Tech Insights

enpayとうぇぶさくらがAPI連携開始、保育施設の集金業務効率化へ
株式会社エンペイの「enpay」と株式会社エステムの「うぇぶさくら」がAPI連携を開始。保育・教育施設の集金業務がキャッシュレス化・DX化され、請求管理がシームレスに連携可能に。2024年7月16日より稼働し、保育現場の業務負担軽減と効率化を推進。両社のシステム統合により、保育DXの新たな展開が期待される。
enpayとうぇぶさくらがAPI連携開始、保育施設の集金業務効率化へ
株式会社エンペイの「enpay」と株式会社エステムの「うぇぶさくら」がAPI連携を開始。保育・教育施設の集金業務がキャッシュレス化・DX化され、請求管理がシームレスに連携可能に。2024年7月16日より稼働し、保育現場の業務負担軽減と効率化を推進。両社のシステム統合により、保育DXの新たな展開が期待される。

Godotの創造性拡張技術とAugmentation Labの専門知識が結集、グローバル市場を視野に
Godotが米国の先端研究機関Augmentation Labと戦略的提携を結び、ウェアラブル個別化AI開発に乗り出す。両社の専門性を活かし、人間の能力拡張や社会課題解決を目指す。Godotはアジア・欧州市場へのアクセスを、Augmentation Labは米国での技術パートナーシップを提供し、グローバル展開を加速させる。AI技術とウェアラブルデバイスの融合が新たな可能性を切り開く。
Godotの創造性拡張技術とAugmentation Labの専門知識が結集、グローバル市場を視野に
Godotが米国の先端研究機関Augmentation Labと戦略的提携を結び、ウェアラブル個別化AI開発に乗り出す。両社の専門性を活かし、人間の能力拡張や社会課題解決を目指す。Godotはアジア・欧州市場へのアクセスを、Augmentation Labは米国での技術パートナーシップを提供し、グローバル展開を加速させる。AI技術とウェアラブルデバイスの融合が新たな可能性を切り開く。

岡山県立瀬戸高校でAI共創型教育プログラム実施、DXハイスクール事業の一環として注目集める
株式会社TENHOが7月31日に岡山県立瀬戸高等学校で「探究ハッカソン」を開催する。文部科学省のDXハイスクール事業の一環として実施されるこのプログラムは、生成AIを活用した新時代の教育手法を提供。FRTCサイクル理論に基づき、生徒のデジタルリテラシー向上と次世代リーダー育成を目指す画期的な取り組みだ。
岡山県立瀬戸高校でAI共創型教育プログラム実施、DXハイスクール事業の一環として注目集める
株式会社TENHOが7月31日に岡山県立瀬戸高等学校で「探究ハッカソン」を開催する。文部科学省のDXハイスクール事業の一環として実施されるこのプログラムは、生成AIを活用した新時代の教育手法を提供。FRTCサイクル理論に基づき、生徒のデジタルリテラシー向上と次世代リーダー育成を目指す画期的な取り組みだ。

パナソニック コネクトがCVPR2024で世界2位、動画理解AIで高評価獲得
パナソニック コネクトが開発した生成AIマルチエージェントシステムが、CVPR2024のコンペ「Ego4D EgoSchema Challenge」で世界第2位を獲得。3分間の動画を理解し、人物の行動や意図を推測する質問に71%の正解率で回答。この技術は製造現場の改善やサプライチェーンの最適化に活用が期待される。
パナソニック コネクトがCVPR2024で世界2位、動画理解AIで高評価獲得
パナソニック コネクトが開発した生成AIマルチエージェントシステムが、CVPR2024のコンペ「Ego4D EgoSchema Challenge」で世界第2位を獲得。3分間の動画を理解し、人物の行動や意図を推測する質問に71%の正解率で回答。この技術は製造現場の改善やサプライチェーンの最適化に活用が期待される。

