Tech Insights
バンダイナムコエンターテインメントが完全子会社のバンダイナムコオンラインを吸収合併、デジタル事...
バンダイナムコエンターテインメントは2024年11月20日、完全子会社でオンラインゲーム事業を展開するバンダイナムコオンラインを2025年4月1日付で吸収合併すると発表した。この合併によりデジタル事業全体の運営体制を強化し、アイドリッシュセブンやSDガンダムオペレーションズなどの既存タイトルはバンダイナムコエンターテインメントが継続して運営する。
バンダイナムコエンターテインメントが完全子会社のバンダイナムコオンラインを吸収合併、デジタル事...
バンダイナムコエンターテインメントは2024年11月20日、完全子会社でオンラインゲーム事業を展開するバンダイナムコオンラインを2025年4月1日付で吸収合併すると発表した。この合併によりデジタル事業全体の運営体制を強化し、アイドリッシュセブンやSDガンダムオペレーションズなどの既存タイトルはバンダイナムコエンターテインメントが継続して運営する。
イトーキがポイント予約制の会議室予約システムReserve Anyを開発、マーケットデザインで...
イトーキは2025年から会議室予約システムReserve Anyの提供を開始する。東京大学エコノミックコンサルティングと共同開発したリソース利用価値最大化アルゴリズムを実装し、会議室の非効率な利用を解消。ポイント予約制と2つの予約スタイルを組み合わせることで、需要の分散化と利用者のニーズへの柔軟な対応を実現している。
イトーキがポイント予約制の会議室予約システムReserve Anyを開発、マーケットデザインで...
イトーキは2025年から会議室予約システムReserve Anyの提供を開始する。東京大学エコノミックコンサルティングと共同開発したリソース利用価値最大化アルゴリズムを実装し、会議室の非効率な利用を解消。ポイント予約制と2つの予約スタイルを組み合わせることで、需要の分散化と利用者のニーズへの柔軟な対応を実現している。
【CVE-2024-42391】Mongoose Web Server v7.14に発見された...
Nozomi Networks Inc.がCesanta社のMongoose Web Server v7.14において範囲外のポインタオフセット使用の脆弱性を発見。攻撃者が特別に細工したTLSパケットを送信することで、意図しないヒープメモリ空間の読み取りが可能となる。CVSSスコア4.3の中程度の深刻度と評価され、バージョン0から7.14までの全てのバージョンが影響を受ける。
【CVE-2024-42391】Mongoose Web Server v7.14に発見された...
Nozomi Networks Inc.がCesanta社のMongoose Web Server v7.14において範囲外のポインタオフセット使用の脆弱性を発見。攻撃者が特別に細工したTLSパケットを送信することで、意図しないヒープメモリ空間の読み取りが可能となる。CVSSスコア4.3の中程度の深刻度と評価され、バージョン0から7.14までの全てのバージョンが影響を受ける。
【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆...
Palo Alto NetworksのPAN-OSソフトウェアの管理Webインターフェースに特権昇格の脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーがルート権限で操作を実行できる状態となっており、PAN-OS 10.1.0から11.2.4未満のバージョンが影響を受ける。Cloud NGFWとPrisma Accessは影響を受けないことが確認されており、各バージョン向けのホットフィックスが提供されている。
【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆...
Palo Alto NetworksのPAN-OSソフトウェアの管理Webインターフェースに特権昇格の脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーがルート権限で操作を実行できる状態となっており、PAN-OS 10.1.0から11.2.4未満のバージョンが影響を受ける。Cloud NGFWとPrisma Accessは影響を受けないことが確認されており、各バージョン向けのホットフィックスが提供されている。
【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...
MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。
【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...
MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。
【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...
MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。
【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...
MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。
【CVE-2024-49049】Visual Studio Code Remote SSH E...
Microsoftは2024年11月12日、Visual Studio Code Remote SSH Extensionにおける権限昇格の脆弱性を公開した。CVSSスコア7.1を記録するこの脆弱性は、バージョン1.0.0から0.115.1未満に影響を与え、攻撃者による情報漏洩や改ざんのリスクをもたらす。不適切なアクセス制御により、低権限ユーザーが高い特権レベルの操作を実行できる可能性がある。
【CVE-2024-49049】Visual Studio Code Remote SSH E...
Microsoftは2024年11月12日、Visual Studio Code Remote SSH Extensionにおける権限昇格の脆弱性を公開した。CVSSスコア7.1を記録するこの脆弱性は、バージョン1.0.0から0.115.1未満に影響を与え、攻撃者による情報漏洩や改ざんのリスクをもたらす。不適切なアクセス制御により、低権限ユーザーが高い特権レベルの操作を実行できる可能性がある。
【CVE-2024-43530】Windows Update Stackに特権昇格の脆弱性、複...
Microsoftは2024年11月12日、Windows Update Stackにおける特権昇格の脆弱性【CVE-2024-43530】を公開した。この脆弱性はCVSSスコア7.8の高リスクとして評価され、Windows Server 2022やWindows 11など複数のバージョンに影響を与える。攻撃の複雑さは低く、ユーザーの介入は不要とされており、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。
【CVE-2024-43530】Windows Update Stackに特権昇格の脆弱性、複...
Microsoftは2024年11月12日、Windows Update Stackにおける特権昇格の脆弱性【CVE-2024-43530】を公開した。この脆弱性はCVSSスコア7.8の高リスクとして評価され、Windows Server 2022やWindows 11など複数のバージョンに影響を与える。攻撃の複雑さは低く、ユーザーの介入は不要とされており、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。
【CVE-2024-43449】Windows USB Video Class System ...
Microsoftは2024年11月12日、Windows USB Video Class System Driverに権限昇格の脆弱性を公開した。この脆弱性はCVE-2024-43449として識別され、Windows Server 2025からWindows 10 Version 1507まで幅広いバージョンに影響を与える。CVSSスコア6.8のミディアムリスクと評価されており、物理的なアクセスを必要とするものの認証なしで攻撃が可能で、システムの機密性、完全性、可用性に高い影響を及ぼす可能性がある。
【CVE-2024-43449】Windows USB Video Class System ...
Microsoftは2024年11月12日、Windows USB Video Class System Driverに権限昇格の脆弱性を公開した。この脆弱性はCVE-2024-43449として識別され、Windows Server 2025からWindows 10 Version 1507まで幅広いバージョンに影響を与える。CVSSスコア6.8のミディアムリスクと評価されており、物理的なアクセスを必要とするものの認証なしで攻撃が可能で、システムの機密性、完全性、可用性に高い影響を及ぼす可能性がある。
【CVE-2024-43459】MicrosoftがSQL Server Native Cli...
