Tech Insights

特定医療法人南山会がBizRobo! Liteを導入、医療業界の働き方改革と人材不足対策に向けDXを推進

特定医療法人南山会がBizRobo! Liteを導入、医療業界の働き方改革と人材不足対策に向け...

特定医療法人南山会は医療業界における人材不足の課題解決を目指し、DXの第一歩としてRPAツールBizRobo! Liteを導入した。退院サマリのチェックや訪問看護指示書の作成、月次収入計上、財務指標分析などの業務を自動化し、職員の事務作業負担を軽減する。今後は生成AIの導入も視野に入れ、IT活用人材の育成とDXの加速を進めていく方針だ。

特定医療法人南山会がBizRobo! Liteを導入、医療業界の働き方改革と人材不足対策に向け...

特定医療法人南山会は医療業界における人材不足の課題解決を目指し、DXの第一歩としてRPAツールBizRobo! Liteを導入した。退院サマリのチェックや訪問看護指示書の作成、月次収入計上、財務指標分析などの業務を自動化し、職員の事務作業負担を軽減する。今後は生成AIの導入も視野に入れ、IT活用人材の育成とDXの加速を進めていく方針だ。

Zuoraが日本市場向け新規データセンターを開設、個人情報保護法対応とパフォーマンス向上で日本企業のDX推進を加速

Zuoraが日本市場向け新規データセンターを開設、個人情報保護法対応とパフォーマンス向上で日本...

Zuora Japanは2024年11月12日、日本市場向けの新規データセンターの稼働を開始した。個人情報保護法への対応やデータ処理速度の最大30倍向上を実現し、日本のタイムゾーンに合わせたメンテナンス体制も整備。国内ISPベンダー大手のビッグローブ社が第1号ユーザーとして導入を決定し、日本企業のサブスクリプションビジネス展開を強力に支援する体制が整った。

Zuoraが日本市場向け新規データセンターを開設、個人情報保護法対応とパフォーマンス向上で日本...

Zuora Japanは2024年11月12日、日本市場向けの新規データセンターの稼働を開始した。個人情報保護法への対応やデータ処理速度の最大30倍向上を実現し、日本のタイムゾーンに合わせたメンテナンス体制も整備。国内ISPベンダー大手のビッグローブ社が第1号ユーザーとして導入を決定し、日本企業のサブスクリプションビジネス展開を強力に支援する体制が整った。

mog株式会社のECサイトで個人情報流出、3484件の個人情報と2153件のクレジットカード情報が漏えいの可能性

mog株式会社のECサイトで個人情報流出、3484件の個人情報と2153件のクレジットカード情...

mog株式会社が運営する「こども栄養バランスmog オンラインストア」で第三者による不正アクセスが発生し、2021年3月から2024年5月までの期間に3484件の個人情報と2153件のクレジットカード情報が漏えいした可能性が判明した。委託先カートシステム運営会社のサーバーが攻撃を受け、システムの一部が改ざんされたことが原因である。

mog株式会社のECサイトで個人情報流出、3484件の個人情報と2153件のクレジットカード情...

mog株式会社が運営する「こども栄養バランスmog オンラインストア」で第三者による不正アクセスが発生し、2021年3月から2024年5月までの期間に3484件の個人情報と2153件のクレジットカード情報が漏えいした可能性が判明した。委託先カートシステム運営会社のサーバーが攻撃を受け、システムの一部が改ざんされたことが原因である。

クアルトリクスが2025年消費者トレンドレポートを発表、顧客体験とAI活用への信頼性が焦点に

クアルトリクスが2025年消費者トレンドレポートを発表、顧客体験とAI活用への信頼性が焦点に

クアルトリクス合同会社が23カ国23,730人を対象とした大規模調査の結果を発表。企業のAI利用への信頼度が低下し、従業員の応対品質が重要視されている実態が明らかに。パーソナライズされた体験を求める消費者が増加する一方で、個人情報管理への不安も浮き彫りとなった。

クアルトリクスが2025年消費者トレンドレポートを発表、顧客体験とAI活用への信頼性が焦点に

クアルトリクス合同会社が23カ国23,730人を対象とした大規模調査の結果を発表。企業のAI利用への信頼度が低下し、従業員の応対品質が重要視されている実態が明らかに。パーソナライズされた体験を求める消費者が増加する一方で、個人情報管理への不安も浮き彫りとなった。

【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限設定に脆弱性、セキュリティアップデートで対応へ

【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限...