サンダーボルトがJapan IT Week名古屋で講演、DX&IT系事業の課題と未来を議論
サンダーボルトインタラクティブのCEO安田武史氏が、Japan IT Week【名古屋】で「DX&IT系事業の問題点と未来」をテーマに講演する。VR事業「Dri-VR」の運営経験を基に、DXを活用した新規事業展開の課題と解決策を提案。ゲーム業界出身者の視点から、DX時代の事業戦略について洞察を提供する。
サンダーボルトがJapan IT Week名古屋で講演、DX&IT系事業の課題と未来を議論
サンダーボルトインタラクティブのCEO安田武史氏が、Japan IT Week【名古屋】で「DX&IT系事業の問題点と未来」をテーマに講演する。VR事業「Dri-VR」の運営経験を基に、DXを活用した新規事業展開の課題と解決策を提案。ゲーム業界出身者の視点から、DX時代の事業戦略について洞察を提供する。

Atmoph Windowにブラジル風景を追加、サンパウロの多様な側面を体験可能に
アトモフ株式会社がバーチャル窓Atmoph Windowのラインナップにブラジルの風景を追加。サンパウロを皮切りに、イグアスの滝、リオデジャネイロと順次リリース予定。サンパウロでは斜張橋や夜景、公園など4種類の風景を提供し、都市の多様な側面を体験できる。自宅にいながら南米の魅力を楽しめる新たな選択肢として注目される。
Atmoph Windowにブラジル風景を追加、サンパウロの多様な側面を体験可能に
アトモフ株式会社がバーチャル窓Atmoph Windowのラインナップにブラジルの風景を追加。サンパウロを皮切りに、イグアスの滝、リオデジャネイロと順次リリース予定。サンパウロでは斜張橋や夜景、公園など4種類の風景を提供し、都市の多様な側面を体験できる。自宅にいながら南米の魅力を楽しめる新たな選択肢として注目される。

FCEのSmart Boardingが人事関連展示会に出展、社員教育プラットフォームの認知度向上へ
FCEの社員教育プラットフォーム「Smart Boarding」が、名古屋のHR EXPOと東京のバックオフィスDXPOに出展する。高い研修満足度と継続率を誇るSmart Boardingは、新入社員から管理職まで幅広い層向けのコンテンツを提供し、約100種類のライブ型実践トレーニングを特徴としている。FCEグループの理念「チャレンジあふれる未来をつくる」を体現するサービスとして、さらなる事業拡大が期待される。
FCEのSmart Boardingが人事関連展示会に出展、社員教育プラットフォームの認知度向上へ
FCEの社員教育プラットフォーム「Smart Boarding」が、名古屋のHR EXPOと東京のバックオフィスDXPOに出展する。高い研修満足度と継続率を誇るSmart Boardingは、新入社員から管理職まで幅広い層向けのコンテンツを提供し、約100種類のライブ型実践トレーニングを特徴としている。FCEグループの理念「チャレンジあふれる未来をつくる」を体現するサービスとして、さらなる事業拡大が期待される。

LibreOffice 24.2.5 Communityがリリース、70以上のバグ修正と安定性...
LibreOffice 24.2.5 Communityがリリースされ、プライバシーを重視するユーザーに最適化されたオフィススイートとして進化を遂げた。70以上のバグ修正により安定性と互換性が向上し、市場リーダーに匹敵する機能セットを無料で提供。企業向けにはLibreOffice Enterpriseファミリーを推奨し、エコシステムパートナーとの協力でさらなる発展を目指している。
LibreOffice 24.2.5 Communityがリリース、70以上のバグ修正と安定性...
LibreOffice 24.2.5 Communityがリリースされ、プライバシーを重視するユーザーに最適化されたオフィススイートとして進化を遂げた。70以上のバグ修正により安定性と互換性が向上し、市場リーダーに匹敵する機能セットを無料で提供。企業向けにはLibreOffice Enterpriseファミリーを推奨し、エコシステムパートナーとの協力でさらなる発展を目指している。

Google ClassroomがPowerSchool SISと統合、成績管理の効率化を実現
Google ClassroomがPowerSchool SISとの統合機能を発表。教師は成績をClassroomからPowerTeacher Pro Gradebookへエクスポート可能に。学生ロスター、共同教師情報、成績カテゴリのインポートも可能。Education PlusとTeaching & Learning Upgradeで利用可能。教育現場のデータ管理と成績評価プロセスに革新をもたらす新機能。
Google ClassroomがPowerSchool SISと統合、成績管理の効率化を実現
Google ClassroomがPowerSchool SISとの統合機能を発表。教師は成績をClassroomからPowerTeacher Pro Gradebookへエクスポート可能に。学生ロスター、共同教師情報、成績カテゴリのインポートも可能。Education PlusとTeaching & Learning Upgradeで利用可能。教育現場のデータ管理と成績評価プロセスに革新をもたらす新機能。

