Tech Insights

M-SOLUTIONSがSmart at 自治体DXを焼津市に導入、kintoneによる業務効率化で作業時間90%以上削減を実現へ

M-SOLUTIONSがSmart at 自治体DXを焼津市に導入、kintoneによる業務効...

M-SOLUTIONS株式会社は、サイボウズ株式会社のkintoneを活用した地方自治体向け業務パッケージサービスSmart at 自治体DXを静岡県焼津市に導入し、その事例を2025年1月15日に公開した。従来のExcelやAccessを使用した業務システムからの移行により、作業時間を90%以上削減できた業務システムもあり、自治体DXのモデルケースとなる効果を上げている。広報紙やLINE配信の制作管理など5種類の業務システムを効果検証しながら全庁展開を進めている。

M-SOLUTIONSがSmart at 自治体DXを焼津市に導入、kintoneによる業務効...

M-SOLUTIONS株式会社は、サイボウズ株式会社のkintoneを活用した地方自治体向け業務パッケージサービスSmart at 自治体DXを静岡県焼津市に導入し、その事例を2025年1月15日に公開した。従来のExcelやAccessを使用した業務システムからの移行により、作業時間を90%以上削減できた業務システムもあり、自治体DXのモデルケースとなる効果を上げている。広報紙やLINE配信の制作管理など5種類の業務システムを効果検証しながら全庁展開を進めている。

NetAppと山口大学が衛星通信による災害対策システムを実証、1時間での仮設拠点構築とデータアクセスの実現に成功

NetAppと山口大学が衛星通信による災害対策システムを実証、1時間での仮設拠点構築とデータア...

ネットアップ合同会社と山口大学が、Starlink衛星通信を活用した災害時のストレージデータアクセスの実証実験を実施。1時間程度での仮設拠点構築と、下り約200Mbps、上り約20Mbpsの通信速度を実現。NetApp SnapMirrorによる高速データ同期も確認され、災害時のITシステム継続運用における新たな可能性を示した。

NetAppと山口大学が衛星通信による災害対策システムを実証、1時間での仮設拠点構築とデータア...

ネットアップ合同会社と山口大学が、Starlink衛星通信を活用した災害時のストレージデータアクセスの実証実験を実施。1時間程度での仮設拠点構築と、下り約200Mbps、上り約20Mbpsの通信速度を実現。NetApp SnapMirrorによる高速データ同期も確認され、災害時のITシステム継続運用における新たな可能性を示した。

アドバンテックがHailo-8搭載GPUカードEAI-3300を発表、高性能AIエンジンで52TOPSのAI処理能力を実現

アドバンテックがHailo-8搭載GPUカードEAI-3300を発表、高性能AIエンジンで52...

アドバンテックは、AIエンジンHailo-8を2基搭載したGPUカード「EAI-3300」を2024年12月に発表した。最大15ワットの低消費電力で52TOPSのAI処理能力を実現し、医療画像解析や交通監視、欠陥検査などの要求の厳しいAIアプリケーションに最適な製品となっている。2025年1月より日本市場での販売を開始する予定だ。

アドバンテックがHailo-8搭載GPUカードEAI-3300を発表、高性能AIエンジンで52...

アドバンテックは、AIエンジンHailo-8を2基搭載したGPUカード「EAI-3300」を2024年12月に発表した。最大15ワットの低消費電力で52TOPSのAI処理能力を実現し、医療画像解析や交通監視、欠陥検査などの要求の厳しいAIアプリケーションに最適な製品となっている。2025年1月より日本市場での販売を開始する予定だ。

invoxが電子帳簿保存システムに書類自動振り分け機能を実装、業務効率の大幅な向上を実現

invoxが電子帳簿保存システムに書類自動振り分け機能を実装、業務効率の大幅な向上を実現

株式会社invoxは電子帳簿保存システムに書類自動振り分け機能を搭載し、見積書や納品書、請求書などの複数種類の書類を自動で分類できるようになった。ベーシックプラン以上のユーザーは追加料金なしでこの機能を利用可能で、ファイル名や文字列による柔軟な条件設定により効率的な文書管理を実現している。2024年1月施行の改正電子帳簿保存法への対応をサポートする。

invoxが電子帳簿保存システムに書類自動振り分け機能を実装、業務効率の大幅な向上を実現

株式会社invoxは電子帳簿保存システムに書類自動振り分け機能を搭載し、見積書や納品書、請求書などの複数種類の書類を自動で分類できるようになった。ベーシックプラン以上のユーザーは追加料金なしでこの機能を利用可能で、ファイル名や文字列による柔軟な条件設定により効率的な文書管理を実現している。2024年1月施行の改正電子帳簿保存法への対応をサポートする。

