Tech Insights

Windows11ビルド26100.1876がRelease Previewチャネルにリリース、StartメニューとSearchの機能強化でユーザビリティ向上

Windows11ビルド26100.1876がRelease Previewチャネルにリリース...

MicrosoftがWindows 11 Build 26100.1876をRelease Previewチャネルにリリース。StartメニューにSign outオプションを追加し、タスクバーのSearch boxから直接ファイル共有が可能に。Delivery Optimization設定ページの更新やHDRオフ推奨機能など、ユーザーエクスペリエンスと省エネ性能の向上を図る新機能が多数導入された。

Windows11ビルド26100.1876がRelease Previewチャネルにリリース...

MicrosoftがWindows 11 Build 26100.1876をRelease Previewチャネルにリリース。StartメニューにSign outオプションを追加し、タスクバーのSearch boxから直接ファイル共有が可能に。Delivery Optimization設定ページの更新やHDRオフ推奨機能など、ユーザーエクスペリエンスと省エネ性能の向上を図る新機能が多数導入された。

GoogleがiOS向けWorkspaceアプリのデータ共有設定を強化、個人と企業アカウント間のセキュリティ向上へ

GoogleがiOS向けWorkspaceアプリのデータ共有設定を強化、個人と企業アカウント間...

GoogleがiOSデバイス向けWorkspaceアプリのデータ共有設定を強化。管理者は個人アカウントと企業アカウント間のデータ共有を詳細に制御可能に。Gmail、Drive、Docs、Sheetsなど主要アプリに適用され、Enterprise、Education、Frontlineの各プランで利用可能。2024年9月19日より順次展開開始。

GoogleがiOS向けWorkspaceアプリのデータ共有設定を強化、個人と企業アカウント間...

GoogleがiOSデバイス向けWorkspaceアプリのデータ共有設定を強化。管理者は個人アカウントと企業アカウント間のデータ共有を詳細に制御可能に。Gmail、Drive、Docs、Sheetsなど主要アプリに適用され、Enterprise、Education、Frontlineの各プランで利用可能。2024年9月19日より順次展開開始。

JFEエンジニアリングがCato Cloudを導入、ゼロトラストアーキテクチャへの転換でネットワークセキュリティを強化

JFEエンジニアリングがCato Cloudを導入、ゼロトラストアーキテクチャへの転換でネット...

JFEエンジニアリングが株式会社エクサをパートナーにCato Cloudを導入し、ゼロトラストアーキテクチャへの転換を推進。DX時代のネットワークセキュリティ強化とビジネスの俊敏性向上を実現。クラウドとオンプレミスの統合管理、リモートワーク対応、新拠点のネットワーク設立容易化などの効果を確認。製造業におけるDXとセキュリティ両立の好例として注目。

JFEエンジニアリングがCato Cloudを導入、ゼロトラストアーキテクチャへの転換でネット...

JFEエンジニアリングが株式会社エクサをパートナーにCato Cloudを導入し、ゼロトラストアーキテクチャへの転換を推進。DX時代のネットワークセキュリティ強化とビジネスの俊敏性向上を実現。クラウドとオンプレミスの統合管理、リモートワーク対応、新拠点のネットワーク設立容易化などの効果を確認。製造業におけるDXとセキュリティ両立の好例として注目。

【CVE-2024-6251】playSMS 1.4.3にクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクが浮上

【CVE-2024-6251】playSMS 1.4.3にクロスサイトスクリプティングの脆弱性...

playSMS 1.4.3にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3で深刻度6.1、CVSS v2で3.3と評価され、攻撃条件の複雑さは低い。この脆弱性により情報取得や改ざんのリスクがあり、早急な対策が求められる。開発者はサニタイズ処理の強化やCSPの適切な設定など、多層防御策の実装が必要だ。

【CVE-2024-6251】playSMS 1.4.3にクロスサイトスクリプティングの脆弱性...

playSMS 1.4.3にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3で深刻度6.1、CVSS v2で3.3と評価され、攻撃条件の複雑さは低い。この脆弱性により情報取得や改ざんのリスクがあり、早急な対策が求められる。開発者はサニタイズ処理の強化やCSPの適切な設定など、多層防御策の実装が必要だ。

ClouderaがAIユースケース拡大を加速する新AMPとPrivate Link Networkを発表、データセキュリティとAI導入の強化へ

ClouderaがAIユースケース拡大を加速する新AMPとPrivate Link Netwo...

