Tech Insights

アドバンスト・メディアとDATTARUJINが横浜みなとみらいのご当地AIキャラクター湊くるみを開発、地域活性化へ向け多言語コミュニケーションを実現

アドバンスト・メディアとDATTARUJINが横浜みなとみらいのご当地AIキャラクター湊くるみ...

アドバンスト・メディアとDATTARUJINは、横浜市みなとみらい21地区の地域課題解決を目的とした音声対話型ご当地AIキャラクター「湊くるみ」の開発プロジェクトを始動した。AI Avatar AOIの音声認識技術と独自の対話システムにより、多言語でのコミュニケーションを実現。2025年1月24日からのYOXO FESTIVALで初公開される。

アドバンスト・メディアとDATTARUJINが横浜みなとみらいのご当地AIキャラクター湊くるみ...

アドバンスト・メディアとDATTARUJINは、横浜市みなとみらい21地区の地域課題解決を目的とした音声対話型ご当地AIキャラクター「湊くるみ」の開発プロジェクトを始動した。AI Avatar AOIの音声認識技術と独自の対話システムにより、多言語でのコミュニケーションを実現。2025年1月24日からのYOXO FESTIVALで初公開される。

スーパーマーケットライフがファンマーケティングツールMetabadgeを導入、デジタルマーケティング強化へ

スーパーマーケットライフがファンマーケティングツールMetabadgeを導入、デジタルマーケテ...

クラウドサーカス株式会社のファンマーケティングツールMetabadgeが、311店舗を展開するスーパーマーケットチェーン「ライフ」に導入された。スタンプラリーや診断コンテンツ、自社キャラクターを活用した新コンテンツの提供が可能となり、Instagramやギフトなどでのマーケティング施策を強化。販売促進とファン育成の同時実現を目指す。

スーパーマーケットライフがファンマーケティングツールMetabadgeを導入、デジタルマーケテ...

クラウドサーカス株式会社のファンマーケティングツールMetabadgeが、311店舗を展開するスーパーマーケットチェーン「ライフ」に導入された。スタンプラリーや診断コンテンツ、自社キャラクターを活用した新コンテンツの提供が可能となり、Instagramやギフトなどでのマーケティング施策を強化。販売促進とファン育成の同時実現を目指す。

【CVE-2024-9109】WooCommerce UPS Shipping 2.3.11以前に認証バイパスの脆弱性、APIキー削除の危険性が判明

【CVE-2024-9109】WooCommerce UPS Shipping 2.3.11以...

WordfenceはWooCommerce UPS Shipping – Live Rates and Access Pointsプラグインのバージョン2.3.11以前に認証バイパスの脆弱性が存在することを公開した。delete_oauth_data関数に適切な権限チェックが実装されていないため、Subscriber以上の権限を持つユーザーがAPIキーを削除可能となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の実行は容易だが影響は限定的とされている。

【CVE-2024-9109】WooCommerce UPS Shipping 2.3.11以...

WordfenceはWooCommerce UPS Shipping – Live Rates and Access Pointsプラグインのバージョン2.3.11以前に認証バイパスの脆弱性が存在することを公開した。delete_oauth_data関数に適切な権限チェックが実装されていないため、Subscriber以上の権限を持つユーザーがAPIキーを削除可能となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の実行は容易だが影響は限定的とされている。

【CVE-2024-5578】Table Of Contents Plus 2408以前のバージョンでXSS脆弱性、高権限ユーザーによる攻撃の可能性

【CVE-2024-5578】Table Of Contents Plus 2408以前のバー...

WordPressプラグインのTable Of Contents Plusにおいて、バージョン2408以前に深刻な脆弱性が発見された。設定項目の不適切なサニタイズにより、エディタ以上の権限を持つユーザーがクロスサイトスクリプティング攻撃を実行可能な状態となっている。CVSS3.1スコアは4.8で、高権限が必要だが攻撃の複雑さは低いとされている。

【CVE-2024-5578】Table Of Contents Plus 2408以前のバー...

