Tech Insights

aegonのlife insurance management systemにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警鐘

aegonのlife insurance management systemにクロスサイトスク...

aegonのlife insurance management system 1.0にクロスサイトスクリプティングの脆弱性(CVE-2024-36599)が発見された。CVSS v3スコアは6.1で警告レベル。情報取得や改ざんのリスクがあり、特権不要で攻撃可能。保険業界のデジタル化における重大な課題となり、セキュリティ強化の必要性が浮き彫りになった。

aegonのlife insurance management systemにクロスサイトスク...

aegonのlife insurance management system 1.0にクロスサイトスクリプティングの脆弱性(CVE-2024-36599)が発見された。CVSS v3スコアは6.1で警告レベル。情報取得や改ざんのリスクがあり、特権不要で攻撃可能。保険業界のデジタル化における重大な課題となり、セキュリティ強化の必要性が浮き彫りになった。

KADOKAWAグループがランサムウェア攻撃被害、25万人超の個人情報が外部漏洩し二次被害防止に注力

KADOKAWAグループがランサムウェア攻撃被害、25万人超の個人情報が外部漏洩し二次被害防止に注力

株式会社KADOKAWAが2024年8月5日、ランサムウェア攻撃による情報漏洩を公表した。254,241人分の個人情報が外部に漏洩し、ニコニコを中心としたサービス群が標的となった。漏洩情報には取引先、従業員、学校関係者の個人情報や企業情報が含まれる。KADOKAWAは専用窓口を設置し、二次被害防止のため情報拡散行為に対する厳正な対応を実施している。

KADOKAWAグループがランサムウェア攻撃被害、25万人超の個人情報が外部漏洩し二次被害防止に注力

株式会社KADOKAWAが2024年8月5日、ランサムウェア攻撃による情報漏洩を公表した。254,241人分の個人情報が外部に漏洩し、ニコニコを中心としたサービス群が標的となった。漏洩情報には取引先、従業員、学校関係者の個人情報や企業情報が含まれる。KADOKAWAは専用窓口を設置し、二次被害防止のため情報拡散行為に対する厳正な対応を実施している。

アットホームが「スマート申込」を拡充、少額短期保険会社2社と連携しDX推進を加速

アットホームが「スマート申込」を拡充、少額短期保険会社2社と連携しDX推進を加速

アットホーム株式会社が賃貸物件のオンライン入居申込システム「スマート申込」の機能を拡充した。ジャパン少額短期保険と住宅保障共済会との連携により、入居者情報や物件情報の自動連携が可能になり、不動産管理会社の業務効率化と入居者の利便性向上を実現。不動産業界全体のデジタルトランスフォーメーション(DX)推進を加速させる取り組みとなっている。

アットホームが「スマート申込」を拡充、少額短期保険会社2社と連携しDX推進を加速

アットホーム株式会社が賃貸物件のオンライン入居申込システム「スマート申込」の機能を拡充した。ジャパン少額短期保険と住宅保障共済会との連携により、入居者情報や物件情報の自動連携が可能になり、不動産管理会社の業務効率化と入居者の利便性向上を実現。不動産業界全体のデジタルトランスフォーメーション(DX)推進を加速させる取り組みとなっている。

CARROZZAレンタカーがNyanTechAIと協業、AIを活用したレンタカーサービスと観光案内の進化へ

CARROZZAレンタカーがNyanTechAIと協業、AIを活用したレンタカーサービスと観光...

CARROZZAレンタカーとAI開発グループNyanTechAIが協業を発表。レンタカー店舗や地方の観光案内におけるAI開発を加速させる。大規模言語モデル(LLM)に詳細情報を学習させ、顧客に応じたフレキシブルなサービスを近日開始予定。猫をモチーフにした親しみやすいAIモデルを採用し、AI技術の普及を目指す。

CARROZZAレンタカーがNyanTechAIと協業、AIを活用したレンタカーサービスと観光...