Cloudera株式会社が、AIのユースケース拡大を加速させる6つの新しいAccelerators for Machine Learning Projects(AMP)と、クラウドを横断した統合型プライベート接続サービスCloudera Private Link Networkを発表。これらの新機能は、企業のAI導入促進とデータセキュリティ強化を目的としており、LLM管理、RAG強化、安全なクラウド接続などの機能を提供する。

ClouderaがAIユースケース拡大を加速する新AMPとPrivate Link Netwo...

Cloudera株式会社が、AIのユースケース拡大を加速させる6つの新しいAccelerators for Machine Learning Projects(AMP)と、クラウドを横断した統合型プライベート接続サービスCloudera Private Link Networkを発表。これらの新機能は、企業のAI導入促進とデータセキュリティ強化を目的としており、LLM管理、RAG強化、安全なクラウド接続などの機能を提供する。

【CVE-2024-35118】IBMのAndroid用Maas360 MDMに認証情報の脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-35118】IBMのAndroid用Maas360 MDMに認証情報の脆弱...

IBMのAndroid向けモバイルデバイス管理ソリューション「Maas360 MDM」にハードコードされた認証情報の使用に関する脆弱性が発見された。CVE-2024-35118として識別されるこの問題は、バージョン6.31から8.60に影響し、CVSS v3で4.6の警告レベルと評価されている。攻撃条件の複雑さが低く、特権不要で利用可能なため、早急な対策が求められている。

【CVE-2024-35118】IBMのAndroid用Maas360 MDMに認証情報の脆弱...

IBMのAndroid向けモバイルデバイス管理ソリューション「Maas360 MDM」にハードコードされた認証情報の使用に関する脆弱性が発見された。CVE-2024-35118として識別されるこの問題は、バージョン6.31から8.60に影響し、CVSS v3で4.6の警告レベルと評価されている。攻撃条件の複雑さが低く、特権不要で利用可能なため、早急な対策が求められている。

【CVE-2024-7269】ConnX ESP HR Managementにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクあり

【CVE-2024-7269】ConnX ESP HR Managementにクロスサイトスク...

ConnXのESP HR Management 6.6未満のバージョンにクロスサイトスクリプティングの脆弱性(CVE-2024-7269)が発見された。CVSSv3深刻度基本値は5.4(警告)で、攻撃条件の複雑さは低い。情報取得や改ざんのリスクがあり、ユーザーは速やかに対策を講じる必要がある。HRMシステムのセキュリティ強化の重要性が再認識される出来事となった。

【CVE-2024-7269】ConnX ESP HR Managementにクロスサイトスク...

ConnXのESP HR Management 6.6未満のバージョンにクロスサイトスクリプティングの脆弱性(CVE-2024-7269)が発見された。CVSSv3深刻度基本値は5.4(警告)で、攻撃条件の複雑さは低い。情報取得や改ざんのリスクがあり、ユーザーは速やかに対策を講じる必要がある。HRMシステムのセキュリティ強化の重要性が再認識される出来事となった。

【CVE-2024-34343】nuxt 3.12.4未満にXSS脆弱性発見、情報取得と改ざんのリスクあり

【CVE-2024-34343】nuxt 3.12.4未満にXSS脆弱性発見、情報取得と改ざん...

nuxt 3.12.4未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-34343として識別されるこの脆弱性は、CVSS v3で6.1の警告レベル。攻撃者による情報取得や改ざんのリスクがあり、開発者は速やかなアップデートが推奨される。Webアプリケーションのセキュリティ対策の重要性が再確認された事例だ。