MicrosoftはSQL Server Native Clientにおける深刻なリモートコード実行の脆弱性【CVE-2024-43459】を公開した。この脆弱性はUse After Free(CWE-416)に分類され、CVSSスコア8.8の高リスク脆弱性として評価。SQL Server 2016 Service Pack 3からSQL Server 2019まで広範なバージョンが影響を受けており、早急な対応が必要となっている。
【CVE-2024-43459】MicrosoftがSQL Server Native Cli...
MicrosoftはSQL Server Native Clientにおける深刻なリモートコード実行の脆弱性【CVE-2024-43459】を公開した。この脆弱性はUse After Free(CWE-416)に分類され、CVSSスコア8.8の高リスク脆弱性として評価。SQL Server 2016 Service Pack 3からSQL Server 2019まで広範なバージョンが影響を受けており、早急な対応が必要となっている。
【CVE-2024-43631】WindowsのSecure Kernel Modeに特権昇格...
Microsoftは2024年11月12日、Windows Secure Kernel Modeに特権昇格の脆弱性を発見したと発表した。この脆弱性はCVE-2024-43631として識別され、Windows 10、Windows 11、Windows Server 2022など複数のバージョンに影響を与える。CVSSスコア6.7の中程度の深刻度を持ち、高い特権を必要とするものの、攻撃の複雑さは低いとされている。
【CVE-2024-43631】WindowsのSecure Kernel Modeに特権昇格...
Microsoftは2024年11月12日、Windows Secure Kernel Modeに特権昇格の脆弱性を発見したと発表した。この脆弱性はCVE-2024-43631として識別され、Windows 10、Windows 11、Windows Server 2022など複数のバージョンに影響を与える。CVSSスコア6.7の中程度の深刻度を持ち、高い特権を必要とするものの、攻撃の複雑さは低いとされている。
【CVE-2024-11210】EyouCMS 1.51にパストラバーサルの脆弱性、Filem...
VulDBが2024年11月14日にEyouCMS 1.51の重要な脆弱性情報を公開した。FilemanagerLogic.phpのeditFile機能にパストラバーサルの脆弱性が存在し、activepathパラメータの操作により攻撃が可能である。CVSSスコアは中程度だが、リモートからの攻撃が可能で、既に攻撃コードも公開されており早急な対応が必要とされている。
【CVE-2024-11210】EyouCMS 1.51にパストラバーサルの脆弱性、Filem...
VulDBが2024年11月14日にEyouCMS 1.51の重要な脆弱性情報を公開した。FilemanagerLogic.phpのeditFile機能にパストラバーサルの脆弱性が存在し、activepathパラメータの操作により攻撃が可能である。CVSSスコアは中程度だが、リモートからの攻撃が可能で、既に攻撃コードも公開されており早急な対応が必要とされている。
【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...
MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。
【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...
MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。
セレクションアンドバリエーション社が採用面接の構造化ウェビナーを開催、心理的バイアス対策で採用...
セレクションアンドバリエーション株式会社は2024年12月19日に採用面接の構造化・システム化に関するウェビナーを開催する。ダニエル・カーネマンの研究を基に面接官の心理的バイアスが採用判断に与える影響を解説し、組織として適切な採用を実現するための具体的な方法論を提供する。参加者は面接の構造化による採用プロセスの改善方法を学ぶことができる。
セレクションアンドバリエーション社が採用面接の構造化ウェビナーを開催、心理的バイアス対策で採用...
セレクションアンドバリエーション株式会社は2024年12月19日に採用面接の構造化・システム化に関するウェビナーを開催する。ダニエル・カーネマンの研究を基に面接官の心理的バイアスが採用判断に与える影響を解説し、組織として適切な採用を実現するための具体的な方法論を提供する。参加者は面接の構造化による採用プロセスの改善方法を学ぶことができる。
AkamaiがGuardicore SegmentationをAWSに拡張、ゼロトラストセキュ...
Akamai Technologies, Inc.は2024年11月19日、マイクロセグメンテーションソリューションAkamai Guardicore SegmentationのAWS対応を発表。エージェントレスでのクラウドネイティブリソース保護を実現し、Enterprise Application Accessの新機能追加によってアプリケーションパフォーマンスを最適化。ゼロトラストセキュリティの実現に向けた包括的なソリューションを提供。
AkamaiがGuardicore SegmentationをAWSに拡張、ゼロトラストセキュ...
Akamai Technologies, Inc.は2024年11月19日、マイクロセグメンテーションソリューションAkamai Guardicore SegmentationのAWS対応を発表。エージェントレスでのクラウドネイティブリソース保護を実現し、Enterprise Application Accessの新機能追加によってアプリケーションパフォーマンスを最適化。ゼロトラストセキュリティの実現に向けた包括的なソリューションを提供。
【CVE-2024-43645】Windows Defender Application Co...
Microsoftは2024年11月12日、Windows Defender Application Control(WDAC)におけるセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10の複数バージョンとWindows Server 2019に影響を与え、CVSSv3.1での評価では6.7のミディアムスコアを記録している。高い特権レベルを必要とするものの、ユーザーインターフェースを介さずに攻撃を実行できる可能性があるため、早急な対応が求められる。
【CVE-2024-43645】Windows Defender Application Co...
Microsoftは2024年11月12日、Windows Defender Application Control(WDAC)におけるセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10の複数バージョンとWindows Server 2019に影響を与え、CVSSv3.1での評価では6.7のミディアムスコアを記録している。高い特権レベルを必要とするものの、ユーザーインターフェースを介さずに攻撃を実行できる可能性があるため、早急な対応が求められる。
【CVE-2024-43630】Windowsカーネルに特権昇格の脆弱性、複数バージョンで更新...
MicrosoftがWindowsカーネルにおける特権昇格の脆弱性CVE-2024-43630を公開した。この脆弱性はStack-based Buffer Overflowに分類され、Windows Server 2022やWindows 11 Version 24H2などの複数バージョンに影響を与える。CVSSスコア7.8と高い深刻度で評価されており、早急なセキュリティパッチの適用が必要とされている。
【CVE-2024-43630】Windowsカーネルに特権昇格の脆弱性、複数バージョンで更新...