WordPressプラグインのTable Of Contents Plusにおいて、バージョン2408以前に深刻な脆弱性が発見された。設定項目の不適切なサニタイズにより、エディタ以上の権限を持つユーザーがクロスサイトスクリプティング攻撃を実行可能な状態となっている。CVSS3.1スコアは4.8で、高権限が必要だが攻撃の複雑さは低いとされている。

【CVE-2024-51582】WP Hotel Booking 2.1.4にパストラバーサル脆弱性が発見、重大な情報漏洩のリスクに

【CVE-2024-51582】WP Hotel Booking 2.1.4にパストラバーサル...

ThimPress社のWordPressプラグイン「WP Hotel Booking 2.1.4」以前のバージョンにおいて、ローカルファイルインクルージョンの脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として報告され、ネットワークからの攻撃により、機密性・完全性・可用性に重大な影響を及ぼす可能性がある。特権レベルが低くてもユーザー操作なしで攻撃が可能となっており、早急な対応が求められる。

【CVE-2024-51582】WP Hotel Booking 2.1.4にパストラバーサル...

ThimPress社のWordPressプラグイン「WP Hotel Booking 2.1.4」以前のバージョンにおいて、ローカルファイルインクルージョンの脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として報告され、ネットワークからの攻撃により、機密性・完全性・可用性に重大な影響を及ぼす可能性がある。特権レベルが低くてもユーザー操作なしで攻撃が可能となっており、早急な対応が求められる。

アイリスプラザがawoo AIとユニサーチの連携を開始、購買体験の改善と回遊率4.2倍向上を実現

アイリスプラザがawoo AIとユニサーチの連携を開始、購買体験の改善と回遊率4.2倍向上を実現

アイリスプラザ株式会社が国内最大級のAIハッシュタグソリューションawoo AIとECサイト内検索ソリューションユニサーチの連携を開始。利用者のニーズに応じた商品提案により回遊率が4.2倍、CV率が3.7倍に向上。Product Discovery PlatformとAI Marketing Platformを通じた商品特徴の理解と最適化により、効果的な購買体験を実現している。

アイリスプラザがawoo AIとユニサーチの連携を開始、購買体験の改善と回遊率4.2倍向上を実現

アイリスプラザ株式会社が国内最大級のAIハッシュタグソリューションawoo AIとECサイト内検索ソリューションユニサーチの連携を開始。利用者のニーズに応じた商品提案により回遊率が4.2倍、CV率が3.7倍に向上。Product Discovery PlatformとAI Marketing Platformを通じた商品特徴の理解と最適化により、効果的な購買体験を実現している。

【CVE-2024-48352】Yealink Meeting ServerにHTTPリクエストによる機密データ露出の脆弱性、早急な対応が必要に

【CVE-2024-48352】Yealink Meeting ServerにHTTPリクエス...

Yealink Meeting Server V26.0.0.67未満において、enterprise IDを含むHTTP要求によりサーバーレスポンスから機密データが露出する脆弱性が発見された。CVSSスコア7.5のHigh評価で、攻撃者は特権やユーザー操作不要でネットワーク経由の攻撃が可能。CWE-922に分類され、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-48352】Yealink Meeting ServerにHTTPリクエス...

Yealink Meeting Server V26.0.0.67未満において、enterprise IDを含むHTTP要求によりサーバーレスポンスから機密データが露出する脆弱性が発見された。CVSSスコア7.5のHigh評価で、攻撃者は特権やユーザー操作不要でネットワーク経由の攻撃が可能。CWE-922に分類され、早急なセキュリティアップデートの適用が推奨される。

TwoGateがShopify Partner of the Year 2024を受賞、エンターテインメント特化型ECソリューションの実績が評価

TwoGateがShopify Partner of the Year 2024を受賞、エンタ...

株式会社TwoGateはShopify Japan株式会社より「Shopify Partner of the Year 2024 - Japan」の「Industry Solution Partner of the Year」を受賞した。エンターテインメント業界に特化したECソリューションとして200ストアを超える構築・運営支援実績を持ち、独自のソリューション開発や包括的なサポート体制が高く評価されている。今後はリアルイベント連携やSNSプラットフォーム連携など4つの新施策を展開予定だ。

TwoGateがShopify Partner of the Year 2024を受賞、エンタ...