【CVE-2024-34343】nuxt 3.12.4未満にXSS脆弱性発見、情報取得と改ざん...

nuxt 3.12.4未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-34343として識別されるこの脆弱性は、CVSS v3で6.1の警告レベル。攻撃者による情報取得や改ざんのリスクがあり、開発者は速やかなアップデートが推奨される。Webアプリケーションのセキュリティ対策の重要性が再確認された事例だ。

【CVE-2024-8260】Open Policy Agent0.68.0未満に重大な認証回避脆弱性、早急な対応が必要

【CVE-2024-8260】Open Policy Agent0.68.0未満に重大な認証回...

Open Policy Agent(OPA)に重大な脆弱性(CVE-2024-8260)が発見された。Capture-replay攻撃による認証回避が可能で、CVSS v3基本値は7.3(重要)。OPA 0.68.0未満が影響を受け、情報漏洩やサービス妨害のリスクがある。早急なアップデートと対策が必要。

【CVE-2024-8260】Open Policy Agent0.68.0未満に重大な認証回...

Open Policy Agent(OPA)に重大な脆弱性(CVE-2024-8260)が発見された。Capture-replay攻撃による認証回避が可能で、CVSS v3基本値は7.3(重要)。OPA 0.68.0未満が影響を受け、情報漏洩やサービス妨害のリスクがある。早急なアップデートと対策が必要。

L is BがdirectにGPT-4o mini対応の生成AIボットを導入、現場のAI活用を促進

L is BがdirectにGPT-4o mini対応の生成AIボットを導入、現場のAI活用を促進

株式会社L is Bが現場向けビジネスチャット「direct」に、OpenAIの最新モデル「GPT-4o mini」を採用した生成AIボットを導入した。テキストと画像の入出力に対応し、将来的には音声や動画処理も可能になる予定。無料で提供され、スマートフォンでも利用可能なため、現場でのAI活用が進むことが期待される。

L is BがdirectにGPT-4o mini対応の生成AIボットを導入、現場のAI活用を促進

株式会社L is Bが現場向けビジネスチャット「direct」に、OpenAIの最新モデル「GPT-4o mini」を採用した生成AIボットを導入した。テキストと画像の入出力に対応し、将来的には音声や動画処理も可能になる予定。無料で提供され、スマートフォンでも利用可能なため、現場でのAI活用が進むことが期待される。

Workdayが人事・財務業務向け新AIエージェントを発表、業務効率化と生産性向上を実現

Workdayが人事・財務業務向け新AIエージェントを発表、業務効率化と生産性向上を実現

Workdayは2024年9月17日、人事と財務の業務を効率化する4つの新しいAIエージェントを発表した。リクルーター、経費管理、後継者育成、Workday最適化の各エージェントにより、採用から経費処理、人材育成まで幅広い業務を自動化・効率化。2025年から順次提供開始予定で、企業の生産性向上に貢献する。

Workdayが人事・財務業務向け新AIエージェントを発表、業務効率化と生産性向上を実現

Workdayは2024年9月17日、人事と財務の業務を効率化する4つの新しいAIエージェントを発表した。リクルーター、経費管理、後継者育成、Workday最適化の各エージェントにより、採用から経費処理、人材育成まで幅広い業務を自動化・効率化。2025年から順次提供開始予定で、企業の生産性向上に貢献する。

Haulが5億円の資金調達を実施、採用イネーブルメントSaaS『RekMA』を正式ローンチし採用市場に革新をもたらす

Haulが5億円の資金調達を実施、採用イネーブルメントSaaS『RekMA』を正式ローンチし採...

株式会社Haulが総額5億円の資金調達を実施し、累計調達額が6.5億円に到達。同時に、採用イネーブルメントSaaS『RekMA』を正式ローンチ。β版で34社に導入され、内定承諾率30%向上、業務負荷40%削減を達成。AIとSaaSを活用し、企業の採用力強化と個人の機会格差解消を目指す。

Haulが5億円の資金調達を実施、採用イネーブルメントSaaS『RekMA』を正式ローンチし採...

