ...

オムロンは2024年12月のSEMICON Japan 2024で、大規模言語モデル(LLM)を初めて搭載した卓球ロボット「フォルフェウス」第9世代を世界初公開する。ViLaIn技術でラリーの状況や会話、プレイヤーの画像を言語化しLLMへ入力することで、より継続的なラリーを実現。さらに半導体向けのCT型X線自動検査装置「VT-Xシリーズ」も展示し、AI技術による検査の自動化を提案する。

S&IがLINE WORKS AiCall向け生成AI連携パックを提供開始、コンタクトセンター業務の高度化に貢献

S&IがLINE WORKS AiCall向け生成AI連携パックを提供開始、コンタクトセンター...

エス・アンド・アイ株式会社がLINE WORKS AiCallの生成AI連携パックの提供を開始。対話引き継ぎ要約パックとシナリオパックの2つを提供し、ボイスボットによる応対サービスの向上を実現。24時間365日の自動応対や会話内容の要約、顧客の意図理解による自動振り分けなど、コンタクトセンター業務の効率化とCX向上に貢献する。

S&IがLINE WORKS AiCall向け生成AI連携パックを提供開始、コンタクトセンター...

エス・アンド・アイ株式会社がLINE WORKS AiCallの生成AI連携パックの提供を開始。対話引き継ぎ要約パックとシナリオパックの2つを提供し、ボイスボットによる応対サービスの向上を実現。24時間365日の自動応対や会話内容の要約、顧客の意図理解による自動振り分けなど、コンタクトセンター業務の効率化とCX向上に貢献する。

アガティカが医療機関向け決済アプリ玉円ペイのAndroid版をリリース、基本決済手数料0%で医療のキャッシュレス化を加速

アガティカが医療機関向け決済アプリ玉円ペイのAndroid版をリリース、基本決済手数料0%で医...

株式会社アガティカが医療機関向けQRコード決済アプリ「玉円ペイ」のAndroid版を2024年11月18日にリリースした。月間決済総額8万円までは基本決済手数料0%、8万円超過分は1.25%という業界最低水準の手数料設定で、導入費用も無料。医療分野におけるキャッシュレス化の遅れという課題解決を目指す。

アガティカが医療機関向け決済アプリ玉円ペイのAndroid版をリリース、基本決済手数料0%で医...

株式会社アガティカが医療機関向けQRコード決済アプリ「玉円ペイ」のAndroid版を2024年11月18日にリリースした。月間決済総額8万円までは基本決済手数料0%、8万円超過分は1.25%という業界最低水準の手数料設定で、導入費用も無料。医療分野におけるキャッシュレス化の遅れという課題解決を目指す。

シムトップスが第2回ものづくりワールド九州に出展、DIRECTOR6など生産管理ソリューションを展示予定

シムトップスが第2回ものづくりワールド九州に出展、DIRECTOR6など生産管理ソリューション...

株式会社シムトップスが2024年12月11日から13日までマリンメッセ福岡で開催される第2回ものづくりワールド九州に出展する。個別受注生産向け生産スケジューラDIRECTOR6や国内シェア48.4%の現場帳票デジタル化ソリューションi-Reporterなどを展示し、製造業のDX推進を支援する最新ソリューションを紹介する予定だ。

シムトップスが第2回ものづくりワールド九州に出展、DIRECTOR6など生産管理ソリューション...

株式会社シムトップスが2024年12月11日から13日までマリンメッセ福岡で開催される第2回ものづくりワールド九州に出展する。個別受注生産向け生産スケジューラDIRECTOR6や国内シェア48.4%の現場帳票デジタル化ソリューションi-Reporterなどを展示し、製造業のDX推進を支援する最新ソリューションを紹介する予定だ。

株式会社アクトが非常時連絡対応システムの最新版をリリース、能登半島地震の実績を活かし全国展開へ

株式会社アクトが非常時連絡対応システムの最新版をリリース、能登半島地震の実績を活かし全国展開へ

株式会社アクトは2024年11月1日、災害・緊急時の連絡や利用者のスムーズな受け渡しをサポートする非常時連絡対応システムの最新版をリリースした。能登半島地震での実績を活かし、スマートフォンアプリを活用して施設と保護者間の迅速な情報共有を実現する。最大6人まで保護者登録が可能で、災害時の点呼確認から引き渡しまでをサポートし、職員の業務負担を軽減する。

株式会社アクトが非常時連絡対応システムの最新版をリリース、能登半島地震の実績を活かし全国展開へ

株式会社アクトは2024年11月1日、災害・緊急時の連絡や利用者のスムーズな受け渡しをサポートする非常時連絡対応システムの最新版をリリースした。能登半島地震での実績を活かし、スマートフォンアプリを活用して施設と保護者間の迅速な情報共有を実現する。最大6人まで保護者登録が可能で、災害時の点呼確認から引き渡しまでをサポートし、職員の業務負担を軽減する。

