Tech Insights

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...
クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。
クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...
クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

GIGがディレクターとデザイナーのウェビナーを開催、共創プロセスの実践ノウハウを提供
株式会社GIGが2024年11月28日にWebディレクターとデザイナーの共創プロセスに関するウェビナーを開催する。Webディレクターコミュニティ「集まれ!Webディレクターの森」主宰の幸野剛士氏とGIG XDesigner事業部エキスパートの小林新氏が登壇し、両者の効果的な協力関係の構築方法について解説する。参加は無料で、現役のディレクターやデザイナー、採用担当者が対象となる。
GIGがディレクターとデザイナーのウェビナーを開催、共創プロセスの実践ノウハウを提供
株式会社GIGが2024年11月28日にWebディレクターとデザイナーの共創プロセスに関するウェビナーを開催する。Webディレクターコミュニティ「集まれ!Webディレクターの森」主宰の幸野剛士氏とGIG XDesigner事業部エキスパートの小林新氏が登壇し、両者の効果的な協力関係の構築方法について解説する。参加は無料で、現役のディレクターやデザイナー、採用担当者が対象となる。

アルプがカスタマーサクセスマネジメントツールSuccessHubを導入、顧客管理の効率化と品質...
アルプ株式会社がBtoBサブスクリプションビジネスのための販売管理システムScalebaseのカスタマーサクセス強化を目的に、コミューン株式会社のSuccessHubを導入した。顧客情報の一元管理とNextAction機能により、プロジェクト進捗の可視化と効率的な顧客対応が可能となる。ヘルススコアを活用した顧客状態の把握により、カスタマーサクセスの品質向上を目指す。
アルプがカスタマーサクセスマネジメントツールSuccessHubを導入、顧客管理の効率化と品質...
アルプ株式会社がBtoBサブスクリプションビジネスのための販売管理システムScalebaseのカスタマーサクセス強化を目的に、コミューン株式会社のSuccessHubを導入した。顧客情報の一元管理とNextAction機能により、プロジェクト進捗の可視化と効率的な顧客対応が可能となる。ヘルススコアを活用した顧客状態の把握により、カスタマーサクセスの品質向上を目指す。

【CVE-2024-43981】WordPressのGeoDirectoryプラグイン2.3....
AyeCode社が開発するWordPress用プラグインGeoDirectoryにおいて、アクセス制御の設定不備による認証の脆弱性が発見された。CVE-2024-43981として識別されるこの脆弱性は、バージョン2.3.70以前に影響を及ぼし、CVSSスコア4.3(MEDIUM)と評価されている。権限のないユーザーが本来アクセスできない機能や情報にアクセスできる可能性があり、直ちに最新バージョン2.3.71へのアップデートが推奨される。
【CVE-2024-43981】WordPressのGeoDirectoryプラグイン2.3....
AyeCode社が開発するWordPress用プラグインGeoDirectoryにおいて、アクセス制御の設定不備による認証の脆弱性が発見された。CVE-2024-43981として識別されるこの脆弱性は、バージョン2.3.70以前に影響を及ぼし、CVSSスコア4.3(MEDIUM)と評価されている。権限のないユーザーが本来アクセスできない機能や情報にアクセスできる可能性があり、直ちに最新バージョン2.3.71へのアップデートが推奨される。

【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な...
SuiteCRMのプロフィール編集ページのPublish Keyフィールドに認証済みXSS脆弱性が発見された。この脆弱性により、攻撃者はCSRFトークンを窃取し管理者アカウントを不正に作成可能となる。影響を受けるバージョン7.14.6未満および8.0.0から8.7.1未満のユーザーは、セキュリティパッチの適用が推奨される。既知の回避策は存在せず、早急なアップデートが必要だ。
【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な...
SuiteCRMのプロフィール編集ページのPublish Keyフィールドに認証済みXSS脆弱性が発見された。この脆弱性により、攻撃者はCSRFトークンを窃取し管理者アカウントを不正に作成可能となる。影響を受けるバージョン7.14.6未満および8.0.0から8.7.1未満のユーザーは、セキュリティパッチの適用が推奨される。既知の回避策は存在せず、早急なアップデートが必要だ。

