Tech Insights

【CVE-2024-10556】Codezips Pet Shop Management System 1.0にSQLインジェクションの脆弱性が発見される

【CVE-2024-10556】Codezips Pet Shop Management Sy...

Codezips Pet Shop Management System 1.0のbirdsadd.phpファイルにSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-10556】として識別され、CVSS 4.0で深刻度6.9(MEDIUM)と評価されている。攻撃手法が既に公開されており、データベースの情報が不正に取得される可能性があることから、早急な対策が必要とされている。

【CVE-2024-10556】Codezips Pet Shop Management Sy...

Codezips Pet Shop Management System 1.0のbirdsadd.phpファイルにSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-10556】として識別され、CVSS 4.0で深刻度6.9(MEDIUM)と評価されている。攻撃手法が既に公開されており、データベースの情報が不正に取得される可能性があることから、早急な対策が必要とされている。

【CVE-2024-10509】Codezips Online Institute Management System 1.0にSQLインジェクションの脆弱性、教育機関のセキュリティリスクが深刻化

【CVE-2024-10509】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10509として登録されたこの脆弱性は、emailパラメータを操作することで攻撃が可能となり、CVSSスコアは3.1で7.3(High)と評価されている。認証不要でリモートからの攻撃が可能なため、教育機関の個人情報漏洩リスクが高まっている状況だ。

【CVE-2024-10509】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10509として登録されたこの脆弱性は、emailパラメータを操作することで攻撃が可能となり、CVSSスコアは3.1で7.3(High)と評価されている。認証不要でリモートからの攻撃が可能なため、教育機関の個人情報漏洩リスクが高まっている状況だ。

【CVE-2024-10507】Free Exam Hall Seating Management System 1.0にSQLインジェクションの脆弱性、早急な対策が必要に

【CVE-2024-10507】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。emailパラメータを介した攻撃が可能で、CVSSスコアは最大7.3(HIGH)と評価されている。リモートからの攻撃実行が可能で認証も不要なため、教育機関のデータセキュリティに重大な影響を及ぼす可能性がある。脆弱性情報は既に公開されており、早急な対策が求められる状況だ。

【CVE-2024-10507】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。emailパラメータを介した攻撃が可能で、CVSSスコアは最大7.3(HIGH)と評価されている。リモートからの攻撃実行が可能で認証も不要なため、教育機関のデータセキュリティに重大な影響を及ぼす可能性がある。脆弱性情報は既に公開されており、早急な対策が求められる状況だ。

【CVE-2024-10506】code-projects Blood Bank System 1.0にSQLインジェクションの脆弱性、医療データの漏洩リスクに警戒

【CVE-2024-10506】code-projects Blood Bank System...

code-projects Blood Bank System 1.0のB-.phpファイルにおいて、Bloodname引数を悪用したSQLインジェクションの脆弱性が発見された。CVE-2024-10506として識別されるこの脆弱性は、遠隔から攻撃可能でCVSSスコアは中程度と評価されている。既に公開されており早急な対応が必要だ。医療データの漏洩リスクが懸念される。

【CVE-2024-10506】code-projects Blood Bank System...

code-projects Blood Bank System 1.0のB-.phpファイルにおいて、Bloodname引数を悪用したSQLインジェクションの脆弱性が発見された。CVE-2024-10506として識別されるこの脆弱性は、遠隔から攻撃可能でCVSSスコアは中程度と評価されている。既に公開されており早急な対応が必要だ。医療データの漏洩リスクが懸念される。

【CVE-2024-10500】ESAFENET CDG 5にSQL Injection脆弱性が発見、リモートからの攻撃が可能に

【CVE-2024-10500】ESAFENET CDG 5にSQL Injection脆弱性...

ESAFENET CDG 5において、/com/esafenet/servlet/policy/HookWhiteListService.javaファイル内のpolicyId引数に起因するSQL Injection脆弱性が発見された。CVSSスコア4.0で5.3、3.1と3.0で6.3と評価されており、リモートからの攻撃が可能で攻撃の複雑さも低い。ベンダーは現時点で対応を行っていないため、システム管理者による独自の対策が急務となっている。

【CVE-2024-10500】ESAFENET CDG 5にSQL Injection脆弱性...

