Tech Insights

【CVE-2024-8824】PDF-XChange EditorにJB2ファイル解析の脆弱性、情報漏洩のリスクに注意

【CVE-2024-8824】PDF-XChange EditorにJB2ファイル解析の脆弱性...

Zero Day Initiativeは2024年11月22日、PDF-XChange Editor 10.3.0.386においてJB2ファイル解析の脆弱性を発見したことを公開した。CVE-2024-8824として識別されるこの脆弱性は、ユーザーが悪意のあるページやファイルにアクセスすることで情報漏洩が発生する可能性がある。CVSSスコアは3.3(Low)と評価されているものの、他の脆弱性と組み合わせることで任意のコード実行につながる危険性もある。

【CVE-2024-8824】PDF-XChange EditorにJB2ファイル解析の脆弱性...

Zero Day Initiativeは2024年11月22日、PDF-XChange Editor 10.3.0.386においてJB2ファイル解析の脆弱性を発見したことを公開した。CVE-2024-8824として識別されるこの脆弱性は、ユーザーが悪意のあるページやファイルにアクセスすることで情報漏洩が発生する可能性がある。CVSSスコアは3.3(Low)と評価されているものの、他の脆弱性と組み合わせることで任意のコード実行につながる危険性もある。

【CVE-2024-11997】code-projects Farmacia 1.0に深刻な脆弱性、クロスサイトスクリプティング攻撃が可能に

【CVE-2024-11997】code-projects Farmacia 1.0に深刻な脆...

code-projects社のFarmacia 1.0において、/vendas.phpファイル内のnotaFiscal引数に関連するクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-11997として識別されるこの脆弱性は、リモートからの攻撃が可能で既に一般に公開されている。CVSSスコアは最新のバージョン4.0で5.3(MEDIUM)と評価されており、早急な対策が必要とされている。

【CVE-2024-11997】code-projects Farmacia 1.0に深刻な脆...

code-projects社のFarmacia 1.0において、/vendas.phpファイル内のnotaFiscal引数に関連するクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-11997として識別されるこの脆弱性は、リモートからの攻撃が可能で既に一般に公開されている。CVSSスコアは最新のバージョン4.0で5.3(MEDIUM)と評価されており、早急な対策が必要とされている。

【CVE-2024-11998】code-projects Farmacia 1.0にSQL injection脆弱性、リモート攻撃のリスクが浮上

【CVE-2024-11998】code-projects Farmacia 1.0にSQL ...

2024年11月30日、VulDBはcode-projects Farmacia 1.0のvisualizer-forneccedor.chpファイルにSQL injection脆弱性が存在することを公開した。CVE-2024-11998として識別されるこの脆弱性は、リモートから攻撃可能でありCVSS 4.0スコアは5.3(Medium)と評価されている。既に攻撃コードが公開されており、早急な対応が必要とされる。

【CVE-2024-11998】code-projects Farmacia 1.0にSQL ...

2024年11月30日、VulDBはcode-projects Farmacia 1.0のvisualizer-forneccedor.chpファイルにSQL injection脆弱性が存在することを公開した。CVE-2024-11998として識別されるこの脆弱性は、リモートから攻撃可能でありCVSS 4.0スコアは5.3(Medium)と評価されている。既に攻撃コードが公開されており、早急な対応が必要とされる。

code-projects Simple Car Rental System 1.0にSQL injection脆弱性、リモートからの攻撃が可能に

code-projects Simple Car Rental System 1.0にSQL ...

code-projects Simple Car Rental System 1.0のlogin.phpファイルにSQL injection脆弱性が発見され、CVE-2024-11962として公開された。unameパラメータの不適切な処理により、リモートからの攻撃が可能となっている。CVSSスコアは最大7.3(HIGH)を記録しており、早急な対応が必要とされている。

code-projects Simple Car Rental System 1.0にSQL ...

code-projects Simple Car Rental System 1.0のlogin.phpファイルにSQL injection脆弱性が発見され、CVE-2024-11962として公開された。unameパラメータの不適切な処理により、リモートからの攻撃が可能となっている。CVSSスコアは最大7.3(HIGH)を記録しており、早急な対応が必要とされている。

【CVE-2024-11745】Tenda AC8に重大な脆弱性、リモートからの攻撃でシステム全体に影響の恐れ

【CVE-2024-11745】Tenda AC8に重大な脆弱性、リモートからの攻撃でシステム...