警察庁がMirrorFaceによるサイバー攻撃の注意喚起を発表、中国の関与が疑われる組織的な情報窃取活動と評価

警察庁がMirrorFaceによるサイバー攻撃の注意喚起を発表、中国の関与が疑われる組織的な情...

警察庁は2024年1月8日、MirrorFaceによるサイバー攻撃について注意喚起を行った。2019年から現在まで、シンクタンクや政府関係者、企業などを標的とした組織的な情報窃取活動が確認され、中国の関与が疑われる。攻撃では複数のマルウェアやWindows Sandbox、Visual Studio Codeの機能が悪用されており、安全保障や先端技術への脅威となっている。

警察庁がMirrorFaceによるサイバー攻撃の注意喚起を発表、中国の関与が疑われる組織的な情...

警察庁は2024年1月8日、MirrorFaceによるサイバー攻撃について注意喚起を行った。2019年から現在まで、シンクタンクや政府関係者、企業などを標的とした組織的な情報窃取活動が確認され、中国の関与が疑われる。攻撃では複数のマルウェアやWindows Sandbox、Visual Studio Codeの機能が悪用されており、安全保障や先端技術への脅威となっている。

GoogleがWorkspace向けChrome browser profileの新機能を発表、管理者のセキュリティ管理機能が大幅に向上

GoogleがWorkspace向けChrome browser profileの新機能を発表...

GoogleはChrome Enterprise Coreを利用するWorkspaceユーザー向けに、Chrome browser profileの一覧表示とレポート機能をリリースした。管理者はプロファイルの詳細、ブラウザのバージョン、ポリシー、拡張機能などの情報を一元的に把握可能になり、ユーザーとデータのセキュリティを効率的に確保できるようになった。

GoogleがWorkspace向けChrome browser profileの新機能を発表...

GoogleはChrome Enterprise Coreを利用するWorkspaceユーザー向けに、Chrome browser profileの一覧表示とレポート機能をリリースした。管理者はプロファイルの詳細、ブラウザのバージョン、ポリシー、拡張機能などの情報を一元的に把握可能になり、ユーザーとデータのセキュリティを効率的に確保できるようになった。

【CVE-2024-49064】Microsoft SharePoint Serverに情報漏洩の脆弱性、複数バージョンで更新が必要に

【CVE-2024-49064】Microsoft SharePoint Serverに情報漏...

Microsoftは2024年12月10日、SharePoint Enterprise Server 2016、SharePoint Server 2019、SharePoint Server Subscription Editionに影響を及ぼす情報漏洩の脆弱性を公開した。CVE-2024-49064として識別されるこの脆弱性は、不適切なXML外部エンティティ参照の制限に関連しており、リモートからの攻撃により情報漏洩のリスクが存在する。

【CVE-2024-49064】Microsoft SharePoint Serverに情報漏...

Microsoftは2024年12月10日、SharePoint Enterprise Server 2016、SharePoint Server 2019、SharePoint Server Subscription Editionに影響を及ぼす情報漏洩の脆弱性を公開した。CVE-2024-49064として識別されるこの脆弱性は、不適切なXML外部エンティティ参照の制限に関連しており、リモートからの攻撃により情報漏洩のリスクが存在する。

【CVE-2024-49059】Microsoft Office製品に特権昇格の脆弱性、複数バージョンに影響する深刻な問題として警告

【CVE-2024-49059】Microsoft Office製品に特権昇格の脆弱性、複数バ...

Microsoftは2024年12月10日、Office製品における特権昇格の脆弱性【CVE-2024-49059】を公開した。CVSSスコア7.0のハイリスクと評価され、影響を受けるバージョンはOffice 2019、Microsoft 365 Apps for Enterprise、Office LTSC 2021、Office LTSC 2024、Office 2016と広範囲に及ぶ。32ビットおよび64ビットシステムの両方に影響があり、早急な対応が求められている。

【CVE-2024-49059】Microsoft Office製品に特権昇格の脆弱性、複数バ...