株式会社Haulが総額5億円の資金調達を実施し、累計調達額が6.5億円に到達。同時に、採用イネーブルメントSaaS『RekMA』を正式ローンチ。β版で34社に導入され、内定承諾率30%向上、業務負荷40%削減を達成。AIとSaaSを活用し、企業の採用力強化と個人の機会格差解消を目指す。

【CVE-2024-0107】NVIDIAの複数製品に境界外読み取りの脆弱性、情報漏洩やDoSのリスクに

【CVE-2024-0107】NVIDIAの複数製品に境界外読み取りの脆弱性、情報漏洩やDoS...

NVIDIAのgpu display driver、Virtual GPU、NVIDIA Cloud Gamingに境界外読み取りの脆弱性が発見された。CVSSスコア7.8の重要度で、情報漏洩やDoS攻撃のリスクがある。影響を受ける製品バージョンが多岐にわたるため、ユーザーは速やかにパッチを適用し、セキュリティ対策を強化する必要がある。

【CVE-2024-0107】NVIDIAの複数製品に境界外読み取りの脆弱性、情報漏洩やDoS...

NVIDIAのgpu display driver、Virtual GPU、NVIDIA Cloud Gamingに境界外読み取りの脆弱性が発見された。CVSSスコア7.8の重要度で、情報漏洩やDoS攻撃のリスクがある。影響を受ける製品バージョンが多岐にわたるため、ユーザーは速やかにパッチを適用し、セキュリティ対策を強化する必要がある。

ピクルスがヨミトルにiframe埋め込み機能を追加、診断コンテンツのシェア率とCV率向上に期待

ピクルスがヨミトルにiframe埋め込み機能を追加、診断コンテンツのシェア率とCV率向上に期待

株式会社ピクルスは診断クラウド「ヨミトル」にiframe埋め込み機能を追加した。この新機能により、X、Instagram、YouTube等の外部コンテンツを診断のトップページや結果ページに簡単に組み込めるようになり、ユーザーエンゲージメントの向上やコンバージョン率の改善が期待される。全プラン標準機能として提供され、追加料金は発生しない。

ピクルスがヨミトルにiframe埋め込み機能を追加、診断コンテンツのシェア率とCV率向上に期待

株式会社ピクルスは診断クラウド「ヨミトル」にiframe埋め込み機能を追加した。この新機能により、X、Instagram、YouTube等の外部コンテンツを診断のトップページや結果ページに簡単に組み込めるようになり、ユーザーエンゲージメントの向上やコンバージョン率の改善が期待される。全プラン標準機能として提供され、追加料金は発生しない。

【CVE-2024-8610】best house rental management systemにXSS脆弱性、情報漏洩のリスクが浮上

【CVE-2024-8610】best house rental management sys...

mayurikが開発したbest house rental management system 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8610として識別されたこの脆弱性は、CVSS v3で5.4、CVSS v2で4.0の警告レベルと評価され、情報の取得や改ざんのリスクがある。攻撃条件の複雑さは低く、早急な対策が必要とされている。

【CVE-2024-8610】best house rental management sys...

mayurikが開発したbest house rental management system 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8610として識別されたこの脆弱性は、CVSS v3で5.4、CVSS v2で4.0の警告レベルと評価され、情報の取得や改ざんのリスクがある。攻撃条件の複雑さは低く、早急な対策が必要とされている。

NTTドコモがIOWNを活用した新たなプロ野球観戦の実証実験を実施、東京ドーム巨人戦をリアルタイムで映像配信

NTTドコモがIOWNを活用した新たなプロ野球観戦の実証実験を実施、東京ドーム巨人戦をリアルタ...

