Tech Insights

アガティカが医療機関向け決済アプリ玉円ペイのAndroid版をリリース、基本決済手数料0%で医療のキャッシュレス化を加速

アガティカが医療機関向け決済アプリ玉円ペイのAndroid版をリリース、基本決済手数料0%で医...

株式会社アガティカが医療機関向けQRコード決済アプリ「玉円ペイ」のAndroid版を2024年11月18日にリリースした。月間決済総額8万円までは基本決済手数料0%、8万円超過分は1.25%という業界最低水準の手数料設定で、導入費用も無料。医療分野におけるキャッシュレス化の遅れという課題解決を目指す。

アガティカが医療機関向け決済アプリ玉円ペイのAndroid版をリリース、基本決済手数料0%で医...

株式会社アガティカが医療機関向けQRコード決済アプリ「玉円ペイ」のAndroid版を2024年11月18日にリリースした。月間決済総額8万円までは基本決済手数料0%、8万円超過分は1.25%という業界最低水準の手数料設定で、導入費用も無料。医療分野におけるキャッシュレス化の遅れという課題解決を目指す。

株式会社400Fがネット完結型の保険比較サービスオカネコ保険比較をリリース、中立的なアドバイザーによる相談機能も実装

株式会社400Fがネット完結型の保険比較サービスオカネコ保険比較をリリース、中立的なアドバイザ...

株式会社400Fが2024年11月19日、業界初となるネット完結型の保険比較サービス「オカネコ保険比較」を正式リリースした。資料閲覧から相談、申し込みまですべてネット完結で行え、中立的な立場のアドバイザーによる相談も可能となっている。保険の見直し後は投資相談や家計全体のライフプランニングの見直しなど、保険以外の要望についてもアドバイスを受けられる。

株式会社400Fがネット完結型の保険比較サービスオカネコ保険比較をリリース、中立的なアドバイザ...

株式会社400Fが2024年11月19日、業界初となるネット完結型の保険比較サービス「オカネコ保険比較」を正式リリースした。資料閲覧から相談、申し込みまですべてネット完結で行え、中立的な立場のアドバイザーによる相談も可能となっている。保険の見直し後は投資相談や家計全体のライフプランニングの見直しなど、保険以外の要望についてもアドバイスを受けられる。

North Star Managementがレガシートランスフォームソリューションを提供開始、AIを活用したCOBOLソース分析で企業のDX推進を加速

North Star Managementがレガシートランスフォームソリューションを提供開始、...

North Star Management株式会社が企業のDX推進を支援する「レガシートランスフォームソリューション」の提供を開始した。第一弾として『COBOLソース自動分析サービス』を展開し、AIを活用した高度な分析エンジンによってプログラム構造の可視化や外部システム連携の評価を実現する。今後は各種レガシー言語の詳細解析や自動コード変換など、更なるサービス拡充を予定している。

North Star Managementがレガシートランスフォームソリューションを提供開始、...

North Star Management株式会社が企業のDX推進を支援する「レガシートランスフォームソリューション」の提供を開始した。第一弾として『COBOLソース自動分析サービス』を展開し、AIを活用した高度な分析エンジンによってプログラム構造の可視化や外部システム連携の評価を実現する。今後は各種レガシー言語の詳細解析や自動コード変換など、更なるサービス拡充を予定している。

AI検索ラボがWordPressとChatGPTで葬儀社向け診断ツールを開発、AIによる具体的な改善提案が可能に

AI検索ラボがWordPressとChatGPTで葬儀社向け診断ツールを開発、AIによる具体的...

株式会社ディライトが運営するAI検索ラボは、WordPressとChatGPTを活用して葬儀社向け診断ツール『葬儀社の強みわかるくん』を開発した。24〜30問の質問に答えるだけで会社の強みや改善点を発見でき、生成AIによる具体的な改善提案を受けることが可能。AI社会における葬儀社の競争力強化と顧客に対する信頼性向上を実現するツールとなっている。

AI検索ラボがWordPressとChatGPTで葬儀社向け診断ツールを開発、AIによる具体的...