Tenda AC8 16.03.34.09においてroute_static_check関数に重大な脆弱性が発見された。この脆弱性は/goform/SetStaticRouteCfgファイル内に存在し、リモートからの攻撃が可能なスタックベースバッファオーバーフローを引き起こす可能性がある。CVSSスコアは8.7-9.0と高く、機密性・整合性・可用性すべてに深刻な影響を及ぼす可能性があり、早急な対応が必要とされている。

【CVE-2024-11745】Tenda AC8に重大な脆弱性、リモートからの攻撃でシステム...

Tenda AC8 16.03.34.09においてroute_static_check関数に重大な脆弱性が発見された。この脆弱性は/goform/SetStaticRouteCfgファイル内に存在し、リモートからの攻撃が可能なスタックベースバッファオーバーフローを引き起こす可能性がある。CVSSスコアは8.7-9.0と高く、機密性・整合性・可用性すべてに深刻な影響を及ぼす可能性があり、早急な対応が必要とされている。

【CVE-2024-11674】CodeAstro HMS 1.0に重大な脆弱性、医療システムのセキュリティリスクが深刻化

【CVE-2024-11674】CodeAstro HMS 1.0に重大な脆弱性、医療システム...

CodeAstro Hospital Management System 1.0において、ファイルアップロード機能に重大な脆弱性が発見された。/backend/doc/his_doc_update-account.phpファイル内の未認証アップロード機能が影響を受けており、リモートからの攻撃が可能な状態にある。CVSSスコアは「MEDIUM」と評価され、早急な対策が必要とされている。

【CVE-2024-11674】CodeAstro HMS 1.0に重大な脆弱性、医療システム...

CodeAstro Hospital Management System 1.0において、ファイルアップロード機能に重大な脆弱性が発見された。/backend/doc/his_doc_update-account.phpファイル内の未認証アップロード機能が影響を受けており、リモートからの攻撃が可能な状態にある。CVSSスコアは「MEDIUM」と評価され、早急な対策が必要とされている。

マツリカのMazrica SalesがBOXIL SaaS AWARD Winter 2024で5つの賞を受賞、SFA部門での高評価が証明される

マツリカのMazrica SalesがBOXIL SaaS AWARD Winter 2024...

株式会社マツリカの次世代型営業DXプラットフォーム「Mazrica Sales」が、BOXIL SaaS AWARD Winter 2024のSFA部門で「Good Service」をはじめとする5つの賞を受賞した。約13,000件の口コミ評価に基づく審査で、お役立ち度、サービスの安定性、使いやすさ、機能満足度の各項目でNo.1を獲得。AIによる営業支援機能とデータ活用の実用性が高く評価されている。

マツリカのMazrica SalesがBOXIL SaaS AWARD Winter 2024...

株式会社マツリカの次世代型営業DXプラットフォーム「Mazrica Sales」が、BOXIL SaaS AWARD Winter 2024のSFA部門で「Good Service」をはじめとする5つの賞を受賞した。約13,000件の口コミ評価に基づく審査で、お役立ち度、サービスの安定性、使いやすさ、機能満足度の各項目でNo.1を獲得。AIによる営業支援機能とデータ活用の実用性が高く評価されている。

ショーケースのProTech ID Checkerが株式会社パレンテの学生向けサービスに採用され、なりすまし防止機能を強化

ショーケースのProTech ID Checkerが株式会社パレンテの学生向けサービスに採用さ...

株式会社ショーケースのeKYCツール「ProTech ID Checker」が、コンタクトレンズ通販サイト「レンズアップル」を運営する株式会社パレンテの学生向け特典アプリの認証フローに採用された。学生証による本人確認でなりすましを防止し、安全でスピーディーな認証を実現。導入社数はのべ250社以上で、申込完結率は90%以上を達成している。

ショーケースのProTech ID Checkerが株式会社パレンテの学生向けサービスに採用さ...

