Tech Insights

スマイルワークスがBカートとAPI連携を開始、クラウドERPによる業務効率化を実現へ

スマイルワークスがBカートとAPI連携を開始、クラウドERPによる業務効率化を実現へ

スマイルワークスは2025年1月14日より、株式会社DaiのBtoB ECプラットフォーム「Bカート」とクラウドERPシステム「SmileWorks」のAPI連携を開始した。Bカートの受注データをSmileWorksに取り込み、売上・請求情報を統合管理することが可能に。自動入金消込機能や会計仕訳連動により、バックオフィスDXの実現を目指す。

スマイルワークスがBカートとAPI連携を開始、クラウドERPによる業務効率化を実現へ

スマイルワークスは2025年1月14日より、株式会社DaiのBtoB ECプラットフォーム「Bカート」とクラウドERPシステム「SmileWorks」のAPI連携を開始した。Bカートの受注データをSmileWorksに取り込み、売上・請求情報を統合管理することが可能に。自動入金消込機能や会計仕訳連動により、バックオフィスDXの実現を目指す。

アーキット合同会社とHLKがAIダンプキーパーを共同開発、国土交通省NETISに登録し建設現場の効率化へ前進

アーキット合同会社とHLKがAIダンプキーパーを共同開発、国土交通省NETISに登録し建設現場...

アーキット合同会社と萩原建設工業株式会社が共同開発したAIダンプキーパーが国土交通省のNETISに登録された。独自AIによる工事車両の自動判定システムにより、建設現場における作業員の省人化と効率化を実現。NETIS登録番号KT-240141-Aとして正式に認定され、建設業界のDX推進に貢献することが期待される。

アーキット合同会社とHLKがAIダンプキーパーを共同開発、国土交通省NETISに登録し建設現場...

アーキット合同会社と萩原建設工業株式会社が共同開発したAIダンプキーパーが国土交通省のNETISに登録された。独自AIによる工事車両の自動判定システムにより、建設現場における作業員の省人化と効率化を実現。NETIS登録番号KT-240141-Aとして正式に認定され、建設業界のDX推進に貢献することが期待される。

株式会社アイシスが採用管理ツールらくるーとにAI機能を搭載、応募者対応の効率化を実現

株式会社アイシスが採用管理ツールらくるーとにAI機能を搭載、応募者対応の効率化を実現

株式会社アイシスは採用管理ツール「らくるーと」にAI機能のベータ版を搭載し、応募者からの質問に対する回答例の生成やコミュニケーションの活性化を支援する機能を実装した。LINEを活用したコミュニケーション機能と組み合わせることで、採用担当者の業務効率化と応募者の志望度向上を実現する。母集団形成に課題を抱える企業向けに、選考移行率の改善も期待できる。

株式会社アイシスが採用管理ツールらくるーとにAI機能を搭載、応募者対応の効率化を実現

株式会社アイシスは採用管理ツール「らくるーと」にAI機能のベータ版を搭載し、応募者からの質問に対する回答例の生成やコミュニケーションの活性化を支援する機能を実装した。LINEを活用したコミュニケーション機能と組み合わせることで、採用担当者の業務効率化と応募者の志望度向上を実現する。母集団形成に課題を抱える企業向けに、選考移行率の改善も期待できる。

YEデジタルがMMLogiStationのプラグインを拡充、倉庫自動化の実現を支援へ

YEデジタルがMMLogiStationのプラグインを拡充、倉庫自動化の実現を支援へ

YEデジタルは倉庫自動化システム「MMLogiStation」の自動化設備プラグインを6製品追加し、2025年度に随時リリースすることを決定した。主に搬送、保管、仕分け工程で用いられる自動化設備のプラグインを追加し、対応製品を12機種に拡充する。自動化設備とのシームレスな接続を実現するプラグインを提供することで、カスタマイズを最小限に抑えつつ自動化設備の追加を可能にする。

YEデジタルがMMLogiStationのプラグインを拡充、倉庫自動化の実現を支援へ

YEデジタルは倉庫自動化システム「MMLogiStation」の自動化設備プラグインを6製品追加し、2025年度に随時リリースすることを決定した。主に搬送、保管、仕分け工程で用いられる自動化設備のプラグインを追加し、対応製品を12機種に拡充する。自動化設備とのシームレスな接続を実現するプラグインを提供することで、カスタマイズを最小限に抑えつつ自動化設備の追加を可能にする。