株式会社TwoGateはShopify Japan株式会社より「Shopify Partner of the Year 2024 - Japan」の「Industry Solution Partner of the Year」を受賞した。エンターテインメント業界に特化したECソリューションとして200ストアを超える構築・運営支援実績を持ち、独自のソリューション開発や包括的なサポート体制が高く評価されている。今後はリアルイベント連携やSNSプラットフォーム連携など4つの新施策を展開予定だ。

【CVE-2024-10810】E-Health Care System 1.0にSQLインジェクションの脆弱性、医療情報セキュリティに警鐘

【CVE-2024-10810】E-Health Care System 1.0にSQLインジ...

code-projectsが開発したE-Health Care System 1.0において、Doctor/app_request.phpファイルのapp_idパラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-10810として識別されたこの脆弱性は、CVSS 4.0で5.3(MEDIUM)と評価され、リモートからの攻撃が可能な状態となっている。既に攻撃コードが公開されており、医療情報セキュリティの観点から早急な対応が必要とされている。

【CVE-2024-10810】E-Health Care System 1.0にSQLインジ...

code-projectsが開発したE-Health Care System 1.0において、Doctor/app_request.phpファイルのapp_idパラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-10810として識別されたこの脆弱性は、CVSS 4.0で5.3(MEDIUM)と評価され、リモートからの攻撃が可能な状態となっている。既に攻撃コードが公開されており、医療情報セキュリティの観点から早急な対応が必要とされている。

【CVE-2024-50348】InstantCMS 2.16.3未満にXSS脆弱性、写真アップロード機能での入力値検証に課題

【CVE-2024-50348】InstantCMS 2.16.3未満にXSS脆弱性、写真アッ...

オープンソースCMSのInstantCMSにおいて、フォトアルバムページの写真アップロード機能にXSS脆弱性が発見された。CVE-2024-50348として識別されるこの脆弱性は、CVSS 3.1で5.4のミディアムスコアを記録。バージョン2.16.3未満が影響を受け、入力値の検証が不十分なことで攻撃者によるXSSペイロードの実行が可能な状態となっていた。開発チームは2024年10月29日に修正版をリリースし、対策を完了した。

【CVE-2024-50348】InstantCMS 2.16.3未満にXSS脆弱性、写真アッ...

オープンソースCMSのInstantCMSにおいて、フォトアルバムページの写真アップロード機能にXSS脆弱性が発見された。CVE-2024-50348として識別されるこの脆弱性は、CVSS 3.1で5.4のミディアムスコアを記録。バージョン2.16.3未満が影響を受け、入力値の検証が不十分なことで攻撃者によるXSSペイロードの実行が可能な状態となっていた。開発チームは2024年10月29日に修正版をリリースし、対策を完了した。

【CVE-2024-49750】Snowflake Connector for Python 3.12.3未満で機密情報がログに漏洩する脆弱性を修正

【CVE-2024-49750】Snowflake Connector for Python ...

Snowflake Connector for Pythonにおいて、バージョン3.12.3未満でDuoパスコードやAzure SASトークンなどの機密情報がログに漏洩する脆弱性が発見された。SecretDetectorログフォーマッターの不具合によりJWTトークンと特定の秘密鍵フォーマットの保護が不完全となっており、CVSS v3.1で5.5(MEDIUM)と評価されている。

【CVE-2024-49750】Snowflake Connector for Python ...