【CVE-2024-9594】Kubernetes Image Builder v0.1.37...
Kubernetesは2024年10月15日、Image Builderのバージョン0.1.37以前に存在する重要な脆弱性を公開した。Nutanix、OVA、QEMU、rawプロバイダーを使用したVMイメージのビルド時にデフォルトの認証情報が有効化され、ルートアクセスが可能になるという問題が発見された。CVSSスコアは6.3のMEDIUMと評価され、v0.1.38で修正された。
【CVE-2024-9594】Kubernetes Image Builder v0.1.37...
Kubernetesは2024年10月15日、Image Builderのバージョン0.1.37以前に存在する重要な脆弱性を公開した。Nutanix、OVA、QEMU、rawプロバイダーを使用したVMイメージのビルド時にデフォルトの認証情報が有効化され、ルートアクセスが可能になるという問題が発見された。CVSSスコアは6.3のMEDIUMと評価され、v0.1.38で修正された。

【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱...
Next.jsの画像最適化機能にDoS脆弱性が発見され、バージョン10.x~14.xの14.2.7未満が影響を受ける可能性がある。CVSSスコアは5.9でMediumと評価されており、攻撃者による悪用でCPUの過剰消費を引き起こす恐れがある。Vercelでホストされているアプリケーションや特定の設定では影響を受けず、Next.js 14.2.7へのアップデートで対策可能だ。
【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱...
Next.jsの画像最適化機能にDoS脆弱性が発見され、バージョン10.x~14.xの14.2.7未満が影響を受ける可能性がある。CVSSスコアは5.9でMediumと評価されており、攻撃者による悪用でCPUの過剰消費を引き起こす恐れがある。Vercelでホストされているアプリケーションや特定の設定では影響を受けず、Next.js 14.2.7へのアップデートで対策可能だ。

コーレがAI導入支援プラットフォームAI-BPR CLOUDをプレリリース、業務プロセス可視化...
コーレは企業のAI導入を包括的にサポートするプラットフォーム「AI-BPR CLOUD」をプレリリースした。業務プロセスとデータの可視化機能により、AI導入の効果を自動算出し、最適なAIソリューションを提案。生成AI、予測AI、認識AIなど多様なAI技術に対応し、データフィケーションとアノテーションの効率化により、導入準備時間を最大99%短縮することが可能になる。
コーレがAI導入支援プラットフォームAI-BPR CLOUDをプレリリース、業務プロセス可視化...
コーレは企業のAI導入を包括的にサポートするプラットフォーム「AI-BPR CLOUD」をプレリリースした。業務プロセスとデータの可視化機能により、AI導入の効果を自動算出し、最適なAIソリューションを提案。生成AI、予測AI、認識AIなど多様なAI技術に対応し、データフィケーションとアノテーションの効率化により、導入準備時間を最大99%短縮することが可能になる。

GoogleがSlidesテンプレートライブラリーを刷新、ビジネスと教育現場のプレゼンテーショ...
GoogleはGoogle Slidesに新しい高品質なテンプレートライブラリーを導入した。営業資料、ロードマップ、戦略計画などのビジネス向けテンプレートや、授業計画、読書レポート、プロジェクトレポートなどの教育向けテンプレートを提供し、プレゼンテーション作成の効率化を実現する。2024年11月7日からRapid Release、11月21日からScheduled Releaseで展開される。
GoogleがSlidesテンプレートライブラリーを刷新、ビジネスと教育現場のプレゼンテーショ...
GoogleはGoogle Slidesに新しい高品質なテンプレートライブラリーを導入した。営業資料、ロードマップ、戦略計画などのビジネス向けテンプレートや、授業計画、読書レポート、プロジェクトレポートなどの教育向けテンプレートを提供し、プレゼンテーション作成の効率化を実現する。2024年11月7日からRapid Release、11月21日からScheduled Releaseで展開される。

