Tech Insights

【CVE-2024-41368】Sourcefabricのphoniebox 2.7.0にコー...
Sourcefabric社のphoniebox 2.7.0にコードインジェクションの脆弱性(CVE-2024-41368)が発見された。CVSS基本値9.8の緊急度で、情報取得、改ざん、DoSのリスクがある。攻撃条件が容易で特権不要なため、早急なパッチ適用が推奨される。オープンソースソフトウェアのセキュリティ管理の重要性が再認識された。
【CVE-2024-41368】Sourcefabricのphoniebox 2.7.0にコー...
Sourcefabric社のphoniebox 2.7.0にコードインジェクションの脆弱性(CVE-2024-41368)が発見された。CVSS基本値9.8の緊急度で、情報取得、改ざん、DoSのリスクがある。攻撃条件が容易で特権不要なため、早急なパッチ適用が推奨される。オープンソースソフトウェアのセキュリティ管理の重要性が再認識された。

高機能ファイラー「Files」がv3.7へアップデート、ナビゲーション履歴やフォルダサムネイル...
Files-communityが2024年9月5日にリリースした高機能ファイラー「Files」v3.7は、ナビゲーション履歴の表示やフォルダサムネイルの追加など、ユーザビリティを高める新機能を多数導入。システムトレイアイコンの非表示オプションやホームボタンのカスタマイズ機能も追加され、より柔軟で効率的なファイル管理が可能に。
高機能ファイラー「Files」がv3.7へアップデート、ナビゲーション履歴やフォルダサムネイル...
Files-communityが2024年9月5日にリリースした高機能ファイラー「Files」v3.7は、ナビゲーション履歴の表示やフォルダサムネイルの追加など、ユーザビリティを高める新機能を多数導入。システムトレイアイコンの非表示オプションやホームボタンのカスタマイズ機能も追加され、より柔軟で効率的なファイル管理が可能に。

cheeroが新型ワイヤレス集音器CHE-S-001を発売、コンパクトで多機能な設計が特徴
ティ・アール・エイ株式会社は2024年9月5日より、cheeroブランドの新製品「cheero ワイヤレス集音器 CHE-S-001」の販売を開始した。超小型ワイヤレス集音器で、ケースから取り出すだけで集音を開始する便利な設計。ノイズ抑制機能や簡単操作、ワイヤレスイヤホンとしての使用も可能な多機能性が特徴。価格は13,860円から。
cheeroが新型ワイヤレス集音器CHE-S-001を発売、コンパクトで多機能な設計が特徴
ティ・アール・エイ株式会社は2024年9月5日より、cheeroブランドの新製品「cheero ワイヤレス集音器 CHE-S-001」の販売を開始した。超小型ワイヤレス集音器で、ケースから取り出すだけで集音を開始する便利な設計。ノイズ抑制機能や簡単操作、ワイヤレスイヤホンとしての使用も可能な多機能性が特徴。価格は13,860円から。

トライハッチが無料サービス「来店アナリティクス」をリリース、オンライン集客の来店効果を可視化
株式会社トライハッチが2024年9月5日に新サービス「来店アナリティクス」をリリース。このサービスは、オンライン集客活動が実際の来店にどのように貢献しているかを可視化する無料のアンケートシステム。Googleビジネスプロフィールや広告キャンペーンの効果を即座に評価し、来店に至った集客施策を明確に把握することが可能。O2Oマーケティングの効果測定を簡易化し、店舗のDXを促進する。
トライハッチが無料サービス「来店アナリティクス」をリリース、オンライン集客の来店効果を可視化
株式会社トライハッチが2024年9月5日に新サービス「来店アナリティクス」をリリース。このサービスは、オンライン集客活動が実際の来店にどのように貢献しているかを可視化する無料のアンケートシステム。Googleビジネスプロフィールや広告キャンペーンの効果を即座に評価し、来店に至った集客施策を明確に把握することが可能。O2Oマーケティングの効果測定を簡易化し、店舗のDXを促進する。

