Tech Insights

【CVE-2024-47440】Substance3D Painterに脆弱性、メモリ情報漏洩のリスクが発覚

【CVE-2024-47440】Substance3D Painterに脆弱性、メモリ情報漏洩...

Adobeは2024年11月12日、3DテクスチャペイントツールのSubstance3D Painter 10.1.0以前のバージョンに脆弱性が存在することを公表した。この脆弱性は範囲外読み取り(CWE-125)に分類され、悪意のあるファイルを開くことで攻撃が実行される可能性がある。CVSSスコアは5.5(MEDIUM)で、機密メモリ情報の漏洩やASLRバイパスのリスクが指摘されている。

【CVE-2024-47440】Substance3D Painterに脆弱性、メモリ情報漏洩...

Adobeは2024年11月12日、3DテクスチャペイントツールのSubstance3D Painter 10.1.0以前のバージョンに脆弱性が存在することを公表した。この脆弱性は範囲外読み取り(CWE-125)に分類され、悪意のあるファイルを開くことで攻撃が実行される可能性がある。CVSSスコアは5.5(MEDIUM)で、機密メモリ情報の漏洩やASLRバイパスのリスクが指摘されている。

GoogleがChatにホーム画面からの返信機能を追加、分割ペインで効率的なコミュニケーションを実現

GoogleがChatにホーム画面からの返信機能を追加、分割ペインで効率的なコミュニケーションを実現

GoogleはGoogle Chatに新機能として分割ペイン機能を追加し、2024年11月14日からRapid Release、12月4日からScheduled Releaseで展開を開始する。この機能によりユーザーはホーム画面から直接スペースやグループメッセージに返信可能となり、画面遷移なしでのコミュニケーションが実現。全Google Workspaceユーザーとワークスペース個人契約者が利用できる。

GoogleがChatにホーム画面からの返信機能を追加、分割ペインで効率的なコミュニケーションを実現

GoogleはGoogle Chatに新機能として分割ペイン機能を追加し、2024年11月14日からRapid Release、12月4日からScheduled Releaseで展開を開始する。この機能によりユーザーはホーム画面から直接スペースやグループメッセージに返信可能となり、画面遷移なしでのコミュニケーションが実現。全Google Workspaceユーザーとワークスペース個人契約者が利用できる。

Windows 11 Build 22631.4534がリリース、ユーザビリティとセキュリティの大幅な強化を実現

Windows 11 Build 22631.4534がリリース、ユーザビリティとセキュリティ...

MicrosoftがWindows 11 Build 22631.4534をRelease Preview Channelでリリースした。Start menuのジャンプリスト機能追加やTaskbarの改善、タッチスクリーンとマウスの設定オプション拡充など、ユーザビリティが向上。さらにIFiltersのLess Privileged App Containers実行による強固なセキュリティも実現している。

Windows 11 Build 22631.4534がリリース、ユーザビリティとセキュリティ...

MicrosoftがWindows 11 Build 22631.4534をRelease Preview Channelでリリースした。Start menuのジャンプリスト機能追加やTaskbarの改善、タッチスクリーンとマウスの設定オプション拡充など、ユーザビリティが向上。さらにIFiltersのLess Privileged App Containers実行による強固なセキュリティも実現している。

Windows 11 Build 26100.2448がRelease Preview Channelに登場、UIの改善とセキュリティ強化で使い勝手が向上

Windows 11 Build 26100.2448がRelease Preview Cha...

MicrosoftがWindows 11 Build 26100.2448をRelease Preview Channelでリリース。Start menuのジャンプリスト機能やTaskbarのシステムトレイ表示改善、タッチスクリーンのジェスチャー設定など、ユーザーインターフェースが大幅に改善。さらにIFiltersのLPAC実行によるセキュリティ強化やTask Managerのダークモード対応など、機能性と安全性の向上を実現している。

Windows 11 Build 26100.2448がRelease Preview Cha...

