Tech Insights

町田市がデータ利活用プロジェクトを発表、生成AIを活用した都市のスマート化を推進へ

町田市がデータ利活用プロジェクトを発表、生成AIを活用した都市のスマート化を推進へ

町田市は東京都のデータ連携・活用促進プロジェクトに選定され、生成AIを活用したベーシックデータの見える化と分析に取り組む。2か年の実施協定を締結し、統計情報や3D地図情報など市に関連する官民のデータを集約・公開するプラットフォームを構築。効果的な政策立案や新たなサービス創出を目指し、スマート東京の実現に向けた取り組みを本格的に開始する。

町田市がデータ利活用プロジェクトを発表、生成AIを活用した都市のスマート化を推進へ

町田市は東京都のデータ連携・活用促進プロジェクトに選定され、生成AIを活用したベーシックデータの見える化と分析に取り組む。2か年の実施協定を締結し、統計情報や3D地図情報など市に関連する官民のデータを集約・公開するプラットフォームを構築。効果的な政策立案や新たなサービス創出を目指し、スマート東京の実現に向けた取り組みを本格的に開始する。

三重県朝日町とさとふるが全国でわずか5つの円形校舎3Dデータ化プロジェクトを開始、クラウドファンディング型ふるさと納税で寄付募集

三重県朝日町とさとふるが全国でわずか5つの円形校舎3Dデータ化プロジェクトを開始、クラウドファ...

三重県朝日町とさとふるが、全国でわずか5つしかない朝日小学校円形校舎の3Dデータ化プロジェクトを開始。2024年11月15日から2025年2月14日まで、クラウドファンディング型ふるさと納税を活用して500,000円の寄付を募集する。朝日町は面積約6平方キロメートルの三重県一小さな自治体で、年少人口割合17.5%と県内最高を誇る。

三重県朝日町とさとふるが全国でわずか5つの円形校舎3Dデータ化プロジェクトを開始、クラウドファ...

三重県朝日町とさとふるが、全国でわずか5つしかない朝日小学校円形校舎の3Dデータ化プロジェクトを開始。2024年11月15日から2025年2月14日まで、クラウドファンディング型ふるさと納税を活用して500,000円の寄付を募集する。朝日町は面積約6平方キロメートルの三重県一小さな自治体で、年少人口割合17.5%と県内最高を誇る。

dotDataがAI分析プラットフォームInsight 1.2を発表、テキスト特徴量とデータ変換機能が大幅に強化され企業のデータ活用が加速

dotDataがAI分析プラットフォームInsight 1.2を発表、テキスト特徴量とデータ変...

dotData社がデータ分析プラットフォームdotData Insight 1.2を発表した。テキストデータからの特徴量抽出機能やテーブル変換機能、APIのGAサポート、重み付きスコアカード機能などが追加され、企業のデータ分析・利活用を革新する。200万サンプルや2億レコードの大規模データ処理にも対応し、KPIパネルやユーザーロール機能も強化された。

dotDataがAI分析プラットフォームInsight 1.2を発表、テキスト特徴量とデータ変...

dotData社がデータ分析プラットフォームdotData Insight 1.2を発表した。テキストデータからの特徴量抽出機能やテーブル変換機能、APIのGAサポート、重み付きスコアカード機能などが追加され、企業のデータ分析・利活用を革新する。200万サンプルや2億レコードの大規模データ処理にも対応し、KPIパネルやユーザーロール機能も強化された。

ペットパラダイスがブランドパーパスを刷新し#ペットと人とプロジェクトを始動、倉木麻衣とのコラボ商品も展開へ

ペットパラダイスがブランドパーパスを刷新し#ペットと人とプロジェクトを始動、倉木麻衣とのコラボ...

