Tech Insights

【CVE-2024-54046】Adobe Connect 12.6および11.4.7以前のバージョンにXSS脆弱性、ユーザー操作による不正コード実行の危険性

【CVE-2024-54046】Adobe Connect 12.6および11.4.7以前のバ...

Adobe Systems Incorporatedは2024年12月10日、Adobe Connectの最新バージョン12.6および11.4.7以前のバージョンに反射型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVE-2024-54046として識別されるこの脆弱性は、攻撃者が被害者を脆弱性のあるページを参照するURLに誘導することで、被害者のブラウザ上で悪意のあるJavaScriptコードが実行される可能性がある。

【CVE-2024-54046】Adobe Connect 12.6および11.4.7以前のバ...

Adobe Systems Incorporatedは2024年12月10日、Adobe Connectの最新バージョン12.6および11.4.7以前のバージョンに反射型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公表した。CVE-2024-54046として識別されるこの脆弱性は、攻撃者が被害者を脆弱性のあるページを参照するURLに誘導することで、被害者のブラウザ上で悪意のあるJavaScriptコードが実行される可能性がある。

杉並区がマーケットエンタープライズのリユースプラットフォーム「おいくら」との連携を開始、都内導入自治体が15に拡大

杉並区がマーケットエンタープライズのリユースプラットフォーム「おいくら」との連携を開始、都内導...

東京都杉並区がマーケットエンタープライズのリユースプラットフォーム「おいくら」との連携を2024年12月19日に開始。区民は費用負担なく不要品の買取価格比較や出張買取サービスを利用可能になり、冷蔵庫や洗濯機などの家電リサイクル法対象製品も最短当日の買取に対応。都内の導入自治体数は15となり、連携自治体人口は約539万人に到達した。

杉並区がマーケットエンタープライズのリユースプラットフォーム「おいくら」との連携を開始、都内導...

東京都杉並区がマーケットエンタープライズのリユースプラットフォーム「おいくら」との連携を2024年12月19日に開始。区民は費用負担なく不要品の買取価格比較や出張買取サービスを利用可能になり、冷蔵庫や洗濯機などの家電リサイクル法対象製品も最短当日の買取に対応。都内の導入自治体数は15となり、連携自治体人口は約539万人に到達した。

Meta OsakaがRobloxに新拠点Meta Osaka Worldを開設、教育・ビジネス・地域活性化の総合プラットフォームとして機能強化へ

Meta OsakaがRobloxに新拠点Meta Osaka Worldを開設、教育・ビジネ...

Meta OsakaはRobloxに新たなメタバース拠点「Meta Osaka World」を開設した。大阪城をモチーフにしたドーム型空間をエントランスとし、実在する施設の再現や消防士体験などの教育コンテンツを提供。企業向けには独自ワールドへのワープゲートを設置し、Z世代へのマーケティングチャネルとして機能する。2025年1月のTOKYO DIGICONX 2024でデモ展示を実施予定。

Meta OsakaがRobloxに新拠点Meta Osaka Worldを開設、教育・ビジネ...

Meta OsakaはRobloxに新たなメタバース拠点「Meta Osaka World」を開設した。大阪城をモチーフにしたドーム型空間をエントランスとし、実在する施設の再現や消防士体験などの教育コンテンツを提供。企業向けには独自ワールドへのワープゲートを設置し、Z世代へのマーケティングチャネルとして機能する。2025年1月のTOKYO DIGICONX 2024でデモ展示を実施予定。

【CVE-2024-54045】Adobe Connect 12.6と11.4.7以前にXSS脆弱性、悪意のあるスクリプト実行のリスクが判明

【CVE-2024-54045】Adobe Connect 12.6と11.4.7以前にXSS...

Adobe Connectの12.6および11.4.7以前のバージョンにおいて、反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-54045として識別されるこの脆弱性は、攻撃者が細工したURLを通じて悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは5.4(Medium)と評価され、適切な対策が求められている。

【CVE-2024-54045】Adobe Connect 12.6と11.4.7以前にXSS...