ESAFENET CDG 5において、/com/esafenet/servlet/policy/HookWhiteListService.javaファイル内のpolicyId引数に起因するSQL Injection脆弱性が発見された。CVSSスコア4.0で5.3、3.1と3.0で6.3と評価されており、リモートからの攻撃が可能で攻撃の複雑さも低い。ベンダーは現時点で対応を行っていないため、システム管理者による独自の対策が急務となっている。

東京システムハウスがInsightQuestを提供開始、AIとデータ活用で営業戦略立案を効率化

東京システムハウスがInsightQuestを提供開始、AIとデータ活用で営業戦略立案を効率化

東京システムハウスは2024年10月31日、ITサービス事業者向けに営業戦略立案を支援するプラットフォーム「InsightQuest」の提供を開始した。AIとデータウェアハウスを活用し、社内外のデータを統合・分析することで、客観的かつ効果的な営業戦略の立案を支援する。従来の営業DXとは異なり、データ駆動型のアプローチにより、環境変化に即応可能な営業体制の構築を実現する。

東京システムハウスがInsightQuestを提供開始、AIとデータ活用で営業戦略立案を効率化

東京システムハウスは2024年10月31日、ITサービス事業者向けに営業戦略立案を支援するプラットフォーム「InsightQuest」の提供を開始した。AIとデータウェアハウスを活用し、社内外のデータを統合・分析することで、客観的かつ効果的な営業戦略の立案を支援する。従来の営業DXとは異なり、データ駆動型のアプローチにより、環境変化に即応可能な営業体制の構築を実現する。

【CVE-2024-10730】Tongda OA 11.6にSQLインジェクション脆弱性、リモート攻撃のリスクが浮上

【CVE-2024-10730】Tongda OA 11.6にSQLインジェクション脆弱性、リ...

Tongda OAのバージョン11.6以下において、/pda/appcenter/web_show.phpファイルに関連するSQLインジェクション脆弱性が発見された。CVE-2024-10730として識別されるこの脆弱性は、リモートからの攻撃が可能で攻撃条件の複雑さも低いとされている。CVSS 4.0で5.3、CVSS 3.1および3.0で6.3と評価されており、早急な対応が必要となっている。

【CVE-2024-10730】Tongda OA 11.6にSQLインジェクション脆弱性、リ...

Tongda OAのバージョン11.6以下において、/pda/appcenter/web_show.phpファイルに関連するSQLインジェクション脆弱性が発見された。CVE-2024-10730として識別されるこの脆弱性は、リモートからの攻撃が可能で攻撃条件の複雑さも低いとされている。CVSS 4.0で5.3、CVSS 3.1および3.0で6.3と評価されており、早急な対応が必要となっている。

【CVE-2024-10731】Tongda OA 11.10にSQLインジェクションの脆弱性、遠隔からの攻撃が可能な状態に

【CVE-2024-10731】Tongda OA 11.10にSQLインジェクションの脆弱性...

Tongda OAのバージョン11.10以下に深刻な脆弱性が発見された。/pda/appcenter/check_seal.phpファイル内の不明な機能にSQLインジェクションの脆弱性が存在し、IDパラメータの操作により攻撃が可能となる。CVSS 3.1で6.3(中程度)と評価されており、ネットワークを介した攻撃が可能で、攻撃条件の複雑さは低いとされている。

【CVE-2024-10731】Tongda OA 11.10にSQLインジェクションの脆弱性...

Tongda OAのバージョン11.10以下に深刻な脆弱性が発見された。/pda/appcenter/check_seal.phpファイル内の不明な機能にSQLインジェクションの脆弱性が存在し、IDパラメータの操作により攻撃が可能となる。CVSS 3.1で6.3(中程度)と評価されており、ネットワークを介した攻撃が可能で、攻撃条件の複雑さは低いとされている。

【CVE-2024-10540】BookingPress 1.1.16にSQLインジェクションの脆弱性、Subscriber以上のユーザーによるデータベースアクセスが可能に

【CVE-2024-10540】BookingPress 1.1.16にSQLインジェクション...