株式会社ディライトが運営するAI検索ラボは、WordPressとChatGPTを活用して葬儀社向け診断ツール『葬儀社の強みわかるくん』を開発した。24〜30問の質問に答えるだけで会社の強みや改善点を発見でき、生成AIによる具体的な改善提案を受けることが可能。AI社会における葬儀社の競争力強化と顧客に対する信頼性向上を実現するツールとなっている。

JBSがMicrosoft 365 Copilot向けアイデアソンを提供開始、企業の生成AI活用による業務課題解決を支援

JBSがMicrosoft 365 Copilot向けアイデアソンを提供開始、企業の生成AI活...

日本ビジネスシステムズは、Microsoft 365 Copilotを実務で活用するためのワークショップ「Microsoft 365 Copilot向けアイデアソン」を2024年11月19日に提供開始した。最大18名が参加可能で、企業が抱える業務課題に対してCopilotを活用した解決策を見出すプロセスを提供する。デザイン思考に基づいた価値共創型のアプローチにより、生成AI導入の投資対効果実現を支援していく。

JBSがMicrosoft 365 Copilot向けアイデアソンを提供開始、企業の生成AI活...

日本ビジネスシステムズは、Microsoft 365 Copilotを実務で活用するためのワークショップ「Microsoft 365 Copilot向けアイデアソン」を2024年11月19日に提供開始した。最大18名が参加可能で、企業が抱える業務課題に対してCopilotを活用した解決策を見出すプロセスを提供する。デザイン思考に基づいた価値共創型のアプローチにより、生成AI導入の投資対効果実現を支援していく。

株式会社アクトが非常時連絡対応システムの最新版をリリース、能登半島地震の実績を活かし全国展開へ

株式会社アクトが非常時連絡対応システムの最新版をリリース、能登半島地震の実績を活かし全国展開へ

株式会社アクトは2024年11月1日、災害・緊急時の連絡や利用者のスムーズな受け渡しをサポートする非常時連絡対応システムの最新版をリリースした。能登半島地震での実績を活かし、スマートフォンアプリを活用して施設と保護者間の迅速な情報共有を実現する。最大6人まで保護者登録が可能で、災害時の点呼確認から引き渡しまでをサポートし、職員の業務負担を軽減する。

株式会社アクトが非常時連絡対応システムの最新版をリリース、能登半島地震の実績を活かし全国展開へ

株式会社アクトは2024年11月1日、災害・緊急時の連絡や利用者のスムーズな受け渡しをサポートする非常時連絡対応システムの最新版をリリースした。能登半島地震での実績を活かし、スマートフォンアプリを活用して施設と保護者間の迅速な情報共有を実現する。最大6人まで保護者登録が可能で、災害時の点呼確認から引き渡しまでをサポートし、職員の業務負担を軽減する。

ココナラが業務サポートAIツール『ココナラAIスタジオ』を提供開始、600種類以上のテンプレートでビジネス効率化を実現

ココナラが業務サポートAIツール『ココナラAIスタジオ』を提供開始、600種類以上のテンプレー...

株式会社ココナラが、AI知識がなくても直感的に利用できるビジネス向け業務サポートAIツール『ココナラAIスタジオ』を提供開始。業界最大級となる600種類以上のテンプレートを用意し、テキストから画像まで複数のツールを使い分けることなく1つのプラットフォームでコンテンツを生成することが可能だ。テキスト、画像それぞれの出力に適した複数の生成AIを組み込んでおり、高品質なコンテンツ生成を実現している。

ココナラが業務サポートAIツール『ココナラAIスタジオ』を提供開始、600種類以上のテンプレー...

