Tech Insights

【CVE-2024-47830】Planeにサーバサイドリクエストフォージェリの脆弱性、画像処理機能に深刻な問題が発覚

【CVE-2024-47830】Planeにサーバサイドリクエストフォージェリの脆弱性、画像処...

オープンソースのプロジェクト管理ツールPlaneに深刻な脆弱性が発見された。/_next/Imageエンドポイントにおけるワイルドカードサポートの実装により、サーバサイドリクエストフォージェリ(SSRF)の脆弱性が確認され、CVE-2024-47830として報告された。CVSSスコア9.3のクリティカルな脆弱性として評価され、バージョン0.23.0で修正が完了している。

【CVE-2024-47830】Planeにサーバサイドリクエストフォージェリの脆弱性、画像処...

オープンソースのプロジェクト管理ツールPlaneに深刻な脆弱性が発見された。/_next/Imageエンドポイントにおけるワイルドカードサポートの実装により、サーバサイドリクエストフォージェリ(SSRF)の脆弱性が確認され、CVE-2024-47830として報告された。CVSSスコア9.3のクリティカルな脆弱性として評価され、バージョン0.23.0で修正が完了している。

【CVE-2024-45402】picotlsにDouble Free脆弱性が発見、任意のコード実行のリスクが浮上

【CVE-2024-45402】picotlsにDouble Free脆弱性が発見、任意のコー...

h2o社が開発するTLSプロトコルライブラリpicotlsにおいて、偽装されたTLSハンドシェイクメッセージを解析する際に深刻な脆弱性が発見された。この脆弱性は同じメモリ領域を二重に解放してしまう問題で、特定の条件下では攻撃者による任意のコード実行を許してしまう可能性がある。CVSSスコアは8.6(High)と高い深刻度が付与されており、早急な対応が必要とされている。

【CVE-2024-45402】picotlsにDouble Free脆弱性が発見、任意のコー...

h2o社が開発するTLSプロトコルライブラリpicotlsにおいて、偽装されたTLSハンドシェイクメッセージを解析する際に深刻な脆弱性が発見された。この脆弱性は同じメモリ領域を二重に解放してしまう問題で、特定の条件下では攻撃者による任意のコード実行を許してしまう可能性がある。CVSSスコアは8.6(High)と高い深刻度が付与されており、早急な対応が必要とされている。

Visual Studio 2022 v17.12が.NET 9に対応、GitHub Copilotとの連携強化で開発効率が大幅に向上

Visual Studio 2022 v17.12が.NET 9に対応、GitHub Copi...

MicrosoftがVisual Studio 2022 v17.12を正式リリースし、.NET 9プロジェクトへの対応とGitHub Copilotとの連携強化を実現。AIによるスマート変数インスペクションやLINQ式の可視化、コード修正支援など、開発効率を向上させる新機能を多数搭載。さらにGitツールの改善やデバッグ機能の拡充により、開発者の生産性向上を強力にサポートする。

Visual Studio 2022 v17.12が.NET 9に対応、GitHub Copi...

MicrosoftがVisual Studio 2022 v17.12を正式リリースし、.NET 9プロジェクトへの対応とGitHub Copilotとの連携強化を実現。AIによるスマート変数インスペクションやLINQ式の可視化、コード修正支援など、開発効率を向上させる新機能を多数搭載。さらにGitツールの改善やデバッグ機能の拡充により、開発者の生産性向上を強力にサポートする。

GoogleがGemsでGoogle WorkspaceファイルのアップロードをサポートしAIアシスタントのカスタマイズ性が向上

GoogleがGemsでGoogle WorkspaceファイルのアップロードをサポートしAI...

GoogleはGeminiのGemsにGoogle DocsやSheetsなどのファイルアップロード機能を追加した。最大10個のファイル(各100MBまで)に対応し、企業のスタイルガイドやプロジェクトファイル、内部文書などを参照可能。Gemini Enterprise、Business、Education、Education Premiumユーザーが利用でき、組織特有のニーズに合わせたAIアシスタントのカスタマイズが可能になった。

GoogleがGemsでGoogle WorkspaceファイルのアップロードをサポートしAI...

