Tech Insights

【CVE-2024-8541】Discount Rules for WooCommerceに脆弱性、レビュー機能でXSS攻撃のリスクが判明

【CVE-2024-8541】Discount Rules for WooCommerceに脆...

WordfenceはWPプラグインDiscount Rules for WooCommerceにReflected XSS脆弱性が存在することを公開した。CVE-2024-8541として識別されたこの脆弱性は、バージョン2.6.5以前の全バージョンに影響を及ぼし、100件以上の注文後に表示されるレビュー通知でURLのadd_query_argが適切にエスケープされていないことが原因となっている。CVSSスコアは4.7で中程度の深刻度と評価されている。

【CVE-2024-8541】Discount Rules for WooCommerceに脆...

WordfenceはWPプラグインDiscount Rules for WooCommerceにReflected XSS脆弱性が存在することを公開した。CVE-2024-8541として識別されたこの脆弱性は、バージョン2.6.5以前の全バージョンに影響を及ぼし、100件以上の注文後に表示されるレビュー通知でURLのadd_query_argが適切にエスケープされていないことが原因となっている。CVSSスコアは4.7で中程度の深刻度と評価されている。

【CVE-2024-21257】Oracle Hyperion BI+ 11.2.18.0.000に脆弱性、データ読み取りのリスクに警戒必要

【CVE-2024-21257】Oracle Hyperion BI+ 11.2.18.0.0...

Oracleは2024年10月15日、Oracle Hyperion BI+ 11.2.18.0.000において重要な脆弱性【CVE-2024-21257】を公開した。物理通信セグメントにアクセス可能な低特権の攻撃者による不正なデータ読み取りのリスクが存在する。CVSS 3.1基本スコアは3.0で、攻撃には人的操作が必要となるものの、セキュリティ上の重要な課題として認識されている。

【CVE-2024-21257】Oracle Hyperion BI+ 11.2.18.0.0...

Oracleは2024年10月15日、Oracle Hyperion BI+ 11.2.18.0.000において重要な脆弱性【CVE-2024-21257】を公開した。物理通信セグメントにアクセス可能な低特権の攻撃者による不正なデータ読み取りのリスクが存在する。CVSS 3.1基本スコアは3.0で、攻撃には人的操作が必要となるものの、セキュリティ上の重要な課題として認識されている。

【CVE-2024-21250】Oracle Process Manufacturing Product Developmentに深刻な認証の欠如、データの改ざんリスクが発生

【CVE-2024-21250】Oracle Process Manufacturing Pr...

Oracle Process Manufacturing Product Developmentのバージョン12.2.13から12.2.14において、Quality Manager Specification機能に重大な脆弱性が発見された。低権限の攻撃者がHTTPを介して重要データへの不正アクセスや改変が可能となる脆弱性で、CVSS 3.1スコアは8.1を記録。CWE-862の認証の欠如に分類され、早急な対策が必要となっている。

【CVE-2024-21250】Oracle Process Manufacturing Pr...

Oracle Process Manufacturing Product Developmentのバージョン12.2.13から12.2.14において、Quality Manager Specification機能に重大な脆弱性が発見された。低権限の攻撃者がHTTPを介して重要データへの不正アクセスや改変が可能となる脆弱性で、CVSS 3.1スコアは8.1を記録。CWE-862の認証の欠如に分類され、早急な対策が必要となっている。

【CVE-2024-9594】Kubernetes Image Builder v0.1.37以前に脆弱性、デフォルト認証情報によるルートアクセスが可能に

【CVE-2024-9594】Kubernetes Image Builder v0.1.37...

Kubernetesは2024年10月15日、Image Builderのバージョン0.1.37以前に存在する重要な脆弱性を公開した。Nutanix、OVA、QEMU、rawプロバイダーを使用したVMイメージのビルド時にデフォルトの認証情報が有効化され、ルートアクセスが可能になるという問題が発見された。CVSSスコアは6.3のMEDIUMと評価され、v0.1.38で修正された。

【CVE-2024-9594】Kubernetes Image Builder v0.1.37...