Microsoftは2024年12月10日、Office製品における特権昇格の脆弱性【CVE-2024-49059】を公開した。CVSSスコア7.0のハイリスクと評価され、影響を受けるバージョンはOffice 2019、Microsoft 365 Apps for Enterprise、Office LTSC 2021、Office LTSC 2024、Office 2016と広範囲に及ぶ。32ビットおよび64ビットシステムの両方に影響があり、早急な対応が求められている。

【CVE-2024-54096】HuaweiのHarmonyOSとEMUIで脆弱性、MTPモジュールのアクセス制御に問題

【CVE-2024-54096】HuaweiのHarmonyOSとEMUIで脆弱性、MTPモジ...

HuaweiのHarmonyOSとEMUIのMTPモジュールに不適切なアクセス制御の脆弱性が発見された。HarmonyOSはバージョン2.0.0から4.2.0まで、EMUIはバージョン12.0.0から14.0.0までが影響を受ける。CVSSスコアは5.3で中程度の深刻度とされ、整合性と精度に影響を与える可能性がある。攻撃にはユーザーの関与が必要だが、データの改ざんや破損のリスクが懸念される。

【CVE-2024-54096】HuaweiのHarmonyOSとEMUIで脆弱性、MTPモジ...

HuaweiのHarmonyOSとEMUIのMTPモジュールに不適切なアクセス制御の脆弱性が発見された。HarmonyOSはバージョン2.0.0から4.2.0まで、EMUIはバージョン12.0.0から14.0.0までが影響を受ける。CVSSスコアは5.3で中程度の深刻度とされ、整合性と精度に影響を与える可能性がある。攻撃にはユーザーの関与が必要だが、データの改ざんや破損のリスクが懸念される。

【CVE-2024-54099】HarmonyOSとEMUIにファイル改ざんの脆弱性、複数バージョンのユーザーに影響

【CVE-2024-54099】HarmonyOSとEMUIにファイル改ざんの脆弱性、複数バー...

Huawei TechnologiesはHarmonyOSとEMUIに存在するファイル改ざんの脆弱性【CVE-2024-54099】を公開した。HarmonyOS 3.0.0から4.2.0およびEMUI 13.0.0から14.0.0が影響を受け、CVSSスコアは6.7を記録。攻撃者がローカルアクセス権限を持つ状況でシステムの整合性と機密性に影響を与える可能性があり、早急な対応が求められている。

【CVE-2024-54099】HarmonyOSとEMUIにファイル改ざんの脆弱性、複数バー...

Huawei TechnologiesはHarmonyOSとEMUIに存在するファイル改ざんの脆弱性【CVE-2024-54099】を公開した。HarmonyOS 3.0.0から4.2.0およびEMUI 13.0.0から14.0.0が影響を受け、CVSSスコアは6.7を記録。攻撃者がローカルアクセス権限を持つ状況でシステムの整合性と機密性に影響を与える可能性があり、早急な対応が求められている。

【CVE-2024-12789】PbootCMS 3.2.3以前にコード注入の脆弱性、バージョン3.2.4での更新を推奨

【CVE-2024-12789】PbootCMS 3.2.3以前にコード注入の脆弱性、バージョ...

PbootCMSのバージョン3.2.3以前に重大な脆弱性が発見された。この脆弱性は【CVE-2024-12789】として識別され、apps/home/controller/IndexController.phpファイルに影響を及ぼす。CVSS 4.0で5.3(中程度)と評価される深刻な問題で、リモートからの攻撃実行が可能な状態となっている。開発元はバージョン3.2.4をリリースしており、早急なアップデートを推奨している。

【CVE-2024-12789】PbootCMS 3.2.3以前にコード注入の脆弱性、バージョ...