株式会社ショーケースのeKYCツール「ProTech ID Checker」が、コンタクトレンズ通販サイト「レンズアップル」を運営する株式会社パレンテの学生向け特典アプリの認証フローに採用された。学生証による本人確認でなりすましを防止し、安全でスピーディーな認証を実現。導入社数はのべ250社以上で、申込完結率は90%以上を達成している。

日本テレネットのSMS HaNaがBOXIL SaaS AWARDでGood Serviceを受賞、ユーザー評価で高い信頼性を獲得

日本テレネットのSMS HaNaがBOXIL SaaS AWARDでGood Serviceを...

日本テレネット株式会社のSMS送信サービス「SMS HaNa」が、BOXIL SaaS AWARD Winter 2024のSMS送信サービス部門で「Good Service」を受賞した。2023年10月から2024年9月までの1年間で投稿された約13,000件の口コミを基に評価され、高い総得点を獲得。実ユーザーからの評価に基づく受賞により、サービスの信頼性が実証された形となっている。

日本テレネットのSMS HaNaがBOXIL SaaS AWARDでGood Serviceを...

日本テレネット株式会社のSMS送信サービス「SMS HaNa」が、BOXIL SaaS AWARD Winter 2024のSMS送信サービス部門で「Good Service」を受賞した。2023年10月から2024年9月までの1年間で投稿された約13,000件の口コミを基に評価され、高い総得点を獲得。実ユーザーからの評価に基づく受賞により、サービスの信頼性が実証された形となっている。

ハンモックの名刺管理ツールホットプロファイルがISO/IEC 27017を取得、クラウドセキュリティの信頼性が向上

ハンモックの名刺管理ツールホットプロファイルがISO/IEC 27017を取得、クラウドセキュ...

株式会社ハンモックのクラウド型名刺管理・営業支援ツール「ホットプロファイル」が、クラウドセキュリティの国際規格「ISO/IEC 27017」を2024年11月16日付で取得した。既存のISO/IEC 27001に加え、クラウドセキュリティの維持・強化を通じて、情報セキュリティ体制の更なる向上を図る。第三者機関による認証により、個人情報を含む重要情報の適切な保護体制が証明された。

ハンモックの名刺管理ツールホットプロファイルがISO/IEC 27017を取得、クラウドセキュ...

株式会社ハンモックのクラウド型名刺管理・営業支援ツール「ホットプロファイル」が、クラウドセキュリティの国際規格「ISO/IEC 27017」を2024年11月16日付で取得した。既存のISO/IEC 27001に加え、クラウドセキュリティの維持・強化を通じて、情報セキュリティ体制の更なる向上を図る。第三者機関による認証により、個人情報を含む重要情報の適切な保護体制が証明された。

デフィデ社が法人向けRAG「chai+」をアップデート、独自の検索インデックスで高精度な情報抽出を実現

デフィデ社が法人向けRAG「chai+」をアップデート、独自の検索インデックスで高精度な情報抽...

デフィデ株式会社は法人向けRAG(検索拡張生成)サービス「chai+」の大幅アップデートを発表。独自の検索インデックスと高度なデータ処理技術を組み合わせ、多種多様なドキュメントやWeb情報を効率的に処理。OpenAI社のChatGPT-4oを中核エンジンとして活用し、LLMジャッジベースでの検索・応答精度で95%以上を達成している。

デフィデ社が法人向けRAG「chai+」をアップデート、独自の検索インデックスで高精度な情報抽...

デフィデ株式会社は法人向けRAG(検索拡張生成)サービス「chai+」の大幅アップデートを発表。独自の検索インデックスと高度なデータ処理技術を組み合わせ、多種多様なドキュメントやWeb情報を効率的に処理。OpenAI社のChatGPT-4oを中核エンジンとして活用し、LLMジャッジベースでの検索・応答精度で95%以上を達成している。

CTCがデジタル庁のデジタル認証アプリに対応したSELMIDを提供開始、マイナンバーカードを活用した本人確認機能を実装

CTCがデジタル庁のデジタル認証アプリに対応したSELMIDを提供開始、マイナンバーカードを活...