GoogleはGeminiのGemsにGoogle DocsやSheetsなどのファイルアップロード機能を追加した。最大10個のファイル(各100MBまで)に対応し、企業のスタイルガイドやプロジェクトファイル、内部文書などを参照可能。Gemini Enterprise、Business、Education、Education Premiumユーザーが利用でき、組織特有のニーズに合わせたAIアシスタントのカスタマイズが可能になった。

PLAN-BがマーケティングカンファレンスComPASSを開催、SNS・EC・AI等の最新トレンドを発信

PLAN-BがマーケティングカンファレンスComPASSを開催、SNS・EC・AI等の最新トレ...

株式会社PLAN-Bが11月14日・15日に大型オンラインカンファレンス「com/PASS」を開催。SNS・ショート動画、EC、CX、AIなど各業界を代表するリーダーが集結し、マーケティングの最新トレンドや成功ノウハウを講演する。TikTok for Business Japan主催の「ILLUMINATE」との連動企画として実施され、1度の申し込みで両イベントへの参加が可能となっている。

PLAN-BがマーケティングカンファレンスComPASSを開催、SNS・EC・AI等の最新トレ...

株式会社PLAN-Bが11月14日・15日に大型オンラインカンファレンス「com/PASS」を開催。SNS・ショート動画、EC、CX、AIなど各業界を代表するリーダーが集結し、マーケティングの最新トレンドや成功ノウハウを講演する。TikTok for Business Japan主催の「ILLUMINATE」との連動企画として実施され、1度の申し込みで両イベントへの参加が可能となっている。

インキュデータがイプサのCX変革プロジェクトを支援、データ活用による顧客体験の最適化を推進

インキュデータがイプサのCX変革プロジェクトを支援、データ活用による顧客体験の最適化を推進

インキュデータ株式会社が化粧品ブランド「イプサ」のCX変革プロジェクトにおいて、データ統合環境の構築からマーケティング戦略策定まで包括的な支援を開始。2023年度に2兆4,780億円規模となった国内化粧品市場において、データ活用による顧客体験の最適化を通じて競争力強化を目指す。CDPを活用したデータ統合や生成AI導入による業務効率化も推進。

インキュデータがイプサのCX変革プロジェクトを支援、データ活用による顧客体験の最適化を推進

インキュデータ株式会社が化粧品ブランド「イプサ」のCX変革プロジェクトにおいて、データ統合環境の構築からマーケティング戦略策定まで包括的な支援を開始。2023年度に2兆4,780億円規模となった国内化粧品市場において、データ活用による顧客体験の最適化を通じて競争力強化を目指す。CDPを活用したデータ統合や生成AI導入による業務効率化も推進。

大阪ガスが生成AI活用のカーボンクレジット品質評価システムを開発、詳細説明ウェビナーを11月に開催

大阪ガスが生成AI活用のカーボンクレジット品質評価システムを開発、詳細説明ウェビナーを11月に開催

大阪ガスが開発した生成AIを活用したカーボンクレジット品質評価システムについて、11月28日にウェビナーを開催する。このシステムはカーボンクレジット創出プロジェクトの計画書を生成AIで分析し、認証基準との整合性を評価することで品質を判断するもので、クレジット市場の透明性向上に貢献することが期待されている。

大阪ガスが生成AI活用のカーボンクレジット品質評価システムを開発、詳細説明ウェビナーを11月に開催

大阪ガスが開発した生成AIを活用したカーボンクレジット品質評価システムについて、11月28日にウェビナーを開催する。このシステムはカーボンクレジット創出プロジェクトの計画書を生成AIで分析し、認証基準との整合性を評価することで品質を判断するもので、クレジット市場の透明性向上に貢献することが期待されている。

パーソルHDの誰かへの感謝を届けるプロジェクト広告が日経広告賞最優秀賞を受賞、はたらくWell-beingの向上に貢献

パーソルHDの誰かへの感謝を届けるプロジェクト広告が日経広告賞最優秀賞を受賞、はたらくWell...