GoogleがGoogle Vidsを教育機関向けに一般提供、AIを活用した動画作成機能で学習...
Googleは2024年11月7日、Education PlusとGemini for Workspaceの顧客向けにGoogle Vidsの一般提供を開始した。教育者は複雑な概念の説明動画作成や学習者の多様なスタイルに対応した教材作成が可能となり、18歳以上のユーザーはAIを活用した動画作成支援機能も利用できる。ブラウザベースで共同編集も可能な新サービスとして注目を集めている。
GoogleがGoogle Vidsを教育機関向けに一般提供、AIを活用した動画作成機能で学習...
Googleは2024年11月7日、Education PlusとGemini for Workspaceの顧客向けにGoogle Vidsの一般提供を開始した。教育者は複雑な概念の説明動画作成や学習者の多様なスタイルに対応した教材作成が可能となり、18歳以上のユーザーはAIを活用した動画作成支援機能も利用できる。ブラウザベースで共同編集も可能な新サービスとして注目を集めている。

パルコとRainbow Disco Clubがfieldプロジェクトを始動、ジャカルタのZOD...
パルコはRainbow Disco Clubとの共同制作による新プロジェクト「field」を2024年11月23日より開始する。初回は1日限定でジャカルタのカルチャーコレクティブ「ZODIAC」を招聘し、渋谷PARCOにて新作アパレルの国内初出店やDJイベント、ワークショップなどを開催。LicaxxxやYuka Mizuharaなど世界的に活躍するDJも出演が決定した。
パルコとRainbow Disco Clubがfieldプロジェクトを始動、ジャカルタのZOD...
パルコはRainbow Disco Clubとの共同制作による新プロジェクト「field」を2024年11月23日より開始する。初回は1日限定でジャカルタのカルチャーコレクティブ「ZODIAC」を招聘し、渋谷PARCOにて新作アパレルの国内初出店やDJイベント、ワークショップなどを開催。LicaxxxやYuka Mizuharaなど世界的に活躍するDJも出演が決定した。

静岡県が世界お茶まつり2025の開催を発表、Z世代と海外市場開拓に向けた新施策を展開へ
第9回世界お茶まつり実行委員会が2025年開催の実施計画を発表。テーマは"光輝燦然!#私のO-CHA和ワールド"に決定し、春の祭典(4月19日~5月21日)と秋の祭典(10月23日~26日)の二部構成で開催する。若年層への日本茶の普及と海外販路の拡大を目指し、デジタルスタンプラリーの導入やワールドO-CHAマーケットの展開など、新たな取り組みを強化している。
静岡県が世界お茶まつり2025の開催を発表、Z世代と海外市場開拓に向けた新施策を展開へ
第9回世界お茶まつり実行委員会が2025年開催の実施計画を発表。テーマは"光輝燦然!#私のO-CHA和ワールド"に決定し、春の祭典(4月19日~5月21日)と秋の祭典(10月23日~26日)の二部構成で開催する。若年層への日本茶の普及と海外販路の拡大を目指し、デジタルスタンプラリーの導入やワールドO-CHAマーケットの展開など、新たな取り組みを強化している。

ABABAがAI面接による就活支援サービスREALMEを発表、内定判定と全国一斉就活模試で就活...
株式会社ABABAが就活支援サービスREALMEを発表。AIによる面接で35項目14の能力指標を分析し内定判定を提供する。11月28日から全国一斉就活模試を実施し参加企業にはNTTドコモや住友商事などが名を連ねる。また総額1,000万円の就活支援金プロジェクトも同時に開始。森香澄氏がデモンストレーションを行い高評価を獲得した。
ABABAがAI面接による就活支援サービスREALMEを発表、内定判定と全国一斉就活模試で就活...
株式会社ABABAが就活支援サービスREALMEを発表。AIによる面接で35項目14の能力指標を分析し内定判定を提供する。11月28日から全国一斉就活模試を実施し参加企業にはNTTドコモや住友商事などが名を連ねる。また総額1,000万円の就活支援金プロジェクトも同時に開始。森香澄氏がデモンストレーションを行い高評価を獲得した。

