Tech Insights

【CVE-2024-43737】Adobe Experience Manager 6.5.21以前にXSS脆弱性、悪意のあるスクリプト実行の危険性

【CVE-2024-43737】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに保存型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性により、攻撃者が悪意のあるスクリプトをフォームフィールドに挿入し、ユーザーのブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルの深刻度と評価されている。

【CVE-2024-43737】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Managerの6.5.21以前のバージョンに保存型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。この脆弱性により、攻撃者が悪意のあるスクリプトをフォームフィールドに挿入し、ユーザーのブラウザで実行される可能性がある。CVSSスコアは5.4でミディアムレベルの深刻度と評価されている。

【CVE-2024-43740】Adobe Experience Manager 6.5.21にXSS脆弱性、フォームフィールドを介した攻撃の可能性が判明

【CVE-2024-43740】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.4のこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。Adobeは最新バージョンへのアップデートを推奨している。

【CVE-2024-43740】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.4のこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。Adobeは最新バージョンへのアップデートを推奨している。

リユースデパートKOMEHYOがO-PLUXを導入、クレジットカード不正利用対策でチャージバックゼロを達成

リユースデパートKOMEHYOがO-PLUXを導入、クレジットカード不正利用対策でチャージバッ...

かっこ株式会社の不正注文検知サービス「O-PLUX」がKOMEHYO ONLINEに導入され、クレジットカード不正利用対策および悪質転売の対策強化に貢献。EMV3-Dセキュアとの併用による重層的な不正対策により、導入から約4ヶ月でチャージバックゼロを達成。API連携による自動審査で運用効率も向上し、高額商品を扱うリユースECサイトの安全性が大幅に改善された。

リユースデパートKOMEHYOがO-PLUXを導入、クレジットカード不正利用対策でチャージバッ...

かっこ株式会社の不正注文検知サービス「O-PLUX」がKOMEHYO ONLINEに導入され、クレジットカード不正利用対策および悪質転売の対策強化に貢献。EMV3-Dセキュアとの併用による重層的な不正対策により、導入から約4ヶ月でチャージバックゼロを達成。API連携による自動審査で運用効率も向上し、高額商品を扱うリユースECサイトの安全性が大幅に改善された。

ジンジャー勤怠がBOXIL SaaS AWARD Winter 2024でGood Serviceを受賞、13000件の口コミが高評価

ジンジャー勤怠がBOXIL SaaS AWARD Winter 2024でGood Servi...

jinjer株式会社の勤怠管理システム「ジンジャー勤怠」が、BOXIL SaaS AWARD Winter 2024において「Good Service」に選出された。2023年10月から2024年9月までの約13,000件の口コミを基に評価され、シフト管理や有休管理などの機能性と、法改正への自動対応機能が高く評価されている。人事労務業務の効率化に貢献するクラウドサービスとして注目を集めている。

ジンジャー勤怠がBOXIL SaaS AWARD Winter 2024でGood Servi...

jinjer株式会社の勤怠管理システム「ジンジャー勤怠」が、BOXIL SaaS AWARD Winter 2024において「Good Service」に選出された。2023年10月から2024年9月までの約13,000件の口コミを基に評価され、シフト管理や有休管理などの機能性と、法改正への自動対応機能が高く評価されている。人事労務業務の効率化に貢献するクラウドサービスとして注目を集めている。

LegalscapeがWatson & Holmesの検索対象を拡大、法務情報のAI活用がさらに進化

LegalscapeがWatson & Holmesの検索対象を拡大、法務情報のAI活用がさらに進化

株式会社LegalscapeはリサーチAI機能「Watson & Holmes」にガイドライン、通達、Q&A、法令の検索機能を追加した。金融庁や個人情報保護委員会などが公表する文書も対象となり、3,300冊以上の書籍と35,000件超のデータベースを活用した包括的な法律情報検索が可能に。生成AIと独自の自然言語処理技術を組み合わせた次世代的なシステムとして、法務担当者の業務効率化に貢献する。

LegalscapeがWatson & Holmesの検索対象を拡大、法務情報のAI活用がさらに進化

株式会社LegalscapeはリサーチAI機能「Watson & Holmes」にガイドライン、通達、Q&A、法令の検索機能を追加した。金融庁や個人情報保護委員会などが公表する文書も対象となり、3,300冊以上の書籍と35,000件超のデータベースを活用した包括的な法律情報検索が可能に。生成AIと独自の自然言語処理技術を組み合わせた次世代的なシステムとして、法務担当者の業務効率化に貢献する。

ソーシャルインテリアが共創型不正情報共有プラットフォームSubsCieldを導入、サブスク業界の不正対策強化へ

ソーシャルインテリアが共創型不正情報共有プラットフォームSubsCieldを導入、サブスク業界...