MicrosoftがWindows 11 Build 26100.2448をRelease Preview Channelでリリース。Start menuのジャンプリスト機能やTaskbarのシステムトレイ表示改善、タッチスクリーンのジェスチャー設定など、ユーザーインターフェースが大幅に改善。さらにIFiltersのLPAC実行によるセキュリティ強化やTask Managerのダークモード対応など、機能性と安全性の向上を実現している。

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高速通信と安定性を実現する次世代機器

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高...

ティーピーリンクジャパンが次世代Wi-Fi 7ルーターArcher BE3600を発表。最大3.6Gbpsの高速通信、3本の内蔵アンテナとビームフォーミング機能による安定した接続、EasyMeshによる家全体のカバレッジを実現。TP-Link HomeShieldとWPA3暗号化による強力なセキュリティ機能も搭載し、高性能でありながら手頃な価格帯を実現した製品となっている。

TP-LinkがWi-Fi 7ルーターArcher BE3600を発売、最大3.6Gbpsの高...

ティーピーリンクジャパンが次世代Wi-Fi 7ルーターArcher BE3600を発表。最大3.6Gbpsの高速通信、3本の内蔵アンテナとビームフォーミング機能による安定した接続、EasyMeshによる家全体のカバレッジを実現。TP-Link HomeShieldとWPA3暗号化による強力なセキュリティ機能も搭載し、高性能でありながら手頃な価格帯を実現した製品となっている。

ブレイク・フィールド社が60歳以上のアクティブシニア向け金融・ビジネス広告パックを開始、60万人へのリーチが可能に

ブレイク・フィールド社が60歳以上のアクティブシニア向け金融・ビジネス広告パックを開始、60万...

ブレイク・フィールド社が2024年11月14日より、金融とビジネスに関心の高い60歳以上のユーザー向け広告商品『ファイナンシャルフィールド×ビズオーシャン シニアパック』を開始。月間837万UUのファイナンシャルフィールドと会員数358万人のビズオーシャンが連携し、60万人のアクティブシニアへのリーチを実現。2025年2月8日までの期間限定で全12枠を提供する。

ブレイク・フィールド社が60歳以上のアクティブシニア向け金融・ビジネス広告パックを開始、60万...

ブレイク・フィールド社が2024年11月14日より、金融とビジネスに関心の高い60歳以上のユーザー向け広告商品『ファイナンシャルフィールド×ビズオーシャン シニアパック』を開始。月間837万UUのファイナンシャルフィールドと会員数358万人のビズオーシャンが連携し、60万人のアクティブシニアへのリーチを実現。2025年2月8日までの期間限定で全12枠を提供する。

HENNGE OneがCloud Secure Edgeとシングルサインオン連携、ゼロトラストセキュリティの実現が容易に

HENNGE OneがCloud Secure Edgeとシングルサインオン連携、ゼロトラスト...

HENNGE株式会社はHENNGE OneがSonicWallのCloud Secure Edgeへのシングルサインオン連携に対応したことを発表した。ZTNA、CASB、SWGの機能を統合したCloud Secure Edgeとの連携により、ゼロトラストモデルに則ったセキュリティを容易に構築できるようになり、企業の安全性と利便性の両立を実現する。

HENNGE OneがCloud Secure Edgeとシングルサインオン連携、ゼロトラスト...

HENNGE株式会社はHENNGE OneがSonicWallのCloud Secure Edgeへのシングルサインオン連携に対応したことを発表した。ZTNA、CASB、SWGの機能を統合したCloud Secure Edgeとの連携により、ゼロトラストモデルに則ったセキュリティを容易に構築できるようになり、企業の安全性と利便性の両立を実現する。

GIGABYTEが新マザーボードH510M K V2を発表、Intel Q470チップセット搭載でレガシー機器の保守性が向上

GIGABYTEが新マザーボードH510M K V2を発表、Intel Q470チップセット搭...