Snowflake Connector for Pythonにおいて、バージョン3.12.3未満でDuoパスコードやAzure SASトークンなどの機密情報がログに漏洩する脆弱性が発見された。SecretDetectorログフォーマッターの不具合によりJWTトークンと特定の秘密鍵フォーマットの保護が不完全となっており、CVSS v3.1で5.5(MEDIUM)と評価されている。

【CVE-2024-10808】E-Health Care System 1.0にSQL injection脆弱性、患者データ漏洩のリスクに警戒

【CVE-2024-10808】E-Health Care System 1.0にSQL in...

code-projectsのE-Health Care System 1.0のAdmin/req_detail.phpファイルにSQL injection脆弱性が発見された。CVSSスコアは最大6.5で中程度の深刻度と評価されている。リモートからの攻撃が可能で既に手法が公開されており、患者の個人情報や医療記録の漏洩リスクが懸念される。システム管理者は早急な対策が必要だ。

【CVE-2024-10808】E-Health Care System 1.0にSQL in...

code-projectsのE-Health Care System 1.0のAdmin/req_detail.phpファイルにSQL injection脆弱性が発見された。CVSSスコアは最大6.5で中程度の深刻度と評価されている。リモートからの攻撃が可能で既に手法が公開されており、患者の個人情報や医療記録の漏洩リスクが懸念される。システム管理者は早急な対策が必要だ。

【CVE-2024-10807】PHPGurukul Hospital Management System 4.0でXSS脆弱性が発見、医療情報システムのセキュリティに警鐘

【CVE-2024-10807】PHPGurukul Hospital Management ...

PHPGurukul社のHospital Management System 4.0にCross Site Scriptingの脆弱性が発見された。search.phpファイル内のsearchdataパラメータに存在する脆弱性は、リモートからの攻撃が可能で、CVSSスコア5.1を記録。既に攻撃コードが公開されており、医療情報システムのセキュリティ対策の重要性が改めて浮き彫りとなっている。

【CVE-2024-10807】PHPGurukul Hospital Management ...

PHPGurukul社のHospital Management System 4.0にCross Site Scriptingの脆弱性が発見された。search.phpファイル内のsearchdataパラメータに存在する脆弱性は、リモートからの攻撃が可能で、CVSSスコア5.1を記録。既に攻撃コードが公開されており、医療情報システムのセキュリティ対策の重要性が改めて浮き彫りとなっている。

【CVE-2024-10806】PHPGurukul Hospital Management System 4.0にXSS脆弱性が発見、医療データのセキュリティに懸念

【CVE-2024-10806】PHPGurukul Hospital Management ...

PHPGurukul Hospital Management System 4.0のbetweendates-detailsreports.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.1のこの脆弱性は、fromdateとtodateパラメータの不適切な処理に起因し、リモートからの攻撃が可能だ。既に攻撃コードが公開されており、医療機関のデータセキュリティに対する早急な対応が必要となっている。

【CVE-2024-10806】PHPGurukul Hospital Management ...

PHPGurukul Hospital Management System 4.0のbetweendates-detailsreports.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.1のこの脆弱性は、fromdateとtodateパラメータの不適切な処理に起因し、リモートからの攻撃が可能だ。既に攻撃コードが公開されており、医療機関のデータセキュリティに対する早急な対応が必要となっている。

【CVE-2024-10791】Hospital Appointment System 1.0にSQL injection脆弱性、医療システムのセキュリティに警鐘

【CVE-2024-10791】Hospital Appointment System 1.0...

CodezipsのHospital Appointment System 1.0においてSQL injectionの重大な脆弱性が発見された。doctorAction.phpファイルのName引数に対する入力値の無効化が不十分であり、リモートからの攻撃が可能な状態となっている。CVSSスコアは最大7.3を記録しており、早急な対応が必要とされている。医療システムのセキュリティ対策の重要性が改めて浮き彫りとなった。

【CVE-2024-10791】Hospital Appointment System 1.0...