AMDが新Ryzen AI 300シリーズを発表、PCのAI性能が大幅向上へ
AMDが新Ryzen AI 300シリーズチップを発表し、PC市場にAI革命をもたらす。40 TOPS以上の処理能力を持つ新チップにより、Windows 11 PCでの高度なAI機能が実現。Copilot+ PCエクスペリエンスの無料アップデートにより、ユーザーの生産性と創造性が飛躍的に向上する可能性が高まっている。
AMDが新Ryzen AI 300シリーズを発表、PCのAI性能が大幅向上へ
AMDが新Ryzen AI 300シリーズチップを発表し、PC市場にAI革命をもたらす。40 TOPS以上の処理能力を持つ新チップにより、Windows 11 PCでの高度なAI機能が実現。Copilot+ PCエクスペリエンスの無料アップデートにより、ユーザーの生産性と創造性が飛躍的に向上する可能性が高まっている。

NVIDIAがABCI 3.0の性能向上を支援、日本のAI研究開発能力が飛躍的に向上へ
NVIDIAが産業技術総合研究所と協力し、ABCI 3.0スーパーコンピューターの大幅な性能向上を実現。数千基のH200 GPUとQuantum-2 InfiniBandを採用し、6エクサフロップスのAI演算性能を達成。日本のAI研究開発能力の飛躍的向上と技術的独立性の強化を目指す。
NVIDIAがABCI 3.0の性能向上を支援、日本のAI研究開発能力が飛躍的に向上へ
NVIDIAが産業技術総合研究所と協力し、ABCI 3.0スーパーコンピューターの大幅な性能向上を実現。数千基のH200 GPUとQuantum-2 InfiniBandを採用し、6エクサフロップスのAI演算性能を達成。日本のAI研究開発能力の飛躍的向上と技術的独立性の強化を目指す。

AIツール「Public Prompts」の使い方や機能、料金などを解説
AIツール「Public Prompts」の使い方や機能、料金、Q&Aなどを解説しております。Public Promptsの使用を検討している方は、ぜひ参考にしてください。
AIツール「Public Prompts」の使い方や機能、料金などを解説
AIツール「Public Prompts」の使い方や機能、料金、Q&Aなどを解説しております。Public Promptsの使用を検討している方は、ぜひ参考にしてください。


AIツール「Uberduck」の使い方や機能、料金などを解説
AIツール「Uberduck」の使い方や機能、料金、Q&Aなどを解説しております。Uberduckの使用を検討している方は、ぜひ参考にしてください。
AIツール「Uberduck」の使い方や機能、料金などを解説
AIツール「Uberduck」の使い方や機能、料金、Q&Aなどを解説しております。Uberduckの使用を検討している方は、ぜひ参考にしてください。

AIツール「Invideo AI」の使い方や機能、料金などを解説
AIツール「Invideo AI」の使い方や機能、料金、Q&Aなどを解説しております。Invideo AIの使用を検討している方は、ぜひ参考にしてください。
AIツール「Invideo AI」の使い方や機能、料金などを解説
AIツール「Invideo AI」の使い方や機能、料金、Q&Aなどを解説しております。Invideo AIの使用を検討している方は、ぜひ参考にしてください。


AIツール「Hemingway Editor」の使い方や機能、料金などを解説
AIツール「Hemingway Editor」の使い方や機能、料金、Q&Aなどを解説しております。Hemingway Editorの使用を検討している方は、ぜひ参考にしてください。
AIツール「Hemingway Editor」の使い方や機能、料金などを解説
AIツール「Hemingway Editor」の使い方や機能、料金、Q&Aなどを解説しております。Hemingway Editorの使用を検討している方は、ぜひ参考にしてください。

health care hospital management systemでSQLインジェク...
health care hospital management systemにSQLインジェクションの脆弱性が発見された。CVE-2024-38347として識別されるこの問題は、CVSS v3基本値8.8の高リスク脆弱性であり、医療機関の患者データセキュリティに深刻な脅威をもたらす可能性がある。影響を受けるバージョンは1.0と特定されており、早急な対策が求められている。
health care hospital management systemでSQLインジェク...
health care hospital management systemにSQLインジェクションの脆弱性が発見された。CVE-2024-38347として識別されるこの問題は、CVSS v3基本値8.8の高リスク脆弱性であり、医療機関の患者データセキュリティに深刻な脅威をもたらす可能性がある。影響を受けるバージョンは1.0と特定されており、早急な対策が求められている。

