Tech Insights

【CVE-2024-11245】code-projects Farmacia 1.0でSQL injection脆弱性が発見、リモートからの攻撃が可能に

【CVE-2024-11245】code-projects Farmacia 1.0でSQL ...

code-projects Farmacia 1.0のeditar-produto.phpファイルにSQL injection脆弱性が発見された。CVSSスコアは5.3-6.5で中程度の評価となっているが、リモートからの攻撃が可能で、特別な権限を必要としない点が危険視されている。既に攻撃コードが公開されており、データベースへの不正アクセスのリスクが指摘されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-11245】code-projects Farmacia 1.0でSQL ...

code-projects Farmacia 1.0のeditar-produto.phpファイルにSQL injection脆弱性が発見された。CVSSスコアは5.3-6.5で中程度の評価となっているが、リモートからの攻撃が可能で、特別な権限を必要としない点が危険視されている。既に攻撃コードが公開されており、データベースへの不正アクセスのリスクが指摘されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処理に不備が発見される

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。

【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。

【CVE-2024-51495】LibreNMSにXSS脆弱性が発見、Device Overviewページでの不正コード実行が可能に

【CVE-2024-51495】LibreNMSにXSS脆弱性が発見、Device Overv...

オープンソースのネットワーク監視システムLibreNMSにおいて、Device Overviewページのoverwrite_ipパラメータを介して任意のJavaScriptコードを注入できる重大な脆弱性が発見された。認証済みユーザーによる攻撃が可能で、他ユーザーのアカウントが危険にさらされる可能性がある。LibreNMS 24.10.0で修正が実施され、適切な入力検証とサニタイズ処理が実装された。

【CVE-2024-51495】LibreNMSにXSS脆弱性が発見、Device Overv...

オープンソースのネットワーク監視システムLibreNMSにおいて、Device Overviewページのoverwrite_ipパラメータを介して任意のJavaScriptコードを注入できる重大な脆弱性が発見された。認証済みユーザーによる攻撃が可能で、他ユーザーのアカウントが危険にさらされる可能性がある。LibreNMS 24.10.0で修正が実施され、適切な入力検証とサニタイズ処理が実装された。

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイトスクリプティング攻撃のリスクが浮上

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイ...

WordPressのWooCommerce向けプラグイン「Yotpo: Product & Photo Reviews for WooCommerce」のバージョン1.7.8以前に、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で中程度の深刻度と評価され、認証不要で攻撃が可能。入力値の検証と出力のエスケープ処理が不十分なため、被害者をリンクのクリックに誘導することで任意のスクリプト実行が可能な状態にある。

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイ...

WordPressのWooCommerce向けプラグイン「Yotpo: Product & Photo Reviews for WooCommerce」のバージョン1.7.8以前に、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で中程度の深刻度と評価され、認証不要で攻撃が可能。入力値の検証と出力のエスケープ処理が不十分なため、被害者をリンクのクリックに誘導することで任意のスクリプト実行が可能な状態にある。

【CVE-2024-45608】GLPIに認証済みユーザーによるSQL injection脆弱性、バージョン10.0.17で対策を実施

【CVE-2024-45608】GLPIに認証済みユーザーによるSQL injection脆弱...

GitHubは2024年11月15日、資産およびIT管理ソフトウェアパッケージGLPIにおいて、認証済みユーザーによるSQL injectionの脆弱性を公開した。CVE-2024-45608として識別されるこの脆弱性は、CVSS v3.1基本値6.5(Medium)と評価されており、バージョン9.5.0以上10.0.17未満のGLPIが影響を受ける。対策としてバージョン10.0.17へのアップグレードが推奨されている。

【CVE-2024-45608】GLPIに認証済みユーザーによるSQL injection脆弱...