電巧社が最新のランサムウェア対策セミナーを開催、マイクロセグメンテーションによる新たな防御戦略を提案

電巧社が最新のランサムウェア対策セミナーを開催、マイクロセグメンテーションによる新たな防御戦略を提案

電巧社は2024年12月5日、オンラインセミナー「EDRだけではもう守りきれない!ランサムウェア対策に最適なサイバーセキュリティとは?」を開催する。米国ColorTokensのDouglas Glen副社長が次世代ゼロトラストセキュリティについて解説し、医療施設や政府機関でも採用されているマイクロセグメンテーションによる新たな防御手法を提示する。セミナーは無料で事前登録制となっている。

電巧社が最新のランサムウェア対策セミナーを開催、マイクロセグメンテーションによる新たな防御戦略を提案

電巧社は2024年12月5日、オンラインセミナー「EDRだけではもう守りきれない!ランサムウェア対策に最適なサイバーセキュリティとは?」を開催する。米国ColorTokensのDouglas Glen副社長が次世代ゼロトラストセキュリティについて解説し、医療施設や政府機関でも採用されているマイクロセグメンテーションによる新たな防御手法を提示する。セミナーは無料で事前登録制となっている。

アヴネットがEdgeTech+ 2024でエッジAIソリューションを展示、AMDやルネサスの最新技術を披露へ

アヴネットがEdgeTech+ 2024でエッジAIソリューションを展示、AMDやルネサスの最...

アヴネット株式会社が2024年11月20日から22日にパシフィコ横浜で開催されるEdgeTech+ 2024への出展を発表した。AMDのKria SoMやルネサスのRZ/V2Hなど、エッジコンピューティングとAI技術を融合した革新的なソリューションを展示。展示会では各社の最新技術デモに加え、ネットワーキングイベントFestaも実施される予定だ。エッジAI技術の実用化に向けた最新動向が注目される。

アヴネットがEdgeTech+ 2024でエッジAIソリューションを展示、AMDやルネサスの最...

アヴネット株式会社が2024年11月20日から22日にパシフィコ横浜で開催されるEdgeTech+ 2024への出展を発表した。AMDのKria SoMやルネサスのRZ/V2Hなど、エッジコンピューティングとAI技術を融合した革新的なソリューションを展示。展示会では各社の最新技術デモに加え、ネットワーキングイベントFestaも実施される予定だ。エッジAI技術の実用化に向けた最新動向が注目される。

フューチャーがFutureVulsに新機能を追加、外部スキャンツール連携とランサムウェア対策を強化し脆弱性管理の効率化を実現

フューチャーがFutureVulsに新機能を追加、外部スキャンツール連携とランサムウェア対策を...

フューチャー株式会社は脆弱性管理ソリューションFutureVulsに新機能を追加した。外部スキャンツールの結果インポート機能やランサムウェア攻撃への対応強化が実現し、統合的な社内外の脆弱性管理が可能になる。また、SSVC決定木を最新バージョン2.1に更新することで設定の簡易化を実現し、より効率的な脆弱性管理を可能にした。

フューチャーがFutureVulsに新機能を追加、外部スキャンツール連携とランサムウェア対策を...

フューチャー株式会社は脆弱性管理ソリューションFutureVulsに新機能を追加した。外部スキャンツールの結果インポート機能やランサムウェア攻撃への対応強化が実現し、統合的な社内外の脆弱性管理が可能になる。また、SSVC決定木を最新バージョン2.1に更新することで設定の簡易化を実現し、より効率的な脆弱性管理を可能にした。

SCSKがAIセントリックなデジタルオファリングサービスPROACTIVEを開始、業務効率化と経営判断支援を実現へ

SCSKがAIセントリックなデジタルオファリングサービスPROACTIVEを開始、業務効率化と...

SCSK株式会社は2025年の崖を越えて企業が成長するため、AIセントリックなデジタルオファリングサービスPROACTIVEをリリースした。ERPシステムProActive C4とatWill、PImacsのソリューション統合により、業務・業界特化型AIを中核とした新たなサービスへと進化。マルチAIエージェントやATWILL Platformによって業務効率化と高度な経営判断支援を実現する。

SCSKがAIセントリックなデジタルオファリングサービスPROACTIVEを開始、業務効率化と...