パーソルホールディングスの「#これ誰にお礼言ったらいいですか」広告が第73回日経広告賞コンサルティング・HR・教育部門で最優秀賞を受賞。名もなき仕事への感謝を集め届けるプロジェクトとして、SNSや御岳山カフェで約600人の感謝エピソードを収集。2024年11月には原宿で特別展示会を開催し、はたらくWell-being向上への貢献を目指す。

パーソルHDの誰かへの感謝を届けるプロジェクト広告が日経広告賞最優秀賞を受賞、はたらくWell...

パーソルホールディングスの「#これ誰にお礼言ったらいいですか」広告が第73回日経広告賞コンサルティング・HR・教育部門で最優秀賞を受賞。名もなき仕事への感謝を集め届けるプロジェクトとして、SNSや御岳山カフェで約600人の感謝エピソードを収集。2024年11月には原宿で特別展示会を開催し、はたらくWell-being向上への貢献を目指す。

山県市がシティプロモーションパートナー事業を開始、市内事業者との連携で地域活性化を推進

山県市がシティプロモーションパートナー事業を開始、市内事業者との連携で地域活性化を推進

岐阜県山県市が市内事業者と連携するシティプロモーションパートナー「山県co-labo」プロジェクトを発表した。市内の企業や団体、個人事業主から魅力発信パートナーを募集し、PR活動やビジネスマッチングを展開。第一弾として12月23日に無料講座「情報発信のきほん」を開催する。市と事業者の協働による新たな地域活性化の取り組みが始動。

山県市がシティプロモーションパートナー事業を開始、市内事業者との連携で地域活性化を推進

岐阜県山県市が市内事業者と連携するシティプロモーションパートナー「山県co-labo」プロジェクトを発表した。市内の企業や団体、個人事業主から魅力発信パートナーを募集し、PR活動やビジネスマッチングを展開。第一弾として12月23日に無料講座「情報発信のきほん」を開催する。市と事業者の協働による新たな地域活性化の取り組みが始動。

シリコンスタジオが人材派遣サービスサイトを開設、ゲーム・映像業界の人材マッチング効率化へ

シリコンスタジオが人材派遣サービスサイトを開設、ゲーム・映像業界の人材マッチング効率化へ

シリコンスタジオ株式会社がゲーム・映像業界専門の人材派遣サービスサイト「シリコンスタジオスタッフ」を2024年11月11日に公開した。プログラマー、デザイナー、プランナーなどのクリエイター職に特化し、業界精通のキャリアコンサルタントが最適な求人を紹介。企業の開発現場が求める人材を迅速にマッチングし、長期採用から特定プロジェクトの人員補充まで幅広く対応する。

シリコンスタジオが人材派遣サービスサイトを開設、ゲーム・映像業界の人材マッチング効率化へ

シリコンスタジオ株式会社がゲーム・映像業界専門の人材派遣サービスサイト「シリコンスタジオスタッフ」を2024年11月11日に公開した。プログラマー、デザイナー、プランナーなどのクリエイター職に特化し、業界精通のキャリアコンサルタントが最適な求人を紹介。企業の開発現場が求める人材を迅速にマッチングし、長期採用から特定プロジェクトの人員補充まで幅広く対応する。

アイダ設計の茨城工場がBLT Built Design Awards 2024を受賞、産業建築デザインで世界的な評価を獲得

アイダ設計の茨城工場がBLT Built Design Awards 2024を受賞、産業建築...

アイダ設計のプレカット事業部茨城工場が、スイスの国際的な建築デザイン賞「BLT Built Design Awards 2024」の建築設計・産業部門でWinnerを受賞した。Zaha Hadid Architectsや安藤忠雄建築研究所と並ぶ評価を受け、社会への影響や環境配慮の面で高い評価を獲得。これまでにも国内外で多数の賞を受賞しており、日本の産業建築における新たな可能性を示している。

アイダ設計の茨城工場がBLT Built Design Awards 2024を受賞、産業建築...

