Tech Insights
フォルシアwebコネクトがASPICクラウドアワード2024で準グランプリを受賞、旅行・観光業...
フォルシアwebコネクトが第18回ASPICクラウドアワード2024の社会業界特化系ASP・SaaS部門で準グランプリを受賞。素材登録から予約管理まで包括的な機能を提供するSaaS型プラットフォームとして評価される。ダイナミックプライシングや複数販売チャネルへのデータ連携に対応し、旅行・観光商品のオンライン販売を効率化。導入企業のビジネスオペレーション全体の効率化を支援。
フォルシアwebコネクトがASPICクラウドアワード2024で準グランプリを受賞、旅行・観光業...
フォルシアwebコネクトが第18回ASPICクラウドアワード2024の社会業界特化系ASP・SaaS部門で準グランプリを受賞。素材登録から予約管理まで包括的な機能を提供するSaaS型プラットフォームとして評価される。ダイナミックプライシングや複数販売チャネルへのデータ連携に対応し、旅行・観光商品のオンライン販売を効率化。導入企業のビジネスオペレーション全体の効率化を支援。
コダワリ・ビジネス・コンサルティングがフリーランスコンサルタント向けパーソナルジムを提供開始、...
コダワリ・ビジネス・コンサルティング株式会社が2024年11月20日より、4,000名以上が登録するコンサル案件紹介サービス「コンサルパートナーズ」のフリーランスコンサルタント向けに、自社運営のパーソナルジムを福利厚生として提供開始した。専属トレーナーによる個別トレーニングやInBody®を用いた体成分分析など、充実したサービス内容で健康維持とパフォーマンス向上をサポートする。
コダワリ・ビジネス・コンサルティングがフリーランスコンサルタント向けパーソナルジムを提供開始、...
コダワリ・ビジネス・コンサルティング株式会社が2024年11月20日より、4,000名以上が登録するコンサル案件紹介サービス「コンサルパートナーズ」のフリーランスコンサルタント向けに、自社運営のパーソナルジムを福利厚生として提供開始した。専属トレーナーによる個別トレーニングやInBody®を用いた体成分分析など、充実したサービス内容で健康維持とパフォーマンス向上をサポートする。
LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上
LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。
LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上
LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。
SIEがPlayStation Portalにクラウドストリーミング機能を追加、PS5本体なし...
ソニー・インタラクティブエンタテインメントはPlayStation Portal リモートプレーヤーのアップデートを配信し、クラウドストリーミング機能のベータ版をリリースした。PS5本体を経由せずにサーバーから直接ゲームをストリーミング可能になり、PlayStation Plus プレミアム加入者は120本以上のPS5タイトルを最大1080p/60fpsでプレイできる。DualSenseワイヤレスコントローラーの各種機能にも対応し、セーブデータは100GBまでクラウドに保存可能だ。
SIEがPlayStation Portalにクラウドストリーミング機能を追加、PS5本体なし...
ソニー・インタラクティブエンタテインメントはPlayStation Portal リモートプレーヤーのアップデートを配信し、クラウドストリーミング機能のベータ版をリリースした。PS5本体を経由せずにサーバーから直接ゲームをストリーミング可能になり、PlayStation Plus プレミアム加入者は120本以上のPS5タイトルを最大1080p/60fpsでプレイできる。DualSenseワイヤレスコントローラーの各種機能にも対応し、セーブデータは100GBまでクラウドに保存可能だ。
【CVE-2024-11214】SourceCodester Best Employee Ma...
SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。
【CVE-2024-11214】SourceCodester Best Employee Ma...
SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。
【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、...
WordPressのChartifyプラグインにおいて、バージョン2.9.5以前に重大な脆弱性が発見された。CVE-2024-10571として特定されたこの脆弱性は、未認証の攻撃者がソースパラメータを介してローカルファイルインクルージョン攻撃を実行可能とするもので、CVSSスコア9.8と非常に高い危険度を示している。攻撃者はサーバー上の任意のファイルを実行でき、アクセス制御の回避や機密データの取得が可能となる。
【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、...
WordPressのChartifyプラグインにおいて、バージョン2.9.5以前に重大な脆弱性が発見された。CVE-2024-10571として特定されたこの脆弱性は、未認証の攻撃者がソースパラメータを介してローカルファイルインクルージョン攻撃を実行可能とするもので、CVSSスコア9.8と非常に高い危険度を示している。攻撃者はサーバー上の任意のファイルを実行でき、アクセス制御の回避や機密データの取得が可能となる。
【CVE-2024-42391】Mongoose Web Server v7.14に発見された...
