Tech Insights

【CVE-2024-47598】GStreamerにバッファ境界外読み取りの脆弱性、バージョン1.24.10で修正完了

【CVE-2024-47598】GStreamerにバッファ境界外読み取りの脆弱性、バージョン...

GitHubのセキュリティアドバイザリーは2024年12月11日、マルチメディアフレームワークGStreamerにおいて境界外読み取りの脆弱性を発見したことを公開した。qtdemux.cファイル内のqtdemux_merge_sample_table関数でsttsバッファのサイズ確認が適切に行われておらず、4バイトまでの境界外読み取りが可能な状態となっていた。この脆弱性はバージョン1.24.10で修正されている。

【CVE-2024-47598】GStreamerにバッファ境界外読み取りの脆弱性、バージョン...

GitHubのセキュリティアドバイザリーは2024年12月11日、マルチメディアフレームワークGStreamerにおいて境界外読み取りの脆弱性を発見したことを公開した。qtdemux.cファイル内のqtdemux_merge_sample_table関数でsttsバッファのサイズ確認が適切に行われておらず、4バイトまでの境界外読み取りが可能な状態となっていた。この脆弱性はバージョン1.24.10で修正されている。

Microsoft PowerToys v0.87.0がAI強化、クリップボードの高度な変換機能が追加され作業効率が向上

Microsoft PowerToys v0.87.0がAI強化、クリップボードの高度な変換機...

MicrosoftがPowerToys v0.87.0をリリースし、AIを活用したクリップボード拡張機能Advanced Pasteが強化された。新たに導入された[高度な AI を有効にする]オプションにより、画像のテキスト化や翻訳、ファイル保存といった複雑な操作を自然言語で指示できるようになり、ユーザーの作業効率向上が期待される。

Microsoft PowerToys v0.87.0がAI強化、クリップボードの高度な変換機...

MicrosoftがPowerToys v0.87.0をリリースし、AIを活用したクリップボード拡張機能Advanced Pasteが強化された。新たに導入された[高度な AI を有効にする]オプションにより、画像のテキスト化や翻訳、ファイル保存といった複雑な操作を自然言語で指示できるようになり、ユーザーの作業効率向上が期待される。

GitHubがCopilot Chatを全ユーザーに開放、無償版でもAIによるコーディング支援が可能に

GitHubがCopilot Chatを全ユーザーに開放、無償版でもAIによるコーディング支援...

GitHubは2024年12月18日、コーディング支援AI「Copilot Chat」の一般提供を開始した。無償ユーザーでも利用可能となり、専用ホームサイトの追加や過去チャットの履歴管理機能など、開発者の生産性を高める新機能が実装された。GPT-4とClaude 3.5 Sonnetを利用できる無償版に加え、より多くのAIモデルを利用できる有償プランも提供される。

GitHubがCopilot Chatを全ユーザーに開放、無償版でもAIによるコーディング支援...

GitHubは2024年12月18日、コーディング支援AI「Copilot Chat」の一般提供を開始した。無償ユーザーでも利用可能となり、専用ホームサイトの追加や過去チャットの履歴管理機能など、開発者の生産性を高める新機能が実装された。GPT-4とClaude 3.5 Sonnetを利用できる無償版に加え、より多くのAIモデルを利用できる有償プランも提供される。

NHNテコラスがFinOpsツール「Cloud illuminator」を発表、AWSのコスト最適化機能を提供開始

NHNテコラスがFinOpsツール「Cloud illuminator」を発表、AWSのコスト...

NHNテコラスが新たなFinOpsツール「Cloud illuminator」を正式リリースした。5500件以上のAWS支援実績を活かして開発された本ツールは、企業のクラウドコスト最適化を支援し、技術・ビジネス・財務部門の連携による効率的な運用サイクルを実現する。標準プランは月額10万円で、AWSアカウントとの連携で即座に導入が可能となっている。

NHNテコラスがFinOpsツール「Cloud illuminator」を発表、AWSのコスト...