GitHubは2024年11月15日、資産およびIT管理ソフトウェアパッケージGLPIにおいて、認証済みユーザーによるSQL injectionの脆弱性を公開した。CVE-2024-45608として識別されるこの脆弱性は、CVSS v3.1基本値6.5(Medium)と評価されており、バージョン9.5.0以上10.0.17未満のGLPIが影響を受ける。対策としてバージョン10.0.17へのアップグレードが推奨されている。

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサイトスクリプティングの脆弱性、医療システムのセキュリティ対策が急務に

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のfornecedores.phpファイルにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-11259として識別されるこの脆弱性は、リモートからの攻撃が可能であり、CVSS 4.0で5.3(MEDIUM)のスコアを記録。医療情報システムのセキュリティリスクとして早急な対応が求められている。

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のfornecedores.phpファイルにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-11259として識別されるこの脆弱性は、リモートからの攻撃が可能であり、CVSS 4.0で5.3(MEDIUM)のスコアを記録。医療情報システムのセキュリティリスクとして早急な対応が求められている。

【CVE-2024-10260】WordPressプラグインTripettoにXSS脆弱性、認証不要で任意のスクリプト実行が可能に

【CVE-2024-10260】WordPressプラグインTripettoにXSS脆弱性、認...

WordPressのフォームビルダープラグインTripettoにおいて、バージョン8.0.3以前に重大な脆弱性が発見された。認証不要でファイルアップロード経由の攻撃が可能であり、CVSSスコアは7.2(High)と評価されている。入力値の無害化処理と出力時のエスケープ処理が不十分であることが原因で、情報漏洩やセッションハイジャックなどのリスクが存在する。

【CVE-2024-10260】WordPressプラグインTripettoにXSS脆弱性、認...

WordPressのフォームビルダープラグインTripettoにおいて、バージョン8.0.3以前に重大な脆弱性が発見された。認証不要でファイルアップロード経由の攻撃が可能であり、CVSSスコアは7.2(High)と評価されている。入力値の無害化処理と出力時のエスケープ処理が不十分であることが原因で、情報漏洩やセッションハイジャックなどのリスクが存在する。

【CVE-2024-11244】code-projects Farmacia 1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクが浮上

【CVE-2024-11244】code-projects Farmacia 1.0にSQLイ...

code-projects Farmacia 1.0のeditar-cliente.phpファイルにおいて、id引数の不適切な処理によるSQLインジェクションの脆弱性が発見された。CVSSスコアはv4.0で5.3(MEDIUM)、v3.1で6.3(MEDIUM)と評価されており、リモートからの攻撃が可能な状態となっている。既に攻撃コードも公開されており、早急な対策が必要とされている。

【CVE-2024-11244】code-projects Farmacia 1.0にSQLイ...

code-projects Farmacia 1.0のeditar-cliente.phpファイルにおいて、id引数の不適切な処理によるSQLインジェクションの脆弱性が発見された。CVSSスコアはv4.0で5.3(MEDIUM)、v3.1で6.3(MEDIUM)と評価されており、リモートからの攻撃が可能な状態となっている。既に攻撃コードも公開されており、早急な対策が必要とされている。

【CVE-2024-11257】Beauty Parlour Management System 1.0でSQLインジェクションの脆弱性が発見、パスワードリセット機能に深刻な問題

【CVE-2024-11257】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において、パスワードリセット機能に重大な脆弱性が発見された。CVE-2024-11257として登録されたこの脆弱性は、管理者用のパスワードリセットページでemailパラメータを操作することでSQLインジェクションが可能になる。CVSSスコアは最大7.3(HIGH)と評価されており、認証回避やデータベースへの不正アクセスのリスクが指摘されている。

【CVE-2024-11257】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において、パスワードリセット機能に重大な脆弱性が発見された。CVE-2024-11257として登録されたこの脆弱性は、管理者用のパスワードリセットページでemailパラメータを操作することでSQLインジェクションが可能になる。CVSSスコアは最大7.3(HIGH)と評価されており、認証回避やデータベースへの不正アクセスのリスクが指摘されている。

【CVE-2024-45609】GLPIのバージョン10.0.17未満に反射型XSS脆弱性、レポートページでの攻撃が可能に

【CVE-2024-45609】GLPIのバージョン10.0.17未満に反射型XSS脆弱性、レ...