伊藤忠テクノソリューションズ株式会社はデジタル庁が提供するデジタル認証アプリに対応したID統合管理プラットフォームSELMIDの提供を開始した。マイナンバーカードを使用した本人確認や認証が可能となり、公的個人認証サービスを通じて安全性の高い認証を実現。初期費用150万円、月額50万円からの提供で、B2C向けWebサービスを展開する企業を中心に展開し、SELMID全体で1年間3億円の売上を目指す。

CTCがデジタル庁のデジタル認証アプリに対応したSELMIDを提供開始、マイナンバーカードを活...

伊藤忠テクノソリューションズ株式会社はデジタル庁が提供するデジタル認証アプリに対応したID統合管理プラットフォームSELMIDの提供を開始した。マイナンバーカードを使用した本人確認や認証が可能となり、公的個人認証サービスを通じて安全性の高い認証を実現。初期費用150万円、月額50万円からの提供で、B2C向けWebサービスを展開する企業を中心に展開し、SELMID全体で1年間3億円の売上を目指す。

TableCheckの予約システムでキャッシュ設定不備による個人情報誤表示の不具合が発生、709店舗で影響の可能性

TableCheckの予約システムでキャッシュ設定不備による個人情報誤表示の不具合が発生、70...

TableCheckは2024年12月2日、同社の予約システムにおいてキャッシュ設定の不備により一部ユーザーの個人情報が他のユーザーに表示される不具合があったと発表した。影響範囲は全契約店舗約11,000店舗のうち709店舗で、最大500件の誤表示の可能性があり、氏名やメールアドレス、電話番号が対象となった。10月21日に発見され、同日中に対策を完了している。

TableCheckの予約システムでキャッシュ設定不備による個人情報誤表示の不具合が発生、70...

TableCheckは2024年12月2日、同社の予約システムにおいてキャッシュ設定の不備により一部ユーザーの個人情報が他のユーザーに表示される不具合があったと発表した。影響範囲は全契約店舗約11,000店舗のうち709店舗で、最大500件の誤表示の可能性があり、氏名やメールアドレス、電話番号が対象となった。10月21日に発見され、同日中に対策を完了している。

政府がマイナンバーカードの特急発行・交付制度を開始、1週間程度での発行が可能に

政府がマイナンバーカードの特急発行・交付制度を開始、1週間程度での発行が可能に

政府は、マイナンバーカードと健康保険証の一体化に伴い、新生児や紛失者などを対象とした特急発行・交付制度を2024年12月2日から開始した。対象者は事由発生から30日以内に申請が必要で、原則1週間でマイナンバーカードが発行される。電子証明書が必要な場合の手数料は2,000円となり、通常の再発行時より1,000円高く設定されている。

政府がマイナンバーカードの特急発行・交付制度を開始、1週間程度での発行が可能に

政府は、マイナンバーカードと健康保険証の一体化に伴い、新生児や紛失者などを対象とした特急発行・交付制度を2024年12月2日から開始した。対象者は事由発生から30日以内に申請が必要で、原則1週間でマイナンバーカードが発行される。電子証明書が必要な場合の手数料は2,000円となり、通常の再発行時より1,000円高く設定されている。

MetComとブログウォッチャーが三次元位置情報ビッグデータの試験提供を開始、建物内の人流分析が可能に

MetComとブログウォッチャーが三次元位置情報ビッグデータの試験提供を開始、建物内の人流分析...

MetComと位置情報データの活用サービスを提供するブログウォッチャーは、高さが判るビッグデータ「三次元位置情報ビッグデータ」の実用化に向けた試験的提供を2025年1月から開始する。従来の緯度・経度情報に加え、建物内の高さ情報も含めた分析が可能になり、高層ビルのフロアごとの人流把握や防災計画の改善などへの活用が期待される。

MetComとブログウォッチャーが三次元位置情報ビッグデータの試験提供を開始、建物内の人流分析...

MetComと位置情報データの活用サービスを提供するブログウォッチャーは、高さが判るビッグデータ「三次元位置情報ビッグデータ」の実用化に向けた試験的提供を2025年1月から開始する。従来の緯度・経度情報に加え、建物内の高さ情報も含めた分析が可能になり、高層ビルのフロアごとの人流把握や防災計画の改善などへの活用が期待される。

XREALとTHRUSTERがXR Kaigiで共同出展、AIを活用した3Dキャラクターとの対話システムをデモンストレーション

XREALとTHRUSTERがXR Kaigiで共同出展、AIを活用した3Dキャラクターとの対...