NHNテコラスが新たなFinOpsツール「Cloud illuminator」を正式リリースした。5500件以上のAWS支援実績を活かして開発された本ツールは、企業のクラウドコスト最適化を支援し、技術・ビジネス・財務部門の連携による効率的な運用サイクルを実現する。標準プランは月額10万円で、AWSアカウントとの連携で即座に導入が可能となっている。

SoftwareOneがAWS Digital Sovereignty Competencyの公式ローンチパートナーに認定、デジタル主権実現の新基準を確立

SoftwareOneがAWS Digital Sovereignty Competencyの...

SoftwareOne Holding AGがAWS Digital Sovereignty Competencyの公式ローンチパートナーとして認定を獲得。企業のクラウド上での機密データ管理とセキュリティ要件への対応を強化する。同時にAWSグローバルNPOコンサルティングパートナー・オブ・ザ・イヤーも受賞し、非営利組織向けのクラウドソリューション提供実績が評価された。

SoftwareOneがAWS Digital Sovereignty Competencyの...

SoftwareOne Holding AGがAWS Digital Sovereignty Competencyの公式ローンチパートナーとして認定を獲得。企業のクラウド上での機密データ管理とセキュリティ要件への対応を強化する。同時にAWSグローバルNPOコンサルティングパートナー・オブ・ザ・イヤーも受賞し、非営利組織向けのクラウドソリューション提供実績が評価された。

クリエーションラインが生成AI活用のレガシーシステムモダナイゼーションツール「Modernizer AI」をリリース、システム移行の効率化を実現

クリエーションラインが生成AI活用のレガシーシステムモダナイゼーションツール「Moderniz...

クリエーションライン株式会社が2024年12月19日、生成AI技術を活用したレガシーシステムのモダナイズ支援ツール「Modernizer AI」を正式リリース。既存システムの分析からドキュメント作成、コード生成、テスト生成までを包括的に支援し、企業が直面する「2025年の崖」問題の解決に貢献する。経済産業省のDXレポートで指摘される最大12兆円の経済損失リスクへの対策として期待。

クリエーションラインが生成AI活用のレガシーシステムモダナイゼーションツール「Moderniz...

クリエーションライン株式会社が2024年12月19日、生成AI技術を活用したレガシーシステムのモダナイズ支援ツール「Modernizer AI」を正式リリース。既存システムの分析からドキュメント作成、コード生成、テスト生成までを包括的に支援し、企業が直面する「2025年の崖」問題の解決に貢献する。経済産業省のDXレポートで指摘される最大12兆円の経済損失リスクへの対策として期待。

データックがTarget Trial Emulationフレームワークを導入、リアルワールドデータ研究の信頼性向上へ

データックがTarget Trial Emulationフレームワークを導入、リアルワールドデ...

株式会社データックはPHUSE Single Day Eventにおいて、RWD研究の信頼性向上を目指すTarget Trial Emulation(TTE)フレームワークを発表した。TTEは理想的なRCTを定義し、それを模倣する形でRWD研究をデザインするアプローチで、RWD研究における因果推論の信頼性向上と医薬品開発プロセスの効率化が期待される。

データックがTarget Trial Emulationフレームワークを導入、リアルワールドデ...

株式会社データックはPHUSE Single Day Eventにおいて、RWD研究の信頼性向上を目指すTarget Trial Emulation(TTE)フレームワークを発表した。TTEは理想的なRCTを定義し、それを模倣する形でRWD研究をデザインするアプローチで、RWD研究における因果推論の信頼性向上と医薬品開発プロセスの効率化が期待される。

日本総研とTDRIが都市デザイン力向上の研究を開始、未来洞察とデザイン領域の融合で新たな都市分析手法を確立へ

日本総研とTDRIが都市デザイン力向上の研究を開始、未来洞察とデザイン領域の融合で新たな都市分...

株式会社日本総合研究所と台湾デザイン研究院は、2024年12月19日より民間企業・自治体の都市力向上を目指した研究提携を開始した。日本総研の未来洞察手法とTDRIのデザイン領域における専門性を組み合わせ、都市デザイン力指標を活用した新たな分析手法の開発を進める。両組織は共同でのサービス提供や人材育成にも注力し、創造的な社会の構築を目指す。

日本総研とTDRIが都市デザイン力向上の研究を開始、未来洞察とデザイン領域の融合で新たな都市分...