Samsung Mobileは2024年11月6日、Android 14搭載モバイルデバイスのセキュリティアップデートを公開した。Craneコンポーネントに権限設定の不備が発見され、ローカル攻撃者による電話権限ファイルへの不正アクセスが可能な状態となっていた。CVSSスコア4.0の中程度の脆弱性として評価され、SMR Nov-2024 Release 1で修正が実施されている。

【CVE-2024-34679】Samsung Mobile DevicesでCraneの権限...

Samsung Mobileは2024年11月6日、Android 14搭載モバイルデバイスのセキュリティアップデートを公開した。Craneコンポーネントに権限設定の不備が発見され、ローカル攻撃者による電話権限ファイルへの不正アクセスが可能な状態となっていた。CVSSスコア4.0の中程度の脆弱性として評価され、SMR Nov-2024 Release 1で修正が実施されている。

【CVE-2024-43929】WordPress用プラグインJobSearchに認証の欠如による脆弱性が発見、アクセス制御の不備で権限のない操作が可能に

【CVE-2024-43929】WordPress用プラグインJobSearchに認証の欠如に...

Patchstack社がWordPressプラグインJobSearchのバージョン2.5.4以前に認証の欠如による脆弱性が存在することを公開した。CVE-2024-43929として識別されたこの脆弱性は、アクセス制御リスト(ACL)による制約が不十分であり、攻撃者による不正なアクセスを許す可能性がある。CVSS3.1での評価は6.5(ミディアム)で、対策としてバージョン2.5.6へのアップデートが提供されている。

【CVE-2024-43929】WordPress用プラグインJobSearchに認証の欠如に...

Patchstack社がWordPressプラグインJobSearchのバージョン2.5.4以前に認証の欠如による脆弱性が存在することを公開した。CVE-2024-43929として識別されたこの脆弱性は、アクセス制御リスト(ACL)による制約が不十分であり、攻撃者による不正なアクセスを許す可能性がある。CVSS3.1での評価は6.5(ミディアム)で、対策としてバージョン2.5.6へのアップデートが提供されている。

GoogleがGemsでGoogle WorkspaceファイルのアップロードをサポートしAIアシスタントのカスタマイズ性が向上

GoogleがGemsでGoogle WorkspaceファイルのアップロードをサポートしAI...

GoogleはGeminiのGemsにGoogle DocsやSheetsなどのファイルアップロード機能を追加した。最大10個のファイル(各100MBまで)に対応し、企業のスタイルガイドやプロジェクトファイル、内部文書などを参照可能。Gemini Enterprise、Business、Education、Education Premiumユーザーが利用でき、組織特有のニーズに合わせたAIアシスタントのカスタマイズが可能になった。

GoogleがGemsでGoogle WorkspaceファイルのアップロードをサポートしAI...

GoogleはGeminiのGemsにGoogle DocsやSheetsなどのファイルアップロード機能を追加した。最大10個のファイル(各100MBまで)に対応し、企業のスタイルガイドやプロジェクトファイル、内部文書などを参照可能。Gemini Enterprise、Business、Education、Education Premiumユーザーが利用でき、組織特有のニーズに合わせたAIアシスタントのカスタマイズが可能になった。

Nicebuild LLCがPLAUD NotePinを日本発売、ChatGPT-4o搭載で医療現場の記録作業効率化に貢献

Nicebuild LLCがPLAUD NotePinを日本発売、ChatGPT-4o搭載で医...

2024年10月23日、Nicebuild LLCが世界初のウェアラブルAIメモリーカプセル「PLAUD NotePin」の日本での先行予約販売を開始した。ChatGPT-4oと連携した高精度な文字起こし・要約機能を搭載し、医療現場での記録作業を効率化。医療用専門テンプレートも備え、医師や看護師が患者対応に専念できる環境を提供する。価格は28,600円で、3色展開となっている。

Nicebuild LLCがPLAUD NotePinを日本発売、ChatGPT-4o搭載で医...

