Tech Insights

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町は子育て世代を対象とした子育てDX実証プロジェクトを10月30日より本格稼働した。デジタルIDやデジタルポスト、来庁予約システムなどの導入により、行政手続きのデジタル完結を目指す。全国初の子育てDXアンバサダーを任命し、住民目線でのサービス向上も図る。総務省の自治体フロントヤード改革モデルプロジェクトの一環として、次世代型の行政サービスの実現を目指す。

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町は子育て世代を対象とした子育てDX実証プロジェクトを10月30日より本格稼働した。デジタルIDやデジタルポスト、来庁予約システムなどの導入により、行政手続きのデジタル完結を目指す。全国初の子育てDXアンバサダーを任命し、住民目線でのサービス向上も図る。総務省の自治体フロントヤード改革モデルプロジェクトの一環として、次世代型の行政サービスの実現を目指す。

Red Bull Basement 2024がAI技術を導入、東京理科大学のMIGAKOが革新的な口腔ケアシステムで優勝

Red Bull Basement 2024がAI技術を導入、東京理科大学のMIGAKOが革新...

レッドブル・ジャパンが主催するイノベーター育成プログラムRed Bull Basement 2024のジャパン・ファイナルが開催された。マイクロソフト・AMDとの提携によりAI技術を採用し、応募総数が前回の約3倍となる1,191件に到達。東京理科大学のチームが開発したAI搭載歯磨きブラシMIGAKOが優勝し、12月の世界大会出場権を獲得した。

Red Bull Basement 2024がAI技術を導入、東京理科大学のMIGAKOが革新...

レッドブル・ジャパンが主催するイノベーター育成プログラムRed Bull Basement 2024のジャパン・ファイナルが開催された。マイクロソフト・AMDとの提携によりAI技術を採用し、応募総数が前回の約3倍となる1,191件に到達。東京理科大学のチームが開発したAI搭載歯磨きブラシMIGAKOが優勝し、12月の世界大会出場権を獲得した。

【CVE-2024-8499】Checkout Field Editor for WooCommerceに反映型XSS脆弱性、ユーザー情報漏洩のリスクに

【CVE-2024-8499】Checkout Field Editor for WooCom...

WordPressプラグインCheckout Field Editor for WooCommerceのバージョン2.0.3以前に反映型クロスサイトスクリプティングの脆弱性が発見された。render_review_request_notice関数での入力検証の不備が原因で、認証不要で悪意のあるスクリプトを注入可能。CVSSスコア4.7の中程度の深刻度だが、ECサイトのユーザー情報漏洩のリスクがある。

【CVE-2024-8499】Checkout Field Editor for WooCom...

WordPressプラグインCheckout Field Editor for WooCommerceのバージョン2.0.3以前に反映型クロスサイトスクリプティングの脆弱性が発見された。render_review_request_notice関数での入力検証の不備が原因で、認証不要で悪意のあるスクリプトを注入可能。CVSSスコア4.7の中程度の深刻度だが、ECサイトのユーザー情報漏洩のリスクがある。

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻なXSS脆弱性が発見、バージョン1.2.7で修正完了

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻...

WordPress用プラグインMega Elementsの1.2.6以前のバージョンにXSS脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、攻撃の難易度は低いとされている。Kraftplugins社は迅速に対応し、バージョン1.2.7で修正を完了。ユーザーには最新バージョンへのアップデートが推奨される。

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻...

WordPress用プラグインMega Elementsの1.2.6以前のバージョンにXSS脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、攻撃の難易度は低いとされている。Kraftplugins社は迅速に対応し、バージョン1.2.7で修正を完了。ユーザーには最新バージョンへのアップデートが推奨される。

Spiral.AIとヤマトHDが羽田空港で生成AIキャラクターを活用した多言語観光案内サービスの実証実験を開始、訪日観光客の満足度向上を目指す

Spiral.AIとヤマトHDが羽田空港で生成AIキャラクターを活用した多言語観光案内サービス...

Spiral.AI株式会社とヤマトホールディングス株式会社が、羽田空港で多言語に対応した生成AIキャラクター「ケンゾウ」を活用した観光案内サービスの実証実験を開始。施設案内や鉄道利用案内、宅急便発送など多岐にわたるサービスを提供し、訪日観光客の言語の壁解消と施設スタッフの業務負荷軽減を目指す。実証実験は2024年11月12日から12月8日まで実施される。

Spiral.AIとヤマトHDが羽田空港で生成AIキャラクターを活用した多言語観光案内サービス...