XREALとTHRUSTERは2024年12月11日から13日まで開催されるXR Kaigiにて、AIを活用した3Dキャラクターエンジンのデモ展示を行う。XREAL Air 2 Ultraを使用し、キャラクターの動作や感情表現、音声対話機能を組み合わせた新しいXRコミュニケーション体験を提供。教育支援や接客、観光案内など、幅広い分野での活用を目指している。

XREALとTHRUSTERがXR Kaigiで共同出展、AIを活用した3Dキャラクターとの対...

XREALとTHRUSTERは2024年12月11日から13日まで開催されるXR Kaigiにて、AIを活用した3Dキャラクターエンジンのデモ展示を行う。XREAL Air 2 Ultraを使用し、キャラクターの動作や感情表現、音声対話機能を組み合わせた新しいXRコミュニケーション体験を提供。教育支援や接客、観光案内など、幅広い分野での活用を目指している。

Touch On TimeがBOXIL SaaS AWARDで勤怠管理システム部門4冠を達成、導入企業数58,000社の実績で市場をリード

Touch On TimeがBOXIL SaaS AWARDで勤怠管理システム部門4冠を達成、...

デジジャパンの勤怠管理システムTouch On Timeが、BOXIL SaaS AWARD Winter 2024で4つの賞を受賞した。Good Service、機能満足度No.1、カスタマイズ性No.1、お役立ち度No.1を獲得し、13,000件の口コミによる高評価を得ている。導入企業数58,000社以上、利用ID数370万人以上を達成し、多様な認証方式と柔軟なカスタマイズ性を備えた製品として市場をリードしている。

Touch On TimeがBOXIL SaaS AWARDで勤怠管理システム部門4冠を達成、...

デジジャパンの勤怠管理システムTouch On Timeが、BOXIL SaaS AWARD Winter 2024で4つの賞を受賞した。Good Service、機能満足度No.1、カスタマイズ性No.1、お役立ち度No.1を獲得し、13,000件の口コミによる高評価を得ている。導入企業数58,000社以上、利用ID数370万人以上を達成し、多様な認証方式と柔軟なカスタマイズ性を備えた製品として市場をリードしている。

マーサーと羅針盤がAIパーソナリティ分析で実証実験、コミュニケーションスキル向上とチームワーク強化を実現

マーサーと羅針盤がAIパーソナリティ分析で実証実験、コミュニケーションスキル向上とチームワーク...

マーサージャパンと株式会社羅針盤が独自AIとパーソナリティデータを活用した実証実験を実施。従業員のパーソナリティタイプを分類し、ミーティングでの表情や発言量を分析。パーソナリティマッチングによるペアワークで効果を検証し、役割の最適化やファシリテーションスキル向上、タレントマネジメントなど幅広い領域での活用可能性を確認した。

マーサーと羅針盤がAIパーソナリティ分析で実証実験、コミュニケーションスキル向上とチームワーク...

マーサージャパンと株式会社羅針盤が独自AIとパーソナリティデータを活用した実証実験を実施。従業員のパーソナリティタイプを分類し、ミーティングでの表情や発言量を分析。パーソナリティマッチングによるペアワークで効果を検証し、役割の最適化やファシリテーションスキル向上、タレントマネジメントなど幅広い領域での活用可能性を確認した。

ウェルネスがISMS認証を取得、予防医療サービスの情報セキュリティ体制を国際規格で強化

ウェルネスがISMS認証を取得、予防医療サービスの情報セキュリティ体制を国際規格で強化

予防医療サービス「Wellness Membership」を提供する株式会社ウェルネスが、ISO/IEC 27001:2022およびJIS Q 27001:2023の認証を取得。健康支援サービスや産業医活動、健康管理アプリケーションの提供を対象範囲として、医療データの安全な管理体制を整備。BSIグループジャパンによる第三者審査を経て、2024年11月26日付で認証を取得した。

ウェルネスがISMS認証を取得、予防医療サービスの情報セキュリティ体制を国際規格で強化

予防医療サービス「Wellness Membership」を提供する株式会社ウェルネスが、ISO/IEC 27001:2022およびJIS Q 27001:2023の認証を取得。健康支援サービスや産業医活動、健康管理アプリケーションの提供を対象範囲として、医療データの安全な管理体制を整備。BSIグループジャパンによる第三者審査を経て、2024年11月26日付で認証を取得した。

