Tech Insights

【CVE-2024-9805】code-projectsのblood bank systemに...
code-projectsが開発したblood bank system 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-9805として識別されるこの問題は、CVSS v3基本値5.4の警告レベルで評価されている。攻撃条件の複雑さが低く、ネットワークからの攻撃が可能なため、医療データのセキュリティに関する懸念が高まっている。システム管理者は速やかな対策が求められる。
【CVE-2024-9805】code-projectsのblood bank systemに...
code-projectsが開発したblood bank system 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-9805として識別されるこの問題は、CVSS v3基本値5.4の警告レベルで評価されている。攻撃条件の複雑さが低く、ネットワークからの攻撃が可能なため、医療データのセキュリティに関する懸念が高まっている。システム管理者は速やかな対策が求められる。

Internet ArchiveのWayback Machineが暫定的に読み取り専用で再開、...
米非営利団体Internet ArchiveのWayback Machineが10月13日に暫定的に読み取り専用で再開。DDoS攻撃後の復旧で約9160億ページが検索可能に。Save Page Now機能は未実装。創業者ブリュースター・カール氏がXで発表。さらなるメンテナンスの可能性あり。デジタルアーカイブの重要性と課題が浮き彫りに。
Internet ArchiveのWayback Machineが暫定的に読み取り専用で再開、...
米非営利団体Internet ArchiveのWayback Machineが10月13日に暫定的に読み取り専用で再開。DDoS攻撃後の復旧で約9160億ページが検索可能に。Save Page Now機能は未実装。創業者ブリュースター・カール氏がXで発表。さらなるメンテナンスの可能性あり。デジタルアーカイブの重要性と課題が浮き彫りに。

フリアーシステムズがTrafiBot Dual AIを発表、AIとサーマル技術で都市間交通の安...
フリアーシステムズが発表したTrafiBot Dual AIは、独自のAIモデルと3Dワールドトラッカー、14ビット早期熱異常検知機能を搭載したマルチスペクトルカメラ。逆走検知や事故検知の自動化、熱異常の早期発見により、トンネルや橋上での交通安全性を大幅に向上させる。3軸回転デザインによる柔軟な設置性も特徴だ。
フリアーシステムズがTrafiBot Dual AIを発表、AIとサーマル技術で都市間交通の安...
フリアーシステムズが発表したTrafiBot Dual AIは、独自のAIモデルと3Dワールドトラッカー、14ビット早期熱異常検知機能を搭載したマルチスペクトルカメラ。逆走検知や事故検知の自動化、熱異常の早期発見により、トンネルや橋上での交通安全性を大幅に向上させる。3軸回転デザインによる柔軟な設置性も特徴だ。

TRUSTDOCKがSalesforce AppExchangeで本人確認・法人確認サービスを...
TRUSTDOCKは2024年10月15日、Salesforce AppExchange上で「TRUSTDOCK本人確認・法人確認 for Salesforce」を発表した。このサービスにより、Salesforce環境でのeKYC・eKYB導入が容易になり、企業の本人確認業務の効率化と顧客体験の向上が期待できる。犯罪収益移転防止法などに準拠し、安心・安全なデジタル社会のインフラ構築を推進する。
TRUSTDOCKがSalesforce AppExchangeで本人確認・法人確認サービスを...
TRUSTDOCKは2024年10月15日、Salesforce AppExchange上で「TRUSTDOCK本人確認・法人確認 for Salesforce」を発表した。このサービスにより、Salesforce環境でのeKYC・eKYB導入が容易になり、企業の本人確認業務の効率化と顧客体験の向上が期待できる。犯罪収益移転防止法などに準拠し、安心・安全なデジタル社会のインフラ構築を推進する。