Zoomの一部Windows製品にセキュリティ脆弱性、特権管理の不適切さが原因
Zoomの一部Windows製品のインストーラーに特権管理の脆弱性(CVE-2024-39819)が発見された。この脆弱性により、認証されたユーザーがローカルアクセスを通じて特権昇格を行う可能性がある。影響を受ける製品はZoom Workplace Desktop App、Zoom Rooms App、Zoom Meeting SDKのWindows版で、最新版へのアップデートで対策可能。ユーザーは公式サイトから最新版を入手し、セキュリティを確保することが推奨される。
Zoomの一部Windows製品にセキュリティ脆弱性、特権管理の不適切さが原因
Zoomの一部Windows製品のインストーラーに特権管理の脆弱性(CVE-2024-39819)が発見された。この脆弱性により、認証されたユーザーがローカルアクセスを通じて特権昇格を行う可能性がある。影響を受ける製品はZoom Workplace Desktop App、Zoom Rooms App、Zoom Meeting SDKのWindows版で、最新版へのアップデートで対策可能。ユーザーは公式サイトから最新版を入手し、セキュリティを確保することが推奨される。

Zoom Workplace AppとRooms Appに競合状態の脆弱性、ローカルアクセスに...
Zoomの Windows 用アプリケーションに重大な脆弱性が発見された。CVE-2024-39821として報告されたこの問題は、Zoom Workplace AppとZoom Rooms Appのインストーラーに存在する競合状態に起因する。認証されたユーザーがローカルアクセスを通じてサービス拒否攻撃を実行できる可能性がある。Zoomは影響を受けるバージョンを特定し、ユーザーに最新版へのアップデートを強く推奨している。
Zoom Workplace AppとRooms Appに競合状態の脆弱性、ローカルアクセスに...
Zoomの Windows 用アプリケーションに重大な脆弱性が発見された。CVE-2024-39821として報告されたこの問題は、Zoom Workplace AppとZoom Rooms Appのインストーラーに存在する競合状態に起因する。認証されたユーザーがローカルアクセスを通じてサービス拒否攻撃を実行できる可能性がある。Zoomは影響を受けるバージョンを特定し、ユーザーに最新版へのアップデートを強く推奨している。

Zoom Workplace Desktop Appに脆弱性、サービス拒否(DoS)攻撃のリス...
Zoom Workplace Desktop App for Windowsの6.0.10未満のバージョンに脆弱性が発見された。CVE-2024-39827として識別されるこの問題は、認証ユーザーによるローカルアクセスを通じたサービス拒否攻撃を可能にする。CVSSスコア5.5の中程度の脆弱性とされ、ユーザーには最新版へのアップデートが推奨されている。
Zoom Workplace Desktop Appに脆弱性、サービス拒否(DoS)攻撃のリス...
Zoom Workplace Desktop App for Windowsの6.0.10未満のバージョンに脆弱性が発見された。CVE-2024-39827として識別されるこの問題は、認証ユーザーによるローカルアクセスを通じたサービス拒否攻撃を可能にする。CVSSスコア5.5の中程度の脆弱性とされ、ユーザーには最新版へのアップデートが推奨されている。

Looker Studioのレポートをコピーして効率的にデータ分析をする方法
Looker Studioのレポートコピー機能を活用することで、効率的なデータ分析環境を構築できます。本記事では、コピー方法から活用術、ビジネスメリットまで詳しく解説。データ駆動型の意思決定を目指す方々に、レポートコピーの威力と可能性をお伝えします。
Looker Studioのレポートをコピーして効率的にデータ分析をする方法
Looker Studioのレポートコピー機能を活用することで、効率的なデータ分析環境を構築できます。本記事では、コピー方法から活用術、ビジネスメリットまで詳しく解説。データ駆動型の意思決定を目指す方々に、レポートコピーの威力と可能性をお伝えします。