アイダ設計のプレカット事業部茨城工場が、スイスの国際的な建築デザイン賞「BLT Built Design Awards 2024」の建築設計・産業部門でWinnerを受賞した。Zaha Hadid Architectsや安藤忠雄建築研究所と並ぶ評価を受け、社会への影響や環境配慮の面で高い評価を獲得。これまでにも国内外で多数の賞を受賞しており、日本の産業建築における新たな可能性を示している。

山梨県がTRY!YAMANASHI!社会実装サポート事業を開始、INNFRA株式会社と株式会社マリスを採択し地域イノベーションを促進

山梨県がTRY!YAMANASHI!社会実装サポート事業を開始、INNFRA株式会社と株式会社...

山梨県が第Ⅰ期TRY!YAMANASHI!社会実装サポート事業を開始し、INNFRA株式会社のコンテナ型水循環システムと株式会社マリスの歩行支援機器seekerの実装プロジェクトを採択した。最大500万円の補助金と専門家による伴走支援を提供し、2024年11月から2025年9月末にかけて実施される本事業は、実証実験の成果を活かした地域イノベーションの創出を目指している。

山梨県がTRY!YAMANASHI!社会実装サポート事業を開始、INNFRA株式会社と株式会社...

山梨県が第Ⅰ期TRY!YAMANASHI!社会実装サポート事業を開始し、INNFRA株式会社のコンテナ型水循環システムと株式会社マリスの歩行支援機器seekerの実装プロジェクトを採択した。最大500万円の補助金と専門家による伴走支援を提供し、2024年11月から2025年9月末にかけて実施される本事業は、実証実験の成果を活かした地域イノベーションの創出を目指している。

益子町がMIXI社と連携し最先端デジタル教育を開始、AIロボットRomiによるプログラミング学習で児童の創造力を育成

益子町がMIXI社と連携し最先端デジタル教育を開始、AIロボットRomiによるプログラミング学...

栃木県益子町は2025年4月から、MIXI社の協力のもと会話型AIロボットRomiを活用した最先端デジタル教育を開始する。町内の小学校5,6年生を対象にプログラミング学習を実施し、目標達成時にはHADOやVR、ChatGPT、ドローンプログラミングなども導入予定。クラウドファンディングで600万円を目標に支援を募集している。

益子町がMIXI社と連携し最先端デジタル教育を開始、AIロボットRomiによるプログラミング学...

栃木県益子町は2025年4月から、MIXI社の協力のもと会話型AIロボットRomiを活用した最先端デジタル教育を開始する。町内の小学校5,6年生を対象にプログラミング学習を実施し、目標達成時にはHADOやVR、ChatGPT、ドローンプログラミングなども導入予定。クラウドファンディングで600万円を目標に支援を募集している。

ソニーが360 Reality Audio x HIPHOPの第2弾イベントを大阪で開催、スケートカルチャーとの融合による新たな音楽体験を提供

ソニーが360 Reality Audio x HIPHOPの第2弾イベントを大阪で開催、スケ...

ソニーは360立体音響技術を活用したプロジェクト「360 Reality Audio x HIPHOP」の第2弾を2024年11月15日から17日まで大阪・谷町のHenry's PIZZA 3Fで開催する。"Infinite Ride"をテーマに、Young Cocoによるミュージックビデオやスペシャル映像コンテンツを360度立体音響で体験できる。関西のローカルシーンと連携し、音楽とスケートカルチャーの融合による新たな体験を提供する。

ソニーが360 Reality Audio x HIPHOPの第2弾イベントを大阪で開催、スケ...

ソニーは360立体音響技術を活用したプロジェクト「360 Reality Audio x HIPHOP」の第2弾を2024年11月15日から17日まで大阪・谷町のHenry's PIZZA 3Fで開催する。"Infinite Ride"をテーマに、Young Cocoによるミュージックビデオやスペシャル映像コンテンツを360度立体音響で体験できる。関西のローカルシーンと連携し、音楽とスケートカルチャーの融合による新たな体験を提供する。

ドリコムがゲーム開発者向けAI SaaSプラットフォームai andを正式リリース、4つの基本プロダクトで開発効率が向上へ

ドリコムがゲーム開発者向けAI SaaSプラットフォームai andを正式リリース、4つの基本...

