Tech Insights

LeanGoがマーケティングDXツールDEJAMの記事LP制作機能開発を開始、マーケター単独での記事LP制作が可能に

LeanGoがマーケティングDXツールDEJAMの記事LP制作機能開発を開始、マーケター単独で...

株式会社LeanGoは、マーケティングDXツール「DEJAM」で記事LP制作機能の開発に着手した。2025年3月のリリースを目指し、ブログ記事のような体験を提供するLP制作を可能にする。アンケートやチャットのテンプレートデザイン、アニメーション機能を実装し、マーケターの作業効率向上とコンバージョン率改善を実現する新機能となる。

LeanGoがマーケティングDXツールDEJAMの記事LP制作機能開発を開始、マーケター単独で...

株式会社LeanGoは、マーケティングDXツール「DEJAM」で記事LP制作機能の開発に着手した。2025年3月のリリースを目指し、ブログ記事のような体験を提供するLP制作を可能にする。アンケートやチャットのテンプレートデザイン、アニメーション機能を実装し、マーケターの作業効率向上とコンバージョン率改善を実現する新機能となる。

【CVE-2024-54460】Linuxカーネルのcircular lock脆弱性を修正、Bluetoothスタックの安定性向上へ

【CVE-2024-54460】Linuxカーネルのcircular lock脆弱性を修正、B...

Linuxカーネルの開発チームが2025年1月11日、Bluetoothのiso_listen_bis機能におけるcircular lock脆弱性の修正を公開した。この脆弱性は【CVE-2024-54460】として識別され、hdevロックとsocketロックの間でデッドロックが発生する可能性が確認された。修正はLinux 6.9以降のバージョンに適用され、システムの安定性向上が図られている。

【CVE-2024-54460】Linuxカーネルのcircular lock脆弱性を修正、B...

Linuxカーネルの開発チームが2025年1月11日、Bluetoothのiso_listen_bis機能におけるcircular lock脆弱性の修正を公開した。この脆弱性は【CVE-2024-54460】として識別され、hdevロックとsocketロックの間でデッドロックが発生する可能性が確認された。修正はLinux 6.9以降のバージョンに適用され、システムの安定性向上が図られている。

【CVE-2024-54101】HuaweiのHarmonyOSとEMUIでDoS脆弱性が発見、複数バージョンのインストールモジュールに影響

【CVE-2024-54101】HuaweiのHarmonyOSとEMUIでDoS脆弱性が発見...

HuaweiはHarmonyOSとEMUIのインストールモジュールにおけるDoS脆弱性【CVE-2024-54101】を公開した。CVSSスコア6.2を記録したこの脆弱性は、HarmonyOSの2.0.0から4.2.0、EMUIの12.0.0から14.0.0まで影響を及ぼす。特権レベルやユーザー関与を必要としない特徴があり、ローカルからの攻撃によりシステムの可用性が損なわれる危険性がある。

【CVE-2024-54101】HuaweiのHarmonyOSとEMUIでDoS脆弱性が発見...

HuaweiはHarmonyOSとEMUIのインストールモジュールにおけるDoS脆弱性【CVE-2024-54101】を公開した。CVSSスコア6.2を記録したこの脆弱性は、HarmonyOSの2.0.0から4.2.0、EMUIの12.0.0から14.0.0まで影響を及ぼす。特権レベルやユーザー関与を必要としない特徴があり、ローカルからの攻撃によりシステムの可用性が損なわれる危険性がある。

【CVE-2024-12613】Passwords Manager 1.4.8以前のバージョンにSQLインジェクションの脆弱性、認証なしでの攻撃が可能に

【CVE-2024-12613】Passwords Manager 1.4.8以前のバージョン...

WordPressプラグインのPasswords Manager 1.4.8以前のバージョンにSQLインジェクションの脆弱性が発見された。$wpdb->prefix値が適切にエスケープされておらず、SQL文が十分に準備されていないことが原因。認証なしで攻撃が可能で、データベースから機密情報を抽出できる状態にある。CVSSスコア7.5と高く評価され、特に機密性への影響が重大。早急なアップデートが推奨される。

【CVE-2024-12613】Passwords Manager 1.4.8以前のバージョン...