NTTドコモは2024年9月18日、読売新聞社と読売巨人軍と連携し、IOWNを活用した新たなプロ野球観戦の実証実験を実施した。APN IOWN 1.0技術により、高解像度中継映像や自由視点映像、没入映像を同時伝送し、離れた場所でも臨場感ある観戦体験を提供。マンション共用施設等での今後のサービス展開を視野に入れている。

NTTドコモがIOWNを活用した新たなプロ野球観戦の実証実験を実施、東京ドーム巨人戦をリアルタ...

NTTドコモは2024年9月18日、読売新聞社と読売巨人軍と連携し、IOWNを活用した新たなプロ野球観戦の実証実験を実施した。APN IOWN 1.0技術により、高解像度中継映像や自由視点映像、没入映像を同時伝送し、離れた場所でも臨場感ある観戦体験を提供。マンション共用施設等での今後のサービス展開を視野に入れている。

LabVantage LIMSにXSS脆弱性、CVE-2024-6370として特定され早急な対策が必要に

LabVantage LIMSにXSS脆弱性、CVE-2024-6370として特定され早急な対...

LabVantage Solutions Inc.のlaboratory information management system (LIMS) 2017バージョンにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-6370として識別され、CVSS v3基本値5.4の警告レベル。攻撃条件の複雑さは低く、情報取得や改ざんのリスクがあり、ユーザーは速やかな対策が求められる。

LabVantage LIMSにXSS脆弱性、CVE-2024-6370として特定され早急な対...

LabVantage Solutions Inc.のlaboratory information management system (LIMS) 2017バージョンにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-6370として識別され、CVSS v3基本値5.4の警告レベル。攻撃条件の複雑さは低く、情報取得や改ざんのリスクがあり、ユーザーは速やかな対策が求められる。

アマゾンジャパンがメッシュWi-Fiシステム「eero」を日本で発表、高速・安定接続とスマートホーム連携機能を提供

アマゾンジャパンがメッシュWi-Fiシステム「eero」を日本で発表、高速・安定接続とスマート...

アマゾンジャパンは2024年9月18日、メッシュWi-Fiシステム「eero」3機種の日本展開を発表した。TrueMeshテクノロジーによる安定接続、簡単セットアップ、Amazon Echoとの連携機能を特徴とし、eero 6+、eero Pro 6E、eero Max 7の3モデルを提供。家庭内のWi-Fi環境改善とスマートホーム構築の促進が期待される。

アマゾンジャパンがメッシュWi-Fiシステム「eero」を日本で発表、高速・安定接続とスマート...

アマゾンジャパンは2024年9月18日、メッシュWi-Fiシステム「eero」3機種の日本展開を発表した。TrueMeshテクノロジーによる安定接続、簡単セットアップ、Amazon Echoとの連携機能を特徴とし、eero 6+、eero Pro 6E、eero Max 7の3モデルを提供。家庭内のWi-Fi環境改善とスマートホーム構築の促進が期待される。

MozillaがFirefox 130.0.1をリリース、UI表示とAVIF画像の問題を修正し安定性を向上

MozillaがFirefox 130.0.1をリリース、UI表示とAVIF画像の問題を修正し...

Mozillaは2024年9月17日、デスクトップ向けFirefox 130.0.1をリリース。SaraikiローカリゼーションのUI表示問題とGCCビルド版でのAVIF画像の黒表示を修正。エンタープライズ向けにFirefox Labs無効化ポリシーを追加し、管理性を強化。ユーザーエクスペリエンスの向上と多言語対応、最新画像フォーマットへの対応を進めている。

MozillaがFirefox 130.0.1をリリース、UI表示とAVIF画像の問題を修正し...