GLPIプロジェクトは資産・IT管理ソフトウェアパッケージGLPIのバージョン10.0.17未満において、レポートページに存在する反射型XSS脆弱性を公開した。非認証ユーザーが技術者に悪意のあるリンクを提供することで攻撃が可能となる深刻な脆弱性であり、CVSSスコア6.5の中程度と評価された。早急なバージョン10.0.17へのアップグレードによる対策が推奨される。

【CVE-2024-45609】GLPIのバージョン10.0.17未満に反射型XSS脆弱性、レ...

GLPIプロジェクトは資産・IT管理ソフトウェアパッケージGLPIのバージョン10.0.17未満において、レポートページに存在する反射型XSS脆弱性を公開した。非認証ユーザーが技術者に悪意のあるリンクを提供することで攻撃が可能となる深刻な脆弱性であり、CVSSスコア6.5の中程度と評価された。早急なバージョン10.0.17へのアップグレードによる対策が推奨される。

【CVE-2024-43417】GLPIバージョン10.0.0-10.0.17にXSS脆弱性、アップグレードによる対応が必要に

【CVE-2024-43417】GLPIバージョン10.0.0-10.0.17にXSS脆弱性、...

無料の資産およびIT管理ソフトウェアパッケージGLPIにおいて、バージョン10.0.0から10.0.17未満に影響を及ぼすリフレクテッドXSS脆弱性が発見された。この脆弱性は未認証ユーザーが技術者に悪意のあるリンクを提供することで攻撃が可能となる。CVSSスコアは6.5(MEDIUM)であり、早急なバージョン10.0.17へのアップグレードが推奨されている。

【CVE-2024-43417】GLPIバージョン10.0.0-10.0.17にXSS脆弱性、...

無料の資産およびIT管理ソフトウェアパッケージGLPIにおいて、バージョン10.0.0から10.0.17未満に影響を及ぼすリフレクテッドXSS脆弱性が発見された。この脆弱性は未認証ユーザーが技術者に悪意のあるリンクを提供することで攻撃が可能となる。CVSSスコアは6.5(MEDIUM)であり、早急なバージョン10.0.17へのアップグレードが推奨されている。

【CVE-2024-50352】LibreNMSにXSS脆弱性が発見、アカウント乗っ取りのリスクに対応するアップデートを実施

【CVE-2024-50352】LibreNMSにXSS脆弱性が発見、アカウント乗っ取りのリス...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス概要ページのサービスセクションに保存型XSS脆弱性が発見された。認証済みユーザーがサービスの「name」パラメータを通じて任意のJavaScriptを実行可能であり、他ユーザーのセッション乗っ取りなどのリスクがある。LibreNMSチームは24.10.0でセキュリティパッチを提供し、脆弱性に対処している。

【CVE-2024-50352】LibreNMSにXSS脆弱性が発見、アカウント乗っ取りのリス...

オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス概要ページのサービスセクションに保存型XSS脆弱性が発見された。認証済みユーザーがサービスの「name」パラメータを通じて任意のJavaScriptを実行可能であり、他ユーザーのセッション乗っ取りなどのリスクがある。LibreNMSチームは24.10.0でセキュリティパッチを提供し、脆弱性に対処している。

【CVE-2024-52526】LibreNMSにXSS脆弱性が発見、バージョン24.10.0で修正済み

【CVE-2024-52526】LibreNMSにXSS脆弱性が発見、バージョン24.10.0...

オープンソースのネットワーク監視システムLibreNMSにおいて、格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。Deviceページのサービスタブで認証済みユーザーが任意のJavaScriptコードを実行可能な状態であり、他のユーザーのセッション情報が危険にさらされる可能性があった。この脆弱性はバージョン24.10.0で修正されている。

【CVE-2024-52526】LibreNMSにXSS脆弱性が発見、バージョン24.10.0...