医療情報基盤が病院向けデジタルサイネージMEDIP P Basicをリリース、MedipAla...
株式会社医療情報基盤が患者向け施設内情報共有サービス「MEDIP P Basic」を公開。クラウドベースで簡単に運用可能なデジタルサイネージシステムで、新機能MedipAlartにより防災防犯情報もリアルタイム表示。高視認性と豊富なコンテンツで、医療施設の情報発信を効率化し、患者サービスの向上に貢献する。
医療情報基盤が病院向けデジタルサイネージMEDIP P Basicをリリース、MedipAla...
株式会社医療情報基盤が患者向け施設内情報共有サービス「MEDIP P Basic」を公開。クラウドベースで簡単に運用可能なデジタルサイネージシステムで、新機能MedipAlartにより防災防犯情報もリアルタイム表示。高視認性と豊富なコンテンツで、医療施設の情報発信を効率化し、患者サービスの向上に貢献する。

QナビORDERが作業スタッフCMS機能を追加、メンテナンス会社の業務効率化を促進
株式会社グローバーが運営する店舗トラブル解決アプリ「QナビORDER」に、メンテナンス会社・作業スタッフ向けの管理ツール「作業スタッフCMS」が追加された。PCやタブレットでの操作が可能になり、案件管理や作業スタッフの管理が効率化。店舗DX業界のリーディングカンパニーを目指す同社の新たな取り組みとして注目される。
QナビORDERが作業スタッフCMS機能を追加、メンテナンス会社の業務効率化を促進
株式会社グローバーが運営する店舗トラブル解決アプリ「QナビORDER」に、メンテナンス会社・作業スタッフ向けの管理ツール「作業スタッフCMS」が追加された。PCやタブレットでの操作が可能になり、案件管理や作業スタッフの管理が効率化。店舗DX業界のリーディングカンパニーを目指す同社の新たな取り組みとして注目される。

QommonsAIに他自治体のOPENDATA参照機能が追加、自治体間の知識共有と協力を促進
Polimill株式会社が開発した省庁・自治体向け生成AI「QommonsAI」のプレビュー版に、他自治体のOPENDATAを参照して会話できる機能が追加された。この新機能により、自治体間の知識共有と協力が促進され、より効率的な行政サービスの提供が期待される。約50の自治体・省庁に提供が開始されており、各自治体100アカウントまで無料で利用可能だ。
QommonsAIに他自治体のOPENDATA参照機能が追加、自治体間の知識共有と協力を促進
Polimill株式会社が開発した省庁・自治体向け生成AI「QommonsAI」のプレビュー版に、他自治体のOPENDATAを参照して会話できる機能が追加された。この新機能により、自治体間の知識共有と協力が促進され、より効率的な行政サービスの提供が期待される。約50の自治体・省庁に提供が開始されており、各自治体100アカウントまで無料で利用可能だ。

ドアーズが外壁塗装業界初の塗料直送サービス「SSS」を導入、工事の透明性向上を実現
ニフティライフスタイルの子会社ドアーズが、外壁塗装業界初の塗料直送システム「SSS」を導入。新品塗料を顧客に直接届け、工事の透明性を高める。30社以上のメーカーから800点以上の塗料を取り扱い、オリジナルブランド「GAUDI PAINT SERIES.」も展開。マッチングサービスとリフォームサービスを提供する「外壁塗装の窓口」で本格導入。
ドアーズが外壁塗装業界初の塗料直送サービス「SSS」を導入、工事の透明性向上を実現
ニフティライフスタイルの子会社ドアーズが、外壁塗装業界初の塗料直送システム「SSS」を導入。新品塗料を顧客に直接届け、工事の透明性を高める。30社以上のメーカーから800点以上の塗料を取り扱い、オリジナルブランド「GAUDI PAINT SERIES.」も展開。マッチングサービスとリフォームサービスを提供する「外壁塗装の窓口」で本格導入。