WordPressプラグインのPasswords Manager 1.4.8以前のバージョンにSQLインジェクションの脆弱性が発見された。$wpdb->prefix値が適切にエスケープされておらず、SQL文が十分に準備されていないことが原因。認証なしで攻撃が可能で、データベースから機密情報を抽出できる状態にある。CVSSスコア7.5と高く評価され、特に機密性への影響が重大。早急なアップデートが推奨される。

【CVE-2025-21363】Microsoft Wordにリモートコード実行の脆弱性、複数のOffice製品に影響

【CVE-2025-21363】Microsoft Wordにリモートコード実行の脆弱性、複数...

Microsoftは2025年1月14日、Microsoft Wordにおけるリモートコード実行の脆弱性を公開した。この脆弱性は信頼されていないポインタの参照に分類され、CVSSスコア7.8の高い深刻度を持つ。影響を受けるプロダクトはMicrosoft 365 Apps for EnterpriseやMicrosoft Office LTSC for Mac 2021など複数の製品に及び、早急な対応が必要とされている。

【CVE-2025-21363】Microsoft Wordにリモートコード実行の脆弱性、複数...

Microsoftは2025年1月14日、Microsoft Wordにおけるリモートコード実行の脆弱性を公開した。この脆弱性は信頼されていないポインタの参照に分類され、CVSSスコア7.8の高い深刻度を持つ。影響を受けるプロダクトはMicrosoft 365 Apps for EnterpriseやMicrosoft Office LTSC for Mac 2021など複数の製品に及び、早急な対応が必要とされている。

Pudu Robotics JapanがSH1を龍宮城スパホテル三日月に導入、清掃作業の効率化と品質向上を実現

Pudu Robotics JapanがSH1を龍宮城スパホテル三日月に導入、清掃作業の効率化...

Pudu Robotics Japanの商用清掃ロボットSH1が龍宮城スパホテル三日月に導入され、清掃作業の効率化を実現した。従来2名で1時間かかっていた作業が1人20分で完了可能となり、100分以上の時間短縮を達成。さらに清掃用具の持ち換えが不要になり、清掃品質も向上。削減された時間を接客サービスに充てることで、施設全体のサービス向上にも貢献している。

Pudu Robotics JapanがSH1を龍宮城スパホテル三日月に導入、清掃作業の効率化...

Pudu Robotics Japanの商用清掃ロボットSH1が龍宮城スパホテル三日月に導入され、清掃作業の効率化を実現した。従来2名で1時間かかっていた作業が1人20分で完了可能となり、100分以上の時間短縮を達成。さらに清掃用具の持ち換えが不要になり、清掃品質も向上。削減された時間を接客サービスに充てることで、施設全体のサービス向上にも貢献している。

バッファローがAirStationアプリVer.3.4を公開、Wi-Fiルーターの設定がアプリ内で完結可能に

バッファローがAirStationアプリVer.3.4を公開、Wi-Fiルーターの設定がアプリ...

バッファローは2025年1月16日、累計450万ダウンロードを突破したiOS・Android用アプリ「AirStation」のVer.3.4を公開した。新バージョンでは、従来Web設定画面で行っていたWi-Fiルーターの設定変更機能がアプリ内で実行可能になり、SSID名や暗号化キーの変更、ゲストポート設定など、より直感的な操作でネットワーク環境を管理できるようになった。

バッファローがAirStationアプリVer.3.4を公開、Wi-Fiルーターの設定がアプリ...

バッファローは2025年1月16日、累計450万ダウンロードを突破したiOS・Android用アプリ「AirStation」のVer.3.4を公開した。新バージョンでは、従来Web設定画面で行っていたWi-Fiルーターの設定変更機能がアプリ内で実行可能になり、SSID名や暗号化キーの変更、ゲストポート設定など、より直感的な操作でネットワーク環境を管理できるようになった。

日立ソリューションズが車載ソフトウェア開発向けの循環型テスト自動化ソフトウェアを発表、SDV開発の効率化に貢献

日立ソリューションズが車載ソフトウェア開発向けの循環型テスト自動化ソフトウェアを発表、SDV開...

日立ソリューションズは2025年1月15日、SDV向けの車載ソフトウェア開発支援ソリューション「モデルベース開発ソリューション」を拡充し、新たに「循環型テスト自動化ソフトウェア」の提供を開始すると発表した。テスト実行から結果解析、結果保存までを自動化し、開発効率の向上を実現する。提供開始は1月16日からで、価格は個別見積もりとなる。

日立ソリューションズが車載ソフトウェア開発向けの循環型テスト自動化ソフトウェアを発表、SDV開...