株式会社日本総合研究所と台湾デザイン研究院は、2024年12月19日より民間企業・自治体の都市力向上を目指した研究提携を開始した。日本総研の未来洞察手法とTDRIのデザイン領域における専門性を組み合わせ、都市デザイン力指標を活用した新たな分析手法の開発を進める。両組織は共同でのサービス提供や人材育成にも注力し、創造的な社会の構築を目指す。

アイテックが生成AI研修サービスを開始、カスタマイズ可能なカリキュラムで実践的なAIスキル習得を支援

アイテックが生成AI研修サービスを開始、カスタマイズ可能なカリキュラムで実践的なAIスキル習得を支援

株式会社アイテックが12月16日より生成AI研修サービスの提供を開始した。41年間で約11,000法人、延べ130万人以上への教育実績を持つIT人材育成のリーディングカンパニーが提供する本サービスは、初学者からエンジニアまで幅広い層を対象に、業務課題に応じた完全カスタマイズ型のカリキュラムを提供する。座学と演習を組み合わせた実践的な研修内容で、効果検証まで含めた包括的なサービスとなっている。

アイテックが生成AI研修サービスを開始、カスタマイズ可能なカリキュラムで実践的なAIスキル習得を支援

株式会社アイテックが12月16日より生成AI研修サービスの提供を開始した。41年間で約11,000法人、延べ130万人以上への教育実績を持つIT人材育成のリーディングカンパニーが提供する本サービスは、初学者からエンジニアまで幅広い層を対象に、業務課題に応じた完全カスタマイズ型のカリキュラムを提供する。座学と演習を組み合わせた実践的な研修内容で、効果検証まで含めた包括的なサービスとなっている。

FarnellがBBC micro:bitの販売で1,000万台を達成、STEM教育の普及とデジタルスキル習得に貢献

FarnellがBBC micro:bitの販売で1,000万台を達成、STEM教育の普及とデ...

FarnellはMicro:bit Educational Foundationと提携し、BBC micro:bitコンピュータの製造と流通で1,000万台という重要な節目を達成した。2016年の設立以来、世界中の若者のプログラミング教育を支援し、推定5,600万人の学生がデジタルスキルを習得。2028年までに1億人以上の子供たちへの支援を目標に掲げ、教育者との連携を強化している。

FarnellがBBC micro:bitの販売で1,000万台を達成、STEM教育の普及とデ...

FarnellはMicro:bit Educational Foundationと提携し、BBC micro:bitコンピュータの製造と流通で1,000万台という重要な節目を達成した。2016年の設立以来、世界中の若者のプログラミング教育を支援し、推定5,600万人の学生がデジタルスキルを習得。2028年までに1億人以上の子供たちへの支援を目標に掲げ、教育者との連携を強化している。

三井住友DSアセットマネジメントが議決権行使判断基準を改定、サステナビリティ評価の強化へ

三井住友DSアセットマネジメントが議決権行使判断基準を改定、サステナビリティ評価の強化へ

三井住友DSアセットマネジメントは2025年1月6日より、国内株式およびJ-REITの議決権行使判断基準を改定する。新基準ではTCFDに準拠した開示の精査強化、自然資本・生物多様性の観点追加、政策保有株式の純投資目的への振り替えに対する慎重な判断方針、J-REIT役員の独立性基準明確化などが盛り込まれた。サステナビリティへの取り組みを重視する内容となっている。

三井住友DSアセットマネジメントが議決権行使判断基準を改定、サステナビリティ評価の強化へ

三井住友DSアセットマネジメントは2025年1月6日より、国内株式およびJ-REITの議決権行使判断基準を改定する。新基準ではTCFDに準拠した開示の精査強化、自然資本・生物多様性の観点追加、政策保有株式の純投資目的への振り替えに対する慎重な判断方針、J-REIT役員の独立性基準明確化などが盛り込まれた。サステナビリティへの取り組みを重視する内容となっている。

【CVE-2024-47607】GStreamerのスタックバッファオーバーフロー脆弱性、バージョン1.24.10で修正完了

【CVE-2024-47607】GStreamerのスタックバッファオーバーフロー脆弱性、バー...