ドリコムがゲーム開発AI「ai and」を発表、東京ゲームショウ2024に出展し無償トライアルを実施
株式会社ドリコムが、ゲーム開発者向けAI SaaSプラットフォーム「ai and」を発表。翻訳、インサイト分析、シナリオ生成などの機能を提供し、2024年秋頃に正式リリース予定。東京ゲームショウ2024のAIテクノロジーパビリオンに出展し、来場企業向けに5社限定で1ヶ月間の無償トライアルを実施する。
ドリコムがゲーム開発AI「ai and」を発表、東京ゲームショウ2024に出展し無償トライアルを実施
株式会社ドリコムが、ゲーム開発者向けAI SaaSプラットフォーム「ai and」を発表。翻訳、インサイト分析、シナリオ生成などの機能を提供し、2024年秋頃に正式リリース予定。東京ゲームショウ2024のAIテクノロジーパビリオンに出展し、来場企業向けに5社限定で1ヶ月間の無償トライアルを実施する。

エーディーエステックがNAITクラウドをリリース、外観検査AIのクラウドサービス化で利便性向上
エーディーエステックが産業用途向け外観検査AI・ディープラーニング画像解析ソフト「NAIT」の初のクラウドサービス「NAITクラウド」をリリース。GPUSOROBANと協業し、専門知識不要で利用可能な9つのディープラーニング機能を提供。ライトプランとスタンダードプランの2種類で、使用機器や場所、時間に縛られない自由な利用が可能に。
エーディーエステックがNAITクラウドをリリース、外観検査AIのクラウドサービス化で利便性向上
エーディーエステックが産業用途向け外観検査AI・ディープラーニング画像解析ソフト「NAIT」の初のクラウドサービス「NAITクラウド」をリリース。GPUSOROBANと協業し、専門知識不要で利用可能な9つのディープラーニング機能を提供。ライトプランとスタンダードプランの2種類で、使用機器や場所、時間に縛られない自由な利用が可能に。

スタディングがAI学習ナビ機能をリリース、個別学習指導の効率化と最適化を実現
KIYOラーニング株式会社が運営するオンライン資格取得講座「スタディング」が、生成AIを活用した「AI学習ナビ機能」をリリースした。AIマスター先生が24時間365日、受講生の学習状況に応じた個別アドバイスを提供。中小企業診断士講座と社会保険労務士講座に導入され、効率的な学習をサポートする。
スタディングがAI学習ナビ機能をリリース、個別学習指導の効率化と最適化を実現
KIYOラーニング株式会社が運営するオンライン資格取得講座「スタディング」が、生成AIを活用した「AI学習ナビ機能」をリリースした。AIマスター先生が24時間365日、受講生の学習状況に応じた個別アドバイスを提供。中小企業診断士講座と社会保険労務士講座に導入され、効率的な学習をサポートする。

エレビスタがCO2排出量算定クラウドサービス「ミエルカーボン」をリリース、カーボンニュートラル...
エレビスタ株式会社が、カーボンニュートラル支援ブランド「カーボンニュートラルパレット」の新プロダクトとしてCO2排出量算定クラウドサービス「ミエルカーボン」をリリース。API連携やAI-OCR機能を活用し、低コストかつ最小限の社内リソースでCO2排出量の算定が可能。企業のカーボンニュートラル実現を総合的に支援する。
エレビスタがCO2排出量算定クラウドサービス「ミエルカーボン」をリリース、カーボンニュートラル...
エレビスタ株式会社が、カーボンニュートラル支援ブランド「カーボンニュートラルパレット」の新プロダクトとしてCO2排出量算定クラウドサービス「ミエルカーボン」をリリース。API連携やAI-OCR機能を活用し、低コストかつ最小限の社内リソースでCO2排出量の算定が可能。企業のカーボンニュートラル実現を総合的に支援する。