Mozillaは2024年9月17日、デスクトップ向けFirefox 130.0.1をリリース。SaraikiローカリゼーションのUI表示問題とGCCビルド版でのAVIF画像の黒表示を修正。エンタープライズ向けにFirefox Labs無効化ポリシーを追加し、管理性を強化。ユーザーエクスペリエンスの向上と多言語対応、最新画像フォーマットへの対応を進めている。

GoogleがC2PAを活用しAIコンテンツの透明性向上へ、検索や広告に導入開始

GoogleがC2PAを活用しAIコンテンツの透明性向上へ、検索や広告に導入開始

Googleは2024年9月17日、C2PAの最新テクノロジーを活用してAIコンテンツの透明性を高める取り組みを発表した。検索機能では「この画像について」を通じてC2PAメタデータを確認可能になり、広告システムでもC2PAメタデータの統合が開始される。これにより、ユーザーはAIツールによる作成や編集の有無を確認できるようになる。

GoogleがC2PAを活用しAIコンテンツの透明性向上へ、検索や広告に導入開始

Googleは2024年9月17日、C2PAの最新テクノロジーを活用してAIコンテンツの透明性を高める取り組みを発表した。検索機能では「この画像について」を通じてC2PAメタデータを確認可能になり、広告システムでもC2PAメタデータの統合が開始される。これにより、ユーザーはAIツールによる作成や編集の有無を確認できるようになる。

AppleがtvOS 18のセキュリティアップデートを公開、複数の重要な脆弱性に対処しユーザーのプライバシー保護を強化

AppleがtvOS 18のセキュリティアップデートを公開、複数の重要な脆弱性に対処しユーザー...

Appleが2024年9月16日にtvOS 18のセキュリティアップデートをリリース。Game Center、ImageIO、WebKitなど複数のコンポーネントの脆弱性を修正し、ユーザーデータの保護とシステムの安定性を向上。Apple TV HDとApple TV 4Kの全モデルが対象で、ユニバーサルクロスサイトスクリプティングやWi-Fi接続の問題にも対処。IoTデバイスのセキュリティ強化が今後の課題に。

AppleがtvOS 18のセキュリティアップデートを公開、複数の重要な脆弱性に対処しユーザー...

Appleが2024年9月16日にtvOS 18のセキュリティアップデートをリリース。Game Center、ImageIO、WebKitなど複数のコンポーネントの脆弱性を修正し、ユーザーデータの保護とシステムの安定性を向上。Apple TV HDとApple TV 4Kの全モデルが対象で、ユニバーサルクロスサイトスクリプティングやWi-Fi接続の問題にも対処。IoTデバイスのセキュリティ強化が今後の課題に。

Appleが公開したSafari 18セキュリティアップデートでWebKitの複数の脆弱性に対処、アドレスバーのスプーフィングなどを修正

Appleが公開したSafari 18セキュリティアップデートでWebKitの複数の脆弱性に対...

Appleが2024年9月16日にSafari 18のセキュリティアップデートを公開した。macOS VenturaとmacOS Sonomaを対象とし、WebKitに関連する複数の脆弱性に対処している。アドレスバーのスプーフィング、クロスオリジンデータの流出、ユニバーサルクロスサイトスクリプティングなどの脆弱性が修正され、ウェブブラウジングの安全性が向上した。

Appleが公開したSafari 18セキュリティアップデートでWebKitの複数の脆弱性に対...

Appleが2024年9月16日にSafari 18のセキュリティアップデートを公開した。macOS VenturaとmacOS Sonomaを対象とし、WebKitに関連する複数の脆弱性に対処している。アドレスバーのスプーフィング、クロスオリジンデータの流出、ユニバーサルクロスサイトスクリプティングなどの脆弱性が修正され、ウェブブラウジングの安全性が向上した。

プーマ ジャパンがMarigold Engage+を導入、CRM戦略刷新でブランドファン作りを促進

プーマ ジャパンがMarigold Engage+を導入、CRM戦略刷新でブランドファン作りを促進

プーマ ジャパンが『Marigold Engage+』を導入し、CRM戦略を刷新。顧客との関係性強化とブランドのファン作りを促進する。CDPとの連携により、複数のデータソースを活用した精度の高いマーケティングが可能に。1to1コミュニケーションやパーソナライズドマーケティングを推進し、ROI向上を目指す。