Nozomi Networks Inc.がCesanta社のMongoose Web Server v7.14において範囲外のポインタオフセット使用の脆弱性を発見。攻撃者が特別に細工したTLSパケットを送信することで、意図しないヒープメモリ空間の読み取りが可能となる。CVSSスコア4.3の中程度の深刻度と評価され、バージョン0から7.14までの全てのバージョンが影響を受ける。
【CVE-2024-42391】Mongoose Web Server v7.14に発見された...
Nozomi Networks Inc.がCesanta社のMongoose Web Server v7.14において範囲外のポインタオフセット使用の脆弱性を発見。攻撃者が特別に細工したTLSパケットを送信することで、意図しないヒープメモリ空間の読み取りが可能となる。CVSSスコア4.3の中程度の深刻度と評価され、バージョン0から7.14までの全てのバージョンが影響を受ける。
【CVE-2024-42385】Mongoose Web Server v7.14でPEM証明...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14において、PEM証明書の区切り文字処理に関する脆弱性を発見した。CVE-2024-42385として識別されるこの脆弱性は、予期しない文字を含むPEM証明書によって境界外メモリ書き込みを引き起こす可能性がある。CVSSスコア4.0のMEDIUM評価であり、v7.14以前のバージョンが影響を受ける。
【CVE-2024-42385】Mongoose Web Server v7.14でPEM証明...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14において、PEM証明書の区切り文字処理に関する脆弱性を発見した。CVE-2024-42385として識別されるこの脆弱性は、予期しない文字を含むPEM証明書によって境界外メモリ書き込みを引き起こす可能性がある。CVSSスコア4.0のMEDIUM評価であり、v7.14以前のバージョンが影響を受ける。
【CVE-2024-41167】Intel Server Board M10JNP2SBファミ...
Intel社がServer Board M10JNP2SBファミリーのUEFIファームウェアに存在する重大な脆弱性を公開した。CVE-2024-41167として識別されるこの脆弱性は、特権ユーザーがローカルアクセスを通じて権限昇格を引き起こす可能性がある。CVSSスコアは3.1で7.5、4.0で8.7とHighレベルの深刻度を示しており、早急な対応が求められる。
【CVE-2024-41167】Intel Server Board M10JNP2SBファミ...
Intel社がServer Board M10JNP2SBファミリーのUEFIファームウェアに存在する重大な脆弱性を公開した。CVE-2024-41167として識別されるこの脆弱性は、特権ユーザーがローカルアクセスを通じて権限昇格を引き起こす可能性がある。CVSSスコアは3.1で7.5、4.0で8.7とHighレベルの深刻度を示しており、早急な対応が求められる。
【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...
MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。
【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...
MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。
【CVE-2024-43624】Windows Hyper-V Shared Virtual ...
MicrosoftはWindows Hyper-V Shared Virtual Diskに特権昇格の脆弱性を発見し公開した。CVSSスコア8.8のHIGHレベルの深刻度で、Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼす。特にx64ベースシステムとARM64ベースシステムの両方が影響を受け、攻撃者がローカル特権なしでシステムを攻撃できる可能性がある。早急なパッチ適用が推奨される。
【CVE-2024-43624】Windows Hyper-V Shared Virtual ...
MicrosoftはWindows Hyper-V Shared Virtual Diskに特権昇格の脆弱性を発見し公開した。CVSSスコア8.8のHIGHレベルの深刻度で、Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼす。特にx64ベースシステムとARM64ベースシステムの両方が影響を受け、攻撃者がローカル特権なしでシステムを攻撃できる可能性がある。早急なパッチ適用が推奨される。
【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...
MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。
【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...
MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。
【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...
MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。
【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...
MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。
【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...
MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。
【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...
MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。
【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...
MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。
【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...
MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。
【CVE-2024-52305】UnoPim 0.1.5未満に深刻なStoredXSS脆弱性、...
オープンソースのPIMシステムUnoPimにおいて、管理者アカウント作成時のプロフィール画像アップロード機能に重大な脆弱性が発見された。悪意のあるスクリプトを含むSVGファイルをアップロードすることでセッションクッキーが窃取される可能性があり、CVSSスコア6.5の中程度の深刻度と評価されている。この問題はバージョン0.1.5で修正され、画像ファイルの検証プロセスが強化された。
【CVE-2024-52305】UnoPim 0.1.5未満に深刻なStoredXSS脆弱性、...