PbootCMSのバージョン3.2.3以前に重大な脆弱性が発見された。この脆弱性は【CVE-2024-12789】として識別され、apps/home/controller/IndexController.phpファイルに影響を及ぼす。CVSS 4.0で5.3(中程度)と評価される深刻な問題で、リモートからの攻撃実行が可能な状態となっている。開発元はバージョン3.2.4をリリースしており、早急なアップデートを推奨している。

【CVE-2024-12788】Codezips Technical Discussion Forum 1.0でSQLインジェクションの脆弱性が発見、即時対応が必要に

【CVE-2024-12788】Codezips Technical Discussion F...

Codezips Technical Discussion Forum 1.0のsigninpost.phpファイルにおいて、usernameパラメータを操作することでSQLインジェクション攻撃が可能となる重大な脆弱性が発見された。CVE-2024-12788として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な認証も不要。CVSSスコアは3.1バージョンで7.3と評価され、データベースの不正アクセスや改ざんのリスクが指摘されている。

【CVE-2024-12788】Codezips Technical Discussion F...

Codezips Technical Discussion Forum 1.0のsigninpost.phpファイルにおいて、usernameパラメータを操作することでSQLインジェクション攻撃が可能となる重大な脆弱性が発見された。CVE-2024-12788として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な認証も不要。CVSSスコアは3.1バージョンで7.3と評価され、データベースの不正アクセスや改ざんのリスクが指摘されている。

【CVE-2024-12787】1000 Projects Attendance Tracking Management System 1.0にSQLインジェクションの脆弱性が発覚、迅速な対応が必要に

【CVE-2024-12787】1000 Projects Attendance Tracki...

1000 Projects社のAttendance Tracking Management System 1.0において、SQLインジェクションの脆弱性が発見された。student/check_student_login.phpファイルのstudent_emailidパラメータを介した攻撃が可能で、既にエクスプロイトコードが公開されている状況だ。CVSSスコアは最大7.3(HIGH)と評価されており、早急なセキュリティ対策の実施が推奨される。

【CVE-2024-12787】1000 Projects Attendance Tracki...

1000 Projects社のAttendance Tracking Management System 1.0において、SQLインジェクションの脆弱性が発見された。student/check_student_login.phpファイルのstudent_emailidパラメータを介した攻撃が可能で、既にエクスプロイトコードが公開されている状況だ。CVSSスコアは最大7.3(HIGH)と評価されており、早急なセキュリティ対策の実施が推奨される。

【CVE-2024-12883】code-projects Job Recruitment 1.0にクロスサイトスクリプティングの脆弱性、遠隔攻撃のリスクが増大

【CVE-2024-12883】code-projects Job Recruitment 1...

code-projects社のJob Recruitment 1.0において、_email.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。この脆弱性はCVSS 4.0で6.9点(MEDIUM)と評価され、リモートからの攻撃が可能で特権が不要という特徴を持つ。すでにエクスプロイトコードが公開されており、早急な対応が必要とされている。

【CVE-2024-12883】code-projects Job Recruitment 1...

code-projects社のJob Recruitment 1.0において、_email.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。この脆弱性はCVSS 4.0で6.9点(MEDIUM)と評価され、リモートからの攻撃が可能で特権が不要という特徴を持つ。すでにエクスプロイトコードが公開されており、早急な対応が必要とされている。

【CVE-2024-12884】Codezips E-Commerce Website 1.0にSQLインジェクションの脆弱性、リモートからの攻撃が可能に

【CVE-2024-12884】Codezips E-Commerce Website 1.0...

Codezips E-Commerce Website 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-12884として識別されるこの脆弱性は、emailパラメータを操作することで攻撃が可能となる。CVSS 3.1スコアは7.3で深刻度が高く、特別な権限なしでリモートから攻撃が実行可能。既に攻撃コードも公開されており、早急な対応が必要とされている。

【CVE-2024-12884】Codezips E-Commerce Website 1.0...

Codezips E-Commerce Website 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-12884として識別されるこの脆弱性は、emailパラメータを操作することで攻撃が可能となる。CVSS 3.1スコアは7.3で深刻度が高く、特別な権限なしでリモートから攻撃が実行可能。既に攻撃コードも公開されており、早急な対応が必要とされている。

【CVE-2024-12846】Emlog Pro 2.4.1までのバージョンでXSS脆弱性が発見、早急な対策が必要に

【CVE-2024-12846】Emlog Pro 2.4.1までのバージョンでXSS脆弱性が...