プーマ ジャパンがMarigold Engage+を導入、CRM戦略刷新でブランドファン作りを促進

プーマ ジャパンが『Marigold Engage+』を導入し、CRM戦略を刷新。顧客との関係性強化とブランドのファン作りを促進する。CDPとの連携により、複数のデータソースを活用した精度の高いマーケティングが可能に。1to1コミュニケーションやパーソナライズドマーケティングを推進し、ROI向上を目指す。

ビットキーのworkhubがジョブカン勤怠管理と連携、入退室履歴から自動で出退勤打刻が可能に

ビットキーのworkhubがジョブカン勤怠管理と連携、入退室履歴から自動で出退勤打刻が可能に

ビットキーは、コネクトプラットフォーム「workhub」とDONUTSの勤怠管理システム「ジョブカン勤怠管理」の連携を開始。スマートアクセス製品群から取得した入退室履歴を自動で勤怠管理システムに反映し、労働時間の適正把握と業務効率化を実現。多様な解錠手段に対応し、全業種での導入が可能。

ビットキーのworkhubがジョブカン勤怠管理と連携、入退室履歴から自動で出退勤打刻が可能に

ビットキーは、コネクトプラットフォーム「workhub」とDONUTSの勤怠管理システム「ジョブカン勤怠管理」の連携を開始。スマートアクセス製品群から取得した入退室履歴を自動で勤怠管理システムに反映し、労働時間の適正把握と業務効率化を実現。多様な解錠手段に対応し、全業種での導入が可能。

SailPointがConnectivityを拡張、企業向け・カスタムアプリケーションとの連携強化でアイデンティティセキュリティを向上

SailPointがConnectivityを拡張、企業向け・カスタムアプリケーションとの連携...

SailPoint TechnologiesがConnectivityの機能拡張を発表。1,100以上の企業向けアプリケーションと20,000以上のカスタムアプリケーションをサポートし、単一プラットフォームでのアイデンティティセキュリティ管理を実現。AIを活用したアプリケーションオンボーディング機能も追加され、未統制アプリケーションの検出と管理が可能に。企業のセキュリティ強化とコンプライアンス遵守を支援。

SailPointがConnectivityを拡張、企業向け・カスタムアプリケーションとの連携...

SailPoint TechnologiesがConnectivityの機能拡張を発表。1,100以上の企業向けアプリケーションと20,000以上のカスタムアプリケーションをサポートし、単一プラットフォームでのアイデンティティセキュリティ管理を実現。AIを活用したアプリケーションオンボーディング機能も追加され、未統制アプリケーションの検出と管理が可能に。企業のセキュリティ強化とコンプライアンス遵守を支援。

GVA TECHがGVAシリーズでOktaのSSO連携に対応、セキュリティと利便性の向上を実現

GVA TECHがGVAシリーズでOktaのSSO連携に対応、セキュリティと利便性の向上を実現

GVA TECH株式会社がリーガルテックサービス「GVAシリーズ」でOktaのシングルサインオン(SSO)連携に対応。Microsoft Azure、Google Workspace、Oktaの3つのSSO連携オプションが利用可能に。セキュリティ強化と利便性向上を実現し、より多くの企業が既存の認証システムとGVAシリーズを統合できるようになった。

GVA TECHがGVAシリーズでOktaのSSO連携に対応、セキュリティと利便性の向上を実現

GVA TECH株式会社がリーガルテックサービス「GVAシリーズ」でOktaのシングルサインオン(SSO)連携に対応。Microsoft Azure、Google Workspace、Oktaの3つのSSO連携オプションが利用可能に。セキュリティ強化と利便性向上を実現し、より多くの企業が既存の認証システムとGVAシリーズを統合できるようになった。

チエルがInterCLASS Console SupportをVer.3.6にアップデート、バッチ処理の高速化で教育現場のICT管理効率を大幅に向上

チエルがInterCLASS Console SupportをVer.3.6にアップデート、バ...