Adobe Connectの12.6および11.4.7以前のバージョンにおいて、反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-54045として識別されるこの脆弱性は、攻撃者が細工したURLを通じて悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは5.4(Medium)と評価され、適切な対策が求められている。

【CVE-2024-54041】Adobe Connect 12.6以前にXSS脆弱性、悪意のあるスクリプト実行のリスクが判明

【CVE-2024-54041】Adobe Connect 12.6以前にXSS脆弱性、悪意の...

Adobe Systemsは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンに格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在することを公表した。CVE-2024-54041として識別されたこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4(中)と評価されている。

【CVE-2024-54041】Adobe Connect 12.6以前にXSS脆弱性、悪意の...

Adobe Systemsは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンに格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在することを公表した。CVE-2024-54041として識別されたこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4(中)と評価されている。

【CVE-2024-54040】Adobe Connect 12.6および11.4.7以前にXSS脆弱性、悪意のあるスクリプト実行のリスクが判明

【CVE-2024-54040】Adobe Connect 12.6および11.4.7以前にX...

Adobeは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンに格納型XSS脆弱性が存在することを公開した。CVE-2024-54040として識別されるこの脆弱性により、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザで不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されている。

【CVE-2024-54040】Adobe Connect 12.6および11.4.7以前にX...

Adobeは2024年12月10日、Adobe Connect 12.6および11.4.7以前のバージョンに格納型XSS脆弱性が存在することを公開した。CVE-2024-54040として識別されるこの脆弱性により、攻撃者が脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザで不正なJavaScriptが実行される可能性がある。CVSSスコアは5.4(MEDIUM)と評価されている。

スカイスキャナーが新広告プラットフォームを発表、月間1億1000万人以上の旅行者データを活用した広告配信を実現

スカイスキャナーが新広告プラットフォームを発表、月間1億1000万人以上の旅行者データを活用し...

スカイスキャナーは、約1,200の旅行パートナーと共同開発した新広告ソリューション「スカイスキャナー アドプラットフォーム」を発表した。52か国32言語に対応し、深層学習アルゴリズムを活用して旅行者の動機や好みを分析することで、外部Cookieに依存せずプライバシーを保護しながら効果的な広告配信を実現する。月間1億1000万人以上の利用者データを活用し、データドリブンな広告戦略が可能だ。

スカイスキャナーが新広告プラットフォームを発表、月間1億1000万人以上の旅行者データを活用し...

スカイスキャナーは、約1,200の旅行パートナーと共同開発した新広告ソリューション「スカイスキャナー アドプラットフォーム」を発表した。52か国32言語に対応し、深層学習アルゴリズムを活用して旅行者の動機や好みを分析することで、外部Cookieに依存せずプライバシーを保護しながら効果的な広告配信を実現する。月間1億1000万人以上の利用者データを活用し、データドリブンな広告戦略が可能だ。

JizaiがCES 2025で汎用AIロボットMi-Moを初公開、世界最大級の技術見本市での展示が決定

JizaiがCES 2025で汎用AIロボットMi-Moを初公開、世界最大級の技術見本市での展...

株式会社JizaiはCES 2025にて開発中の汎用AIロボット"Mi-Mo"初号機を展示することを発表した。Eureka Park内のJapanパビリオンでの出展が決定し、3つのメディアイベントにも参加予定。生成AIとロボット技術を組み合わせた次世代プラットフォームとして、少子高齢化や労働力不足などの社会課題解決への貢献が期待される。

JizaiがCES 2025で汎用AIロボットMi-Moを初公開、世界最大級の技術見本市での展...

株式会社JizaiはCES 2025にて開発中の汎用AIロボット"Mi-Mo"初号機を展示することを発表した。Eureka Park内のJapanパビリオンでの出展が決定し、3つのメディアイベントにも参加予定。生成AIとロボット技術を組み合わせた次世代プラットフォームとして、少子高齢化や労働力不足などの社会課題解決への貢献が期待される。

アドバンスト・メディアがAmiVoice SIPに内覧会向け拡張機能を追加、建築検査の効率化とDX推進に貢献

アドバンスト・メディアがAmiVoice SIPに内覧会向け拡張機能を追加、建築検査の効率化と...