MicrosoftがWindowsカーネルにおける特権昇格の脆弱性CVE-2024-43630を公開した。この脆弱性はStack-based Buffer Overflowに分類され、Windows Server 2022やWindows 11 Version 24H2などの複数バージョンに影響を与える。CVSSスコア7.8と高い深刻度で評価されており、早急なセキュリティパッチの適用が必要とされている。
【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...
MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。
【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...
MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。
【CVE-2024-43637】WindowsのUSBビデオクラスシステムドライバに権限昇格の...
MicrosoftがWindowsのUSBビデオクラスシステムドライバにおける権限昇格の脆弱性【CVE-2024-43637】を公開した。Windows 10/11およびWindows Server 2008から2025まで広範なバージョンが影響を受け、Out-of-bounds Read(CWE-125)として分類される深刻な脆弱性であることが判明。各バージョンの最新アップデートによる対応が推奨される状況だ。
【CVE-2024-43637】WindowsのUSBビデオクラスシステムドライバに権限昇格の...
MicrosoftがWindowsのUSBビデオクラスシステムドライバにおける権限昇格の脆弱性【CVE-2024-43637】を公開した。Windows 10/11およびWindows Server 2008から2025まで広範なバージョンが影響を受け、Out-of-bounds Read(CWE-125)として分類される深刻な脆弱性であることが判明。各バージョンの最新アップデートによる対応が推奨される状況だ。
【CVE-2024-43639】Windows KDC Proxyに重大な脆弱性、全バージョン...
MicrosoftはWindows KDC Proxyにおける深刻なリモートコード実行の脆弱性を公開した。CVSSスコア9.8のCriticalと評価され、Windows Server 2012から2025まで広範なバージョンに影響。認証不要でリモートからの攻撃が可能であり、機密性・整合性・可用性のすべてにおいて高いリスクが存在するため、早急なパッチ適用が推奨される。
【CVE-2024-43639】Windows KDC Proxyに重大な脆弱性、全バージョン...
MicrosoftはWindows KDC Proxyにおける深刻なリモートコード実行の脆弱性を公開した。CVSSスコア9.8のCriticalと評価され、Windows Server 2012から2025まで広範なバージョンに影響。認証不要でリモートからの攻撃が可能であり、機密性・整合性・可用性のすべてにおいて高いリスクが存在するため、早急なパッチ適用が推奨される。
【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格...
Microsoftは2024年11月12日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2024-43646】を公開した。この脆弱性は、Windows Server 2025やWindows 11 Version 24H2など複数のバージョンに影響を与え、CVSSv3.1で6.7の評価を受けている。攻撃者が管理者権限を持つローカルシステムで悪意のあるプログラムを実行することで、権限昇格が可能となる深刻な問題である。
【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格...
Microsoftは2024年11月12日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2024-43646】を公開した。この脆弱性は、Windows Server 2025やWindows 11 Version 24H2など複数のバージョンに影響を与え、CVSSv3.1で6.7の評価を受けている。攻撃者が管理者権限を持つローカルシステムで悪意のあるプログラムを実行することで、権限昇格が可能となる深刻な問題である。
【CVE-2024-11159】ThunderbirdのOpenPGP暗号化機能に重大な脆弱性...
Mozilla CorporationはThunderbirdのOpenPGP暗号化機能に重大な脆弱性【CVE-2024-11159】を発見したと発表した。この脆弱性は暗号化メッセージ内でリモートコンテンツを使用した際に平文が漏洩する可能性があり、Thunderbird 128.4.3未満および132.0.1未満のバージョンが影響を受ける。セキュリティアドバイザリMFSA2024-61およびMFSA2024-62を通じて詳細な情報が提供されている。
【CVE-2024-11159】ThunderbirdのOpenPGP暗号化機能に重大な脆弱性...
Mozilla CorporationはThunderbirdのOpenPGP暗号化機能に重大な脆弱性【CVE-2024-11159】を発見したと発表した。この脆弱性は暗号化メッセージ内でリモートコンテンツを使用した際に平文が漏洩する可能性があり、Thunderbird 128.4.3未満および132.0.1未満のバージョンが影響を受ける。セキュリティアドバイザリMFSA2024-61およびMFSA2024-62を通じて詳細な情報が提供されている。
【CVE-2024-41678】GLPIに反映型XSSの脆弱性が発見、バージョン10.0.17...
資産・IT管理ソフトウェアパッケージのGLPIにおいて、反映型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-41678として識別されるこの脆弱性は、認証されていないユーザーが技術者に悪意のあるリンクを送信可能で、CVSSスコアは6.5(中程度)と評価されている。影響を受けるバージョンは0.50から10.0.17未満で、早急なアップグレードが推奨される。
【CVE-2024-41678】GLPIに反映型XSSの脆弱性が発見、バージョン10.0.17...
資産・IT管理ソフトウェアパッケージのGLPIにおいて、反映型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-41678として識別されるこの脆弱性は、認証されていないユーザーが技術者に悪意のあるリンクを送信可能で、CVSSスコアは6.5(中程度)と評価されている。影響を受けるバージョンは0.50から10.0.17未満で、早急なアップグレードが推奨される。
【CVE-2024-11310】TRCore DVCにパストラバーサルの脆弱性、システムファイ...
TWCERT/CCは、TRCore社のDVCにパストラバーサル脆弱性が存在することを公開した。この脆弱性は【CVE-2024-11310】として識別され、CVSSスコア7.5(High)と評価されている。影響を受けるバージョンはDVC 6.0から6.3までで、認証なしでシステムファイルの読み取りが可能となる深刻な脆弱性である。
【CVE-2024-11310】TRCore DVCにパストラバーサルの脆弱性、システムファイ...
TWCERT/CCは、TRCore社のDVCにパストラバーサル脆弱性が存在することを公開した。この脆弱性は【CVE-2024-11310】として識別され、CVSSスコア7.5(High)と評価されている。影響を受けるバージョンはDVC 6.0から6.3までで、認証なしでシステムファイルの読み取りが可能となる深刻な脆弱性である。
【CVE-2024-44625】Gogsバージョン0.13.0以下にディレクトリトラバーサルの...
MITREは2024年11月15日、オープンソースのGitホスティングサービスGogsのバージョン0.13.0以下にディレクトリトラバーサルの脆弱性が存在することを公開した。CVSSスコア8.8と高く評価されており、自動化可能な攻撃手法が存在し技術的な影響も重大である。CWE-22として分類され、機密性、整合性、可用性のすべてに高い影響があるとされている。
【CVE-2024-44625】Gogsバージョン0.13.0以下にディレクトリトラバーサルの...