GIGABYTEが第11世代および第10世代Intel Coreプロセッサー対応のIntel Q470チップセット搭載マザーボードH510M K V2を発表した。DDR4 XMPメモリ対応やRealtek高音質オーディオチップセット搭載に加え、ネジ不要のプッシュピン式PCIe 3.0 M.2スロットやSmart Fan 5機能を実装。GbE有線LANやシリアルポートなどのレガシーインターフェースも備え、保守交換用途に最適な仕様を実現している。

GIGABYTEが新マザーボードH510M K V2を発表、Intel Q470チップセット搭...

GIGABYTEが第11世代および第10世代Intel Coreプロセッサー対応のIntel Q470チップセット搭載マザーボードH510M K V2を発表した。DDR4 XMPメモリ対応やRealtek高音質オーディオチップセット搭載に加え、ネジ不要のプッシュピン式PCIe 3.0 M.2スロットやSmart Fan 5機能を実装。GbE有線LANやシリアルポートなどのレガシーインターフェースも備え、保守交換用途に最適な仕様を実現している。

株式会社SwellがGIGAスクール構想対応の英語教育支援ツールTypeGOのウェビナーを開催、導入事例と活用方法を紹介

株式会社SwellがGIGAスクール構想対応の英語教育支援ツールTypeGOのウェビナーを開催...

株式会社Swellは、英語教育支援ツールTypeGOのオンラインセミナーを11月15日に開催する。2024年9月末のリリース以来、全国25都道府県60校、7,000名以上の生徒に利用されているTypeGOは、GIGAスクール構想やCBT試験対応に伴う教員の負担軽減を実現した。本セミナーでは機能紹介や実演デモ、導入事例の紹介、今後のプロダクト開発について説明する。

株式会社SwellがGIGAスクール構想対応の英語教育支援ツールTypeGOのウェビナーを開催...

株式会社Swellは、英語教育支援ツールTypeGOのオンラインセミナーを11月15日に開催する。2024年9月末のリリース以来、全国25都道府県60校、7,000名以上の生徒に利用されているTypeGOは、GIGAスクール構想やCBT試験対応に伴う教員の負担軽減を実現した。本セミナーでは機能紹介や実演デモ、導入事例の紹介、今後のプロダクト開発について説明する。

燕・弥彦地域公共交通会議がバスロケーションシステムを導入、リアルタイムな運行状況確認と乗降データ分析で利便性向上へ

燕・弥彦地域公共交通会議がバスロケーションシステムを導入、リアルタイムな運行状況確認と乗降デー...

株式会社ユニ・トランドと株式会社ユニリタが燕・弥彦地域公共交通会議に提供するバスロケーションシステムは、バスの位置情報と混雑状況をリアルタイムで配信する。専用車載器と乗降残客数ボタンからデータを収集し、MANALYZEで可視化することで、効率的な路線再編やダイヤ改定を実現する。Community MaaSによるキャッシュレス決済機能も備え、持続可能な地域交通の確立を目指す。

燕・弥彦地域公共交通会議がバスロケーションシステムを導入、リアルタイムな運行状況確認と乗降デー...

株式会社ユニ・トランドと株式会社ユニリタが燕・弥彦地域公共交通会議に提供するバスロケーションシステムは、バスの位置情報と混雑状況をリアルタイムで配信する。専用車載器と乗降残客数ボタンからデータを収集し、MANALYZEで可視化することで、効率的な路線再編やダイヤ改定を実現する。Community MaaSによるキャッシュレス決済機能も備え、持続可能な地域交通の確立を目指す。

アットホームがスマート申込で家賃債務保証会社2社と新規連携、不動産業界のDX推進に貢献

アットホームがスマート申込で家賃債務保証会社2社と新規連携、不動産業界のDX推進に貢献

アットホーム株式会社は賃貸物件のオンライン入居申込システム「スマート申込」において、株式会社インシュアランスと株式会社イントラストの2社と新たに連携を開始。2024年10月末時点で連携実績が全53社に到達し、不動産業界の業務効率化とDX推進を加速させている。民法改正による家賃債務保証会社の需要増加に対応し、入居申込手続きのデジタル化を推進。