GitHubのセキュリティアドバイザリーチームがGStreamerに深刻なスタックバッファオーバーフロー脆弱性を発見。gstopusdec.c内のgst_opus_dec_parse_header関数において、n_channelsが64を超える場合にposバッファの境界を超えた書き込みが発生する問題が確認された。CVSSスコア8.6のHigh評価で、特権不要で攻撃可能。バージョン1.24.10で修正済み。

【CVE-2024-47607】GStreamerのスタックバッファオーバーフロー脆弱性、バー...

GitHubのセキュリティアドバイザリーチームがGStreamerに深刻なスタックバッファオーバーフロー脆弱性を発見。gstopusdec.c内のgst_opus_dec_parse_header関数において、n_channelsが64を超える場合にposバッファの境界を超えた書き込みが発生する問題が確認された。CVSSスコア8.6のHigh評価で、特権不要で攻撃可能。バージョン1.24.10で修正済み。

【CVE-2024-45156】Adobe Animate 24.0.5以前のバージョンにNULLポインタ参照の脆弱性、任意コード実行のリスクに警戒

【CVE-2024-45156】Adobe Animate 24.0.5以前のバージョンにNU...

Adobe SystemsはAdobe Animateのバージョン23.0.8、24.0.5以前に存在するNULLポインタ参照の脆弱性(CVE-2024-45156)を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行が可能になる危険性がある。CISAによる評価では自動化された攻撃の可能性は低いものの、技術的影響は重大と判断されている。

【CVE-2024-45156】Adobe Animate 24.0.5以前のバージョンにNU...

Adobe SystemsはAdobe Animateのバージョン23.0.8、24.0.5以前に存在するNULLポインタ参照の脆弱性(CVE-2024-45156)を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、悪意のあるファイルを開くことで任意のコード実行が可能になる危険性がある。CISAによる評価では自動化された攻撃の可能性は低いものの、技術的影響は重大と判断されている。

【CVE-2024-43749】Adobe Experience Manager 6.5.21以前で格納型XSS脆弱性が発見、早急なアップデートの必要性が浮上

【CVE-2024-43749】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVE-2024-43749として識別されるこの脆弱性は、CVSS v3.1で基本値5.4(Medium)と評価され、攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザで実行される可能性がある。

【CVE-2024-43749】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVE-2024-43749として識別されるこの脆弱性は、CVSS v3.1で基本値5.4(Medium)と評価され、攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザで実行される可能性がある。

【CVE-2024-43732】Adobe Experience Manager 6.5.21以前にXSS脆弱性、ユーザー操作で任意コード実行の可能性

【CVE-2024-43732】Adobe Experience Manager 6.5.21...

Adobe Systems IncorporatedはAdobe Experience Manager 6.5.21以前のバージョンにおいてDOM-Based XSS脆弱性を確認したと発表した。CVE-2024-43732として識別されるこの脆弱性は、攻撃者が被害者のブラウザ上で任意のコードを実行できる可能性がある。攻撃には悪意のあるリンクのクリックなどユーザー操作が必要となるため、CVSSスコアは中程度の4.6と評価されている。

【CVE-2024-43732】Adobe Experience Manager 6.5.21...

Adobe Systems IncorporatedはAdobe Experience Manager 6.5.21以前のバージョンにおいてDOM-Based XSS脆弱性を確認したと発表した。CVE-2024-43732として識別されるこの脆弱性は、攻撃者が被害者のブラウザ上で任意のコードを実行できる可能性がある。攻撃には悪意のあるリンクのクリックなどユーザー操作が必要となるため、CVSSスコアは中程度の4.6と評価されている。

【CVE-2024-43728】Adobe Experience Manager 6.5.21でStored XSSの脆弱性が発見、マルシャス攻撃のリスクが拡大

【CVE-2024-43728】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにStored XSSの脆弱性が発見された。CVE-2024-43728として報告されたこの脆弱性は、攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行させることが可能。CVSS v3.1で「MEDIUM」と評価されており、攻撃条件の複雑さが低く特権レベルも低いため、早急な対応が推奨される。