MITREは2024年11月15日、オープンソースのGitホスティングサービスGogsのバージョン0.13.0以下にディレクトリトラバーサルの脆弱性が存在することを公開した。CVSSスコア8.8と高く評価されており、自動化可能な攻撃手法が存在し技術的な影響も重大である。CWE-22として分類され、機密性、整合性、可用性のすべてに高い影響があるとされている。
【CVE-2024-11311】TRCore DVC 6.0-6.3にパストラバーサルの脆弱性...
TWCERT/CCがTRCore DVCのパストラバーサル脆弱性【CVE-2024-11311】を公開した。バージョン6.0から6.3が影響を受け、CVSSスコア9.8と深刻度が高い。認証なしでの任意のファイルアップロードが可能で、Webシェルを介した任意のコード実行のリスクがある。早急なセキュリティ対策が求められる状況となっている。
【CVE-2024-11311】TRCore DVC 6.0-6.3にパストラバーサルの脆弱性...
TWCERT/CCがTRCore DVCのパストラバーサル脆弱性【CVE-2024-11311】を公開した。バージョン6.0から6.3が影響を受け、CVSSスコア9.8と深刻度が高い。認証なしでの任意のファイルアップロードが可能で、Webシェルを介した任意のコード実行のリスクがある。早急なセキュリティ対策が求められる状況となっている。
合同会社カーニバルライフが組織風土診断ツールGROWTHをリリース、中小企業の組織開発支援を本格化
合同会社カーニバルライフは2024年11月20日、中小企業向け組織風土診断ツールGROWTHをリリースした。マズローの欲求階層説をベースに京都大学の内田由紀子教授の助言を得て開発されたGROWTHは、一度の測定で3ステップ先までの改善計画を提示する。従来の継続的な測定が必要な大企業向けサーベイとは異なり、初めて組織開発に取り組む中小企業でも導入しやすい設計となっている。
合同会社カーニバルライフが組織風土診断ツールGROWTHをリリース、中小企業の組織開発支援を本格化
合同会社カーニバルライフは2024年11月20日、中小企業向け組織風土診断ツールGROWTHをリリースした。マズローの欲求階層説をベースに京都大学の内田由紀子教授の助言を得て開発されたGROWTHは、一度の測定で3ステップ先までの改善計画を提示する。従来の継続的な測定が必要な大企業向けサーベイとは異なり、初めて組織開発に取り組む中小企業でも導入しやすい設計となっている。
日本総研が労働者協同組合の活用提言を発表、地域課題解決と事業承継の受け皿として期待
株式会社日本総合研究所は労働者協同組合の活用方法について提言を取りまとめた報告書を発表した。ミドル・シニア人材の副業先や地域の担い手育成、事業承継の受け皿としての活用を提案。2024年10月1日時点で1都1道2府27県において計110法人が設立されており、地域課題解決や多様な人材の活躍機会創出に期待が寄せられている。
日本総研が労働者協同組合の活用提言を発表、地域課題解決と事業承継の受け皿として期待
株式会社日本総合研究所は労働者協同組合の活用方法について提言を取りまとめた報告書を発表した。ミドル・シニア人材の副業先や地域の担い手育成、事業承継の受け皿としての活用を提案。2024年10月1日時点で1都1道2府27県において計110法人が設立されており、地域課題解決や多様な人材の活躍機会創出に期待が寄せられている。
【CVE-2024-52526】LibreNMSにXSS脆弱性が発見、バージョン24.10.0...
オープンソースのネットワーク監視システムLibreNMSにおいて、格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。Deviceページのサービスタブで認証済みユーザーが任意のJavaScriptコードを実行可能な状態であり、他のユーザーのセッション情報が危険にさらされる可能性があった。この脆弱性はバージョン24.10.0で修正されている。
【CVE-2024-52526】LibreNMSにXSS脆弱性が発見、バージョン24.10.0...
オープンソースのネットワーク監視システムLibreNMSにおいて、格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。Deviceページのサービスタブで認証済みユーザーが任意のJavaScriptコードを実行可能な状態であり、他のユーザーのセッション情報が危険にさらされる可能性があった。この脆弱性はバージョン24.10.0で修正されている。
【CVE-2024-51497】LibreNMSにストアードXSS脆弱性が発見、バージョン24...
オープンソースのネットワーク監視システムLibreNMSにおいて、Custom OIDタブのunitパラメータを介して認証済みユーザーが任意のJavaScriptを注入できる脆弱性が発見された。この脆弱性によりセッション乗っ取りや不正操作が可能となり、CVSSスコアは4.8(MEDIUM)と評価されている。開発チームは2024年11月15日にバージョン24.10.0で修正を完了している。
【CVE-2024-51497】LibreNMSにストアードXSS脆弱性が発見、バージョン24...