Spiral.AI株式会社とヤマトホールディングス株式会社が、羽田空港で多言語に対応した生成AIキャラクター「ケンゾウ」を活用した観光案内サービスの実証実験を開始。施設案内や鉄道利用案内、宅急便発送など多岐にわたるサービスを提供し、訪日観光客の言語の壁解消と施設スタッフの業務負荷軽減を目指す。実証実験は2024年11月12日から12月8日まで実施される。

GFLOPSがAskDona GPTでClaude 3.5 Haikuに対応、法人向け生成AIプラットフォームの機能が拡充

GFLOPSがAskDona GPTでClaude 3.5 Haikuに対応、法人向け生成AI...

株式会社GFLOPSは法人向けChatGPT活用プラットフォームAskDonaのAskDona GPTにおいて、Anthropic社の生成AI Claude 3.5 Haikuの提供を開始した。高度なコーディング能力と推論能力を備えた最新のLLMを導入することで、企業の生成AI活用における選択肢を拡大。セキュリティに配慮した法人向け環境で、ChatGPTやGeminiと併せて目的に応じた最適なAI活用を実現する。

GFLOPSがAskDona GPTでClaude 3.5 Haikuに対応、法人向け生成AI...

株式会社GFLOPSは法人向けChatGPT活用プラットフォームAskDonaのAskDona GPTにおいて、Anthropic社の生成AI Claude 3.5 Haikuの提供を開始した。高度なコーディング能力と推論能力を備えた最新のLLMを導入することで、企業の生成AI活用における選択肢を拡大。セキュリティに配慮した法人向け環境で、ChatGPTやGeminiと併せて目的に応じた最適なAI活用を実現する。

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロスサイトスクリプティング脆弱性が発見、修正版のアップデートを推奨

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロ...

Patchstack OÜがWordPress用プラグインWP Flow Plusにおいて、クロスサイトスクリプティング脆弱性を発見した。この脆弱性は【CVE-2024-49695】として識別され、バージョン5.2.3以前のすべてのバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価されており、攻撃者が低い権限で遠隔から攻撃を実行できる可能性がある。Spiffy Pluginsは直ちにこの問題に対応し、バージョン5.2.4で修正を実施している。

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロ...

Patchstack OÜがWordPress用プラグインWP Flow Plusにおいて、クロスサイトスクリプティング脆弱性を発見した。この脆弱性は【CVE-2024-49695】として識別され、バージョン5.2.3以前のすべてのバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価されており、攻撃者が低い権限で遠隔から攻撃を実行できる可能性がある。Spiffy Pluginsは直ちにこの問題に対応し、バージョン5.2.4で修正を実施している。

【CVE-2024-50447】EnvoThemesのElementorプラグインにXSS脆弱性、バージョン1.4.20で修正済み

【CVE-2024-50447】EnvoThemesのElementorプラグインにXSS脆弱...

WordPressプラグイン「Envo's Elementor Templates & Widgets for WooCommerce」にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.5のMedium評価で、バージョン1.4.19以前が影響を受ける。開発元のEnvoThemesはバージョン1.4.20で修正を実施し、ユーザーへの早急なアップデートを推奨している。

【CVE-2024-50447】EnvoThemesのElementorプラグインにXSS脆弱...

WordPressプラグイン「Envo's Elementor Templates & Widgets for WooCommerce」にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.5のMedium評価で、バージョン1.4.19以前が影響を受ける。開発元のEnvoThemesはバージョン1.4.20で修正を実施し、ユーザーへの早急なアップデートを推奨している。

【CVE-2024-50440】WordPress用プラグインCodePen Embedded Pens Shortcodeにクロスサイトスクリプティングの脆弱性が発見、バージョン1.0.3で修正完了

【CVE-2024-50440】WordPress用プラグインCodePen Embedded...

Patchstack OÜが2024年10月28日に公開したWordPress用プラグインCodePen Embedded Pens Shortcodeの脆弱性情報によると、バージョン1.0.2以前に深刻なクロスサイトスクリプティング(XSS)の脆弱性が存在することが判明した。CVSSスコアは6.5(中)で、すでにバージョン1.0.3で修正されている。攻撃にはユーザーの関与が必要だが、早急なアップデートが推奨されている。

【CVE-2024-50440】WordPress用プラグインCodePen Embedded...