株式会社ソーシャルインテリアは日本サブスクリプションビジネス振興会が提供する共創型不正情報共有プラットフォーム『SubsCield』の導入準備を開始した。SubsCieldは利用企業間でブラックリストを共有することで、未払いや盗難、個人情報の不正利用などを未然に防ぐことが可能だ。API連携による効率的な不正利用者データベースの構築により、サブスク業界全体の健全な発展を目指す。

ソーシャルインテリアが共創型不正情報共有プラットフォームSubsCieldを導入、サブスク業界...

株式会社ソーシャルインテリアは日本サブスクリプションビジネス振興会が提供する共創型不正情報共有プラットフォーム『SubsCield』の導入準備を開始した。SubsCieldは利用企業間でブラックリストを共有することで、未払いや盗難、個人情報の不正利用などを未然に防ぐことが可能だ。API連携による効率的な不正利用者データベースの構築により、サブスク業界全体の健全な発展を目指す。

ポールトゥウィンがJaSST'24 Tokaiに登壇、AIを活用したソフトウェアテストの効率化技術を紹介へ

ポールトゥウィンがJaSST'24 Tokaiに登壇、AIを活用したソフトウェアテストの効率化...

ポールトゥウィン株式会社は2024年12月20日開催のソフトウェアテストシンポジウム2024東海に参画し、DX推進室長の久保雅之氏がAIを活用したテストケース生成の効率化について講演を行う。GPT4oとFIASSを組み合わせた独自のアプローチやRAGによる精度向上、テストコードの自動生成に関する取り組みを紹介する予定だ。

ポールトゥウィンがJaSST'24 Tokaiに登壇、AIを活用したソフトウェアテストの効率化...

ポールトゥウィン株式会社は2024年12月20日開催のソフトウェアテストシンポジウム2024東海に参画し、DX推進室長の久保雅之氏がAIを活用したテストケース生成の効率化について講演を行う。GPT4oとFIASSを組み合わせた独自のアプローチやRAGによる精度向上、テストコードの自動生成に関する取り組みを紹介する予定だ。

SELF株式会社がSELFBOTの新機能AIフォームと検索型UIをリリース、生成AI活用の利便性が大幅に向上へ

SELF株式会社がSELFBOTの新機能AIフォームと検索型UIをリリース、生成AI活用の利便...

SELF株式会社は法人向け生成AIサービスSELFBOTに、Webサイト上の任意の場所に設置可能なAIフォームと検索型UIを実装した。独自のハイブリッド検索技術により、話し言葉での曖昧な質問から単語のみの検索まであらゆる入力形式に対応する。顧客対応と社内利用の両方で活用できる新機能により、生成AIの利用率向上と業務効率化が期待できるだろう。

SELF株式会社がSELFBOTの新機能AIフォームと検索型UIをリリース、生成AI活用の利便...

SELF株式会社は法人向け生成AIサービスSELFBOTに、Webサイト上の任意の場所に設置可能なAIフォームと検索型UIを実装した。独自のハイブリッド検索技術により、話し言葉での曖昧な質問から単語のみの検索まであらゆる入力形式に対応する。顧客対応と社内利用の両方で活用できる新機能により、生成AIの利用率向上と業務効率化が期待できるだろう。

バカンが島田市と避難所入所デジタル化を実証、所要時間が半減し混雑緩和に貢献

バカンが島田市と避難所入所デジタル化を実証、所要時間が半減し混雑緩和に貢献

株式会社バカンは2024年12月1日、静岡県島田市立六合中学校体育館で避難所入所のデジタル化実証実験を実施した。マイナンバーカードリーダーやアプリ「tami tami」のQR読み取りによる入所手続きで、従来の2分の1以下の所要時間を実現。アンケートでも高評価を得ており、今後の避難所運営の効率化に期待が高まっている。