母子モの子育てDX質問票サービスが朝倉市に導入、子育て関連手続きのデジタル化で利便性が向上

母子モの子育てDX質問票サービスが朝倉市に導入、子育て関連手続きのデジタル化で利便性が向上

母子モ株式会社が提供する子育て関連事業デジタル化支援サービス子育てDXの質問票サービスが福岡県朝倉市で2025年1月14日より運用を開始。母子健康手帳の交付申請や妊娠7カ月頃のアンケート提出、赤ちゃん訪問アンケートの提出などがアプリを通じて24時間可能になり、保護者の利便性向上と自治体職員の業務効率化を実現する。

母子モの子育てDX質問票サービスが朝倉市に導入、子育て関連手続きのデジタル化で利便性が向上

母子モ株式会社が提供する子育て関連事業デジタル化支援サービス子育てDXの質問票サービスが福岡県朝倉市で2025年1月14日より運用を開始。母子健康手帳の交付申請や妊娠7カ月頃のアンケート提出、赤ちゃん訪問アンケートの提出などがアプリを通じて24時間可能になり、保護者の利便性向上と自治体職員の業務効率化を実現する。

イー・ロジットとTTX社が新型WMSを国内初導入、物流DXとドライバー負担軽減に向け機能を強化

イー・ロジットとTTX社が新型WMSを国内初導入、物流DXとドライバー負担軽減に向け機能を強化

イー・ロジットはTongtianxiao Japan株式会社と共同で新型WMSの日本向けローカライゼーションを実施し、2025年1月14日に国内初導入を果たした。受注データの接続効率向上や出荷指示データの送受信機能を追加し、物流業務の効率化とドライバー負担の軽減を実現。さらにテックタッチ社のDAPを実装し、運用現場のデジタル化も推進している。

イー・ロジットとTTX社が新型WMSを国内初導入、物流DXとドライバー負担軽減に向け機能を強化

イー・ロジットはTongtianxiao Japan株式会社と共同で新型WMSの日本向けローカライゼーションを実施し、2025年1月14日に国内初導入を果たした。受注データの接続効率向上や出荷指示データの送受信機能を追加し、物流業務の効率化とドライバー負担の軽減を実現。さらにテックタッチ社のDAPを実装し、運用現場のデジタル化も推進している。

アイロボットジャパンがルンバ3機種の新価格を発表、最大9900円の値下げで物価高に対応し時産家電の普及を促進

アイロボットジャパンがルンバ3機種の新価格を発表、最大9900円の値下げで物価高に対応し時産家...

アイロボットジャパンは2025年1月14日より、ロボット掃除機「Roomba Combo Essential robot」「Roomba Combo i5+」「Roomba Combo j5+」の3機種について、最大9,900円の値下げを実施。物価高騰や税制改正による労働時間の増加が予想される中、家事の効率化を支援する目的で全国のアイロボット認定販売店およびアイロボット公式オンラインストアにて新価格での販売を開始した。

アイロボットジャパンがルンバ3機種の新価格を発表、最大9900円の値下げで物価高に対応し時産家...

アイロボットジャパンは2025年1月14日より、ロボット掃除機「Roomba Combo Essential robot」「Roomba Combo i5+」「Roomba Combo j5+」の3機種について、最大9,900円の値下げを実施。物価高騰や税制改正による労働時間の増加が予想される中、家事の効率化を支援する目的で全国のアイロボット認定販売店およびアイロボット公式オンラインストアにて新価格での販売を開始した。

GoogleがClassroomに一括成績入力機能Grade Allを追加、教育現場の業務効率化に貢献

GoogleがClassroomに一括成績入力機能Grade Allを追加、教育現場の業務効率...

Googleは2025年1月13日、Google Classroomに新機能Grade Allを追加した。Grade All機能により教師は全生徒の成績を一括で入力でき、既存成績の上書きや採点後の自動返却にも対応している。この機能は特に出席確認や課題提出など2値評価の採点作業を効率化し、教師の作業負担を大幅に軽減する。全てのGoogle Workspaceユーザーが利用可能だ。

GoogleがClassroomに一括成績入力機能Grade Allを追加、教育現場の業務効率...