オープンソースのネットワーク監視システムLibreNMSにおいて、格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。Deviceページのサービスタブで認証済みユーザーが任意のJavaScriptコードを実行可能な状態であり、他のユーザーのセッション情報が危険にさらされる可能性があった。この脆弱性はバージョン24.10.0で修正されている。

【CVE-2024-51497】LibreNMSにストアードXSS脆弱性が発見、バージョン24.10.0で修正完了

【CVE-2024-51497】LibreNMSにストアードXSS脆弱性が発見、バージョン24...

オープンソースのネットワーク監視システムLibreNMSにおいて、Custom OIDタブのunitパラメータを介して認証済みユーザーが任意のJavaScriptを注入できる脆弱性が発見された。この脆弱性によりセッション乗っ取りや不正操作が可能となり、CVSSスコアは4.8(MEDIUM)と評価されている。開発チームは2024年11月15日にバージョン24.10.0で修正を完了している。

【CVE-2024-51497】LibreNMSにストアードXSS脆弱性が発見、バージョン24...

オープンソースのネットワーク監視システムLibreNMSにおいて、Custom OIDタブのunitパラメータを介して認証済みユーザーが任意のJavaScriptを注入できる脆弱性が発見された。この脆弱性によりセッション乗っ取りや不正操作が可能となり、CVSSスコアは4.8(MEDIUM)と評価されている。開発チームは2024年11月15日にバージョン24.10.0で修正を完了している。

【CVE-2024-50653】CRMEB 5.4.0以下でアクセス制御の脆弱性、クーポン機能の不正利用が可能に

【CVE-2024-50653】CRMEB 5.4.0以下でアクセス制御の脆弱性、クーポン機能...

MITRE CorporationがCRMEB 5.4.0以下のバージョンにおけるアクセス制御の脆弱性を公開した。パケットキャプチャーを利用した攻撃により、フロントエンドでのクーポン一回制限を回避し、無制限にクーポンを収集できる問題が存在する。CISAの評価では自動化可能な攻撃手法であり、システムへの部分的な影響が指摘されている。

【CVE-2024-50653】CRMEB 5.4.0以下でアクセス制御の脆弱性、クーポン機能...

MITRE CorporationがCRMEB 5.4.0以下のバージョンにおけるアクセス制御の脆弱性を公開した。パケットキャプチャーを利用した攻撃により、フロントエンドでのクーポン一回制限を回避し、無制限にクーポンを収集できる問題が存在する。CISAの評価では自動化可能な攻撃手法であり、システムへの部分的な影響が指摘されている。

【CVE-2024-11308】TRCore DVCにハードコード化された暗号化キーの脆弱性が発見、データセキュリティへの懸念が浮上

【CVE-2024-11308】TRCore DVCにハードコード化された暗号化キーの脆弱性が...

TRCoreのDVCにおいて、ファイルの暗号化にハードコード化されたキーが使用されていることが判明した。CVE-2024-11308として識別されたこの脆弱性は、DVC 6.0から6.3に影響を与え、CVSSスコア6.2と評価された。攻撃者は特権なしでローカルアクセスを利用し、暗号化されたファイルを復号できる可能性があり、早急な対応が求められている。

【CVE-2024-11308】TRCore DVCにハードコード化された暗号化キーの脆弱性が...

TRCoreのDVCにおいて、ファイルの暗号化にハードコード化されたキーが使用されていることが判明した。CVE-2024-11308として識別されたこの脆弱性は、DVC 6.0から6.3に影響を与え、CVSSスコア6.2と評価された。攻撃者は特権なしでローカルアクセスを利用し、暗号化されたファイルを復号できる可能性があり、早急な対応が求められている。

【CVE-2024-11246】code-projects Farmacia 1.0にクロスサイトスクリプティングの脆弱性、複数のパラメータで攻撃の可能性

【CVE-2024-11246】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のadicionar-cliente.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。nome、cpf、dataNascimentoなどの引数操作によって攻撃が可能で、CVSS v4.0でMedium(5.3点)と評価されている。CWE-79とCWE-94に分類されるこの脆弱性は、既に公開されており早急な対策が必要となっている。