株式会社ドリコムは、ゲーム開発者向けAI SaaSプラットフォーム「ai and」の正式版を2024年11月11日にリリースした。基本プロダクトとして「ai and 翻訳」「ai and インサイト」「ai and チャット」「ai and シナリオ」の4つを月額10万円で提供開始。各IPに厳密に管理されたデータを蓄積し最適化することで、高精度の生成AIによる業務サポートを実現している。

ドリコムがゲーム開発者向けAI SaaSプラットフォームai andを正式リリース、4つの基本...

株式会社ドリコムは、ゲーム開発者向けAI SaaSプラットフォーム「ai and」の正式版を2024年11月11日にリリースした。基本プロダクトとして「ai and 翻訳」「ai and インサイト」「ai and チャット」「ai and シナリオ」の4つを月額10万円で提供開始。各IPに厳密に管理されたデータを蓄積し最適化することで、高精度の生成AIによる業務サポートを実現している。

TailorがTerraform Providerをリリース、Infrastructure as Codeによるインフラ管理の効率化を実現

TailorがTerraform Providerをリリース、Infrastructure a...

Tailor Technologies, Inc.は2024年11月12日、Tailor PlatformのリソースをTerraformで管理できる新ツールTailor Terraform Providerをリリースした。15種類のリソースをサポートし、ワークスペース管理からOAuth2クライアント定義まで幅広い機能を提供。Infrastructure as Codeのワークフローに統合することで、インフラ管理の効率化とスケーラビリティの向上を実現している。

TailorがTerraform Providerをリリース、Infrastructure a...

Tailor Technologies, Inc.は2024年11月12日、Tailor PlatformのリソースをTerraformで管理できる新ツールTailor Terraform Providerをリリースした。15種類のリソースをサポートし、ワークスペース管理からOAuth2クライアント定義まで幅広い機能を提供。Infrastructure as Codeのワークフローに統合することで、インフラ管理の効率化とスケーラビリティの向上を実現している。

アイジーコンサルティングがエモトープ名古屋をオープン、JAPAN WOOD PROJECTの新拠点として国内林業の再生に貢献

アイジーコンサルティングがエモトープ名古屋をオープン、JAPAN WOOD PROJECTの新...

アイジーコンサルティングが新拠点エモトープ名古屋を2024年11月23日にグランドオープンする。不動産から住宅建築まで一気通貫で提供し、国内林業の再生を目指すJAPAN WOOD PROJECTの第2の推進拠点として機能する。2024年度ウッドデザイン賞を受賞した地域木材活用のサプライチェーン構築プロジェクトの新たな展開拠点となる。

アイジーコンサルティングがエモトープ名古屋をオープン、JAPAN WOOD PROJECTの新...

アイジーコンサルティングが新拠点エモトープ名古屋を2024年11月23日にグランドオープンする。不動産から住宅建築まで一気通貫で提供し、国内林業の再生を目指すJAPAN WOOD PROJECTの第2の推進拠点として機能する。2024年度ウッドデザイン賞を受賞した地域木材活用のサプライチェーン構築プロジェクトの新たな展開拠点となる。

Ryuki DesignがLP制作.jpに新機能を追加、BtoC/DtoCとBtoB別の検索機能でユーザビリティが向上

Ryuki DesignがLP制作.jpに新機能を追加、BtoC/DtoCとBtoB別の検索機...

株式会社Ryuki DesignはLP制作.jpにBtoC/DtoCおよびBtoB別の検索機能を追加した。この機能により訪問者は自社のビジネスカテゴリに合った制作実績を簡単に見つけ出すことができるようになり、制作依頼の意思決定がスムーズになった。1万本以上のLP制作実績と3300社を超える取引企業数を誇るRyuki Designは、内製デザイナーによる高品質な制作を提供している。

Ryuki DesignがLP制作.jpに新機能を追加、BtoC/DtoCとBtoB別の検索機...

株式会社Ryuki DesignはLP制作.jpにBtoC/DtoCおよびBtoB別の検索機能を追加した。この機能により訪問者は自社のビジネスカテゴリに合った制作実績を簡単に見つけ出すことができるようになり、制作依頼の意思決定がスムーズになった。1万本以上のLP制作実績と3300社を超える取引企業数を誇るRyuki Designは、内製デザイナーによる高品質な制作を提供している。

REMAREがGood day mateとコラボし新作ソファスピーカーを展示、サステナブルな音響体験を提供

REMAREがGood day mateとコラボし新作ソファスピーカーを展示、サステナブルな音...