2024年10月23日、Nicebuild LLCが世界初のウェアラブルAIメモリーカプセル「PLAUD NotePin」の日本での先行予約販売を開始した。ChatGPT-4oと連携した高精度な文字起こし・要約機能を搭載し、医療現場での記録作業を効率化。医療用専門テンプレートも備え、医師や看護師が患者対応に専念できる環境を提供する。価格は28,600円で、3色展開となっている。

Medi PaletteがUPBOND Login3.0を導入、個人主権型システムで安全なデータ管理を実現へ

Medi PaletteがUPBOND Login3.0を導入、個人主権型システムで安全なデー...

ロッテメディパレット株式会社が運営する総合ヘルスケアメディアMedi PaletteにおいてUPBONDのLogin3.0を導入。2024年11月5日より、ユーザーは個別のマイページを作成し、健康情報や行動データなどのライフログを安全に管理できるようになった。今後はダイエットや血圧、睡眠など様々な健康関連サービスとの連携を予定している。

Medi PaletteがUPBOND Login3.0を導入、個人主権型システムで安全なデー...

ロッテメディパレット株式会社が運営する総合ヘルスケアメディアMedi PaletteにおいてUPBONDのLogin3.0を導入。2024年11月5日より、ユーザーは個別のマイページを作成し、健康情報や行動データなどのライフログを安全に管理できるようになった。今後はダイエットや血圧、睡眠など様々な健康関連サービスとの連携を予定している。

ロッテメディパレットがMedi PaletteにUPBOND Login3.0を導入、個人主権型の健康データ管理が可能に

ロッテメディパレットがMedi PaletteにUPBOND Login3.0を導入、個人主権...

ロッテメディパレット株式会社が運営する総合ヘルスケアメディアMedi PaletteにUPBONDのLogin3.0を導入。個人情報の管理を個人起点で可能にし、ユーザーが自身のデータ提供先を管理・コントロールできるログイン基盤を実装。今後はダイエット、血圧、睡眠など様々な健康情報の管理や外部サービスとの連携機能を提供予定。月間250万ユーザーの利便性向上を目指す。

ロッテメディパレットがMedi PaletteにUPBOND Login3.0を導入、個人主権...

ロッテメディパレット株式会社が運営する総合ヘルスケアメディアMedi PaletteにUPBONDのLogin3.0を導入。個人情報の管理を個人起点で可能にし、ユーザーが自身のデータ提供先を管理・コントロールできるログイン基盤を実装。今後はダイエット、血圧、睡眠など様々な健康情報の管理や外部サービスとの連携機能を提供予定。月間250万ユーザーの利便性向上を目指す。

いえらぶBBとエントランスが家賃保証業務で連携開始、申込情報と審査結果のオンライン化で業務効率が向上

いえらぶBBとエントランスが家賃保証業務で連携開始、申込情報と審査結果のオンライン化で業務効率が向上

いえらぶGROUPの不動産業者間流通プラットフォーム「いえらぶBB」が、エントランスと家賃保証業務における申込情報・審査結果の連携を開始した。Web申込み機能との連携により、家賃保証の審査申込みがオンラインで可能となり、申込情報の更新や審査結果の登録がワンクリックで完了する。OWASP ASVSに対応したデータ連携APIを採用し、セキュアな情報のやり取りを実現している。

いえらぶBBとエントランスが家賃保証業務で連携開始、申込情報と審査結果のオンライン化で業務効率が向上

いえらぶGROUPの不動産業者間流通プラットフォーム「いえらぶBB」が、エントランスと家賃保証業務における申込情報・審査結果の連携を開始した。Web申込み機能との連携により、家賃保証の審査申込みがオンラインで可能となり、申込情報の更新や審査結果の登録がワンクリックで完了する。OWASP ASVSに対応したデータ連携APIを採用し、セキュアな情報のやり取りを実現している。

ライツテックが画像・動画の悪用を監視・削除するbeMEをリリース、AIによる24時間体制で個人情報を保護

ライツテックが画像・動画の悪用を監視・削除するbeMEをリリース、AIによる24時間体制で個人...

ライツテック株式会社は2024年11月12日、AIを活用した24時間監視サービス「beME」の提供を開始した。このサービスは悪質なサイトから画像・動画を監視し即時削除を支援する機能を提供しており、2022年10月から2024年4月までの152件の対応実績において全ての削除に成功。80%が1ヶ月以内に完了するなど高い効率性を実現している。

ライツテックが画像・動画の悪用を監視・削除するbeMEをリリース、AIによる24時間体制で個人...