日立ソリューションズは2025年1月15日、SDV向けの車載ソフトウェア開発支援ソリューション「モデルベース開発ソリューション」を拡充し、新たに「循環型テスト自動化ソフトウェア」の提供を開始すると発表した。テスト実行から結果解析、結果保存までを自動化し、開発効率の向上を実現する。提供開始は1月16日からで、価格は個別見積もりとなる。

Oracle ExadataシリーズのX11M発表、前世代と同価格で高性能化と省エネを両立

Oracle ExadataシリーズのX11M発表、前世代と同価格で高性能化と省エネを両立

Oracle Corporationが発表したOracle Exadata X11Mは、最新世代のAMD EPYCプロセッサを採用し、AIベクトル検索が最大55%高速化、トランザクション処理が最大25%高速化を実現。さらにインテリジェントな電力管理機能により省エネ性能も向上。前世代X10Mと同価格でありながら、企業のデータベース処理とAIワークロードの効率化を強力に支援する。

Oracle ExadataシリーズのX11M発表、前世代と同価格で高性能化と省エネを両立

Oracle Corporationが発表したOracle Exadata X11Mは、最新世代のAMD EPYCプロセッサを採用し、AIベクトル検索が最大55%高速化、トランザクション処理が最大25%高速化を実現。さらにインテリジェントな電力管理機能により省エネ性能も向上。前世代X10Mと同価格でありながら、企業のデータベース処理とAIワークロードの効率化を強力に支援する。

富士フイルムBIがクラウド型データ分析サービスを開始、独自AIモデルの作成で業務効率化を促進

富士フイルムBIがクラウド型データ分析サービスを開始、独自AIモデルの作成で業務効率化を促進

富士フイルムビジネスイノベーション株式会社は、クラウドサービス「FUJIFILM IWpro」の新機能として、社内の業務データを活用してAIモデルを簡単に作成・活用できるクラウド型データ分析サービス「FUJIFILM IWpro Intelligent Assistantオプション」を2025年1月20日より提供開始。分類、データマッチング、入金請求突合の3つの分析タイプのAIモデルを提供し、順次機能を追加していく。

富士フイルムBIがクラウド型データ分析サービスを開始、独自AIモデルの作成で業務効率化を促進

富士フイルムビジネスイノベーション株式会社は、クラウドサービス「FUJIFILM IWpro」の新機能として、社内の業務データを活用してAIモデルを簡単に作成・活用できるクラウド型データ分析サービス「FUJIFILM IWpro Intelligent Assistantオプション」を2025年1月20日より提供開始。分類、データマッチング、入金請求突合の3つの分析タイプのAIモデルを提供し、順次機能を追加していく。

Paynとティータイムが協業を開始、ゴルフ場のキャンセル料自動化による業務効率化を推進

Paynとティータイムが協業を開始、ゴルフ場のキャンセル料自動化による業務効率化を推進

キャンセル料の請求・回収業務を自動化する「Payn」を提供するPayn株式会社が、ゴルフ場向けWebマーケティングサービスを展開する株式会社ティータイムと協業を開始。ティータイムの300コース以上のゴルフ場ネットワークを活用し、天候不順による直前キャンセル対策と業務効率化の推進を目指す。予約時のクレジットカード決済を必須としない新たな選択肢を提供。

Paynとティータイムが協業を開始、ゴルフ場のキャンセル料自動化による業務効率化を推進

キャンセル料の請求・回収業務を自動化する「Payn」を提供するPayn株式会社が、ゴルフ場向けWebマーケティングサービスを展開する株式会社ティータイムと協業を開始。ティータイムの300コース以上のゴルフ場ネットワークを活用し、天候不順による直前キャンセル対策と業務効率化の推進を目指す。予約時のクレジットカード決済を必須としない新たな選択肢を提供。

トルクとgootboxがアクセシビリティ向上支援サービスを共同開始、ウェブと映像のバリアフリー化を推進

トルクとgootboxがアクセシビリティ向上支援サービスを共同開始、ウェブと映像のバリアフリー...

