Tech Insights

西春日井福祉会がジンジャーの人事労務システムを導入、業務効率化とデータ管理の一元化を実現

西春日井福祉会がジンジャーの人事労務システムを導入、業務効率化とデータ管理の一元化を実現

jinjer株式会社が提供するクラウド型人事労務システム「ジンジャー」の複数サービスを西春日井福祉会へ導入。従来は独立して運用されていた勤怠管理、給与計算、人事管理システムを統合し、データ集計作業の効率化と入職手続きのペーパーレス化を実現。人事データの一元管理により、職員の業務負担軽減と利用者支援の質向上を目指す。

西春日井福祉会がジンジャーの人事労務システムを導入、業務効率化とデータ管理の一元化を実現

jinjer株式会社が提供するクラウド型人事労務システム「ジンジャー」の複数サービスを西春日井福祉会へ導入。従来は独立して運用されていた勤怠管理、給与計算、人事管理システムを統合し、データ集計作業の効率化と入職手続きのペーパーレス化を実現。人事データの一元管理により、職員の業務負担軽減と利用者支援の質向上を目指す。

瀬戸内scm株式会社がエクセルだけで実現するデータ分析研修を開始、専門知識不要で現場の生産性向上を実現

瀬戸内scm株式会社がエクセルだけで実現するデータ分析研修を開始、専門知識不要で現場の生産性向...

瀬戸内scm株式会社が2024年12月3日より、エクセルだけでデータ分析ができる研修サービスを開始する。専門人材や専門知識、BIツールなどの高度なシステムを必要とせず、現場の担当者がデータ分析を行えるようになる3カ月間の研修プログラム。これまでの500社以上のコンサルティング経験を活かし、実践的なカリキュラムを提供する。

瀬戸内scm株式会社がエクセルだけで実現するデータ分析研修を開始、専門知識不要で現場の生産性向...

瀬戸内scm株式会社が2024年12月3日より、エクセルだけでデータ分析ができる研修サービスを開始する。専門人材や専門知識、BIツールなどの高度なシステムを必要とせず、現場の担当者がデータ分析を行えるようになる3カ月間の研修プログラム。これまでの500社以上のコンサルティング経験を活かし、実践的なカリキュラムを提供する。

テクノアが第2回設計・製造ソリューション展に出展、TECHSシリーズを中心に生産管理DXソリューションを展示

テクノアが第2回設計・製造ソリューション展に出展、TECHSシリーズを中心に生産管理DXソリュ...

株式会社テクノアが2024年12月11日から13日まで、マリンメッセ福岡で開催される第2回設計・製造ソリューション展に出展する。導入実績4,500社を超えるクラウド対応型生産管理システムTECHSシリーズをはじめ、AI画像認識システムA-Eyeカメラや生産スケジューラSeiryuなど、製造業向けの包括的なDXソリューションを展示する予定だ。

テクノアが第2回設計・製造ソリューション展に出展、TECHSシリーズを中心に生産管理DXソリュ...

株式会社テクノアが2024年12月11日から13日まで、マリンメッセ福岡で開催される第2回設計・製造ソリューション展に出展する。導入実績4,500社を超えるクラウド対応型生産管理システムTECHSシリーズをはじめ、AI画像認識システムA-Eyeカメラや生産スケジューラSeiryuなど、製造業向けの包括的なDXソリューションを展示する予定だ。

アドバンテックが産業用コンピュータIPC-730を発売、エッジAIとマシンビジョンの性能が大幅に向上

アドバンテックが産業用コンピュータIPC-730を発売、エッジAIとマシンビジョンの性能が大幅に向上

アドバンテック株式会社が最新のAI産業用コンピュータ「IPC-730」を発表した。高出力電源とATX/mATXマザーボード対応のフロントI/Oインターフェースを備え、CPU/GPUハイブリッドコンピューティング性能により、マシンビジョンとエッジAIアプリケーションに最適なソリューションを提供する。NVIDIA RTX A400からRTX 6000 Ada Generationまでの幅広いGPUに対応し、産業用オートメーションの進化を促進する。

アドバンテックが産業用コンピュータIPC-730を発売、エッジAIとマシンビジョンの性能が大幅に向上

アドバンテック株式会社が最新のAI産業用コンピュータ「IPC-730」を発表した。高出力電源とATX/mATXマザーボード対応のフロントI/Oインターフェースを備え、CPU/GPUハイブリッドコンピューティング性能により、マシンビジョンとエッジAIアプリケーションに最適なソリューションを提供する。NVIDIA RTX A400からRTX 6000 Ada Generationまでの幅広いGPUに対応し、産業用オートメーションの進化を促進する。

アドバンテックが産業用DINレールエッジコンピュータUNO-148 V2を発表、AIによる制御性能が大幅に向上

アドバンテックが産業用DINレールエッジコンピュータUNO-148 V2を発表、AIによる制御...