オープンソースのPIMシステムUnoPimにおいて、管理者アカウント作成時のプロフィール画像アップロード機能に重大な脆弱性が発見された。悪意のあるスクリプトを含むSVGファイルをアップロードすることでセッションクッキーが窃取される可能性があり、CVSSスコア6.5の中程度の深刻度と評価されている。この問題はバージョン0.1.5で修正され、画像ファイルの検証プロセスが強化された。
【CVE-2024-52291】CraftCMSに重大な脆弱性、ファイルシステム検証バイパスに...
CraftCMSにおいて、二重のfile://スキームを利用したローカルファイルシステムの検証バイパス脆弱性が発見された。管理者権限とallowAdminChangesが有効な状態で、ファイルの上書きや機密ファイルへのアクセス、さらにServer-Side Template Injectionを介したリモートコード実行の可能性も指摘されている。影響を受けるバージョンは5.0.0-RC1から5.4.6未満および4.0.0-RC1から4.12.5未満。
【CVE-2024-52291】CraftCMSに重大な脆弱性、ファイルシステム検証バイパスに...
CraftCMSにおいて、二重のfile://スキームを利用したローカルファイルシステムの検証バイパス脆弱性が発見された。管理者権限とallowAdminChangesが有効な状態で、ファイルの上書きや機密ファイルへのアクセス、さらにServer-Side Template Injectionを介したリモートコード実行の可能性も指摘されている。影響を受けるバージョンは5.0.0-RC1から5.4.6未満および4.0.0-RC1から4.12.5未満。
【CVE-2024-42389】Mongoose Web Server v7.14に深刻な脆弱...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外のポインタオフセット使用の脆弱性を発見。CVE-2024-42389として識別されたこの脆弱性は、攻撃者が特別に細工したTLSパケットを送信することでヒープメモリの意図しない読み取りを可能にする。CVSSスコア5.3のミディアムリスクと評価され、認証不要でネットワークを介した攻撃が可能なため、早急な対応が必要。
【CVE-2024-42389】Mongoose Web Server v7.14に深刻な脆弱...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外のポインタオフセット使用の脆弱性を発見。CVE-2024-42389として識別されたこの脆弱性は、攻撃者が特別に細工したTLSパケットを送信することでヒープメモリの意図しない読み取りを可能にする。CVSSスコア5.3のミディアムリスクと評価され、認証不要でネットワークを介した攻撃が可能なため、早急な対応が必要。
【CVE-2024-39609】Intel Server Board M70KLPのUEFI ...
IntelのServer Board M70KLPのUEFI firmwareに重大な脆弱性が発見された。CVE-2024-39609として特定されたこの脆弱性は、不適切なアクセス制御により特権ユーザーがローカルアクセスを通じて権限昇格を引き起こす可能性がある。CVSS v3.1で7.5、v4.0で8.7のHighスコアが付与されており、早急な対応が必要とされている。
【CVE-2024-39609】Intel Server Board M70KLPのUEFI ...
IntelのServer Board M70KLPのUEFI firmwareに重大な脆弱性が発見された。CVE-2024-39609として特定されたこの脆弱性は、不適切なアクセス制御により特権ユーザーがローカルアクセスを通じて権限昇格を引き起こす可能性がある。CVSS v3.1で7.5、v4.0で8.7のHighスコアが付与されており、早急な対応が必要とされている。
【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...
MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。
【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...
MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。
【CVE-2024-10828】Advanced Order Export For WooCo...
WordPressプラグインAdvanced Order Export For WooCommerce 3.5.5以前のバージョンに、未認証でPHP Object Injectionが可能な脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、攻撃者はサーバー上の任意のファイルを削除可能。特にwp-config.phpが削除された場合、リモートコード実行につながる危険性がある。「Try to convert serialized values」オプションが有効な環境が影響を受ける。
【CVE-2024-10828】Advanced Order Export For WooCo...
WordPressプラグインAdvanced Order Export For WooCommerce 3.5.5以前のバージョンに、未認証でPHP Object Injectionが可能な脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、攻撃者はサーバー上の任意のファイルを削除可能。特にwp-config.phpが削除された場合、リモートコード実行につながる危険性がある。「Try to convert serialized values」オプションが有効な環境が影響を受ける。
【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性...
lunary-ai/lunaryのバージョン1.2.7において、パスワード忘れページにレート制限がない重大な脆弱性が発見された。この脆弱性により、攻撃者は特別な権限なしにパスワードリセットリクエストを自動化し、標的ユーザーのメールボックスを大量のリセットメールで溢れさせることが可能となっていた。CVSS v3.0で深刻度7.5(High)と評価される本脆弱性は、バージョン1.2.8で修正された。
【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性...
lunary-ai/lunaryのバージョン1.2.7において、パスワード忘れページにレート制限がない重大な脆弱性が発見された。この脆弱性により、攻撃者は特別な権限なしにパスワードリセットリクエストを自動化し、標的ユーザーのメールボックスを大量のリセットメールで溢れさせることが可能となっていた。CVSS v3.0で深刻度7.5(High)と評価される本脆弱性は、バージョン1.2.8で修正された。
【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医...