Googleは2025年1月13日、Google Classroomに新機能Grade Allを追加した。Grade All機能により教師は全生徒の成績を一括で入力でき、既存成績の上書きや採点後の自動返却にも対応している。この機能は特に出席確認や課題提出など2値評価の採点作業を効率化し、教師の作業負担を大幅に軽減する。全てのGoogle Workspaceユーザーが利用可能だ。

Linux kernelのCONFIG_SMP無効時の脆弱性を修正、ページフォルト問題に対処へ

Linux kernelのCONFIG_SMP無効時の脆弱性を修正、ページフォルト問題に対処へ

Linux kernelコミュニティは2025年1月6日、CONFIG_SMPが無効化された環境でbpf_get_smp_processor_id()を呼び出した際にページフォルトが発生する脆弱性を修正するパッチをリリースした。この問題はx86-64アーキテクチャで発生し、特にバージョン6.10では重要な修正が必要とされている。修正パッチは既にメインラインカーネルに取り込まれ、6.12.8以降のバージョンでは脆弱性が解消されている。

Linux kernelのCONFIG_SMP無効時の脆弱性を修正、ページフォルト問題に対処へ

Linux kernelコミュニティは2025年1月6日、CONFIG_SMPが無効化された環境でbpf_get_smp_processor_id()を呼び出した際にページフォルトが発生する脆弱性を修正するパッチをリリースした。この問題はx86-64アーキテクチャで発生し、特にバージョン6.10では重要な修正が必要とされている。修正パッチは既にメインラインカーネルに取り込まれ、6.12.8以降のバージョンでは脆弱性が解消されている。

【CVE-2024-12175】Rockwell Automation Arena®の脆弱性が発見、全バージョン16.20.06以前に影響

【CVE-2024-12175】Rockwell Automation Arena®の脆弱性が...

Rockwell AutomationのArena®で深刻な「use after free」の脆弱性が発見された。CVE-2024-12175として識別されるこの脆弱性は、CVSS v4.0で8.5(High)に分類され、脅威アクターによる任意のコード実行を可能にする可能性がある。影響を受けるのは全バージョン16.20.06以前で、正規ユーザーによる悪意のあるコードの実行が攻撃の成立条件となっている。

【CVE-2024-12175】Rockwell Automation Arena®の脆弱性が...

Rockwell AutomationのArena®で深刻な「use after free」の脆弱性が発見された。CVE-2024-12175として識別されるこの脆弱性は、CVSS v4.0で8.5(High)に分類され、脅威アクターによる任意のコード実行を可能にする可能性がある。影響を受けるのは全バージョン16.20.06以前で、正規ユーザーによる悪意のあるコードの実行が攻撃の成立条件となっている。

【CVE-2024-12894】TreasureHuntGameでSQL注入の脆弱性が発見、ユーザー情報が危険にさらされる可能性

【CVE-2024-12894】TreasureHuntGameでSQL注入の脆弱性が発見、ユ...

TreasureHuntGameのTreasureHuntにおいて、acesso.phpファイルのusuario引数に対するSQL注入の脆弱性が発見された。CVE-2024-12894として識別されるこの脆弱性は、リモートからの攻撃が可能であり、バージョン963e0e0までの全てのバージョンに影響を与える。対策としてパッチの適用が推奨されており、早急な対応が求められている。

【CVE-2024-12894】TreasureHuntGameでSQL注入の脆弱性が発見、ユ...

TreasureHuntGameのTreasureHuntにおいて、acesso.phpファイルのusuario引数に対するSQL注入の脆弱性が発見された。CVE-2024-12894として識別されるこの脆弱性は、リモートからの攻撃が可能であり、バージョン963e0e0までの全てのバージョンに影響を与える。対策としてパッチの適用が推奨されており、早急な対応が求められている。

【CVE-2024-39725】IBM Engineering Insightsに情報漏洩の脆弱性、エラーメッセージを介した攻撃の可能性

【CVE-2024-39725】IBM Engineering Insightsに情報漏洩の脆...

IBMは2024年12月25日、Engineering Lifecycle Optimization - Engineering Insights 7.0.2および7.0.3において、詳細なエラーメッセージを介して機密情報が漏洩する脆弱性を発表した。CVE-2024-39725として識別されるこの脆弱性は、リモートからの攻撃が可能で特権も不要とされ、CVSSスコアは5.3(Medium)と評価されている。

【CVE-2024-39725】IBM Engineering Insightsに情報漏洩の脆...