CARROZZAレンタカーとAI開発グループNyanTechAIが協業を発表。レンタカー店舗や地方の観光案内におけるAI開発を加速させる。大規模言語モデル(LLM)に詳細情報を学習させ、顧客に応じたフレキシブルなサービスを近日開始予定。猫をモチーフにした親しみやすいAIモデルを採用し、AI技術の普及を目指す。

ビートバップがFortniteでセブンイレブン舞台のメタバースゲームを公開、コンビニ業界初の試み

ビートバップがFortniteでセブンイレブン舞台のメタバースゲームを公開、コンビニ業界初の試み

株式会社ビートバップが、Fortnite上にセブンイレブン桑名江場店を舞台にしたメタバースゲーム「Recover Stolen Cash」を公開。コンビニ業界初の試みとして、ユーザーに新たな体験を提供する。プレイヤーは店舗オーナーとなり、強奪された現金を取り戻すミッションに挑戦する。3部作の第1作目として、今後さらに2作品が制作・公開される予定。この取り組みは、未来のコンビニのあり方を模索し、顧客との新たな関係構築を目指している。

ビートバップがFortniteでセブンイレブン舞台のメタバースゲームを公開、コンビニ業界初の試み

株式会社ビートバップが、Fortnite上にセブンイレブン桑名江場店を舞台にしたメタバースゲーム「Recover Stolen Cash」を公開。コンビニ業界初の試みとして、ユーザーに新たな体験を提供する。プレイヤーは店舗オーナーとなり、強奪された現金を取り戻すミッションに挑戦する。3部作の第1作目として、今後さらに2作品が制作・公開される予定。この取り組みは、未来のコンビニのあり方を模索し、顧客との新たな関係構築を目指している。

アドソル日進が「AdsolChat 2.0」をリリース、社内データの安全活用とAI品質向上を実現

アドソル日進が「AdsolChat 2.0」をリリース、社内データの安全活用とAI品質向上を実現

アドソル日進が生成AIサービス「AdsolChat 2.0」をリリース。情報漏えいリスクなく社内データを活用できる新機能を搭載し、業務効率化とDX推進を支援。全社横断70名体制で開発し、AI品質向上のため独自施策を実施。産業技術総合研究所の「AI品質マネジメントプロジェクト」の知見も活用。今後AIエンジニアリングサービスの展開も予定。

アドソル日進が「AdsolChat 2.0」をリリース、社内データの安全活用とAI品質向上を実現

アドソル日進が生成AIサービス「AdsolChat 2.0」をリリース。情報漏えいリスクなく社内データを活用できる新機能を搭載し、業務効率化とDX推進を支援。全社横断70名体制で開発し、AI品質向上のため独自施策を実施。産業技術総合研究所の「AI品質マネジメントプロジェクト」の知見も活用。今後AIエンジニアリングサービスの展開も予定。

PimaxのVRソフトウェアにWebSocket接続の脆弱性、遠隔からの任意コード実行のリスクあり

PimaxのVRソフトウェアにWebSocket接続の脆弱性、遠隔からの任意コード実行のリスクあり

Japan Vulnerability Notes (JVN)は2024年8月5日、Pimax PlayとPiToolにおけるWebSocket接続の要求に対する制限欠如の脆弱性を公開した。この脆弱性により、遠隔の第三者による任意のコード実行が可能となる。Pimax Play V1.21.01より前のバージョンとPiToolの全バージョンが影響を受け、CVSSv3基本値は9.6と高い。Pimax Playは最新版へのアップデート、PiToolは使用停止が推奨される。

PimaxのVRソフトウェアにWebSocket接続の脆弱性、遠隔からの任意コード実行のリスクあり

Japan Vulnerability Notes (JVN)は2024年8月5日、Pimax PlayとPiToolにおけるWebSocket接続の要求に対する制限欠如の脆弱性を公開した。この脆弱性により、遠隔の第三者による任意のコード実行が可能となる。Pimax Play V1.21.01より前のバージョンとPiToolの全バージョンが影響を受け、CVSSv3基本値は9.6と高い。Pimax Playは最新版へのアップデート、PiToolは使用停止が推奨される。

矯正歯科専門オンラインカルテ「b-align」とアソインターナショナルが連携、技工指示書のデジタル管理機能を実現し業務効率化へ

矯正歯科専門オンラインカルテ「b-align」とアソインターナショナルが連携、技工指示書のデジ...