ライツテック株式会社は2024年11月12日、AIを活用した24時間監視サービス「beME」の提供を開始した。このサービスは悪質なサイトから画像・動画を監視し即時削除を支援する機能を提供しており、2022年10月から2024年4月までの152件の対応実績において全ての削除に成功。80%が1ヶ月以内に完了するなど高い効率性を実現している。

板橋区医師会がMAMORUNOを採用し在宅医療DXを推進、24時間365日の高齢者見守り体制を確立へ

板橋区医師会がMAMORUNOを採用し在宅医療DXを推進、24時間365日の高齢者見守り体制を確立へ

株式会社ZIPCAREのスマートケアセンサー「MAMORUNO」が板橋区医師会の在宅医療推進強化事業に採択された。かかりつけ連携医制度による24時間365日の対応体制を確立し、区内約100事業所の訪問看護ステーションとの連携を強化。生体情報と環境データの継続的なモニタリングにより、高齢者の健康管理と医療資源の有効活用を実現する。

板橋区医師会がMAMORUNOを採用し在宅医療DXを推進、24時間365日の高齢者見守り体制を確立へ

株式会社ZIPCAREのスマートケアセンサー「MAMORUNO」が板橋区医師会の在宅医療推進強化事業に採択された。かかりつけ連携医制度による24時間365日の対応体制を確立し、区内約100事業所の訪問看護ステーションとの連携を強化。生体情報と環境データの継続的なモニタリングにより、高齢者の健康管理と医療資源の有効活用を実現する。

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町は子育て世代を対象とした子育てDX実証プロジェクトを10月30日より本格稼働した。デジタルIDやデジタルポスト、来庁予約システムなどの導入により、行政手続きのデジタル完結を目指す。全国初の子育てDXアンバサダーを任命し、住民目線でのサービス向上も図る。総務省の自治体フロントヤード改革モデルプロジェクトの一環として、次世代型の行政サービスの実現を目指す。

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町は子育て世代を対象とした子育てDX実証プロジェクトを10月30日より本格稼働した。デジタルIDやデジタルポスト、来庁予約システムなどの導入により、行政手続きのデジタル完結を目指す。全国初の子育てDXアンバサダーを任命し、住民目線でのサービス向上も図る。総務省の自治体フロントヤード改革モデルプロジェクトの一環として、次世代型の行政サービスの実現を目指す。

Red Bull Basement 2024がAI技術を導入、東京理科大学のMIGAKOが革新的な口腔ケアシステムで優勝

Red Bull Basement 2024がAI技術を導入、東京理科大学のMIGAKOが革新...

レッドブル・ジャパンが主催するイノベーター育成プログラムRed Bull Basement 2024のジャパン・ファイナルが開催された。マイクロソフト・AMDとの提携によりAI技術を採用し、応募総数が前回の約3倍となる1,191件に到達。東京理科大学のチームが開発したAI搭載歯磨きブラシMIGAKOが優勝し、12月の世界大会出場権を獲得した。

Red Bull Basement 2024がAI技術を導入、東京理科大学のMIGAKOが革新...

レッドブル・ジャパンが主催するイノベーター育成プログラムRed Bull Basement 2024のジャパン・ファイナルが開催された。マイクロソフト・AMDとの提携によりAI技術を採用し、応募総数が前回の約3倍となる1,191件に到達。東京理科大学のチームが開発したAI搭載歯磨きブラシMIGAKOが優勝し、12月の世界大会出場権を獲得した。

【CVE-2024-8499】Checkout Field Editor for WooCommerceに反映型XSS脆弱性、ユーザー情報漏洩のリスクに

【CVE-2024-8499】Checkout Field Editor for WooCom...

WordPressプラグインCheckout Field Editor for WooCommerceのバージョン2.0.3以前に反映型クロスサイトスクリプティングの脆弱性が発見された。render_review_request_notice関数での入力検証の不備が原因で、認証不要で悪意のあるスクリプトを注入可能。CVSSスコア4.7の中程度の深刻度だが、ECサイトのユーザー情報漏洩のリスクがある。

【CVE-2024-8499】Checkout Field Editor for WooCom...