アドバンスト・メディアは建築工程における検査プラットフォーム「AmiVoice スーパーインスペクションプラットフォーム」に内覧会向け拡張機能を追加した。指摘事項と写真の紐付け管理や電子署名機能を実装し、野村不動産の新築マンション「プラウド」での導入実績を経て、オプション機能として正式リリース。建築業界のDX推進と業務効率化に貢献する。

アドバンスト・メディアがAmiVoice SIPに内覧会向け拡張機能を追加、建築検査の効率化と...

アドバンスト・メディアは建築工程における検査プラットフォーム「AmiVoice スーパーインスペクションプラットフォーム」に内覧会向け拡張機能を追加した。指摘事項と写真の紐付け管理や電子署名機能を実装し、野村不動産の新築マンション「プラウド」での導入実績を経て、オプション機能として正式リリース。建築業界のDX推進と業務効率化に貢献する。

JR東日本プライベートリートが日本格付研究所から格付を取得、不動産ファンド事業の成長加速へ

JR東日本プライベートリートが日本格付研究所から格付を取得、不動産ファンド事業の成長加速へ

JR東日本グループは2024年12月18日、JR東日本不動産投資顧問が運用するJR東日本プライベートリート投資法人が日本格付研究所から長期発行体格付を取得したことを発表。格付取得により財務活動の機動性と安定性が向上し、投融資家からの資金調達手段が多様化。回転型ビジネスモデルを活用した成長戦略の加速と、グループの強みを活かした魅力あるまちづくりの実現を目指す。

JR東日本プライベートリートが日本格付研究所から格付を取得、不動産ファンド事業の成長加速へ

JR東日本グループは2024年12月18日、JR東日本不動産投資顧問が運用するJR東日本プライベートリート投資法人が日本格付研究所から長期発行体格付を取得したことを発表。格付取得により財務活動の機動性と安定性が向上し、投融資家からの資金調達手段が多様化。回転型ビジネスモデルを活用した成長戦略の加速と、グループの強みを活かした魅力あるまちづくりの実現を目指す。

【CVE-2024-52823】Adobe Experience Manager 6.5.21にDOMベースXSSの脆弱性、ユーザー入力を介した攻撃の可能性

【CVE-2024-52823】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が存在することが判明した。CVSSスコア5.4のミディアムレベルの脆弱性で、攻撃者が細工されたURLやユーザー入力を通じてDOMを操作し、ページ表示時に悪意のあるスクリプトを実行できる可能性がある。ユーザーインタラクションが必要となるものの、セキュリティアップデートの適用が推奨される。

【CVE-2024-52823】Adobe Experience Manager 6.5.21...

Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が存在することが判明した。CVSSスコア5.4のミディアムレベルの脆弱性で、攻撃者が細工されたURLやユーザー入力を通じてDOMを操作し、ページ表示時に悪意のあるスクリプトを実行できる可能性がある。ユーザーインタラクションが必要となるものの、セキュリティアップデートの適用が推奨される。

サウジアラビアで第19回IGFが開催、160カ国から1万人以上が参加しデジタル変革の未来を議論

サウジアラビアで第19回IGFが開催、160カ国から1万人以上が参加しデジタル変革の未来を議論

サウジアラビアのリヤドで第19回インターネットガバナンスフォーラムが開催された。160カ国から10,000人を超える参加者が集まり、1,000人以上の講演者による300の専門セッションを通じてデジタルイノベーションの活用とリスクのバランス、デジタル技術の平和的利用、デジタル時代のインクルージョンなど、重要課題について議論を展開している。

サウジアラビアで第19回IGFが開催、160カ国から1万人以上が参加しデジタル変革の未来を議論

サウジアラビアのリヤドで第19回インターネットガバナンスフォーラムが開催された。160カ国から10,000人を超える参加者が集まり、1,000人以上の講演者による300の専門セッションを通じてデジタルイノベーションの活用とリスクのバランス、デジタル技術の平和的利用、デジタル時代のインクルージョンなど、重要課題について議論を展開している。