アドバンテックが新しいDINレール型オートメーションコントローラー「UNO-148 V2」を発売。第13世代Intel Coreプロセッサと、NVIDIAのAda LovelaceおよびAmpereアーキテクチャに基づくMXM GPUをサポートする拡張キットを組み合わせた先進的な設計を採用。リアルタイム制御やAI駆動の自動化を必要とする幅広い分野で、次世代のエッジAI技術を実現する。

アドバンテックが産業用DINレールエッジコンピュータUNO-148 V2を発表、AIによる制御...

アドバンテックが新しいDINレール型オートメーションコントローラー「UNO-148 V2」を発売。第13世代Intel Coreプロセッサと、NVIDIAのAda LovelaceおよびAmpereアーキテクチャに基づくMXM GPUをサポートする拡張キットを組み合わせた先進的な設計を採用。リアルタイム制御やAI駆動の自動化を必要とする幅広い分野で、次世代のエッジAI技術を実現する。

マウスコンピューターがiiyamaブランドのWebカメラ内蔵23.8型液晶モニターを発売、テレワーク環境の利便性向上に貢献

マウスコンピューターがiiyamaブランドのWebカメラ内蔵23.8型液晶モニターを発売、テレ...

マウスコンピューターは、iiyamaブランドより23.8型フルHD液晶モニター「ProLite XUB2490HSUH-B1」を11月26日に発売する。Windows Hello対応Webカメラを内蔵し、100Hzリフレッシュレート対応のIPS方式パネルを採用。スタンドは高さ調整やピボットに対応し、直販価格は2万4,970円。テレワークやビジネスシーンでの使用に最適化された機能を搭載している。

マウスコンピューターがiiyamaブランドのWebカメラ内蔵23.8型液晶モニターを発売、テレ...

マウスコンピューターは、iiyamaブランドより23.8型フルHD液晶モニター「ProLite XUB2490HSUH-B1」を11月26日に発売する。Windows Hello対応Webカメラを内蔵し、100Hzリフレッシュレート対応のIPS方式パネルを採用。スタンドは高さ調整やピボットに対応し、直販価格は2万4,970円。テレワークやビジネスシーンでの使用に最適化された機能を搭載している。

Linux kernelのio_uringに脆弱性、フリーズ処理時のデッドロックリスクが判明

Linux kernelのio_uringに脆弱性、フリーズ処理時のデッドロックリスクが判明

kernel.orgが2024年11月19日に公開したLinux kernelのio_uring脆弱性【CVE-2024-53052】は、書き込み開始時のsuper block rwsem処理に起因するデッドロックの危険性を持つ。フリーズ処理との競合によってシステムが応答不能に陥る可能性があるが、CAP_SYS_ADMIN権限が必要なため一般ユーザーへの影響は限定的である。

Linux kernelのio_uringに脆弱性、フリーズ処理時のデッドロックリスクが判明

kernel.orgが2024年11月19日に公開したLinux kernelのio_uring脆弱性【CVE-2024-53052】は、書き込み開始時のsuper block rwsem処理に起因するデッドロックの危険性を持つ。フリーズ処理との競合によってシステムが応答不能に陥る可能性があるが、CAP_SYS_ADMIN権限が必要なため一般ユーザーへの影響は限定的である。

【CVE-2024-53043】Linuxカーネルのmctp i2cモジュールにNULLアドレス処理の脆弱性、セキュリティ更新で対処

【CVE-2024-53043】Linuxカーネルのmctp i2cモジュールにNULLアドレ...

Linuxカーネルのmctp i2cモジュールにおいて、近隣テーブルエントリが存在しない場合のNULLアドレス処理に関する脆弱性が発見された。この問題は【CVE-2024-53043】として特定され、Linux 5.18以降の特定バージョンに影響を与える。最新のセキュリティアップデートでは、パケット破棄処理の実装やアドレスチェックの強化により、潜在的なセキュリティリスクの軽減が図られている。

【CVE-2024-53043】Linuxカーネルのmctp i2cモジュールにNULLアドレ...