アットホームがスマート申込で家賃債務保証会社2社と新規連携、不動産業界のDX推進に貢献

アットホーム株式会社は賃貸物件のオンライン入居申込システム「スマート申込」において、株式会社インシュアランスと株式会社イントラストの2社と新たに連携を開始。2024年10月末時点で連携実績が全53社に到達し、不動産業界の業務効率化とDX推進を加速させている。民法改正による家賃債務保証会社の需要増加に対応し、入居申込手続きのデジタル化を推進。

ShureがオーディオカンファレンスキットMXA902+ANIUSB-MATRIXを発表、高品質な会議音声とシンプルなセットアップを実現

ShureがオーディオカンファレンスキットMXA902+ANIUSB-MATRIXを発表、高品...

ShureがMicrosoft TeamsとZoom Roomsの認定を取得したMXA902+ANIUSB-MATRIXオーディオ・カンファレンスキットを発表した。高性能アレイマイクロホンと広拡散スピーカーを搭載したMXA902とANIUSB-MATRIXインターフェースの組み合わせにより、中小規模会議室向けに高品質な会議音声とシンプルなセットアップを実現している。IntelliMix DSPによるノイズ・エコー抑制機能も搭載。

ShureがオーディオカンファレンスキットMXA902+ANIUSB-MATRIXを発表、高品...

ShureがMicrosoft TeamsとZoom Roomsの認定を取得したMXA902+ANIUSB-MATRIXオーディオ・カンファレンスキットを発表した。高性能アレイマイクロホンと広拡散スピーカーを搭載したMXA902とANIUSB-MATRIXインターフェースの組み合わせにより、中小規模会議室向けに高品質な会議音声とシンプルなセットアップを実現している。IntelliMix DSPによるノイズ・エコー抑制機能も搭載。

デル・テクノロジーズがDell AI for Telecomを拡張、通信事業者向けに13種類の新ソリューションを提供開始

デル・テクノロジーズがDell AI for Telecomを拡張、通信事業者向けに13種類の...

デル・テクノロジーズは通信事業者向けにDell AI for Telecomプログラムを拡張し、3つのネットワーク運用ソリューションと10のエンタープライズエッジソリューションを新たに提供開始。RANGPTやOpangaなどの技術により、通信事業者はネットワークの効率化とAIの導入を実現できる。Intel社との協力によりDell PowerEdge XR8000サーバーでエッジAIアプリケーションを最適化。

デル・テクノロジーズがDell AI for Telecomを拡張、通信事業者向けに13種類の...

デル・テクノロジーズは通信事業者向けにDell AI for Telecomプログラムを拡張し、3つのネットワーク運用ソリューションと10のエンタープライズエッジソリューションを新たに提供開始。RANGPTやOpangaなどの技術により、通信事業者はネットワークの効率化とAIの導入を実現できる。Intel社との協力によりDell PowerEdge XR8000サーバーでエッジAIアプリケーションを最適化。

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物流データ管理を実現

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物...

株式会社Hacobuは物流管理ソリューションMOVOシリーズに多要素認証機能を実装。利用事業所数2万6000カ所、MOVO Berthの累計登録ドライバー数60万人を突破する中、従来のパスワードに加えスマートフォンアプリで生成されるパスコードを組み合わせたセキュリティ強化を実現。各企業のセキュリティポリシーに応じた柔軟な運用が可能となった。

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物...