株式会社ココナラが、AI知識がなくても直感的に利用できるビジネス向け業務サポートAIツール『ココナラAIスタジオ』を提供開始。業界最大級となる600種類以上のテンプレートを用意し、テキストから画像まで複数のツールを使い分けることなく1つのプラットフォームでコンテンツを生成することが可能だ。テキスト、画像それぞれの出力に適した複数の生成AIを組み込んでおり、高品質なコンテンツ生成を実現している。

AIレタッチソフトEvoto Version 4.0が大幅アップデート、7つの新機能追加で写真編集の効率が向上

AIレタッチソフトEvoto Version 4.0が大幅アップデート、7つの新機能追加で写真...

株式会社Truesight JapanはAIレタッチソフトEvoto Version 4.0をリリースし、歯列矯正器具の除去やガミースマイル補正、手の甲の血管除去など7つの新機能を追加した。周波数分離による美肌補正や肌の色味補正機能も実装され、既存の服のしわ除去やアイメイク機能も強化された。ソフトウェアの更新方法も改善され、より効率的な写真編集が可能になっている。

AIレタッチソフトEvoto Version 4.0が大幅アップデート、7つの新機能追加で写真...

株式会社Truesight JapanはAIレタッチソフトEvoto Version 4.0をリリースし、歯列矯正器具の除去やガミースマイル補正、手の甲の血管除去など7つの新機能を追加した。周波数分離による美肌補正や肌の色味補正機能も実装され、既存の服のしわ除去やアイメイク機能も強化された。ソフトウェアの更新方法も改善され、より効率的な写真編集が可能になっている。

hokanが事業報告書作成機能を追加、保険代理店の業務効率化と法令順守を支援する新機能の提供開始

hokanが事業報告書作成機能を追加、保険代理店の業務効率化と法令順守を支援する新機能の提供開始

株式会社hokanは保険代理店向けクラウド型システムhokanの新機能として、法定様式に準拠した事業報告書を簡単に作成できる機能を2024年11月にリリースした。生保汎用版手数料データと勘定書請求データのインポートに対応し、事業報告書様式に合わせた集計作業をワンクリックで実現。改正保険業法施行による業務の複雑化に対応し、法令順守と業務効率化を支援する。

hokanが事業報告書作成機能を追加、保険代理店の業務効率化と法令順守を支援する新機能の提供開始

株式会社hokanは保険代理店向けクラウド型システムhokanの新機能として、法定様式に準拠した事業報告書を簡単に作成できる機能を2024年11月にリリースした。生保汎用版手数料データと勘定書請求データのインポートに対応し、事業報告書様式に合わせた集計作業をワンクリックで実現。改正保険業法施行による業務の複雑化に対応し、法令順守と業務効率化を支援する。

LINEヤフーがYahoo!フリマに均一価格機能を追加、20代30代女性の商品選びの手間を大幅に削減

LINEヤフーがYahoo!フリマに均一価格機能を追加、20代30代女性の商品選びの手間を大幅に削減

LINEヤフーは2024年11月18日、Yahoo!フリマのファッションカテゴリに均一価格機能「均一フリマ」を導入した。この機能により、未使用商品を2,000円、5,000円、10,000円の3つの価格帯から選べるようになり、価格と品質の比較を面倒と感じていた20代30代女性のフリマ利用者の負担を軽減。デザインや好みを重視した商品選びが可能になった。

LINEヤフーがYahoo!フリマに均一価格機能を追加、20代30代女性の商品選びの手間を大幅に削減

LINEヤフーは2024年11月18日、Yahoo!フリマのファッションカテゴリに均一価格機能「均一フリマ」を導入した。この機能により、未使用商品を2,000円、5,000円、10,000円の3つの価格帯から選べるようになり、価格と品質の比較を面倒と感じていた20代30代女性のフリマ利用者の負担を軽減。デザインや好みを重視した商品選びが可能になった。

フリーウェイジャパンが給与計算ソフトの年末調整機能2024年度版をリリース、令和6年度所得税の定額減税に対応した機能を追加

フリーウェイジャパンが給与計算ソフトの年末調整機能2024年度版をリリース、令和6年度所得税の...