ReceptがDID/VC技術ウェビナーを開催、モバイル運転免許証やグローバル動向を総括的に解説

ReceptがDID/VC技術ウェビナーを開催、モバイル運転免許証やグローバル動向を総括的に解説

株式会社ReceptはDID/VC技術に関する総集編ウェビナーを2024年12月10日に開催する。mDLや標準化団体の整理、グローバルでの注目企業紹介まで幅広いトピックを網羅し、DID/VCの最新動向や具体的なユースケース、ビジネス化における論点を解説。Web3やデジタルアイデンティティに関心のある新規事業担当者やDX担当者向けに、無料で参加可能だ。

ReceptがDID/VC技術ウェビナーを開催、モバイル運転免許証やグローバル動向を総括的に解説

株式会社ReceptはDID/VC技術に関する総集編ウェビナーを2024年12月10日に開催する。mDLや標準化団体の整理、グローバルでの注目企業紹介まで幅広いトピックを網羅し、DID/VCの最新動向や具体的なユースケース、ビジネス化における論点を解説。Web3やデジタルアイデンティティに関心のある新規事業担当者やDX担当者向けに、無料で参加可能だ。

JR西日本SC開発が天王寺ミオでAIアバター接客を開始、AVITA社と協業し人員不足解消と顧客満足度向上を目指す

JR西日本SC開発が天王寺ミオでAIアバター接客を開始、AVITA社と協業し人員不足解消と顧客...

JR西日本SC開発株式会社がAVITA株式会社と共同で、大型ショッピングセンター「天王寺ミオ」においてAIアバター「天王寺みおちゃん」による顧客案内の実証実験を2024年12月1日より開始。アバター接客サービス「AVACOM」を活用し、働き手不足や教育コストの課題解決を目指す。石黒浩代表の20年以上にわたる研究成果と70件以上の特許実施権を基に、新しい働き方の創出にも期待が集まる。

JR西日本SC開発が天王寺ミオでAIアバター接客を開始、AVITA社と協業し人員不足解消と顧客...

JR西日本SC開発株式会社がAVITA株式会社と共同で、大型ショッピングセンター「天王寺ミオ」においてAIアバター「天王寺みおちゃん」による顧客案内の実証実験を2024年12月1日より開始。アバター接客サービス「AVACOM」を活用し、働き手不足や教育コストの課題解決を目指す。石黒浩代表の20年以上にわたる研究成果と70件以上の特許実施権を基に、新しい働き方の創出にも期待が集まる。

【CVE-2024-7391】ChargePoint Home Flexに認証情報漏洩の脆弱性、Wi-Fi設定時のBLE通信がセキュリティリスクに

【CVE-2024-7391】ChargePoint Home Flexに認証情報漏洩の脆弱性...

ChargePointのHome Flex充電デバイスにおいて、Bluetooth Low Energy経由で情報漏洩が可能となる脆弱性が発見された。CVE-2024-7391として識別されたこの脆弱性は、Wi-Fi設定プロセス中にBLE経由で認証情報が取得可能となる問題で、ネットワーク隣接した攻撃者がユーザーの操作を必要とする条件下で機密情報を取得できる可能性がある。

【CVE-2024-7391】ChargePoint Home Flexに認証情報漏洩の脆弱性...

ChargePointのHome Flex充電デバイスにおいて、Bluetooth Low Energy経由で情報漏洩が可能となる脆弱性が発見された。CVE-2024-7391として識別されたこの脆弱性は、Wi-Fi設定プロセス中にBLE経由で認証情報が取得可能となる問題で、ネットワーク隣接した攻撃者がユーザーの操作を必要とする条件下で機密情報を取得できる可能性がある。

【CVE-2024-11820】code-projects Crud Operation System 1.0でクロスサイトスクリプティングの脆弱性が発見、リモートからの攻撃が可能に

【CVE-2024-11820】code-projects Crud Operation Sy...