SCSK株式会社は2025年の崖を越えて企業が成長するため、AIセントリックなデジタルオファリングサービスPROACTIVEをリリースした。ERPシステムProActive C4とatWill、PImacsのソリューション統合により、業務・業界特化型AIを中核とした新たなサービスへと進化。マルチAIエージェントやATWILL Platformによって業務効率化と高度な経営判断支援を実現する。

SalesforceがグローバルDBメンテナンス障害の中間報告を発表、再発防止策の強化へ前進

SalesforceがグローバルDBメンテナンス障害の中間報告を発表、再発防止策の強化へ前進

米Salesforceは2024年11月17日、同月15日に発生したグローバル障害の中間報告を発表した。障害は誤ったコマンドを含むデータベースメンテナンスタスクの実行が原因で、複数のコアサービスインスタンスに影響を及ぼした。同社は本番環境の変更に関する承認プロセスの強化やデータベース構成変更時の監視強化など、複数の再発防止策を講じることを表明。顧客データへの影響はなく、セキュリティ関連の事象でもないことを強調している。

SalesforceがグローバルDBメンテナンス障害の中間報告を発表、再発防止策の強化へ前進

米Salesforceは2024年11月17日、同月15日に発生したグローバル障害の中間報告を発表した。障害は誤ったコマンドを含むデータベースメンテナンスタスクの実行が原因で、複数のコアサービスインスタンスに影響を及ぼした。同社は本番環境の変更に関する承認プロセスの強化やデータベース構成変更時の監視強化など、複数の再発防止策を講じることを表明。顧客データへの影響はなく、セキュリティ関連の事象でもないことを強調している。

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能を追加、eラーニング教材作成の効率化を実現

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能...

東芝デジタルソリューションズは企業向けeラーニングソリューション「GeneralistR/LM」に、Azure OpenAI Serviceを活用した新機能「テキスト作成支援機能」を追加した。約8,300社で利用される同サービスは、生成AIによる教材作成の自動化で業務効率を向上させ、音声読み上げにも対応。企業の人材育成をより効果的に支援する機能として注目を集めている。

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能...

東芝デジタルソリューションズは企業向けeラーニングソリューション「GeneralistR/LM」に、Azure OpenAI Serviceを活用した新機能「テキスト作成支援機能」を追加した。約8,300社で利用される同サービスは、生成AIによる教材作成の自動化で業務効率を向上させ、音声読み上げにも対応。企業の人材育成をより効果的に支援する機能として注目を集めている。

【CVE-2024-9477】AirTies Air4443 FirmwareにXSS脆弱性が発見、EOL製品のため対応困難な状況に

【CVE-2024-9477】AirTies Air4443 FirmwareにXSS脆弱性が...

TR-CERTが2024年11月13日にAirTies Air4443 Firmwareの重大な脆弱性を公開した。CVE-2024-9477として識別されたこの問題は、ウェブページ生成時の入力の不適切な無害化処理に起因するXSS脆弱性である。CVSSスコア4.6(MEDIUM)と評価される一方、製品はすでにEOLおよびEOSの状態であり、セキュリティアップデートの提供は期待できない状況となっている。

【CVE-2024-9477】AirTies Air4443 FirmwareにXSS脆弱性が...

TR-CERTが2024年11月13日にAirTies Air4443 Firmwareの重大な脆弱性を公開した。CVE-2024-9477として識別されたこの問題は、ウェブページ生成時の入力の不適切な無害化処理に起因するXSS脆弱性である。CVSSスコア4.6(MEDIUM)と評価される一方、製品はすでにEOLおよびEOSの状態であり、セキュリティアップデートの提供は期待できない状況となっている。

【CVE-2024-7295】Progress Telerik Report Serverに暗号化の脆弱性、ローカルアセットデータの保護に課題

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-52353】Christian Science Bible Lesson Subjects 2.0にXSS脆弱性、DOM操作時の入力処理に問題

【CVE-2024-52353】Christian Science Bible Lesson ...

WordPressプラグインChristian Science Bible Lesson Subjects 2.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度で、クライアントサイドでのDOM操作時に不適切な入力処理が行われる問題が指摘されている。バージョン2.1で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが推奨される。

【CVE-2024-52353】Christian Science Bible Lesson ...

WordPressプラグインChristian Science Bible Lesson Subjects 2.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度で、クライアントサイドでのDOM操作時に不適切な入力処理が行われる問題が指摘されている。バージョン2.1で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが推奨される。

【CVE-2024-52300】XWikiのmacro-pdfviewerでXSS脆弱性を発見、深刻度の高い影響範囲で早急な対応が必要

【CVE-2024-52300】XWikiのmacro-pdfviewerでXSS脆弱性を発見...

GitHubのセキュリティアドバイザリにて、XWikiのPDFビューアマクロmacro-pdfviewerにおいてクリティカルなXSS脆弱性が報告された。widthパラメータの不適切なエスケープにより、ページ編集権限を持つユーザーが攻撃可能な状態であることが判明。管理者がアクセスした場合、XWikiインストール全体のセキュリティに重大な影響を及ぼす可能性がある。バージョン2.5.6で修正済み。

【CVE-2024-52300】XWikiのmacro-pdfviewerでXSS脆弱性を発見...