IBMは2024年12月25日、Engineering Lifecycle Optimization - Engineering Insights 7.0.2および7.0.3において、詳細なエラーメッセージを介して機密情報が漏洩する脆弱性を発表した。CVE-2024-39725として識別されるこの脆弱性は、リモートからの攻撃が可能で特権も不要とされ、CVSSスコアは5.3(Medium)と評価されている。

【CVE-2024-13142】ZeroWdd studentmanager 1.0でクロスサイトスクリプティングの脆弱性、リモート攻撃のリスクに警戒

【CVE-2024-13142】ZeroWdd studentmanager 1.0でクロスサ...

2025年1月5日、学生管理システムZeroWdd studentmanager 1.0において、クロスサイトスクリプティングの脆弱性が発見された。RoleController.javaのsubmitAddRole機能に影響を与えるこの脆弱性は、CVE-2024-13142として識別され、CVSSスコア最大5.1のMEDIUMレベルの深刻度を記録。リモートからの攻撃が可能であり、教育機関のセキュリティ対策の重要性が改めて注目されている。

【CVE-2024-13142】ZeroWdd studentmanager 1.0でクロスサ...

2025年1月5日、学生管理システムZeroWdd studentmanager 1.0において、クロスサイトスクリプティングの脆弱性が発見された。RoleController.javaのsubmitAddRole機能に影響を与えるこの脆弱性は、CVE-2024-13142として識別され、CVSSスコア最大5.1のMEDIUMレベルの深刻度を記録。リモートからの攻撃が可能であり、教育機関のセキュリティ対策の重要性が改めて注目されている。

カスタマークラウドがAIエージェントGensparkと.Aiを提供開始、LarkとAI連携で企業の生産性向上を実現

カスタマークラウドがAIエージェントGensparkと.Aiを提供開始、LarkとAI連携で企...

Lark公式パートナーのカスタマークラウドは、AI検索エンジン「Genspark」とAIエージェント「.Ai」を活用した企業向けのビジネスモデル変革支援を開始した。24時間365日稼働するデジタル労働力により、定型業務の自動化からデータ活用による意思決定支援まで実現。経済産業省DXセレクション選出企業を含む200社以上への導入実績を持つ実践的アプローチで、企業のAX推進を支援する。

カスタマークラウドがAIエージェントGensparkと.Aiを提供開始、LarkとAI連携で企...

Lark公式パートナーのカスタマークラウドは、AI検索エンジン「Genspark」とAIエージェント「.Ai」を活用した企業向けのビジネスモデル変革支援を開始した。24時間365日稼働するデジタル労働力により、定型業務の自動化からデータ活用による意思決定支援まで実現。経済産業省DXセレクション選出企業を含む200社以上への導入実績を持つ実践的アプローチで、企業のAX推進を支援する。

インフィニティエージェントが最新AIモデルを全面導入、従業員のAI活用スキル向上と業務効率化を促進

インフィニティエージェントが最新AIモデルを全面導入、従業員のAI活用スキル向上と業務効率化を促進

インフィニティエージェントが従業員の業務効率化とAI活用スキル向上を目指し、Claude3-Opus、GPT-4o、Gemini Pro 1.5などの最新AIモデルを全面導入。AIを単なる便利ツールではなく業務プロセスの根幹として位置づけ、デジタルマーケティングとDX事業を展開する同社は、AI時代における新しいワークスタイルの確立を目指している。

インフィニティエージェントが最新AIモデルを全面導入、従業員のAI活用スキル向上と業務効率化を促進

インフィニティエージェントが従業員の業務効率化とAI活用スキル向上を目指し、Claude3-Opus、GPT-4o、Gemini Pro 1.5などの最新AIモデルを全面導入。AIを単なる便利ツールではなく業務プロセスの根幹として位置づけ、デジタルマーケティングとDX事業を展開する同社は、AI時代における新しいワークスタイルの確立を目指している。

EdgeCrossが産業用機械向けDXソリューションMODLINKシリーズを第39回ネプコンジャパンで国内初展示、スマートマシン化の加速へ

EdgeCrossが産業用機械向けDXソリューションMODLINKシリーズを第39回ネプコンジ...