Linuxカーネルのmctp i2cモジュールにおいて、近隣テーブルエントリが存在しない場合のNULLアドレス処理に関する脆弱性が発見された。この問題は【CVE-2024-53043】として特定され、Linux 5.18以降の特定バージョンに影響を与える。最新のセキュリティアップデートでは、パケット破棄処理の実装やアドレスチェックの強化により、潜在的なセキュリティリスクの軽減が図られている。

HOUSEIがAIアシスタントimprai営業くんを発表、生成AIプラットフォームimpraiの業務効率化機能を強化

HOUSEIがAIアシスタントimprai営業くんを発表、生成AIプラットフォームimprai...

HOUSEI株式会社は生成AIローコード開発プラットフォーム「imprai」に、新機能としてAIアシスタント「imprai営業くん」を2024年12月下旬に追加搭載することを発表した。IT企業や保険業など、顧客ごとの要件に応じてサービス内容や価格が決定する企業の業務効率化を支援する。チャットボットによる応答から顧客情報の調査、提案書作成まで一貫して自動化することで、営業担当者の作業負担を軽減する。

HOUSEIがAIアシスタントimprai営業くんを発表、生成AIプラットフォームimprai...

HOUSEI株式会社は生成AIローコード開発プラットフォーム「imprai」に、新機能としてAIアシスタント「imprai営業くん」を2024年12月下旬に追加搭載することを発表した。IT企業や保険業など、顧客ごとの要件に応じてサービス内容や価格が決定する企業の業務効率化を支援する。チャットボットによる応答から顧客情報の調査、提案書作成まで一貫して自動化することで、営業担当者の作業負担を軽減する。

【CVE-2024-11096】code-projects Task Manager 1.0にSQL injection脆弱性が発見、攻撃コードが公開され早急な対応が必要に

【CVE-2024-11096】code-projects Task Manager 1.0に...

code-projects Task Manager 1.0の/newProject.phpファイルにSQL injection脆弱性が発見された。CVE-2024-11096として識別されたこの脆弱性は、projectName引数を操作することで悪用が可能であり、既に攻撃コードが公開されている。CVSSスコアはCVSS 4.0で5.3(MEDIUM)、CVSS 3.1とCVSS 3.0で6.3(MEDIUM)と評価されており、早急な対策が必要とされている。

【CVE-2024-11096】code-projects Task Manager 1.0に...

code-projects Task Manager 1.0の/newProject.phpファイルにSQL injection脆弱性が発見された。CVE-2024-11096として識別されたこの脆弱性は、projectName引数を操作することで悪用が可能であり、既に攻撃コードが公開されている。CVSSスコアはCVSS 4.0で5.3(MEDIUM)、CVSS 3.1とCVSS 3.0で6.3(MEDIUM)と評価されており、早急な対策が必要とされている。

【CVE-2024-11070】PublicCMS 5.202406.dにクロスサイトスクリプティングの脆弱性が発見、リモート攻撃のリスクに対応急務

【CVE-2024-11070】PublicCMS 5.202406.dにクロスサイトスクリプ...

Sanluan社のPublicCMS 5.202406.dにおいて、Tag Type Handlerコンポーネントの/admin/cmsTagType/save機能にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS 4.0で中程度(5.3)と評価されたこの脆弱性は、リモートからの攻撃が可能で、既に公開されている。対策が急務となっているが、自動化された攻撃は困難とされている。

【CVE-2024-11070】PublicCMS 5.202406.dにクロスサイトスクリプ...

Sanluan社のPublicCMS 5.202406.dにおいて、Tag Type Handlerコンポーネントの/admin/cmsTagType/save機能にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS 4.0で中程度(5.3)と評価されたこの脆弱性は、リモートからの攻撃が可能で、既に公開されている。対策が急務となっているが、自動化された攻撃は困難とされている。

【CVE-2024-9410】Ada.cxのSentry設定でSSRF脆弱性が発見、データスクレイピングエンドポイントを介した攻撃が可能に

【CVE-2024-9410】Ada.cxのSentry設定でSSRF脆弱性が発見、データスク...