株式会社Braceが開発した矯正歯科専門電子カルテ「b-align」が、アソインターナショナルと技工指示書のデジタル管理機能で連携を実現。紙の技工指示書発送が不要となり、オンラインカルテ、技工指示書、デジタル受発注、関連データの一元管理が可能に。STLデータや口腔内写真の共有機能も搭載し、矯正歯科医療のDX化と業務効率向上を促進する。

矯正歯科専門オンラインカルテ「b-align」とアソインターナショナルが連携、技工指示書のデジ...

株式会社Braceが開発した矯正歯科専門電子カルテ「b-align」が、アソインターナショナルと技工指示書のデジタル管理機能で連携を実現。紙の技工指示書発送が不要となり、オンラインカルテ、技工指示書、デジタル受発注、関連データの一元管理が可能に。STLデータや口腔内写真の共有機能も搭載し、矯正歯科医療のDX化と業務効率向上を促進する。

オールマークがWEBマーケティング認定協会から広告代理店として認定バッジ取得、顧客の売上や利益、集客の最大化に貢献

オールマークがWEBマーケティング認定協会から広告代理店として認定バッジ取得、顧客の売上や利益...

株式会社オールマークが一般社団法人WEBマーケティング認定協会から「顧客の売上や利益、集客の最大化が出来る広告代理店」として認定バッジを獲得した。広告成果、的確性、先進性、コンプライアンスなどの評価項目で高評価を得ており、特定の業種や商材に限定されない幅広いマーケティング実績が評価された。今後も様々な企業のWEBマーケティング課題解決に貢献することが期待される。

オールマークがWEBマーケティング認定協会から広告代理店として認定バッジ取得、顧客の売上や利益...

株式会社オールマークが一般社団法人WEBマーケティング認定協会から「顧客の売上や利益、集客の最大化が出来る広告代理店」として認定バッジを獲得した。広告成果、的確性、先進性、コンプライアンスなどの評価項目で高評価を得ており、特定の業種や商材に限定されない幅広いマーケティング実績が評価された。今後も様々な企業のWEBマーケティング課題解決に貢献することが期待される。

エキュメノポリスがPre-Aラウンドで資金調達、LANGX事業の拡大と研究開発を加速

エキュメノポリスがPre-Aラウンドで資金調達、LANGX事業の拡大と研究開発を加速

株式会社エキュメノポリスがPre-Aラウンドの1stクローズで複数の投資家から資金調達を実施。LANGX事業の販路拡大と研究開発の強化、第2事業の協業先確保を目指す。会話AIエージェントを活用した言語学習サービスLANGXは、教育機関や企業で英会話学習に活用されている。大学発ベンチャー表彰で最終ノミネートも果たし、今後の成長が期待される。

エキュメノポリスがPre-Aラウンドで資金調達、LANGX事業の拡大と研究開発を加速

株式会社エキュメノポリスがPre-Aラウンドの1stクローズで複数の投資家から資金調達を実施。LANGX事業の販路拡大と研究開発の強化、第2事業の協業先確保を目指す。会話AIエージェントを活用した言語学習サービスLANGXは、教育機関や企業で英会話学習に活用されている。大学発ベンチャー表彰で最終ノミネートも果たし、今後の成長が期待される。

Value fileβ版リリース、AIドラフト作成機能とGoogleシングルサインオン追加でレジュメ管理を効率化

Value fileβ版リリース、AIドラフト作成機能とGoogleシングルサインオン追加でレ...

株式会社Plus SynergyがレジュメマネジメントツールValue fileのβ版をリリース。登録者100名突破を機に、AIドラフト作成機能の正式リリース、Googleシングルサインオン追加、使い方チュートリアル実装、アウトプットのデザイン変更を実施。コンサルタントのキャリア管理効率化と職務経歴書作成の最適化を目指し、継続的なアップデートを予定している。

Value fileβ版リリース、AIドラフト作成機能とGoogleシングルサインオン追加でレ...