株式会社トルクと株式会社gootboxが2025年1月14日にアクセシビリティ向上支援サービスを開始。WCAGに基づく現状診断から改善実装まで、ウェブサイトと映像コンテンツのアクセシビリティをワンストップで強化。AI技術を活用した自動翻訳や字幕生成など、新サービスの開発も計画中。障害者差別解消法の改正に対応し、企業のブランド価値向上と多様なユーザー体験の実現を支援。

トルクとgootboxがアクセシビリティ向上支援サービスを共同開始、ウェブと映像のバリアフリー...

株式会社トルクと株式会社gootboxが2025年1月14日にアクセシビリティ向上支援サービスを開始。WCAGに基づく現状診断から改善実装まで、ウェブサイトと映像コンテンツのアクセシビリティをワンストップで強化。AI技術を活用した自動翻訳や字幕生成など、新サービスの開発も計画中。障害者差別解消法の改正に対応し、企業のブランド価値向上と多様なユーザー体験の実現を支援。

ウィルオブ・ワークがAIシフト作成サービスmiramosを提案開始、介護施設の業務効率化と人材定着を支援

ウィルオブ・ワークがAIシフト作成サービスmiramosを提案開始、介護施設の業務効率化と人材...

ウィルオブ・ワークは、コニカミノルタQOLソリューションズ社が提供する介護施設向けAI搭載シフト自動作成サービス『miramos』の導入提案を開始。月平均20時間かかるシフト作成業務を大幅に削減し、職員の業務負担軽減と離職率改善を実現。介護報酬の加算要件自動チェック機能も備え、施設運営の効率化を支援する。

ウィルオブ・ワークがAIシフト作成サービスmiramosを提案開始、介護施設の業務効率化と人材...

ウィルオブ・ワークは、コニカミノルタQOLソリューションズ社が提供する介護施設向けAI搭載シフト自動作成サービス『miramos』の導入提案を開始。月平均20時間かかるシフト作成業務を大幅に削減し、職員の業務負担軽減と離職率改善を実現。介護報酬の加算要件自動チェック機能も備え、施設運営の効率化を支援する。

ボッティンキット日本が新型AI調理ロボットBOTINKIT Omniを発表、13種類の調味料自動投入と350℃高温調理に対応

ボッティンキット日本が新型AI調理ロボットBOTINKIT Omniを発表、13種類の調味料自...

ボッティンキット日本株式会社が、AI自動調理ロボットBOTINKIT Omniを日本市場に導入した。従来モデルから進化し、13種類の調味料自動投入と350℃の高温調理に対応。窒化鉄鍋の採用で本格的な炒め調理を実現し、調理プロセスを一元管理するDigitalKitchenも同時展開。K-MESやAI画像解析で厨房業務の効率化と調理の標準化を支援する。

ボッティンキット日本が新型AI調理ロボットBOTINKIT Omniを発表、13種類の調味料自...

ボッティンキット日本株式会社が、AI自動調理ロボットBOTINKIT Omniを日本市場に導入した。従来モデルから進化し、13種類の調味料自動投入と350℃の高温調理に対応。窒化鉄鍋の採用で本格的な炒め調理を実現し、調理プロセスを一元管理するDigitalKitchenも同時展開。K-MESやAI画像解析で厨房業務の効率化と調理の標準化を支援する。

Code IntelligenceがAIテストエージェントSparkを発表、人間の介在なしで自律的なソフトウェアテストを実現し脆弱性を発見

Code IntelligenceがAIテストエージェントSparkを発表、人間の介在なしで自...

ドイツのCode Intelligenceは、生成AIによる自律的なソフトウェアテストツールSparkを発表した。人間の介在なしでテストを生成・実行し、10万行のコードで最大1000時間の工数を削減。すでにWolfSSLの脆弱性を発見して修正まで完了しており、2025年1月28日には公式ローンチイベントを開催予定だ。

Code IntelligenceがAIテストエージェントSparkを発表、人間の介在なしで自...

ドイツのCode Intelligenceは、生成AIによる自律的なソフトウェアテストツールSparkを発表した。人間の介在なしでテストを生成・実行し、10万行のコードで最大1000時間の工数を削減。すでにWolfSSLの脆弱性を発見して修正まで完了しており、2025年1月28日には公式ローンチイベントを開催予定だ。

【CVE-2024-10862】NEX-Forms 8.7.13にSQLインジェクション脆弱性、管理者権限での攻撃が可能に

【CVE-2024-10862】NEX-Forms 8.7.13にSQLインジェクション脆弱性...