VulDBは2024年12月21日、Emlog Pro 2.4.1以前のバージョンにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見したことを公表した。管理画面のlink.phpファイルのsiteurlとiconパラメータを操作することで攻撃が可能となり、CVE-2024-12846として識別された。CVSS 4.0での評価では深刻度は6.9点で中程度とされている。

【CVE-2024-12846】Emlog Pro 2.4.1までのバージョンでXSS脆弱性が...

VulDBは2024年12月21日、Emlog Pro 2.4.1以前のバージョンにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見したことを公表した。管理画面のlink.phpファイルのsiteurlとiconパラメータを操作することで攻撃が可能となり、CVE-2024-12846として識別された。CVSS 4.0での評価では深刻度は6.9点で中程度とされている。

【CVE-2024-56759】Linuxカーネルのbtrfsファイルシステムにuse-after-free脆弱性、トレース機能の改善で対策を実施

【CVE-2024-56759】Linuxカーネルのbtrfsファイルシステムにuse-aft...

Linuxカーネルの開発チームは、btrfsファイルシステムにおけるuse-after-free脆弱性を2025年1月6日に公開した。この脆弱性は、COW処理時にトレース機能が有効化されている状態で発生し、プリエンプション有効環境下でエクステントバッファにuse-after-freeが引き起こされる可能性がある。修正では、トレースポイントの呼び出し位置を変更することで対策が実施された。

【CVE-2024-56759】Linuxカーネルのbtrfsファイルシステムにuse-aft...

Linuxカーネルの開発チームは、btrfsファイルシステムにおけるuse-after-free脆弱性を2025年1月6日に公開した。この脆弱性は、COW処理時にトレース機能が有効化されている状態で発生し、プリエンプション有効環境下でエクステントバッファにuse-after-freeが引き起こされる可能性がある。修正では、トレースポイントの呼び出し位置を変更することで対策が実施された。

【CVE-2025-0211】School Faculty Scheduling System 1.0にファイルインクルージョンの脆弱性、教育機関のデータセキュリティに警鐘

【CVE-2025-0211】School Faculty Scheduling System...

Campcodes社のSchool Faculty Scheduling System 1.0において、admin/index.phpファイルに重大な脆弱性が発見された。CVE-2025-0211として識別されるこの脆弱性は、pageパラメータを操作することでファイルインクルージョン攻撃が可能となる。CVSS v4.0で基本スコア5.3(MEDIUM)と評価され、既に公開されているため早急な対応が必要とされている。

【CVE-2025-0211】School Faculty Scheduling System...

Campcodes社のSchool Faculty Scheduling System 1.0において、admin/index.phpファイルに重大な脆弱性が発見された。CVE-2025-0211として識別されるこの脆弱性は、pageパラメータを操作することでファイルインクルージョン攻撃が可能となる。CVSS v4.0で基本スコア5.3(MEDIUM)と評価され、既に公開されているため早急な対応が必要とされている。

【CVE-2025-0208】code-projects Online Shoe Store 1.0にSQL injection脆弱性、リモート攻撃の危険性が浮上

【CVE-2025-0208】code-projects Online Shoe Store ...

code-projects社のOnline Shoe Store 1.0において、summary.phpファイルのtid引数に関連するSQL injection脆弱性が発見された。CVSSスコアは5.3(MEDIUM)を記録し、既に攻撃コードが公開されている状況だ。リモートからの攻撃が可能で認証も不要なため、早急な対応が必要となっている。機密性・完全性・可用性のいずれにも影響があり、システム全体のセキュリティリスクが懸念される。

【CVE-2025-0208】code-projects Online Shoe Store ...

code-projects社のOnline Shoe Store 1.0において、summary.phpファイルのtid引数に関連するSQL injection脆弱性が発見された。CVSSスコアは5.3(MEDIUM)を記録し、既に攻撃コードが公開されている状況だ。リモートからの攻撃が可能で認証も不要なため、早急な対応が必要となっている。機密性・完全性・可用性のいずれにも影響があり、システム全体のセキュリティリスクが懸念される。

【CVE-2025-0230】code-projects Responsive Hotel Siteにおける深刻なSQLインジェクション脆弱性が発見、早急な対応が必要に

【CVE-2025-0230】code-projects Responsive Hotel S...