株式会社Plus SynergyがレジュメマネジメントツールValue fileのβ版をリリース。登録者100名突破を機に、AIドラフト作成機能の正式リリース、Googleシングルサインオン追加、使い方チュートリアル実装、アウトプットのデザイン変更を実施。コンサルタントのキャリア管理効率化と職務経歴書作成の最適化を目指し、継続的なアップデートを予定している。

Axcxept社がEZO-VLMシリーズを発表、画像認識AIの日本語処理と理解能力が大幅に向上

Axcxept社がEZO-VLMシリーズを発表、画像認識AIの日本語処理と理解能力が大幅に向上

Axcxept社がSakanaAI社のオープンソースモデルをベースに独自開発した画像認識AI「EZO-VLM」シリーズを発表。画像理解と日本語処理能力を大幅に向上させ、SecureChat+とDomainLLMへの統合を予定。8時間という短時間でのトレーニングにより、ElyzaTasks100で0.71ポイントの性能向上を達成。製造業の品質管理や医療画像診断支援など、幅広い産業でのAI活用促進が期待される。

Axcxept社がEZO-VLMシリーズを発表、画像認識AIの日本語処理と理解能力が大幅に向上

Axcxept社がSakanaAI社のオープンソースモデルをベースに独自開発した画像認識AI「EZO-VLM」シリーズを発表。画像理解と日本語処理能力を大幅に向上させ、SecureChat+とDomainLLMへの統合を予定。8時間という短時間でのトレーニングにより、ElyzaTasks100で0.71ポイントの性能向上を達成。製造業の品質管理や医療画像診断支援など、幅広い産業でのAI活用促進が期待される。

WordPress用spotify play buttonにXSS脆弱性、CVE-2024-5199として特定

WordPress用spotify play buttonにXSS脆弱性、CVE-2024-5...

wolfiezeroが開発したWordPress用spotify play buttonプラグインにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-5199として識別されるこの問題は、CVSS v3スコアが5.4(警告)と評価され、バージョン1.0以前に影響する。攻撃者によるウェブサイト改ざんやユーザー情報窃取のリスクがあり、早急な対策が求められる。

WordPress用spotify play buttonにXSS脆弱性、CVE-2024-5...

wolfiezeroが開発したWordPress用spotify play buttonプラグインにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-5199として識別されるこの問題は、CVSS v3スコアが5.4(警告)と評価され、バージョン1.0以前に影響する。攻撃者によるウェブサイト改ざんやユーザー情報窃取のリスクがあり、早急な対策が求められる。

Pixelite製WordPressプラグインevents managerに脆弱性、XSS攻撃のリスクあり

Pixelite製WordPressプラグインevents managerに脆弱性、XSS攻撃...

Pixelite社のWordPress用プラグイン「events manager」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン6.4.9未満が影響を受け、CVSS v3深刻度基本値は6.1(警告)と評価されている。ユーザー情報の不正取得や改ざんのリスクがあり、最新版へのアップデートが推奨される。WordPressサイト運営者は早急な対応が求められる。

Pixelite製WordPressプラグインevents managerに脆弱性、XSS攻撃...

Pixelite社のWordPress用プラグイン「events manager」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン6.4.9未満が影響を受け、CVSS v3深刻度基本値は6.1(警告)と評価されている。ユーザー情報の不正取得や改ざんのリスクがあり、最新版へのアップデートが推奨される。WordPressサイト運営者は早急な対応が求められる。

itsourcecodeのbanking management systemにSQL インジェクションの脆弱性、CVE-2024-6196として報告

itsourcecodeのbanking management systemにSQL インジェ...

itsourcecodeのbanking management system project in phpにSQL インジェクションの脆弱性が発見された。CVE-2024-6196として識別されたこの脆弱性は、CVSS v3で9.8(緊急)と評価され、ネットワーク経由での容易な攻撃が可能。情報の不正取得、改ざん、DoS攻撃のリスクがあり、金融データの安全性に深刻な影響を与える可能性がある。早急なセキュリティパッチの適用が求められる。

itsourcecodeのbanking management systemにSQL インジェ...

itsourcecodeのbanking management system project in phpにSQL インジェクションの脆弱性が発見された。CVE-2024-6196として識別されたこの脆弱性は、CVSS v3で9.8(緊急)と評価され、ネットワーク経由での容易な攻撃が可能。情報の不正取得、改ざん、DoS攻撃のリスクがあり、金融データの安全性に深刻な影響を与える可能性がある。早急なセキュリティパッチの適用が求められる。

itsourcecodeのvehicle management systemにSQLインジェクションの脆弱性、CVE-2024-6193として識別される深刻な問題

itsourcecodeのvehicle management systemにSQLインジェク...