Patchstack OÜが2024年10月28日に公開したWordPress用プラグインCodePen Embedded Pens Shortcodeの脆弱性情報によると、バージョン1.0.2以前に深刻なクロスサイトスクリプティング(XSS)の脆弱性が存在することが判明した。CVSSスコアは6.5(中)で、すでにバージョン1.0.3で修正されている。攻撃にはユーザーの関与が必要だが、早急なアップデートが推奨されている。

【CVE-2024-50448】YITH WooCommerce Product Add-Ons 4.14.1にXSS脆弱性、即時アップデートが必要に

【CVE-2024-50448】YITH WooCommerce Product Add-On...

YITH WooCommerce Product Add-Onsのバージョン4.14.1以前に反射型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア7.1の高リスクと評価されており、攻撃者はネットワークを介して特権なしで攻撃を実行可能。YITHは修正パッチを含むバージョン4.14.2をリリースしており、影響を受ける可能性のあるユーザーには直ちにアップデートが推奨される。

【CVE-2024-50448】YITH WooCommerce Product Add-On...

YITH WooCommerce Product Add-Onsのバージョン4.14.1以前に反射型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア7.1の高リスクと評価されており、攻撃者はネットワークを介して特権なしで攻撃を実行可能。YITHは修正パッチを含むバージョン4.14.2をリリースしており、影響を受ける可能性のあるユーザーには直ちにアップデートが推奨される。

【CVE-2024-45477】Apache NiFiのParameter Context機能に深刻な脆弱性、クロスサイトスクリプティング攻撃のリスクに対応急ぐ

【CVE-2024-45477】Apache NiFiのParameter Context機能...

Apache Software FoundationはApache NiFi 1.10.0から1.27.0および2.0.0-M1から2.0.0-M3において、Parameter Contextの設定に関する重大な脆弱性を公開した。認証済みユーザーによる任意のJavaScriptコード実行が可能となるクロスサイトスクリプティングの脆弱性が確認され、Apache NiFi 1.28.0または2.0.0-M4以降へのアップグレードが推奨されている。

【CVE-2024-45477】Apache NiFiのParameter Context機能...

Apache Software FoundationはApache NiFi 1.10.0から1.27.0および2.0.0-M1から2.0.0-M3において、Parameter Contextの設定に関する重大な脆弱性を公開した。認証済みユーザーによる任意のJavaScriptコード実行が可能となるクロスサイトスクリプティングの脆弱性が確認され、Apache NiFi 1.28.0または2.0.0-M4以降へのアップグレードが推奨されている。

ウエルシアドットコムで個人情報漏えいのおそれ、サポート詐欺による不正アクセスで約4万件の顧客情報に影響

ウエルシアドットコムで個人情報漏えいのおそれ、サポート詐欺による不正アクセスで約4万件の顧客情...

ウエルシア薬局株式会社が運営する通販サイト「ウエルシアドットコム」で従業員がサポート詐欺により遠隔操作ソフトをインストールしたことで不正アクセスが発生。約4万件の顧客情報と約900件の従業員情報が漏えいした可能性がある。現時点で実際の漏えいや被害は確認されていないが、外部調査会社による詳細な調査を継続中である。

ウエルシアドットコムで個人情報漏えいのおそれ、サポート詐欺による不正アクセスで約4万件の顧客情...

ウエルシア薬局株式会社が運営する通販サイト「ウエルシアドットコム」で従業員がサポート詐欺により遠隔操作ソフトをインストールしたことで不正アクセスが発生。約4万件の顧客情報と約900件の従業員情報が漏えいした可能性がある。現時点で実際の漏えいや被害は確認されていないが、外部調査会社による詳細な調査を継続中である。

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約24,000時間削減

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約...

KDDIとアルティウスリンクは2024年11月11日より、生成AIを活用したLINEアカウント「auサポート」のチャットボットやDX知見を生かしたカスタマーサポート領域の新事業プロジェクトを開始した。チャットボット完結率85%の実現や応対品質管理業務の年間約24,000時間削減、顧客満足度84%への向上など、具体的な成果を上げている。

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約...