2025年1月5日、code-projects Responsive Hotel Site 1.0の管理者向けファイル/admin/print.phpにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコアは6.3(Medium)と評価され、pidパラメータを介したリモートからの攻撃が可能であることが判明。既に脆弱性の詳細が公開されており、早急なセキュリティ対策の実施が求められている。

【CVE-2025-0230】code-projects Responsive Hotel S...

2025年1月5日、code-projects Responsive Hotel Site 1.0の管理者向けファイル/admin/print.phpにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコアは6.3(Medium)と評価され、pidパラメータを介したリモートからの攻撃が可能であることが判明。既に脆弱性の詳細が公開されており、早急なセキュリティ対策の実施が求められている。

【CVE-2024-13140】Emlog Pro 2.4.3以前のバージョンにXSS脆弱性を発見、遠隔からの攻撃が可能な状態に

【CVE-2024-13140】Emlog Pro 2.4.3以前のバージョンにXSS脆弱性を...

VulDBが2025年1月5日、Emlog Pro 2.4.3以前のバージョンでクロスサイトスクリプティング脆弱性を発見したことを公開した。この脆弱性は/admin/article.phpのカバーアップロード機能のimage引数に存在し、遠隔から攻撃を実行できる状態であることが判明。CVSSスコアは最も高いもので5.3を記録しており、攻撃の複雑さは低く設定されている。

【CVE-2024-13140】Emlog Pro 2.4.3以前のバージョンにXSS脆弱性を...

VulDBが2025年1月5日、Emlog Pro 2.4.3以前のバージョンでクロスサイトスクリプティング脆弱性を発見したことを公開した。この脆弱性は/admin/article.phpのカバーアップロード機能のimage引数に存在し、遠隔から攻撃を実行できる状態であることが判明。CVSSスコアは最も高いもので5.3を記録しており、攻撃の複雑さは低く設定されている。

【CVE-2024-13138】wangl1989 mysiteforme 1.0に重大な脆弱性、無制限アップロードの問題が発覚

【CVE-2024-13138】wangl1989 mysiteforme 1.0に重大な脆弱...

wangl1989が開発したmysiteforme 1.0のLocalUploadServiceImplコンポーネントにおいて、重大な脆弱性が発見された。この脆弱性は【CVE-2024-13138】として識別され、uploadメソッドの引数操作により無制限のファイルアップロードが可能になる問題が明らかになった。CVSSスコアは最新のバージョン4.0で5.1(MEDIUM)と評価され、特権が必要なものの攻撃の複雑さは低いとされている。

【CVE-2024-13138】wangl1989 mysiteforme 1.0に重大な脆弱...

wangl1989が開発したmysiteforme 1.0のLocalUploadServiceImplコンポーネントにおいて、重大な脆弱性が発見された。この脆弱性は【CVE-2024-13138】として識別され、uploadメソッドの引数操作により無制限のファイルアップロードが可能になる問題が明らかになった。CVSSスコアは最新のバージョン4.0で5.1(MEDIUM)と評価され、特権が必要なものの攻撃の複雑さは低いとされている。

【CVE-2024-13141】LightPictureにXSS脆弱性が発見、遠隔からの攻撃が可能な状態に

【CVE-2024-13141】LightPictureにXSS脆弱性が発見、遠隔からの攻撃が...

osuuu社が開発するLightPictureのSVG File Upload機能にクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は遠隔から攻撃可能で、既にエクスプロイトが公開されている。バージョン1.2.0から1.2.2が影響を受けており、CVSSスコアは最大で5.3を記録。fileパラメータを操作することでXSS攻撃が可能となるため、早急な対応が求められている。

【CVE-2024-13141】LightPictureにXSS脆弱性が発見、遠隔からの攻撃が...

osuuu社が開発するLightPictureのSVG File Upload機能にクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は遠隔から攻撃可能で、既にエクスプロイトが公開されている。バージョン1.2.0から1.2.2が影響を受けており、CVSSスコアは最大で5.3を記録。fileパラメータを操作することでXSS攻撃が可能となるため、早急な対応が求められている。

【CVE-2023-52953】HarmonyOSとEMUIのMedialibraryモジュールにパストラバーサル脆弱性、整合性と機密性への影響に懸念

【CVE-2023-52953】HarmonyOSとEMUIのMedialibraryモジュー...