itsourcecodeのvehicle management system project in php and mysql with source codeにSQLインジェクションの脆弱性(CVE-2024-6193)が発見された。CVSS v3で9.8(緊急)、CVSS v2で7.5(危険)と評価され、情報の取得・改ざん、DoS攻撃のリスクがある。影響を受けるバージョンは1.0で、ユーザーは速やかな対策が必要。セキュリティパッチの適用や代替策の実施を検討すべきだ。

itsourcecodeのvehicle management systemにSQLインジェク...

itsourcecodeのvehicle management system project in php and mysql with source codeにSQLインジェクションの脆弱性(CVE-2024-6193)が発見された。CVSS v3で9.8(緊急)、CVSS v2で7.5(危険)と評価され、情報の取得・改ざん、DoS攻撃のリスクがある。影響を受けるバージョンは1.0で、ユーザーは速やかな対策が必要。セキュリティパッチの適用や代替策の実施を検討すべきだ。

WordPress用stock tickerにXSS脆弱性、CVE-2024-6363として特定され早急な対策が必要

WordPress用stock tickerにXSS脆弱性、CVE-2024-6363として特...

urosevicが開発したWordPress用プラグインstock tickerにクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-6363として識別されたこの脆弱性は、CVSS v3スコア5.4の警告レベルで、version 3.24.6未満が影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、ユーザーは速やかにパッチ適用などの対策を講じる必要がある。

WordPress用stock tickerにXSS脆弱性、CVE-2024-6363として特...

urosevicが開発したWordPress用プラグインstock tickerにクロスサイトスクリプティング(XSS)脆弱性が発見された。CVE-2024-6363として識別されたこの脆弱性は、CVSS v3スコア5.4の警告レベルで、version 3.24.6未満が影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、ユーザーは速やかにパッチ適用などの対策を講じる必要がある。

WordPress用UsersWPにSQL注入の脆弱性、CVSS基本値9.8の緊急対応が必要

WordPress用UsersWPにSQL注入の脆弱性、CVSS基本値9.8の緊急対応が必要

AyeCode Ltd社が開発したWordPress用プラグイン「UsersWP」にSQL注入の脆弱性が発見された。CVSS v3基本値9.8の緊急度で、情報漏洩やサイト改ざんのリスクがある。影響を受けるのはUsersWP 1.2.11未満のバージョンで、CVE-2024-6265として識別されている。ユーザーは速やかに最新版へのアップデートを行い、WordPress管理者はセキュリティ対策の徹底が求められる。

WordPress用UsersWPにSQL注入の脆弱性、CVSS基本値9.8の緊急対応が必要

AyeCode Ltd社が開発したWordPress用プラグイン「UsersWP」にSQL注入の脆弱性が発見された。CVSS v3基本値9.8の緊急度で、情報漏洩やサイト改ざんのリスクがある。影響を受けるのはUsersWP 1.2.11未満のバージョンで、CVE-2024-6265として識別されている。ユーザーは速やかに最新版へのアップデートを行い、WordPress管理者はセキュリティ対策の徹底が求められる。

WordPress用contentlockにCSRF脆弱性、情報漏洩やDoSのリスクあり

WordPress用contentlockにCSRF脆弱性、情報漏洩やDoSのリスクあり

adamsolymosiが開発したWordPress用プラグインcontentlockにクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSS v3による深刻度基本値は8.8で重要と評価され、影響を受けるバージョンは1.0.4未満。情報の不正取得、改ざん、DoS状態などのリスクがあり、早急な対策が求められる。

WordPress用contentlockにCSRF脆弱性、情報漏洩やDoSのリスクあり

adamsolymosiが開発したWordPress用プラグインcontentlockにクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSS v3による深刻度基本値は8.8で重要と評価され、影響を受けるバージョンは1.0.4未満。情報の不正取得、改ざん、DoS状態などのリスクがあり、早急な対策が求められる。