オープンソースのネットワーク監視システムLibreNMSにおいて、Custom OIDタブのunitパラメータを介して認証済みユーザーが任意のJavaScriptを注入できる脆弱性が発見された。この脆弱性によりセッション乗っ取りや不正操作が可能となり、CVSSスコアは4.8(MEDIUM)と評価されている。開発チームは2024年11月15日にバージョン24.10.0で修正を完了している。
HOT TOPICS
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
#AI
-
1AI
JA横浜がAIフォワードハブを本格展開、生成AIを活用した渉外活動の効率化とサービス品質の向上へ
-
2AI
慶應義塾大学が地域ウェルビーイングとDXシンポジウムを開催、IT/AIを活用した地域課題の解決に向けた議論が展開
-
3AI
株式会社ジーニーがimmedio導入で商談数4倍増加、リードタイム短縮でインサイドセールスの生産性向上に貢献
-
4AI
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
5AI
JBCCがEcoOneを刷新、マルチクラウドの運用管理とコスト最適化機能が大幅に向上
-
6AI
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
7AI
スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現
-
8AI
レンタルのニッケンがBill Oneを導入、請求書処理の効率化とペーパーレス化を推進
-
9AI
ラキールが人事部門のデータ活用実態調査を実施、データの分散化が次なる課題として浮上
-
10AI
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
「AI」に関するニュース・コラムを見る
#SEO
-
1SEO
JAXAのCONSEOが気候変動シリーズ第6回を開催、ネイチャーポジティブ専門家らが最新知見を議論
-
2SEO
コアスタッフがWOVN.ioでコーポレートサイトを多言語化、海外顧客との信頼関係構築を強化
-
3SEO
Kaizen PlatformがKAIZEN ENGINEをアップデート、JavaScriptタグ設置で表示速度が30%向上
-
4SEO
松屋フーズがAmazon事業と冷凍即日配送事業を展開、食品EC事業者の売上向上をサポート
-
5SEO
株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材発掘が可能に
-
「SEO」に関するニュース・コラムを見る
#SNS
-
1SNS
Nas.ioが日本上陸、クリエイターエコノミーの新時代を切り開くコミュニティプラットフォームとして期待
-
2SNS
Instagramがおすすめリセット機能のテストを開始、コンテンツ体験の刷新が可能に
-
3SNS
センイルJAPANが休日サポートを開始、推し広告の相談体制が充実し利便性が向上
-
4SNS
これからミステリーが間借りでマーダーサービスを開始、店舗の空きスペース活用で新たな収益機会を創出へ
-
5SNS
PKBソリューションがStanlly plusにLINE認証機能を追加、デジタルスタンプラリーの利便性が向上
-
6SNS
アローリンクがSNS活用による採用成功事例を公開、従来の10分の1以下の予算で採用を実現した手法とは
-
7SNS
GRAVITYがLGBTQ支援のReBitへ第2弾寄付活動、リポストとスロット機能で社会貢献を促進
-
8SNS
YOUTRUSTが南青山で大規模イベント開催、キャリアSNSのコミュニティ機能を活用した交流の場を提供
-
9SNS
イードとガイエが広告パッケージAnime Touch Adを共同開発、全国のコンビニでアニメファンとの接点を創出
-
10SNS
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
「SNS」に関するニュース・コラムを見る
#広告
-
1広告
メンバーズとPriv Techが共催ウェビナーを開催、Cookie規制時代のグローバルマーケティング戦略を解説
-
2広告
医療法人社団誠栄会がACCEL JAPANに参画、三浦翔平を起用しオンライン診療の認知度向上を目指す
-
3広告
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
4広告
広報のがっこうが第二期開講、笑いと広報を融合した独自メソッドで中小企業の情報発信力向上を支援
-
5広告
オプトがMeta Agency First Awards 2024でDisplay New Hero賞を国内代理店で唯一受賞、広告効果最大化の取り組みが高評価
-
6広告
ピアラがMeta Agency First Awards 2024でBest SMB Partnerを受賞、AI技術と法令遵守で中小企業支援を強化
-
7広告
イードとガイエが広告パッケージAnime Touch Adを共同開発、全国のコンビニでアニメファンとの接点を創出
-
8広告
デジタリフトがMeta Agency First Awards 2024のBest SMB Partnerを受賞、中小企業向け広告支援が高評価
-
9広告
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
10広告
PerplexityとミンカブがAI検索エンジンで協業、国内Webメディア初のパートナーとして新たな情報提供体制を構築へ
-
「広告」に関するニュース・コラムを見る
#デザイン
-
1デザイン
DYMメディカルセンターがベトナムでインビザライン口蓋拡張システムを導入、日本人歯科医師による矯正治療が可能に
-
2デザイン
株式会社方角がサステナブルデザインカンパニーを宣言、産業交流展2024出展とDX戦略ウェビナーの開催で事業拡大へ
-
3デザイン
日本最大級の文具の祭典文具女子博2024が横浜で開催へ、会場面積1.5倍に拡大し7万点以上の文具が集結
-
4デザイン
近森会グループがオリジナルデザインの路面電車の運行を開始、高知の文化を発信し地域との結びつきを強化
-
5デザイン
TP東京が飲食店向けブラック&ホワイトパッケージを発表、料理演出の新たな選択肢を提供
-
6デザイン
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
7デザイン
ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ
-
8デザイン
ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F2を実現し撮影領域が拡大
-
9デザイン
MicrosoftがMicrosoft 365 Copilotの機能強化を発表、繰り返し作業の自動化とエージェントによる業務効率化を実現
-
10デザイン
ACTIVOとDITA Audioがコラボした限定IEM「ACTIVO Q1」を発売、真鍮製ケーシングと最新ドライバーで高音質を実現
-
「デザイン」に関するニュース・コラムを見る
#コンピュータ
-
1コンピュータ
【CVE-2024-9409】Schneider ElectricのPowerLogic製品に深刻な脆弱性、IGMPパケットによる通信障害のリスクが発生
-
2コンピュータ
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
3コンピュータ
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
4コンピュータ
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
5コンピュータ
【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffice製品に影響
-
6コンピュータ
【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによるセグメンテーション違反の危険性が浮上
-
7コンピュータ
【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Function構文の不適切な使用により深刻な影響の可能性
-
8コンピュータ
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッファオーバーフローによる遠隔攻撃のリスクが発覚
-
9コンピュータ
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上
-
10コンピュータ
【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に
-
「コンピュータ」に関するニュース・コラムを見る
#セキュリティ
-
1セキュリティ
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッファオーバーフローによる遠隔攻撃のリスクが発覚
-
2セキュリティ
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上
-
3セキュリティ
【CVE-2024-11212】SourceCodester Best Employee Management System 1.0にSQLインジェクションの脆弱性が発見、早急な対策が必要に
-
4セキュリティ
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドXSS脆弱性、ユーザーアカウントとCookieの窃取リスクに警鐘