code-projects Crud Operation System 1.0において、/add.phpファイルのsaddressパラメータに関連するクロスサイトスクリプティングの脆弱性が発見された。CVSSスコアは最大5.3(MEDIUM)で、リモートからの攻撃が可能とされている。CWE-79とCWE-94に分類されるこの脆弱性は、特権レベルは低いものの利用者の関与なしに攻撃が実行可能であり、早急な対策が求められている。

【CVE-2024-11820】code-projects Crud Operation Sy...

code-projects Crud Operation System 1.0において、/add.phpファイルのsaddressパラメータに関連するクロスサイトスクリプティングの脆弱性が発見された。CVSSスコアは最大5.3(MEDIUM)で、リモートからの攻撃が可能とされている。CWE-79とCWE-94に分類されるこの脆弱性は、特権レベルは低いものの利用者の関与なしに攻撃が実行可能であり、早急な対策が求められている。

電通デジタルがJapan Digital Innovation Agency of the Year銀賞を受賞、データクリーンルームとAI活用で業界をリード

電通デジタルがJapan Digital Innovation Agency of the Y...

Campaign Asia-Pacific主催の「Japan/Korea Agency of the Year Awards 2024」において、電通デジタルが「Japan Digital Innovation Agency of the Year」部門で銀賞を受賞。データクリーンルームを活用した個人情報保護への取り組みやAIによるマーケティングROI改善、フルファネルでのマーケティング支援が評価された。国内最大規模の総合デジタルファームとして、生活者に寄り添う施策を展開している。

電通デジタルがJapan Digital Innovation Agency of the Y...

Campaign Asia-Pacific主催の「Japan/Korea Agency of the Year Awards 2024」において、電通デジタルが「Japan Digital Innovation Agency of the Year」部門で銀賞を受賞。データクリーンルームを活用した個人情報保護への取り組みやAIによるマーケティングROI改善、フルファネルでのマーケティング支援が評価された。国内最大規模の総合デジタルファームとして、生活者に寄り添う施策を展開している。

九州フィナンシャルグループがMyTalentを導入、退職者・内定辞退者とのつながりを人的資本として活用へ

九州フィナンシャルグループがMyTalentを導入、退職者・内定辞退者とのつながりを人的資本と...

TalentXの採用MAサービス「MyTalent」を九州フィナンシャルグループが導入し、退職者・内定辞退者のタレントプール構築を開始した。労働人口減少や若年層離職率の課題に対し、過去に接点を持った人材を人的資本として捉え、持続的な関係構築を目指す。MyTalentによって採用候補者データの一元管理と効率的なアプローチが可能になる。

九州フィナンシャルグループがMyTalentを導入、退職者・内定辞退者とのつながりを人的資本と...

TalentXの採用MAサービス「MyTalent」を九州フィナンシャルグループが導入し、退職者・内定辞退者のタレントプール構築を開始した。労働人口減少や若年層離職率の課題に対し、過去に接点を持った人材を人的資本として捉え、持続的な関係構築を目指す。MyTalentによって採用候補者データの一元管理と効率的なアプローチが可能になる。

One Bright KOBEとJR西日本がデータソリューションで協創、神戸アリーナを起点とした街づくりが加速

One Bright KOBEとJR西日本がデータソリューションで協創、神戸アリーナを起点とし...

株式会社One Bright KOBEは2024年12月3日、GLION ARENA KOBEの運営においてJR西日本とデータソリューションパートナー契約を締結。2025年4月開業予定のアリーナを基点に、ビーコンインフラとアプリを活用した街の回遊性向上とデータマーケティング領域での連携を目指す。神戸ウォーターフロントエリアの活性化とスマートシティ化を推進する。

One Bright KOBEとJR西日本がデータソリューションで協創、神戸アリーナを起点とし...

株式会社One Bright KOBEは2024年12月3日、GLION ARENA KOBEの運営においてJR西日本とデータソリューションパートナー契約を締結。2025年4月開業予定のアリーナを基点に、ビーコンインフラとアプリを活用した街の回遊性向上とデータマーケティング領域での連携を目指す。神戸ウォーターフロントエリアの活性化とスマートシティ化を推進する。

フェイバー・アプリケーションズがAI翻訳搭載のTransChatを提供開始、海外IT人材の活用が容易に

フェイバー・アプリケーションズがAI翻訳搭載のTransChatを提供開始、海外IT人材の活用...