バカンが島田市と避難所入所デジタル化を実証、所要時間が半減し混雑緩和に貢献

株式会社バカンは2024年12月1日、静岡県島田市立六合中学校体育館で避難所入所のデジタル化実証実験を実施した。マイナンバーカードリーダーやアプリ「tami tami」のQR読み取りによる入所手続きで、従来の2分の1以下の所要時間を実現。アンケートでも高評価を得ており、今後の避難所運営の効率化に期待が高まっている。

Ippu SenkinがFDUA会員向け生成AIアシスタントを開発、約200ページのガイドラインを効率的に解説可能に

Ippu SenkinがFDUA会員向け生成AIアシスタントを開発、約200ページのガイドライ...

株式会社Ippu SenkinはFDUAの生成AIガイドラインをRAG技術により取り込んだチャットボットを開発。独自のドキュメント前処理ノウハウとガイドライン共著者作成のFAQ情報を統合し、約200ページの資料から高精度な回答を生成する。アプリ内ビューアーで根拠ページを参照可能で、ハルシネーションのリスクを軽減。金融業界全体のAI活用高度化に貢献する。

Ippu SenkinがFDUA会員向け生成AIアシスタントを開発、約200ページのガイドライ...

株式会社Ippu SenkinはFDUAの生成AIガイドラインをRAG技術により取り込んだチャットボットを開発。独自のドキュメント前処理ノウハウとガイドライン共著者作成のFAQ情報を統合し、約200ページの資料から高精度な回答を生成する。アプリ内ビューアーで根拠ページを参照可能で、ハルシネーションのリスクを軽減。金融業界全体のAI活用高度化に貢献する。

カラクリと東京海上日動が生成AIを活用した照会応答業務の実証実験を開始、代理店支援の効率化を推進

カラクリと東京海上日動が生成AIを活用した照会応答業務の実証実験を開始、代理店支援の効率化を推進

カラクリ株式会社と東京海上日動火災保険株式会社が生成AIを活用した照会応答業務の高度化を目指す実証実験を開始。データの要約、FAQ生成、振り分け、分析の4要素を連動させることで、1日数千件に及ぶ問い合わせ対応の効率化を図る。独自AIとの組み合わせにより、顧客満足度の向上と代理店支援の強化を目指す。

カラクリと東京海上日動が生成AIを活用した照会応答業務の実証実験を開始、代理店支援の効率化を推進

カラクリ株式会社と東京海上日動火災保険株式会社が生成AIを活用した照会応答業務の高度化を目指す実証実験を開始。データの要約、FAQ生成、振り分け、分析の4要素を連動させることで、1日数千件に及ぶ問い合わせ対応の効率化を図る。独自AIとの組み合わせにより、顧客満足度の向上と代理店支援の強化を目指す。

ミライの営業がクラウドサービスSonaelを提供開始、士業事務所の顧問先企業向け危機管理機能を実現

ミライの営業がクラウドサービスSonaelを提供開始、士業事務所の顧問先企業向け危機管理機能を実現

株式会社ミライの営業が、士業事務所向けの顧問先企業の危機管理に特化したクラウドサービスSonaelを2024年12月19日にリリース。SNSアカウントや銀行口座などの重要情報をデータベース化し、不測の事態における迅速な対応を実現。初期費用33,000円、顧問先10名につき5,500円という価格設定で、企業の危機管理体制とBCP対策を支援する。

ミライの営業がクラウドサービスSonaelを提供開始、士業事務所の顧問先企業向け危機管理機能を実現

株式会社ミライの営業が、士業事務所向けの顧問先企業の危機管理に特化したクラウドサービスSonaelを2024年12月19日にリリース。SNSアカウントや銀行口座などの重要情報をデータベース化し、不測の事態における迅速な対応を実現。初期費用33,000円、顧問先10名につき5,500円という価格設定で、企業の危機管理体制とBCP対策を支援する。