WordPressプラグイン「NEX-Forms – Ultimate Form Builder」の8.7.13以前のバージョンにSQLインジェクションの脆弱性が発見された。CVSSスコア4.9で評価され、管理者権限を持つユーザーが検索パラメータを介して追加のSQLクエリを実行可能。CSRFを介した攻撃も可能なため、データベースから機密情報が抽出されるリスクがある。

【CVE-2024-10862】NEX-Forms 8.7.13にSQLインジェクション脆弱性...

WordPressプラグイン「NEX-Forms – Ultimate Form Builder」の8.7.13以前のバージョンにSQLインジェクションの脆弱性が発見された。CVSSスコア4.9で評価され、管理者権限を持つユーザーが検索パラメータを介して追加のSQLクエリを実行可能。CSRFを介した攻撃も可能なため、データベースから機密情報が抽出されるリスクがある。

【CVE-2024-56438】HuaweiのHUKS moduleに脆弱性、HarmonyOSとEMUIのセキュリティに影響

【CVE-2024-56438】HuaweiのHUKS moduleに脆弱性、HarmonyO...

Huawei社がHUKS moduleのメモリアドレス保護における脆弱性【CVE-2024-56438】を公開した。HarmonyOS 3.1.0から4.2.0およびEMUI 14.0.0に影響を与えるこの脆弱性は、CVSSスコア6.0(MEDIUM)で評価され、システムの可用性に影響を及ぼす可能性がある。特権アクセスを必要とする攻撃であり、ユーザーの関与は不要とされている。

【CVE-2024-56438】HuaweiのHUKS moduleに脆弱性、HarmonyO...

Huawei社がHUKS moduleのメモリアドレス保護における脆弱性【CVE-2024-56438】を公開した。HarmonyOS 3.1.0から4.2.0およびEMUI 14.0.0に影響を与えるこの脆弱性は、CVSSスコア6.0(MEDIUM)で評価され、システムの可用性に影響を及ぼす可能性がある。特権アクセスを必要とする攻撃であり、ユーザーの関与は不要とされている。

【CVE-2024-56447】HarmonyOSとEMUIに権限制御の脆弱性、サービスの機密性への影響に懸念

【CVE-2024-56447】HarmonyOSとEMUIに権限制御の脆弱性、サービスの機密...

Huawei TechnologiesはHarmonyOSとEMUIの窓管理モジュールにおける権限制御の脆弱性を公開した。CVSSスコア7.8の高リスク評価で、HarmonyOS 2.0.0から4.2.0とEMUI 12.0.0から14.0.0が影響を受ける。攻撃には局所的なアクセスが必要だが、ユーザーの介入なしで機密性と整合性、可用性に高い影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2024-56447】HarmonyOSとEMUIに権限制御の脆弱性、サービスの機密...

Huawei TechnologiesはHarmonyOSとEMUIの窓管理モジュールにおける権限制御の脆弱性を公開した。CVSSスコア7.8の高リスク評価で、HarmonyOS 2.0.0から4.2.0とEMUI 12.0.0から14.0.0が影響を受ける。攻撃には局所的なアクセスが必要だが、ユーザーの介入なしで機密性と整合性、可用性に高い影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2025-23022】FreeType 2.8.1に整数オーバーフローの脆弱性が発見、アプリケーションへの影響が懸念される状況に

【CVE-2025-23022】FreeType 2.8.1に整数オーバーフローの脆弱性が発見...

MITRE Corporationは2025年1月10日、FreeType 2.8.1のcf2_doFlex機能に整数オーバーフローの脆弱性が存在することを公開した。CVSSスコア4.0でMedium評価とされており、ローカル環境からの攻撃により、サービス可用性への影響が懸念される。GitLabのイシュートラッカーやDebianセキュリティチームによる追跡が行われており、早急な対策が必要な状況となっている。

【CVE-2025-23022】FreeType 2.8.1に整数オーバーフローの脆弱性が発見...