【CVE-2024-43728】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21およびそれ以前のバージョンにStored XSSの脆弱性が発見された。CVE-2024-43728として報告されたこの脆弱性は、攻撃者がフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行させることが可能。CVSS v3.1で「MEDIUM」と評価されており、攻撃条件の複雑さが低く特権レベルも低いため、早急な対応が推奨される。

【CVE-2024-43724】Adobe Experience Manager 6.5.21にDOM-based XSS脆弱性、ユーザーセッション内でのコード実行の危険性

【CVE-2024-43724】Adobe Experience Manager 6.5.21...

Adobe Systems IncorporatedがAdobe Experience Manager 6.5.21以前のバージョンに影響を与えるDOM-based XSS脆弱性を公開した。CVE-2024-43724として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを注入し、ユーザーのブラウザセッション内で任意のコードを実行する可能性がある。CVSSスコアは5.4のミディアムリスクと評価され、攻撃には特権レベルとユーザーの操作が必要とされている。

【CVE-2024-43724】Adobe Experience Manager 6.5.21...

Adobe Systems IncorporatedがAdobe Experience Manager 6.5.21以前のバージョンに影響を与えるDOM-based XSS脆弱性を公開した。CVE-2024-43724として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを注入し、ユーザーのブラウザセッション内で任意のコードを実行する可能性がある。CVSSスコアは5.4のミディアムリスクと評価され、攻撃には特権レベルとユーザーの操作が必要とされている。

【CVE-2024-47835】GStreamerのLRCサブタイトルパーサーにNULLポインタ脆弱性、バージョン1.24.10で修正完了

【CVE-2024-47835】GStreamerのLRCサブタイトルパーサーにNULLポイン...

GStreamerのLRCサブタイトルパーサーにNULLポインタ参照の脆弱性が発見された。この脆弱性はparse_lrc関数内でstrchr関数を使用する際に発生し、CVSSスコア6.8(MEDIUM)と評価されている。攻撃者は特権なしで攻撃を実行可能で、システムの可用性に重大な影響を与える可能性がある。開発チームは脆弱性の修正を含むバージョン1.24.10をリリースし、影響を受けるユーザーに更新を推奨している。

【CVE-2024-47835】GStreamerのLRCサブタイトルパーサーにNULLポイン...

GStreamerのLRCサブタイトルパーサーにNULLポインタ参照の脆弱性が発見された。この脆弱性はparse_lrc関数内でstrchr関数を使用する際に発生し、CVSSスコア6.8(MEDIUM)と評価されている。攻撃者は特権なしで攻撃を実行可能で、システムの可用性に重大な影響を与える可能性がある。開発チームは脆弱性の修正を含むバージョン1.24.10をリリースし、影響を受けるユーザーに更新を推奨している。

【CVE-2024-10095】Progress Telerik UI for WPFにデシリアライズの脆弱性、早急なアップデートが必要に

【CVE-2024-10095】Progress Telerik UI for WPFにデシリ...

Progress Software社は2024年12月16日、Progress Telerik UI for WPFの2024 Q4(2024.4.1213)より前のバージョンにおいて、Format Providerの安全でないデシリアライズによるコード実行の脆弱性が発見されたことを公開した。この脆弱性は【CVE-2024-10095】として識別され、CVSS v3.1での深刻度は8.4(High)に分類されている。

【CVE-2024-10095】Progress Telerik UI for WPFにデシリ...

Progress Software社は2024年12月16日、Progress Telerik UI for WPFの2024 Q4(2024.4.1213)より前のバージョンにおいて、Format Providerの安全でないデシリアライズによるコード実行の脆弱性が発見されたことを公開した。この脆弱性は【CVE-2024-10095】として識別され、CVSS v3.1での深刻度は8.4(High)に分類されている。

GoogleがAI動画生成Veo 2と画像生成Imagen 3を発表、4K動画や多様なアートスタイルの生成が可能に

GoogleがAI動画生成Veo 2と画像生成Imagen 3を発表、4K動画や多様なアートス...