LUCAジャパンが金融商品取引業免許を取得、オルタナティブ投資の民主化に向けて新たな一歩を踏み出す
LUCAジャパンが第二種金融商品取引業と投資助言・代理業の免許を取得し、オルタナティブ投資の民主化に向けて前進。最低投資金額を1~5万ドルに引き下げ、より多くの投資家層にアクセスを提供。シンガポール拠点開設や新プラットフォーム計画など、グローバル展開と商品多角化を加速させる取り組みを展開。
LUCAジャパンが金融商品取引業免許を取得、オルタナティブ投資の民主化に向けて新たな一歩を踏み出す
LUCAジャパンが第二種金融商品取引業と投資助言・代理業の免許を取得し、オルタナティブ投資の民主化に向けて前進。最低投資金額を1~5万ドルに引き下げ、より多くの投資家層にアクセスを提供。シンガポール拠点開設や新プラットフォーム計画など、グローバル展開と商品多角化を加速させる取り組みを展開。

NPO法人GawainがNHK WORLDに出演、スラムでの性暴力予防メソッドCSDを紹介し1...
NPO法人GawainがNHK WORLD JAPANのDirect Talkに出演決定。代表の櫻井がスラムでの性暴力予防メソッド「CSD」について語る。Gawainは17,500人を対象にプロジェクトを実施し、性犯罪件数を87%~99%削減。現地警察や大学機関と連携し、多様なステークホルダーと協力してプロジェクトを推進している。
NPO法人GawainがNHK WORLDに出演、スラムでの性暴力予防メソッドCSDを紹介し1...
NPO法人GawainがNHK WORLD JAPANのDirect Talkに出演決定。代表の櫻井がスラムでの性暴力予防メソッド「CSD」について語る。Gawainは17,500人を対象にプロジェクトを実施し、性犯罪件数を87%~99%削減。現地警察や大学機関と連携し、多様なステークホルダーと協力してプロジェクトを推進している。

CalTaがインフラ管理向けデジタルツインサービス「CalTa M42」を開始、点群データ生成...
CalTa、マップフォー、Liberawareの3社が共同開発した「CalTa M42」は、内業不要で広範囲の点群データを自動生成するサービス。TRANCITYとSEAMSを融合し、専門知識なしで高精細なデジタルツインを作成可能。インフラ現場管理の生産性向上に貢献し、2024年10月15日よりサービス開始。CEATEC2024でも展示中。
CalTaがインフラ管理向けデジタルツインサービス「CalTa M42」を開始、点群データ生成...
CalTa、マップフォー、Liberawareの3社が共同開発した「CalTa M42」は、内業不要で広範囲の点群データを自動生成するサービス。TRANCITYとSEAMSを融合し、専門知識なしで高精細なデジタルツインを作成可能。インフラ現場管理の生産性向上に貢献し、2024年10月15日よりサービス開始。CEATEC2024でも展示中。

LiberawareらがCalTa M42をリリース、3次元データ処理の効率化でインフラ現場管...
LiberawareらがリリースしたCalTa M42は、内業不要の簡単操作で広範囲の点群データを自動生成し、3次元データの取得から解析、利用までをワンストップで実現する新サービス。専門知識不要で誰でも操作可能な点や、データの迅速な自動生成、快適な操作環境、スムーズなデータ共有機能を特徴とし、インフラ現場管理の生産性向上に貢献する。
LiberawareらがCalTa M42をリリース、3次元データ処理の効率化でインフラ現場管...
LiberawareらがリリースしたCalTa M42は、内業不要の簡単操作で広範囲の点群データを自動生成し、3次元データの取得から解析、利用までをワンストップで実現する新サービス。専門知識不要で誰でも操作可能な点や、データの迅速な自動生成、快適な操作環境、スムーズなデータ共有機能を特徴とし、インフラ現場管理の生産性向上に貢献する。