日本リカバリー協会が産前産後10の重要課題2024を発表、職場と自治体の制度活用や働き方改革の...
一般社団法人日本リカバリー協会と大広フェムテック・フェムケアラボが産前産後の課題に関する第2回シンポジウムを開催。944人のアンケートと10万人規模の調査データを基に、産後ケア施設の低利用率や制度活用の課題、育児と仕事の両立問題など10の重要課題を特定。企業間プロジェクトとして産後リカバリーの意識向上に取り組む。
日本リカバリー協会が産前産後10の重要課題2024を発表、職場と自治体の制度活用や働き方改革の...
一般社団法人日本リカバリー協会と大広フェムテック・フェムケアラボが産前産後の課題に関する第2回シンポジウムを開催。944人のアンケートと10万人規模の調査データを基に、産後ケア施設の低利用率や制度活用の課題、育児と仕事の両立問題など10の重要課題を特定。企業間プロジェクトとして産後リカバリーの意識向上に取り組む。

パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速
パナソニック エレクトリックワークス社がReGACY Innovation Groupと共同でアクセラレータープログラムを展開。2024年度は通年募集型に進化し、第一弾としてBatch1採択企業5社を決定。空間CXや建設DX、AI・IoT技術を活用した革新的なソリューション開発を目指す。2025年3月までの応募を受け付け、今後はBatch2採択企業の選定も予定している。
パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速
パナソニック エレクトリックワークス社がReGACY Innovation Groupと共同でアクセラレータープログラムを展開。2024年度は通年募集型に進化し、第一弾としてBatch1採択企業5社を決定。空間CXや建設DX、AI・IoT技術を活用した革新的なソリューション開発を目指す。2025年3月までの応募を受け付け、今後はBatch2採択企業の選定も予定している。

マネーフォワードがアルムナイコミュニティForwardiansを設立、元従業員のキャリア支援と...
マネーフォワードは2024年11月7日、アルムナイ向けコミュニティ「Money Forward Alumni Connect Forwardians」を設立した。Official-Alumni.comを活用したこのプラットフォームでは、情報交換やオフライン交流会を通じて元従業員同士のネットワーク構築を支援。Talent Forward戦略の一環として、退職後も含めた長期的な人材育成を目指している。
マネーフォワードがアルムナイコミュニティForwardiansを設立、元従業員のキャリア支援と...
マネーフォワードは2024年11月7日、アルムナイ向けコミュニティ「Money Forward Alumni Connect Forwardians」を設立した。Official-Alumni.comを活用したこのプラットフォームでは、情報交換やオフライン交流会を通じて元従業員同士のネットワーク構築を支援。Talent Forward戦略の一環として、退職後も含めた長期的な人材育成を目指している。

ヤマハ防音室アビテックスが京急グループマンションに導入、大規模物件での採用は国内初の取り組みに
ヤマハミュージックジャパンが京急電鉄および京急不動産と業務提携し、新築マンション「プライムパークス横浜並木 ザ・レジデンス」全509戸に防音室アビテックスを提供開始。最高遮音性能のDr-40タイプを中心に展開し、楽器練習や在宅勤務など多様なニーズに対応。独自の3層構造パネルと総合的な防音処理により、快適な音環境を実現する。
ヤマハ防音室アビテックスが京急グループマンションに導入、大規模物件での採用は国内初の取り組みに
ヤマハミュージックジャパンが京急電鉄および京急不動産と業務提携し、新築マンション「プライムパークス横浜並木 ザ・レジデンス」全509戸に防音室アビテックスを提供開始。最高遮音性能のDr-40タイプを中心に展開し、楽器練習や在宅勤務など多様なニーズに対応。独自の3層構造パネルと総合的な防音処理により、快適な音環境を実現する。