EdgeCrossが第39回ネプコンジャパンに初出展し、既存の機械をスマートマシンに変換するMODLINKシリーズを国内初展示する。MODLINKシリーズはLTE通信とOTA技術を搭載したAIoTデバイスで、韓国では100種類以上の機械に導入されている。2025年1月22日から24日まで東京ビッグサイトで開催され、マシンDXソリューションのデモンストレーションも実施予定だ。

EdgeCrossが産業用機械向けDXソリューションMODLINKシリーズを第39回ネプコンジ...

EdgeCrossが第39回ネプコンジャパンに初出展し、既存の機械をスマートマシンに変換するMODLINKシリーズを国内初展示する。MODLINKシリーズはLTE通信とOTA技術を搭載したAIoTデバイスで、韓国では100種類以上の機械に導入されている。2025年1月22日から24日まで東京ビッグサイトで開催され、マシンDXソリューションのデモンストレーションも実施予定だ。

燈株式会社が建設業向けAIチャットサービス「光/Hikari」に新機能を追加、業務効率化とコスト削減を実現

燈株式会社が建設業向けAIチャットサービス「光/Hikari」に新機能を追加、業務効率化とコス...

燈株式会社は建設業界向けAIチャットサービス「AIコンストシェルジュ光/Hikari」に、建設業の専門業務に特化したAIエージェント機能を追加した。このAIエージェントは業界特有の業務フローへの理解や知識を用いて必要な書類の作成・レビューを自動で実行し、自社独自の承認プロセスや特定の関連会社との書類テンプレート連携、社内システムとのAPI連携が可能になる。

燈株式会社が建設業向けAIチャットサービス「光/Hikari」に新機能を追加、業務効率化とコス...

燈株式会社は建設業界向けAIチャットサービス「AIコンストシェルジュ光/Hikari」に、建設業の専門業務に特化したAIエージェント機能を追加した。このAIエージェントは業界特有の業務フローへの理解や知識を用いて必要な書類の作成・レビューを自動で実行し、自社独自の承認プロセスや特定の関連会社との書類テンプレート連携、社内システムとのAPI連携が可能になる。

VicOneとMicrosoftが自動車向けサイバーセキュリティで協業、GitHub連携で開発者の安全性確保を強化

VicOneとMicrosoftが自動車向けサイバーセキュリティで協業、GitHub連携で開発...

VicOne株式会社はCES 2025にてMicrosoftとの協業を発表し、自動車向けDevSecOpsワークフローの革新を実現する。xZETAとGitHub Advanced Securityの連携により、開発者は安全なコード作成からファームウェアの脆弱性分析まで包括的な保護を実現できる。Microsoft Azureインフラ上での動作環境提供も予定されており、自動車ソフトウェアの開発効率とセキュリティ強化が期待される。

VicOneとMicrosoftが自動車向けサイバーセキュリティで協業、GitHub連携で開発...

VicOne株式会社はCES 2025にてMicrosoftとの協業を発表し、自動車向けDevSecOpsワークフローの革新を実現する。xZETAとGitHub Advanced Securityの連携により、開発者は安全なコード作成からファームウェアの脆弱性分析まで包括的な保護を実現できる。Microsoft Azureインフラ上での動作環境提供も予定されており、自動車ソフトウェアの開発効率とセキュリティ強化が期待される。

【CVE-2024-49063】MicrosoftのMuzicに深刻な遠隔コード実行の脆弱性、早急な対応が必要な事態に

【CVE-2024-49063】MicrosoftのMuzicに深刻な遠隔コード実行の脆弱性、...

MicrosoftのMuzicにおいて、信頼できないデータのデシリアライゼーションに起因する遠隔コード実行の脆弱性が発見された。CVE-2024-49063として識別されるこの脆弱性は、CVSS値8.4を記録する高深刻度の問題であり、バージョン1.0.0から196.0未満に影響を及ぼす。特権不要でユーザー操作も不要な攻撃が可能であり、機密性・整合性・可用性のすべてに高い影響をもたらす可能性がある。

【CVE-2024-49063】MicrosoftのMuzicに深刻な遠隔コード実行の脆弱性、...