【CVE-2024-43746】Adobe Experience Manager 6.5.21以前にストアドXSS脆弱性、コンテンツ管理システムのセキュリティ対策が急務に

【CVE-2024-43746】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにストアドXSSの脆弱性が存在すると発表した。攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ページ閲覧者のブラウザ上でJavaScriptを実行可能。CVSSスコアは5.4のミディアムレベルで、認証された権限とユーザーの操作を必要とする攻撃シナリオが想定されている。

【CVE-2024-43746】Adobe Experience Manager 6.5.21...

Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにストアドXSSの脆弱性が存在すると発表した。攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、ページ閲覧者のブラウザ上でJavaScriptを実行可能。CVSSスコアは5.4のミディアムレベルで、認証された権限とユーザーの操作を必要とする攻撃シナリオが想定されている。

QTnetの法人向けマルチ生成AIプラットフォームQT-GenAIが福岡県庁に導入、LGWAN対応で行政DXを推進

QTnetの法人向けマルチ生成AIプラットフォームQT-GenAIが福岡県庁に導入、LGWAN...

QTnetが提供する法人向けマルチ生成AIプラットフォーム「QT-GenAI」が福岡県庁に導入された。高セキュリティと複数の生成AIモデル搭載、直感的な操作性が評価され、新機能としてLGWAN環境からの閉域接続を実現。GPT、Gemini、Claudeなど複数のAIモデルに対応し、テキストや画像、PDF、動画、音声など多様な入力形式をサポートする。

QTnetの法人向けマルチ生成AIプラットフォームQT-GenAIが福岡県庁に導入、LGWAN...

QTnetが提供する法人向けマルチ生成AIプラットフォーム「QT-GenAI」が福岡県庁に導入された。高セキュリティと複数の生成AIモデル搭載、直感的な操作性が評価され、新機能としてLGWAN環境からの閉域接続を実現。GPT、Gemini、Claudeなど複数のAIモデルに対応し、テキストや画像、PDF、動画、音声など多様な入力形式をサポートする。

株式会社ZAICOがクラウド在庫管理システムzaicoを第9回スマート工場EXPOに出展、製造現場のDX推進に向けた取り組みを加速

株式会社ZAICOがクラウド在庫管理システムzaicoを第9回スマート工場EXPOに出展、製造...

株式会社ZAICOは2025年1月22日から24日まで東京ビッグサイトで開催される第9回スマート工場EXPOに出展する。展示会では在庫管理棚を使用したzaicoの基本機能デモンストレーションを実施し、入庫・出庫・棚卸などの操作体験を提供する。材料の欠品防止や管理の属人化といった製造業特有の課題に対して、具体的な運用方法を含めたソリューションを提案する予定だ。

株式会社ZAICOがクラウド在庫管理システムzaicoを第9回スマート工場EXPOに出展、製造...

株式会社ZAICOは2025年1月22日から24日まで東京ビッグサイトで開催される第9回スマート工場EXPOに出展する。展示会では在庫管理棚を使用したzaicoの基本機能デモンストレーションを実施し、入庫・出庫・棚卸などの操作体験を提供する。材料の欠品防止や管理の属人化といった製造業特有の課題に対して、具体的な運用方法を含めたソリューションを提案する予定だ。

【CVE-2024-43736】Adobe Experience Manager 6.5.21以前にXSS脆弱性、悪意のあるスクリプト実行のリスクが判明

【CVE-2024-43736】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。CVE-2024-43736として識別されたこの脆弱性により、攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で不正なコードを実行することが可能となっている。

【CVE-2024-43736】Adobe Experience Manager 6.5.21...

Adobe Systems Incorporatedは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することを公開した。CVE-2024-43736として識別されたこの脆弱性により、攻撃者は脆弱性のあるフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で不正なコードを実行することが可能となっている。

【CVE-2024-43730】Adobe Experience Manager 6.5.21以前に格納型XSS脆弱性、悪意のあるスクリプト実行の危険性

【CVE-2024-43730】Adobe Experience Manager 6.5.21...