-
5セキュリティ
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上
-
6セキュリティ
【CVE-2024-10311】External Database Based Actions 0.1にサブスクライバーレベルで管理者権限取得の脆弱性が発覚
-
7セキュリティ
【CVE-2024-9409】Schneider ElectricのPowerLogic製品に深刻な脆弱性、IGMPパケットによる通信障害のリスクが発生
-
8セキュリティ
【CVE-2024-9668】Royal Elementor AddonsのCountdownウィジェットにXSS脆弱性、バージョン1.7.1001まで影響
-
9セキュリティ
【CVE-2024-9059】Royal Elementor Addons 1.7.1001にXSS脆弱性、早急なアップデートが必要に
-
10セキュリティ
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻なリモートコード実行の可能性が判明
-
「セキュリティ」に関するニュース・コラムを見る
#プログラミング
-
1プログラミング
【CVE-2024-42388】Mongoose Web Server v7.14でヒープメモリの脆弱性を発見、情報漏洩のリスクに警戒
-
2プログラミング
【CVE-2024-42392】Mongoose Web Server v7.14に区切り文字の脆弱性、無限ループバグの可能性が浮上
-
3プログラミング
【CVE-2024-8001】VIWIS LMS 9.11に重大な認証機能の脆弱性、試験問題と解答への不正アクセスが可能な状態に
-
4プログラミング
【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり攻撃のリスクが判明
-
5プログラミング
【CVE-2024-11211】EyouCMS 1.6.7に重大な脆弱性、Webサイトロゴの無制限アップロードが可能に
-
6プログラミング
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上
-
7プログラミング
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上
-
8プログラミング
【CVE-2024-45611】GLPIにストアードXSSの脆弱性が発見、version 10.0.17で修正されたアクセス制御の問題に対応
-
9プログラミング
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻なリモートコード実行の可能性が判明
-
10プログラミング
【CVE-2024-9059】Royal Elementor Addons 1.7.1001にXSS脆弱性、早急なアップデートが必要に
-
「プログラミング」に関するニュース・コラムを見る
#ビジネススキル
#マーケティング
-
1マーケティング
TRENDEMONがRevOps AIダッシュボードを提供開始、BtoBマーケティングの売上貢献可視化とレベニューブースト配信パッケージも同時展開
-
2マーケティング
会計バンクが副業者向け確定申告ウェビナーを開催、フリーランス・副業看護師支援協会と共同でFinFinの活用方法を解説
-
3マーケティング
AIコミュニティSHIFT AIがNexTech Week 2024に出展、230社規模の展示会で最新AI技術を紹介
-
4マーケティング
AKARENGA WEDDINGが少人数ウエディングプランをリリース、お祝儀払いで自己負担0円を実現へ
-
5マーケティング
NECがマテリアルズ・インフォマティクスのウェビナーを開催、AI技術活用による材料開発イノベーションの最前線を公開
-
6マーケティング
CRAFT STANDARD BOUTIQUEが衣料品回収サービスを開始、Withalプロジェクトと連携し環境問題解決へ
-
7マーケティング
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
8マーケティング
広報のがっこうが第二期開講、笑いと広報を融合した独自メソッドで中小企業の情報発信力向上を支援
-
9マーケティング
AnyMind GroupがACES Awards 2024でInnovative Tech Companies of the Yearを受賞、アジアでのDX推進が高評価
-
10マーケティング
オプトがMeta Agency First Awards 2024でDisplay New Hero賞を国内代理店で唯一受賞、広告効果最大化の取り組みが高評価
-
「マーケティング」に関するニュース・コラムを見る
#経営
-
1経営
航空産業循環推進協議会が2050年航空業界ロードマップを発表、循環型経済モデルの導入で持続可能な未来へ
-
2経営
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
3経営
AnyMind GroupがACES Awards 2024でInnovative Tech Companies of the Yearを受賞、アジアでのDX推進が高評価
-
4経営
プリスティンがナチュラルフライデーを開催、サステナブルなものづくりとノープラスチック化を加速
-
5経営
ニュートン・コンサルティングがゲーム式リスクマネジメント研修を開始、2時間で実践的なスキル習得が可能に
-
6経営
Tebikiが製造業向け人的資本経営カンファレンスを開催、日産自動車など業界トップの専門家が登壇し製造業の人材戦略を議論
-
7経営
販促スタイルがサステナブル素材のノベルティを低価格で販売開始、企業のCSR活動とブランドイメージの向上に貢献
-
8経営
辻・本郷 税理士法人と社会保険労務士法人が企業価値向上のためのえるぼし・くるみん取得セミナーを開催、職場環境整備の促進へ
-
9経営
e-dashが長野県須坂市でCO2排出量可視化・削減支援プログラム第3期を開始、2050年ゼロカーボンの実現に向け市内企業4社を支援
-
10経営
ゼネフィ合同会社が生成AI技術を活用した開発支援事業を開始、業務効率化とビジネス変革の実現へ
-
「経営」に関するニュース・コラムを見る
#経済
-
1経済
Nas.ioが日本上陸、クリエイターエコノミーの新時代を切り開くコミュニティプラットフォームとして期待
-
2経済
前澤友作がカブアンドで生活インフラサービスを開始、利用料金に応じて未公開株を提供する日本初のサービスへ
-
3経済
SPACETIDEが10周年記念の国際宇宙ビジネスカンファレンスを2025年7月に開催、35か国以上から1800名規模の参加者を見込む
-
4経済
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
5経済
奈良市が現地決済型ふるさと納税ならふるを開始、観光消費の活性化と事業者支援を実現へ
-
6経済
リョーサンがトヨタ自動車のTOYOTA UPCYCLEに参画、環境配慮型コラボノベルティの開発で業界をリード
-
7経済
ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、ネットワークの分散化とセキュリティ向上に貢献
-
8経済
IPNexusがグローバル知財管理と収益化のSaaSプラットフォームを発表、特許の社会的資産化と効率的な運用を実現
-
9経済
Revolutの世界全体での利用者数が5,000万人に到達、2024年初から1,000万人以上の新規顧客を獲得し成長が加速
-
10経済
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
「経済」に関するニュース・コラムを見る
#資格
-
1資格
サーティファイが2025年2月開催の4つの検定試験申込受付を開始、全試験でリモートWebテストを採用しユーザビリティを向上
-
2資格
YOLO JAPANとジンジブが外国人採用と組織づくりに関する無料オンラインセミナーを開催、人材不足解決のヒントを提供
-
3資格
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
4資格
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
5資格
オムロンヘルスケアがOne人事のタレントマネジメントを導入、技術者育成と開発プロセス強化を実現へ
-
6資格
Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導から処方薬配送までの利便性が向上
-
7資格
JFAが本田圭佑発起人の4人制サッカー全国大会4v4 JAPAN CUP 2024を後援、育成年代の選手育成強化へ
-
8資格
Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導と処方薬配送の利便性が向上
-
9資格
福井県高浜町が全職員対象のフェムテック研修を実施、自治体初の取り組みで女性活躍推進に向け前進
-
10資格
ReceptがDID/VC技術のウェビナーを開催し、デジタル証明書の標準化動向とビジネス活用を解説
-
「資格」に関するニュース・コラムを見る
#職業
-
1職業
Tebikiが製造業向け人的資本経営カンファレンスを開催、日産自動車など業界トップの専門家が登壇し製造業の人材戦略を議論
-
2職業
株式会社ベルコが堺区消防職員による防災セミナーを開催、実践的な防災対策の学習機会を提供
-
3職業
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