株式会社Hacobuは物流管理ソリューションMOVOシリーズに多要素認証機能を実装。利用事業所数2万6000カ所、MOVO Berthの累計登録ドライバー数60万人を突破する中、従来のパスワードに加えスマートフォンアプリで生成されるパスコードを組み合わせたセキュリティ強化を実現。各企業のセキュリティポリシーに応じた柔軟な運用が可能となった。

CINCが生成AI活用のナレッジマネジメントツールを開発、業務効率化とサービス品質向上を実現

CINCが生成AI活用のナレッジマネジメントツールを開発、業務効率化とサービス品質向上を実現

マーケティングツールとコンサルティングを提供するCINCが、社内向け生成AIナレッジマネジメントツールの開発を完了し運用を開始した。過去の案件データをAIが分析してナレッジを生成し、チャット形式で質問に回答するシステムを実現。UIの改善や検索精度の向上、ナレッジ更新の最適化など、今後も継続的な機能強化を進めていく方針だ。

CINCが生成AI活用のナレッジマネジメントツールを開発、業務効率化とサービス品質向上を実現

マーケティングツールとコンサルティングを提供するCINCが、社内向け生成AIナレッジマネジメントツールの開発を完了し運用を開始した。過去の案件データをAIが分析してナレッジを生成し、チャット形式で質問に回答するシステムを実現。UIの改善や検索精度の向上、ナレッジ更新の最適化など、今後も継続的な機能強化を進めていく方針だ。

アップルがApple Music ClassicalのCarPlay対応を発表、車内でもハイレゾロスレス音質でクラシックを楽しめるように

アップルがApple Music ClassicalのCarPlay対応を発表、車内でもハイレ...

アップルは2024年11月13日、クラシック音楽専用アプリ「Apple Music Classical」のCarPlay対応を発表した。この対応により、車載ディスプレイでの操作が可能になり、最大192kHz/24ビットのハイレゾロスレスやドルビーアトモスによる空間オーディオで500万曲以上のクラシック音楽を楽しめる。Siri 18.1による8言語での音声検索にも対応し、運転中でも快適な操作性を実現している。

アップルがApple Music ClassicalのCarPlay対応を発表、車内でもハイレ...

アップルは2024年11月13日、クラシック音楽専用アプリ「Apple Music Classical」のCarPlay対応を発表した。この対応により、車載ディスプレイでの操作が可能になり、最大192kHz/24ビットのハイレゾロスレスやドルビーアトモスによる空間オーディオで500万曲以上のクラシック音楽を楽しめる。Siri 18.1による8言語での音声検索にも対応し、運転中でも快適な操作性を実現している。

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッファオーバーフローの危険性が浮上

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッ...

D-Link DI-8003のバージョン16.07.16A1において、upgrade_filter.asp機能に重大な脆弱性が発見された。CVE-2024-11047として識別されるこの脆弱性は、リモートから攻撃可能でCVSSスコア8.7を記録。スタックベースバッファオーバーフローにより、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。既に技術詳細が公開されており、早急な対策が必要とされている。

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッ...

D-Link DI-8003のバージョン16.07.16A1において、upgrade_filter.asp機能に重大な脆弱性が発見された。CVE-2024-11047として識別されるこの脆弱性は、リモートから攻撃可能でCVSSスコア8.7を記録。スタックベースバッファオーバーフローにより、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。既に技術詳細が公開されており、早急な対策が必要とされている。

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆弱性、SecretBytes型の認証情報が漏洩の危険性

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆...

Jenkins Projectは2024年10月2日、Jenkins Credentials Plugin 1380.va_435002fa_924以前のバージョンにおいて、REST APIやCLIを介したconfig.xmlアクセス時にSecretBytes型の認証情報の暗号化値が適切に編集されない脆弱性を公開した。この問題はCVE-2024-47805として識別されており、バージョン1371.1373.v4eb_fa_b_7161e9を除く全てのバージョンで影響を受ける可能性がある。

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆...

Jenkins Projectは2024年10月2日、Jenkins Credentials Plugin 1380.va_435002fa_924以前のバージョンにおいて、REST APIやCLIを介したconfig.xmlアクセス時にSecretBytes型の認証情報の暗号化値が適切に編集されない脆弱性を公開した。この問題はCVE-2024-47805として識別されており、バージョン1371.1373.v4eb_fa_b_7161e9を除く全てのバージョンで影響を受ける可能性がある。

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性が発見、管理者権限の不正取得が可能に

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性...