JAPAN AIがMermaid記法を活用した視覚コンテンツ生成機能を実装、企業のデータ可視化...
JAPAN AIは法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」において、Mermaid記法と生成AIを組み合わせた新機能を実装。自然言語での入力からグラフやフローチャートなどの視覚コンテンツを生成可能になった。製品データのグラフ化や月次売上データの推移表示、システム要件定義書からのフローチャート作成など、多様な業務シーンでの活用を見込む。
JAPAN AIがMermaid記法を活用した視覚コンテンツ生成機能を実装、企業のデータ可視化...
JAPAN AIは法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」において、Mermaid記法と生成AIを組み合わせた新機能を実装。自然言語での入力からグラフやフローチャートなどの視覚コンテンツを生成可能になった。製品データのグラフ化や月次売上データの推移表示、システム要件定義書からのフローチャート作成など、多様な業務シーンでの活用を見込む。

電通総研がKnow Narratorにマルチモーダルを搭載、企業向け生成AIソリューションの進...
電通総研は企業向け生成AIソリューションKnow Narratorに、テキストだけでなく図やグラフからも情報を取得できるマルチモーダルRAGを搭載。社内申請手続きのワークフロー図理解やCAE解析データの読み込み、調査レポートのグラフ分析などが可能になり、2024年内にはo1-previewモデルの搭載も計画している。
電通総研がKnow Narratorにマルチモーダルを搭載、企業向け生成AIソリューションの進...
電通総研は企業向け生成AIソリューションKnow Narratorに、テキストだけでなく図やグラフからも情報を取得できるマルチモーダルRAGを搭載。社内申請手続きのワークフロー図理解やCAE解析データの読み込み、調査レポートのグラフ分析などが可能になり、2024年内にはo1-previewモデルの搭載も計画している。

ELSOUL LABO B.V.がWebX 2024を東京で開催、Web3技術の普及と発展に向...
2024年8月28日と29日、ザ・プリンスパークタワー東京でWebX 2024が開催された。約20,000人の来場者と3,000社以上の企業が参加し、Epics DAOとValidators DAOは限定NFTが当たるチンチロリンイベントを実施。政府のWeb3政策の後押しを受けて、日本市場における新技術やユースケースへの関心が高まっている。
ELSOUL LABO B.V.がWebX 2024を東京で開催、Web3技術の普及と発展に向...
2024年8月28日と29日、ザ・プリンスパークタワー東京でWebX 2024が開催された。約20,000人の来場者と3,000社以上の企業が参加し、Epics DAOとValidators DAOは限定NFTが当たるチンチロリンイベントを実施。政府のWeb3政策の後押しを受けて、日本市場における新技術やユースケースへの関心が高まっている。

Green CarbonがJAXA衛星データを活用した水田メタンガス削減のモニタリング手法の実...
Green Carbon株式会社がJAXAの衛星「だいち2号」のデータを活用した事業化実証に2年連続で採択された。フィリピンとベトナムの水田でAWD(間断灌漑)によるメタンガス削減プロジェクトを展開し、衛星データを用いた水位モニタリングと過去の農法慣習の推定を行う。これにより農家の負担軽減とプロジェクトの信憑性向上を目指している。
Green CarbonがJAXA衛星データを活用した水田メタンガス削減のモニタリング手法の実...
Green Carbon株式会社がJAXAの衛星「だいち2号」のデータを活用した事業化実証に2年連続で採択された。フィリピンとベトナムの水田でAWD(間断灌漑)によるメタンガス削減プロジェクトを展開し、衛星データを用いた水位モニタリングと過去の農法慣習の推定を行う。これにより農家の負担軽減とプロジェクトの信憑性向上を目指している。