CodezipsのHospital Appointment System 1.0においてSQL injectionの重大な脆弱性が発見された。doctorAction.phpファイルのName引数に対する入力値の無効化が不十分であり、リモートからの攻撃が可能な状態となっている。CVSSスコアは最大7.3を記録しており、早急な対応が必要とされている。医療システムのセキュリティ対策の重要性が改めて浮き彫りとなった。

【CVE-2024-10766】Free Exam Hall Seating Management System 1.0に脆弱性、制限のないアップロードの問題でリモート攻撃が可能に

【CVE-2024-10766】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0において深刻な脆弱性が発見された。save_user.php機能における制限のないアップロード処理の問題が【CVE-2024-10766】として報告され、リモートからの攻撃が可能な状態となっている。CVSS 4.0で5.3(MEDIUM)と評価され、機密性と完全性、可用性に影響を及ぼす可能性が指摘されており、早急な対策が求められる。

【CVE-2024-10766】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0において深刻な脆弱性が発見された。save_user.php機能における制限のないアップロード処理の問題が【CVE-2024-10766】として報告され、リモートからの攻撃が可能な状態となっている。CVSS 4.0で5.3(MEDIUM)と評価され、機密性と完全性、可用性に影響を及ぼす可能性が指摘されており、早急な対策が求められる。

【CVE-2024-10765】Codezips Online Institute Management System 1.0に深刻な脆弱性、遠隔からの攻撃実行が可能に

【CVE-2024-10765】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のprofile.phpファイルに深刻な脆弱性が発見された。old_image引数の操作により制限のないファイルアップロードが可能となり、遠隔からの攻撃実行のリスクが指摘されている。CVSS 4.0で中程度の深刻度5.3を記録しており、既に攻撃コードも公開されているため、早急な対策が必要となっている。

【CVE-2024-10765】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のprofile.phpファイルに深刻な脆弱性が発見された。old_image引数の操作により制限のないファイルアップロードが可能となり、遠隔からの攻撃実行のリスクが指摘されている。CVSS 4.0で中程度の深刻度5.3を記録しており、既に攻撃コードも公開されているため、早急な対策が必要となっている。

【CVE-2024-10764】Codezips Online Institute Management System 1.0に無制限アップロードの脆弱性、リモート攻撃のリスクに注意

【CVE-2024-10764】Codezips Online Institute Manag...

Codezips社のOnline Institute Management System 1.0において、画像アップロード機能に重大な脆弱性が発見された。CVE-2024-10764として識別されたこの脆弱性は、CVSS 4.0で5.3(MEDIUM)と評価され、無制限アップロードやアクセス制御の不備など複数のセキュリティ上の問題点が指摘されている。リモートからの攻撃が可能であり、早急な対策が求められる。

【CVE-2024-10764】Codezips Online Institute Manag...

Codezips社のOnline Institute Management System 1.0において、画像アップロード機能に重大な脆弱性が発見された。CVE-2024-10764として識別されたこの脆弱性は、CVSS 4.0で5.3(MEDIUM)と評価され、無制限アップロードやアクセス制御の不備など複数のセキュリティ上の問題点が指摘されている。リモートからの攻撃が可能であり、早急な対策が求められる。

【CVE-2024-10753】PHPGurukul Online Shopping Portal 2.0にクロスサイトスクリプティングの脆弱性、管理画面での情報漏洩のリスクに警戒

【CVE-2024-10753】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0の管理者用ファイルdom_data_two_headers.phpにクロスサイトスクリプティングの脆弱性が発見された。VulDBによって【CVE-2024-10753】として識別されたこの脆弱性は、CVSS 4.0で5.3(MEDIUM)に分類され、リモートからの攻撃が可能な状態であることが判明。既にエクスプロイトが公開されており、早急な対応が求められている。

【CVE-2024-10753】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0の管理者用ファイルdom_data_two_headers.phpにクロスサイトスクリプティングの脆弱性が発見された。VulDBによって【CVE-2024-10753】として識別されたこの脆弱性は、CVSS 4.0で5.3(MEDIUM)に分類され、リモートからの攻撃が可能な状態であることが判明。既にエクスプロイトが公開されており、早急な対応が求められている。

KEAN HealthがchatGENE Proを発売、500項目の遺伝子検査と祖先解析機能で健康管理の新たな選択肢に

KEAN HealthがchatGENE Proを発売、500項目の遺伝子検査と祖先解析機能で...