株式会社REMAREのアップサイクルプロジェクト「STRUCTURE SURVIVE」が、フェス「住力」にて新作のソファスピーカーを展示する。再生プラスチックの端材を活用した家具と音響の融合により、サステナブルな新しい音体験を提供。アップサイクルスピーカーのプロジェクトレーベル「Good day mate」とのコラボレーションによって、独特の音響効果を実現している。

REMAREがGood day mateとコラボし新作ソファスピーカーを展示、サステナブルな音...

株式会社REMAREのアップサイクルプロジェクト「STRUCTURE SURVIVE」が、フェス「住力」にて新作のソファスピーカーを展示する。再生プラスチックの端材を活用した家具と音響の融合により、サステナブルな新しい音体験を提供。アップサイクルスピーカーのプロジェクトレーベル「Good day mate」とのコラボレーションによって、独特の音響効果を実現している。

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町は子育て世代を対象とした子育てDX実証プロジェクトを10月30日より本格稼働した。デジタルIDやデジタルポスト、来庁予約システムなどの導入により、行政手続きのデジタル完結を目指す。全国初の子育てDXアンバサダーを任命し、住民目線でのサービス向上も図る。総務省の自治体フロントヤード改革モデルプロジェクトの一環として、次世代型の行政サービスの実現を目指す。

三重県明和町が子育てDX実証プロジェクトを開始、行政手続きのデジタル化で住民サービス向上へ

三重県明和町は子育て世代を対象とした子育てDX実証プロジェクトを10月30日より本格稼働した。デジタルIDやデジタルポスト、来庁予約システムなどの導入により、行政手続きのデジタル完結を目指す。全国初の子育てDXアンバサダーを任命し、住民目線でのサービス向上も図る。総務省の自治体フロントヤード改革モデルプロジェクトの一環として、次世代型の行政サービスの実現を目指す。

スクラムスタジオがAgeTechX DEMO DAY 2024で事業共創成果を発表、人生100年時代のエイジング課題解決へ向けた取り組みが本格化

スクラムスタジオがAgeTechX DEMO DAY 2024で事業共創成果を発表、人生100...

スクラムスタジオと博報堂シニアビジネスフォースが主催するAgeTechXは、2024年10月25日にDEMO DAYを開催した。楽天生命保険とMuscle Blueprintsによる筋トレアプリケーション開発、ロート製薬とemomeによる介護施設向け美容講座など、パートナー企業とスタートアップの事業共創成果を発表。人生100年時代に向けた健康・長寿の課題解決に取り組んでいる。

スクラムスタジオがAgeTechX DEMO DAY 2024で事業共創成果を発表、人生100...

スクラムスタジオと博報堂シニアビジネスフォースが主催するAgeTechXは、2024年10月25日にDEMO DAYを開催した。楽天生命保険とMuscle Blueprintsによる筋トレアプリケーション開発、ロート製薬とemomeによる介護施設向け美容講座など、パートナー企業とスタートアップの事業共創成果を発表。人生100年時代に向けた健康・長寿の課題解決に取り組んでいる。

ガデリウス・インダストリーが遠隔施工・解体ロボットBrokkを販売、建設現場の安全性と効率性が向上

ガデリウス・インダストリーが遠隔施工・解体ロボットBrokkを販売、建設現場の安全性と効率性が向上

建設業界の人材不足解消と安全性向上を目指し、ガデリウス・インダストリーが遠隔操作による施工・解体ロボットBrokkを提供。10種類の型式と19種類のアタッチメントツールで多様な作業に対応し、従来6ヶ月かかる作業を16日間で完了するなど、作業効率の大幅な改善を実現。導入事例の詳細をウェブサイトで公開開始。

ガデリウス・インダストリーが遠隔施工・解体ロボットBrokkを販売、建設現場の安全性と効率性が向上

建設業界の人材不足解消と安全性向上を目指し、ガデリウス・インダストリーが遠隔操作による施工・解体ロボットBrokkを提供。10種類の型式と19種類のアタッチメントツールで多様な作業に対応し、従来6ヶ月かかる作業を16日間で完了するなど、作業効率の大幅な改善を実現。導入事例の詳細をウェブサイトで公開開始。

ランサーズと丸井グループが共同開発するフリーランス向けクレジットカードのデザインが決定、535件の応募から2作品を選出

ランサーズと丸井グループが共同開発するフリーランス向けクレジットカードのデザインが決定、535...