Tenable Network SecurityはAda.cxのSentry設定において、データスクレイピングエンドポイントを介したブラインドサーバサイドリクエストフォージェリ(SSRF)の脆弱性を発見した。CVE-2024-9410として識別されたこの脆弱性は、2024年10月1日以前のバージョンに影響を与え、CVSS v3.1で5.3(中程度)と評価されている。特権レベルや利用者の関与が不要で、ネットワークを介した攻撃が可能な状態となっている。

【CVE-2024-9410】Ada.cxのSentry設定でSSRF脆弱性が発見、データスク...

Tenable Network SecurityはAda.cxのSentry設定において、データスクレイピングエンドポイントを介したブラインドサーバサイドリクエストフォージェリ(SSRF)の脆弱性を発見した。CVE-2024-9410として識別されたこの脆弱性は、2024年10月1日以前のバージョンに影響を与え、CVSS v3.1で5.3(中程度)と評価されている。特権レベルや利用者の関与が不要で、ネットワークを介した攻撃が可能な状態となっている。

日本ギガバイトが初の白い筐体採用27型ゲーミングモニターM27QA ICEを発売、WQHD解像度と180Hz表示に対応

日本ギガバイトが初の白い筐体採用27型ゲーミングモニターM27QA ICEを発売、WQHD解像...

日本ギガバイトが同社初となる白い筐体を採用した27型ゲーミングモニター「M27QA ICE」を11月29日に発売する。WQHD解像度と180Hz表示に対応したIPS液晶パネルを搭載し、DCI-P3 95%の広色域表示とVESA Display HDR 400認証を獲得。USB Type-CやKVM機能も備え、実売予想価格は5万1,800円前後となっている。

日本ギガバイトが初の白い筐体採用27型ゲーミングモニターM27QA ICEを発売、WQHD解像...

日本ギガバイトが同社初となる白い筐体を採用した27型ゲーミングモニター「M27QA ICE」を11月29日に発売する。WQHD解像度と180Hz表示に対応したIPS液晶パネルを搭載し、DCI-P3 95%の広色域表示とVESA Display HDR 400認証を獲得。USB Type-CやKVM機能も備え、実売予想価格は5万1,800円前後となっている。

BLUESOUNDがコンパクトなストリーマーNODE NANOを発表、高性能DACと6万円を切る価格で注目を集める

BLUESOUNDがコンパクトなストリーマーNODE NANOを発表、高性能DACと6万円を切...

BLUESOUNDの新型ストリーマーNODE NANOが2024年12月2日に発売される。ESS ES9039Q2M SABRE DACを搭載し、最大192kHz/24bitのハイレゾ音源に対応。コンパクトな筐体ながら豊富な出力端子を備え、Spotify ConnectやAirPlay 2にも対応。価格はオープンプライスで、店頭予想価格は6万円を切る見込み。

BLUESOUNDがコンパクトなストリーマーNODE NANOを発表、高性能DACと6万円を切...

BLUESOUNDの新型ストリーマーNODE NANOが2024年12月2日に発売される。ESS ES9039Q2M SABRE DACを搭載し、最大192kHz/24bitのハイレゾ音源に対応。コンパクトな筐体ながら豊富な出力端子を備え、Spotify ConnectやAirPlay 2にも対応。価格はオープンプライスで、店頭予想価格は6万円を切る見込み。

LINE WORKSがDrive機能専用アプリを提供開始、スマートフォンからのファイル管理が直感的に

LINE WORKSがDrive機能専用アプリを提供開始、スマートフォンからのファイル管理が直感的に

LINE WORKS株式会社は2024年11月21日、ビジネスチャット「LINE WORKS」のクラウドストレージ機能に特化した専用アプリの提供を開始すると発表した。iPhoneとAndroid向けに提供され、よく使う項目やマイドライブなどをタブ切り替えで操作可能。スワイプ操作による階層移動など、モバイル向けに最適化された使いやすいインターフェースを実装している。

LINE WORKSがDrive機能専用アプリを提供開始、スマートフォンからのファイル管理が直感的に

LINE WORKS株式会社は2024年11月21日、ビジネスチャット「LINE WORKS」のクラウドストレージ機能に特化した専用アプリの提供を開始すると発表した。iPhoneとAndroid向けに提供され、よく使う項目やマイドライブなどをタブ切り替えで操作可能。スワイプ操作による階層移動など、モバイル向けに最適化された使いやすいインターフェースを実装している。

住友電工情報システムが楽々Webデータベース Ver.3.8.2を提供開始、複数アプリのデータ俯瞰機能で業務効率化を実現

住友電工情報システムが楽々Webデータベース Ver.3.8.2を提供開始、複数アプリのデータ...