株式会社KEAN Healthが遺伝子検査サービスchatGENE Proを2024年11月1日に発売。業界最多水準となる500項目の検査項目と祖先・民族解析機能を搭載し、より包括的な健康リスク把握を実現。2025年1月にはGPT-4oを活用したAI検索機能も追加予定であり、遺伝情報の解析がより身近なものとなる。発売を記念して800個限定で半額キャンペーンも実施中だ。

KEAN HealthがchatGENE Proを発売、500項目の遺伝子検査と祖先解析機能で...

株式会社KEAN Healthが遺伝子検査サービスchatGENE Proを2024年11月1日に発売。業界最多水準となる500項目の検査項目と祖先・民族解析機能を搭載し、より包括的な健康リスク把握を実現。2025年1月にはGPT-4oを活用したAI検索機能も追加予定であり、遺伝情報の解析がより身近なものとなる。発売を記念して800個限定で半額キャンペーンも実施中だ。

GMOグローバルサイン・HDとシナジーが電子公印と文書管理システムを連携、自治体DX推進を加速

GMOグローバルサイン・HDとシナジーが電子公印と文書管理システムを連携、自治体DX推進を加速

GMOグローバルサイン・HDとシナジーは、デジタル・ガバメント領域での協業を2024年11月1日より開始した。GMOサイン電子公印とActiveCity文書管理システムを連携させることで、行政機関の公文書管理をシステム化。決裁から交付までをワンストップで電子化し、導入前後のサポートにも注力することで、DX推進における人的課題の解決を目指している。

GMOグローバルサイン・HDとシナジーが電子公印と文書管理システムを連携、自治体DX推進を加速

GMOグローバルサイン・HDとシナジーは、デジタル・ガバメント領域での協業を2024年11月1日より開始した。GMOサイン電子公印とActiveCity文書管理システムを連携させることで、行政機関の公文書管理をシステム化。決裁から交付までをワンストップで電子化し、導入前後のサポートにも注力することで、DX推進における人的課題の解決を目指している。

ITSUMENがプライバシーポリシーの文言を統一化、個人情報取り扱いの透明性向上へ

ITSUMENがプライバシーポリシーの文言を統一化、個人情報取り扱いの透明性向上へ

マルジュは録画面接ツールITSUMENにおいて、プライバシーポリシーの文言を個人情報の取り扱いについてに統一化する仕様変更を実施した。応募者登録ページや管理画面左メニューなど3箇所での統一的な表示を実現し、24時間対応の録画面接システムにおける個人情報保護の透明性向上を図る。月額21,780円からの手頃な価格設定で、採用・稼働単価を2万円以下に抑えることが可能だ。

ITSUMENがプライバシーポリシーの文言を統一化、個人情報取り扱いの透明性向上へ

マルジュは録画面接ツールITSUMENにおいて、プライバシーポリシーの文言を個人情報の取り扱いについてに統一化する仕様変更を実施した。応募者登録ページや管理画面左メニューなど3箇所での統一的な表示を実現し、24時間対応の録画面接システムにおける個人情報保護の透明性向上を図る。月額21,780円からの手頃な価格設定で、採用・稼働単価を2万円以下に抑えることが可能だ。

レブコムの電話解析AI MiiTel Phoneがアルティウスリンクに採用され、インサイドセールス業務の品質向上に貢献

レブコムの電話解析AI MiiTel Phoneがアルティウスリンクに採用され、インサイドセー...

レブコムの電話解析AI「MiiTel Phone」がアルティウスリンクに導入され、インサイドセールス業務での活用が開始された。通話内容の解析と高精度なフィードバックにより、トーク品質の改善やヒアリング力の強化を実現。Web会議解析AI「MiiTel Meetings」や対面会話解析AI「MiiTel RecPod」と併せて、コミュニケーションのビッグデータ化を推進している。

レブコムの電話解析AI MiiTel Phoneがアルティウスリンクに採用され、インサイドセー...