フェイバー・アプリケーションズ株式会社は、AI自動翻訳チャット機能搭載のITグローバルソーシングサービス「TransChat」を2024年12月5日より提供開始する。アジア圏から3,000名のITエキスパートが登録しており、時給5米ドルからの採用が可能だ。AI技術による高精度の自動翻訳機能により、日本企業が日本語のまま海外IT人材と直接コミュニケーションを取ることが実現する。

フェイバー・アプリケーションズがAI翻訳搭載のTransChatを提供開始、海外IT人材の活用...

フェイバー・アプリケーションズ株式会社は、AI自動翻訳チャット機能搭載のITグローバルソーシングサービス「TransChat」を2024年12月5日より提供開始する。アジア圏から3,000名のITエキスパートが登録しており、時給5米ドルからの採用が可能だ。AI技術による高精度の自動翻訳機能により、日本企業が日本語のまま海外IT人材と直接コミュニケーションを取ることが実現する。

cars REPAIRにcars AI査定機能を追加、雹害車両の修理か売却かの判断がその場で可能に

cars REPAIRにcars AI査定機能を追加、雹害車両の修理か売却かの判断がその場で可能に

cars株式会社が提供するキズ・ヘコミをキレイにスマートリペアサービス「cars REPAIR」に、「cars AI査定」機能を追加実装した。自動車業界の売買データを活用した独自アルゴリズムにより、会員登録不要で30秒という短時間でマイカーの相場価格を算出可能。雹害車両の修理や売却を検討する際の判断材料として活用できる。

cars REPAIRにcars AI査定機能を追加、雹害車両の修理か売却かの判断がその場で可能に

cars株式会社が提供するキズ・ヘコミをキレイにスマートリペアサービス「cars REPAIR」に、「cars AI査定」機能を追加実装した。自動車業界の売買データを活用した独自アルゴリズムにより、会員登録不要で30秒という短時間でマイカーの相場価格を算出可能。雹害車両の修理や売却を検討する際の判断材料として活用できる。

フラッグシップがShopifyアプリDelete Meの一括削除機能をリリース、顧客データ管理の効率化とプライバシー保護を実現

フラッグシップがShopifyアプリDelete Meの一括削除機能をリリース、顧客データ管理...

フラッグシップ株式会社は、Shopifyアプリ「Delete Me」に顧客データの一括削除機能を追加した。最大50件の顧客データを一括で削除可能となり、論理削除方式の採用でデータの安全性も確保。「Mockingbird」との連携強化により開発環境での作業効率も向上。基本機能は無料で、有料プランは月額29.99ドルから利用できる。

フラッグシップがShopifyアプリDelete Meの一括削除機能をリリース、顧客データ管理...

フラッグシップ株式会社は、Shopifyアプリ「Delete Me」に顧客データの一括削除機能を追加した。最大50件の顧客データを一括で削除可能となり、論理削除方式の採用でデータの安全性も確保。「Mockingbird」との連携強化により開発環境での作業効率も向上。基本機能は無料で、有料プランは月額29.99ドルから利用できる。

SBI日本少額短期保険がLINE通知メッセージを導入、保険契約満期リマインドの利便性向上とコスト削減を実現

SBI日本少額短期保険がLINE通知メッセージを導入、保険契約満期リマインドの利便性向上とコス...

株式会社ソーシャルPLUSは、SBI日本少額短期保険株式会社のLINE公式アカウントにLINE通知メッセージを導入した。これにより、LINE公式アカウントの友だち以外にも保険契約満期のリマインドを配信可能になり、顧客の利便性が向上。電話番号ベースのハッシュ化照合により、プライバシーを保護しながら効率的な通知配信を実現している。

SBI日本少額短期保険がLINE通知メッセージを導入、保険契約満期リマインドの利便性向上とコス...

株式会社ソーシャルPLUSは、SBI日本少額短期保険株式会社のLINE公式アカウントにLINE通知メッセージを導入した。これにより、LINE公式アカウントの友だち以外にも保険契約満期のリマインドを配信可能になり、顧客の利便性が向上。電話番号ベースのハッシュ化照合により、プライバシーを保護しながら効率的な通知配信を実現している。