Kubernetesは2024年10月15日、Image Builderのバージョン0.1.37以前に存在する重要な脆弱性を公開した。Nutanix、OVA、QEMU、rawプロバイダーを使用したVMイメージのビルド時にデフォルトの認証情報が有効化され、ルートアクセスが可能になるという問題が発見された。CVSSスコアは6.3のMEDIUMと評価され、v0.1.38で修正された。

【CVE-2024-0129】NVIDIAのNeMoにパストラバーサルの脆弱性が発見、コード実行とデータ改ざんのリスクに警戒

【CVE-2024-0129】NVIDIAのNeMoにパストラバーサルの脆弱性が発見、コード実...

NVIDIAの機械学習フレームワークNeMoにおいて、SaveRestoreConnectorのパストラバーサル脆弱性が発見された。この脆弱性により、不正な.tarファイルの抽出を介して攻撃者がコード実行やデータ改ざんを引き起こす可能性がある。CVSSスコアは6.3でミディアムレベルの深刻度に分類されており、Windows、MacOS、Linuxの全プラットフォームのr2.0.0rc0より前のバージョンが影響を受ける。

【CVE-2024-0129】NVIDIAのNeMoにパストラバーサルの脆弱性が発見、コード実...

NVIDIAの機械学習フレームワークNeMoにおいて、SaveRestoreConnectorのパストラバーサル脆弱性が発見された。この脆弱性により、不正な.tarファイルの抽出を介して攻撃者がコード実行やデータ改ざんを引き起こす可能性がある。CVSSスコアは6.3でミディアムレベルの深刻度に分類されており、Windows、MacOS、Linuxの全プラットフォームのr2.0.0rc0より前のバージョンが影響を受ける。

【CVE-2024-8184】JettyのThreadLimitHandlerに重大な脆弱性、DoS攻撃のリスクが浮上

【CVE-2024-8184】JettyのThreadLimitHandlerに重大な脆弱性、...

Eclipse FoundationはJettyのThreadLimitHandler.getRemote()に存在する重大な脆弱性を公開した。この脆弱性は認証されていないユーザーによるDoS攻撃を可能とし、巧妙に細工されたリクエストによってサーバーのメモリーを枯渇させる危険性がある。影響を受けるバージョンはJetty 9.3.12から12.0.8まで広範囲に及び、CVSS v3.1で5.9(MEDIUM)と評価されている。

【CVE-2024-8184】JettyのThreadLimitHandlerに重大な脆弱性、...

Eclipse FoundationはJettyのThreadLimitHandler.getRemote()に存在する重大な脆弱性を公開した。この脆弱性は認証されていないユーザーによるDoS攻撃を可能とし、巧妙に細工されたリクエストによってサーバーのメモリーを枯渇させる危険性がある。影響を受けるバージョンはJetty 9.3.12から12.0.8まで広範囲に及び、CVSS v3.1で5.9(MEDIUM)と評価されている。

【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱性、画像最適化機能の悪用でCPU過剰消費のリスク

【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱...

Next.jsの画像最適化機能にDoS脆弱性が発見され、バージョン10.x~14.xの14.2.7未満が影響を受ける可能性がある。CVSSスコアは5.9でMediumと評価されており、攻撃者による悪用でCPUの過剰消費を引き起こす恐れがある。Vercelでホストされているアプリケーションや特定の設定では影響を受けず、Next.js 14.2.7へのアップデートで対策可能だ。

【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱...

Next.jsの画像最適化機能にDoS脆弱性が発見され、バージョン10.x~14.xの14.2.7未満が影響を受ける可能性がある。CVSSスコアは5.9でMediumと評価されており、攻撃者による悪用でCPUの過剰消費を引き起こす恐れがある。Vercelでホストされているアプリケーションや特定の設定では影響を受けず、Next.js 14.2.7へのアップデートで対策可能だ。

【CVE-2024-35517】Netgear XR1000にコマンドインジェクションの脆弱性、システムの整合性に重大な影響

【CVE-2024-35517】Netgear XR1000にコマンドインジェクションの脆弱性...

Netgear XR1000 v1.0.0.64のusb_remote_smb_conf.cgiにおいて、share_nameパラメータを介したコマンドインジェクションの脆弱性が発見された。CVSSスコア8.4と高い深刻度を示しており、ネットワークを介した攻撃が可能。高い権限を持つ攻撃者によって、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-35517】Netgear XR1000にコマンドインジェクションの脆弱性...