フリーウェイジャパンはクラウド給与計算ソフト「フリーウェイ給与計算」の年末調整機能2024年度版を公開した。令和6年度所得税の定額減税に対応し、給与所得に対する源泉徴収簿での月次減税を考慮した算出税額や差引徴収税額の読み込み機能を実装。本人・配偶者の定額減税対象判定や扶養親族定額減税対象人数の算出も可能となっている。

フリーウェイジャパンが給与計算ソフトの年末調整機能2024年度版をリリース、令和6年度所得税の...

フリーウェイジャパンはクラウド給与計算ソフト「フリーウェイ給与計算」の年末調整機能2024年度版を公開した。令和6年度所得税の定額減税に対応し、給与所得に対する源泉徴収簿での月次減税を考慮した算出税額や差引徴収税額の読み込み機能を実装。本人・配偶者の定額減税対象判定や扶養親族定額減税対象人数の算出も可能となっている。

SMB建材が建材フリマサイトatATTAを開始、建材ロス削減と再流通促進による持続可能な未来の実現へ

SMB建材が建材フリマサイトatATTAを開始、建材ロス削減と再流通促進による持続可能な未来の実現へ

SMB建材株式会社が建材フリマサイトatATTAを2024年11月18日にリリースした。建材のライフサイクルにおいて本来まだ使用可能な商品が廃棄処分されてしまう課題に対し、企業同士や企業と個人が自由に売買できるプラットフォームを構築することで解決を図る。DIYレシピとの連携や企業情報の発信機能も搭載され、建材ロスと廃棄コストの削減を目指す。

SMB建材が建材フリマサイトatATTAを開始、建材ロス削減と再流通促進による持続可能な未来の実現へ

SMB建材株式会社が建材フリマサイトatATTAを2024年11月18日にリリースした。建材のライフサイクルにおいて本来まだ使用可能な商品が廃棄処分されてしまう課題に対し、企業同士や企業と個人が自由に売買できるプラットフォームを構築することで解決を図る。DIYレシピとの連携や企業情報の発信機能も搭載され、建材ロスと廃棄コストの削減を目指す。

本和株式会社が低反発ウレタン枕を新発売、日本製の高品質素材と法人向け卸売で睡眠環境の向上に貢献

本和株式会社が低反発ウレタン枕を新発売、日本製の高品質素材と法人向け卸売で睡眠環境の向上に貢献

本和株式会社は2024年11月19日に新発売の低反発ウレタン枕を発表した。日本国内の自社工場で製造され、竹炭配合による優れた通気性と抗菌性を備えた低反発素材を採用することで快適な睡眠環境を実現。40Dを超える高密度ウレタンフォームの採用で8年以上の長期使用が可能となり、ホテルや医療施設などの法人向け導入に最適な製品である。

本和株式会社が低反発ウレタン枕を新発売、日本製の高品質素材と法人向け卸売で睡眠環境の向上に貢献

本和株式会社は2024年11月19日に新発売の低反発ウレタン枕を発表した。日本国内の自社工場で製造され、竹炭配合による優れた通気性と抗菌性を備えた低反発素材を採用することで快適な睡眠環境を実現。40Dを超える高密度ウレタンフォームの採用で8年以上の長期使用が可能となり、ホテルや医療施設などの法人向け導入に最適な製品である。

フューチャーがFutureVulsに新機能を追加、外部スキャンツール連携とランサムウェア対策を強化し脆弱性管理の効率化を実現

フューチャーがFutureVulsに新機能を追加、外部スキャンツール連携とランサムウェア対策を...