ランサーズは丸井グループとエポスカードと共同で、フリーランス向けクレジットカードのデザインを決定した。535件のデザイン提案から最終候補17件を選出し、フリーランスによる投票で781票を集めて2作品をグランプリに選定。2025年春頃の発行を予定しており、仕事実績に応じた限度額設定や資金繰り支援など、フリーランスに特化した独自サービスを提供する。

ランサーズと丸井グループが共同開発するフリーランス向けクレジットカードのデザインが決定、535...

ランサーズは丸井グループとエポスカードと共同で、フリーランス向けクレジットカードのデザインを決定した。535件のデザイン提案から最終候補17件を選出し、フリーランスによる投票で781票を集めて2作品をグランプリに選定。2025年春頃の発行を予定しており、仕事実績に応じた限度額設定や資金繰り支援など、フリーランスに特化した独自サービスを提供する。

【CVE-2024-6763】JettyのHttpURIクラスに脆弱性、オープンリダイレクトとSSRF攻撃のリスクが浮上

【CVE-2024-6763】JettyのHttpURIクラスに脆弱性、オープンリダイレクトと...

Eclipse Foundationは2024年10月14日、Eclipse JettyのHttpURIクラスにおけるURI解析の脆弱性を公開した。Jetty 7.0.0から12.0.11までの全バージョンが影響を受け、URIのauthority部分における検証が不十分であることが判明。ブラウザとの挙動の違いにより、オープンリダイレクトやSSRF攻撃の危険性が指摘されている。

【CVE-2024-6763】JettyのHttpURIクラスに脆弱性、オープンリダイレクトと...

Eclipse Foundationは2024年10月14日、Eclipse JettyのHttpURIクラスにおけるURI解析の脆弱性を公開した。Jetty 7.0.0から12.0.11までの全バージョンが影響を受け、URIのauthority部分における検証が不十分であることが判明。ブラウザとの挙動の違いにより、オープンリダイレクトやSSRF攻撃の危険性が指摘されている。

【CVE-2024-9486】Kubernetes Image Builder v0.1.37以前にデフォルト認証情報の脆弱性、root権限取得のリスクで緊急アップデートを推奨

【CVE-2024-9486】Kubernetes Image Builder v0.1.37...

Kubernetes Image Builder v0.1.37以前のバージョンで、Proxmoxプロバイダーを使用したVMイメージにデフォルト認証情報が残存する重大な脆弱性が発見された。CVSSスコア9.8のCRITICALレベルで、root権限でのアクセスが可能となるリスクがある。v0.1.38で修正されており、影響を受けるシステムの緊急アップデートが推奨される。

【CVE-2024-9486】Kubernetes Image Builder v0.1.37...

Kubernetes Image Builder v0.1.37以前のバージョンで、Proxmoxプロバイダーを使用したVMイメージにデフォルト認証情報が残存する重大な脆弱性が発見された。CVSSスコア9.8のCRITICALレベルで、root権限でのアクセスが可能となるリスクがある。v0.1.38で修正されており、影響を受けるシステムの緊急アップデートが推奨される。

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でCSRF脆弱性、不正操作実行のリスクに対応急ぐ

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でC...

IBMはWatson Studio Local 1.2.3においてクロスサイトリクエストフォージェリ(CSRF)の脆弱性を発見したと発表した。CVE-2024-49340として識別されるこの脆弱性は、CVSSスコア4.3の中程度の深刻度であり、信頼されたユーザーから送信された不正な操作要求が実行される可能性がある。影響を受けるのはバージョン1.2.3のみで、早急な修正パッチの適用が推奨されている。

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でC...