住友電工情報システム株式会社が新たに提供を開始した楽々Webデータベース Ver.3.8.2は、Excelファイルを基にしたWebアプリ作成による業務効率化を支援するツール。複数アプリのデータを俯瞰しながらデータ更新を行う機能が新たに追加され、従来のExcelファイルの配布・収集・集計作業を大幅に軽減することが可能に。データ管理効率の向上が期待される。

住友電工情報システムが楽々Webデータベース Ver.3.8.2を提供開始、複数アプリのデータ...

住友電工情報システム株式会社が新たに提供を開始した楽々Webデータベース Ver.3.8.2は、Excelファイルを基にしたWebアプリ作成による業務効率化を支援するツール。複数アプリのデータを俯瞰しながらデータ更新を行う機能が新たに追加され、従来のExcelファイルの配布・収集・集計作業を大幅に軽減することが可能に。データ管理効率の向上が期待される。

ファインデザインがAMD Versal Premium搭載のFPGAプロトタイピングシステム2機種を発表、大規模ASIC開発の効率化を実現

ファインデザインがAMD Versal Premium搭載のFPGAプロトタイピングシステム2...

株式会社ファインデザインは、AMD Versal Premium VP1902およびVP1802 Adaptive SoCを搭載したFPGAプロトタイピングシステムを発売開始した。VP1902は約1億ASICゲート相当の大規模回路に対応し、VP1802はPCI Express Gen5 x8対応のアドインシステムとして設計された。RoCE v2準拠の400GE RDMAシリコンIPにも対応し、次世代データセンター向けの高速通信検証を可能にする。

ファインデザインがAMD Versal Premium搭載のFPGAプロトタイピングシステム2...

株式会社ファインデザインは、AMD Versal Premium VP1902およびVP1802 Adaptive SoCを搭載したFPGAプロトタイピングシステムを発売開始した。VP1902は約1億ASICゲート相当の大規模回路に対応し、VP1802はPCI Express Gen5 x8対応のアドインシステムとして設計された。RoCE v2準拠の400GE RDMAシリコンIPにも対応し、次世代データセンター向けの高速通信検証を可能にする。

グラッドキューブが清水建設向けVRデジタル取扱説明書を開発、クラウド化で複数スタッフの遠隔編集が可能に

グラッドキューブが清水建設向けVRデジタル取扱説明書を開発、クラウド化で複数スタッフの遠隔編集...

株式会社グラッドキューブが清水建設株式会社向けに、クラウド化およびVR技術を活用したデジタル取扱説明書システムを開発。360度VR空間による直感的な設備確認や、複数スタッフによる遠隔編集を実現。沖縄県首里城正殿の復元工事や渋沢栄一の旧邸宅移設工事への活用も予定されており、伝統木造建築の技術伝承や施設維持管理への貢献が期待される。

グラッドキューブが清水建設向けVRデジタル取扱説明書を開発、クラウド化で複数スタッフの遠隔編集...

株式会社グラッドキューブが清水建設株式会社向けに、クラウド化およびVR技術を活用したデジタル取扱説明書システムを開発。360度VR空間による直感的な設備確認や、複数スタッフによる遠隔編集を実現。沖縄県首里城正殿の復元工事や渋沢栄一の旧邸宅移設工事への活用も予定されており、伝統木造建築の技術伝承や施設維持管理への貢献が期待される。

アジケが金融系デジタルサービスのUI/UX改善ウェビナーを開催、口座開設プロセスの最適化を実現へ

アジケが金融系デジタルサービスのUI/UX改善ウェビナーを開催、口座開設プロセスの最適化を実現へ

株式会社アジケが2024年12月19日に金融系デジタルサービスのUI/UX改善をテーマにしたオンラインセミナーを開催する。新規口座開設プロセスにおけるユーザー離脱の課題に焦点を当て、実際の金融機関での改善事例をもとにした解説と実践的な改善手法を紹介するものだ。アジケは金融機関を中心に多数の実績を持ち、豊富な分析データと実践知見をもとに効果的なUI/UX改善のポイントを解説する予定である。