フューチャー株式会社は脆弱性管理ソリューションFutureVulsに新機能を追加した。外部スキャンツールの結果インポート機能やランサムウェア攻撃への対応強化が実現し、統合的な社内外の脆弱性管理が可能になる。また、SSVC決定木を最新バージョン2.1に更新することで設定の簡易化を実現し、より効率的な脆弱性管理を可能にした。

フューチャーがFutureVulsに新機能を追加、外部スキャンツール連携とランサムウェア対策を...

フューチャー株式会社は脆弱性管理ソリューションFutureVulsに新機能を追加した。外部スキャンツールの結果インポート機能やランサムウェア攻撃への対応強化が実現し、統合的な社内外の脆弱性管理が可能になる。また、SSVC決定木を最新バージョン2.1に更新することで設定の簡易化を実現し、より効率的な脆弱性管理を可能にした。

SCSKがAIセントリックなデジタルオファリングサービスPROACTIVEを開始、業務効率化と経営判断支援を実現へ

SCSKがAIセントリックなデジタルオファリングサービスPROACTIVEを開始、業務効率化と...

SCSK株式会社は2025年の崖を越えて企業が成長するため、AIセントリックなデジタルオファリングサービスPROACTIVEをリリースした。ERPシステムProActive C4とatWill、PImacsのソリューション統合により、業務・業界特化型AIを中核とした新たなサービスへと進化。マルチAIエージェントやATWILL Platformによって業務効率化と高度な経営判断支援を実現する。

SCSKがAIセントリックなデジタルオファリングサービスPROACTIVEを開始、業務効率化と...

SCSK株式会社は2025年の崖を越えて企業が成長するため、AIセントリックなデジタルオファリングサービスPROACTIVEをリリースした。ERPシステムProActive C4とatWill、PImacsのソリューション統合により、業務・業界特化型AIを中核とした新たなサービスへと進化。マルチAIエージェントやATWILL Platformによって業務効率化と高度な経営判断支援を実現する。

愛知県半田市がtetoruの自治体連絡機能を導入、教育委員会と保護者間のコミュニケーション効率化を実現

愛知県半田市がtetoruの自治体連絡機能を導入、教育委員会と保護者間のコミュニケーション効率...

Classi株式会社は小中学校向け保護者連絡サービス「tetoru」の自治体連絡機能を愛知県半田市教育委員会に導入した。市内20校での導入により、教育委員会から保護者への直接的な情報配信が可能となり、緊急時の迅速な情報共有や重要なお知らせの確実な伝達を実現。紙の配布物に頼らないデジタル化により、環境負荷の軽減や教職員の負担軽減も達成している。

愛知県半田市がtetoruの自治体連絡機能を導入、教育委員会と保護者間のコミュニケーション効率...

Classi株式会社は小中学校向け保護者連絡サービス「tetoru」の自治体連絡機能を愛知県半田市教育委員会に導入した。市内20校での導入により、教育委員会から保護者への直接的な情報配信が可能となり、緊急時の迅速な情報共有や重要なお知らせの確実な伝達を実現。紙の配布物に頼らないデジタル化により、環境負荷の軽減や教職員の負担軽減も達成している。

K Squadがバックオフィス人材向け副業マッチングサービスフクムを提供開始、独自AIアルゴリズムで時給診断が可能に

K Squadがバックオフィス人材向け副業マッチングサービスフクムを提供開始、独自AIアルゴリ...

ケイスクワッド株式会社がバックオフィス人材向け副業マッチングサービス「フクム」をリリース。財務・経理、総務、法務、人事・労務、広報・IR、情シスの6領域をカバーし、独自のAIアルゴリズムによる時給診断機能を搭載。文字入力を極限まで削減した簡単なUXと、企業からのスカウトを待つだけの仕組みで、バックオフィス人材の新たな挑戦を支援する。

K Squadがバックオフィス人材向け副業マッチングサービスフクムを提供開始、独自AIアルゴリ...