Netgear XR1000 v1.0.0.64のusb_remote_smb_conf.cgiにおいて、share_nameパラメータを介したコマンドインジェクションの脆弱性が発見された。CVSSスコア8.4と高い深刻度を示しており、ネットワークを介した攻撃が可能。高い権限を持つ攻撃者によって、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-9484】AVG/Avast Antivirusにnullポインタ参照の脆弱性、MacOSユーザーに影響

【CVE-2024-9484】AVG/Avast Antivirusにnullポインタ参照の脆...

NortonLifeLock社はAVG/Avast Antivirusのシグネチャアップデート24092400をリリースし、MacOS環境でのxarファイル処理における重要な脆弱性に対処した。この脆弱性はnullポインタ参照の問題として報告され、CVSS 3.1で中程度の深刻度5.1を記録している。影響を受けるのはMacOS、Windows、Linuxプラットフォームだが、特にMacOS環境での影響が懸念される。

【CVE-2024-9484】AVG/Avast Antivirusにnullポインタ参照の脆...

NortonLifeLock社はAVG/Avast Antivirusのシグネチャアップデート24092400をリリースし、MacOS環境でのxarファイル処理における重要な脆弱性に対処した。この脆弱性はnullポインタ参照の問題として報告され、CVSS 3.1で中程度の深刻度5.1を記録している。影響を受けるのはMacOS、Windows、Linuxプラットフォームだが、特にMacOS環境での影響が懸念される。

【CVE-2024-49670】WordPress用プラグインClient Power Tools Portal 1.8.6に反射型XSS脆弱性が発見、早急な対応が必要に

【CVE-2024-49670】WordPress用プラグインClient Power Too...

WordPressプラグインClient Power Tools Portal 1.8.6以前のバージョンで反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスク評価を受けており、攻撃条件の複雑さは低く特権も不要とされている。Patchstack OÜが2024年10月29日に公開し、【CVE-2024-49670】として識別された本脆弱性への対応が急務となっている。

【CVE-2024-49670】WordPress用プラグインClient Power Too...

WordPressプラグインClient Power Tools Portal 1.8.6以前のバージョンで反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスク評価を受けており、攻撃条件の複雑さは低く特権も不要とされている。Patchstack OÜが2024年10月29日に公開し、【CVE-2024-49670】として識別された本脆弱性への対応が急務となっている。

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆弱性が発見、迅速な対応が必要に

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆...

WordPress用プラグインLaTeX2HTMLのバージョン2.5.4以前に、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者は特権なしで攻撃を実行できる可能性がある。Webページ生成時の入力データの適切な無害化処理が実装されておらず、ユーザーの個人情報やセッション情報が窃取される危険性があるため、早急な対策が必要とされている。

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆...

WordPress用プラグインLaTeX2HTMLのバージョン2.5.4以前に、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者は特権なしで攻撃を実行できる可能性がある。Webページ生成時の入力データの適切な無害化処理が実装されておらず、ユーザーの個人情報やセッション情報が窃取される危険性があるため、早急な対策が必要とされている。

【CVE-2024-50438】WordPress用プラグインChurch Adminに深刻なXSS脆弱性、バージョン5.0.0未満のユーザーに影響

【CVE-2024-50438】WordPress用プラグインChurch Adminに深刻な...

WordPress用プラグインChurch Adminにおいて、バージョン5.0.0未満に反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-50438として識別されるこの脆弱性は、CVSS 3.1で7.1(重要度:高)と評価されている。攻撃には利用者の操作が必要だが、攻撃の難易度は低く、任意のスクリプト実行によって情報漏洩などのリスクがある。早急なバージョン5.0.0へのアップデートが推奨される。

【CVE-2024-50438】WordPress用プラグインChurch Adminに深刻な...

WordPress用プラグインChurch Adminにおいて、バージョン5.0.0未満に反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-50438として識別されるこの脆弱性は、CVSS 3.1で7.1(重要度:高)と評価されている。攻撃には利用者の操作が必要だが、攻撃の難易度は低く、任意のスクリプト実行によって情報漏洩などのリスクがある。早急なバージョン5.0.0へのアップデートが推奨される。

【CVE-2024-50449】PDF Generator Addon for Elementor Page Builderに深刻な脆弱性、バージョン1.7.5で修正完了

【CVE-2024-50449】PDF Generator Addon for Element...

WordPress用プラグインPDF Generator Addon for Elementor Page Builderにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-50449】として識別され、CVSSスコア6.5(MEDIUM)と評価されている。バージョン1.7.4以前に影響があり、バージョン1.7.5で修正された。攻撃には特権レベルと利用者の関与が必要だが、早急なアップデートが推奨される。

【CVE-2024-50449】PDF Generator Addon for Element...