4職業
デジタルホールディングスがPRIDE指標2024で最高位ゴールドを取得、LGBTQ+に配慮した職場環境整備が高評価
-
5職業
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
6職業
株式会社NITACOが建築・建設業界特化のフリーランス案件紹介サービスを開始、多様な働き方とスキル活用の機会を提供
-
7職業
辻・本郷 税理士法人と社会保険労務士法人が企業価値向上のためのえるぼし・くるみん取得セミナーを開催、職場環境整備の促進へ
-
8職業
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
9職業
PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上
-
10職業
会計バンクが副業者向け確定申告ウェビナーを開催、フリーランス・副業看護師支援協会と共同でFinFinの活用方法を解説
-
「職業」に関するニュース・コラムを見る
#職種
-
1職種
人的資本経営推進協会がサミット2024を開催、200名以上のCHROと機関投資家が人材戦略変革を議論
-
2職種
YOUTRUSTが南青山で大規模イベント開催、キャリアSNSのコミュニティ機能を活用した交流の場を提供
-
3職種
PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上
-
4職種
株式会社NITACOが建築・建設業界特化のフリーランス案件紹介サービスを開始、多様な働き方とスキル活用の機会を提供
-
5職種
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
6職種
スキルアップNeXtがUdemyでGX超入門講座の提供を開始、環境エネルギー専門家と共同開発した60分のGXリテラシー学習プログラムを展開
-
7職種
エンジニア採用のプロ久松氏が語る希少人材の採用手法とアトラクトのポイント、CTOからデータサイエンティストまで網羅的に解説
-
8職種
The Linux FoundationとJASAが組込みソフトウェアエンジニア育成で協業、2025年度に向けて包括的な教育プログラムを展開
-
9職種
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
10職種
カクトクが商談数2.4倍達成事例を公開するウェビナーを開催、営業外注による事業成長戦略を解説
-
「職種」に関するニュース・コラムを見る
#心理学
-
1心理学
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
2心理学
株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化
-
3心理学
booost healthがパフォーマンス向上プログラムBOOSTで従業員生産性が4倍に向上、AIとコーチングの組み合わせで実現
-
4心理学
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
5心理学
リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ
-
6心理学
LDcubeがCrossKnowledgeのAIリーダーシップコースを日本で展開、コンピュテーショナルリーダーシップの実践的学習が可能に
-
7心理学
ゼロ高等学院が心の専門家山名裕子氏を招き、Z世代向けコミュニケーション心理学の特別授業を開催
-
8心理学
TAC株式会社が勉強習慣定着セミナーを開催、行動科学に基づく効果的な学習方法の習得が可能に
-
「心理学」に関するニュース・コラムを見る
#ブロックチェーン
-
1ブロックチェーン
マネックスグループがweb3事業ポートフォリオ新ブランドMonex Web3を展開、Tempura technologiesがパートナー企業として参画しweb3市場の拡大へ
-
2ブロックチェーン
TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進
-
3ブロックチェーン
吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTech Week AI・人工知能EXPOで企業のDX推進を支援
-
4ブロックチェーン
SolanaのRPCプロバイダERPCがgRPC対応を開始、世界300箇所以上のエッジサーバーでリアルタイムデータアクセスが可能に
-
5ブロックチェーン
ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、ネットワークの分散化とセキュリティ向上に貢献
-
6ブロックチェーン
バイオンがBtoBカード決済サービス「カード払いくん」を開始、中小企業とフリーランスの資金繰り改善に貢献
-
7ブロックチェーン
シムトップスがi-ReporterにExif情報保持機能を追加、現場帳票の信頼性とセキュリティが向上へ
-
8ブロックチェーン
BCG社がRevelAppで3つのブロックチェーンゲームと提携、福祉支援のための新規タイトル導入で支援範囲が拡大
-
9ブロックチェーン
住信SBIネット銀行がデジタル証券サービスALTERNAを開始、24時間365日の即時決済で資産形成の選択肢が拡大
-
10ブロックチェーン
AIコミュニティSHIFT AIがNexTech Week 2024に出展、230社規模の展示会で最新AI技術を紹介
-
「ブロックチェーン」に関するニュース・コラムを見る
#IoT
-
1IoT
パナソニックがドラム式洗濯乾燥機SDシリーズ2機種を発表、省スペース設計と大容量を両立した新製品が登場
-
2IoT
PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能な新サービスの提供開始へ
-
3IoT
日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改善へ前進
-
4IoT
ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理の効率化に期待
-
5IoT
慶應義塾大学が地域ウェルビーイングとDXシンポジウムを開催、IT/AIを活用した地域課題の解決に向けた議論が展開
-
6IoT
トライアンフが新型Tiger Sport 660を発表、先進機能の標準装備でライダー重視の性能向上を実現
-
7IoT
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
8IoT
スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現
-
9IoT
スキルアップNeXtがUdemyでGX超入門講座の提供を開始、環境エネルギー専門家と共同開発した60分のGXリテラシー学習プログラムを展開
-
10IoT
相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活性化を促進
-
「IoT」に関するニュース・コラムを見る
#インターネット
-
1インターネット
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上
-
2インターネット
【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に
-
3インターネット
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
4インターネット
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
5インターネット
【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処理に深刻な問題
-
6インターネット
【CVE-2024-52306】Laravel-Backpack FileManagerにデシリアライゼーションの脆弱性、バージョン3.0.9で修正完了
-
7インターネット
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に
-
8インターネット
【CVE-2024-48284】PHPGurukul User Registration 3.2にXSS脆弱性が発見、POSTリクエストでの悪意のあるスクリプト実行が可能に
-
9インターネット
【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバーフローの脆弱性、セグメンテーション違反のリスクが判明
-
10インターネット
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドXSS脆弱性、ユーザーアカウントとCookieの窃取リスクに警鐘
-
「インターネット」に関するニュース・コラムを見る
#VR
-
1VR
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
2VR
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
3VR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
4VR
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
5VR
TOPPANホールディングスが新型3D ToFセンサを開発、小型化と低消費電力化で配膳ロボットなどの活用範囲が拡大
-
6VR