ケイスクワッド株式会社がバックオフィス人材向け副業マッチングサービス「フクム」をリリース。財務・経理、総務、法務、人事・労務、広報・IR、情シスの6領域をカバーし、独自のAIアルゴリズムによる時給診断機能を搭載。文字入力を極限まで削減した簡単なUXと、企業からのスカウトを待つだけの仕組みで、バックオフィス人材の新たな挑戦を支援する。

Mistral AIがLe ChatにWeb検索と画像生成機能を追加、マルチモーダルAIモデルPixtral Largeも同時リリース

Mistral AIがLe ChatにWeb検索と画像生成機能を追加、マルチモーダルAIモデル...

フランスのAI企業Mistral AIが、AIチャットbot Le ChatにWeb検索機能と画像生成機能を追加し、新たに124Bパラメータ規模のマルチモーダルAIモデル Pixtral Largeをリリースした。Le Chatのβ版は無料で利用可能で日本語もサポート。Pixtral LargeはMathVistaで69.4%のスコアを達成し、30枚以上の高解像度画像を同時処理できる128Kコンテキストウィンドウを実現している。

Mistral AIがLe ChatにWeb検索と画像生成機能を追加、マルチモーダルAIモデル...

フランスのAI企業Mistral AIが、AIチャットbot Le ChatにWeb検索機能と画像生成機能を追加し、新たに124Bパラメータ規模のマルチモーダルAIモデル Pixtral Largeをリリースした。Le Chatのβ版は無料で利用可能で日本語もサポート。Pixtral LargeはMathVistaで69.4%のスコアを達成し、30枚以上の高解像度画像を同時処理できる128Kコンテキストウィンドウを実現している。

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能を追加、eラーニング教材作成の効率化を実現

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能...

東芝デジタルソリューションズは企業向けeラーニングソリューション「GeneralistR/LM」に、Azure OpenAI Serviceを活用した新機能「テキスト作成支援機能」を追加した。約8,300社で利用される同サービスは、生成AIによる教材作成の自動化で業務効率を向上させ、音声読み上げにも対応。企業の人材育成をより効果的に支援する機能として注目を集めている。

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能...

東芝デジタルソリューションズは企業向けeラーニングソリューション「GeneralistR/LM」に、Azure OpenAI Serviceを活用した新機能「テキスト作成支援機能」を追加した。約8,300社で利用される同サービスは、生成AIによる教材作成の自動化で業務効率を向上させ、音声読み上げにも対応。企業の人材育成をより効果的に支援する機能として注目を集めている。

【CVE-2024-7295】Progress Telerik Report Serverに暗号化の脆弱性、ローカルアセットデータの保護に課題

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-52357】LIQUID BLOCKS 1.2.0にXSS脆弱性、バージョン1.3.0で修正完了

【CVE-2024-52357】LIQUID BLOCKS 1.2.0にXSS脆弱性、バージョ...

WordPressプラグインLIQUID BLOCKSにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、特権ユーザーによる永続的なXSS攻撃を可能にする。影響を受けるバージョン1.2.0以前のユーザーは、修正版となるバージョン1.3.0へのアップデートが推奨される。

【CVE-2024-52357】LIQUID BLOCKS 1.2.0にXSS脆弱性、バージョ...

WordPressプラグインLIQUID BLOCKSにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、特権ユーザーによる永続的なXSS攻撃を可能にする。影響を受けるバージョン1.2.0以前のユーザーは、修正版となるバージョン1.3.0へのアップデートが推奨される。

【CVE-2024-52355】WordPress OSM – OpenStreetMapプラグイン6.1.2にXSS脆弱性、バージョン6.1.3で修正完了

【CVE-2024-52355】WordPress OSM – OpenStreetMapプラ...

Patchstack OÜがWordPress OSM – OpenStreetMapプラグインにおけるXSS脆弱性を発見した。この脆弱性はバージョン6.1.2以前に影響し、CVSS v3.1で中程度(6.5)と評価された。攻撃には特権レベルとユーザーの操作が必要だが、情報漏洩やコンテンツ改ざんのリスクがある。Hyumikaはバージョン6.1.3で脆弱性を修正し、ユーザーに早急なアップデートを推奨している。

【CVE-2024-52355】WordPress OSM – OpenStreetMapプラ...