OpenEMRのバージョン7.0.1において、セキュアメッセージング機能に重大な脆弱性が発見された。CVE-2024-0875として識別されたこの問題は、悪意のあるスクリプトを「inputBody」フィールドに注入することで他のユーザーアカウントを危険にさらす可能性がある。CVSSスコア8.1と高い深刻度を示しており、バージョン7.0.2.1で修正されたため、早急なアップデートが推奨される。
【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医...
OpenEMRのバージョン7.0.1において、セキュアメッセージング機能に重大な脆弱性が発見された。CVE-2024-0875として識別されたこの問題は、悪意のあるスクリプトを「inputBody」フィールドに注入することで他のユーザーアカウントを危険にさらす可能性がある。CVSSスコア8.1と高い深刻度を示しており、バージョン7.0.2.1で修正されたため、早急なアップデートが推奨される。
【CVE-2024-52292】Craft CMSにおけるシステムファイル読み取りの脆弱性、深...
Craft CMSのシステム通知テンプレートにおいて、dataUrl関数を悪用した任意のファイル読み取りが可能となる脆弱性が発見された。攻撃者は書き込み権限を利用してBase64エンコードされたファイル内容を外部に漏洩させることが可能で、CVSSスコア7.7のHigh評価となっている。影響を受けるバージョンは5.0.0-alpha.1から5.4.9未満および3.5.13から4.12.8未満で、早急なアップデートが推奨されている。
【CVE-2024-52292】Craft CMSにおけるシステムファイル読み取りの脆弱性、深...
Craft CMSのシステム通知テンプレートにおいて、dataUrl関数を悪用した任意のファイル読み取りが可能となる脆弱性が発見された。攻撃者は書き込み権限を利用してBase64エンコードされたファイル内容を外部に漏洩させることが可能で、CVSSスコア7.7のHigh評価となっている。影響を受けるバージョンは5.0.0-alpha.1から5.4.9未満および3.5.13から4.12.8未満で、早急なアップデートが推奨されている。
【CVE-2024-42383】Mongoose Web Server v7.14にポインタオ...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14における重要な脆弱性を報告した。CVE-2024-42383として識別されるこの脆弱性は、ホスト名フィールドのメモリ領域外にNULL値を書き込むことが可能なOut-of-range Pointer Offsetの問題だ。CVSSスコア4.2で中程度の深刻度と評価されており、特権は不要だがユーザーの操作と高度な技術知識が必要となる。
【CVE-2024-42383】Mongoose Web Server v7.14にポインタオ...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14における重要な脆弱性を報告した。CVE-2024-42383として識別されるこの脆弱性は、ホスト名フィールドのメモリ領域外にNULL値を書き込むことが可能なOut-of-range Pointer Offsetの問題だ。CVSSスコア4.2で中程度の深刻度と評価されており、特権は不要だがユーザーの操作と高度な技術知識が必要となる。
【CVE-2024-43640】Windows Kernel-Mode Driverで特権昇格...
MicrosoftはWindows Kernel-Mode Driverに特権昇格の脆弱性【CVE-2024-43640】を発見し公開した。この脆弱性はCVSS 3.1で7.8のスコアを記録しており、CWE-415のDouble Free脆弱性として分類されている。Windows Server 2022やWindows 11など複数のバージョンに影響を与え、ローカルアクセス権限を持つ攻撃者が特権昇格を行える可能性がある重大な問題となっている。
【CVE-2024-43640】Windows Kernel-Mode Driverで特権昇格...
MicrosoftはWindows Kernel-Mode Driverに特権昇格の脆弱性【CVE-2024-43640】を発見し公開した。この脆弱性はCVSS 3.1で7.8のスコアを記録しており、CWE-415のDouble Free脆弱性として分類されている。Windows Server 2022やWindows 11など複数のバージョンに影響を与え、ローカルアクセス権限を持つ攻撃者が特権昇格を行える可能性がある重大な問題となっている。
【CVE-2024-49019】Windows Serverの複数バージョンに権限昇格の脆弱性...
MicrosoftがActive Directory Certificate Servicesにおける権限昇格の脆弱性【CVE-2024-49019】を公開した。Windows Server 2008 SP2からWindows Server 2025まで広範なバージョンが影響を受け、CVSSスコア7.8の深刻度の高い脆弱性として評価される。攻撃者は低い権限でローカルからアクセスし、ユーザーの操作なしで権限昇格を実行可能である。
【CVE-2024-49019】Windows Serverの複数バージョンに権限昇格の脆弱性...