Huawei社が運営するHarmonyOSとEMUIのMedialibraryモジュールにおいて、パストラバーサル脆弱性が発見された。影響を受けるバージョンはHarmonyOSの3.0.0、2.0.0、2.1.0およびEMUIの13.0.0、12.0.0で、CVSS 3.1での評価は6.2(中程度)となっている。この脆弱性は整合性と機密性に影響を及ぼす可能性があり、早急な対応が求められる。

【CVE-2023-52953】HarmonyOSとEMUIのMedialibraryモジュー...

Huawei社が運営するHarmonyOSとEMUIのMedialibraryモジュールにおいて、パストラバーサル脆弱性が発見された。影響を受けるバージョンはHarmonyOSの3.0.0、2.0.0、2.1.0およびEMUIの13.0.0、12.0.0で、CVSS 3.1での評価は6.2(中程度)となっている。この脆弱性は整合性と機密性に影響を及ぼす可能性があり、早急な対応が求められる。

freee会計とFUJIFILM IWproが連携開始、受取請求書連携プランの提供で文書管理と支出管理の効率化を実現

freee会計とFUJIFILM IWproが連携開始、受取請求書連携プランの提供で文書管理と...

フリー株式会社は2025年1月10日、自社のクラウド型会計システム「freee会計」と富士フイルムビジネスイノベーション株式会社の業務DX支援サービス「FUJIFILM IWpro」の連携を開始した。新たに提供される「freee for FUJIFILM IWpro 受取請求書連携プラン」により、FUJIFILM IWproで収集した請求書をfreee会計にワンクリックで取り込み、支払いや消込作業の効率化を実現。複数部署間における納品書や請求書の文書管理から支出管理までをワンストップで効率化する。

freee会計とFUJIFILM IWproが連携開始、受取請求書連携プランの提供で文書管理と...

フリー株式会社は2025年1月10日、自社のクラウド型会計システム「freee会計」と富士フイルムビジネスイノベーション株式会社の業務DX支援サービス「FUJIFILM IWpro」の連携を開始した。新たに提供される「freee for FUJIFILM IWpro 受取請求書連携プラン」により、FUJIFILM IWproで収集した請求書をfreee会計にワンクリックで取り込み、支払いや消込作業の効率化を実現。複数部署間における納品書や請求書の文書管理から支出管理までをワンストップで効率化する。

スカイコムがSkyPAS ATの販売を開始、製造現場の記録改ざん防止とペーパーレス化を推進

スカイコムがSkyPAS ATの販売を開始、製造現場の記録改ざん防止とペーパーレス化を推進

株式会社スカイコムは、製造現場向けのセキュア・ドキュメント共有システムサービスSkyPAS ATの販売を2025年1月10日より開始した。医薬・製薬業界での導入実績を持つSkyPAS 監査証跡をベースに開発され、記録の不正や改ざんを防止する監査証跡機能と、マルチデバイス対応による利便性を兼ね備えたシステムとなっている。

スカイコムがSkyPAS ATの販売を開始、製造現場の記録改ざん防止とペーパーレス化を推進

株式会社スカイコムは、製造現場向けのセキュア・ドキュメント共有システムサービスSkyPAS ATの販売を2025年1月10日より開始した。医薬・製薬業界での導入実績を持つSkyPAS 監査証跡をベースに開発され、記録の不正や改ざんを防止する監査証跡機能と、マルチデバイス対応による利便性を兼ね備えたシステムとなっている。

キヤノンMJが個人向けセキュリティウェビナーを開催、ESETの新機能も紹介しながら初心者でもわかりやすく解説

キヤノンMJが個人向けセキュリティウェビナーを開催、ESETの新機能も紹介しながら初心者でもわ...

キヤノンマーケティングジャパンは2025年2月5日に、セキュリティ初心者向けオンラインセミナー「セキュリティの扉を開く!安心への第一歩」を開催する。サイバーセキュリティラボの岡庭素之氏が講師を務め、鉄道写真家の村上悠太氏が参加者として登場。ESETの新バージョンV18の機能紹介を交えながら、個人向けのセキュリティ対策について解説を行う予定だ。

キヤノンMJが個人向けセキュリティウェビナーを開催、ESETの新機能も紹介しながら初心者でもわ...