クエストが社内AIチャットボットを導入、生成AI技術の全社展開で業務効率化を推進

クエストが社内AIチャットボットを導入、生成AI技術の全社展開で業務効率化を推進

株式会社クエストが生成AI技術を活用した全社的な取り組みを開始。社内AIチャットボットの導入により、コーポレート各業務での活用やコード生成の効率化を実現。Microsoft 365 Copilotの導入やRAG技術を活用したチャットボット、Difyなどのローコードツールを用いた運用自動化の検討も開始。生成AIポータルを通じた情報共有により、日常的なビジネス活用の文化形成を目指す。

クエストが社内AIチャットボットを導入、生成AI技術の全社展開で業務効率化を推進

株式会社クエストが生成AI技術を活用した全社的な取り組みを開始。社内AIチャットボットの導入により、コーポレート各業務での活用やコード生成の効率化を実現。Microsoft 365 Copilotの導入やRAG技術を活用したチャットボット、Difyなどのローコードツールを用いた運用自動化の検討も開始。生成AIポータルを通じた情報共有により、日常的なビジネス活用の文化形成を目指す。

【CVE-2024-54040】Adobe Connect 12.6および11.4.7以前にXSS脆弱性、悪意のあるスクリプト実行のリスクが判明

【CVE-2024-54040】Adobe Connect 12.6および11.4.7以前にX...

Adobeは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンに格納型XSS脆弱性が存在することを公開した。CVE-2024-54040として識別されるこの脆弱性により、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザで不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されている。

【CVE-2024-54040】Adobe Connect 12.6および11.4.7以前にX...

Adobeは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンに格納型XSS脆弱性が存在することを公開した。CVE-2024-54040として識別されるこの脆弱性により、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザで不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されている。

【CVE-2024-52824】Adobe Experience Manager 6.5.21に深刻なStored XSS脆弱性、ユーザー情報漏洩のリスクに

【CVE-2024-52824】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにStored XSSの脆弱性が発見された。CVSSスコア5.4で中程度の深刻度に分類されるこの脆弱性により、攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ユーザーがページを閲覧した際にブラウザ上で実行される可能性がある。特権とユーザーの操作が必要となるものの、早急な対応が推奨される。

【CVE-2024-52824】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにStored XSSの脆弱性が発見された。CVSSスコア5.4で中程度の深刻度に分類されるこの脆弱性により、攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ユーザーがページを閲覧した際にブラウザ上で実行される可能性がある。特権とユーザーの操作が必要となるものの、早急な対応が推奨される。

【CVE-2024-52818】Adobe Experience Manager 6.5.21以前にStored XSS脆弱性、不正スクリプト実行のリスクが発覚

【CVE-2024-52818】Adobe Experience Manager 6.5.21...

Adobe社は2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにStored XSS脆弱性が存在することを公表した。CVSSスコア5.4の中程度の深刻度と評価された本脆弱性では、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを挿入し、ユーザーのブラウザ上で実行される可能性がある。影響を受けるバージョンのユーザーには速やかなアップデートが推奨されている。

【CVE-2024-52818】Adobe Experience Manager 6.5.21...

Adobe社は2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにStored XSS脆弱性が存在することを公表した。CVSSスコア5.4の中程度の深刻度と評価された本脆弱性では、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを挿入し、ユーザーのブラウザ上で実行される可能性がある。影響を受けるバージョンのユーザーには速やかなアップデートが推奨されている。

CINCが社内用生産性向上ツールを強化、独自のデータ収集・処理技術で分析業務を自動化し作業時間を大幅削減

CINCが社内用生産性向上ツールを強化、独自のデータ収集・処理技術で分析業務を自動化し作業時間...

株式会社CINCが社内用の生産性向上ツールに独自のデータ収集・処理技術による分析業務の自動化機能を追加した。複数の分析ツールのデータを横断的に収集し、従来は人が担っていた高度なデータ処理を自動化することで、分析・提案作成時間を従来比1/5程度に短縮。生産性・収益性、提案精度・品質、均質化などの検証を進めながら、さらなる機能開発を行っていく方針だ。

CINCが社内用生産性向上ツールを強化、独自のデータ収集・処理技術で分析業務を自動化し作業時間...