AdobeはAdobe Experience Manager 6.5.21以前のバージョンに格納型XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。この脆弱性により、攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で不正なJavaScriptを実行させることが可能になる。深刻度はCVSS v3.1で5.4(Medium)と評価されており、早急なアップデートが推奨される。

【CVE-2024-43730】Adobe Experience Manager 6.5.21...

AdobeはAdobe Experience Manager 6.5.21以前のバージョンに格納型XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。この脆弱性により、攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で不正なJavaScriptを実行させることが可能になる。深刻度はCVSS v3.1で5.4(Medium)と評価されており、早急なアップデートが推奨される。

【CVE-2024-43724】Adobe Experience Manager 6.5.21にDOM-based XSS脆弱性、ユーザーセッション内でのコード実行の危険性

【CVE-2024-43724】Adobe Experience Manager 6.5.21...

Adobe Systems IncorporatedがAdobe Experience Manager 6.5.21以前のバージョンに影響を与えるDOM-based XSS脆弱性を公開した。CVE-2024-43724として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを注入し、ユーザーのブラウザセッション内で任意のコードを実行する可能性がある。CVSSスコアは5.4のミディアムリスクと評価され、攻撃には特権レベルとユーザーの操作が必要とされている。

【CVE-2024-43724】Adobe Experience Manager 6.5.21...

Adobe Systems IncorporatedがAdobe Experience Manager 6.5.21以前のバージョンに影響を与えるDOM-based XSS脆弱性を公開した。CVE-2024-43724として識別されるこの脆弱性は、攻撃者が悪意のあるスクリプトを注入し、ユーザーのブラウザセッション内で任意のコードを実行する可能性がある。CVSSスコアは5.4のミディアムリスクと評価され、攻撃には特権レベルとユーザーの操作が必要とされている。

JTBがIoT活用の企業共創型課題解決プログラムifLinkスタートアップCamp!を開始、デジタル人材育成と産学連携を促進

JTBがIoT活用の企業共創型課題解決プログラムifLinkスタートアップCamp!を開始、デ...

JTBはアプライドロボット、東芝デジタルソリューションズ、SUNRealityと共同で、IoTプラットフォーム「ifLink」を活用した企業共創型課題解決プログラム「ifLinkスタートアップCamp!」を2024年12月19日より販売開始。探究的、文理横断的、実践的な学びを通じて、課題解決思考を備えたデジタル人材の育成を目指す。150を超える会員企業の知見を活用し、産学連携による真の共創の場を提供する。

JTBがIoT活用の企業共創型課題解決プログラムifLinkスタートアップCamp!を開始、デ...

JTBはアプライドロボット、東芝デジタルソリューションズ、SUNRealityと共同で、IoTプラットフォーム「ifLink」を活用した企業共創型課題解決プログラム「ifLinkスタートアップCamp!」を2024年12月19日より販売開始。探究的、文理横断的、実践的な学びを通じて、課題解決思考を備えたデジタル人材の育成を目指す。150を超える会員企業の知見を活用し、産学連携による真の共創の場を提供する。

中部電力ミライズと住信SBIネット銀行が家庭向け銀行サービスカテエネBANKを開始、電気料金支払いで最大5%のポイント還元を実現

中部電力ミライズと住信SBIネット銀行が家庭向け銀行サービスカテエネBANKを開始、電気料金支...

中部電力ミライズと住信SBIネット銀行は電力業界初となる家庭向け銀行サービス「カテエネBANK」の提供を2024年12月19日より開始した。NEOBANKを活用したこのサービスでは、電気・ガス料金の支払いで最大5%のポイント還元や、ATM入出金と他行宛振込が毎月5回まで無料などの特典を提供する。さらに2025年5月31日までの期間限定で、口座開設と10万円以上の預金でカテエネポイント5000円分を進呈するキャンペーンも実施する。

中部電力ミライズと住信SBIネット銀行が家庭向け銀行サービスカテエネBANKを開始、電気料金支...