【CVE-2024-11246】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のadicionar-cliente.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。nome、cpf、dataNascimentoなどの引数操作によって攻撃が可能で、CVSS v4.0でMedium(5.3点)と評価されている。CWE-79とCWE-94に分類されるこの脆弱性は、既に公開されており早急な対策が必要となっている。

【CVE-2024-49759】LibreNMS 24.10.0未満にXSS脆弱性、認証済みユーザーによる不正コード実行の可能性

【CVE-2024-49759】LibreNMS 24.10.0未満にXSS脆弱性、認証済みユ...

オープンソースのネットワーク監視システムLibreNMSにおいて、認証済みユーザーが悪用可能なXSS脆弱性が発見された。bill_nameパラメータを介して任意のJavaScriptコードを注入できる問題で、CVSSスコアは4.8(MEDIUM)と評価。攻撃の複雑さは低いものの特権レベルが高く必要で、ユーザーの操作も必要。バージョン24.10.0で修正済みのため、影響を受けるバージョンを使用している組織は速やかなアップデートが推奨される。

【CVE-2024-49759】LibreNMS 24.10.0未満にXSS脆弱性、認証済みユ...

オープンソースのネットワーク監視システムLibreNMSにおいて、認証済みユーザーが悪用可能なXSS脆弱性が発見された。bill_nameパラメータを介して任意のJavaScriptコードを注入できる問題で、CVSSスコアは4.8(MEDIUM)と評価。攻撃の複雑さは低いものの特権レベルが高く必要で、ユーザーの操作も必要。バージョン24.10.0で修正済みのため、影響を受けるバージョンを使用している組織は速やかなアップデートが推奨される。

DeFimansとextra mileが戦略的パートナーシップを締結、Web3領域でのIP活用プラットフォームXross Roadを共同展開

DeFimansとextra mileが戦略的パートナーシップを締結、Web3領域でのIP活用...

Web3プロフェッショナルファームDeFimansは、extra mile株式会社と戦略的パートナーシップを締結し、分散型IPプラットフォーム「Xross Road」の展開を推進する。DeFimansはトークノミクス設計や資金調達支援を担当し、キャラクターや小説から始まり、将来的にはゲームやアニメまで、日本のIPをWeb3領域で活用できるプラットフォームの構築を目指す。

DeFimansとextra mileが戦略的パートナーシップを締結、Web3領域でのIP活用...

Web3プロフェッショナルファームDeFimansは、extra mile株式会社と戦略的パートナーシップを締結し、分散型IPプラットフォーム「Xross Road」の展開を推進する。DeFimansはトークノミクス設計や資金調達支援を担当し、キャラクターや小説から始まり、将来的にはゲームやアニメまで、日本のIPをWeb3領域で活用できるプラットフォームの構築を目指す。

医療法人社団誠栄会がACCEL JAPANに参画、三浦翔平を起用しオンライン診療の認知度向上を目指す

医療法人社団誠栄会がACCEL JAPANに参画、三浦翔平を起用しオンライン診療の認知度向上を目指す

医療法人社団誠栄会が2024年11月15日よりACCEL JAPANに参画し、アンバサダーの三浦翔平を起用したプロモーションを開始。オンライン診療を中心とした医療サービスの認知度向上を目指す。ACCEL JAPANは著名タレントの写真素材・動画素材を月額定額制で提供し、企業の成長を支援するプロジェクトだ。医療サービスのデジタル化とアクセシビリティの向上が期待される。

医療法人社団誠栄会がACCEL JAPANに参画、三浦翔平を起用しオンライン診療の認知度向上を目指す

医療法人社団誠栄会が2024年11月15日よりACCEL JAPANに参画し、アンバサダーの三浦翔平を起用したプロモーションを開始。オンライン診療を中心とした医療サービスの認知度向上を目指す。ACCEL JAPANは著名タレントの写真素材・動画素材を月額定額制で提供し、企業の成長を支援するプロジェクトだ。医療サービスのデジタル化とアクセシビリティの向上が期待される。

CRAFT STANDARD BOUTIQUEが衣料品回収サービスを開始、Withalプロジェクトと連携し環境問題解決へ

CRAFT STANDARD BOUTIQUEが衣料品回収サービスを開始、Withalプロジェ...