Googleは2024年12月16日、動画生成AI「Veo 2」と画像生成AI「Imagen 3」を発表した。Veo 2は4K解像度の動画生成や映画的な表現に対応し、Imagen 3は多様なアートスタイルと豊かなテクスチャの生成が可能。両モデルともに最先端の性能を実証し、SynthIDによる透かしでAI生成コンテンツの識別にも対応している。

GoogleがAI動画生成Veo 2と画像生成Imagen 3を発表、4K動画や多様なアートス...

Googleは2024年12月16日、動画生成AI「Veo 2」と画像生成AI「Imagen 3」を発表した。Veo 2は4K解像度の動画生成や映画的な表現に対応し、Imagen 3は多様なアートスタイルと豊かなテクスチャの生成が可能。両モデルともに最先端の性能を実証し、SynthIDによる透かしでAI生成コンテンツの識別にも対応している。

羽田未来総合研究所が第10回KNOT HANEDAを開催、三枝匡氏を招き経営者向け交流会を実施へ

羽田未来総合研究所が第10回KNOT HANEDAを開催、三枝匡氏を招き経営者向け交流会を実施へ

羽田未来総合研究所は2025年1月23日に第10回KNOT HANEDAを開催する。ミスミグループ本社の名誉会長兼第2期創業者である三枝匡氏を特別ゲストに迎え、経営フレームワークをテーマとしたトークセッションを実施。スタートアップや新規ビジネスを探求する企業を対象に、羽田空港第1ターミナルで交流会を開催し、参加企業同士のネットワーキングを通じた新たなイノベーション創出を目指す。

羽田未来総合研究所が第10回KNOT HANEDAを開催、三枝匡氏を招き経営者向け交流会を実施へ

羽田未来総合研究所は2025年1月23日に第10回KNOT HANEDAを開催する。ミスミグループ本社の名誉会長兼第2期創業者である三枝匡氏を特別ゲストに迎え、経営フレームワークをテーマとしたトークセッションを実施。スタートアップや新規ビジネスを探求する企業を対象に、羽田空港第1ターミナルで交流会を開催し、参加企業同士のネットワーキングを通じた新たなイノベーション創出を目指す。

DataRobotがIDC MarketScapeのMLOpsプラットフォーム評価で2度目のリーダーに、自動化とガバナンス機能が高評価

DataRobotがIDC MarketScapeのMLOpsプラットフォーム評価で2度目のリ...

DataRobotは、IDC MarketScape Worldwide MLOps Platforms 2024 Vendor Assessmentにおいて2度目のリーダーに選出された。幅広いMLOpsポートフォリオ、AI・生成AIの統合プラットフォーム、マルチクラウド対応とオンプレミス展開オプションを提供し、組み込みの自動化、ガバナンス、製品強化の迅速性、パートナーシップにおいて高い評価を獲得している。

DataRobotがIDC MarketScapeのMLOpsプラットフォーム評価で2度目のリ...

DataRobotは、IDC MarketScape Worldwide MLOps Platforms 2024 Vendor Assessmentにおいて2度目のリーダーに選出された。幅広いMLOpsポートフォリオ、AI・生成AIの統合プラットフォーム、マルチクラウド対応とオンプレミス展開オプションを提供し、組み込みの自動化、ガバナンス、製品強化の迅速性、パートナーシップにおいて高い評価を獲得している。

DSMパートナーズが第5回勉強会を開催し、デジタルスキル標準の活用事例と知見を共有、DX人材育成の促進へ

DSMパートナーズが第5回勉強会を開催し、デジタルスキル標準の活用事例と知見を共有、DX人材育...

一般社団法人日本パブリックアフェアーズ協会が運営するDSMパートナーズは2024年12月11日に2024年度第5回勉強会を開催した。2023年4月に設立されたこのコミュニティは、デジタルスキル標準の社会実装を目指し、アセスメント・スキル評価の自社用定義について検討手順と事例を共有。次回の第6回会合ではDX人材育成の研修企画・準備について説明が予定されている。

DSMパートナーズが第5回勉強会を開催し、デジタルスキル標準の活用事例と知見を共有、DX人材育...