KDDIとアルティウスリンクは2024年11月11日より、生成AIを活用したLINEアカウント「auサポート」のチャットボットやDX知見を生かしたカスタマーサポート領域の新事業プロジェクトを開始した。チャットボット完結率85%の実現や応対品質管理業務の年間約24,000時間削減、顧客満足度84%への向上など、具体的な成果を上げている。

TSS LINKが情報漏えい対策ソフト コプリガード Ver.7.0を発表、管理外デバイスからのアクセス防止機能を追加し安全性が向上

TSS LINKが情報漏えい対策ソフト コプリガード Ver.7.0を発表、管理外デバイスから...

株式会社ティエスエスリンクがサーバーやPCから共有ファイルのコピーを禁止する情報漏えい対策ソフトウェア「コプリガード Ver.7.0」を2024年11月11日に販売開始。新バージョンでは管理ログの自動収集機能が追加され、新製品の共有フォルダー保護拡張オプションによってコプリガード管理外デバイスからの共有フォルダーへのアクセスを制限できるようになった。

TSS LINKが情報漏えい対策ソフト コプリガード Ver.7.0を発表、管理外デバイスから...

株式会社ティエスエスリンクがサーバーやPCから共有ファイルのコピーを禁止する情報漏えい対策ソフトウェア「コプリガード Ver.7.0」を2024年11月11日に販売開始。新バージョンでは管理ログの自動収集機能が追加され、新製品の共有フォルダー保護拡張オプションによってコプリガード管理外デバイスからの共有フォルダーへのアクセスを制限できるようになった。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの不備でアカウント乗っ取りの危険性が浮上

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイルアップロードによるリモートコード実行の危険性

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...

WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...

WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。

テック情報が自治体向けDXソリューションを展開、AIチャットボットなど3製品で業務効率化を推進

テック情報が自治体向けDXソリューションを展開、AIチャットボットなど3製品で業務効率化を推進

テック情報株式会社が第3回地域×Tech関西の自治体DXゾーンに出展し、AIチャットボットTEMANA、グループウェアSTORK.、STORK.CMSの3製品を展示する。これらのソリューションは自治体職員の業務効率化と事務負担軽減を目的としており、純国産のAIチャットボットやデータ連携機能、アクセシビリティ対応など、自治体のDX推進に貢献する機能を備えている。

テック情報が自治体向けDXソリューションを展開、AIチャットボットなど3製品で業務効率化を推進

テック情報株式会社が第3回地域×Tech関西の自治体DXゾーンに出展し、AIチャットボットTEMANA、グループウェアSTORK.、STORK.CMSの3製品を展示する。これらのソリューションは自治体職員の業務効率化と事務負担軽減を目的としており、純国産のAIチャットボットやデータ連携機能、アクセシビリティ対応など、自治体のDX推進に貢献する機能を備えている。

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強化を推進

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強...

ツナググループ・ホールディングスが2024年10月3日付でISO/IEC 27701:2019とISO/IEC 27017:2015の認証を取得した。採用コンサルティングやRPO、コールセンター業務などの事業領域でプライバシー情報保護体制を整備し、AWSとHerokuのクラウドサービス利用におけるセキュリティ管理体制も確立。2030年の労働需給GAP解消を目指し、安全で信頼性の高いサービス提供を強化していく。

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強...

ツナググループ・ホールディングスが2024年10月3日付でISO/IEC 27701:2019とISO/IEC 27017:2015の認証を取得した。採用コンサルティングやRPO、コールセンター業務などの事業領域でプライバシー情報保護体制を整備し、AWSとHerokuのクラウドサービス利用におけるセキュリティ管理体制も確立。2030年の労働需給GAP解消を目指し、安全で信頼性の高いサービス提供を強化していく。

【CVE-2024-10916】D-Link NAS製品に情報漏洩の脆弱性、DNS-320など4機種で深刻な影響の可能性

【CVE-2024-10916】D-Link NAS製品に情報漏洩の脆弱性、DNS-320など...

D-LinkのNAS製品であるDNS-320、DNS-320LW、DNS-325、DNS-340Lに情報漏洩の脆弱性が発見された。この脆弱性は/xml/info.xmlコンポーネントのHTTP GETリクエストハンドラーに関連しており、認証不要でリモートから攻撃可能な状態となっている。CVSS 4.0で6.9のスコアが付けられ、既に攻撃手法が公開されていることから、早急な対応が必要とされている。

【CVE-2024-10916】D-Link NAS製品に情報漏洩の脆弱性、DNS-320など...