Cisco Talosの研究者がLevelOne WBR-6012に重大な脆弱性を発見した。起動後30秒間で管理者権限が取得可能であり、強制再起動により時間制限を回避できる状態となっている。CVSSスコア8.1の深刻な脆弱性であり、ハードコードされた認証情報"@m!t2K1"を使用することで管理者権限を不正取得できる危険性がある。

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性...

Cisco Talosの研究者がLevelOne WBR-6012に重大な脆弱性を発見した。起動後30秒間で管理者権限が取得可能であり、強制再起動により時間制限を回避できる状態となっている。CVSSスコア8.1の深刻な脆弱性であり、ハードコードされた認証情報"@m!t2K1"を使用することで管理者権限を不正取得できる危険性がある。

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expressの活用法と権利関係を解説

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expre...

株式会社モリサワが2024年12月6日に名古屋で開催するセミナーでは、無料のAIデザインツール「Adobe Express」の活用方法と権利関係について解説する。ノンデザイナーでも簡単に使えるツールの特徴や、生成AI機能を活用したクリエイティブな制作手法、素材使用時の権利関係など、実践的な内容を提供する。参加費無料で定員は50名となっている。

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expre...

株式会社モリサワが2024年12月6日に名古屋で開催するセミナーでは、無料のAIデザインツール「Adobe Express」の活用方法と権利関係について解説する。ノンデザイナーでも簡単に使えるツールの特徴や、生成AI機能を活用したクリエイティブな制作手法、素材使用時の権利関係など、実践的な内容を提供する。参加費無料で定員は50名となっている。

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリティ強化を実現

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリ...

インヴェンティット株式会社のデバイス管理ツール「mobiconnect」がAxvircle株式会社に採用された。全国での出張買取や催事に必須のiPhoneとタブレット端末の管理において、遠隔ロックや位置情報特定などの機能により、セキュリティと管理効率の強化を実現。1人の情報システム担当者による統一された管理体制の構築に成功している。

Axvircle社がmobiconnectを導入、1人情シスでの全国規模デバイス管理とセキュリ...

インヴェンティット株式会社のデバイス管理ツール「mobiconnect」がAxvircle株式会社に採用された。全国での出張買取や催事に必須のiPhoneとタブレット端末の管理において、遠隔ロックや位置情報特定などの機能により、セキュリティと管理効率の強化を実現。1人の情報システム担当者による統一された管理体制の構築に成功している。

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早急なアップデートが必要に

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早...

オープンソースCRMソフトウェアSuiteCRMのModuleBuilderに深刻な脆弱性が発見された。ParserLabel::addLabels()関数を悪用することで、攻撃者がカスタム言語ファイルに任意のコードを書き込める可能性がある。影響を受けるバージョンは7.14.6未満および8.0.0以降8.7.1未満で、CVSSスコアは6.6(MEDIUM)となっている。修正版の7.14.6および8.7.1への早急なアップデートが推奨される。

【CVE-2024-50333】SuiteCRMのModuleBuilderにRCE脆弱性、早...

オープンソースCRMソフトウェアSuiteCRMのModuleBuilderに深刻な脆弱性が発見された。ParserLabel::addLabels()関数を悪用することで、攻撃者がカスタム言語ファイルに任意のコードを書き込める可能性がある。影響を受けるバージョンは7.14.6未満および8.0.0以降8.7.1未満で、CVSSスコアは6.6(MEDIUM)となっている。修正版の7.14.6および8.7.1への早急なアップデートが推奨される。

【CVE-2024-10995】Hospital Appointment System 1.0にSQL injection脆弱性、医療データのセキュリティリスクが深刻化

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-47804】Jenkins 2.478のアクセス制御バイパスの脆弱性が公開、制限されたアイテム作成が可能に

【CVE-2024-47804】Jenkins 2.478のアクセス制御バイパスの脆弱性が公開...