アジケが金融系デジタルサービスのUI/UX改善ウェビナーを開催、口座開設プロセスの最適化を実現へ

株式会社アジケが2024年12月19日に金融系デジタルサービスのUI/UX改善をテーマにしたオンラインセミナーを開催する。新規口座開設プロセスにおけるユーザー離脱の課題に焦点を当て、実際の金融機関での改善事例をもとにした解説と実践的な改善手法を紹介するものだ。アジケは金融機関を中心に多数の実績を持ち、豊富な分析データと実践知見をもとに効果的なUI/UX改善のポイントを解説する予定である。

ゲットワークスがNVIDIA GPU H200搭載サーバーの運用を開始、生成AI向け演算処理の高速化と省電力化を実現

ゲットワークスがNVIDIA GPU H200搭載サーバーの運用を開始、生成AI向け演算処理の...

ゲットワークスは湯沢GXデータセンターにNVIDIA GPU H200搭載サーバーを導入し運用を開始した。H100と比較してメモリ61GB増加、帯域幅43%向上により生成AI処理を高速化。消費電力効率も改善され、企業・大学・研究機関向けに検証・開発環境を提供。水冷サーバーの導入も予定されており、さらなる効率化が期待される。

ゲットワークスがNVIDIA GPU H200搭載サーバーの運用を開始、生成AI向け演算処理の...

ゲットワークスは湯沢GXデータセンターにNVIDIA GPU H200搭載サーバーを導入し運用を開始した。H100と比較してメモリ61GB増加、帯域幅43%向上により生成AI処理を高速化。消費電力効率も改善され、企業・大学・研究機関向けに検証・開発環境を提供。水冷サーバーの導入も予定されており、さらなる効率化が期待される。

リンクジャパンとトーソーが業界初のIoT連携スマート電動カーテンを開発、住宅の省エネと利便性向上に貢献

リンクジャパンとトーソーが業界初のIoT連携スマート電動カーテンを開発、住宅の省エネと利便性向...

ホームIoTプラットフォーム開発のリンクジャパンとカーテンレール国内最大手のトーソーが連携し、スマートホーム統合アプリ「HomeLink」と連携する電動カーテンレールを開発。1cm単位のサイズ指定や最大8mまでの大開口対応、高性能ランナーの採用により、優れた走行性能と静音性を実現。スマートフォンからの遠隔操作や自動制御機能により、住宅の省エネと快適な生活をサポートする。

リンクジャパンとトーソーが業界初のIoT連携スマート電動カーテンを開発、住宅の省エネと利便性向...

ホームIoTプラットフォーム開発のリンクジャパンとカーテンレール国内最大手のトーソーが連携し、スマートホーム統合アプリ「HomeLink」と連携する電動カーテンレールを開発。1cm単位のサイズ指定や最大8mまでの大開口対応、高性能ランナーの採用により、優れた走行性能と静音性を実現。スマートフォンからの遠隔操作や自動制御機能により、住宅の省エネと快適な生活をサポートする。

【CVE-2024-20537】Cisco Identity Services Engineに認証バイパスの脆弱性、管理者権限の昇格が可能に

【CVE-2024-20537】Cisco Identity Services Engineに...

Ciscoは2024年11月6日、Identity Services Engine(ISE)のWeb管理インターフェースに認証バイパスの脆弱性が存在することを公表した。この脆弱性により、読み取り専用管理者権限を持つ攻撃者が巧妙に細工されたHTTPリクエストを送信することで、本来のアクセス権限を超えた管理機能を実行できる可能性がある。影響を受けるバージョンは3.0.0から3.3までの全バージョンとそのパッチ版となっている。

【CVE-2024-20537】Cisco Identity Services Engineに...

Ciscoは2024年11月6日、Identity Services Engine(ISE)のWeb管理インターフェースに認証バイパスの脆弱性が存在することを公表した。この脆弱性により、読み取り専用管理者権限を持つ攻撃者が巧妙に細工されたHTTPリクエストを送信することで、本来のアクセス権限を超えた管理機能を実行できる可能性がある。影響を受けるバージョンは3.0.0から3.3までの全バージョンとそのパッチ版となっている。

【CVE-2024-52765】H3C GR-1800AXにRCE脆弱性が発見、aspForm parameterを経由した攻撃の可能性

【CVE-2024-52765】H3C GR-1800AXにRCE脆弱性が発見、aspForm...