スリーシェイクがDevelopers X Summit 2024に出展、SRE総合支援サービス...
スリーシェイクが2024年11月14日開催のDevelopers X Summit 2024に出展。SRE総合支援サービス「Sreake」を紹介し、大企業のDX推進を支援。イベントでは大企業でのDX、内製化、アジャイル推進に取り組むエンジニアにフォーカス。SRE/DevOps内製化支援、クラウドネイティブアプリケーション開発支援など、具体的な事例を交えて紹介予定。
スリーシェイクがDevelopers X Summit 2024に出展、SRE総合支援サービス...
スリーシェイクが2024年11月14日開催のDevelopers X Summit 2024に出展。SRE総合支援サービス「Sreake」を紹介し、大企業のDX推進を支援。イベントでは大企業でのDX、内製化、アジャイル推進に取り組むエンジニアにフォーカス。SRE/DevOps内製化支援、クラウドネイティブアプリケーション開発支援など、具体的な事例を交えて紹介予定。

WoltがEVスクーター「ラクすく」と連携、福岡市内で配達パートナー向け割引キャンペーンを実施...
Wolt JapanとEVスクーターシェアサービス「ラクすく」が福岡市内で連携キャンペーンを開始。Wolt配達パートナー限定で4,000円分のクーポンを提供し、EVスクーター利用を促進。環境に配慮した配達手段の普及を目指す取り組みとして注目される。キャンペーン期間は2024年10月15日から11月30日まで。
WoltがEVスクーター「ラクすく」と連携、福岡市内で配達パートナー向け割引キャンペーンを実施...
Wolt JapanとEVスクーターシェアサービス「ラクすく」が福岡市内で連携キャンペーンを開始。Wolt配達パートナー限定で4,000円分のクーポンを提供し、EVスクーター利用を促進。環境に配慮した配達手段の普及を目指す取り組みとして注目される。キャンペーン期間は2024年10月15日から11月30日まで。

ダイニングイノベーションらが国産SAF製造に向け基本合意書を締結、飲食店の廃食用油を活用し脱炭...
ダイニングイノベーション、日揮HD、レボインターナショナル、SAFFAIRE SKY ENERGYの4社が国産SAF製造に向けた基本合意書を締結。飲食店の廃食用油をSAF原料として供給し、CO2排出量削減と脱炭素社会の実現を目指す。「Fry to Fly Project」への参画により、資源循環を促進し、航空産業の持続可能性向上に貢献する取り組みが始動。
ダイニングイノベーションらが国産SAF製造に向け基本合意書を締結、飲食店の廃食用油を活用し脱炭...
ダイニングイノベーション、日揮HD、レボインターナショナル、SAFFAIRE SKY ENERGYの4社が国産SAF製造に向けた基本合意書を締結。飲食店の廃食用油をSAF原料として供給し、CO2排出量削減と脱炭素社会の実現を目指す。「Fry to Fly Project」への参画により、資源循環を促進し、航空産業の持続可能性向上に貢献する取り組みが始動。

【CVE-2024-47562】シーメンスのSINEC Security Monitorにコマ...
シーメンス社のSINEC Security Monitorにコマンドインジェクションの脆弱性(CVE-2024-47562)が発見された。CVSS v3深刻度基本値8.8(重要)で、SINEC Security Monitor 4.9.0未満が影響を受ける。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩やDoS攻撃のリスクがある。早急なパッチ適用が推奨される。
【CVE-2024-47562】シーメンスのSINEC Security Monitorにコマ...
シーメンス社のSINEC Security Monitorにコマンドインジェクションの脆弱性(CVE-2024-47562)が発見された。CVSS v3深刻度基本値8.8(重要)で、SINEC Security Monitor 4.9.0未満が影響を受ける。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩やDoS攻撃のリスクがある。早急なパッチ適用が推奨される。

【CVE-2024-47553】シーメンスSINEC Security Monitorに深刻な...
シーメンスのSINEC Security Monitor 4.9.0未満に、CVSS v3基本値9.9の深刻な脆弱性(CVE-2024-47553)が発見された。引数の挿入または変更に関する問題で、情報取得、改ざん、DoSのリスクがある。産業用制御システムのセキュリティに重大な影響を与える可能性があり、早急なパッチ適用が求められている。
【CVE-2024-47553】シーメンスSINEC Security Monitorに深刻な...
シーメンスのSINEC Security Monitor 4.9.0未満に、CVSS v3基本値9.9の深刻な脆弱性(CVE-2024-47553)が発見された。引数の挿入または変更に関する問題で、情報取得、改ざん、DoSのリスクがある。産業用制御システムのセキュリティに重大な影響を与える可能性があり、早急なパッチ適用が求められている。