WordPress用プラグインPDF Generator Addon for Elementor Page Builderにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-50449】として識別され、CVSSスコア6.5(MEDIUM)と評価されている。バージョン1.7.4以前に影響があり、バージョン1.7.5で修正された。攻撃には特権レベルと利用者の関与が必要だが、早急なアップデートが推奨される。

【CVE-2024-30106】HCL Connectionsの情報漏洩脆弱性が発覚、IBM WebSphereアプリケーションサーバのエラーが原因に

【CVE-2024-30106】HCL Connectionsの情報漏洩脆弱性が発覚、IBM ...

HCL SoftwareがHCL Connectionsの情報漏洩脆弱性を公開した。IBM WebSphereアプリケーションサーバのエラーにより、不適切なリクエストデータの処理で機密情報が漏洩する可能性がある。CVE-2024-30106として識別され、CVSSスコアは3.1で低リスクと評価されているが、HCL Connections 7.0および8.0のユーザーは対策が必要となる。

【CVE-2024-30106】HCL Connectionsの情報漏洩脆弱性が発覚、IBM ...

HCL SoftwareがHCL Connectionsの情報漏洩脆弱性を公開した。IBM WebSphereアプリケーションサーバのエラーにより、不適切なリクエストデータの処理で機密情報が漏洩する可能性がある。CVE-2024-30106として識別され、CVSSスコアは3.1で低リスクと評価されているが、HCL Connections 7.0および8.0のユーザーは対策が必要となる。

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサイトスクリプティングの脆弱性が発見、早急なアップデートを推奨

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサ...

WordPressプラグインのCozy Blocksにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.4のHIGHレベルで、バージョン2.0.15以前が影響を受ける。攻撃者が悪意のあるスクリプトを埋め込み可能で、情報漏洩やセッションハイジャックのリスクがある。ユーザーには直ちにバージョン2.0.16へのアップデートが推奨される。

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサ...

WordPressプラグインのCozy Blocksにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.4のHIGHレベルで、バージョン2.0.15以前が影響を受ける。攻撃者が悪意のあるスクリプトを埋め込み可能で、情報漏洩やセッションハイジャックのリスクがある。ユーザーには直ちにバージョン2.0.16へのアップデートが推奨される。

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2.21にXSS脆弱性が発見、アップデートで対応が必要に

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2...

PatchstackはWordPress用プラグインRobo Galleryのバージョン3.2.21以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVSSスコア5.9のミディアムレベルの深刻度で、入力値の不適切な無害化処理に起因する。バージョン3.2.22以降で修正済みのため、ユーザーは最新バージョンへのアップデートが推奨される。

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2...

PatchstackはWordPress用プラグインRobo Galleryのバージョン3.2.21以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVSSスコア5.9のミディアムレベルの深刻度で、入力値の不適切な無害化処理に起因する。バージョン3.2.22以降で修正済みのため、ユーザーは最新バージョンへのアップデートが推奨される。

【CVE-2024-9481】AVG/Avast Antivirusにemlファイル処理の脆弱性、アプリケーションクラッシュの可能性

【CVE-2024-9481】AVG/Avast Antivirusにemlファイル処理の脆弱...

AVG/Avast Antivirusのシグネチャ24092400において、MacOS環境下でemlファイルを処理する際に境界外書き込みの問題が発生し、アプリケーションがクラッシュする可能性のある脆弱性が発見された。CVE-2024-9481として識別されたこの脆弱性は、CVSSスコア5.1のミディアムレベルと評価されており、MacOS、Windows、Linuxの各環境に影響を与える可能性がある。

【CVE-2024-9481】AVG/Avast Antivirusにemlファイル処理の脆弱...

AVG/Avast Antivirusのシグネチャ24092400において、MacOS環境下でemlファイルを処理する際に境界外書き込みの問題が発生し、アプリケーションがクラッシュする可能性のある脆弱性が発見された。CVE-2024-9481として識別されたこの脆弱性は、CVSSスコア5.1のミディアムレベルと評価されており、MacOS、Windows、Linuxの各環境に影響を与える可能性がある。

Windows 11 Insider Preview Build 26120.2222がDev Channelで公開、ジャンプリストの管理者実行機能が追加され操作性が向上

Windows 11 Insider Preview Build 26120.2222がDev...