株式会社ストライプインターナショナルのCRAFT STANDARD BOUTIQUEが11月22日から衣料品回収サービスを開始する。Withalプロジェクトと連携し、回収した衣料品を繊維や紙、燃料として再生することで環境問題の解決に貢献する。期間中は不要衣料品の持込みで次回来店時に使える10%OFFクーポンがもらえ、全国9店舗で実施される。

CRAFT STANDARD BOUTIQUEが衣料品回収サービスを開始、Withalプロジェ...

株式会社ストライプインターナショナルのCRAFT STANDARD BOUTIQUEが11月22日から衣料品回収サービスを開始する。Withalプロジェクトと連携し、回収した衣料品を繊維や紙、燃料として再生することで環境問題の解決に貢献する。期間中は不要衣料品の持込みで次回来店時に使える10%OFFクーポンがもらえ、全国9店舗で実施される。

日本ベネックスが辰野しずか氏とコラボしたスチール製オブジェMomentをDESIGNTIDE TOKYO 2024で初披露、精密板金加工技術の新たな可能性を提案

日本ベネックスが辰野しずか氏とコラボしたスチール製オブジェMomentをDESIGNTIDE ...

株式会社日本ベネックスがEETALプロジェクトの一環として、デザイナーの辰野しずか氏と共同開発したスチール製オブジェMomentを発表する。約1mmの薄いスチールを精密に折り曲げて製作された本製品は、紙のような軽やかさと幾何学的な造形による陰影が特徴だ。2024年11月27日より税込149,600円で発売され、DESIGNTIDE TOKYO 2024で初お披露目される。

日本ベネックスが辰野しずか氏とコラボしたスチール製オブジェMomentをDESIGNTIDE ...

株式会社日本ベネックスがEETALプロジェクトの一環として、デザイナーの辰野しずか氏と共同開発したスチール製オブジェMomentを発表する。約1mmの薄いスチールを精密に折り曲げて製作された本製品は、紙のような軽やかさと幾何学的な造形による陰影が特徴だ。2024年11月27日より税込149,600円で発売され、DESIGNTIDE TOKYO 2024で初お披露目される。

BCG社がRevelAppで3つのブロックチェーンゲームと提携、福祉支援のための新規タイトル導入で支援範囲が拡大

BCG社がRevelAppで3つのブロックチェーンゲームと提携、福祉支援のための新規タイトル導...

BCG株式会社はRevelAppで江戸前モンスターズ、BountyKinds、NEO NFT PROJECTの3タイトルとの提携を発表した。RPG、ボードゲーム、レースゲームの導入により、就労支援施設利用者向けのサービスが拡充。体調管理や目標達成意識の向上、運動性や認知機能の向上など、多様な支援が可能になる。Web3技術を活用した福祉支援の新しい形として注目される。

BCG社がRevelAppで3つのブロックチェーンゲームと提携、福祉支援のための新規タイトル導...

BCG株式会社はRevelAppで江戸前モンスターズ、BountyKinds、NEO NFT PROJECTの3タイトルとの提携を発表した。RPG、ボードゲーム、レースゲームの導入により、就労支援施設利用者向けのサービスが拡充。体調管理や目標達成意識の向上、運動性や認知機能の向上など、多様な支援が可能になる。Web3技術を活用した福祉支援の新しい形として注目される。

女性限定UI/UXデザインアカデミーSweeが2024年12月開講、未経験から2ヶ月で年収1000万円を目指すプログラムを提供

女性限定UI/UXデザインアカデミーSweeが2024年12月開講、未経験から2ヶ月で年収10...