WordPressプラグインのBookingPress 1.1.16以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。bookingpress_formショートコードのserviceパラメータにおける不十分なエスケープ処理により、Subscriber以上の権限を持つユーザーがデータベースから機密情報を抽出できる状態にある。CVSSスコアは5.3(MEDIUM)と評価され、早急なアップデートが推奨されている。

【CVE-2024-10540】BookingPress 1.1.16にSQLインジェクション...

WordPressプラグインのBookingPress 1.1.16以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。bookingpress_formショートコードのserviceパラメータにおける不十分なエスケープ処理により、Subscriber以上の権限を持つユーザーがデータベースから機密情報を抽出できる状態にある。CVSSスコアは5.3(MEDIUM)と評価され、早急なアップデートが推奨されている。

【CVE-2024-10657】Tongda OA 11.10までのバージョンでSQLインジェクションの脆弱性が発見、リモートからの攻撃が可能に

【CVE-2024-10657】Tongda OA 11.10までのバージョンでSQLインジェ...

Tongda OAの11.10以前のバージョンにおいて、重大なSQLインジェクションの脆弱性が発見された。prcs_info.phpファイル内のRUN_ID引数の不適切な処理により、リモートからの攻撃が可能となっている。CVSSスコアは中程度と評価されているが、既に攻撃コードが公開されており、早急な対応が必要となっている。影響を受けるバージョンはTongda OA 11.0から11.10までのすべてのバージョンだ。

【CVE-2024-10657】Tongda OA 11.10までのバージョンでSQLインジェ...

Tongda OAの11.10以前のバージョンにおいて、重大なSQLインジェクションの脆弱性が発見された。prcs_info.phpファイル内のRUN_ID引数の不適切な処理により、リモートからの攻撃が可能となっている。CVSSスコアは中程度と評価されているが、既に攻撃コードが公開されており、早急な対応が必要となっている。影響を受けるバージョンはTongda OA 11.0から11.10までのすべてのバージョンだ。

【CVE-2024-10602】Tongda OA 2017にSQLインジェクションの脆弱性、複数バージョンに影響

【CVE-2024-10602】Tongda OA 2017にSQLインジェクションの脆弱性、...

Tongda OA 2017のバージョン11.0から11.9において、data_picker_link.phpファイル内のdataSrc引数を操作することでSQLインジェクションが可能になる重大な脆弱性が発見された。CVSSスコアは中程度と評価されているが、攻撃コードが既に公開されており、早急な対応が必要とされている。リモートからの攻撃が可能で、認証された状態での実行により、機密性・整合性・可用性に影響を及ぼす可能性がある。

【CVE-2024-10602】Tongda OA 2017にSQLインジェクションの脆弱性、...

Tongda OA 2017のバージョン11.0から11.9において、data_picker_link.phpファイル内のdataSrc引数を操作することでSQLインジェクションが可能になる重大な脆弱性が発見された。CVSSスコアは中程度と評価されているが、攻撃コードが既に公開されており、早急な対応が必要とされている。リモートからの攻撃が可能で、認証された状態での実行により、機密性・整合性・可用性に影響を及ぼす可能性がある。

【CVE-2024-10656】Tongda OA 2017にSQL injection脆弱性が発見、バージョン11.0から11.9まで影響

【CVE-2024-10656】Tongda OA 2017にSQL injection脆弱性...

Tongda OA 2017の/pda/meeting/apply.phpファイルにおいて、mr_idパラメータのSQL injection脆弱性が発見された。この脆弱性は【CVE-2024-10656】として識別され、バージョン11.0から11.9まで影響を受ける。CVSSスコアはv4.0で5.3(Medium)、攻撃コードが既に公開されており、早急な対応が必要とされている。

【CVE-2024-10656】Tongda OA 2017にSQL injection脆弱性...

Tongda OA 2017の/pda/meeting/apply.phpファイルにおいて、mr_idパラメータのSQL injection脆弱性が発見された。この脆弱性は【CVE-2024-10656】として識別され、バージョン11.0から11.9まで影響を受ける。CVSSスコアはv4.0で5.3(Medium)、攻撃コードが既に公開されており、早急な対応が必要とされている。

【CVE-2024-10658】Tongda OAにSQLインジェクションの脆弱性、バージョン11.0から11.10まで影響の可能性

【CVE-2024-10658】Tongda OAにSQLインジェクションの脆弱性、バージョン...