ヌーラボがCacooに「コードで作図」機能を追加、複雑な分岐図の作成が容易に
株式会社ヌーラボのオンライン作図ツール「Cacoo」に「コードで作図」機能が追加された。プロプランなど一部のプランで利用可能で、コード入力によって複雑な分岐図やフローチャートを簡単に生成できる。Webサイトマップや組織図の作成に適しており、テキスト情報のみで効率的に図を作成可能。ヌーラボは自社でもCacooを活用し、テレワーク環境下での「チームワークマネジメント」を実践している。
ヌーラボがCacooに「コードで作図」機能を追加、複雑な分岐図の作成が容易に
株式会社ヌーラボのオンライン作図ツール「Cacoo」に「コードで作図」機能が追加された。プロプランなど一部のプランで利用可能で、コード入力によって複雑な分岐図やフローチャートを簡単に生成できる。Webサイトマップや組織図の作成に適しており、テキスト情報のみで効率的に図を作成可能。ヌーラボは自社でもCacooを活用し、テレワーク環境下での「チームワークマネジメント」を実践している。

XOPがChatGPT代理店モデルを発表、手数料100%で自社ブランド展開が可能に
株式会社クロス・オペレーショングループ(XOP)が、手数料100%のChatGPT代理店モデルを発表した。このSaaSaaSモデルにより、企業は自社ブランドでChatGPTを展開し、全額を取り分とすることが可能になる。9月11日に説明会を開催予定で、AI活用の普及と業界の変革が期待される。
XOPがChatGPT代理店モデルを発表、手数料100%で自社ブランド展開が可能に
株式会社クロス・オペレーショングループ(XOP)が、手数料100%のChatGPT代理店モデルを発表した。このSaaSaaSモデルにより、企業は自社ブランドでChatGPTを展開し、全額を取り分とすることが可能になる。9月11日に説明会を開催予定で、AI活用の普及と業界の変革が期待される。

オーシャンブリッジがUserLock12.1をリリース、RemoteAppの多要素認証機能が正...
株式会社オーシャンブリッジがActive Directory連携ツールUserLock12.1をリリース。RemoteAppへの多要素認証機能が正式サポートされ、認証頻度設定の細分化やAgent Distributionメニューの拡充など、セキュリティと利便性を両立する新機能が多数追加された。リモートワーク環境下でのユーザー管理とセキュリティ強化に貢献する。
オーシャンブリッジがUserLock12.1をリリース、RemoteAppの多要素認証機能が正...
株式会社オーシャンブリッジがActive Directory連携ツールUserLock12.1をリリース。RemoteAppへの多要素認証機能が正式サポートされ、認証頻度設定の細分化やAgent Distributionメニューの拡充など、セキュリティと利便性を両立する新機能が多数追加された。リモートワーク環境下でのユーザー管理とセキュリティ強化に貢献する。

SEOツール「パスカル」がアップデート、分析時間が3分の1に短縮し作業効率が大幅向上
株式会社オロパスのSEOツール「パスカル」が大幅アップデートを実施。分析時間が24秒から8秒に短縮され、ユーザーの作業効率が向上。AI生成コンテンツが不利な現状を踏まえ、効率的なSEO対策を提供。導入社数2,410社を突破し、85%以上のユーザーがSEO効果を実感。キーワード選定や競合分析など、コンテンツSEOに必要な機能を網羅。
SEOツール「パスカル」がアップデート、分析時間が3分の1に短縮し作業効率が大幅向上
株式会社オロパスのSEOツール「パスカル」が大幅アップデートを実施。分析時間が24秒から8秒に短縮され、ユーザーの作業効率が向上。AI生成コンテンツが不利な現状を踏まえ、効率的なSEO対策を提供。導入社数2,410社を突破し、85%以上のユーザーがSEO効果を実感。キーワード選定や競合分析など、コンテンツSEOに必要な機能を網羅。

AOSデータ社がAIデータALM 通信をリリース、通信業界のAIデータ管理効率が向上へ
AOSデータ株式会社が通信業界向けAIデータ管理システム「AIデータALM 通信」をリリース。通信データのAIライフサイクル全体の包括的な管理を支援し、AIによる通信効率を大幅に向上。厳格なアクセス権限管理、高度な検索機能、マルチモーダルAI対応など、多彩な機能を搭載。通信業界のデータ活用革新と業務効率向上に貢献する。
AOSデータ社がAIデータALM 通信をリリース、通信業界のAIデータ管理効率が向上へ
AOSデータ株式会社が通信業界向けAIデータ管理システム「AIデータALM 通信」をリリース。通信データのAIライフサイクル全体の包括的な管理を支援し、AIによる通信効率を大幅に向上。厳格なアクセス権限管理、高度な検索機能、マルチモーダルAI対応など、多彩な機能を搭載。通信業界のデータ活用革新と業務効率向上に貢献する。