Jenkins ProjectがJenkins 2.478以前のバージョンにおける重大な脆弱性を公開した。CLIやREST APIを通じてアクセス制御をバイパスし、制限されたアイテムタイプの作成が可能になる問題が発見された。Item/Configure権限を持つ攻撃者が非承認のアイテムを作成できる状態であり、Jenkins 2.462.3およびJenkins 2.479以降で修正された。

【CVE-2024-47804】Jenkins 2.478のアクセス制御バイパスの脆弱性が公開...

Jenkins ProjectがJenkins 2.478以前のバージョンにおける重大な脆弱性を公開した。CLIやREST APIを通じてアクセス制御をバイパスし、制限されたアイテムタイプの作成が可能になる問題が発見された。Item/Configure権限を持つ攻撃者が非承認のアイテムを作成できる状態であり、Jenkins 2.462.3およびJenkins 2.479以降で修正された。

【CVE-2024-50560】SiemensのネットワークデバイスにSSHユーザー名切り捨ての脆弱性、システム完全性への影響に懸念

【CVE-2024-50560】SiemensのネットワークデバイスにSSHユーザー名切り捨て...

Siemens社がRUGGEDCOM RM1224シリーズやSCALANCEシリーズなど複数のネットワークデバイスにおいて、SSHやTelnet接続時に15文字を超えるユーザー名が切り捨てられる脆弱性を公開した。CVSSスコアは3.1で低リスクと評価されているが、システムの完全性を損なう可能性があり、バージョン8.2未満の製品すべてに影響を与えることが判明している。

【CVE-2024-50560】SiemensのネットワークデバイスにSSHユーザー名切り捨て...

Siemens社がRUGGEDCOM RM1224シリーズやSCALANCEシリーズなど複数のネットワークデバイスにおいて、SSHやTelnet接続時に15文字を超えるユーザー名が切り捨てられる脆弱性を公開した。CVSSスコアは3.1で低リスクと評価されているが、システムの完全性を損なう可能性があり、バージョン8.2未満の製品すべてに影響を与えることが判明している。

Docker Desktop 4.35が組織向けセキュリティ機能とmacOS性能を強化、開発効率の向上に貢献

Docker Desktop 4.35が組織向けセキュリティ機能とmacOS性能を強化、開発効...

Docker社がDocker Desktop 4.35を正式リリース。組織レベルでのアクセス管理を実現する組織のアクセストークン機能をベータ導入し、セキュリティと管理効率を向上。新たなDocker Homeで統合管理インターフェースを提供し、macOS向けにはDocker VMMによる大幅な性能改善を実現。開発者の生産性向上に寄与する機能強化が特徴。

Docker Desktop 4.35が組織向けセキュリティ機能とmacOS性能を強化、開発効...

Docker社がDocker Desktop 4.35を正式リリース。組織レベルでのアクセス管理を実現する組織のアクセストークン機能をベータ導入し、セキュリティと管理効率を向上。新たなDocker Homeで統合管理インターフェースを提供し、macOS向けにはDocker VMMによる大幅な性能改善を実現。開発者の生産性向上に寄与する機能強化が特徴。

クリーク・アンド・リバー社がアート×福祉の地域振興ウェビナーを開催、社会包摂型コミュニティの実現に向けた取り組みを解説

クリーク・アンド・リバー社がアート×福祉の地域振興ウェビナーを開催、社会包摂型コミュニティの実...

クリーク・アンド・リバー社は2024年11月28日、アートと福祉の視点から地域振興を考えるオンラインセミナーを開催する。認定NPO法人クリエイティブサポートレッツの久保田翠氏をゲストに迎え、浜松市での実践例を交えながら社会包摂型コミュニティの実現に向けた具体的なアプローチを解説。文化芸術を活用した地域振興に関心を持つ自治体職員やクリエイターに向けて、実践的な知見を提供する機会となる。

クリーク・アンド・リバー社がアート×福祉の地域振興ウェビナーを開催、社会包摂型コミュニティの実...