アドビのAdobe Bridgeに境界外読み取りの脆弱性、CVE-2024-34140として公開

アドビのAdobe Bridgeに境界外読み取りの脆弱性、CVE-2024-34140として公開

アドビがAdobe Bridgeの脆弱性(CVE-2024-34140)を公表した。境界外読み取りの問題で、CVSS v3深刻度は5.5。Adobe Bridge 14.0.4未満が影響を受け、情報取得のリスクがある。ユーザーはAdobe Security Bulletin APSB24-51を参照し、最新版へのアップデートなど適切な対策を講じる必要がある。この脆弱性はCWE-125に分類され、セキュリティ対策の重要性を再認識させる事例となっている。

アドビのAdobe Bridgeに境界外読み取りの脆弱性、CVE-2024-34140として公開

アドビがAdobe Bridgeの脆弱性(CVE-2024-34140)を公表した。境界外読み取りの問題で、CVSS v3深刻度は5.5。Adobe Bridge 14.0.4未満が影響を受け、情報取得のリスクがある。ユーザーはAdobe Security Bulletin APSB24-51を参照し、最新版へのアップデートなど適切な対策を講じる必要がある。この脆弱性はCWE-125に分類され、セキュリティ対策の重要性を再認識させる事例となっている。

WordPress用Paid Memberships ProにSQLインジェクションの脆弱性、CVSSスコア7.2の重要度

WordPress用Paid Memberships ProにSQLインジェクションの脆弱性、...

Stranger StudiosのWordPress用プラグインPaid Memberships Proにおいて、SQLインジェクションの脆弱性(CVE-2024-37486)が発見された。CVSS v3で7.2(重要)と評価されるこの脆弱性は、バージョン3.0.6未満に影響し、情報取得、改ざん、DoS状態を引き起こす可能性がある。ユーザーは最新バージョンへの更新が強く推奨される。

WordPress用Paid Memberships ProにSQLインジェクションの脆弱性、...

Stranger StudiosのWordPress用プラグインPaid Memberships Proにおいて、SQLインジェクションの脆弱性(CVE-2024-37486)が発見された。CVSS v3で7.2(重要)と評価されるこの脆弱性は、バージョン3.0.6未満に影響し、情報取得、改ざん、DoS状態を引き起こす可能性がある。ユーザーは最新バージョンへの更新が強く推奨される。

WordPress用Tutor LMSにSQLインジェクションの脆弱性、CVE-2024-37256として公表され早急な対応が必要

WordPress用Tutor LMSにSQLインジェクションの脆弱性、CVE-2024-37...

ThemeumのWordPress用プラグインTutor LMSにSQLインジェクションの脆弱性(CVE-2024-37256)が発見された。CVSS基本値7.2の重要な脆弱性で、Tutor LMS 2.7.2未満のバージョンが影響を受ける。情報漏洩、改ざん、DoS攻撃のリスクがあり、早急なアップデートが推奨される。WordPress利用者はセキュリティ管理の重要性を再認識する必要がある。

WordPress用Tutor LMSにSQLインジェクションの脆弱性、CVE-2024-37...

ThemeumのWordPress用プラグインTutor LMSにSQLインジェクションの脆弱性(CVE-2024-37256)が発見された。CVSS基本値7.2の重要な脆弱性で、Tutor LMS 2.7.2未満のバージョンが影響を受ける。情報漏洩、改ざん、DoS攻撃のリスクがあり、早急なアップデートが推奨される。WordPress利用者はセキュリティ管理の重要性を再認識する必要がある。

zohoのWordPress用プラグインにSQLインジェクション脆弱性、CVE-2024-37225として特定

zohoのWordPress用プラグインにSQLインジェクション脆弱性、CVE-2024-37...

zohoが提供するWordPress用marketing automationプラグインにSQLインジェクションの脆弱性(CVE-2024-37225)が発見された。CVSS v3スコア8.8の重要な脆弱性で、バージョン1.2.7以前に影響。情報漏洩、データ改ざん、DoSのリスクがあり、ユーザーは速やかに最新版への更新など対策が必要。WordPress環境のセキュリティ強化が急務となっている。

zohoのWordPress用プラグインにSQLインジェクション脆弱性、CVE-2024-37...

zohoが提供するWordPress用marketing automationプラグインにSQLインジェクションの脆弱性(CVE-2024-37225)が発見された。CVSS v3スコア8.8の重要な脆弱性で、バージョン1.2.7以前に影響。情報漏洩、データ改ざん、DoSのリスクがあり、ユーザーは速やかに最新版への更新など対策が必要。WordPress環境のセキュリティ強化が急務となっている。