ビービーメディアがAIマイモン®️STADIUMをリリース、AI生成モンスターでYouTube...
ビービーメディアがAI生成モンスターを使用したリアルタイムバトルゲーム『AIマイモン®️STADIUM』を2024年9月5日にリリースした。YouTubeコメント欄を利用した対戦システムや、AIによる必殺技とストーリーの生成、モンスター進化機能など、革新的な要素を多数取り入れた新しいデジタルエンターテインメントとして注目を集めている。
ビービーメディアがAIマイモン®️STADIUMをリリース、AI生成モンスターでYouTube...
ビービーメディアがAI生成モンスターを使用したリアルタイムバトルゲーム『AIマイモン®️STADIUM』を2024年9月5日にリリースした。YouTubeコメント欄を利用した対戦システムや、AIによる必殺技とストーリーの生成、モンスター進化機能など、革新的な要素を多数取り入れた新しいデジタルエンターテインメントとして注目を集めている。

PicWishがAIスマート選択機能と超解像V2をリリース、画像編集の効率と品質が向上
AI画像編集ツールPicWishが、背景自動削除の「AIスマート選択機能」と低解像度画像の高画質化を実現する「超解像V2ベータ版」をリリース。作業時間を60%削減し、AI生成度を調整可能にするなど、ユーザーの画像編集作業を大幅に効率化。一般からプロまで幅広いユーザーに対応し、高品質な編集結果を簡単に実現可能に。
PicWishがAIスマート選択機能と超解像V2をリリース、画像編集の効率と品質が向上
AI画像編集ツールPicWishが、背景自動削除の「AIスマート選択機能」と低解像度画像の高画質化を実現する「超解像V2ベータ版」をリリース。作業時間を60%削減し、AI生成度を調整可能にするなど、ユーザーの画像編集作業を大幅に効率化。一般からプロまで幅広いユーザーに対応し、高品質な編集結果を簡単に実現可能に。

つくるAI社が新サービス「VCプロ」「VCライト」を発表、不動産仕入業務の効率化を実現
つくるAI株式会社が新サービス「VCプロ」と「VCライト」のリリース記念パーティーを開催。200社以上の不動産業者が参加し、AIを活用したボリュームチェックサービスを体験。不動産仕入業務の効率化を目指し、9月より本格展開を開始。当日15社から新規申し込みがあり、業界からの期待の高さがうかがえる。
つくるAI社が新サービス「VCプロ」「VCライト」を発表、不動産仕入業務の効率化を実現
つくるAI株式会社が新サービス「VCプロ」と「VCライト」のリリース記念パーティーを開催。200社以上の不動産業者が参加し、AIを活用したボリュームチェックサービスを体験。不動産仕入業務の効率化を目指し、9月より本格展開を開始。当日15社から新規申し込みがあり、業界からの期待の高さがうかがえる。

SmallRigがCanon EOS R5 Mark II用ケージキットシリーズを発表、多様な...
SmallRig Japan株式会社がCanon EOS R5 Mark II用ケージキットシリーズを発表した。Black Mambaケージ、HawkLockケージ、専用ケージ、L型ブラケットなど多様な製品をラインナップし、2024年9月3日から公式ストアで販売を開始する。軽量堅牢な構造やアルカスイス互換設計など、プロフェッショナルな撮影ニーズに応える特徴を備えている。
SmallRigがCanon EOS R5 Mark II用ケージキットシリーズを発表、多様な...
SmallRig Japan株式会社がCanon EOS R5 Mark II用ケージキットシリーズを発表した。Black Mambaケージ、HawkLockケージ、専用ケージ、L型ブラケットなど多様な製品をラインナップし、2024年9月3日から公式ストアで販売を開始する。軽量堅牢な構造やアルカスイス互換設計など、プロフェッショナルな撮影ニーズに応える特徴を備えている。