株式会社クリエイティブヨーコのペット用品専門ブランド『ペットパラダイス』が、「ペットと人間の、新しいカンケイ」をブランドパーパスとして掲げリブランディングを実施。倉木麻衣とのコラボ商品発売やインスタグラムキャンペーンを展開し、ペット主体の視点から新しい価値を提供するブランドとしての取り組みを強化していく。

ペットパラダイスがブランドパーパスを刷新し#ペットと人とプロジェクトを始動、倉木麻衣とのコラボ...

株式会社クリエイティブヨーコのペット用品専門ブランド『ペットパラダイス』が、「ペットと人間の、新しいカンケイ」をブランドパーパスとして掲げリブランディングを実施。倉木麻衣とのコラボ商品発売やインスタグラムキャンペーンを展開し、ペット主体の視点から新しい価値を提供するブランドとしての取り組みを強化していく。

STARS Space ServiceがEducation Centerを開設、宇宙開発からDXまで幅広い人材育成プログラムを展開

STARS Space ServiceがEducation Centerを開設、宇宙開発からD...

STARS Space Service株式会社が教育研修サービスEducation Centerを開設し、宇宙開発とICTスキルのリスキリング支援を目的とした多彩な教育プログラムの提供を開始した。CanSat製作コースや専門講座、DX人材育成コース、ChatGPT活用講座など、実践的なスキル習得を支援する様々なプログラムを展開している。

STARS Space ServiceがEducation Centerを開設、宇宙開発からD...

STARS Space Service株式会社が教育研修サービスEducation Centerを開設し、宇宙開発とICTスキルのリスキリング支援を目的とした多彩な教育プログラムの提供を開始した。CanSat製作コースや専門講座、DX人材育成コース、ChatGPT活用講座など、実践的なスキル習得を支援する様々なプログラムを展開している。

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの習得と就職支援を提供

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...

Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。

Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...

Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインアワードで通算25冠を達成

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインア...

アイダ設計のプレカット事業部茨城工場が、AIA International Design Awardsの建築部門で優秀賞を受賞。木材の美を革新的に表現し、サステナビリティに富んだデザインアプローチが高く評価された。日本からは過去10年間で隈研吾建築都市設計事務所に次ぐ2作品目の受賞となり、国内外のデザインアワードで通算25冠を達成。

アイダ設計のプレカット事業部茨城工場が国際的デザインアワードで優秀賞を受賞、国内外のデザインア...

アイダ設計のプレカット事業部茨城工場が、AIA International Design Awardsの建築部門で優秀賞を受賞。木材の美を革新的に表現し、サステナビリティに富んだデザインアプローチが高く評価された。日本からは過去10年間で隈研吾建築都市設計事務所に次ぐ2作品目の受賞となり、国内外のデザインアワードで通算25冠を達成。

ダイバーシティ東京プラザが仮囲いアートを展示、イラストレーターBEYによる和風未来的な世界観で施設の魅力を向上

ダイバーシティ東京プラザが仮囲いアートを展示、イラストレーターBEYによる和風未来的な世界観で...

株式会社ジェイ・プランが手掛けるfence&artプロジェクトの一環として、ダイバーシティ東京プラザにイラストレーターBEYによる仮囲いアートが登場した。和装のキャラクターやロボット、宇宙人といった未来的なモチーフを織り込んだ作品は、施設の多様性を表現。2024年10月から期間限定で展示され、リニューアル工事中の施設に新たな魅力を付加している。

ダイバーシティ東京プラザが仮囲いアートを展示、イラストレーターBEYによる和風未来的な世界観で...