GitHubのセキュリティアドバイザリにて、XWikiのPDFビューアマクロmacro-pdfviewerにおいてクリティカルなXSS脆弱性が報告された。widthパラメータの不適切なエスケープにより、ページ編集権限を持つユーザーが攻撃可能な状態であることが判明。管理者がアクセスした場合、XWikiインストール全体のセキュリティに重大な影響を及ぼす可能性がある。バージョン2.5.6で修正済み。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限チェックの不備で添付ファイルが閲覧可能に

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-51599】WordPress用Simple Business Managerに深刻なXSS脆弱性、バージョン4.6.7.4まで影響

【CVE-2024-51599】WordPress用Simple Business Manag...

WordPressプラグインSimple Business Managerにおいて、Webページ生成時の入力値の不適切な無害化処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-51599として識別されるこの脆弱性は、バージョン4.6.7.4以前のすべてのバージョンに影響を及ぼす可能性があり、CVSSスコア6.5で中程度の深刻度と評価されている。

【CVE-2024-51599】WordPress用Simple Business Manag...

WordPressプラグインSimple Business Managerにおいて、Webページ生成時の入力値の不適切な無害化処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-51599として識別されるこの脆弱性は、バージョン4.6.7.4以前のすべてのバージョンに影響を及ぼす可能性があり、CVSSスコア6.5で中程度の深刻度と評価されている。

【CVE-2024-51598】WordPress Selar.Co Widgetにクロスサイトスクリプティングの脆弱性、バージョン1.2以前のユーザーに影響

【CVE-2024-51598】WordPress Selar.Co Widgetにクロスサイ...

Patchstack OÜが2024年11月9日、WordPress用プラグインSelar.Co Widgetにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性はバージョン1.2以前に影響を与え、CVSSスコア6.5のミディアムリスクと評価されている。DOMベースのXSSとして確認され、Patchstack Allianceのメンバーによって発見された重要な脆弱性情報である。

【CVE-2024-51598】WordPress Selar.Co Widgetにクロスサイ...

Patchstack OÜが2024年11月9日、WordPress用プラグインSelar.Co Widgetにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性はバージョン1.2以前に影響を与え、CVSSスコア6.5のミディアムリスクと評価されている。DOMベースのXSSとして確認され、Patchstack Allianceのメンバーによって発見された重要な脆弱性情報である。

【CVE-2024-51595】WordPress用SKSDEV Toolkitにストアド型XSS脆弱性、バージョン1.0.0以下のユーザーに影響

【CVE-2024-51595】WordPress用SKSDEV Toolkitにストアド型X...

WordPressプラグインのSKSDEV Toolkitにおいて、ストアド型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51595として識別されるこの脆弱性は、CVSS3.1で6.5点と評価され、バージョン1.0.0以下のすべてのバージョンに影響を与える。攻撃には特権とユーザーの操作が必要だが、攻撃の複雑さは低く、早急な対策が推奨される。

【CVE-2024-51595】WordPress用SKSDEV Toolkitにストアド型X...

WordPressプラグインのSKSDEV Toolkitにおいて、ストアド型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51595として識別されるこの脆弱性は、CVSS3.1で6.5点と評価され、バージョン1.0.0以下のすべてのバージョンに影響を与える。攻撃には特権とユーザーの操作が必要だが、攻撃の複雑さは低く、早急な対策が推奨される。

【CVE-2024-51593】WordPress用プラグインKурс валют UAHにXSS脆弱性、バージョン2.0以前に影響

【CVE-2024-51593】WordPress用プラグインKурс валют UAHにX...

WordPress用プラグインKурс валют UAHにStored XSS脆弱性が発見され、CVE-2024-51593として識別された。この脆弱性はバージョン2.0以前に影響を与え、CVSSスコア6.5と中程度の深刻度と評価されている。Webページ生成時の不適切な入力の無効化が原因で、攻撃者は低い特権レベルでこの脆弱性を悪用できる可能性があるため、早急な対応が求められている。

【CVE-2024-51593】WordPress用プラグインKурс валют UAHにX...

WordPress用プラグインKурс валют UAHにStored XSS脆弱性が発見され、CVE-2024-51593として識別された。この脆弱性はバージョン2.0以前に影響を与え、CVSSスコア6.5と中程度の深刻度と評価されている。Webページ生成時の不適切な入力の無効化が原因で、攻撃者は低い特権レベルでこの脆弱性を悪用できる可能性があるため、早急な対応が求められている。

HOT TOPICS