佐賀県公式アプリSAGATOCOがSAGA2024対応にアップデート、デジタルスタンプラリー機...
フェリカポケットマーケティング株式会社が運営する佐賀県公式ウォーキングアプリ「SAGATOCO」がSAGA2024対応にアップデートされた。新機能として、国民スポーツ大会・全国障害者スポーツ大会の競技会場を巡るデジタルスタンプラリーが追加され、ホーム画面にはスタンプラリーバナーと競技大会ピクトグラムが表示されるようになった。
佐賀県公式アプリSAGATOCOがSAGA2024対応にアップデート、デジタルスタンプラリー機...
フェリカポケットマーケティング株式会社が運営する佐賀県公式ウォーキングアプリ「SAGATOCO」がSAGA2024対応にアップデートされた。新機能として、国民スポーツ大会・全国障害者スポーツ大会の競技会場を巡るデジタルスタンプラリーが追加され、ホーム画面にはスタンプラリーバナーと競技大会ピクトグラムが表示されるようになった。

【CVE-2024-44921】SeaCMSにSQLインジェクションの脆弱性、緊急対応が必要に
SeaCMS projectはSeaCMS 12.9にSQLインジェクションの脆弱性(CVE-2024-44921)を発見したと発表した。CVSS v3基本値9.8の緊急レベルで、情報取得、改ざん、DoS状態の可能性がある。特権不要でネットワークから攻撃可能なため、ユーザーは早急な対策が求められる。
【CVE-2024-44921】SeaCMSにSQLインジェクションの脆弱性、緊急対応が必要に
SeaCMS projectはSeaCMS 12.9にSQLインジェクションの脆弱性(CVE-2024-44921)を発見したと発表した。CVSS v3基本値9.8の緊急レベルで、情報取得、改ざん、DoS状態の可能性がある。特権不要でネットワークから攻撃可能なため、ユーザーは早急な対策が求められる。

【CVE-2024-6752】WordPress用social auto posterにXSS...
wpwebinfotechが開発するWordPress用プラグイン「social auto poster」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6752として識別されたこの問題は、CVSS v3基本値5.4の警告レベル。wpwebinfotechは脆弱性対策版をリリースし、バージョン5.3.15未満のユーザーに対して最新版へのアップデートを強く推奨している。
【CVE-2024-6752】WordPress用social auto posterにXSS...
wpwebinfotechが開発するWordPress用プラグイン「social auto poster」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6752として識別されたこの問題は、CVSS v3基本値5.4の警告レベル。wpwebinfotechは脆弱性対策版をリリースし、バージョン5.3.15未満のユーザーに対して最新版へのアップデートを強く推奨している。

【CVE-2024-6864】WordPress用プラグインwp last modified ...
WordPressプラグイン「wp last modified info」にクロスサイトスクリプティング脆弱性が発見された。バージョン1.9.1未満が影響を受け、CVSS v3基本値は5.4。情報取得や改ざんのリスクがあり、開発元は修正版をリリース。ユーザーは最新版へのアップデートが推奨される。この事例はWordPressエコシステムのセキュリティ管理の重要性を再認識させた。
【CVE-2024-6864】WordPress用プラグインwp last modified ...
WordPressプラグイン「wp last modified info」にクロスサイトスクリプティング脆弱性が発見された。バージョン1.9.1未満が影響を受け、CVSS v3基本値は5.4。情報取得や改ざんのリスクがあり、開発元は修正版をリリース。ユーザーは最新版へのアップデートが推奨される。この事例はWordPressエコシステムのセキュリティ管理の重要性を再認識させた。

【CVE-2024-7942】remsのleads manager toolにXSS脆弱性、情...
remsのleads manager tool 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-7942として識別されるこの脆弱性は、CVSS v3で5.4の警告レベル。攻撃条件の複雑さは低く、情報漏洩や改ざんのリスクがあり、早急な対策が必要。ユーザーは最新の情報を確認し、適切なセキュリティ対策を講じることが重要。
【CVE-2024-7942】remsのleads manager toolにXSS脆弱性、情...
remsのleads manager tool 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-7942として識別されるこの脆弱性は、CVSS v3で5.4の警告レベル。攻撃条件の複雑さは低く、情報漏洩や改ざんのリスクがあり、早急な対策が必要。ユーザーは最新の情報を確認し、適切なセキュリティ対策を講じることが重要。