IBMはWatson Studio Local 1.2.3においてクロスサイトリクエストフォージェリ(CSRF)の脆弱性を発見したと発表した。CVE-2024-49340として識別されるこの脆弱性は、CVSSスコア4.3の中程度の深刻度であり、信頼されたユーザーから送信された不正な操作要求が実行される可能性がある。影響を受けるのはバージョン1.2.3のみで、早急な修正パッチの適用が推奨されている。

ピープルドットがAI・データサイエンス分野でスタートアップ支援プラットフォームを開始、日本のシリコンバレー創出を目指す取り組みを展開

ピープルドットがAI・データサイエンス分野でスタートアップ支援プラットフォームを開始、日本のシ...

株式会社ピープルドットが、AI・データサイエンス分野における日本のシリコンバレー創出を目指し、新プラットフォーム「AI & データサイエンス・アントレプレナー・ステーション」を開始。データサイエンス・ビジネススクールdatamixの卒業生コミュニティを活用し、集合知による新規事業創出を支援する。活動費やMVP制作費の提供など、具体的な支援体制も整備。

ピープルドットがAI・データサイエンス分野でスタートアップ支援プラットフォームを開始、日本のシ...

株式会社ピープルドットが、AI・データサイエンス分野における日本のシリコンバレー創出を目指し、新プラットフォーム「AI & データサイエンス・アントレプレナー・ステーション」を開始。データサイエンス・ビジネススクールdatamixの卒業生コミュニティを活用し、集合知による新規事業創出を支援する。活動費やMVP制作費の提供など、具体的な支援体制も整備。

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約24,000時間削減

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約...

KDDIとアルティウスリンクは2024年11月11日より、生成AIを活用したLINEアカウント「auサポート」のチャットボットやDX知見を生かしたカスタマーサポート領域の新事業プロジェクトを開始した。チャットボット完結率85%の実現や応対品質管理業務の年間約24,000時間削減、顧客満足度84%への向上など、具体的な成果を上げている。

KDDIとアルティウスリンクが新事業プロジェクトを開始、生成AI活用で応対品質管理業務を年間約...

KDDIとアルティウスリンクは2024年11月11日より、生成AIを活用したLINEアカウント「auサポート」のチャットボットやDX知見を生かしたカスタマーサポート領域の新事業プロジェクトを開始した。チャットボット完結率85%の実現や応対品質管理業務の年間約24,000時間削減、顧客満足度84%への向上など、具体的な成果を上げている。

【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザーによるサーバーサイド攻撃のリスクに

【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザー...

Combodo社のITサービス管理ツールiTopにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。低権限ユーザーがサーバー側でHTTPリクエストを実行できる状態となっており、CVSSスコアは4.3(MEDIUM)と評価されている。影響を受けるバージョンは2.7.11未満、3.0.0から3.0.5未満、3.1.0から3.1.2未満で、新バージョンでパッチが適用され対策が施された。

【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザー...

Combodo社のITサービス管理ツールiTopにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。低権限ユーザーがサーバー側でHTTPリクエストを実行できる状態となっており、CVSSスコアは4.3(MEDIUM)と評価されている。影響を受けるバージョンは2.7.11未満、3.0.0から3.0.5未満、3.1.0から3.1.2未満で、新バージョンでパッチが適用され対策が施された。

【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセージによる情報漏洩のリスクに警戒

【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセ...

VULSec LabsがHumHub GmbH & Co. KGのHumHubに存在するユーザー列挙の脆弱性を発見した。Linux環境の全バージョンからバージョン1.16.2まで影響を受け、CVSSスコア6.9のミディアム深刻度に分類されている。認証不要でアクセス可能な本脆弱性は、エラーメッセージを通じた機密情報の露出により、追加攻撃の足がかりとなる可能性がある。

【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセ...

VULSec LabsがHumHub GmbH & Co. KGのHumHubに存在するユーザー列挙の脆弱性を発見した。Linux環境の全バージョンからバージョン1.16.2まで影響を受け、CVSSスコア6.9のミディアム深刻度に分類されている。認証不要でアクセス可能な本脆弱性は、エラーメッセージを通じた機密情報の露出により、追加攻撃の足がかりとなる可能性がある。

HOT TOPICS