株式会社ジェイ・プランが手掛けるfence&artプロジェクトの一環として、ダイバーシティ東京プラザにイラストレーターBEYによる仮囲いアートが登場した。和装のキャラクターやロボット、宇宙人といった未来的なモチーフを織り込んだ作品は、施設の多様性を表現。2024年10月から期間限定で展示され、リニューアル工事中の施設に新たな魅力を付加している。

アナログPRが台湾花蓮地震へ324着の洋服を寄付、洄瀾生活節イベントでの復興支援活動が本格始動へ

アナログPRが台湾花蓮地震へ324着の洋服を寄付、洄瀾生活節イベントでの復興支援活動が本格始動へ

アナログPRは一般社団法人FASHION BANKと協力し、2024年4月3日に発生した台湾花蓮地震への支援として324着の洋服を寄付し、感謝状を受領した。また、2024年10月25日から11月24日まで花蓮将軍府1936にて復興支援イベント「洄瀾生活節 collab with Japan」を開催し、イベント収益の一部を花蓮と能登半島の復興支援に充てる予定だ。

アナログPRが台湾花蓮地震へ324着の洋服を寄付、洄瀾生活節イベントでの復興支援活動が本格始動へ

アナログPRは一般社団法人FASHION BANKと協力し、2024年4月3日に発生した台湾花蓮地震への支援として324着の洋服を寄付し、感謝状を受領した。また、2024年10月25日から11月24日まで花蓮将軍府1936にて復興支援イベント「洄瀾生活節 collab with Japan」を開催し、イベント収益の一部を花蓮と能登半島の復興支援に充てる予定だ。

インフォマートがBtoBプラットフォーム TRADEに請求書機能を追加、建設業の業務効率化に貢献

インフォマートがBtoBプラットフォーム TRADEに請求書機能を追加、建設業の業務効率化に貢献

インフォマートは企業間取引のデジタル化を推進するBtoBプラットフォーム TRADEにおいて、建設業の商習慣に対応した新機能「請求書機能」を2025年4月より提供開始する。見積から請求までの一連の業務をシームレスに完結させることが可能となり、建設業における請求書受領業務の負担を大幅に軽減するだろう。

インフォマートがBtoBプラットフォーム TRADEに請求書機能を追加、建設業の業務効率化に貢献

インフォマートは企業間取引のデジタル化を推進するBtoBプラットフォーム TRADEにおいて、建設業の商習慣に対応した新機能「請求書機能」を2025年4月より提供開始する。見積から請求までの一連の業務をシームレスに完結させることが可能となり、建設業における請求書受領業務の負担を大幅に軽減するだろう。

YOZBOSHIがILS2024のTOP100 STARTUPSに選出、丸投げ電子化サービスConnected Baseが大手企業から高評価

YOZBOSHIがILS2024のTOP100 STARTUPSに選出、丸投げ電子化サービスC...

電子化サービスConnected Baseを提供するYOZBOSHIが、ILS2024に参加した国内外スタートアップ全853社の中からTOP100 STARTUPSに選出された。12月2日から5日まで虎ノ門ヒルズで開催されるアジア最大級のオープンイノベーションイベントで、大手企業からの人気上位100社として認定。クラウドドライブを活用した自動電子化プロセスで、企業の業務効率向上を実現している。

YOZBOSHIがILS2024のTOP100 STARTUPSに選出、丸投げ電子化サービスC...

電子化サービスConnected Baseを提供するYOZBOSHIが、ILS2024に参加した国内外スタートアップ全853社の中からTOP100 STARTUPSに選出された。12月2日から5日まで虎ノ門ヒルズで開催されるアジア最大級のオープンイノベーションイベントで、大手企業からの人気上位100社として認定。クラウドドライブを活用した自動電子化プロセスで、企業の業務効率向上を実現している。

NEDOとKDDI、JALが全国4地点でドローン5機体の同時運航実証に成功、運航管理システムの有効性を確認

NEDOとKDDI、JALが全国4地点でドローン5機体の同時運航実証に成功、運航管理システムの...

NEDOとKDDI、JALは2024年10月28日から31日にかけて、1人の遠隔操縦者による全国4地点でのドローン5機体同時運航の実証実験を実施し成功を収めた。KDDIが開発した運航管理システムにより、イレギュラー発生時の音声通知や操作支援機能を実装し、JALは航空安全の知見を活かしたリスク評価を行い、安全かつ効率的な運航を実現した。

NEDOとKDDI、JALが全国4地点でドローン5機体の同時運航実証に成功、運航管理システムの...