レブコムの電話解析AI「MiiTel Phone」がアルティウスリンクに導入され、インサイドセールス業務での活用が開始された。通話内容の解析と高精度なフィードバックにより、トーク品質の改善やヒアリング力の強化を実現。Web会議解析AI「MiiTel Meetings」や対面会話解析AI「MiiTel RecPod」と併せて、コミュニケーションのビッグデータ化を推進している。

テックタッチがPCAのZINNIAに採用、ノーコードによる操作ガイド実装でユーザー体験が向上

テックタッチがPCAのZINNIAに採用、ノーコードによる操作ガイド実装でユーザー体験が向上

テックタッチ株式会社のデジタルアダプションプラットフォーム「テックタッチ」が、PCAのサブスクリプション管理システム「ZINNIA」に採用された。ノーコードでの操作ガイド作成機能により、入力不備による差し戻しを削減し、問い合わせ件数が大幅に減少。20,000法人以上の顧客満足度向上と業界シェア上位の中小企業向けクラウド基幹システムの強化を目指す。

テックタッチがPCAのZINNIAに採用、ノーコードによる操作ガイド実装でユーザー体験が向上

テックタッチ株式会社のデジタルアダプションプラットフォーム「テックタッチ」が、PCAのサブスクリプション管理システム「ZINNIA」に採用された。ノーコードでの操作ガイド作成機能により、入力不備による差し戻しを削減し、問い合わせ件数が大幅に減少。20,000法人以上の顧客満足度向上と業界シェア上位の中小企業向けクラウド基幹システムの強化を目指す。

日テレWandsがFaveConnectでアダマスガティオフィシャルサイトを開設、RURUDiAファンクラブの会員募集がスタート

日テレWandsがFaveConnectでアダマスガティオフィシャルサイトを開設、RURUDi...

株式会社日テレWandsは、ファンコミュニケーション・プラットフォームFaveConnectを活用し、アダマスガティオフィシャルサイトを2024年11月1日に開設した。サイト内では第1弾としてRURUDiAのファンクラブ会員募集を開始し、月額2,200円のSupportプランと月額6,600円のメンバー別プランを展開。デジタル会員証やオリジナルコンテンツ、チケット先行などの特典を提供する。

日テレWandsがFaveConnectでアダマスガティオフィシャルサイトを開設、RURUDi...

株式会社日テレWandsは、ファンコミュニケーション・プラットフォームFaveConnectを活用し、アダマスガティオフィシャルサイトを2024年11月1日に開設した。サイト内では第1弾としてRURUDiAのファンクラブ会員募集を開始し、月額2,200円のSupportプランと月額6,600円のメンバー別プランを展開。デジタル会員証やオリジナルコンテンツ、チケット先行などの特典を提供する。

フェズがMarkeZineDay 2024 Focusで購買データ活用戦略を公開、リテールメディアの新たな可能性を提示

フェズがMarkeZineDay 2024 Focusで購買データ活用戦略を公開、リテールメデ...

フェズが2024年11月13日開催のMarkeZineDay 2024 Focusに出展。ビジネス開発部長の根津スティーブン遥が登壇し、全国13の小売事業者と連携するUrumo Adsを活用した購買データ分析とブランドマーケティングの実践について講演を行う。リテールメディアの可能性を広げる新しいマーケティング手法に注目が集まる。

フェズがMarkeZineDay 2024 Focusで購買データ活用戦略を公開、リテールメデ...

フェズが2024年11月13日開催のMarkeZineDay 2024 Focusに出展。ビジネス開発部長の根津スティーブン遥が登壇し、全国13の小売事業者と連携するUrumo Adsを活用した購買データ分析とブランドマーケティングの実践について講演を行う。リテールメディアの可能性を広げる新しいマーケティング手法に注目が集まる。

【CVE-2024-8739】ReCaptcha Integration for WordPress 1.2.5にXSS脆弱性、ユーザー操作で不正スクリプト実行の危険性

【CVE-2024-8739】ReCaptcha Integration for WordPr...

WordPress用プラグインReCaptcha Integration for WordPress 1.2.5以前のバージョンにReflected Cross-Site Scriptingの脆弱性が発見された。この脆弱性により、認証なしで攻撃者が不正なスクリプトを実行可能となっている。CVSSスコアは6.1(MEDIUM)で、バージョン1.3.0で修正が実施されているため、早急なアップデートが推奨される。

【CVE-2024-8739】ReCaptcha Integration for WordPr...