MicrosoftはWindows 11 Insider Preview Build 26120.2222をDev Channelで公開した。Start menuとtaskbarのジャンプリストアイテムに対してShiftとCTRLを押しながらクリックすることで管理者として実行できる機能が追加された。また、File ExplorerやGame Bar関連の不具合が修正される一方、Narratorで自然な音声を使用するとクラッシュする新たな問題も報告されている。

Windows 11 Insider Preview Build 26120.2222がDev...

MicrosoftはWindows 11 Insider Preview Build 26120.2222をDev Channelで公開した。Start menuとtaskbarのジャンプリストアイテムに対してShiftとCTRLを押しながらクリックすることで管理者として実行できる機能が追加された。また、File ExplorerやGame Bar関連の不具合が修正される一方、Narratorで自然な音声を使用するとクラッシュする新たな問題も報告されている。

セイコーエプソンが深度カメラとAIを活用した牛のBCS自動評価システムを開発、長野県との共同研究で専門員レベルの精度を実現

セイコーエプソンが深度カメラとAIを活用した牛のBCS自動評価システムを開発、長野県との共同研...

セイコーエプソンは長野県との共同技術研究により、深度カメラを用いて牛の体型指標(BCS)を自動評価するシステムを開発した。2年間の実証実験で専門測定員と同水準の判定精度を確認し、AIによる自動測定を実現。従来は目視での評価が必要だったBCS判定の効率化と活用促進が期待される。北海道酪農技術セミナー2024での展示も予定している。

セイコーエプソンが深度カメラとAIを活用した牛のBCS自動評価システムを開発、長野県との共同研...

セイコーエプソンは長野県との共同技術研究により、深度カメラを用いて牛の体型指標(BCS)を自動評価するシステムを開発した。2年間の実証実験で専門測定員と同水準の判定精度を確認し、AIによる自動測定を実現。従来は目視での評価が必要だったBCS判定の効率化と活用促進が期待される。北海道酪農技術セミナー2024での展示も予定している。

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェーン全体の可視化を実現

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェ...

aiESGは製品ごとのESG指標を評価する新サービスaiESG Flowのβ版を11月1日より提供開始する。AIとビッグデータを活用してサプライチェーン上流までのESGスコアを算出し、社会的リスクやネイチャーポジティブ指標を含めた包括的な分析が可能。九州大学の研究チームが開発した信頼性の高いデータベースを基盤とし、TNFDレポートなどの開示情報としても活用できる。

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェ...

aiESGは製品ごとのESG指標を評価する新サービスaiESG Flowのβ版を11月1日より提供開始する。AIとビッグデータを活用してサプライチェーン上流までのESGスコアを算出し、社会的リスクやネイチャーポジティブ指標を含めた包括的な分析が可能。九州大学の研究チームが開発した信頼性の高いデータベースを基盤とし、TNFDレポートなどの開示情報としても活用できる。

GoogleがGeminiアプリを教育機関向けに提供拡大、13歳以上の学生がAIリテラシーを学べる環境を実現

GoogleがGeminiアプリを教育機関向けに提供拡大、13歳以上の学生がAIリテラシーを学...

Googleは教育機関向けにGeminiアプリの提供範囲を13歳以上の学生に拡大。AIリテラシー教育と組み合わせた安全な学習環境を実現し、チャットデータの保護も強化。Education StandardとPlusユーザーには今後コアサービスとして提供予定。Common Sense Mediaから低リスクプラットフォームとして評価を受け、教育現場での生成AI活用を促進。

GoogleがGeminiアプリを教育機関向けに提供拡大、13歳以上の学生がAIリテラシーを学...