Tongda OAのバージョン11.0から11.10において、/pda/approve_center/check_seal.phpファイルに重大な脆弱性が発見された。この脆弱性はSQLインジェクションを可能にし、引数IDの操作により攻撃が実行可能となる。CVSSスコアは中程度と評価されているものの、攻撃手法が既に公開されており、早急な対応が必要とされている。

【CVE-2024-10658】Tongda OAにSQLインジェクションの脆弱性、バージョン...

Tongda OAのバージョン11.0から11.10において、/pda/approve_center/check_seal.phpファイルに重大な脆弱性が発見された。この脆弱性はSQLインジェクションを可能にし、引数IDの操作により攻撃が実行可能となる。CVSSスコアは中程度と評価されているものの、攻撃手法が既に公開されており、早急な対応が必要とされている。

【CVE-2024-10595】ESAFENET CDG 5でSQLインジェクションの脆弱性を発見、リモート攻撃のリスクが浮上

【CVE-2024-10595】ESAFENET CDG 5でSQLインジェクションの脆弱性を...

ESAFENET CDG 5のPublicDocInfoAjax.javaファイルにおいて、delFile/delDifferCourseList機能にSQLインジェクションの脆弱性が発見された。CVE-2024-10595として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0で5.3を記録。特権レベルは必要だが、機密性や完全性への影響が懸念されている。ESAFENETの対応の遅れも問題視されている。

【CVE-2024-10595】ESAFENET CDG 5でSQLインジェクションの脆弱性を...

ESAFENET CDG 5のPublicDocInfoAjax.javaファイルにおいて、delFile/delDifferCourseList機能にSQLインジェクションの脆弱性が発見された。CVE-2024-10595として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0で5.3を記録。特権レベルは必要だが、機密性や完全性への影響が懸念されている。ESAFENETの対応の遅れも問題視されている。

【CVE-2024-10601】Tongda OA 2017のSQL注入の脆弱性が発見、バージョン11.10までの全バージョンに影響

【CVE-2024-10601】Tongda OA 2017のSQL注入の脆弱性が発見、バージ...

Tongda OA 2017のdelete.phpファイルにおいて、SQL注入の脆弱性が発見された。この脆弱性は【CVE-2024-10601】として識別され、バージョン11.10までの全バージョンに影響を与える。where_repeat引数の操作によってSQL注入が可能となり、リモートからの攻撃が可能な状態だ。CVSSスコアはバージョン4.0で5.3(Medium)と評価されており、データベースへの不正アクセスによる情報漏洩や改ざんのリスクが存在している。

【CVE-2024-10601】Tongda OA 2017のSQL注入の脆弱性が発見、バージ...

Tongda OA 2017のdelete.phpファイルにおいて、SQL注入の脆弱性が発見された。この脆弱性は【CVE-2024-10601】として識別され、バージョン11.10までの全バージョンに影響を与える。where_repeat引数の操作によってSQL注入が可能となり、リモートからの攻撃が可能な状態だ。CVSSスコアはバージョン4.0で5.3(Medium)と評価されており、データベースへの不正アクセスによる情報漏洩や改ざんのリスクが存在している。

【CVE-2024-8309】Langchain 0.2.5にSQL injection脆弱性、データベースセキュリティに深刻な影響

【CVE-2024-8309】Langchain 0.2.5にSQL injection脆弱性...

Protect AIはlangchain-ai/langchainのバージョン0.2.5におけるSQLインジェクション脆弱性を発見した。GraphCypherQAChainクラスに存在するこの脆弱性は、プロンプトインジェクションを通じてデータベースの操作や情報漏洩を引き起こす可能性がある。CVSSスコア4.9の中程度の深刻度と評価され、影響を受けるユーザーにはバージョン0.3.0以降への更新が推奨されている。

【CVE-2024-8309】Langchain 0.2.5にSQL injection脆弱性...