【CVE-2024-47948】JetBrains TeamCityにパストラバーサルの脆弱性...
JetBrains社のCI/CDツールTeamCityにパストラバーサルの脆弱性(CVE-2024-47948)が発見された。CVSS v3基本値7.5の重要な脆弱性で、TeamCity 2024.07.3未満のバージョンが影響を受ける。攻撃条件の複雑さが低く、特権不要で実行可能なため、早急な対策が必要。最新バージョンへのアップデートが推奨される。
【CVE-2024-47948】JetBrains TeamCityにパストラバーサルの脆弱性...
JetBrains社のCI/CDツールTeamCityにパストラバーサルの脆弱性(CVE-2024-47948)が発見された。CVSS v3基本値7.5の重要な脆弱性で、TeamCity 2024.07.3未満のバージョンが影響を受ける。攻撃条件の複雑さが低く、特権不要で実行可能なため、早急な対策が必要。最新バージョンへのアップデートが推奨される。

WBEM(Web-Based Enterprise Management)とは?意味をわかりや...
WBEM(Web-Based Enterprise Management)の意味をわかりやすく簡単に解説しています。「WBEM(Web-Based Enterprise Management)」とは?と検索している方は、ぜひこの記事を参考にしてください。
WBEM(Web-Based Enterprise Management)とは?意味をわかりや...
WBEM(Web-Based Enterprise Management)の意味をわかりやすく簡単に解説しています。「WBEM(Web-Based Enterprise Management)」とは?と検索している方は、ぜひこの記事を参考にしてください。


VRF(Virtual Routing and Forwarding)とは?意味をわかりやすく...
VRF(Virtual Routing and Forwarding)の意味をわかりやすく簡単に解説しています。「VRF(Virtual Routing and Forwarding)」とは?と検索している方は、ぜひこの記事を参考にしてください。
VRF(Virtual Routing and Forwarding)とは?意味をわかりやすく...
VRF(Virtual Routing and Forwarding)の意味をわかりやすく簡単に解説しています。「VRF(Virtual Routing and Forwarding)」とは?と検索している方は、ぜひこの記事を参考にしてください。

VoIPゲートウェイとは?意味をわかりやすく簡単に解説
VoIPゲートウェイの意味をわかりやすく簡単に解説しています。「VoIPゲートウェイ」とは?と検索している方は、ぜひこの記事を参考にしてください。
VoIPゲートウェイとは?意味をわかりやすく簡単に解説
VoIPゲートウェイの意味をわかりやすく簡単に解説しています。「VoIPゲートウェイ」とは?と検索している方は、ぜひこの記事を参考にしてください。

VNO(Virtual Network Operator)とは?意味をわかりやすく簡単に解説
VNO(Virtual Network Operator)の意味をわかりやすく簡単に解説しています。「VNO(Virtual Network Operator)」とは?と検索している方は、ぜひこの記事を参考にしてください。
VNO(Virtual Network Operator)とは?意味をわかりやすく簡単に解説
VNO(Virtual Network Operator)の意味をわかりやすく簡単に解説しています。「VNO(Virtual Network Operator)」とは?と検索している方は、ぜひこの記事を参考にしてください。

VMware vSANとは?意味をわかりやすく簡単に解説
VMware vSANの意味をわかりやすく簡単に解説しています。「VMware vSAN」とは?と検索している方は、ぜひこの記事を参考にしてください。
VMware vSANとは?意味をわかりやすく簡単に解説
VMware vSANの意味をわかりやすく簡単に解説しています。「VMware vSAN」とは?と検索している方は、ぜひこの記事を参考にしてください。