MITRE Corporationは2024年11月20日、H3C GR-1800AXのMiniGRW1B0V100R007においてリモートコード実行(RCE)の脆弱性を公開した。この脆弱性はaspForm parameterを経由した攻撃が可能となっており、システムのセキュリティに重大な影響を及ぼす可能性がある。製品の利用者は早急なセキュリティ対策の実施が推奨されている。

【CVE-2024-52765】H3C GR-1800AXにRCE脆弱性が発見、aspForm...

MITRE Corporationは2024年11月20日、H3C GR-1800AXのMiniGRW1B0V100R007においてリモートコード実行(RCE)の脆弱性を公開した。この脆弱性はaspForm parameterを経由した攻撃が可能となっており、システムのセキュリティに重大な影響を及ぼす可能性がある。製品の利用者は早急なセキュリティ対策の実施が推奨されている。

【CVE-2024-47877】extractライブラリにパストラバーサルの脆弱性、シンボリックリンク作成による攻撃のリスクに警鐘

【CVE-2024-47877】extractライブラリにパストラバーサルの脆弱性、シンボリッ...

Goのアーカイブ解凍ライブラリextractに深刻な脆弱性が発見された。不適切なパス名制限により、悪意のあるアーカイブファイルを使用して解凍対象ディレクトリ外にシンボリックリンクを作成される可能性がある。CVSSスコア6.9(MEDIUM)と評価され、バージョン4.0.0で修正済み。全てのバージョン4.0.0未満のユーザーに早急なアップデートが推奨されている。

【CVE-2024-47877】extractライブラリにパストラバーサルの脆弱性、シンボリッ...

Goのアーカイブ解凍ライブラリextractに深刻な脆弱性が発見された。不適切なパス名制限により、悪意のあるアーカイブファイルを使用して解凍対象ディレクトリ外にシンボリックリンクを作成される可能性がある。CVSSスコア6.9(MEDIUM)と評価され、バージョン4.0.0で修正済み。全てのバージョン4.0.0未満のユーザーに早急なアップデートが推奨されている。

【CVE-2024-11589】itsourcecode Tailoring Management System 1.0にSQLインジェクションの脆弱性が発見、早急な対応が必要に

【CVE-2024-11589】itsourcecode Tailoring Manageme...

itsourcecodeのTailoring Management System 1.0のexpcatedit.phpファイルに深刻な脆弱性が発見された。CVE-2024-11589として報告されたこの脆弱性は、SQLインジェクションによるものであり、リモートからの攻撃が可能。CVSS 4.0スコアは5.3で深刻度は「MEDIUM」と評価され、機密性、完全性、可用性への影響が指摘されている。既に公開されており、早急な対応が求められる。

【CVE-2024-11589】itsourcecode Tailoring Manageme...

itsourcecodeのTailoring Management System 1.0のexpcatedit.phpファイルに深刻な脆弱性が発見された。CVE-2024-11589として報告されたこの脆弱性は、SQLインジェクションによるものであり、リモートからの攻撃が可能。CVSS 4.0スコアは5.3で深刻度は「MEDIUM」と評価され、機密性、完全性、可用性への影響が指摘されている。既に公開されており、早急な対応が求められる。

GIGABYTEがIntel Z890搭載のAI学習向けマザーボードを発売、Thunderbolt 5対応で高速データ転送を実現

GIGABYTEがIntel Z890搭載のAI学習向けマザーボードを発売、Thunderbo...

株式会社ニューエックスは、GIGABYTE社のIntel Core Ultra対応マザーボード「Z890 AORUS XTREME AI TOP」を2024年11月29日に発売する。22+1+2フェーズデジタル電源設計やThunderbolt 5対応など、AI学習に最適な高性能設計を採用。最大80Gb/sの転送速度を実現するThunderbolt 5ポートを2基搭載し、高速なデータ転送を可能にした。

GIGABYTEがIntel Z890搭載のAI学習向けマザーボードを発売、Thunderbo...

株式会社ニューエックスは、GIGABYTE社のIntel Core Ultra対応マザーボード「Z890 AORUS XTREME AI TOP」を2024年11月29日に発売する。22+1+2フェーズデジタル電源設計やThunderbolt 5対応など、AI学習に最適な高性能設計を採用。最大80Gb/sの転送速度を実現するThunderbolt 5ポートを2基搭載し、高速なデータ転送を可能にした。

【CVE-2024-11261】Student Record Management System 1.0にメモリ破損の脆弱性、学生情報管理システムのセキュリティに課題

【CVE-2024-11261】Student Record Management Syste...