東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドの...
東洋エンジニアリングのインド子会社であるToyo-Indiaは、Petronet LNG Limitedより、グジャラート州ダヘジのLNG受入基地用の3つ目の桟橋のトップサイド設備建設プロジェクトを受注した。設計から建設工事までを一括で請け負い、2027年の完工を目指す。PLL社からは5件目の受注となり、インドのエネルギー分野における重要なインフラ整備に貢献することが期待される。
東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドの...
東洋エンジニアリングのインド子会社であるToyo-Indiaは、Petronet LNG Limitedより、グジャラート州ダヘジのLNG受入基地用の3つ目の桟橋のトップサイド設備建設プロジェクトを受注した。設計から建設工事までを一括で請け負い、2027年の完工を目指す。PLL社からは5件目の受注となり、インドのエネルギー分野における重要なインフラ整備に貢献することが期待される。

フラッグシップがShopify JapanよりEnterprise Partner of th...
フラッグシップ株式会社がShopify Japanの「Shopify Partner of the Year 2024 - Japan」で「Enterprise Partner of the Year」を受賞。2018年の日本初Shopify Plus Partner認定以来、年商100億円規模のECサイト移行や基幹システム連携など、大規模プロジェクトで実績を重ねた。ユニバーサルミュージック合同会社など大手企業のECサイト構築実績が高く評価された。
フラッグシップがShopify JapanよりEnterprise Partner of th...
フラッグシップ株式会社がShopify Japanの「Shopify Partner of the Year 2024 - Japan」で「Enterprise Partner of the Year」を受賞。2018年の日本初Shopify Plus Partner認定以来、年商100億円規模のECサイト移行や基幹システム連携など、大規模プロジェクトで実績を重ねた。ユニバーサルミュージック合同会社など大手企業のECサイト構築実績が高く評価された。

トヨタ・モビリティ基金がMobility for ALLプロジェクトの実証実験を富士スピードウ...
トヨタ・モビリティ基金は「Make a Move PROJECT」のMobility for ALL部門で、17チームによる実証実験を11月16日から富士スピードウェイで実施する。視覚障がい者向けスマートグラスや車いす利用者向けバリアフリーマップなど、革新的な移動支援技術の実用化を目指す。採択チームには最大2,000万円の活動支援金が提供され、12月の最終選考会で更なる支援が決定される。
トヨタ・モビリティ基金がMobility for ALLプロジェクトの実証実験を富士スピードウ...
トヨタ・モビリティ基金は「Make a Move PROJECT」のMobility for ALL部門で、17チームによる実証実験を11月16日から富士スピードウェイで実施する。視覚障がい者向けスマートグラスや車いす利用者向けバリアフリーマップなど、革新的な移動支援技術の実用化を目指す。採択チームには最大2,000万円の活動支援金が提供され、12月の最終選考会で更なる支援が決定される。

関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ
関西電力は社会課題解決に向けた取り組みとして、社会貢献活動促進サービス「モアクト」の実証実験を2024年11月22日から開始する。カナメプロジェクトがサービス設計・開発を支援し、スマートフォンアプリを通じて社会貢献活動をゲーム感覚で楽しめる仕組みを提供。5,000名を募集し2026年3月31日まで実証を行う予定だ。
関西電力が社会貢献活動促進サービス「モアクト」を開始、カナメプロジェクトと協働でDX推進へ
関西電力は社会課題解決に向けた取り組みとして、社会貢献活動促進サービス「モアクト」の実証実験を2024年11月22日から開始する。カナメプロジェクトがサービス設計・開発を支援し、スマートフォンアプリを通じて社会貢献活動をゲーム感覚で楽しめる仕組みを提供。5,000名を募集し2026年3月31日まで実証を行う予定だ。