MicrosoftのMuzicにおいて、信頼できないデータのデシリアライゼーションに起因する遠隔コード実行の脆弱性が発見された。CVE-2024-49063として識別されるこの脆弱性は、CVSS値8.4を記録する高深刻度の問題であり、バージョン1.0.0から196.0未満に影響を及ぼす。特権不要でユーザー操作も不要な攻撃が可能であり、機密性・整合性・可用性のすべてに高い影響をもたらす可能性がある。

【CVE-2024-49065】Microsoft Office製品群で遠隔コード実行の脆弱性、SharePointなど複数製品に影響

【CVE-2024-49065】Microsoft Office製品群で遠隔コード実行の脆弱性...

Microsoftは2024年12月10日、Microsoft Office製品群における遠隔コード実行の脆弱性【CVE-2024-49065】を公開した。SharePoint Enterprise Server 2016からOffice LTSC for Mac 2024まで幅広い製品が影響を受け、CVSSスコア5.5のミディアムリスクと評価された。攻撃には特権は不要だがユーザーの操作が必要で、影響範囲は限定的とされている。

【CVE-2024-49065】Microsoft Office製品群で遠隔コード実行の脆弱性...

Microsoftは2024年12月10日、Microsoft Office製品群における遠隔コード実行の脆弱性【CVE-2024-49065】を公開した。SharePoint Enterprise Server 2016からOffice LTSC for Mac 2024まで幅広い製品が影響を受け、CVSSスコア5.5のミディアムリスクと評価された。攻撃には特権は不要だがユーザーの操作が必要で、影響範囲は限定的とされている。

【CVE-2024-49093】Windows Server 2025とWindows 11にReFS脆弱性が発見、特権昇格のリスクに注意

【CVE-2024-49093】Windows Server 2025とWindows 11に...

MicrosoftはWindows Server 2025とWindows 11 Version 24H2のResilient File System(ReFS)に特権昇格の脆弱性が存在することを公開した。CVSSスコア8.8の重大な脆弱性であり、バージョン10.0.26100.0から10.0.26100.2605未満のシステムが影響を受ける。x64およびARM64ベースシステムが対象で、特にローカルアクセス権を持つ攻撃者による悪用のリスクが指摘されている。

【CVE-2024-49093】Windows Server 2025とWindows 11に...

MicrosoftはWindows Server 2025とWindows 11 Version 24H2のResilient File System(ReFS)に特権昇格の脆弱性が存在することを公開した。CVSSスコア8.8の重大な脆弱性であり、バージョン10.0.26100.0から10.0.26100.2605未満のシステムが影響を受ける。x64およびARM64ベースシステムが対象で、特にローカルアクセス権を持つ攻撃者による悪用のリスクが指摘されている。

【CVE-2024-49098】Windows WwanSvcに情報漏洩の脆弱性、複数バージョンのWindowsに影響

【CVE-2024-49098】Windows WwanSvcに情報漏洩の脆弱性、複数バージョ...

MicrosoftはWindows Wireless Wide Area Network Service(WwanSvc)における情報漏洩の脆弱性【CVE-2024-49098】を公開した。Windows 10、11、Server製品の複数バージョンに影響し、CWE-125(Out-of-bounds Read)に分類され、CVSSv3.1で深刻度4.3(MEDIUM)と評価されている。物理的なアクセスと低い権限があれば悪用可能だが、ユーザーの操作は不要という特徴がある。

【CVE-2024-49098】Windows WwanSvcに情報漏洩の脆弱性、複数バージョ...

MicrosoftはWindows Wireless Wide Area Network Service(WwanSvc)における情報漏洩の脆弱性【CVE-2024-49098】を公開した。Windows 10、11、Server製品の複数バージョンに影響し、CWE-125(Out-of-bounds Read)に分類され、CVSSv3.1で深刻度4.3(MEDIUM)と評価されている。物理的なアクセスと低い権限があれば悪用可能だが、ユーザーの操作は不要という特徴がある。

【CVE-2024-49108】Windows Remote Desktop Servicesに深刻な脆弱性、複数のサーバーバージョンに影響

【CVE-2024-49108】Windows Remote Desktop Services...

Microsoftは2024年12月10日、Windows Remote Desktop Servicesにリモートコード実行の脆弱性を公開した。CVSSスコア8.1の深刻度で、Windows Server 2016から2025まで広範囲に影響。認証不要でリモート攻撃が可能な本脆弱性は、CWE-591とCWE-416の問題を含み、早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-49108】Windows Remote Desktop Services...