WordPressプラグインCheckout Field Editor for WooCommerceのバージョン2.0.3以前に反映型クロスサイトスクリプティングの脆弱性が発見された。render_review_request_notice関数での入力検証の不備が原因で、認証不要で悪意のあるスクリプトを注入可能。CVSSスコア4.7の中程度の深刻度だが、ECサイトのユーザー情報漏洩のリスクがある。

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻なXSS脆弱性が発見、バージョン1.2.7で修正完了

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻...

WordPress用プラグインMega Elementsの1.2.6以前のバージョンにXSS脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、攻撃の難易度は低いとされている。Kraftplugins社は迅速に対応し、バージョン1.2.7で修正を完了。ユーザーには最新バージョンへのアップデートが推奨される。

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻...

WordPress用プラグインMega Elementsの1.2.6以前のバージョンにXSS脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、攻撃の難易度は低いとされている。Kraftplugins社は迅速に対応し、バージョン1.2.7で修正を完了。ユーザーには最新バージョンへのアップデートが推奨される。

Spiral.AIとヤマトHDが羽田空港で生成AIキャラクターを活用した多言語観光案内サービスの実証実験を開始、訪日観光客の満足度向上を目指す

Spiral.AIとヤマトHDが羽田空港で生成AIキャラクターを活用した多言語観光案内サービス...

Spiral.AI株式会社とヤマトホールディングス株式会社が、羽田空港で多言語に対応した生成AIキャラクター「ケンゾウ」を活用した観光案内サービスの実証実験を開始。施設案内や鉄道利用案内、宅急便発送など多岐にわたるサービスを提供し、訪日観光客の言語の壁解消と施設スタッフの業務負荷軽減を目指す。実証実験は2024年11月12日から12月8日まで実施される。

Spiral.AIとヤマトHDが羽田空港で生成AIキャラクターを活用した多言語観光案内サービス...

Spiral.AI株式会社とヤマトホールディングス株式会社が、羽田空港で多言語に対応した生成AIキャラクター「ケンゾウ」を活用した観光案内サービスの実証実験を開始。施設案内や鉄道利用案内、宅急便発送など多岐にわたるサービスを提供し、訪日観光客の言語の壁解消と施設スタッフの業務負荷軽減を目指す。実証実験は2024年11月12日から12月8日まで実施される。

GFLOPSがAskDona GPTでClaude 3.5 Haikuに対応、法人向け生成AIプラットフォームの機能が拡充

GFLOPSがAskDona GPTでClaude 3.5 Haikuに対応、法人向け生成AI...

株式会社GFLOPSは法人向けChatGPT活用プラットフォームAskDonaのAskDona GPTにおいて、Anthropic社の生成AI Claude 3.5 Haikuの提供を開始した。高度なコーディング能力と推論能力を備えた最新のLLMを導入することで、企業の生成AI活用における選択肢を拡大。セキュリティに配慮した法人向け環境で、ChatGPTやGeminiと併せて目的に応じた最適なAI活用を実現する。

GFLOPSがAskDona GPTでClaude 3.5 Haikuに対応、法人向け生成AI...

株式会社GFLOPSは法人向けChatGPT活用プラットフォームAskDonaのAskDona GPTにおいて、Anthropic社の生成AI Claude 3.5 Haikuの提供を開始した。高度なコーディング能力と推論能力を備えた最新のLLMを導入することで、企業の生成AI活用における選択肢を拡大。セキュリティに配慮した法人向け環境で、ChatGPTやGeminiと併せて目的に応じた最適なAI活用を実現する。

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロスサイトスクリプティング脆弱性が発見、修正版のアップデートを推奨

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロ...

Patchstack OÜがWordPress用プラグインWP Flow Plusにおいて、クロスサイトスクリプティング脆弱性を発見した。この脆弱性は【CVE-2024-49695】として識別され、バージョン5.2.3以前のすべてのバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価されており、攻撃者が低い権限で遠隔から攻撃を実行できる可能性がある。Spiffy Pluginsは直ちにこの問題に対応し、バージョン5.2.4で修正を実施している。

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロ...

Patchstack OÜがWordPress用プラグインWP Flow Plusにおいて、クロスサイトスクリプティング脆弱性を発見した。この脆弱性は【CVE-2024-49695】として識別され、バージョン5.2.3以前のすべてのバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価されており、攻撃者が低い権限で遠隔から攻撃を実行できる可能性がある。Spiffy Pluginsは直ちにこの問題に対応し、バージョン5.2.4で修正を実施している。

【CVE-2024-50447】EnvoThemesのElementorプラグインにXSS脆弱性、バージョン1.4.20で修正済み

【CVE-2024-50447】EnvoThemesのElementorプラグインにXSS脆弱...