VMware vRealize Operationsとは?意味をわかりやすく簡単に解説
VMware vRealize Operationsの意味をわかりやすく簡単に解説しています。「VMware vRealize Operations」とは?と検索している方は、ぜひこの記事を参考にしてください。
VMware vRealize Operationsとは?意味をわかりやすく簡単に解説
VMware vRealize Operationsの意味をわかりやすく簡単に解説しています。「VMware vRealize Operations」とは?と検索している方は、ぜひこの記事を参考にしてください。

VMware NSXとは?意味をわかりやすく簡単に解説
VMware NSXの意味をわかりやすく簡単に解説しています。「VMware NSX」とは?と検索している方は、ぜひこの記事を参考にしてください。
VMware NSXとは?意味をわかりやすく簡単に解説
VMware NSXの意味をわかりやすく簡単に解説しています。「VMware NSX」とは?と検索している方は、ぜひこの記事を参考にしてください。


GoogleがOneDriveからGoogle Driveへのファイル移行サービスを公開、最大...
Googleは2024年10月11日、Microsoft OneDriveからGoogle Driveへのファイル移行サービスを管理者向けに公開した。最大100ユーザーのファイルを一括移行可能で、ファイル、フォルダ、アクセス権限を含めてデータを移行できる。管理者コンソールから直接利用でき、移行の進捗状況やメトリクスをリアルタイムで確認できる機能も提供している。
GoogleがOneDriveからGoogle Driveへのファイル移行サービスを公開、最大...
Googleは2024年10月11日、Microsoft OneDriveからGoogle Driveへのファイル移行サービスを管理者向けに公開した。最大100ユーザーのファイルを一括移行可能で、ファイル、フォルダ、アクセス権限を含めてデータを移行できる。管理者コンソールから直接利用でき、移行の進捗状況やメトリクスをリアルタイムで確認できる機能も提供している。

SQL Server 2022とAzure SQL MI間の双方向フェイルオーバーが一般提供開...
MicrosoftがSQL Server 2022とAzure SQL Managed Instance間の双方向フェイルオーバー機能を一般提供開始。T-SQLによるリンクフェイルオーバーの簡素化やリンク削除ウィザードの追加など、新機能によりハイブリッドクラウド環境でのデータ管理が向上。災害復旧や規制対応、テスト環境構築などのシナリオに対応し、企業のデータ戦略に新たな選択肢を提供する。
SQL Server 2022とAzure SQL MI間の双方向フェイルオーバーが一般提供開...
MicrosoftがSQL Server 2022とAzure SQL Managed Instance間の双方向フェイルオーバー機能を一般提供開始。T-SQLによるリンクフェイルオーバーの簡素化やリンク削除ウィザードの追加など、新機能によりハイブリッドクラウド環境でのデータ管理が向上。災害復旧や規制対応、テスト環境構築などのシナリオに対応し、企業のデータ戦略に新たな選択肢を提供する。

ShiftallがHDR対応の超軽量VRヘッドセットMeganeX superlight 8K...
Shiftallがパナソニックグループと共同開発した超軽量VRヘッドセット「MeganeX superlight 8K」を発表。片目4K/90Hz/10bit対応マイクロOLEDを搭載し、HDRにも対応。185g未満の軽量設計とSteamVRトラッキング対応で、高品質な没入型VR体験を提供。価格は249,900円で、2025年1月~2月発送開始予定。
ShiftallがHDR対応の超軽量VRヘッドセットMeganeX superlight 8K...
Shiftallがパナソニックグループと共同開発した超軽量VRヘッドセット「MeganeX superlight 8K」を発表。片目4K/90Hz/10bit対応マイクロOLEDを搭載し、HDRにも対応。185g未満の軽量設計とSteamVRトラッキング対応で、高品質な没入型VR体験を提供。価格は249,900円で、2025年1月~2月発送開始予定。