中部電力ミライズと住信SBIネット銀行は電力業界初となる家庭向け銀行サービス「カテエネBANK」の提供を2024年12月19日より開始した。NEOBANKを活用したこのサービスでは、電気・ガス料金の支払いで最大5%のポイント還元や、ATM入出金と他行宛振込が毎月5回まで無料などの特典を提供する。さらに2025年5月31日までの期間限定で、口座開設と10万円以上の預金でカテエネポイント5000円分を進呈するキャンペーンも実施する。

NTT東日本が地域共創Webメディア「Lumiarch」を創刊、地域活性化に向けた情報発信プラットフォームとして期待

NTT東日本が地域共創Webメディア「Lumiarch」を創刊、地域活性化に向けた情報発信プラ...

NTT東日本は2024年12月19日、地域の魅力や課題解決の取り組みを発信する地域共創Webメディア「Lumiarch」を創刊した。インタビューや漫画など多彩なコンテンツを毎月7本程度更新し、地域産業や伝統文化の継承者、自治体関係者など地域活性化に関わる人々に向けて情報を提供する。20代から30代の若手社員による編集体制で、新しい視点での地域の魅力発信を目指す。

NTT東日本が地域共創Webメディア「Lumiarch」を創刊、地域活性化に向けた情報発信プラ...

NTT東日本は2024年12月19日、地域の魅力や課題解決の取り組みを発信する地域共創Webメディア「Lumiarch」を創刊した。インタビューや漫画など多彩なコンテンツを毎月7本程度更新し、地域産業や伝統文化の継承者、自治体関係者など地域活性化に関わる人々に向けて情報を提供する。20代から30代の若手社員による編集体制で、新しい視点での地域の魅力発信を目指す。

鈴与商事が太陽光発電J-クレジット認証プロジェクトで初承認、環境価値と経済価値の地域循環を促進へ

鈴与商事が太陽光発電J-クレジット認証プロジェクトで初承認、環境価値と経済価値の地域循環を促進へ

鈴与商事株式会社が静銀経営コンサルティングの支援を受け、第62回J-クレジット制度認証委員会で太陽光発電による初のプログラム型プロジェクトの承認を取得。一般家庭や事業所の太陽光発電設備を対象に、小規模な削減活動を効率的に管理し環境価値を可視化する取り組みを開始。地域における環境価値と経済価値の循環創出を目指し、脱炭素社会の実現に向けた取り組みを加速する。

鈴与商事が太陽光発電J-クレジット認証プロジェクトで初承認、環境価値と経済価値の地域循環を促進へ

鈴与商事株式会社が静銀経営コンサルティングの支援を受け、第62回J-クレジット制度認証委員会で太陽光発電による初のプログラム型プロジェクトの承認を取得。一般家庭や事業所の太陽光発電設備を対象に、小規模な削減活動を効率的に管理し環境価値を可視化する取り組みを開始。地域における環境価値と経済価値の循環創出を目指し、脱炭素社会の実現に向けた取り組みを加速する。

【CVE-2024-38924】ROS2とNav2 humbleに深刻な脆弱性、遠隔からの攻撃リスクで緊急対応が必要に

【CVE-2024-38924】ROS2とNav2 humbleに深刻な脆弱性、遠隔からの攻撃...

Open Robotics社のROS2とNav2 humbleにuse-after-freeの脆弱性が発見された。nav2_amclプロセスの動的パラメータ変更により発生する本脆弱性は、CVSSスコア9.1のクリティカルな問題とされている。攻撃の複雑さが低く特権も不要なため、遠隔からの攻撃が容易に実行可能な状態であり、システムのセキュリティに重大な影響を及ぼす可能性がある。

【CVE-2024-38924】ROS2とNav2 humbleに深刻な脆弱性、遠隔からの攻撃...