カタグルマがプレシリーズAで1.7億円調達、保育・教育・療育業界のHRテック事業拡大へ

カタグルマがプレシリーズAで1.7億円調達、保育・教育・療育業界のHRテック事業拡大へ

株式会社カタグルマが保育・教育・療育業界向けHRテック事業の拡大を目指し、プレシリーズAラウンドで1億7,200万円の資金調達を実施した。人材不足解消と労働環境改善に貢献するため、既存の「KatagrMa人財育成」「KatagrMa人事評価」に加え、採用や人事労務、離職防止など、HR領域全体をカバーするプロダクト開発を計画。児童福祉・障がい福祉・学校業界における総合HRプラットフォーム化を目指す。

カタグルマがプレシリーズAで1.7億円調達、保育・教育・療育業界のHRテック事業拡大へ

株式会社カタグルマが保育・教育・療育業界向けHRテック事業の拡大を目指し、プレシリーズAラウンドで1億7,200万円の資金調達を実施した。人材不足解消と労働環境改善に貢献するため、既存の「KatagrMa人財育成」「KatagrMa人事評価」に加え、採用や人事労務、離職防止など、HR領域全体をカバーするプロダクト開発を計画。児童福祉・障がい福祉・学校業界における総合HRプラットフォーム化を目指す。

日本コロムビアがJストリームのマストバイキャンペーンソリューション活用、CDプレゼント企画で新機能「フォーム機能」を導入

日本コロムビアがJストリームのマストバイキャンペーンソリューション活用、CDプレゼント企画で新...

株式会社Jストリームは2024年8月2日、マストバイキャンペーンソリューションの新機能「フォーム機能」の活用事例を公開した。日本コロムビア株式会社がCDの封入特典としてシリアル番号を用いたプレゼント応募企画を実施。多様な入力項目や応募完了メール配信、管理画面での応募情報ダウンロード機能を備え、企業の迅速な企画実行を可能にした。

日本コロムビアがJストリームのマストバイキャンペーンソリューション活用、CDプレゼント企画で新...

株式会社Jストリームは2024年8月2日、マストバイキャンペーンソリューションの新機能「フォーム機能」の活用事例を公開した。日本コロムビア株式会社がCDの封入特典としてシリアル番号を用いたプレゼント応募企画を実施。多様な入力項目や応募完了メール配信、管理画面での応募情報ダウンロード機能を備え、企業の迅速な企画実行を可能にした。

JPMインストアマーケティングショー&アワード2024が開催、世界基準のPOP広告アワードとして進化

JPMインストアマーケティングショー&アワード2024が開催、世界基準のPOP広告アワードとして進化

一般社団法人日本プロモーショナル・マーケティング協会が主催するJPMインストアマーケティングショー&アワード2024のエントリー募集が開始された。名称変更や世界基準の採用により、インストアマーケティングの重要性が高まる中、POP広告の進化を促進。33の多様な部門設定と専門家による審査体制で、業界全体の発展を目指す。

JPMインストアマーケティングショー&アワード2024が開催、世界基準のPOP広告アワードとして進化

一般社団法人日本プロモーショナル・マーケティング協会が主催するJPMインストアマーケティングショー&アワード2024のエントリー募集が開始された。名称変更や世界基準の採用により、インストアマーケティングの重要性が高まる中、POP広告の進化を促進。33の多様な部門設定と専門家による審査体制で、業界全体の発展を目指す。

早稲田大学とTRUSTARTが不動産ビッグデータの共同研究を開始、業界のDX推進と生産性向上を目指す

早稲田大学とTRUSTARTが不動産ビッグデータの共同研究を開始、業界のDX推進と生産性向上を目指す

早稲田大学後藤研究室とTRUSTART株式会社が2024年8月1日に不動産ビッグデータに関する共同研究の開始を発表した。不動産業界のDX推進を目的とし、アナログ情報のデータベース化と分析により、効率的な業務プロセスの確立や新たな価値創造を目指す。過去の取引データを活用した将来の売買予測など、具体的な応用例も検討されている。産学連携による不動産業界のイノベーション促進が期待される。