MITRE Corporationは2025年1月10日、FreeType 2.8.1のcf2_doFlex機能に整数オーバーフローの脆弱性が存在することを公開した。CVSSスコア4.0でMedium評価とされており、ローカル環境からの攻撃により、サービス可用性への影響が懸念される。GitLabのイシュートラッカーやDebianセキュリティチームによる追跡が行われており、早急な対策が必要な状況となっている。

【CVE-2025-0311】Orbit Fox by ThemeIsle 2.10.43にXSS脆弱性、認証済みユーザーによる任意スクリプト実行が可能に

【CVE-2025-0311】Orbit Fox by ThemeIsle 2.10.43にX...

WordPressプラグイン「Orbit Fox by ThemeIsle」のバージョン2.10.43以前にStored XSS脆弱性が発見された。Pricing Table Widgetにおける入力サニタイズと出力エスケープの不備により、Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能。CVSSスコアは6.4で、早急なアップデートが推奨される。

【CVE-2025-0311】Orbit Fox by ThemeIsle 2.10.43にX...

WordPressプラグイン「Orbit Fox by ThemeIsle」のバージョン2.10.43以前にStored XSS脆弱性が発見された。Pricing Table Widgetにおける入力サニタイズと出力エスケープの不備により、Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能。CVSSスコアは6.4で、早急なアップデートが推奨される。

【CVE-2024-13180】Ivanti Avalancheに認証不要のPath Traversal脆弱性が発見、機密情報漏洩のリスクに

【CVE-2024-13180】Ivanti Avalancheに認証不要のPath Trav...

IvantiのAvalanche 6.4.6以前のバージョンにおいて、リモートからの認証なしPath Traversal攻撃により機密情報が漏洩する脆弱性が発見された。CVSSスコア7.5の高レベルの深刻度を示すこの脆弱性は、CVE-2024-47011の不完全な修正により発生。SSVCの評価では自動化された攻撃の可能性は現時点で確認されていないものの、技術的な影響は存在するとされている。

【CVE-2024-13180】Ivanti Avalancheに認証不要のPath Trav...

IvantiのAvalanche 6.4.6以前のバージョンにおいて、リモートからの認証なしPath Traversal攻撃により機密情報が漏洩する脆弱性が発見された。CVSSスコア7.5の高レベルの深刻度を示すこの脆弱性は、CVE-2024-47011の不完全な修正により発生。SSVCの評価では自動化された攻撃の可能性は現時点で確認されていないものの、技術的な影響は存在するとされている。

【CVE-2024-13179】Ivanti Avalancheに認証バイパスの脆弱性、パストラバーサル攻撃のリスクで早急な対応が必要に

【CVE-2024-13179】Ivanti Avalancheに認証バイパスの脆弱性、パスト...

Ivantiは2025年1月14日、同社のAvalanche製品における重大な脆弱性【CVE-2024-13179】を公開した。この脆弱性は6.4.7より前のバージョンに存在するパストラバーサルの問題で、リモートからの認証バイパスを可能にする。CVSSスコアは7.3(HIGH)で、攻撃条件の複雑さは低く、特権は不要とされており、早急なバージョンアップデートが推奨される。

【CVE-2024-13179】Ivanti Avalancheに認証バイパスの脆弱性、パスト...

Ivantiは2025年1月14日、同社のAvalanche製品における重大な脆弱性【CVE-2024-13179】を公開した。この脆弱性は6.4.7より前のバージョンに存在するパストラバーサルの問題で、リモートからの認証バイパスを可能にする。CVSSスコアは7.3(HIGH)で、攻撃条件の複雑さは低く、特権は不要とされており、早急なバージョンアップデートが推奨される。

【CVE-2024-57727】SimpleHelp v5.5.7に重大な脆弱性、認証不要で設定ファイルが流出の危険

【CVE-2024-57727】SimpleHelp v5.5.7に重大な脆弱性、認証不要で設...

SimpleHelp v5.5.7およびそれ以前のバージョンで複数のパストラバーサル脆弱性が発見された。認証されていないリモート攻撃者が細工されたHTTPリクエストを通じて任意のファイルをダウンロード可能であり、サーバの設定ファイルやハッシュ化されたユーザーパスワードが流出する危険性がある。この脆弱性はCVE-2024-57727として識別されており、早急な対応が必要とされている。

【CVE-2024-57727】SimpleHelp v5.5.7に重大な脆弱性、認証不要で設...