株式会社CINCが社内用の生産性向上ツールに独自のデータ収集・処理技術による分析業務の自動化機能を追加した。複数の分析ツールのデータを横断的に収集し、従来は人が担っていた高度なデータ処理を自動化することで、分析・提案作成時間を従来比1/5程度に短縮。生産性・収益性、提案精度・品質、均質化などの検証を進めながら、さらなる機能開発を行っていく方針だ。

アイデミーとマックスがDX人材育成プロジェクトを共同推進、DPASによるスキル可視化で組織改革が加速

アイデミーとマックスがDX人材育成プロジェクトを共同推進、DPASによるスキル可視化で組織改革が加速

アイデミーとマックスが2023年6月からDX人材育成プロジェクトを共同推進している。マックスは生産本部においてAidemy BusinessやAidemy Practiceを活用してAI/DXスキルの向上を進め、2024年8月にはDPASを導入してスキルの可視化を実施。今後は4つの重点取り組みを通じてDX人材育成体系の構築とDX推進を強化していく方針だ。

アイデミーとマックスがDX人材育成プロジェクトを共同推進、DPASによるスキル可視化で組織改革が加速

アイデミーとマックスが2023年6月からDX人材育成プロジェクトを共同推進している。マックスは生産本部においてAidemy BusinessやAidemy Practiceを活用してAI/DXスキルの向上を進め、2024年8月にはDPASを導入してスキルの可視化を実施。今後は4つの重点取り組みを通じてDX人材育成体系の構築とDX推進を強化していく方針だ。

【CVE-2024-43752】Adobe Experience Manager 6.5.21に格納型XSS脆弱性、複数ユーザーへの影響が懸念される状況に

【CVE-2024-43752】Adobe Experience Manager 6.5.21...

Adobe社がAdobe Experience Manager 6.5.21以前のバージョンに格納型XSSの脆弱性が存在することを公表した。攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入可能で、被害者がそのページを閲覧した際にブラウザ上で不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4で中程度の深刻度と評価されており、早急な対応が推奨されている。

【CVE-2024-43752】Adobe Experience Manager 6.5.21...

Adobe社がAdobe Experience Manager 6.5.21以前のバージョンに格納型XSSの脆弱性が存在することを公表した。攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入可能で、被害者がそのページを閲覧した際にブラウザ上で不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4で中程度の深刻度と評価されており、早急な対応が推奨されている。

【CVE-2024-43750】Adobe Experience Manager 6.5.21以前にXSS脆弱性、フォームフィールドでの不正スクリプト実行の危険性

【CVE-2024-43750】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVSS 3.1で深刻度5.4(中程度)と評価されたこの脆弱性では、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で不正なJavaScriptを実行させる可能性がある。

【CVE-2024-43750】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVSS 3.1で深刻度5.4(中程度)と評価されたこの脆弱性では、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で不正なJavaScriptを実行させる可能性がある。

【CVE-2024-43744】Adobe Experience Manager 6.5.21にXSS脆弱性、不正スクリプト実行のリスクが発覚

【CVE-2024-43744】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。この脆弱性は攻撃者によってフォームフィールドに不正なスクリプトを埋め込まれる可能性があり、CVSSスコアは5.4(中程度)と評価されている。被害者がその脆弱なページを閲覧すると、悪意のあるJavaScriptが実行される恐れがある。

【CVE-2024-43744】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。この脆弱性は攻撃者によってフォームフィールドに不正なスクリプトを埋め込まれる可能性があり、CVSSスコアは5.4(中程度)と評価されている。被害者がその脆弱なページを閲覧すると、悪意のあるJavaScriptが実行される恐れがある。

QTnetの法人向けマルチ生成AIプラットフォームQT-GenAIが福岡県庁に導入、LGWAN対応で行政DXを推進

QTnetの法人向けマルチ生成AIプラットフォームQT-GenAIが福岡県庁に導入、LGWAN...

QTnetが提供する法人向けマルチ生成AIプラットフォーム「QT-GenAI」が福岡県庁に導入された。高セキュリティと複数の生成AIモデル搭載、直感的な操作性が評価され、新機能としてLGWAN環境からの閉域接続を実現。GPT、Gemini、Claudeなど複数のAIモデルに対応し、テキストや画像、PDF、動画、音声など多様な入力形式をサポートする。

QTnetの法人向けマルチ生成AIプラットフォームQT-GenAIが福岡県庁に導入、LGWAN...