Microsoftは2024年12月10日、Windows Remote Desktop Servicesにリモートコード実行の脆弱性を公開した。CVSSスコア8.1の深刻度で、Windows Server 2016から2025まで広範囲に影響。認証不要でリモート攻撃が可能な本脆弱性は、CWE-591とCWE-416の問題を含み、早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-55550】Mitel MiCollabに管理者権限で悪用可能な脆弱性が発見、非機密情報の読み取りに限定

【CVE-2024-55550】Mitel MiCollabに管理者権限で悪用可能な脆弱性が発...

Mitel社のコラボレーションツールMiCollabにおいて、管理者権限を持つ攻撃者がローカルファイルを読み取り可能な脆弱性が発見された。MiCollab 9.8 SP2までのバージョンに影響を与えるこの脆弱性は、CISAによって既知の脆弱性リストに追加され、攻撃の自動化が可能であることが確認されている。CVSS v3.1で4.4(Medium)と評価され、影響範囲は非機密システム情報に限定される。

【CVE-2024-55550】Mitel MiCollabに管理者権限で悪用可能な脆弱性が発...

Mitel社のコラボレーションツールMiCollabにおいて、管理者権限を持つ攻撃者がローカルファイルを読み取り可能な脆弱性が発見された。MiCollab 9.8 SP2までのバージョンに影響を与えるこの脆弱性は、CISAによって既知の脆弱性リストに追加され、攻撃の自動化が可能であることが確認されている。CVSS v3.1で4.4(Medium)と評価され、影響範囲は非機密システム情報に限定される。

エコバックスがCES 2025で最新のDEEBOT X8シリーズを含む革新的なロボット製品群を展示、自動清掃技術の進化が加速

エコバックスがCES 2025で最新のDEEBOT X8シリーズを含む革新的なロボット製品群を...

エコバックスが2025年1月7日から10日まで米国ラスベガスで開催されるCES 2025にて、革新的な定圧式常時洗浄モッピング技術を搭載したDEEBOT X8シリーズをはじめとする最新ロボット製品を展示する。Venetian Expoのブース52946では、ロボット芝刈り機GOATシリーズや窓掃除ロボットWINBOTシリーズなど、家庭用ロボット製品の最新モデルも公開される予定だ。

エコバックスがCES 2025で最新のDEEBOT X8シリーズを含む革新的なロボット製品群を...

エコバックスが2025年1月7日から10日まで米国ラスベガスで開催されるCES 2025にて、革新的な定圧式常時洗浄モッピング技術を搭載したDEEBOT X8シリーズをはじめとする最新ロボット製品を展示する。Venetian Expoのブース52946では、ロボット芝刈り機GOATシリーズや窓掃除ロボットWINBOTシリーズなど、家庭用ロボット製品の最新モデルも公開される予定だ。

GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、WAFの自動運用と安全性向上を実現

GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、WAFの自動運用と安全性向上を実現

GMOサイバーセキュリティ byイエラエ株式会社は2025年1月7日、WAF(Web Application Firewall)の安全性向上と運用の自動化を支援するサービス「GMOサイバーセキュリティ WAFエイド」の提供を開始した。世界屈指のホワイトハッカー集団の知見を活用し、24時間365日の監視体制でWebサイトへのサイバー攻撃に対応する。AWS WAFとCloudflareに対応し、月額89,000円から利用可能だ。

GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、WAFの自動運用と安全性向上を実現

GMOサイバーセキュリティ byイエラエ株式会社は2025年1月7日、WAF(Web Application Firewall)の安全性向上と運用の自動化を支援するサービス「GMOサイバーセキュリティ WAFエイド」の提供を開始した。世界屈指のホワイトハッカー集団の知見を活用し、24時間365日の監視体制でWebサイトへのサイバー攻撃に対応する。AWS WAFとCloudflareに対応し、月額89,000円から利用可能だ。

GoogleがHome Runtimeをアップデート、Matter対応デバイスのオフライン操作とリモートアクセスが可能に

GoogleがHome Runtimeをアップデート、Matter対応デバイスのオフライン操作...