株式会社desiignが展開する女性限定のUI/UXデザインアカデミーSweeが2024年12月より開講予定。UI/UX業界の第一人者である円山颯流が講師を務め、独自のメソッドで未経験者でも2ヶ月間で年収1000万円を目指せるカリキュラムを提供する。現在はプレローンチ期間としてモニター受講生へのサービス提供を実施中。女性デザイナーの経済的自立と時間的余裕の確保を重視した画期的な教育プログラム。

女性限定UI/UXデザインアカデミーSweeが2024年12月開講、未経験から2ヶ月で年収10...

株式会社desiignが展開する女性限定のUI/UXデザインアカデミーSweeが2024年12月より開講予定。UI/UX業界の第一人者である円山颯流が講師を務め、独自のメソッドで未経験者でも2ヶ月間で年収1000万円を目指せるカリキュラムを提供する。現在はプレローンチ期間としてモニター受講生へのサービス提供を実施中。女性デザイナーの経済的自立と時間的余裕の確保を重視した画期的な教育プログラム。

KAGOYAが月額定額のプライベートGPUクラウドサービスを開始、企業のAI活用とデータセキュリティ強化に貢献

KAGOYAが月額定額のプライベートGPUクラウドサービスを開始、企業のAI活用とデータセキュ...

カゴヤ・ジャパン株式会社が2024年11月20日に新たなプライベートGPUクラウドサービスを開始した。NVIDIA製高性能GPUを搭載したサーバーを専有利用できる環境を月額定額で提供し、企業の生成AIや機械学習の活用を促進する。自社データセンターでの運用により高度なセキュリティを確保し、製造業や医療分野など機密データを扱う企業のニーズに対応する。

KAGOYAが月額定額のプライベートGPUクラウドサービスを開始、企業のAI活用とデータセキュ...

カゴヤ・ジャパン株式会社が2024年11月20日に新たなプライベートGPUクラウドサービスを開始した。NVIDIA製高性能GPUを搭載したサーバーを専有利用できる環境を月額定額で提供し、企業の生成AIや機械学習の活用を促進する。自社データセンターでの運用により高度なセキュリティを確保し、製造業や医療分野など機密データを扱う企業のニーズに対応する。

日本旅行が幼児向け体験型観光プログラムを開発、非認知能力とグローバル力の育成に向けた実証ツアーを伊勢原市で開始

日本旅行が幼児向け体験型観光プログラムを開発、非認知能力とグローバル力の育成に向けた実証ツアー...

株式会社日本旅行が幼児の非認知能力とグローバル力を育成する新規事業プロジェクトを開始。伊勢原市の日本遺産である大山詣りのストーリーを活用し、自然体験と文化体験を組み合わせた実証ツアーを2025年1月から実施する。プログラムは全て英語で行われ、専門的なペアレントトレーナーによる指導も提供される。親子での体験を通じて将来を担うこども達の育成を目指す。

日本旅行が幼児向け体験型観光プログラムを開発、非認知能力とグローバル力の育成に向けた実証ツアー...

株式会社日本旅行が幼児の非認知能力とグローバル力を育成する新規事業プロジェクトを開始。伊勢原市の日本遺産である大山詣りのストーリーを活用し、自然体験と文化体験を組み合わせた実証ツアーを2025年1月から実施する。プログラムは全て英語で行われ、専門的なペアレントトレーナーによる指導も提供される。親子での体験を通じて将来を担うこども達の育成を目指す。

GRAVITYがLGBTQ支援のReBitへ第2弾寄付活動、リポストとスロット機能で社会貢献を促進

GRAVITYがLGBTQ支援のReBitへ第2弾寄付活動、リポストとスロット機能で社会貢献を促進

HiClub株式会社のSNSアプリ「GRAVITY」が認定NPO法人ReBitへの第2弾寄付活動を開始。公式アカウントのリポスト数に応じた寄付とチャリティスロット収益の全額寄付を実施。LGBTQやダイバーシティ支援に取り組む団体への支援を通じ、やさしい世界の実現を目指す。ユーザー参加型の社会貢献モデルとして注目。