D-LinkのNAS製品であるDNS-320、DNS-320LW、DNS-325、DNS-340Lに情報漏洩の脆弱性が発見された。この脆弱性は/xml/info.xmlコンポーネントのHTTP GETリクエストハンドラーに関連しており、認証不要でリモートから攻撃可能な状態となっている。CVSS 4.0で6.9のスコアが付けられ、既に攻撃手法が公開されていることから、早急な対応が必要とされている。

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フォーム送信データの不正閲覧が可能に

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フ...

WordPressプラグインのEleForms 2.9.9.9以前のバージョンに、認証機能の欠如による重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がフォーム送信データを閲覧可能な状態となっている。CVE-2024-6626として識別され、CVSSスコアは5.3(Medium)と評価されている。影響を受けるバージョンを使用している場合は、速やかなアップデートが推奨される。

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フ...

WordPressプラグインのEleForms 2.9.9.9以前のバージョンに、認証機能の欠如による重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がフォーム送信データを閲覧可能な状態となっている。CVE-2024-6626として識別され、CVSSスコアは5.3(Medium)と評価されている。影響を受けるバージョンを使用している場合は、速やかなアップデートが推奨される。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Snapdragonプラットフォーム全般に影響

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-49670】WordPress用プラグインClient Power Tools Portal 1.8.6に反射型XSS脆弱性が発見、早急な対応が必要に

【CVE-2024-49670】WordPress用プラグインClient Power Too...

WordPressプラグインClient Power Tools Portal 1.8.6以前のバージョンで反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスク評価を受けており、攻撃条件の複雑さは低く特権も不要とされている。Patchstack OÜが2024年10月29日に公開し、【CVE-2024-49670】として識別された本脆弱性への対応が急務となっている。

【CVE-2024-49670】WordPress用プラグインClient Power Too...

WordPressプラグインClient Power Tools Portal 1.8.6以前のバージョンで反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスク評価を受けており、攻撃条件の複雑さは低く特権も不要とされている。Patchstack OÜが2024年10月29日に公開し、【CVE-2024-49670】として識別された本脆弱性への対応が急務となっている。

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆弱性が発見、迅速な対応が必要に

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆...

WordPress用プラグインLaTeX2HTMLのバージョン2.5.4以前に、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者は特権なしで攻撃を実行できる可能性がある。Webページ生成時の入力データの適切な無害化処理が実装されておらず、ユーザーの個人情報やセッション情報が窃取される危険性があるため、早急な対策が必要とされている。

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆...

WordPress用プラグインLaTeX2HTMLのバージョン2.5.4以前に、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者は特権なしで攻撃を実行できる可能性がある。Webページ生成時の入力データの適切な無害化処理が実装されておらず、ユーザーの個人情報やセッション情報が窃取される危険性があるため、早急な対策が必要とされている。

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサイトスクリプティングの脆弱性が発見、早急なアップデートを推奨

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサ...

WordPressプラグインのCozy Blocksにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.4のHIGHレベルで、バージョン2.0.15以前が影響を受ける。攻撃者が悪意のあるスクリプトを埋め込み可能で、情報漏洩やセッションハイジャックのリスクがある。ユーザーには直ちにバージョン2.0.16へのアップデートが推奨される。

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサ...

WordPressプラグインのCozy Blocksにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.4のHIGHレベルで、バージョン2.0.15以前が影響を受ける。攻撃者が悪意のあるスクリプトを埋め込み可能で、情報漏洩やセッションハイジャックのリスクがある。ユーザーには直ちにバージョン2.0.16へのアップデートが推奨される。

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2.21にXSS脆弱性が発見、アップデートで対応が必要に

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2...

PatchstackはWordPress用プラグインRobo Galleryのバージョン3.2.21以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVSSスコア5.9のミディアムレベルの深刻度で、入力値の不適切な無害化処理に起因する。バージョン3.2.22以降で修正済みのため、ユーザーは最新バージョンへのアップデートが推奨される。

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2...

PatchstackはWordPress用プラグインRobo Galleryのバージョン3.2.21以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVSSスコア5.9のミディアムレベルの深刻度で、入力値の不適切な無害化処理に起因する。バージョン3.2.22以降で修正済みのため、ユーザーは最新バージョンへのアップデートが推奨される。

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ13社に導入、会議時間と議事録作成時間が半減に

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ1...