NEDOとKDDI、JALは2024年10月28日から31日にかけて、1人の遠隔操縦者による全国4地点でのドローン5機体同時運航の実証実験を実施し成功を収めた。KDDIが開発した運航管理システムにより、イレギュラー発生時の音声通知や操作支援機能を実装し、JALは航空安全の知見を活かしたリスク評価を行い、安全かつ効率的な運航を実現した。

ジェックスが4社共同でSDGs配送効率化プロジェクトを開始、温室効果ガス排出削減に向けた取り組みを推進

ジェックスが4社共同でSDGs配送効率化プロジェクトを開始、温室効果ガス排出削減に向けた取り組...

ジェックス株式会社がジャペル、丸紅ロジスティクス、丸紅と共同でSDGsの一環として配送効率化を推進する取り組みを開始した。経済産業省の補助事業者として選定された4社は配送最適化発注システムを開発し、ペット業界における少量・頻繁な発注による輸送効率の悪化や温室効果ガス排出量増加の課題解決を目指している。

ジェックスが4社共同でSDGs配送効率化プロジェクトを開始、温室効果ガス排出削減に向けた取り組...

ジェックス株式会社がジャペル、丸紅ロジスティクス、丸紅と共同でSDGsの一環として配送効率化を推進する取り組みを開始した。経済産業省の補助事業者として選定された4社は配送最適化発注システムを開発し、ペット業界における少量・頻繁な発注による輸送効率の悪化や温室効果ガス排出量増加の課題解決を目指している。

コミュニティネットワークセンターがシニア向けeスポーツプログラムを開始、応援ダンスで運動習慣の創出へ

コミュニティネットワークセンターがシニア向けeスポーツプログラムを開始、応援ダンスで運動習慣の創出へ

株式会社コミュニティネットワークセンターが、スポーツ庁の委託事業として愛知県・岐阜県在住の60歳以上を対象にeスポーツを活用したシニア向けプログラムを開始。応援ダンスを通じた新しい運動習慣の創出と、健康講座・eスポーツ体験会・大会の開催を予定。全国健康福祉祭での正式種目採用も追い風に、シニア層のeスポーツ参加促進を目指す。

コミュニティネットワークセンターがシニア向けeスポーツプログラムを開始、応援ダンスで運動習慣の創出へ

株式会社コミュニティネットワークセンターが、スポーツ庁の委託事業として愛知県・岐阜県在住の60歳以上を対象にeスポーツを活用したシニア向けプログラムを開始。応援ダンスを通じた新しい運動習慣の創出と、健康講座・eスポーツ体験会・大会の開催を予定。全国健康福祉祭での正式種目採用も追い風に、シニア層のeスポーツ参加促進を目指す。

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOは2024年10月28日から31日にかけて、KDDIおよびJALと共同で1人の遠隔操縦者による全国4地点でのドローン5機体同時運航実証実験を実施した。イレギュラー対応機能を備えた運航管理システムと運用手順の有効性が確認され、社会実装に向けた重要な知見が得られた。物流や点検など様々な分野での活用が期待される。

NEDOとKDDI、JALがドローン5機体の同時運航に成功、運航管理システムの有効性を実証

NEDOは2024年10月28日から31日にかけて、KDDIおよびJALと共同で1人の遠隔操縦者による全国4地点でのドローン5機体同時運航実証実験を実施した。イレギュラー対応機能を備えた運航管理システムと運用手順の有効性が確認され、社会実装に向けた重要な知見が得られた。物流や点検など様々な分野での活用が期待される。