GRAVITYがLGBTQ支援のReBitへ第2弾寄付活動、リポストとスロット機能で社会貢献を促進

HiClub株式会社のSNSアプリ「GRAVITY」が認定NPO法人ReBitへの第2弾寄付活動を開始。公式アカウントのリポスト数に応じた寄付とチャリティスロット収益の全額寄付を実施。LGBTQやダイバーシティ支援に取り組む団体への支援を通じ、やさしい世界の実現を目指す。ユーザー参加型の社会貢献モデルとして注目。

PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上

PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上

株式会社PeopleXは人材エージェンシー事業PeopleAgentにて、IT業界の営業職向けスキルマップ診断の提供を2024年11月20日より開始した。独自のスキルサーベイと報酬データベースを活用し、5つの軸で求職者の強みを可視化。適正年収の算出やキャリアパスの提示により、より効果的な転職支援を実現する。

PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上

株式会社PeopleXは人材エージェンシー事業PeopleAgentにて、IT業界の営業職向けスキルマップ診断の提供を2024年11月20日より開始した。独自のスキルサーベイと報酬データベースを活用し、5つの軸で求職者の強みを可視化。適正年収の算出やキャリアパスの提示により、より効果的な転職支援を実現する。

ヌーラボがNulab Passのユーザープロビジョニング機能を正式リリース、情報漏洩とアカウント管理の課題を解決へ

ヌーラボがNulab Passのユーザープロビジョニング機能を正式リリース、情報漏洩とアカウン...

株式会社ヌーラボは組織のセキュリティとガバナンスを強化するNulab Passにおいて、IDプロバイダーとアプリケーション間でユーザー情報や権限を同期するユーザープロビジョニング機能を正式リリースした。この機能により、BacklogやCacooなどのヌーラボサービスのアカウント管理が効率化され、情報漏洩や不正アクセスなどのセキュリティリスクを軽減することが可能となる。

ヌーラボがNulab Passのユーザープロビジョニング機能を正式リリース、情報漏洩とアカウン...

株式会社ヌーラボは組織のセキュリティとガバナンスを強化するNulab Passにおいて、IDプロバイダーとアプリケーション間でユーザー情報や権限を同期するユーザープロビジョニング機能を正式リリースした。この機能により、BacklogやCacooなどのヌーラボサービスのアカウント管理が効率化され、情報漏洩や不正アクセスなどのセキュリティリスクを軽減することが可能となる。

バイオンがBtoBカード決済サービス「カード払いくん」を開始、中小企業とフリーランスの資金繰り改善に貢献

バイオンがBtoBカード決済サービス「カード払いくん」を開始、中小企業とフリーランスの資金繰り...

株式会社バイオンはインフキュリオンと提携し、BtoB取引向けのカード決済サービス「バイオンのカード払いくん」を2024年11月20日に開始した。バイヤーは銀行振込の請求書をカードで支払うことができ、サプライヤーは最短即日での入金が可能になる。カード決済による支払いサイクルの調整で最大60日程度のキャッシュアウト遅延を実現し、中小企業やフリーランスの資金繰り改善に貢献する。

バイオンがBtoBカード決済サービス「カード払いくん」を開始、中小企業とフリーランスの資金繰り...

株式会社バイオンはインフキュリオンと提携し、BtoB取引向けのカード決済サービス「バイオンのカード払いくん」を2024年11月20日に開始した。バイヤーは銀行振込の請求書をカードで支払うことができ、サプライヤーは最短即日での入金が可能になる。カード決済による支払いサイクルの調整で最大60日程度のキャッシュアウト遅延を実現し、中小企業やフリーランスの資金繰り改善に貢献する。

HOT TOPICS