QTnetが提供する法人向けマルチ生成AIプラットフォーム「QT-GenAI」が福岡県庁に導入された。高セキュリティと複数の生成AIモデル搭載、直感的な操作性が評価され、新機能としてLGWAN環境からの閉域接続を実現。GPT、Gemini、Claudeなど複数のAIモデルに対応し、テキストや画像、PDF、動画、音声など多様な入力形式をサポートする。

【CVE-2024-43743】Adobe Experience Manager 6.5.21にXSS脆弱性、悪意あるスクリプト実行の危険性が判明

【CVE-2024-43743】Adobe Experience Manager 6.5.21...

Adobe社がAdobe Experience Manager 6.5.21以前のバージョンにおいて格納型クロスサイトスクリプティング(XSS)の脆弱性を発見したことを公開した。CVE-2024-43743として識別されたこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4(中程度)で、特権とユーザーの関与が必要とされている。

【CVE-2024-43743】Adobe Experience Manager 6.5.21...

Adobe社がAdobe Experience Manager 6.5.21以前のバージョンにおいて格納型クロスサイトスクリプティング(XSS)の脆弱性を発見したことを公開した。CVE-2024-43743として識別されたこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4(中程度)で、特権とユーザーの関与が必要とされている。

【CVE-2024-43728】Adobe Experience Manager 6.5.21でStored XSSの脆弱性が発見、マルシャス攻撃のリスクが拡大

【CVE-2024-43728】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにStored XSSの脆弱性が発見された。CVE-2024-43728として報告されたこの脆弱性は、攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行させることが可能。CVSS v3.1で「MEDIUM」と評価されており、攻撃条件の複雑さが低く特権レベルも低いため、早急な対応が推奨される。

【CVE-2024-43728】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにStored XSSの脆弱性が発見された。CVE-2024-43728として報告されたこの脆弱性は、攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行させることが可能。CVSS v3.1で「MEDIUM」と評価されており、攻撃条件の複雑さが低く特権レベルも低いため、早急な対応が推奨される。

【CVE-2024-52817】Adobe Experience Manager 6.5.21にStored XSS脆弱性、情報漏洩のリスクが発生

【CVE-2024-52817】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにおいて、格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が発見された。攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。CVSS v3.1で基本値5.4(中程度)と評価されており、早急な対応が必要とされている。

【CVE-2024-52817】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにおいて、格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が発見された。攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。CVSS v3.1で基本値5.4(中程度)と評価されており、早急な対応が必要とされている。

exroadが世界のカーボンクレジット発行量90%をカバーする横断検索システムを提供開始、高品質なクレジット調達の効率化に貢献

exroadが世界のカーボンクレジット発行量90%をカバーする横断検索システムを提供開始、高品...

株式会社exroadは2024年12月18日、Verra・Gold Standard・ACRなど主要な海外レジストリを横断検索できるカーボンクレジットデータベースの提供を開始した。COP29でのパリ協定第6条完全運用決定を受け、CORSIA適格クレジットやCCPs認証にも対応し、企業の高品質なクレジット調達における情報検索性の向上を実現している。日本語UIでの開発により、国内企業の実務活用も容易になった。

exroadが世界のカーボンクレジット発行量90%をカバーする横断検索システムを提供開始、高品...

株式会社exroadは2024年12月18日、Verra・Gold Standard・ACRなど主要な海外レジストリを横断検索できるカーボンクレジットデータベースの提供を開始した。COP29でのパリ協定第6条完全運用決定を受け、CORSIA適格クレジットやCCPs認証にも対応し、企業の高品質なクレジット調達における情報検索性の向上を実現している。日本語UIでの開発により、国内企業の実務活用も容易になった。

jinjerがDX EXPO 2024 冬 大阪に出展、クラウド型人事労務システムの統合管理機能を紹介

jinjerがDX EXPO 2024 冬 大阪に出展、クラウド型人事労務システムの統合管理機...