Protect AIはlangchain-ai/langchainのバージョン0.2.5におけるSQLインジェクション脆弱性を発見した。GraphCypherQAChainクラスに存在するこの脆弱性は、プロンプトインジェクションを通じてデータベースの操作や情報漏洩を引き起こす可能性がある。CVSSスコア4.9の中程度の深刻度と評価され、影響を受けるユーザーにはバージョン0.3.0以降への更新が推奨されている。

【CVE-2024-10468】Firefox及びThunderbird 132未満のIndexedDB脆弱性、メモリ破損によるクラッシュの危険性が判明

【CVE-2024-10468】Firefox及びThunderbird 132未満のInde...

Mozilla CorporationはFirefox及びThunderbird 132未満のバージョンにおいて、IndexedDBのレースコンディションによるメモリ破損の脆弱性【CVE-2024-10468】を公開した。CVSSスコア9.8と評価される重大な脆弱性で、攻撃者によるリモートからの悪用でクラッシュや任意のコード実行につながる可能性がある。ユーザーには速やかなアップデートが推奨される。

【CVE-2024-10468】Firefox及びThunderbird 132未満のInde...

Mozilla CorporationはFirefox及びThunderbird 132未満のバージョンにおいて、IndexedDBのレースコンディションによるメモリ破損の脆弱性【CVE-2024-10468】を公開した。CVSSスコア9.8と評価される重大な脆弱性で、攻撃者によるリモートからの悪用でクラッシュや任意のコード実行につながる可能性がある。ユーザーには速やかなアップデートが推奨される。

東プレがAnewsの社内情報検索機能とBox連携を採用し、社内外の情報活用基盤を強化へ

東プレがAnewsの社内情報検索機能とBox連携を採用し、社内外の情報活用基盤を強化へ

ストックマーク株式会社は東プレ株式会社がAnewsの新機能「社内情報検索機能」を採用したことを発表した。Box連携により社内外の情報をワンストップで検索可能になり、大規模言語モデルとストックマーク独自の技術により検索結果の要約生成や該当箇所のピンポイント表示を実現。組織毎の個別データ環境とLLMの非学習形式採用でセキュリティも確保している。

東プレがAnewsの社内情報検索機能とBox連携を採用し、社内外の情報活用基盤を強化へ

ストックマーク株式会社は東プレ株式会社がAnewsの新機能「社内情報検索機能」を採用したことを発表した。Box連携により社内外の情報をワンストップで検索可能になり、大規模言語モデルとストックマーク独自の技術により検索結果の要約生成や該当箇所のピンポイント表示を実現。組織毎の個別データ環境とLLMの非学習形式採用でセキュリティも確保している。

フロンティアが福岡支社を開設、ビジネスマッチングサービスReady Crewで地方企業の活性化を促進

フロンティアが福岡支社を開設、ビジネスマッチングサービスReady Crewで地方企業の活性化を促進

フロンティア株式会社がビジネスマッチングサービス「Ready Crew」の九州エリア展開強化のため、福岡支社を開設した。年間取扱予算総額1,000億円、利用企業数50,000社を超える実績を持つReady Crewは、首都圏と地方の情報格差解消を目指し、地域に根差した企業へのサポート体制を強化。地方でのChance・Challenge・Changeの機会創出を通じて、地域経済の活性化を推進する。

フロンティアが福岡支社を開設、ビジネスマッチングサービスReady Crewで地方企業の活性化を促進

フロンティア株式会社がビジネスマッチングサービス「Ready Crew」の九州エリア展開強化のため、福岡支社を開設した。年間取扱予算総額1,000億円、利用企業数50,000社を超える実績を持つReady Crewは、首都圏と地方の情報格差解消を目指し、地域に根差した企業へのサポート体制を強化。地方でのChance・Challenge・Changeの機会創出を通じて、地域経済の活性化を推進する。

住信SBIネット銀行が生成AIチャットボット『ヘルピッピ』をリリース、顧客サポートの利便性向上へ

住信SBIネット銀行が生成AIチャットボット『ヘルピッピ』をリリース、顧客サポートの利便性向上へ

住信SBIネット銀行は2024年11月1日より、内製開発した生成AIチャットボット『ヘルピッピ』のサービスを開始した。自然言語での対話が可能で文脈を保持する機能を備え、膨大なFAQデータベースを活用することで高精度な回答を実現。また回答の出典元を明示することで情報の透明性も確保している。親しみやすいキャラクターを通じて、より使いやすい顧客サポートを目指す。