アドバンスト・メディアのAI音声認識AmiVoiceを搭載した文字起こし支援アプリケーションScribeAssistが、りそなグループ13社で採用された。スタンドアローン型でセキュリティ性が高く、個人情報や非公開情報を含む会議でも安全に利用可能である。導入により会議出席者が約10名から約5名に削減され、議事録作成時間も約3時間から約1.5時間に短縮された。

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ1...

アドバンスト・メディアのAI音声認識AmiVoiceを搭載した文字起こし支援アプリケーションScribeAssistが、りそなグループ13社で採用された。スタンドアローン型でセキュリティ性が高く、個人情報や非公開情報を含む会議でも安全に利用可能である。導入により会議出席者が約10名から約5名に削減され、議事録作成時間も約3時間から約1.5時間に短縮された。

KADOKAWAが2025年3月期第2四半期決算を発表、サイバー攻撃の影響を克服し増収増益を達成

KADOKAWAが2025年3月期第2四半期決算を発表、サイバー攻撃の影響を克服し増収増益を達成

KADOKAWAが2024年11月7日に2025年3月期通期連結業績見通しと第2四半期決算を発表した。サイバー攻撃の影響は第2四半期までに概ね収束し、売上高9.8%増、営業利益23.5%増と大幅な増収増益を達成。ELDEN RINGのDLC収益や電子書籍、ライセンス収入の好調により、アニメ・ゲーム事業を中心に成長を遂げている。

KADOKAWAが2025年3月期第2四半期決算を発表、サイバー攻撃の影響を克服し増収増益を達成

KADOKAWAが2024年11月7日に2025年3月期通期連結業績見通しと第2四半期決算を発表した。サイバー攻撃の影響は第2四半期までに概ね収束し、売上高9.8%増、営業利益23.5%増と大幅な増収増益を達成。ELDEN RINGのDLC収益や電子書籍、ライセンス収入の好調により、アニメ・ゲーム事業を中心に成長を遂げている。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、AIを活用した新しい教育手法の実践へ

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

リワイアがShopifyアプリApp Unity Safe Deleteを提供開始、GDPRに準拠した顧客データ管理が可能に

リワイアがShopifyアプリApp Unity Safe Deleteを提供開始、GDPRに...

株式会社リワイアが、顧客の退会システムを構築できるShopifyアプリ「App Unity Safe Delete」を提供開始した。顧客アカウントページに退会ボタンを追加し、顧客データの安全な削除とマスキング処理が可能になる。GDPRなど各種法令に準拠した個人情報管理を実現し、顧客のファーストパーティデータを適切に活用できる環境を提供する。

リワイアがShopifyアプリApp Unity Safe Deleteを提供開始、GDPRに...

株式会社リワイアが、顧客の退会システムを構築できるShopifyアプリ「App Unity Safe Delete」を提供開始した。顧客アカウントページに退会ボタンを追加し、顧客データの安全な削除とマスキング処理が可能になる。GDPRなど各種法令に準拠した個人情報管理を実現し、顧客のファーストパーティデータを適切に活用できる環境を提供する。

INFINIQが新AIソリューションHEIDI AIを日本市場で公開、個人情報保護と施設監視の効率化を実現

INFINIQが新AIソリューションHEIDI AIを日本市場で公開、個人情報保護と施設監視の...

AIプラットフォーム専門企業のINFINIQが「2024 KOREA ICT EXPO in Japan」にてAI統合モニタリングソリューションHEIDI AIを公開した。個人情報の自動匿名化や施設の24時間監視、人物検索機能を備え、日本のAPPIなど世界各国の個人情報保護規制に対応。矢崎グループとの提携を通じて日本市場での事業拡大を本格化している。

INFINIQが新AIソリューションHEIDI AIを日本市場で公開、個人情報保護と施設監視の...

AIプラットフォーム専門企業のINFINIQが「2024 KOREA ICT EXPO in Japan」にてAI統合モニタリングソリューションHEIDI AIを公開した。個人情報の自動匿名化や施設の24時間監視、人物検索機能を備え、日本のAPPIなど世界各国の個人情報保護規制に対応。矢崎グループとの提携を通じて日本市場での事業拡大を本格化している。