パソナ日本総務部がウェルビーイング促進オンラインセミナーを開催、xR技術とバイオフィリアでオフィス改革に挑戦
-
7VR
音声AI SaaS「IVRy」が飲食業界イノベーション Weekに出展、電話応対業務の自動化で人手不足解消へ
-
8VR
KAGOYAが月額定額のプライベートGPUクラウドサービスを開始、企業のAI活用とデータセキュリティ強化に貢献
-
9VR
メタバース英会話アプリfondiがインドネシアAsetkuへ英語研修プログラムを提供開始、Confidence Driven Learningで効果的な学習を実現
-
10VR
Robloxが保護者コントロール機能とコンテンツ分類表示システムを大幅アップデート、プラットフォームの安全性とユーザビリティが向上
-
「VR」に関するニュース・コラムを見る
#AR
-
1AR
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
2AR
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
3AR
AurenderがハイエンドネットワークプレーヤーA1000を発売、AKM4490REQ搭載で高音質再生を実現
-
4AR
アーク・ジョイアがSoulutionのフラッグシップフォノプリアンプ757を発売、アナログ音源の忠実再生を実現
-
5AR
クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現
-
6AR
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
7AR
ウールマーク・カンパニーが2025年ウールマークプライズのファイナリスト8名を発表、IBカマラ氏がアーティスティック・ディレクターに就任し新たな展開へ
-
8AR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
9AR
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
10AR
TOPPANホールディングスが新型3D ToFセンサを開発、小型化と低消費電力化で配膳ロボットなどの活用範囲が拡大
-
「AR」に関するニュース・コラムを見る
#MR
-
1MR
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
2MR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
3MR
リンクスが第9回スマート工場EXPOに出展、HALCONやMERLICなど最新画像処理技術とAMR実機のデモンストレーションを実施へ
-
4MR
MRT株式会社が兵庫県猪名川町でオンライン診療実証実験を開始、地域医療のDX化による医療アクセス改善へ
-
5MR
JR東日本と松竹が10年間の包括的業務提携を締結、伝統芸能とデジタル技術の融合で地域活性化を推進
-
6MR
オーディオブレインズがbeyerdynamicの新製品AMRION 100とMMX 330 PROを発表、高音質と快適性を追求した新モデルが登場
-
7MR
【CVE-2024-51603】WordPressプラグインNMR Strava activitiesにXSS脆弱性が発見、バージョン1.0.6以前に影響
-
8MR
【CVE-2024-34662】Samsung MobileのActivityManagerに脆弱性、アクセス制御の不備で特権的操作が可能に
-
「MR」に関するニュース・コラムを見る
#ソフトウェア
-
1ソフトウェア
【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に
-
2ソフトウェア
【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に
-
3ソフトウェア
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
4ソフトウェア
【CVE-2024-50211】Linuxカーネルのudf inode_bmap()エラー処理機能が改善、システムの安定性向上へ
-
5ソフトウェア
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
6ソフトウェア
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
7ソフトウェア
【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffice製品に影響
-
8ソフトウェア
【CVE-2024-50209】Linux kernelのRDMA/bnxt_reにメモリ割り当ての脆弱性、複数バージョンに影響
-
9ソフトウェア
【CVE-2024-38255】Microsoft SQL Serverに深刻な脆弱性、複数バージョンで遠隔コード実行のリスクが発覚
-
10ソフトウェア
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に
-
「ソフトウェア」に関するニュース・コラムを見る
#ハードウェア
-
1ハードウェア
TVS REGZAが大型テレビ3モデルを発表、85型以上の4KミニLED液晶レグザを11月より順次発売開始
-
2ハードウェア
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
3ハードウェア
ソニーが産業機器向けCMOSイメージセンサー4モデルを発表、高速処理と多画素で検査工程の効率化に貢献
-
4ハードウェア
TVS REGZAが110型4KミニLED液晶テレビを発表、ブランド史上最大サイズと高輝度5500nitを実現
-
5ハードウェア
ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F2を実現し撮影領域が拡大
-
6ハードウェア
ドイツとフィンランドの海底ケーブルが切断、両国が深刻な懸念を表明する共同声明を発表
-
7ハードウェア
ケンコー・トキナーがMagSafe対応ミニ三脚SLIK マグネポッドを発表、4色展開で多機能な撮影をサポート
-
8ハードウェア
パナソニックがドラム式洗濯乾燥機SDシリーズ2機種を発表、省スペース設計と大容量を両立した新製品が登場
-
9ハードウェア
PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能な新サービスの提供開始へ
-
10ハードウェア
日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改善へ前進
-
「ハードウェア」に関するニュース・コラムを見る
#ゲーム
-
1ゲーム
これからミステリーが間借りでマーダーサービスを開始、店舗の空きスペース活用で新たな収益機会を創出へ
-
2ゲーム
ナビタイムジャパンがONE PIECE像による観光客増加を分析、熊本県宇土市で7.3倍の増加率を記録
-
3ゲーム
バッファローが歴代Wi-Fiルーター5機種をカプセルトイ化、2024年11月21日から全国で発売開始
-
4ゲーム
相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活性化を促進
-
5ゲーム
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
6ゲーム
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
7ゲーム
UnTypingがプログラミング専用タイピングゲームのJavaコースを追加、エンジニアのスキルアップをサポート
-
8ゲーム
モリカトロンが画像と動画の自動グループ化とキャプション生成の特許を取得、エンタメAIの可能性が拡大
-
9ゲーム
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
10ゲーム
ニュートン・コンサルティングがゲーム式リスクマネジメント研修を開始、2時間で実践的なスキル習得が可能に
-
「ゲーム」に関するニュース・コラムを見る
#DX
-
1DX
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
2DX
Uniposがログインサービスを拡充、メールアドレスなしでもカルチャー変革プラットフォームの利用が可能に
-
3DX
レンタルのニッケンがBill Oneを導入、請求書処理の効率化とペーパーレス化を推進
-
4DX
グローカルが経営者向け参謀代行サービスをリリース、専門家チームによる包括的な経営支援体制が実現へ
-
5DX
YOZBOSHIがConnected BaseにSAML認証機能を実装、企業のセキュリティ強化と運用効率化を実現
-
6DX
ラキールが人事部門のデータ活用実態調査を実施、データの分散化が次なる課題として浮上
-
7DX
航空産業循環推進協議会が2050年航空業界ロードマップを発表、循環型経済モデルの導入で持続可能な未来へ
-
8DX
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
9DX
TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進
-
10DX
吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTech Week AI・人工知能EXPOで企業のDX推進を支援
-
「DX」に関するニュース・コラムを見る
- 選択結果を選ぶと、ページが全面的に更新されます。
- 新しいウィンドウで開きます。