Patchstack OÜがWordPress OSM – OpenStreetMapプラグインにおけるXSS脆弱性を発見した。この脆弱性はバージョン6.1.2以前に影響し、CVSS v3.1で中程度(6.5)と評価された。攻撃には特権レベルとユーザーの操作が必要だが、情報漏洩やコンテンツ改ざんのリスクがある。Hyumikaはバージョン6.1.3で脆弱性を修正し、ユーザーに早急なアップデートを推奨している。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限チェックの不備で添付ファイルが閲覧可能に

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-51668】MyCurator Content Curation 3.78にXSS脆弱性、アップデートで対策必須に

【CVE-2024-51668】MyCurator Content Curation 3.78...

WordPressプラグインMyCurator Content Curationにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51668として識別されるこの脆弱性は、バージョン3.78以前に影響し、CVSS 3.1で5.9(Medium)と評価されている。Patchstack AllianceのJoshua Chanによって発見され、開発者は対策版となるバージョン3.79をリリースしており、影響を受けるユーザーには早急なアップデートが推奨される。

【CVE-2024-51668】MyCurator Content Curation 3.78...

WordPressプラグインMyCurator Content Curationにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51668として識別されるこの脆弱性は、バージョン3.78以前に影響し、CVSS 3.1で5.9(Medium)と評価されている。Patchstack AllianceのJoshua Chanによって発見され、開発者は対策版となるバージョン3.79をリリースしており、影響を受けるユーザーには早急なアップデートが推奨される。

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサイトスクリプティング脆弱性が修正、バージョン2.0.26で対策完了

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサ...

WordPressプラグインのBeds24 Online Booking 2.0.25以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51664として識別されるこの脆弱性は、CVSSスコア5.9の中程度の深刻度と評価されており、認証された攻撃者がWebページ生成時に不適切な入力を行うことで引き起こされる可能性がある。最新バージョン2.0.26で修正済み。

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサ...

WordPressプラグインのBeds24 Online Booking 2.0.25以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51664として識別されるこの脆弱性は、CVSSスコア5.9の中程度の深刻度と評価されており、認証された攻撃者がWebページ生成時に不適切な入力を行うことで引き起こされる可能性がある。最新バージョン2.0.26で修正済み。

【CVE-2024-51663】Bricksable for Bricks Builder 1.6.59にXSS脆弱性、新バージョンで修正完了

【CVE-2024-51663】Bricksable for Bricks Builder 1...

WordPress用プラグインBricksable for Bricks Builderにおいて、バージョン1.6.59以前に深刻なクロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.9のミディアム評価であり、高い特権レベルとユーザーの関与が必要となる。開発元は直ちに対応を行い、バージョン1.6.60で修正を完了。ユーザーには最新版へのアップデートが推奨される。

【CVE-2024-51663】Bricksable for Bricks Builder 1...

WordPress用プラグインBricksable for Bricks Builderにおいて、バージョン1.6.59以前に深刻なクロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.9のミディアム評価であり、高い特権レベルとユーザーの関与が必要となる。開発元は直ちに対応を行い、バージョン1.6.60で修正を完了。ユーザーには最新版へのアップデートが推奨される。

【CVE-2024-51093】新たな重大な脆弱性が発見、システム全体のセキュリティに影響

【CVE-2024-51093】新たな重大な脆弱性が発見、システム全体のセキュリティに影響

セキュリティ研究者によって新たな重大な脆弱性CVE-2024-51093が発見された。この脆弱性はシステム全体に影響を及ぼす可能性があり、早急な対応が求められている。現在、セキュリティチームによる修正プログラムの開発が進められており、システム管理者には定期的なアップデートの確認と適用が強く推奨されている状況だ。