WordPressプラグイン「Envo's Elementor Templates & Widgets for WooCommerce」にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.5のMedium評価で、バージョン1.4.19以前が影響を受ける。開発元のEnvoThemesはバージョン1.4.20で修正を実施し、ユーザーへの早急なアップデートを推奨している。

【CVE-2024-50447】EnvoThemesのElementorプラグインにXSS脆弱...

WordPressプラグイン「Envo's Elementor Templates & Widgets for WooCommerce」にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.5のMedium評価で、バージョン1.4.19以前が影響を受ける。開発元のEnvoThemesはバージョン1.4.20で修正を実施し、ユーザーへの早急なアップデートを推奨している。

【CVE-2024-50440】WordPress用プラグインCodePen Embedded Pens Shortcodeにクロスサイトスクリプティングの脆弱性が発見、バージョン1.0.3で修正完了

【CVE-2024-50440】WordPress用プラグインCodePen Embedded...

Patchstack OÜが2024年10月28日に公開したWordPress用プラグインCodePen Embedded Pens Shortcodeの脆弱性情報によると、バージョン1.0.2以前に深刻なクロスサイトスクリプティング(XSS)の脆弱性が存在することが判明した。CVSSスコアは6.5(中)で、すでにバージョン1.0.3で修正されている。攻撃にはユーザーの関与が必要だが、早急なアップデートが推奨されている。

【CVE-2024-50440】WordPress用プラグインCodePen Embedded...

Patchstack OÜが2024年10月28日に公開したWordPress用プラグインCodePen Embedded Pens Shortcodeの脆弱性情報によると、バージョン1.0.2以前に深刻なクロスサイトスクリプティング(XSS)の脆弱性が存在することが判明した。CVSSスコアは6.5(中)で、すでにバージョン1.0.3で修正されている。攻撃にはユーザーの関与が必要だが、早急なアップデートが推奨されている。

【CVE-2024-50448】YITH WooCommerce Product Add-Ons 4.14.1にXSS脆弱性、即時アップデートが必要に

【CVE-2024-50448】YITH WooCommerce Product Add-On...

YITH WooCommerce Product Add-Onsのバージョン4.14.1以前に反射型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア7.1の高リスクと評価されており、攻撃者はネットワークを介して特権なしで攻撃を実行可能。YITHは修正パッチを含むバージョン4.14.2をリリースしており、影響を受ける可能性のあるユーザーには直ちにアップデートが推奨される。

【CVE-2024-50448】YITH WooCommerce Product Add-On...

YITH WooCommerce Product Add-Onsのバージョン4.14.1以前に反射型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア7.1の高リスクと評価されており、攻撃者はネットワークを介して特権なしで攻撃を実行可能。YITHは修正パッチを含むバージョン4.14.2をリリースしており、影響を受ける可能性のあるユーザーには直ちにアップデートが推奨される。

【CVE-2024-45477】Apache NiFiのParameter Context機能に深刻な脆弱性、クロスサイトスクリプティング攻撃のリスクに対応急ぐ

【CVE-2024-45477】Apache NiFiのParameter Context機能...

Apache Software FoundationはApache NiFi 1.10.0から1.27.0および2.0.0-M1から2.0.0-M3において、Parameter Contextの設定に関する重大な脆弱性を公開した。認証済みユーザーによる任意のJavaScriptコード実行が可能となるクロスサイトスクリプティングの脆弱性が確認され、Apache NiFi 1.28.0または2.0.0-M4以降へのアップグレードが推奨されている。

【CVE-2024-45477】Apache NiFiのParameter Context機能...

Apache Software FoundationはApache NiFi 1.10.0から1.27.0および2.0.0-M1から2.0.0-M3において、Parameter Contextの設定に関する重大な脆弱性を公開した。認証済みユーザーによる任意のJavaScriptコード実行が可能となるクロスサイトスクリプティングの脆弱性が確認され、Apache NiFi 1.28.0または2.0.0-M4以降へのアップグレードが推奨されている。

ウエルシアドットコムで個人情報漏えいのおそれ、サポート詐欺による不正アクセスで約4万件の顧客情報に影響

ウエルシアドットコムで個人情報漏えいのおそれ、サポート詐欺による不正アクセスで約4万件の顧客情...