Open Robotics社のROS2とNav2 humbleにuse-after-freeの脆弱性が発見された。nav2_amclプロセスの動的パラメータ変更により発生する本脆弱性は、CVSSスコア9.1のクリティカルな問題とされている。攻撃の複雑さが低く特権も不要なため、遠隔からの攻撃が容易に実行可能な状態であり、システムのセキュリティに重大な影響を及ぼす可能性がある。

【CVE-2024-30962】ROS2のバッファオーバーフロー脆弱性が公開、ナビゲーション機能に深刻な影響

【CVE-2024-30962】ROS2のバッファオーバーフロー脆弱性が公開、ナビゲーション機...

Open Robotics社のROS2-humbleおよびnavigation2-humbleにおいて、バッファオーバーフロー脆弱性が発見された。この脆弱性は、nav2_amclプロセスを介して任意のコード実行を可能にする深刻な問題であり、ローカル環境からの攻撃によってシステム全体のセキュリティが脅かされる可能性がある。GitHubのプルリクエスト#4206として修正が提案されており、修正版のリリースが待たれる状況となっている。

【CVE-2024-30962】ROS2のバッファオーバーフロー脆弱性が公開、ナビゲーション機...

Open Robotics社のROS2-humbleおよびnavigation2-humbleにおいて、バッファオーバーフロー脆弱性が発見された。この脆弱性は、nav2_amclプロセスを介して任意のコード実行を可能にする深刻な問題であり、ローカル環境からの攻撃によってシステム全体のセキュリティが脅かされる可能性がある。GitHubのプルリクエスト#4206として修正が提案されており、修正版のリリースが待たれる状況となっている。

【CVE-2024-10095】Progress Telerik UI for WPFにデシリアライズの脆弱性、早急なアップデートが必要に

【CVE-2024-10095】Progress Telerik UI for WPFにデシリ...

Progress Software社は2024年12月16日、Progress Telerik UI for WPFの2024 Q4(2024.4.1213)より前のバージョンにおいて、Format Providerの安全でないデシリアライズによるコード実行の脆弱性が発見されたことを公開した。この脆弱性は【CVE-2024-10095】として識別され、CVSS v3.1での深刻度は8.4(High)に分類されている。

【CVE-2024-10095】Progress Telerik UI for WPFにデシリ...

Progress Software社は2024年12月16日、Progress Telerik UI for WPFの2024 Q4(2024.4.1213)より前のバージョンにおいて、Format Providerの安全でないデシリアライズによるコード実行の脆弱性が発見されたことを公開した。この脆弱性は【CVE-2024-10095】として識別され、CVSS v3.1での深刻度は8.4(High)に分類されている。

Amazonがふるさと納税サービスを開始、全国約1,000自治体が参画し返礼品の最短翌日配送に対応

Amazonがふるさと納税サービスを開始、全国約1,000自治体が参画し返礼品の最短翌日配送に対応

Amazonは2024年12月19日より、新サービス「Amazonふるさと納税」を開始する。Amazon.co.jpの使い慣れた仕様で寄付が可能で、全国約1,000の自治体が参画し約30万点の返礼品を提供予定だ。25か所以上のフルフィルメントセンターと65か所以上のデリバリーステーションを活用し、一部返礼品の最短翌日配送と受取日時指定に対応する。

Amazonがふるさと納税サービスを開始、全国約1,000自治体が参画し返礼品の最短翌日配送に対応

Amazonは2024年12月19日より、新サービス「Amazonふるさと納税」を開始する。Amazon.co.jpの使い慣れた仕様で寄付が可能で、全国約1,000の自治体が参画し約30万点の返礼品を提供予定だ。25か所以上のフルフィルメントセンターと65か所以上のデリバリーステーションを活用し、一部返礼品の最短翌日配送と受取日時指定に対応する。

YouTubeが第三者企業向けAIトレーニング機能を発表、クリエイターによる使用可否の選択が可能に

YouTubeが第三者企業向けAIトレーニング機能を発表、クリエイターによる使用可否の選択が可能に

YouTubeは12月17日、第三者企業による生成AIツール開発のための動画コンテンツ使用に関して、クリエイターが可否を選択できる新機能の導入を発表した。Studio設定内に実装される本機能により、クリエイターは自身のコンテンツをAIモデルのトレーニングに使用することについて、より詳細な管理が可能になる。数日以内の実装が予定されている。