【CVE-2024-51093】新たな重大な脆弱性が発見、システム全体のセキュリティに影響

セキュリティ研究者によって新たな重大な脆弱性CVE-2024-51093が発見された。この脆弱性はシステム全体に影響を及ぼす可能性があり、早急な対応が求められている。現在、セキュリティチームによる修正プログラムの開発が進められており、システム管理者には定期的なアップデートの確認と適用が強く推奨されている状況だ。

株式会社THNKアドバイザリーが経理代行BPOサービスを正式リリース、スタートアップから事業承継企業まで幅広く支援へ

株式会社THNKアドバイザリーが経理代行BPOサービスを正式リリース、スタートアップから事業承...

株式会社THNKアドバイザリーは2024年11月19日、カルチャー・エンタメ・テック領域のスタートアップから事業承継フェーズの企業まで幅広く支援する経理代行BPOサービスを正式リリース。年商1億円から数十億円規模の事業者を対象に、経理業務の現状診断から業務フロー構築、クラウドツール導入までを一貫して支援する体制を整えた。特にIPO支援や管理会計構築まで包括的なサポートを提供する点が特徴だ。

株式会社THNKアドバイザリーが経理代行BPOサービスを正式リリース、スタートアップから事業承...

株式会社THNKアドバイザリーは2024年11月19日、カルチャー・エンタメ・テック領域のスタートアップから事業承継フェーズの企業まで幅広く支援する経理代行BPOサービスを正式リリース。年商1億円から数十億円規模の事業者を対象に、経理業務の現状診断から業務フロー構築、クラウドツール導入までを一貫して支援する体制を整えた。特にIPO支援や管理会計構築まで包括的なサポートを提供する点が特徴だ。

【CVE-2024-50328】IvantiのEndpoint Managerに深刻なSQLインジェクションの脆弱性、管理者権限で遠隔操作の危険性

【CVE-2024-50328】IvantiのEndpoint Managerに深刻なSQLイ...

IvantiのEndpoint Managerにおいて、管理者権限を持つ攻撃者がSQLインジェクションを利用してリモートコード実行が可能となる重大な脆弱性が発見された。CVSSスコア7.2の高リスク脆弱性として報告され、2024年11月のセキュリティアップデートで修正された。影響を受けるのは2024年11月のアップデート以前のバージョンで、早急な対応が推奨される。

【CVE-2024-50328】IvantiのEndpoint Managerに深刻なSQLイ...

IvantiのEndpoint Managerにおいて、管理者権限を持つ攻撃者がSQLインジェクションを利用してリモートコード実行が可能となる重大な脆弱性が発見された。CVSSスコア7.2の高リスク脆弱性として報告され、2024年11月のセキュリティアップデートで修正された。影響を受けるのは2024年11月のアップデート以前のバージョンで、早急な対応が推奨される。

【CVE-2024-50327】Ivanti Endpoint Managerに深刻な脆弱性、SQLインジェクション攻撃のリスクに対応急ぐ

【CVE-2024-50327】Ivanti Endpoint Managerに深刻な脆弱性、...

Ivantiは2024年11月12日、Endpoint Manager製品において深刻な脆弱性【CVE-2024-50327】を特定しセキュリティアップデートをリリースした。この脆弱性は管理者権限を持つ攻撃者によるSQLインジェクション攻撃を可能とし、リモートコード実行のリスクがある。CVSS v3.1で7.2と評価され、早急な対応が推奨されている。

【CVE-2024-50327】Ivanti Endpoint Managerに深刻な脆弱性、...

Ivantiは2024年11月12日、Endpoint Manager製品において深刻な脆弱性【CVE-2024-50327】を特定しセキュリティアップデートをリリースした。この脆弱性は管理者権限を持つ攻撃者によるSQLインジェクション攻撃を可能とし、リモートコード実行のリスクがある。CVSS v3.1で7.2と評価され、早急な対応が推奨されている。