キヤノンマーケティングジャパンは2025年2月5日に、セキュリティ初心者向けオンラインセミナー「セキュリティの扉を開く!安心への第一歩」を開催する。サイバーセキュリティラボの岡庭素之氏が講師を務め、鉄道写真家の村上悠太氏が参加者として登場。ESETの新バージョンV18の機能紹介を交えながら、個人向けのセキュリティ対策について解説を行う予定だ。

ナレッジセンスのChatSense、Wordファイル内の画像・グラフも学習可能に、業務効率化を促進

ナレッジセンスのChatSense、Wordファイル内の画像・グラフも学習可能に、業務効率化を促進

株式会社ナレッジセンスは法人向け生成AIサービス「ChatSense」において、Wordファイル内の画像やグラフを学習できる機能を追加した。これまでテキストのみだった学習対象が拡大され、業務マニュアルや財務資料などの視覚的情報を含むドキュメントでも高精度な自動回答が可能になる。すでに500社以上に導入されているChatSenseの機能強化により、企業の業務効率化がさらに加速する見込みだ。

ナレッジセンスのChatSense、Wordファイル内の画像・グラフも学習可能に、業務効率化を促進

株式会社ナレッジセンスは法人向け生成AIサービス「ChatSense」において、Wordファイル内の画像やグラフを学習できる機能を追加した。これまでテキストのみだった学習対象が拡大され、業務マニュアルや財務資料などの視覚的情報を含むドキュメントでも高精度な自動回答が可能になる。すでに500社以上に導入されているChatSenseの機能強化により、企業の業務効率化がさらに加速する見込みだ。

ワオ・コーポレーションがBacklogを導入し属人化を解消、問合せ対応件数が5倍に拡大し業務効率化を実現

ワオ・コーポレーションがBacklogを導入し属人化を解消、問合せ対応件数が5倍に拡大し業務効...

株式会社ヌーラボが提供するプロジェクト管理ツールBacklogが、株式会社ワオ・コーポレーションの知育アプリ「ワオっち!」開発チームに導入された。メンバー全員の業務をBacklogで一元管理し、属人化を解消。さらにBacklog APIを活用した自動化システムの開発により、対応可能件数が従来の5倍にまで拡大。業務効率化と顧客満足度の向上を実現している。

ワオ・コーポレーションがBacklogを導入し属人化を解消、問合せ対応件数が5倍に拡大し業務効...

株式会社ヌーラボが提供するプロジェクト管理ツールBacklogが、株式会社ワオ・コーポレーションの知育アプリ「ワオっち!」開発チームに導入された。メンバー全員の業務をBacklogで一元管理し、属人化を解消。さらにBacklog APIを活用した自動化システムの開発により、対応可能件数が従来の5倍にまで拡大。業務効率化と顧客満足度の向上を実現している。

パナソニックインフォメーションシステムズが工場セキュリティウェビナーを開催、USBメモリ検閲ソリューションによるセキュリティ強化を解説

パナソニックインフォメーションシステムズが工場セキュリティウェビナーを開催、USBメモリ検閲ソ...

パナソニック インフォメーションシステムズ株式会社は2025年2月13日にオンラインウェビナーを開催する。経済産業省の工場セキュリティガイドラインに基づき、キオスク端末を用いたUSBメモリなどの外部媒体の検閲ソリューションによるセキュリティ強化について解説を行う予定である。カスタマーサクセス本部とインフラソリューション本部のエキスパートが登壇し、実践的な知見と導入事例を交えた情報提供を実施する。

パナソニックインフォメーションシステムズが工場セキュリティウェビナーを開催、USBメモリ検閲ソ...

パナソニック インフォメーションシステムズ株式会社は2025年2月13日にオンラインウェビナーを開催する。経済産業省の工場セキュリティガイドラインに基づき、キオスク端末を用いたUSBメモリなどの外部媒体の検閲ソリューションによるセキュリティ強化について解説を行う予定である。カスタマーサクセス本部とインフラソリューション本部のエキスパートが登壇し、実践的な知見と導入事例を交えた情報提供を実施する。