一般社団法人日本パブリックアフェアーズ協会が運営するDSMパートナーズは2024年12月11日に2024年度第5回勉強会を開催した。2023年4月に設立されたこのコミュニティは、デジタルスキル標準の社会実装を目指し、アセスメント・スキル評価の自社用定義について検討手順と事例を共有。次回の第6回会合ではDX人材育成の研修企画・準備について説明が予定されている。

Qiitaが2025年1月にAdvent Calendar 2024 Online Meetupを開催、エンジニアの知見共有とコミュニティ活性化を促進

Qiitaが2025年1月にAdvent Calendar 2024 Online Meetu...

エイチームグループのQiita株式会社が、エンジニアコミュニティ「Qiita」で開催中のAdvent Calendar 2024の一環として、2025年1月17日にオンラインイベントを開催する。4名のQiitaユーザーによるLTセッションやスポンサー企業のトークセッション、プレゼントカレンダー企画の受賞者発表など、多彩なコンテンツを無料で提供する予定だ。

Qiitaが2025年1月にAdvent Calendar 2024 Online Meetu...

エイチームグループのQiita株式会社が、エンジニアコミュニティ「Qiita」で開催中のAdvent Calendar 2024の一環として、2025年1月17日にオンラインイベントを開催する。4名のQiitaユーザーによるLTセッションやスポンサー企業のトークセッション、プレゼントカレンダー企画の受賞者発表など、多彩なコンテンツを無料で提供する予定だ。

NHN テコラスがクラウドコスト最適化ツールCloud illuminatorを正式リリース、約30%の削減効果を実現

NHN テコラスがクラウドコスト最適化ツールCloud illuminatorを正式リリース、...

AWSプレミアティアサービスパートナーのNHN テコラスは、5,500件以上のAWS支援実績を活かしたFinOpsツール「Cloud illuminator」を2024年12月に正式リリースした。本ツールは企業のクラウド利用拡大に伴うコスト管理と最適化の課題を解決し、技術・ビジネス・財務など各部門の連携によってクラウドコストの約30%削減を実現する。

NHN テコラスがクラウドコスト最適化ツールCloud illuminatorを正式リリース、...

AWSプレミアティアサービスパートナーのNHN テコラスは、5,500件以上のAWS支援実績を活かしたFinOpsツール「Cloud illuminator」を2024年12月に正式リリースした。本ツールは企業のクラウド利用拡大に伴うコスト管理と最適化の課題を解決し、技術・ビジネス・財務など各部門の連携によってクラウドコストの約30%削減を実現する。

クリーク・アンド・リバー社がWebクリエイター向けのPHP基礎オンライン講座を無料開催、実践的なスキルアップを支援

クリーク・アンド・リバー社がWebクリエイター向けのPHP基礎オンライン講座を無料開催、実践的...

クリーク・アンド・リバー社は2024年1月14日より、Webエンジニアやコーダー向けに無料のPHP基礎オンライン講座を開催する。株式会社コムセントのCTO関口和真氏を講師に迎え、PHPの基礎からデータベース操作まで全4回で学べる。WordPressなどのCMS開発に必要なスキルを、ハンズオン形式で効率的に習得できる内容となっている。

クリーク・アンド・リバー社がWebクリエイター向けのPHP基礎オンライン講座を無料開催、実践的...

クリーク・アンド・リバー社は2024年1月14日より、Webエンジニアやコーダー向けに無料のPHP基礎オンライン講座を開催する。株式会社コムセントのCTO関口和真氏を講師に迎え、PHPの基礎からデータベース操作まで全4回で学べる。WordPressなどのCMS開発に必要なスキルを、ハンズオン形式で効率的に習得できる内容となっている。

dSPACEがIACレース向けSIL環境を提供、AWSクラウド上で自動運転レースの仮想テストを実現

dSPACEがIACレース向けSIL環境を提供、AWSクラウド上で自動運転レースの仮想テストを実現

dSPACEは2025年1月9日に開催予定のIndy Autonomous Challengeに向け、SIL環境を基盤とした仮想テスト環境を提供する。10の大学チームがSIMPHERAフレームワークを活用し、AIドライバーの予選をAWSクラウド上で実施。3台以上の車両による初のマルチカーレースの安全性と信頼性を確保する。