SourceCodester社のStudent Record Management System 1.0において、StudentRecordManagementSystem.cppファイルに重大な脆弱性が発見された。メモリ破損を引き起こす可能性があり、CVSSスコアでは中程度の評価となっている。ローカル環境での攻撃が条件となるが、既に公開されており早急な対応が必要な状況だ。教育機関での使用を考慮すると、個人情報保護の観点から重要な課題となっている。

【CVE-2024-11261】Student Record Management Syste...

SourceCodester社のStudent Record Management System 1.0において、StudentRecordManagementSystem.cppファイルに重大な脆弱性が発見された。メモリ破損を引き起こす可能性があり、CVSSスコアでは中程度の評価となっている。ローカル環境での攻撃が条件となるが、既に公開されており早急な対応が必要な状況だ。教育機関での使用を考慮すると、個人情報保護の観点から重要な課題となっている。

【CVE-2024-11490】115cmsのset.htmlにクロスサイトスクリプティングの脆弱性、管理者インターフェースのセキュリティに影響

【CVE-2024-11490】115cmsのset.htmlにクロスサイトスクリプティングの...

115cmsのバージョン20240807において、管理者インターフェースのset.htmlファイルにクロスサイトスクリプティングの脆弱性が発見された。CVSS 4.0で中程度(5.3点)、CVSS 3.1で低(3.5点)と評価されており、typeパラメータの操作によってリモートから攻撃が可能。ベンダーへの報告に対する返答がない状態が続いており、早急な対応が必要とされている。

【CVE-2024-11490】115cmsのset.htmlにクロスサイトスクリプティングの...

115cmsのバージョン20240807において、管理者インターフェースのset.htmlファイルにクロスサイトスクリプティングの脆弱性が発見された。CVSS 4.0で中程度(5.3点)、CVSS 3.1で低(3.5点)と評価されており、typeパラメータの操作によってリモートから攻撃が可能。ベンダーへの報告に対する返答がない状態が続いており、早急な対応が必要とされている。

ピジョンクラウドのコネクト機能がASPICクラウドアワード2024でDX貢献賞を受賞、ノーコードによる業務効率化を実現

ピジョンクラウドのコネクト機能がASPICクラウドアワード2024でDX貢献賞を受賞、ノーコー...

株式会社ロフタルのPigeonCloudは、ノーコードでWEBデータベース化を実現するサービスとして、定期的なデータ処理の自動化機能「コネクト」を開発。ASPICクラウドアワード2024の支援業務系ASP・SaaS部門でDX貢献賞を受賞し、3年連続の受賞となった。製造現場や営業部門でのデータ管理における課題解決に貢献している。

ピジョンクラウドのコネクト機能がASPICクラウドアワード2024でDX貢献賞を受賞、ノーコー...

株式会社ロフタルのPigeonCloudは、ノーコードでWEBデータベース化を実現するサービスとして、定期的なデータ処理の自動化機能「コネクト」を開発。ASPICクラウドアワード2024の支援業務系ASP・SaaS部門でDX貢献賞を受賞し、3年連続の受賞となった。製造現場や営業部門でのデータ管理における課題解決に貢献している。

TASCAMのSonicviewシリーズとIF-ST2110がINTER BEE AWARDグランプリを受賞、放送局向け小型音声卓の進化が加速

TASCAMのSonicviewシリーズとIF-ST2110がINTER BEE AWARDグ...

TASCAMは2024年11月21日、SMPTE ST 2110対応の小型音声卓SonicviewシリーズとオプションカードIF-ST2110がINTER BEE AWARDプロオーディオ部門でグランプリを受賞したと発表。高音質と信頼性、直観的な操作性を特徴とし、放送局の運用に適した機能を搭載。国内外の放送局での採用が進んでおり、次世代スタジオシステムの構築に貢献している。

TASCAMのSonicviewシリーズとIF-ST2110がINTER BEE AWARDグ...

TASCAMは2024年11月21日、SMPTE ST 2110対応の小型音声卓SonicviewシリーズとオプションカードIF-ST2110がINTER BEE AWARDプロオーディオ部門でグランプリを受賞したと発表。高音質と信頼性、直観的な操作性を特徴とし、放送局の運用に適した機能を搭載。国内外の放送局での採用が進んでおり、次世代スタジオシステムの構築に貢献している。