GoogleがSamsungデバイスに新機能追加、AIアシスタントとウェアラブルの進化が加速
GoogleはGalaxy Unpackedで、Samsungの新デバイスに搭載される4つの重要な更新を発表した。Geminiアプリの画面内容に基づく提案機能、Galaxy Z Foldでの分割画面体験、Wear OS 5搭載のGalaxy Watch、YouTube TVのマルチビュー機能が含まれる。これらの更新は、ユーザーエクスペリエンスを大幅に向上させ、Androidエコシステムの強化につながる。
GoogleがSamsungデバイスに新機能追加、AIアシスタントとウェアラブルの進化が加速
GoogleはGalaxy Unpackedで、Samsungの新デバイスに搭載される4つの重要な更新を発表した。Geminiアプリの画面内容に基づく提案機能、Galaxy Z Foldでの分割画面体験、Wear OS 5搭載のGalaxy Watch、YouTube TVのマルチビュー機能が含まれる。これらの更新は、ユーザーエクスペリエンスを大幅に向上させ、Androidエコシステムの強化につながる。

GoogleがInternewsとの新パートナーシップ発表、Advanced Protecti...
GoogleのAdvanced Protection Program(APP)に新たにパスキー認証が導入された。高リスクユーザーは物理セキュリティキーの代わりにパスキーを選択可能となり、指紋・顔認証・PINを使用した安全な認証が可能になった。この変更により、セキュリティと利便性の両立が図られ、ジャーナリストや政治家、人権活動家などのアカウント保護が強化される。
GoogleがInternewsとの新パートナーシップ発表、Advanced Protecti...
GoogleのAdvanced Protection Program(APP)に新たにパスキー認証が導入された。高リスクユーザーは物理セキュリティキーの代わりにパスキーを選択可能となり、指紋・顔認証・PINを使用した安全な認証が可能になった。この変更により、セキュリティと利便性の両立が図られ、ジャーナリストや政治家、人権活動家などのアカウント保護が強化される。

GoogleがMeetハードウェアデバイスの新機能を完全展開、デフォルトカメラフレーミング設定...
GoogleはGoogle Meetハードウェアデバイスのデフォルトカメラフレーミングオプション設定機能を完全展開した。管理者は個別または複数デバイスに対して一括で設定が可能になり、組織全体で一貫したビデオ会議体験を提供できる。エンドユーザーもデバイスベースのフレーミングやMeetタッチスクリーンでの制御が可能になった。この機能はすべてのGoogle Workspace顧客が利用可能だ。
GoogleがMeetハードウェアデバイスの新機能を完全展開、デフォルトカメラフレーミング設定...
GoogleはGoogle Meetハードウェアデバイスのデフォルトカメラフレーミングオプション設定機能を完全展開した。管理者は個別または複数デバイスに対して一括で設定が可能になり、組織全体で一貫したビデオ会議体験を提供できる。エンドユーザーもデバイスベースのフレーミングやMeetタッチスクリーンでの制御が可能になった。この機能はすべてのGoogle Workspace顧客が利用可能だ。

MicrosoftがOfficeアプリのユーザー定義権限を刷新、セキュリティと使いやすさを両立
MicrosoftがWord、Excel、PowerPointに新しいユーザー定義権限(UDP)システムを導入。事前定義された権限レベルや高度な検索機能により、ドキュメントの暗号化とアクセス権限の管理が容易に。アクセシビリティにも配慮し、高コントラストモードやスクリーンリーダーをサポート。組織の情報セキュリティ強化とユーザビリティ向上を両立。
MicrosoftがOfficeアプリのユーザー定義権限を刷新、セキュリティと使いやすさを両立
MicrosoftがWord、Excel、PowerPointに新しいユーザー定義権限(UDP)システムを導入。事前定義された権限レベルや高度な検索機能により、ドキュメントの暗号化とアクセス権限の管理が容易に。アクセシビリティにも配慮し、高コントラストモードやスクリーンリーダーをサポート。組織の情報セキュリティ強化とユーザビリティ向上を両立。