住信SBIネット銀行が生成AIチャットボット『ヘルピッピ』をリリース、顧客サポートの利便性向上へ

住信SBIネット銀行は2024年11月1日より、内製開発した生成AIチャットボット『ヘルピッピ』のサービスを開始した。自然言語での対話が可能で文脈を保持する機能を備え、膨大なFAQデータベースを活用することで高精度な回答を実現。また回答の出典元を明示することで情報の透明性も確保している。親しみやすいキャラクターを通じて、より使いやすい顧客サポートを目指す。

ブランドクラウドがRAG技術を活用した受託開発サービスを開始、業務効率化と意思決定の精度向上を実現

ブランドクラウドがRAG技術を活用した受託開発サービスを開始、業務効率化と意思決定の精度向上を実現

株式会社ブランドクラウドは2024年11月1日より、風評被害クラウドの開発で培ったAIに関するノウハウや技術を活かし、RAG技術を活用したシステム受託開発サービスの提供を開始した。大規模言語モデルと外部データベースの検索技術を組み合わせることで、より高精度な回答生成が可能となり、企業の業務効率化と意思決定の精度向上を実現する。11月1日から11月30日まで無料トライアルも実施される。

ブランドクラウドがRAG技術を活用した受託開発サービスを開始、業務効率化と意思決定の精度向上を実現

株式会社ブランドクラウドは2024年11月1日より、風評被害クラウドの開発で培ったAIに関するノウハウや技術を活かし、RAG技術を活用したシステム受託開発サービスの提供を開始した。大規模言語モデルと外部データベースの検索技術を組み合わせることで、より高精度な回答生成が可能となり、企業の業務効率化と意思決定の精度向上を実現する。11月1日から11月30日まで無料トライアルも実施される。

GIGがクロスネットワークをリリース、インフラエンジニア1,500人以上から最短即日で人材紹介が可能に

GIGがクロスネットワークをリリース、インフラエンジニア1,500人以上から最短即日で人材紹介...

株式会社GIGは、1,500人以上の登録エンジニアから最短即日で人材を紹介できるインフラエンジニア専門のエージェントサービスクロスネットワークを2024年11月1日にリリースした。AWS、Azure、GCPなどのクラウドサーバからネットワーク構築、セキュリティ対応まで幅広い案件に対応し、週2〜3日などの柔軟な稼働調整による半内製化を実現する。専門コンサルタントによる採用サポートで、ミスマッチを最小限に抑えることが可能だ。

GIGがクロスネットワークをリリース、インフラエンジニア1,500人以上から最短即日で人材紹介...

株式会社GIGは、1,500人以上の登録エンジニアから最短即日で人材を紹介できるインフラエンジニア専門のエージェントサービスクロスネットワークを2024年11月1日にリリースした。AWS、Azure、GCPなどのクラウドサーバからネットワーク構築、セキュリティ対応まで幅広い案件に対応し、週2〜3日などの柔軟な稼働調整による半内製化を実現する。専門コンサルタントによる採用サポートで、ミスマッチを最小限に抑えることが可能だ。

ツナググループが横浜市へ500万円を寄付、地方創生応援税制を通じた経済活性化支援を本格化

ツナググループが横浜市へ500万円を寄付、地方創生応援税制を通じた経済活性化支援を本格化

株式会社ツナググループ・ホールディングスは地方創生応援税制を通じて横浜市へ500万円の寄付を実施した。この寄付は横浜市の基本戦略における生産年齢人口の流入促進と経済活性化を支援するもので、市内に店舗や拠点を持つ取引先企業の事業発展にも寄与する。2030年の労働需給GAP解消を目指すツナググループの地域経済活性化への取り組みとして注目される。

ツナググループが横浜市へ500万円を寄付、地方創生応援税制を通じた経済活性化支援を本格化

株式会社ツナググループ・ホールディングスは地方創生応援税制を通じて横浜市へ500万円の寄付を実施した。この寄付は横浜市の基本戦略における生産年齢人口の流入促進と経済活性化を支援するもので、市内に店舗や拠点を持つ取引先企業の事業発展にも寄与する。2030年の労働需給GAP解消を目指すツナググループの地域経済活性化への取り組みとして注目される。