Googleは教育機関向けにGeminiアプリの提供範囲を13歳以上の学生に拡大。AIリテラシー教育と組み合わせた安全な学習環境を実現し、チャットデータの保護も強化。Education StandardとPlusユーザーには今後コアサービスとして提供予定。Common Sense Mediaから低リスクプラットフォームとして評価を受け、教育現場での生成AI活用を促進。

富山グラウジーズとKDDIが協業契約を締結、ホームアリーナでのデジタル技術活用による体験価値向上へ

富山グラウジーズとKDDIが協業契約を締結、ホームアリーナでのデジタル技術活用による体験価値向上へ

富山グラウジーズとKDDIは2024年9月26日、富山市総合体育館での体験価値向上を目的とした協業契約を締結した。公式アプリを通じたファンコミュニケーション強化やデジタルチケットの活用による混雑緩和、企業向けスペースマッチングサービスの提供、Web3技術を活用した回遊促進など、多角的な取り組みを実施する。

富山グラウジーズとKDDIが協業契約を締結、ホームアリーナでのデジタル技術活用による体験価値向上へ

富山グラウジーズとKDDIは2024年9月26日、富山市総合体育館での体験価値向上を目的とした協業契約を締結した。公式アプリを通じたファンコミュニケーション強化やデジタルチケットの活用による混雑緩和、企業向けスペースマッチングサービスの提供、Web3技術を活用した回遊促進など、多角的な取り組みを実施する。

欧州委員会がCorningの特殊ガラス市場における支配的地位乱用を調査、独占的契約による競争制限の可能性を精査へ

欧州委員会がCorningの特殊ガラス市場における支配的地位乱用を調査、独占的契約による競争制...

欧州委員会は2024年11月6日、米Corningによるスマートフォン向け特殊ガラス市場での支配的地位乱用について正式調査を開始した。Gorilla Glassで知られるCorningが携帯電話メーカーやガラス加工業者と締結した独占的供給契約により、競合他社が市場から排除され、消費者選択の制限や価格上昇、イノベーション阻害の懸念が指摘されている。

欧州委員会がCorningの特殊ガラス市場における支配的地位乱用を調査、独占的契約による競争制...

欧州委員会は2024年11月6日、米Corningによるスマートフォン向け特殊ガラス市場での支配的地位乱用について正式調査を開始した。Gorilla Glassで知られるCorningが携帯電話メーカーやガラス加工業者と締結した独占的供給契約により、競合他社が市場から排除され、消費者選択の制限や価格上昇、イノベーション阻害の懸念が指摘されている。

SAMURAI証券がオルタナバンクの新商品ID780を公開、目標利回り7%で個人投資家の資産形成を支援

SAMURAI証券がオルタナバンクの新商品ID780を公開、目標利回り7%で個人投資家の資産形...

SAMURAI証券は個人投資家向けオルタナティブ投資プラットフォーム「オルタナバンク」で新商品「国内外分散中長期運用型ID780」を公開した。目標利回り7%で最低申込金額1万円から投資可能な商品設計となっており、11月8日から15日まで総額9,333万円の募集を実施する。クラウドファンディングの仕組みを活用し、専門知識がない投資家でも資産形成の機会を提供する。

SAMURAI証券がオルタナバンクの新商品ID780を公開、目標利回り7%で個人投資家の資産形...

SAMURAI証券は個人投資家向けオルタナティブ投資プラットフォーム「オルタナバンク」で新商品「国内外分散中長期運用型ID780」を公開した。目標利回り7%で最低申込金額1万円から投資可能な商品設計となっており、11月8日から15日まで総額9,333万円の募集を実施する。クラウドファンディングの仕組みを活用し、専門知識がない投資家でも資産形成の機会を提供する。

母子モ株式会社が五霞町で母子手帳アプリを提供開始、子育て支援のデジタル化を推進し行政サービスの利便性向上へ

母子モ株式会社が五霞町で母子手帳アプリを提供開始、子育て支援のデジタル化を推進し行政サービスの...

母子モ株式会社は茨城県五霞町で母子手帳アプリ『はちっこ☆アプリ』の提供を2024年11月1日より開始した。予防接種スケジュール管理や健診結果のデジタル化に対応し、クラウド保存でデータ紛失リスクも軽減。こども家庭庁が目指す電子版母子健康手帳の原則化に先駆けた取り組みとして、子育て支援のデジタル化を推進している。

母子モ株式会社が五霞町で母子手帳アプリを提供開始、子育て支援のデジタル化を推進し行政サービスの...

母子モ株式会社は茨城県五霞町で母子手帳アプリ『はちっこ☆アプリ』の提供を2024年11月1日より開始した。予防接種スケジュール管理や健診結果のデジタル化に対応し、クラウド保存でデータ紛失リスクも軽減。こども家庭庁が目指す電子版母子健康手帳の原則化に先駆けた取り組みとして、子育て支援のデジタル化を推進している。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、AIを活用した新しい教育手法の実践へ

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

中外製薬がCHUGAI INNOVATION DAY 2024を開催、生成AIと量子コンピューティングによるヘルスケアイノベーションの可能性を議論

中外製薬がCHUGAI INNOVATION DAY 2024を開催、生成AIと量子コンピュー...