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...
MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。
【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...
MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。

【CVE-2024-10845】1000 Projects Bookstore Managem...
1000 Projects Bookstore Management System 1.0のbook_detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10845として識別されるこの脆弱性は、リモートから認証なしで攻撃可能であり、CVSSスコアはv4.0で6.9(MEDIUM)、v3.1とv3.0で7.3(HIGH)を記録。すでにエクスプロイトコードが公開されており、早急な対応が必要となっている。
【CVE-2024-10845】1000 Projects Bookstore Managem...
1000 Projects Bookstore Management System 1.0のbook_detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10845として識別されるこの脆弱性は、リモートから認証なしで攻撃可能であり、CVSSスコアはv4.0で6.9(MEDIUM)、v3.1とv3.0で7.3(HIGH)を記録。すでにエクスプロイトコードが公開されており、早急な対応が必要となっている。

GoogleがAI動画作成アプリGoogle Vidsを一般提供開始、組織内コミュニケーション...
GoogleはAI搭載の動画作成アプリケーションGoogle Vidsの一般提供を2024年11月7日より開始した。Geminiを活用したストーリーボード生成やメディア選択、スクリプト作成などの機能を提供し、組織内での効果的な動画コミュニケーションを支援する。顧客サービス、研修開発、プロジェクト運営、マーケティングなど、様々なチームでの活用が期待される。
GoogleがAI動画作成アプリGoogle Vidsを一般提供開始、組織内コミュニケーション...
GoogleはAI搭載の動画作成アプリケーションGoogle Vidsの一般提供を2024年11月7日より開始した。Geminiを活用したストーリーボード生成やメディア選択、スクリプト作成などの機能を提供し、組織内での効果的な動画コミュニケーションを支援する。顧客サービス、研修開発、プロジェクト運営、マーケティングなど、様々なチームでの活用が期待される。

スペースデータがバーチャルISSシミュレーターを公開、JAXAと協力し宇宙環境をデジタル再現し...
宇宙開発企業のスペースデータは国際宇宙ステーション(ISS)を再現したシミュレーター「バーチャル国際宇宙ステーション(ISS)」を公開した。JAXAから提供された「きぼう」日本実験棟の実データを基に、微小重力環境や気流などの宇宙特有の環境を精密に再現。教育やエンターテインメント、宇宙実験シミュレーションまで幅広い用途での活用が期待される。
スペースデータがバーチャルISSシミュレーターを公開、JAXAと協力し宇宙環境をデジタル再現し...
宇宙開発企業のスペースデータは国際宇宙ステーション(ISS)を再現したシミュレーター「バーチャル国際宇宙ステーション(ISS)」を公開した。JAXAから提供された「きぼう」日本実験棟の実データを基に、微小重力環境や気流などの宇宙特有の環境を精密に再現。教育やエンターテインメント、宇宙実験シミュレーションまで幅広い用途での活用が期待される。

ランスタッドが第一回おしごと大喜利フェスを開催、11月12日に3時のヒロインと共に最優秀作品を選出へ
ランスタッド株式会社が勤労感謝ウィーク2024の一環として開催する第一回おしごと大喜利フェスが大きな反響を呼んでいる。10月末までのSNSキャンペーンで600件以上の投稿があり、現在までに1000件を超える応募が寄せられた。11月12日には3時のヒロインを迎えて最優秀作品を発表し、職場のコミュニケーション促進を図る。
ランスタッドが第一回おしごと大喜利フェスを開催、11月12日に3時のヒロインと共に最優秀作品を選出へ
ランスタッド株式会社が勤労感謝ウィーク2024の一環として開催する第一回おしごと大喜利フェスが大きな反響を呼んでいる。10月末までのSNSキャンペーンで600件以上の投稿があり、現在までに1000件を超える応募が寄せられた。11月12日には3時のヒロインを迎えて最優秀作品を発表し、職場のコミュニケーション促進を図る。