Sales MarkerがISMS認証を取得、AIによるインテントセールスの信頼性向上へ

Sales MarkerがISMS認証を取得、AIによるインテントセールスの信頼性向上へ

株式会社Sales Markerが情報セキュリティマネジメントシステムの国際規格ISO/IEC 27001:2022の認証を取得。1日平均50億レコードのインテントデータを活用し、顧客起点の新時代営業手法「インテントセールス」を提供する同社は、サービス開始2年で500社以上の導入実績を達成。売上230%UPや成約率200%UPなどの成果を上げており、今回の認証取得でさらなる信頼性向上を目指す。

Sales MarkerがISMS認証を取得、AIによるインテントセールスの信頼性向上へ

株式会社Sales Markerが情報セキュリティマネジメントシステムの国際規格ISO/IEC 27001:2022の認証を取得。1日平均50億レコードのインテントデータを活用し、顧客起点の新時代営業手法「インテントセールス」を提供する同社は、サービス開始2年で500社以上の導入実績を達成。売上230%UPや成約率200%UPなどの成果を上げており、今回の認証取得でさらなる信頼性向上を目指す。

PeopleXのPeopleAgent事業責任者に中川秋星が就任、スキルベースマッチングで人材採用市場に新風

PeopleXのPeopleAgent事業責任者に中川秋星が就任、スキルベースマッチングで人材...

株式会社PeopleXは、スキルベースで適正報酬マッチングを実現する人材エージェンシーサービス「PeopleAgent」の事業責任者として中川秋星の就任を発表した。豊富な採用領域の業務経験と人事責任者としての経験を持つ中川秋星が参画することで、独自のスキルサーベイと報酬データベースを活用した新しい時代の人材紹介サービスの更なる成長が期待される。

PeopleXのPeopleAgent事業責任者に中川秋星が就任、スキルベースマッチングで人材...

株式会社PeopleXは、スキルベースで適正報酬マッチングを実現する人材エージェンシーサービス「PeopleAgent」の事業責任者として中川秋星の就任を発表した。豊富な採用領域の業務経験と人事責任者としての経験を持つ中川秋星が参画することで、独自のスキルサーベイと報酬データベースを活用した新しい時代の人材紹介サービスの更なる成長が期待される。

第一法規が税理士の業務のデジタルフォーラムで税務・会計データベースを公開、業務効率化を推進

第一法規が税理士の業務のデジタルフォーラムで税務・会計データベースを公開、業務効率化を推進

第一法規株式会社は2024年11月13日に東海税理士会主催の税理士の業務のデジタルフォーラムに出展する。国税局や税務署でも採用されている税務・会計データベースのデモンストレーションを行い、逐条解説集から個別テーマの解説、法令通達集まで、様々なコンテンツを提供。1コンテンツから契約可能で、税理士の日常業務から急な相談案件まで幅広く対応できる。

第一法規が税理士の業務のデジタルフォーラムで税務・会計データベースを公開、業務効率化を推進

第一法規株式会社は2024年11月13日に東海税理士会主催の税理士の業務のデジタルフォーラムに出展する。国税局や税務署でも採用されている税務・会計データベースのデモンストレーションを行い、逐条解説集から個別テーマの解説、法令通達集まで、様々なコンテンツを提供。1コンテンツから契約可能で、税理士の日常業務から急な相談案件まで幅広く対応できる。

DataLabsの3DインフラマネジメントシステムHatsulyが東京都の現場対話型スタートアップ協働プロジェクトに採択、インフラメンテナンスのDX推進に貢献

DataLabsの3DインフラマネジメントシステムHatsulyが東京都の現場対話型スタートア...

DataLabs株式会社の3DインフラマネジメントシステムHatsulyが東京都の現場対話型スタートアップ協働プロジェクトに採択された。港湾局管轄の構造物補修調査から補修工事までのプロセスを対象に、3次元データを活用した発注者業務の改善とインフラメンテナンスの新たな在り方を検証する。スマートフォンやタブレットによる3次元データ取得と自動算出機能により、インフラ維持管理の効率化を実現する。

DataLabsの3DインフラマネジメントシステムHatsulyが東京都の現場対話型スタートア...