クリーク・アンド・リバー社は2024年11月28日、アートと福祉の視点から地域振興を考えるオンラインセミナーを開催する。認定NPO法人クリエイティブサポートレッツの久保田翠氏をゲストに迎え、浜松市での実践例を交えながら社会包摂型コミュニティの実現に向けた具体的なアプローチを解説。文化芸術を活用した地域振興に関心を持つ自治体職員やクリエイターに向けて、実践的な知見を提供する機会となる。

シースリーレーヴがAI営業ロープレサービスを機能拡張、リアルタイム助言機能で効率的なスキル向上を実現

シースリーレーヴがAI営業ロープレサービスを機能拡張、リアルタイム助言機能で効率的なスキル向上を実現

シースリーレーヴ株式会社がAI営業ロールプレイングサービス「ロープレラボ」に新たな助言機能を追加。GPT-4を搭載し、営業シナリオ進行中にリアルタイムで具体的なアドバイスを提供する。50種類以上のシナリオと3種類の料金プランを用意し、登録者数100名突破を記念した無料キャンペーンも実施中。ノーコード開発ツールBubbleを活用し、低価格で高品質なサービスを実現している。

シースリーレーヴがAI営業ロープレサービスを機能拡張、リアルタイム助言機能で効率的なスキル向上を実現

シースリーレーヴ株式会社がAI営業ロールプレイングサービス「ロープレラボ」に新たな助言機能を追加。GPT-4を搭載し、営業シナリオ進行中にリアルタイムで具体的なアドバイスを提供する。50種類以上のシナリオと3種類の料金プランを用意し、登録者数100名突破を記念した無料キャンペーンも実施中。ノーコード開発ツールBubbleを活用し、低価格で高品質なサービスを実現している。

codeless technologyのそのままDXが安城市のペーパーレス化実証実験に採用、行政DXの推進に期待

codeless technologyのそのままDXが安城市のペーパーレス化実証実験に採用、行...

codeless technology株式会社のデジタルフォーム化ツール「そのままDX」が安城市のペーパーレス化実証実験に採択された。IT担当者がいなくても簡単に運用でき、現行の業務フローを変更せずに紙ベースの書類をデジタル化できる特徴を持つ。外国語対応も可能で、多様な行政サービスのニーズに対応し、業務効率の向上が期待される。

codeless technologyのそのままDXが安城市のペーパーレス化実証実験に採用、行...

codeless technology株式会社のデジタルフォーム化ツール「そのままDX」が安城市のペーパーレス化実証実験に採択された。IT担当者がいなくても簡単に運用でき、現行の業務フローを変更せずに紙ベースの書類をデジタル化できる特徴を持つ。外国語対応も可能で、多様な行政サービスのニーズに対応し、業務効率の向上が期待される。

CODATUMとCloudFitが次世代BIツールCodatumの販売パートナー契約を締結、企業のデータドリブン経営の実現を加速

CODATUMとCloudFitが次世代BIツールCodatumの販売パートナー契約を締結、企...

株式会社CODATUMと株式会社CloudFitは2024年11月13日に、次世代BIツール「Codatum」の販売パートナー契約を締結した。CodatumはGoogle BigQueryを活用した高速なデータ処理とSQLベースの直感的な操作性を備え、AIを活用した分析アシスタント機能やリアルタイムでの共同編集機能により、企業のデータ活用を革新する。両社の強みを融合し、多様な業界でのデータドリブン経営の実現を目指す。

CODATUMとCloudFitが次世代BIツールCodatumの販売パートナー契約を締結、企...

株式会社CODATUMと株式会社CloudFitは2024年11月13日に、次世代BIツール「Codatum」の販売パートナー契約を締結した。CodatumはGoogle BigQueryを活用した高速なデータ処理とSQLベースの直感的な操作性を備え、AIを活用した分析アシスタント機能やリアルタイムでの共同編集機能により、企業のデータ活用を革新する。両社の強みを融合し、多様な業界でのデータドリブン経営の実現を目指す。

HOT TOPICS