阪神高速14号松原線、工事完了を3ヶ月以上前倒しで12月上中旬に通行再開へ、高速道路リニューア...
阪神高速道路株式会社が14号松原線(三宅~喜連瓜破間)の工事完了を当初予定より3ヶ月以上前倒しし、2024年12月上中旬に通行再開すると発表した。高速道路リニューアルプロジェクトの一環として行われた本工事では、約40年経過したコンクリート橋を、ヒンジ部のない鋼製の連続橋に架け替え、長期の健全性・耐久性を確保。様々な工期短縮の取り組みにより、大幅な工期短縮を実現した。
阪神高速14号松原線、工事完了を3ヶ月以上前倒しで12月上中旬に通行再開へ、高速道路リニューア...
阪神高速道路株式会社が14号松原線(三宅~喜連瓜破間)の工事完了を当初予定より3ヶ月以上前倒しし、2024年12月上中旬に通行再開すると発表した。高速道路リニューアルプロジェクトの一環として行われた本工事では、約40年経過したコンクリート橋を、ヒンジ部のない鋼製の連続橋に架け替え、長期の健全性・耐久性を確保。様々な工期短縮の取り組みにより、大幅な工期短縮を実現した。

ことら送金が新たに2行に対応、全419先での利用へ拡大、10万円以下の少額送金が無料で便利に
ことら送金が筑邦銀行と東邦銀行に新たに対応し、地方銀行・第二地方銀行71行を含む全419先での利用が見込まれる。2022年10月のサービス開始から2年で累計送金額6,000億円を突破し、10万円以下の少額送金を原則無料で提供。多頻度小口決済の利便性向上と相互運用性の実現に貢献している。
ことら送金が新たに2行に対応、全419先での利用へ拡大、10万円以下の少額送金が無料で便利に
ことら送金が筑邦銀行と東邦銀行に新たに対応し、地方銀行・第二地方銀行71行を含む全419先での利用が見込まれる。2022年10月のサービス開始から2年で累計送金額6,000億円を突破し、10万円以下の少額送金を原則無料で提供。多頻度小口決済の利便性向上と相互運用性の実現に貢献している。

国際天文学連合が中国の衛星「千帆」の明るさを調査、天文観測への影響が懸念される
国際天文学連合(IAU)の研究者らが、中国の衛星「千帆」(Qianfan)の明るさを調査した論文を発表した。衛星の明るさは天頂付近で4等級、空の低い位置で8等級に及び、天文学研究や夜空の美しさの鑑賞に影響を与える可能性がある。メガコンステレーションの発展と天文学の両立が課題となっている。
国際天文学連合が中国の衛星「千帆」の明るさを調査、天文観測への影響が懸念される
国際天文学連合(IAU)の研究者らが、中国の衛星「千帆」(Qianfan)の明るさを調査した論文を発表した。衛星の明るさは天頂付近で4等級、空の低い位置で8等級に及び、天文学研究や夜空の美しさの鑑賞に影響を与える可能性がある。メガコンステレーションの発展と天文学の両立が課題となっている。

AMDが次世代AIインフラ向け新製品を発表、Instinct MI325XやPensando製...
AMDが「Advancing AI 2024」イベントで新製品を発表。LLMモデル向けアクセラレータ「Instinct MI325X」は256GB HBM3Eメモリを搭載し、競合比1.8倍のメモリ容量を実現。高速ネットワーク通信用の「Pensando Salina DPU」と「Pensando Pollara 400」も発表。AIインフラの性能と効率性を大幅に向上させる製品群で、データセンターAI市場でのシェア拡大を目指す。
AMDが次世代AIインフラ向け新製品を発表、Instinct MI325XやPensando製...
AMDが「Advancing AI 2024」イベントで新製品を発表。LLMモデル向けアクセラレータ「Instinct MI325X」は256GB HBM3Eメモリを搭載し、競合比1.8倍のメモリ容量を実現。高速ネットワーク通信用の「Pensando Salina DPU」と「Pensando Pollara 400」も発表。AIインフラの性能と効率性を大幅に向上させる製品群で、データセンターAI市場でのシェア拡大を目指す。