【CVE-2024-6119】OpenSSLにDoS脆弱性、複数バージョンに影響し修正版がリリ...
OpenSSL ProjectがSecurity Advisoryを公開し、X.509名前チェックにおけるDoS脆弱性(CVE-2024-6119)を報告した。OpenSSL 3.3、3.2、3.1、3.0の各バージョンが影響を受け、修正版がリリースされている。脆弱性の深刻度は中程度で、アプリケーションの予期せぬ終了を引き起こす可能性がある。
【CVE-2024-6119】OpenSSLにDoS脆弱性、複数バージョンに影響し修正版がリリ...
OpenSSL ProjectがSecurity Advisoryを公開し、X.509名前チェックにおけるDoS脆弱性(CVE-2024-6119)を報告した。OpenSSL 3.3、3.2、3.1、3.0の各バージョンが影響を受け、修正版がリリースされている。脆弱性の深刻度は中程度で、アプリケーションの予期せぬ終了を引き起こす可能性がある。

【CVE-2024-45429】WordPress用プラグインAdvanced Custom ...
WordPress用プラグインAdvanced Custom Fieldsにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-45429として識別されるこの脆弱性は、フィールドラベルに存在し、攻撃者が任意のスクリプトを実行できる可能性がある。影響を受けるバージョンは6.3.5以前で、最新バージョン6.3.6へのアップデートで修正可能。CVSS v3スコアは5.4と評価されている。
【CVE-2024-45429】WordPress用プラグインAdvanced Custom ...
WordPress用プラグインAdvanced Custom Fieldsにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-45429として識別されるこの脆弱性は、フィールドラベルに存在し、攻撃者が任意のスクリプトを実行できる可能性がある。影響を受けるバージョンは6.3.5以前で、最新バージョン6.3.6へのアップデートで修正可能。CVSS v3スコアは5.4と評価されている。

Windows App SDK 1.6リリース、Native AOT対応とWebView2管理...
MicrosoftがWindows App SDK 1.6をリリースし、Native AOTサポートによるパフォーマンス向上とWebView2管理の柔軟性強化を実現。パッケージ管理APIの改善やWinUI 3コントロールの強化も含まれ、Windows向けアプリケーション開発の効率と品質が大幅に向上。開発者の生産性向上と高品質なアプリ作成を促進する重要なアップデートとなっている。
Windows App SDK 1.6リリース、Native AOT対応とWebView2管理...
MicrosoftがWindows App SDK 1.6をリリースし、Native AOTサポートによるパフォーマンス向上とWebView2管理の柔軟性強化を実現。パッケージ管理APIの改善やWinUI 3コントロールの強化も含まれ、Windows向けアプリケーション開発の効率と品質が大幅に向上。開発者の生産性向上と高品質なアプリ作成を促進する重要なアップデートとなっている。

Googleが新OS「Android 15」を正式リリース、プライバシー強化と開発者体験向上が特徴
Googleは2024年9月3日、Android 15を正式リリースしAOSPでソースコードを公開した。プライベートスペースやパスキーサポートによるプライバシー強化、ApplicationStartInfo APIなど開発者向け機能の充実が特徴。Pixelデバイスでまもなく利用可能になり、他メーカーも数か月以内に対応予定。モバイルOSの進化における重要なマイルストーンとなる可能性が高い。
Googleが新OS「Android 15」を正式リリース、プライバシー強化と開発者体験向上が特徴
Googleは2024年9月3日、Android 15を正式リリースしAOSPでソースコードを公開した。プライベートスペースやパスキーサポートによるプライバシー強化、ApplicationStartInfo APIなど開発者向け機能の充実が特徴。Pixelデバイスでまもなく利用可能になり、他メーカーも数か月以内に対応予定。モバイルOSの進化における重要なマイルストーンとなる可能性が高い。