GoogleはHome Runtimeのアップデートを発表し、Matter対応デバイスへのリモートアクセスと完全なローカル制御を実現した。Google NestデバイスやChromecast、Google TVなど40万台以上のデバイスに対応し、インターネット接続なしでもスマートホームデバイスの操作が可能になる。Eve、Nanoleaf、LGなどのパートナー企業も既に新機能の実装を開始している。

GoogleがHome Runtimeをアップデート、Matter対応デバイスのオフライン操作...

GoogleはHome Runtimeのアップデートを発表し、Matter対応デバイスへのリモートアクセスと完全なローカル制御を実現した。Google NestデバイスやChromecast、Google TVなど40万台以上のデバイスに対応し、インターネット接続なしでもスマートホームデバイスの操作が可能になる。Eve、Nanoleaf、LGなどのパートナー企業も既に新機能の実装を開始している。

GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、セキュリティアナリストの知見を活用した自動運用で安全性が向上

GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、セキュリティアナリストの知見...

GMOサイバーセキュリティ byイエラエ株式会社は2025年1月7日より、WAF(Web Application Firewall)の安全性向上と運用の自動化を支援するサービス「GMOサイバーセキュリティ WAFエイド」の提供を開始した。独自のエンジンによるアクセスログ分析とセキュリティアナリストの知見を活用し、新たな攻撃や脆弱性への対応を自動化。24時間365日の監視体制で、Webサイトの安全性を確保する。

GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、セキュリティアナリストの知見...

GMOサイバーセキュリティ byイエラエ株式会社は2025年1月7日より、WAF(Web Application Firewall)の安全性向上と運用の自動化を支援するサービス「GMOサイバーセキュリティ WAFエイド」の提供を開始した。独自のエンジンによるアクセスログ分析とセキュリティアナリストの知見を活用し、新たな攻撃や脆弱性への対応を自動化。24時間365日の監視体制で、Webサイトの安全性を確保する。

NTTデータ北海道とServiceNow Japanが藤沢市デジタル市役所向け公共施設予約システムにNow Platformを採用、2025年1月から稼働開始へ

NTTデータ北海道とServiceNow Japanが藤沢市デジタル市役所向け公共施設予約シス...

株式会社NTTデータ北海道とServiceNow Japan合同会社は藤沢市のデジタル市役所構想における重要サービスとして、公共施設予約システムにServiceNowのNow Platformを採用することを発表した。新システムは2025年1月から稼働を開始し、利用者登録および施設予約のオンライン化、支払いのキャッシュレス化、統合ID管理、電子キーボックスによる施錠管理など、全国初となる包括的な機能を実現する。

NTTデータ北海道とServiceNow Japanが藤沢市デジタル市役所向け公共施設予約シス...

株式会社NTTデータ北海道とServiceNow Japan合同会社は藤沢市のデジタル市役所構想における重要サービスとして、公共施設予約システムにServiceNowのNow Platformを採用することを発表した。新システムは2025年1月から稼働を開始し、利用者登録および施設予約のオンライン化、支払いのキャッシュレス化、統合ID管理、電子キーボックスによる施錠管理など、全国初となる包括的な機能を実現する。

東芝テックが飲食店向けモバイルオーダーシステムOtegaruOrderを発表、スマートフォンからの注文でスタッフの業務負担を軽減

東芝テックが飲食店向けモバイルオーダーシステムOtegaruOrderを発表、スマートフォンか...

東芝テック株式会社が新たに発表した飲食店向けモバイルオーダーシステム「OtegaruOrder」は、消費者のスマートフォンから直接注文ができ、店舗のPOSシステムや厨房と連携する機能を搭載している。月額2万5000円から利用可能で、スタッフの注文業務負担を軽減し店舗運営の効率化を実現する。今後はSNSからの予約やテイクアウト注文、広告プロモーションなども実装予定だ。

東芝テックが飲食店向けモバイルオーダーシステムOtegaruOrderを発表、スマートフォンか...

東芝テック株式会社が新たに発表した飲食店向けモバイルオーダーシステム「OtegaruOrder」は、消費者のスマートフォンから直接注文ができ、店舗のPOSシステムや厨房と連携する機能を搭載している。月額2万5000円から利用可能で、スタッフの注文業務負担を軽減し店舗運営の効率化を実現する。今後はSNSからの予約やテイクアウト注文、広告プロモーションなども実装予定だ。