ウエルシア薬局株式会社が運営する通販サイト「ウエルシアドットコム」で従業員がサポート詐欺により遠隔操作ソフトをインストールしたことで不正アクセスが発生。約4万件の顧客情報と約900件の従業員情報が漏えいした可能性がある。現時点で実際の漏えいや被害は確認されていないが、外部調査会社による詳細な調査を継続中である。

ウエルシアドットコムで個人情報漏えいのおそれ、サポート詐欺による不正アクセスで約4万件の顧客情...

ウエルシア薬局株式会社が運営する通販サイト「ウエルシアドットコム」で従業員がサポート詐欺により遠隔操作ソフトをインストールしたことで不正アクセスが発生。約4万件の顧客情報と約900件の従業員情報が漏えいした可能性がある。現時点で実際の漏えいや被害は確認されていないが、外部調査会社による詳細な調査を継続中である。

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約24,000時間削減

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約...

KDDIとアルティウスリンクは2024年11月11日より、生成AIを活用したLINEアカウント「auサポート」のチャットボットやDX知見を生かしたカスタマーサポート領域の新事業プロジェクトを開始した。チャットボット完結率85%の実現や応対品質管理業務の年間約24,000時間削減、顧客満足度84%への向上など、具体的な成果を上げている。

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約...

KDDIとアルティウスリンクは2024年11月11日より、生成AIを活用したLINEアカウント「auサポート」のチャットボットやDX知見を生かしたカスタマーサポート領域の新事業プロジェクトを開始した。チャットボット完結率85%の実現や応対品質管理業務の年間約24,000時間削減、顧客満足度84%への向上など、具体的な成果を上げている。

TSS LINKが情報漏えい対策ソフト コプリガード Ver.7.0を発表、管理外デバイスからのアクセス防止機能を追加し安全性が向上

TSS LINKが情報漏えい対策ソフト コプリガード Ver.7.0を発表、管理外デバイスから...

株式会社ティエスエスリンクがサーバーやPCから共有ファイルのコピーを禁止する情報漏えい対策ソフトウェア「コプリガード Ver.7.0」を2024年11月11日に販売開始。新バージョンでは管理ログの自動収集機能が追加され、新製品の共有フォルダー保護拡張オプションによってコプリガード管理外デバイスからの共有フォルダーへのアクセスを制限できるようになった。

TSS LINKが情報漏えい対策ソフト コプリガード Ver.7.0を発表、管理外デバイスから...

株式会社ティエスエスリンクがサーバーやPCから共有ファイルのコピーを禁止する情報漏えい対策ソフトウェア「コプリガード Ver.7.0」を2024年11月11日に販売開始。新バージョンでは管理ログの自動収集機能が追加され、新製品の共有フォルダー保護拡張オプションによってコプリガード管理外デバイスからの共有フォルダーへのアクセスを制限できるようになった。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの不備でアカウント乗っ取りの危険性が浮上

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイルアップロードによるリモートコード実行の危険性

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...

WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...

WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。

テック情報が自治体向けDXソリューションを展開、AIチャットボットなど3製品で業務効率化を推進

テック情報が自治体向けDXソリューションを展開、AIチャットボットなど3製品で業務効率化を推進

テック情報株式会社が第3回地域×Tech関西の自治体DXゾーンに出展し、AIチャットボットTEMANA、グループウェアSTORK.、STORK.CMSの3製品を展示する。これらのソリューションは自治体職員の業務効率化と事務負担軽減を目的としており、純国産のAIチャットボットやデータ連携機能、アクセシビリティ対応など、自治体のDX推進に貢献する機能を備えている。

テック情報が自治体向けDXソリューションを展開、AIチャットボットなど3製品で業務効率化を推進

テック情報株式会社が第3回地域×Tech関西の自治体DXゾーンに出展し、AIチャットボットTEMANA、グループウェアSTORK.、STORK.CMSの3製品を展示する。これらのソリューションは自治体職員の業務効率化と事務負担軽減を目的としており、純国産のAIチャットボットやデータ連携機能、アクセシビリティ対応など、自治体のDX推進に貢献する機能を備えている。

HOT TOPICS