チエル株式会社がGoogle for Education管理ツールInterCLASS Console SupportをVer.3.6に更新。バッチ処理の高速化により、ユーザーアカウントの一括管理作業が約5~40倍高速化。教育委員会や学校IT担当者の業務負担を大幅に軽減し、GIGAスクール構想下での効率的なICT環境管理を支援する。

チエルがInterCLASS Console SupportをVer.3.6にアップデート、バ...

チエル株式会社がGoogle for Education管理ツールInterCLASS Console SupportをVer.3.6に更新。バッチ処理の高速化により、ユーザーアカウントの一括管理作業が約5~40倍高速化。教育委員会や学校IT担当者の業務負担を大幅に軽減し、GIGAスクール構想下での効率的なICT環境管理を支援する。

【CVE-2024-7739】yzaneのVSCode用markdown pdfにXSS脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-7739】yzaneのVSCode用markdown pdfにXSS脆弱性...

yzaneが開発したVSCode用のmarkdown pdf 1.5.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-7739として識別されるこの脆弱性は、CVSS v3で6.1、v2で5.0の警告レベルと評価されている。情報の不正取得や改ざんのリスクがあり、開発者やテクニカルライターなど、Markdownを多用するユーザーへの影響が懸念される。早急な対策が求められる状況だ。

【CVE-2024-7739】yzaneのVSCode用markdown pdfにXSS脆弱性...

yzaneが開発したVSCode用のmarkdown pdf 1.5.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-7739として識別されるこの脆弱性は、CVSS v3で6.1、v2で5.0の警告レベルと評価されている。情報の不正取得や改ざんのリスクがあり、開発者やテクニカルライターなど、Markdownを多用するユーザーへの影響が懸念される。早急な対策が求められる状況だ。

【CVE-2024-44872】moziloCMSにXSS脆弱性、情報セキュリティリスクが浮上

【CVE-2024-44872】moziloCMSにXSS脆弱性、情報セキュリティリスクが浮上

moziloCMS 3.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3深刻度基本値6.1(警告)と評価され、情報の取得や改ざんのリスクがある。【CVE-2024-44872】として識別されたこの脆弱性は、ネットワークからの攻撃が可能で、攻撃条件の複雑さは低い。利用者は速やかに対策を講じる必要がある。

【CVE-2024-44872】moziloCMSにXSS脆弱性、情報セキュリティリスクが浮上

moziloCMS 3.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSS v3深刻度基本値6.1(警告)と評価され、情報の取得や改ざんのリスクがある。【CVE-2024-44872】として識別されたこの脆弱性は、ネットワークからの攻撃が可能で、攻撃条件の複雑さは低い。利用者は速やかに対策を講じる必要がある。

【CVE-2024-40680】IBM mq operatorに脆弱性、DoS攻撃のリスクが浮上しセキュリティ対策の重要性が再認識される

【CVE-2024-40680】IBM mq operatorに脆弱性、DoS攻撃のリスクが浮...

IBMのmq operatorにリソース割り当ての脆弱性(CVE-2024-40680)が発見された。CVSS基本値5.5で、mq operator 2.0.26と3.2.4が影響を受ける。DoS攻撃のリスクがあり、IBMは正式な対策を公開。システム管理者は速やかな対応が求められる。この問題はクラウド環境でのリソース管理の重要性を浮き彫りにし、セキュリティ対策の再考を促している。

【CVE-2024-40680】IBM mq operatorに脆弱性、DoS攻撃のリスクが浮...

IBMのmq operatorにリソース割り当ての脆弱性(CVE-2024-40680)が発見された。CVSS基本値5.5で、mq operator 2.0.26と3.2.4が影響を受ける。DoS攻撃のリスクがあり、IBMは正式な対策を公開。システム管理者は速やかな対応が求められる。この問題はクラウド環境でのリソース管理の重要性を浮き彫りにし、セキュリティ対策の再考を促している。

HOT TOPICS