早稲田大学とTRUSTARTが不動産ビッグデータの共同研究を開始、業界のDX推進と生産性向上を目指す

早稲田大学後藤研究室とTRUSTART株式会社が2024年8月1日に不動産ビッグデータに関する共同研究の開始を発表した。不動産業界のDX推進を目的とし、アナログ情報のデータベース化と分析により、効率的な業務プロセスの確立や新たな価値創造を目指す。過去の取引データを活用した将来の売買予測など、具体的な応用例も検討されている。産学連携による不動産業界のイノベーション促進が期待される。

USAYAMA社が次世代型営業メールツール「OKURUU」をリリース、顧客獲得の戦略化と効率化を実現

USAYAMA社が次世代型営業メールツール「OKURUU」をリリース、顧客獲得の戦略化と効率化を実現

USAYAMA株式会社が2024年8月2日に次世代型営業メールツール「OKURUU」をリリースした。4つのステップで顧客獲得を戦略化し、HTMLメールやAI対応チャットフォームを採用。埋もれた名刺の活用から、メール配信、結果分析まで一貫した営業活動をサポートする。専用サーバー構築やカスタマイズ性の高さも特徴で、企業の営業手法に革新をもたらす可能性がある。

USAYAMA社が次世代型営業メールツール「OKURUU」をリリース、顧客獲得の戦略化と効率化を実現

USAYAMA株式会社が2024年8月2日に次世代型営業メールツール「OKURUU」をリリースした。4つのステップで顧客獲得を戦略化し、HTMLメールやAI対応チャットフォームを採用。埋もれた名刺の活用から、メール配信、結果分析まで一貫した営業活動をサポートする。専用サーバー構築やカスタマイズ性の高さも特徴で、企業の営業手法に革新をもたらす可能性がある。

佐世保観光DXコンソーシアム設立、観光庁実証事業に採択され西九州観光の活性化を目指す

佐世保観光DXコンソーシアム設立、観光庁実証事業に採択され西九州観光の活性化を目指す

佐世保観光コンベンション協会、ゼンリン、十八親和銀行、フォルシア、丸紅ネットワークソリューションズの5社が「海風の国DXマーケティングコンソーシアム」を設立。観光庁の実証事業に採択され、佐世保を中心とした西九州地区の観光DX推進を目指す。予約プラットフォームの立ち上げ、STLOCALを活用した観光商品の充実、データ解析による効果的な観光施策の立案などを計画。

佐世保観光DXコンソーシアム設立、観光庁実証事業に採択され西九州観光の活性化を目指す

佐世保観光コンベンション協会、ゼンリン、十八親和銀行、フォルシア、丸紅ネットワークソリューションズの5社が「海風の国DXマーケティングコンソーシアム」を設立。観光庁の実証事業に採択され、佐世保を中心とした西九州地区の観光DX推進を目指す。予約プラットフォームの立ち上げ、STLOCALを活用した観光商品の充実、データ解析による効果的な観光施策の立案などを計画。

CTCと慶應義塾大学がTrust Knotsプロジェクトを開始、データ流通の信頼性向上を目指す

CTCと慶應義塾大学がTrust Knotsプロジェクトを開始、データ流通の信頼性向上を目指す

伊藤忠テクノソリューションズ株式会社(CTC)と慶應義塾大学SFC研究所が、データ流通の信頼性向上を目指す「Trust Knots」プロジェクトを2024年6月から開始した。このプロジェクトでは、オンラインでのデジタル取引における身元詐称やデータ改ざんの検証システムの開発を行い、安全なデータ流通の仕組みづくりを推進する。プロトタイプ開発や実証実験を通じて、新たなデジタル社会の基盤構築を目指している。

CTCと慶應義塾大学がTrust Knotsプロジェクトを開始、データ流通の信頼性向上を目指す

伊藤忠テクノソリューションズ株式会社(CTC)と慶應義塾大学SFC研究所が、データ流通の信頼性向上を目指す「Trust Knots」プロジェクトを2024年6月から開始した。このプロジェクトでは、オンラインでのデジタル取引における身元詐称やデータ改ざんの検証システムの開発を行い、安全なデータ流通の仕組みづくりを推進する。プロトタイプ開発や実証実験を通じて、新たなデジタル社会の基盤構築を目指している。