中外製薬株式会社は2024年11月25日・26日にTODAホール&カンファレンス東京にてCHUGAI INNOVATION DAY 2024を開催する。生成AIや量子コンピューティングを活用したヘルスケア領域のイノベーションについて、企業・アカデミア・行政のリーダーが議論を展開する。個別化医療の実現に向けた最新の取り組みも紹介される予定だ。

中外製薬がCHUGAI INNOVATION DAY 2024を開催、生成AIと量子コンピュー...

中外製薬株式会社は2024年11月25日・26日にTODAホール&カンファレンス東京にてCHUGAI INNOVATION DAY 2024を開催する。生成AIや量子コンピューティングを活用したヘルスケア領域のイノベーションについて、企業・アカデミア・行政のリーダーが議論を展開する。個別化医療の実現に向けた最新の取り組みも紹介される予定だ。

ウェザーニュースが天気予報アプリに降雹予測機能を追加、独自の予測システムで被害防止に貢献

ウェザーニュースが天気予報アプリに降雹予測機能を追加、独自の予測システムで被害防止に貢献

ウェザーニューズが天気予報アプリ「ウェザーニュース」のiOS版とAndroid版で新機能「ひょうアラーム」の提供を開始した。1万通以上の雹報告データと気象条件を分析した独自の予測システムにより、3時間以内の降雹リスクをプッシュ通知で知らせる。また週間天気の予報期間も14日に延長され、より長期の天気予測が可能になった。

ウェザーニュースが天気予報アプリに降雹予測機能を追加、独自の予測システムで被害防止に貢献

ウェザーニューズが天気予報アプリ「ウェザーニュース」のiOS版とAndroid版で新機能「ひょうアラーム」の提供を開始した。1万通以上の雹報告データと気象条件を分析した独自の予測システムにより、3時間以内の降雹リスクをプッシュ通知で知らせる。また週間天気の予報期間も14日に延長され、より長期の天気予測が可能になった。

ユナイテッドがクロスボーダー決済のRemitAidに出資、海外展開支援プラットフォームの強化へ

ユナイテッドがクロスボーダー決済のRemitAidに出資、海外展開支援プラットフォームの強化へ

ユナイテッド株式会社がクロスボーダー決済プラットフォームを運営するRemitAidへの出資を発表した。RemitAidは海外支社不要の現地振込サービス「海外ラクヤス振込」と展示会向け「デジタル決済」を提供し、外国為替コストの削減と業務効率化を実現。調達資金はプロダクト開発と人材採用に投資され、日本企業の輸出拡大を支援する。

ユナイテッドがクロスボーダー決済のRemitAidに出資、海外展開支援プラットフォームの強化へ

ユナイテッド株式会社がクロスボーダー決済プラットフォームを運営するRemitAidへの出資を発表した。RemitAidは海外支社不要の現地振込サービス「海外ラクヤス振込」と展示会向け「デジタル決済」を提供し、外国為替コストの削減と業務効率化を実現。調達資金はプロダクト開発と人材採用に投資され、日本企業の輸出拡大を支援する。

東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドのエネルギーインフラ整備に貢献

東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドの...

東洋エンジニアリングのインド子会社であるToyo-Indiaは、Petronet LNG Limitedより、グジャラート州ダヘジのLNG受入基地用の3つ目の桟橋のトップサイド設備建設プロジェクトを受注した。設計から建設工事までを一括で請け負い、2027年の完工を目指す。PLL社からは5件目の受注となり、インドのエネルギー分野における重要なインフラ整備に貢献することが期待される。

東洋エンジニアリングのインド子会社がPLL社からLNG受入基地建設プロジェクトを受注、インドの...

東洋エンジニアリングのインド子会社であるToyo-Indiaは、Petronet LNG Limitedより、グジャラート州ダヘジのLNG受入基地用の3つ目の桟橋のトップサイド設備建設プロジェクトを受注した。設計から建設工事までを一括で請け負い、2027年の完工を目指す。PLL社からは5件目の受注となり、インドのエネルギー分野における重要なインフラ整備に貢献することが期待される。

HOT TOPICS