コスモ女子が宇宙キャリアワークショップを開催、宇宙業界への関心と理解が深まる機会に

コスモ女子が宇宙キャリアワークショップを開催、宇宙業界への関心と理解が深まる機会に

株式会社Kanattaが運営するコスモ女子が、宇宙業界でのキャリアを考えるワークショップを東京都内とオンラインで開催。Space BD株式会社を招き宇宙産業の仕事について解説し、参加者とともにキャリアの可能性を探った。グループワークでは宇宙関連プロジェクトの考案や事業展開について活発な議論が行われ、宇宙業界への理解を深める貴重な機会となった。

コスモ女子が宇宙キャリアワークショップを開催、宇宙業界への関心と理解が深まる機会に

株式会社Kanattaが運営するコスモ女子が、宇宙業界でのキャリアを考えるワークショップを東京都内とオンラインで開催。Space BD株式会社を招き宇宙産業の仕事について解説し、参加者とともにキャリアの可能性を探った。グループワークでは宇宙関連プロジェクトの考案や事業展開について活発な議論が行われ、宇宙業界への理解を深める貴重な機会となった。

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数バージョンに影響

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数...

Linuxカーネルコミュニティが重要な脆弱性【CVE-2024-50089】の修正をリリース。unicodeのignorable code pointsに関する特別処理を簡略化し、自己分解とケースフォールディングに統一。この変更は5.4系から6.12-rc3までの広範なバージョンに影響を与え、各バージョン向けに修正パッチが提供された。コードの複雑性低減とセキュリティ向上が期待される。

【CVE-2024-50089】Linuxカーネルのunicode処理に重要な脆弱性修正、複数...

Linuxカーネルコミュニティが重要な脆弱性【CVE-2024-50089】の修正をリリース。unicodeのignorable code pointsに関する特別処理を簡略化し、自己分解とケースフォールディングに統一。この変更は5.4系から6.12-rc3までの広範なバージョンに影響を与え、各バージョン向けに修正パッチが提供された。コードの複雑性低減とセキュリティ向上が期待される。

BACKSTAGE PRODUCTSとSHOKO the World of Artが業務提携、バレエダンサーのキャリア支援を本格展開へ

BACKSTAGE PRODUCTSとSHOKO the World of Artが業務提携、...

株式会社BACKSTAGE PRODUCTSと株式会社SHOKO the World of Artが業務提携を締結し、APLOM CAREERを通じたバレエダンサーのキャリア支援事業を本格展開する。エージェント業務の引受けやアパレルプロダクト事業APLOMでの共同開発も実施され、バレエ界における新たな価値創出とキャリア支援の充実を目指す。両社の強みを活かした包括的な支援体制の構築が期待される。

BACKSTAGE PRODUCTSとSHOKO the World of Artが業務提携、...

株式会社BACKSTAGE PRODUCTSと株式会社SHOKO the World of Artが業務提携を締結し、APLOM CAREERを通じたバレエダンサーのキャリア支援事業を本格展開する。エージェント業務の引受けやアパレルプロダクト事業APLOMでの共同開発も実施され、バレエ界における新たな価値創出とキャリア支援の充実を目指す。両社の強みを活かした包括的な支援体制の構築が期待される。

【CVE-2024-11074】itsourcecode Tailoring Management System 1.0にSQLインジェクションの脆弱性、複数パラメータに影響

【CVE-2024-11074】itsourcecode Tailoring Manageme...

VulDBが2024年11月11日に公開したitsourcecode Tailoring Management System 1.0の脆弱性情報によると、/incadd.phpファイル内の複数パラメータにSQLインジェクションの脆弱性が存在する。CVSSスコア6.3でMedium評価とされ、リモートからの攻撃が可能な状態。既に脆弱性の詳細が公開されており、早急な対応が求められる事態となっている。

【CVE-2024-11074】itsourcecode Tailoring Manageme...