SimpleHelp v5.5.7およびそれ以前のバージョンで複数のパストラバーサル脆弱性が発見された。認証されていないリモート攻撃者が細工されたHTTPリクエストを通じて任意のファイルをダウンロード可能であり、サーバの設定ファイルやハッシュ化されたユーザーパスワードが流出する危険性がある。この脆弱性はCVE-2024-57727として識別されており、早急な対応が必要とされている。

NDIソリューションズがC2+EXECUTE-MAに勘定奉行クラウド連携機能を追加、建設業の工事原価管理効率化へ前進

NDIソリューションズがC2+EXECUTE-MAに勘定奉行クラウド連携機能を追加、建設業の工...

NDIソリューションズは工事原価管理システム「C2+EXECUTE-MA」に、勘定奉行iクラウドおよび勘定奉行V ERPクラウドとのAPI連携機能を追加した。仕訳伝票や工事マスタなどのデータを自動連携することで、転記ミスや二重入力を排除し、リアルタイムの原価管理と戦略的な経営判断を実現する。基本パッケージは200万円から、API連携オプションは30万円からの提供となる。

NDIソリューションズがC2+EXECUTE-MAに勘定奉行クラウド連携機能を追加、建設業の工...

NDIソリューションズは工事原価管理システム「C2+EXECUTE-MA」に、勘定奉行iクラウドおよび勘定奉行V ERPクラウドとのAPI連携機能を追加した。仕訳伝票や工事マスタなどのデータを自動連携することで、転記ミスや二重入力を排除し、リアルタイムの原価管理と戦略的な経営判断を実現する。基本パッケージは200万円から、API連携オプションは30万円からの提供となる。

AIセキュリティスタートアップSherLOCKがAIレッドチーミングテストを拡充、SMEの専門性と自動化技術の融合で安全性評価を強化

AIセキュリティスタートアップSherLOCKがAIレッドチーミングテストを拡充、SMEの専門...

AIセキュリティスタートアップSherLOCK株式会社が、AIレッドチーミング自動テストと各産業分野のSME(サブジェクトマターエキスパート)の専門性を融合した包括的なAIシステム評価サービスを発表。最先端の自動化技術と人間の専門知識を組み合わせた独自のアプローチにより、AIシステムの安全性評価を強化する。多言語・多文化への対応も視野に入れたグローバル展開を推進している。

AIセキュリティスタートアップSherLOCKがAIレッドチーミングテストを拡充、SMEの専門...

AIセキュリティスタートアップSherLOCK株式会社が、AIレッドチーミング自動テストと各産業分野のSME(サブジェクトマターエキスパート)の専門性を融合した包括的なAIシステム評価サービスを発表。最先端の自動化技術と人間の専門知識を組み合わせた独自のアプローチにより、AIシステムの安全性評価を強化する。多言語・多文化への対応も視野に入れたグローバル展開を推進している。

電通総研がminnect AI アシストの最新版を提供開始、GeminiやVertex AIへの対応で自治体のDXを加速

電通総研がminnect AI アシストの最新版を提供開始、GeminiやVertex AIへ...

電通総研は自治体向け生成AIサービス「minnect AI アシスト」の最新バージョンを2025年1月15日より提供開始した。GoogleのVertex AIプラットフォームとGemini対応により、PDF・画像・音声・動画の処理が可能になった。独自開発のメタプロンプト機能も搭載し、28自治体での導入実績を持つサービスをさらに進化させ、行政のDX推進を加速する。

電通総研がminnect AI アシストの最新版を提供開始、GeminiやVertex AIへ...

電通総研は自治体向け生成AIサービス「minnect AI アシスト」の最新バージョンを2025年1月15日より提供開始した。GoogleのVertex AIプラットフォームとGemini対応により、PDF・画像・音声・動画の処理が可能になった。独自開発のメタプロンプト機能も搭載し、28自治体での導入実績を持つサービスをさらに進化させ、行政のDX推進を加速する。

クラウドット株式会社がAIエージェント「Cloudot AI」ベータ版をリリース、企業のAIトランスフォーメーションを加速する独自ナレッジ活用型プラットフォームを提供

クラウドット株式会社がAIエージェント「Cloudot AI」ベータ版をリリース、企業のAIト...