dSPACEがIACレース向けSIL環境を提供、AWSクラウド上で自動運転レースの仮想テストを実現

dSPACEは2025年1月9日に開催予定のIndy Autonomous Challengeに向け、SIL環境を基盤とした仮想テスト環境を提供する。10の大学チームがSIMPHERAフレームワークを活用し、AIドライバーの予選をAWSクラウド上で実施。3台以上の車両による初のマルチカーレースの安全性と信頼性を確保する。

株式会社Minedが小中学生向けプログラムアートコンテストを開催、ScratchとPython部門で賞金総額20万円を提供

株式会社Minedが小中学生向けプログラムアートコンテストを開催、ScratchとPython...

株式会社Minedが運営する「ちゃんと身につくプログラミング」は、小中学生を対象としたプログラムアートコンテストを開催する。ScratchのペイントとPythonのTurtleライブラリを使用した作品を募集し、各部門で大賞5万円など総額20万円の賞金を用意。2024年12月17日から2025年1月31日まで応募を受け付け、2月中旬には受賞作品を公開する予定だ。

株式会社Minedが小中学生向けプログラムアートコンテストを開催、ScratchとPython...

株式会社Minedが運営する「ちゃんと身につくプログラミング」は、小中学生を対象としたプログラムアートコンテストを開催する。ScratchのペイントとPythonのTurtleライブラリを使用した作品を募集し、各部門で大賞5万円など総額20万円の賞金を用意。2024年12月17日から2025年1月31日まで応募を受け付け、2月中旬には受賞作品を公開する予定だ。

Gainsightが新アドボカシープログラムGainstarを開始、カスタマーサクセスマネージャーのスキル向上とコミュニティ活性化を促進

Gainsightが新アドボカシープログラムGainstarを開始、カスタマーサクセスマネージ...

Gainsight株式会社は、カスタマーサクセスマネージャー向けの新アドボカシープログラム「Gainstar」を開始。SHIPフレームワークに基づくポイント制度を導入し、スキルアップやコミュニティ貢献、製品開発協力などの活動を評価。獲得ポイントに応じてラスベガス開催のPulseイベントでの登壇機会や限定グッズなどの特典を提供する。2025年1月17日のユーザー総会で詳細を発表予定。

Gainsightが新アドボカシープログラムGainstarを開始、カスタマーサクセスマネージ...

Gainsight株式会社は、カスタマーサクセスマネージャー向けの新アドボカシープログラム「Gainstar」を開始。SHIPフレームワークに基づくポイント制度を導入し、スキルアップやコミュニティ貢献、製品開発協力などの活動を評価。獲得ポイントに応じてラスベガス開催のPulseイベントでの登壇機会や限定グッズなどの特典を提供する。2025年1月17日のユーザー総会で詳細を発表予定。

【CVE-2024-54494】Appleが複数OSのセキュリティアップデートを実施、読み取り専用メモリマッピングの脆弱性に対処

【CVE-2024-54494】Appleが複数OSのセキュリティアップデートを実施、読み取り...

Appleは2024年12月11日、iOS 18.2やiPadOS 18.2、macOS Sequoia 15.2など複数のOSに対するセキュリティアップデートをリリースした。このアップデートでは、読み取り専用メモリマッピングに書き込みが可能となる脆弱性【CVE-2024-54494】が修正されており、競合状態の問題に追加の検証を実装することで対処している。

【CVE-2024-54494】Appleが複数OSのセキュリティアップデートを実施、読み取り...

Appleは2024年12月11日、iOS 18.2やiPadOS 18.2、macOS Sequoia 15.2など複数のOSに対するセキュリティアップデートをリリースした。このアップデートでは、読み取り専用メモリマッピングに書き込みが可能となる脆弱性【CVE-2024-54494】が修正されており、競合状態の問題に追加の検証を実装することで対処している。