VulDBが2024年11月11日に公開したitsourcecode Tailoring Management System 1.0の脆弱性情報によると、/incadd.phpファイル内の複数パラメータにSQLインジェクションの脆弱性が存在する。CVSSスコア6.3でMedium評価とされ、リモートからの攻撃が可能な状態。既に脆弱性の詳細が公開されており、早急な対応が求められる事態となっている。

【CVE-2024-25431】wasm-micro-runtimeに特権昇格の脆弱性、深刻度8.8のリスクで早急な対応が必要に

【CVE-2024-25431】wasm-micro-runtimeに特権昇格の脆弱性、深刻度...

bytecodealliance wasm-micro-runtimeのv.b3f728c以前のバージョンに特権昇格の脆弱性が発見された。check_was_abi_compatibility関数に対する細工されたファイルを通じて攻撃が可能で、CVSS評価は8.8(High)と高い深刻度が付与されている。CWE-125として分類され、自動化された攻撃の可能性も指摘されており、早急な対応が推奨される。

【CVE-2024-25431】wasm-micro-runtimeに特権昇格の脆弱性、深刻度...

bytecodealliance wasm-micro-runtimeのv.b3f728c以前のバージョンに特権昇格の脆弱性が発見された。check_was_abi_compatibility関数に対する細工されたファイルを通じて攻撃が可能で、CVSS評価は8.8(High)と高い深刻度が付与されている。CWE-125として分類され、自動化された攻撃の可能性も指摘されており、早急な対応が推奨される。

【CVE-2024-45309】OneDev 11.0.9未満に認証回避の脆弱性、未認証ユーザーによる情報漏洩のリスクに警戒

【CVE-2024-45309】OneDev 11.0.9未満に認証回避の脆弱性、未認証ユーザ...

GitサーバーとCI/CD機能を提供するOneDevにおいて、バージョン11.0.9未満に深刻な認証回避の脆弱性が発見された。未認証ユーザーによる任意のファイル読み取りが可能となる問題が確認されており、CVSSスコア8.7(HIGH)と高い危険性が指摘されている。開発チームは直ちにバージョン11.0.9で修正を実施したが、早急なアップデートの適用が推奨される。

【CVE-2024-45309】OneDev 11.0.9未満に認証回避の脆弱性、未認証ユーザ...

GitサーバーとCI/CD機能を提供するOneDevにおいて、バージョン11.0.9未満に深刻な認証回避の脆弱性が発見された。未認証ユーザーによる任意のファイル読み取りが可能となる問題が確認されており、CVSSスコア8.7(HIGH)と高い危険性が指摘されている。開発チームは直ちにバージョン11.0.9で修正を実施したが、早急なアップデートの適用が推奨される。

【CVE-2024-51490】Ampache 7.0.1未満にXSS脆弱性、ロゴのカスタムURL設定で危険性

【CVE-2024-51490】Ampache 7.0.1未満にXSS脆弱性、ロゴのカスタムU...

GitHubセキュリティアドバイザリーは、Ampacheのインターフェースセクションにおいて、ロゴのカスタムURL設定でJavaScriptが実行可能な新たな脆弱性を報告した。CVSS v3.1で深刻度5.5と評価され、特権アカウントを必要とするものの攻撃条件の複雑さは低く、機密性・整合性・可用性に影響を及ぼす可能性がある。開発チームは7.0.1でこの問題を修正している。

【CVE-2024-51490】Ampache 7.0.1未満にXSS脆弱性、ロゴのカスタムU...

GitHubセキュリティアドバイザリーは、Ampacheのインターフェースセクションにおいて、ロゴのカスタムURL設定でJavaScriptが実行可能な新たな脆弱性を報告した。CVSS v3.1で深刻度5.5と評価され、特権アカウントを必要とするものの攻撃条件の複雑さは低く、機密性・整合性・可用性に影響を及ぼす可能性がある。開発チームは7.0.1でこの問題を修正している。

【CVE-2024-51484】Ampache 7.0.1未満でCSRF脆弱性を発見、管理者機能の不正操作の危険性

【CVE-2024-51484】Ampache 7.0.1未満でCSRF脆弱性を発見、管理者機...