jinjer株式会社は、2024年12月18日から20日までインテックス大阪で開催される西日本最大級の「DX 総合EXPO 2024 冬 大阪」に出展する。展示では、人事労務・勤怠管理・給与計算などを一元管理できるクラウド型人事労務システム「ジンジャー」の各種機能を紹介。Core HRデータベースによる業務効率化や自動化機能に注目が集まっている。

jinjerがDX EXPO 2024 冬 大阪に出展、クラウド型人事労務システムの統合管理機...

jinjer株式会社は、2024年12月18日から20日までインテックス大阪で開催される西日本最大級の「DX 総合EXPO 2024 冬 大阪」に出展する。展示では、人事労務・勤怠管理・給与計算などを一元管理できるクラウド型人事労務システム「ジンジャー」の各種機能を紹介。Core HRデータベースによる業務効率化や自動化機能に注目が集まっている。

LegalscapeとLegalOn Cloudが機能連携、AIによる法務相談の効率化と案件対応スピードの向上を実現

LegalscapeとLegalOn Cloudが機能連携、AIによる法務相談の効率化と案件対...

株式会社Legalscapeと株式会社LegalOn Technologiesは2025年2月より両社のプラットフォームの機能連携を開始する。LegalOn Cloud上でLegalscapeの3,300冊以上の法律書籍がAIによってサジェストされ、シームレスな閲覧が可能になる。生成AIと独自の自然言語処理技術を組み合わせることで、法務相談案件における情報収集の効率化と対応スピードの向上を実現する。

LegalscapeとLegalOn Cloudが機能連携、AIによる法務相談の効率化と案件対...

株式会社Legalscapeと株式会社LegalOn Technologiesは2025年2月より両社のプラットフォームの機能連携を開始する。LegalOn Cloud上でLegalscapeの3,300冊以上の法律書籍がAIによってサジェストされ、シームレスな閲覧が可能になる。生成AIと独自の自然言語処理技術を組み合わせることで、法務相談案件における情報収集の効率化と対応スピードの向上を実現する。

Gaia VisionのClimate VisionがUNEP FIのデータベースに掲載、世界的な気候リスク評価ツールの仲間入りを果たす

Gaia VisionのClimate VisionがUNEP FIのデータベースに掲載、世界...

Gaia Visionの気候変動リスク分析プラットフォーム「Climate Vision」が、UNEP FIの気候リスクツールデータベースに掲載された。Jupiter Intelligence社やMunich REなど世界的な気候リスク評価プロバイダーと並び、物理的気候リスク評価ツールとして認められた。三菱UFJ銀行での活用も開始され、サステナビリティ情報開示や気候変動リスク対応への貢献が期待される。

Gaia VisionのClimate VisionがUNEP FIのデータベースに掲載、世界...

Gaia Visionの気候変動リスク分析プラットフォーム「Climate Vision」が、UNEP FIの気候リスクツールデータベースに掲載された。Jupiter Intelligence社やMunich REなど世界的な気候リスク評価プロバイダーと並び、物理的気候リスク評価ツールとして認められた。三菱UFJ銀行での活用も開始され、サステナビリティ情報開示や気候変動リスク対応への貢献が期待される。

ADWAYS DEEEが問い合わせ管理ツールCSaiをリリース、生成AI活用で対応時間45%短縮とユーザー体験向上を実現

ADWAYS DEEEが問い合わせ管理ツールCSaiをリリース、生成AI活用で対応時間45%短...

アドウェイズの子会社ADWAYS DEEEが、リワード広告配信プラットフォームAppDriverに生成AI活用の問い合わせ管理ツール「CSai」を実装。独自データベースとAIの連携により、インセンティブ付与の問題に迅速に対応。2024年9月のβ版から改善を重ね、問い合わせ対応時間を45%短縮し、カスタマーサービスの生産性を1.3倍に向上させた。

ADWAYS DEEEが問い合わせ管理ツールCSaiをリリース、生成AI活用で対応時間45%短...

アドウェイズの子会社ADWAYS DEEEが、リワード広告配信プラットフォームAppDriverに生成AI活用の問い合わせ管理ツール「CSai」を実装。独自データベースとAIの連携により、インセンティブ付与の問題に迅速に対応。2024年9月のβ版から改善を重ね、問い合わせ対応時間を45%短縮し、カスタマーサービスの生産性を1.3倍に向上させた。