システム管理ツールWebminに複数の脆弱性、最新版へのアップデートで対策を
Webminが提供する複数の製品において、深刻な脆弱性が4つ発見された。CVE-2024-36450とCVE-2024-36453はクロスサイトスクリプティング、CVE-2024-36451は権限の不適切な取り扱い、CVE-2024-36452はクロスサイトリクエストフォージェリの問題を抱えている。影響を受けるバージョンは製品によって異なり、最新版へのアップデートが推奨されている。これらの脆弱性の悪用により、ユーザーのブラウザ上で任意のスクリプト実行や、権限のないユーザーによるコンソールセッションの乗っ取りなどのリスクがある。
システム管理ツールWebminに複数の脆弱性、最新版へのアップデートで対策を
Webminが提供する複数の製品において、深刻な脆弱性が4つ発見された。CVE-2024-36450とCVE-2024-36453はクロスサイトスクリプティング、CVE-2024-36451は権限の不適切な取り扱い、CVE-2024-36452はクロスサイトリクエストフォージェリの問題を抱えている。影響を受けるバージョンは製品によって異なり、最新版へのアップデートが推奨されている。これらの脆弱性の悪用により、ユーザーのブラウザ上で任意のスクリプト実行や、権限のないユーザーによるコンソールセッションの乗っ取りなどのリスクがある。

GoogleCalendarが予約スケジュール機能を拡張、ビジネスユーザーの生産性向上に期待
GoogleがCalendarの予約スケジュール機能を拡張。カスタム週間繰り返し設定、予約者によるゲスト・会議室追加、Googleグループの共同ホスト設定などの新機能が追加された。7月9日から段階的にリリースされ、ユーザーの柔軟性向上と予約プロセスの効率化が期待される。特に企業や教育機関などの複雑なスケジュール管理ニーズに対応。
GoogleCalendarが予約スケジュール機能を拡張、ビジネスユーザーの生産性向上に期待
GoogleがCalendarの予約スケジュール機能を拡張。カスタム週間繰り返し設定、予約者によるゲスト・会議室追加、Googleグループの共同ホスト設定などの新機能が追加された。7月9日から段階的にリリースされ、ユーザーの柔軟性向上と予約プロセスの効率化が期待される。特に企業や教育機関などの複雑なスケジュール管理ニーズに対応。

WordPress用page and post cloneプラグインに認証回避の脆弱性、早急な...
WordPress用プラグイン「page and post clone」に深刻な脆弱性が発見された。CVE-2024-5942として報告されたこの問題は、ユーザー制御の鍵による認証回避を可能にし、情報漏洩や改ざんのリスクをもたらす。CVSS v3基本値5.4の警告レベルで、影響を受けるバージョン6.1未満のユーザーは早急な対策が求められる。
WordPress用page and post cloneプラグインに認証回避の脆弱性、早急な...
WordPress用プラグイン「page and post clone」に深刻な脆弱性が発見された。CVE-2024-5942として報告されたこの問題は、ユーザー制御の鍵による認証回避を可能にし、情報漏洩や改ざんのリスクをもたらす。CVSS v3基本値5.4の警告レベルで、影響を受けるバージョン6.1未満のユーザーは早急な対策が求められる。

mudlerのlocalaiにサーバサイドリクエストフォージェリの脆弱性、情報漏洩のリスクに警鐘
mudlerが開発したAIモデルlocalaiにサーバサイドのリクエストフォージェリの脆弱性が発見された。CVE-2024-6095として識別され、CVSS v3基本値5.8の警告レベル。localai 2.17.0未満のバージョンが影響を受け、情報漏洩のリスクがある。ベンダーからパッチ情報が公開されており、早急な対応が求められている。
mudlerのlocalaiにサーバサイドリクエストフォージェリの脆弱性、情報漏洩のリスクに警鐘
mudlerが開発したAIモデルlocalaiにサーバサイドのリクエストフォージェリの脆弱性が発見された。CVE-2024-6095として識別され、CVSS v3基本値5.8の警告レベル。localai 2.17.0未満のバージョンが影響を受け、情報漏洩のリスクがある。ベンダーからパッチ情報が公開されており、早急な対応が求められている。