Ampacheの音声・動画ストリーミングアプリケーションにおいて、コントローラーの有効化・無効化機能にCSRF脆弱性が発見された。CVSSスコア5.3(MEDIUM)で評価され、管理者権限での認証は必要だがユーザーの関与なく攻撃が可能とされている。開発チームは7.0.1へのアップグレードを推奨しており、現時点で他の回避策は存在しない。

【CVE-2024-51484】Ampache 7.0.1未満でCSRF脆弱性を発見、管理者機...

Ampacheの音声・動画ストリーミングアプリケーションにおいて、コントローラーの有効化・無効化機能にCSRF脆弱性が発見された。CVSSスコア5.3(MEDIUM)で評価され、管理者権限での認証は必要だがユーザーの関与なく攻撃が可能とされている。開発チームは7.0.1へのアップグレードを推奨しており、現時点で他の回避策は存在しない。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモート攻撃のリスクが浮上

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-48510】DotNetZip v.1.16.0にディレクトリトラバーサルの脆弱性、任意のコード実行の危険性が浮上

【CVE-2024-48510】DotNetZip v.1.16.0にディレクトリトラバーサル...

MITREがDotNetZip v.1.16.0およびそれ以前のバージョンにディレクトリトラバーサルの脆弱性が存在することを公開した。この脆弱性は遠隔からの任意のコード実行を可能にする深刻な問題であり、自動化された攻撃も可能とされている。特に重要な点として、この脆弱性は現在メンテナンスが終了した製品にのみ影響を与えることが確認されている。

【CVE-2024-48510】DotNetZip v.1.16.0にディレクトリトラバーサル...

MITREがDotNetZip v.1.16.0およびそれ以前のバージョンにディレクトリトラバーサルの脆弱性が存在することを公開した。この脆弱性は遠隔からの任意のコード実行を可能にする深刻な問題であり、自動化された攻撃も可能とされている。特に重要な点として、この脆弱性は現在メンテナンスが終了した製品にのみ影響を与えることが確認されている。

【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の脆弱性、サービス拒否の可能性が浮上

【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の...

Adobe Bridgeバージョン13.0.9および14.1.2以前に、NULLポインタ参照の脆弱性が発見された。CVSSスコアは5.5(中程度)で、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態を引き起こす可能性がある。攻撃には特権は不要だが、ユーザーの操作が必要。SSVCの評価では自動化された攻撃は確認されていないものの、技術的な影響は部分的とされている。

【CVE-2024-47458】Adobe Bridge 14.1.2にNULLポインタ参照の...

Adobe Bridgeバージョン13.0.9および14.1.2以前に、NULLポインタ参照の脆弱性が発見された。CVSSスコアは5.5(中程度)で、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態を引き起こす可能性がある。攻撃には特権は不要だが、ユーザーの操作が必要。SSVCの評価では自動化された攻撃は確認されていないものの、技術的な影響は部分的とされている。

【CVE-2024-6868】mudler/LocalAI 2.17.1でファイル書き込みの脆弱性、リモートコード実行のリスクが発生

【CVE-2024-6868】mudler/LocalAI 2.17.1でファイル書き込みの脆...

mudler/LocalAI version 2.17.1において、モデル設定でのアーカイブファイル自動抽出機能に重大な脆弱性が発見された。tarslip攻撃を可能にするこの脆弱性では、サーバー上の任意の場所にファイルを書き込むことが可能となり、バックエンドアセットの改ざんによるリモートコード実行のリスクが指摘されている。CVSSスコア8.1の高リスク脆弱性として分類された。

【CVE-2024-6868】mudler/LocalAI 2.17.1でファイル書き込みの脆...

mudler/LocalAI version 2.17.1において、モデル設定でのアーカイブファイル自動抽出機能に重大な脆弱性が発見された。tarslip攻撃を可能にするこの脆弱性では、サーバー上の任意の場所にファイルを書き込むことが可能となり、バックエンドアセットの改ざんによるリモートコード実行のリスクが指摘されている。CVSSスコア8.1の高リスク脆弱性として分類された。

【CVE-2024-47768】Lif Authentication Serverにパスワード更新の認証バイパスの脆弱性、アカウント乗っ取りのリスクに直面

【CVE-2024-47768】Lif Authentication Serverにパスワード...