DataLabs株式会社の3DインフラマネジメントシステムHatsulyが東京都の現場対話型スタートアップ協働プロジェクトに採択された。港湾局管轄の構造物補修調査から補修工事までのプロセスを対象に、3次元データを活用した発注者業務の改善とインフラメンテナンスの新たな在り方を検証する。スマートフォンやタブレットによる3次元データ取得と自動算出機能により、インフラ維持管理の効率化を実現する。

日立とオラクルが生成AIの協創プロジェクトを実施、Oracle DatabaseとOCIを活用し業務データの高度な活用を実現

日立とオラクルが生成AIの協創プロジェクトを実施、Oracle DatabaseとOCIを活用...

日立製作所は日本オラクルとの協創プロジェクトで、Oracle DatabaseとOCIを活用した生成AIエージェントを開発した。若手エンジニアを中心に3カ月間で実施されたプロジェクトでは、ベクトル検索とSQL検索を組み合わせた新しいRAGアーキテクチャを実現。在庫管理システムでの実証実験では82%の高い回答精度を達成し、業務効率の向上に貢献することが期待される。

日立とオラクルが生成AIの協創プロジェクトを実施、Oracle DatabaseとOCIを活用...

日立製作所は日本オラクルとの協創プロジェクトで、Oracle DatabaseとOCIを活用した生成AIエージェントを開発した。若手エンジニアを中心に3カ月間で実施されたプロジェクトでは、ベクトル検索とSQL検索を組み合わせた新しいRAGアーキテクチャを実現。在庫管理システムでの実証実験では82%の高い回答精度を達成し、業務効率の向上に貢献することが期待される。

楽天モバイルが生成AIチャット「Rakuten Link AI」を無料提供開始、Rakuten最強プラン契約者向けに専用アプリをリニューアル

楽天モバイルが生成AIチャット「Rakuten Link AI」を無料提供開始、Rakuten...

楽天モバイルは「Rakuten最強プラン」契約者向けの専用アプリ「Rakuten Link」に生成AIチャットサービス「Rakuten Link AI」を搭載し提供を開始した。趣味や旅行などの一般的な質問から仕事のアイデアまで幅広い相談が可能で、楽天グループの多様なサービスと楽天モバイルの独自データベースを活用した独自の情報提供を実現している。

楽天モバイルが生成AIチャット「Rakuten Link AI」を無料提供開始、Rakuten...

楽天モバイルは「Rakuten最強プラン」契約者向けの専用アプリ「Rakuten Link」に生成AIチャットサービス「Rakuten Link AI」を搭載し提供を開始した。趣味や旅行などの一般的な質問から仕事のアイデアまで幅広い相談が可能で、楽天グループの多様なサービスと楽天モバイルの独自データベースを活用した独自の情報提供を実現している。

【CVE-2024-8013】MongoDBに重要情報の平文送信の脆弱性、複数バージョンで深刻な問題が発覚

【CVE-2024-8013】MongoDBに重要情報の平文送信の脆弱性、複数バージョンで深刻...

MongoDB Inc.のmongo crypt v1.soおよびmongocryptdで重要情報が平文送信される脆弱性が発見された。影響を受けるバージョンは、mongo crypt v1.soが6.0.0から6.0.17未満、7.0.0から7.0.12未満、7.3.0から7.3.4未満、mongocryptdが5.0.0から5.0.29未満を含む複数バージョン。CVSS v3による深刻度は3.3で、攻撃条件の複雑さは低く、早急な対応が必要とされている。

【CVE-2024-8013】MongoDBに重要情報の平文送信の脆弱性、複数バージョンで深刻...

MongoDB Inc.のmongo crypt v1.soおよびmongocryptdで重要情報が平文送信される脆弱性が発見された。影響を受けるバージョンは、mongo crypt v1.soが6.0.0から6.0.17未満、7.0.0から7.0.12未満、7.3.0から7.3.4未満、mongocryptdが5.0.0から5.0.29未満を含む複数バージョン。CVSS v3による深刻度は3.3で、攻撃条件の複雑さは低く、早急な対応が必要とされている。

HOT TOPICS