YouTubeが第三者企業向けAIトレーニング機能を発表、クリエイターによる使用可否の選択が可能に

YouTubeは12月17日、第三者企業による生成AIツール開発のための動画コンテンツ使用に関して、クリエイターが可否を選択できる新機能の導入を発表した。Studio設定内に実装される本機能により、クリエイターは自身のコンテンツをAIモデルのトレーニングに使用することについて、より詳細な管理が可能になる。数日以内の実装が予定されている。

セルシスとMangadraftが第3回Global Comic Awardsを開催、全世界から伝説をテーマに作品が集結し受賞作品を発表

セルシスとMangadraftが第3回Global Comic Awardsを開催、全世界から...

セルシスとフランス・ベルギーのマンガ投稿サイトMangadraftは2024年12月17日、世界規模のコミックコンテスト「第3回 Global Comic Awards」の受賞作品を発表した。今回のコンテストでは「Legend(伝説)」をテーマに作品が募集され、グランプリにはLaurent Reisの「Clockwork Memento」が選出され、賞金3,000ユーロが贈られる。コンテストには国内外の大手出版社が協力メディアとして参画している。

セルシスとMangadraftが第3回Global Comic Awardsを開催、全世界から...

セルシスとフランス・ベルギーのマンガ投稿サイトMangadraftは2024年12月17日、世界規模のコミックコンテスト「第3回 Global Comic Awards」の受賞作品を発表した。今回のコンテストでは「Legend(伝説)」をテーマに作品が募集され、グランプリにはLaurent Reisの「Clockwork Memento」が選出され、賞金3,000ユーロが贈られる。コンテストには国内外の大手出版社が協力メディアとして参画している。

クラスターがメタバースビズニュースの記事を倍増、企業のDX推進を加速させるメタバース活用ノウハウを提供

クラスターがメタバースビズニュースの記事を倍増、企業のDX推進を加速させるメタバース活用ノウハ...

クラスター株式会社が運営するメタバースプラットフォーム「cluster」の企業活用に特化したオウンドメディア「メタバースビズニュース」が好評により12月から記事を週2回以上に増加。実際のクライアント企業による導入事例やプロジェクト推進の舞台裏を詳細に解説し、日本語・英語の2言語で展開することでグローバルな情報発信を強化している。

クラスターがメタバースビズニュースの記事を倍増、企業のDX推進を加速させるメタバース活用ノウハ...

クラスター株式会社が運営するメタバースプラットフォーム「cluster」の企業活用に特化したオウンドメディア「メタバースビズニュース」が好評により12月から記事を週2回以上に増加。実際のクライアント企業による導入事例やプロジェクト推進の舞台裏を詳細に解説し、日本語・英語の2言語で展開することでグローバルな情報発信を強化している。

METEORA st.所属クリエイターがインテルイベントで次世代クリエイティブの可能性を提示、生成AIを活用したデモンストレーションを実施

METEORA st.所属クリエイターがインテルイベントで次世代クリエイティブの可能性を提示、...

ISARIBI株式会社のクリエイターレーベルMETEORA st.所属の『けいたん』『龍』『saqkiiii!!!!』が、インテル Year End Party 2024に登壇。Adobe FireflyとSOUNDRAWを活用したAIクリエイティブのデモンストレーションを実施し、次世代の表現手法を提示。ISARIBIグループのCARSE ONEによるトロフィー制作も注目を集めた。

METEORA st.所属クリエイターがインテルイベントで次世代クリエイティブの可能性を提示、...

ISARIBI株式会社のクリエイターレーベルMETEORA st.所属の『けいたん』『龍』『saqkiiii!!!!』が、インテル Year End Party 2024に登壇。Adobe FireflyとSOUNDRAWを活用したAIクリエイティブのデモンストレーションを実施し、次世代の表現手法を提示。ISARIBIグループのCARSE ONEによるトロフィー制作も注目を集めた。