Lif Authentication Serverのアカウント復旧システムに重大な脆弱性が発見された。バージョン1.7.3未満では、メールアドレスを知っているだけでパスワードリセットが可能な状態であり、アカウント乗っ取りのリスクが存在。CVSSスコアは6.9(MEDIUM)で、攻撃条件の複雑さは低く特権も不要。バージョン1.7.3で適切な認証チェックが実装され、脆弱性は修正された。

【CVE-2024-47768】Lif Authentication Serverにパスワード...

Lif Authentication Serverのアカウント復旧システムに重大な脆弱性が発見された。バージョン1.7.3未満では、メールアドレスを知っているだけでパスワードリセットが可能な状態であり、アカウント乗っ取りのリスクが存在。CVSSスコアは6.9(MEDIUM)で、攻撃条件の複雑さは低く特権も不要。バージョン1.7.3で適切な認証チェックが実装され、脆弱性は修正された。

熊本県八代市が八代亜紀さんメモリアル事業のクラウドファンディングを開始、功績継承と地域活性化への取り組みが本格化

熊本県八代市が八代亜紀さんメモリアル事業のクラウドファンディングを開始、功績継承と地域活性化へ...

熊本県八代市が「ふるなび」を通じて八代亜紀さんメモリアル事業のクラウドファンディングを開始した。令和5年末に逝去した八代亜紀さんは八代市名誉市民であり、「八代よかとこ大使」として市のPR活動に尽力。令和6年9月に設立された実行委員会を主体に、功績継承と市民の想いを形にする取り組みが本格化する。

熊本県八代市が八代亜紀さんメモリアル事業のクラウドファンディングを開始、功績継承と地域活性化へ...

熊本県八代市が「ふるなび」を通じて八代亜紀さんメモリアル事業のクラウドファンディングを開始した。令和5年末に逝去した八代亜紀さんは八代市名誉市民であり、「八代よかとこ大使」として市のPR活動に尽力。令和6年9月に設立された実行委員会を主体に、功績継承と市民の想いを形にする取り組みが本格化する。

ホットリンクグループのNonagon Capitalが経産省実証事業イベントで登壇、Web3スタートアップ企業の動向を解説へ

ホットリンクグループのNonagon Capitalが経産省実証事業イベントで登壇、Web3ス...

ホットリンクグループの合同会社Nonagon Capitalのファウンディング・パートナー岡本和士が、JCBAが主催する経産省実証事業イベントに登壇決定。2024年11月28日開催のセミナーでは、RWAビジネスの最新動向と発展に向けた課題について議論し、ベンチャーキャピタルの視点からWeb3スタートアップ企業の動向を解説する。世界中のブロックチェーンプロジェクトへの投資経験を活かした専門的な知見の共有が期待される。

ホットリンクグループのNonagon Capitalが経産省実証事業イベントで登壇、Web3ス...

ホットリンクグループの合同会社Nonagon Capitalのファウンディング・パートナー岡本和士が、JCBAが主催する経産省実証事業イベントに登壇決定。2024年11月28日開催のセミナーでは、RWAビジネスの最新動向と発展に向けた課題について議論し、ベンチャーキャピタルの視点からWeb3スタートアップ企業の動向を解説する。世界中のブロックチェーンプロジェクトへの投資経験を活かした専門的な知見の共有が期待される。

HOT TOPICS