WordPress用プラグインReCaptcha Integration for WordPress 1.2.5以前のバージョンにReflected Cross-Site Scriptingの脆弱性が発見された。この脆弱性により、認証なしで攻撃者が不正なスクリプトを実行可能となっている。CVSSスコアは6.1(MEDIUM)で、バージョン1.3.0で修正が実施されているため、早急なアップデートが推奨される。

【CVE-2024-49661】WordPressプラグインleenk.Meにクロスサイトスクリプティングの脆弱性、CVSSスコア7.1の高リスク評価に

【CVE-2024-49661】WordPressプラグインleenk.Meにクロスサイトスク...

Patchstack OÜは、WordPressプラグインleenk.Meのバージョン2.16.0以前に存在するリフレクテッドクロスサイトスクリプティング脆弱性を公開した。CVE-2024-49661として識別されるこの脆弱性は、CVSSv3.1で7.1点の高リスクと評価され、不適切な入力検証によってWebページ生成時にXSS攻撃が可能となる問題が指摘されている。特権は不要だが利用者の関与が必要とされ、影響範囲に変更があると評価された。

【CVE-2024-49661】WordPressプラグインleenk.Meにクロスサイトスク...

Patchstack OÜは、WordPressプラグインleenk.Meのバージョン2.16.0以前に存在するリフレクテッドクロスサイトスクリプティング脆弱性を公開した。CVE-2024-49661として識別されるこの脆弱性は、CVSSv3.1で7.1点の高リスクと評価され、不適切な入力検証によってWebページ生成時にXSS攻撃が可能となる問題が指摘されている。特権は不要だが利用者の関与が必要とされ、影響範囲に変更があると評価された。

【CVE-2024-49659】WordPressプラグインCoub1.4にXSS脆弱性が発見、ユーザーデータの漏洩リスクに警戒が必要

【CVE-2024-49659】WordPressプラグインCoub1.4にXSS脆弱性が発見...

Patchstack社がWordPressプラグインCoubにおいてXSS(クロスサイトスクリプティング)の脆弱性を発見し、CVE-2024-49659として公開した。バージョン1.4以前のすべてのバージョンに影響を与えるこの脆弱性は、CVSS v3.1で6.5(中程度)のスコアが付けられており、入力値の不適切な無害化に起因するストアドXSSの問題とされている。

【CVE-2024-49659】WordPressプラグインCoub1.4にXSS脆弱性が発見...

Patchstack社がWordPressプラグインCoubにおいてXSS(クロスサイトスクリプティング)の脆弱性を発見し、CVE-2024-49659として公開した。バージョン1.4以前のすべてのバージョンに影響を与えるこの脆弱性は、CVSS v3.1で6.5(中程度)のスコアが付けられており、入力値の不適切な無害化に起因するストアドXSSの問題とされている。

【CVE-2024-49656】WordPressプラグインDocumentPress 2.1にXSS脆弱性が発見、適切な入力値の無害化処理が必要に

【CVE-2024-49656】WordPressプラグインDocumentPress 2.1...

WordPressプラグインDocumentPressにおいて、Reflected Cross Site Scripting(XSS)の脆弱性が発見された。CVE-2024-49656として識別されたこの脆弱性は、Webページ生成時の入力の不適切な無害化処理に起因しており、バージョン2.1以前のすべてのバージョンが影響を受ける。CVSSスコアは7.1と高く評価され、早急な対応が求められている。

【CVE-2024-49656】WordPressプラグインDocumentPress 2.1...

WordPressプラグインDocumentPressにおいて、Reflected Cross Site Scripting(XSS)の脆弱性が発見された。CVE-2024-49656として識別されたこの脆弱性は、Webページ生成時の入力の不適切な無害化処理に起因しており、バージョン2.1以前のすべてのバージョンが影響を受ける。CVSSスコアは7.1と高く評価され、早急な対応が求められている。

HOT TOPICS