長野県松本市のクラウドット株式会社が、企業のAIトランスフォーメーション促進を目指すAIエージェント「Cloudot AI」ベータ版を2025年1月15日にリリースした。Open AIやGeminiなど複数のLLMモデルに対応し、オープンソースRAGエンジンを活用することで、企業独自のナレッジを活用したカスタマイズ可能なAIアプリケーションの構築を実現する。月額10,000円からの導入が可能で、既存システムとのAPI連携にも対応している。

クラウドット株式会社がAIエージェント「Cloudot AI」ベータ版をリリース、企業のAIト...

長野県松本市のクラウドット株式会社が、企業のAIトランスフォーメーション促進を目指すAIエージェント「Cloudot AI」ベータ版を2025年1月15日にリリースした。Open AIやGeminiなど複数のLLMモデルに対応し、オープンソースRAGエンジンを活用することで、企業独自のナレッジを活用したカスタマイズ可能なAIアプリケーションの構築を実現する。月額10,000円からの導入が可能で、既存システムとのAPI連携にも対応している。

BIZTELとOyraaが多言語コールセンターサービスで協業、153言語対応で外国人顧客対応を効率化へ

BIZTELとOyraaが多言語コールセンターサービスで協業、153言語対応で外国人顧客対応を...

株式会社リンクの「BIZTEL」と株式会社Oyraaが協業を開始し、153言語に対応した通訳サービスをコールセンターシステムに導入。IVRと三者通話機能を活用することで、外国語対応オペレーターの採用難や費用対効果の課題を解決。月額2万円からの基本料金で、2,700名以上の通訳者による24時間365日のサポートを実現する。

BIZTELとOyraaが多言語コールセンターサービスで協業、153言語対応で外国人顧客対応を...

株式会社リンクの「BIZTEL」と株式会社Oyraaが協業を開始し、153言語に対応した通訳サービスをコールセンターシステムに導入。IVRと三者通話機能を活用することで、外国語対応オペレーターの採用難や費用対効果の課題を解決。月額2万円からの基本料金で、2,700名以上の通訳者による24時間365日のサポートを実現する。

アット東京がATBeX Watchを発表、WEBブラウザでネットワーク監視が容易に

アット東京がATBeX Watchを発表、WEBブラウザでネットワーク監視が容易に

アット東京は2025年3月3日より、ATBeXおよび関連サービスの状況確認を可能にするATBeX Watchの提供を開始する。WEBブラウザを通じて契約中の回線情報やトラフィック状況を確認できる機能を実装し、ユーザーグループごとの閲覧権限設定も可能。ネットワークの可視化と運用効率化を実現する新サービスとして注目されている。

アット東京がATBeX Watchを発表、WEBブラウザでネットワーク監視が容易に

アット東京は2025年3月3日より、ATBeXおよび関連サービスの状況確認を可能にするATBeX Watchの提供を開始する。WEBブラウザを通じて契約中の回線情報やトラフィック状況を確認できる機能を実装し、ユーザーグループごとの閲覧権限設定も可能。ネットワークの可視化と運用効率化を実現する新サービスとして注目されている。

MagicPodとファインディが開発生産性向上に向け提携、AIテスト自動化とエンジニア組織の可視化で相乗効果を狙う

MagicPodとファインディが開発生産性向上に向け提携、AIテスト自動化とエンジニア組織の可...

株式会社MagicPodとファインディ株式会社が相互サービスの紹介店契約を締結し、開発生産性向上に特化した専用窓口を開設した。AIテスト自動化プラットフォームMagicPodとエンジニア組織の開発生産性可視化・向上SaaS Findy Team+の連携により、テストプロセスの効率化とエンジニアの生産性向上を同時に実現する。1月30日にはオンラインイベントを開催予定だ。

MagicPodとファインディが開発生産性向上に向け提携、AIテスト自動化とエンジニア組織の可...

株式会社MagicPodとファインディ株式会社が相互サービスの紹介店契約を締結し、開発生産性向上に特化した専用窓口を開設した。AIテスト自動化プラットフォームMagicPodとエンジニア組織の開発生産性可視化・向上SaaS Findy Team+の連携により、テストプロセスの効率化とエンジニアの生産性向上を同時に実現する。1月30日にはオンラインイベントを開催予定だ。