MicrosoftがActive Directory Certificate Servicesにおける権限昇格の脆弱性【CVE-2024-49019】を公開した。Windows Server 2008 SP2からWindows Server 2025まで広範なバージョンが影響を受け、CVSSスコア7.8の深刻度の高い脆弱性として評価される。攻撃者は低い権限でローカルからアクセスし、ユーザーの操作なしで権限昇格を実行可能である。
【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...
オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。
【CVE-2024-50355】LibreNMSに永続的XSSの脆弱性、デバイス表示名の入力処...
オープンソースのネットワーク監視システムLibreNMSにおいて、デバイス表示名の入力処理に関する重大な脆弱性が発見された。Admin権限を持つユーザーがデバイスの表示名を編集する際にJavaScriptコードを含めることで、Persistent XSS攻撃が可能となる脆弱性が判明。LibreNMSの開発チームは24.10.0にて修正を実施し、入力値の適切なサニタイズ処理を実装している。
【CVE-2024-49764】LibreNMS 24.10.0未満にStoredXSS脆弱性...
GitHubは2024年11月15日、オープンソースのネットワーク監視システムLibreNMSにおけるStoredXSS脆弱性を公開した。「Capture Debug Information」ページの「hostname」パラメータを介して任意のJavaScriptを注入可能で、認証済みユーザーによる非HTTPonlyクッキーの窃取が可能。CVSS v3.1で基本値4.8(Medium)と評価され、24.10.0で修正された。早急なアップデートが推奨される。
【CVE-2024-49764】LibreNMS 24.10.0未満にStoredXSS脆弱性...
GitHubは2024年11月15日、オープンソースのネットワーク監視システムLibreNMSにおけるStoredXSS脆弱性を公開した。「Capture Debug Information」ページの「hostname」パラメータを介して任意のJavaScriptを注入可能で、認証済みユーザーによる非HTTPonlyクッキーの窃取が可能。CVSS v3.1で基本値4.8(Medium)と評価され、24.10.0で修正された。早急なアップデートが推奨される。
【CVE-2024-52428】WordPressプラグインAds Booster by Ad...
WordPressプラグインAds Booster by Ads Pro 1.12以前のバージョンにPHP Remote File Inclusionの制御不備による深刻な脆弱性が発見された。CVSSスコア8.1の高リスクと評価され、特権やユーザー操作を必要としない点が深刻度を高めている。CWE-98に分類されるこの脆弱性は、システム全体のセキュリティに重大な影響を及ぼす可能性があり、早急な対応が求められる。
【CVE-2024-52428】WordPressプラグインAds Booster by Ad...
WordPressプラグインAds Booster by Ads Pro 1.12以前のバージョンにPHP Remote File Inclusionの制御不備による深刻な脆弱性が発見された。CVSSスコア8.1の高リスクと評価され、特権やユーザー操作を必要としない点が深刻度を高めている。CWE-98に分類されるこの脆弱性は、システム全体のセキュリティに重大な影響を及ぼす可能性があり、早急な対応が求められる。
HOT TOPICS
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
#AI
-
1AI
JA横浜がAIフォワードハブを本格展開、生成AIを活用した渉外活動の効率化とサービス品質の向上へ
-
2AI
慶應義塾大学が地域ウェルビーイングとDXシンポジウムを開催、IT/AIを活用した地域課題の解決に向けた議論が展開
-
3AI
株式会社ジーニーがimmedio導入で商談数4倍増加、リードタイム短縮でインサイドセールスの生産性向上に貢献
-
4AI
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
5AI
JBCCがEcoOneを刷新、マルチクラウドの運用管理とコスト最適化機能が大幅に向上
-
6AI
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
7AI
スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現
-
8AI
レンタルのニッケンがBill Oneを導入、請求書処理の効率化とペーパーレス化を推進
-
9AI
ラキールが人事部門のデータ活用実態調査を実施、データの分散化が次なる課題として浮上
-
10AI
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
「AI」に関するニュース・コラムを見る
#SEO
-
1SEO
JAXAのCONSEOが気候変動シリーズ第6回を開催、ネイチャーポジティブ専門家らが最新知見を議論
-
2SEO
コアスタッフがWOVN.ioでコーポレートサイトを多言語化、海外顧客との信頼関係構築を強化
-
3SEO
Kaizen PlatformがKAIZEN ENGINEをアップデート、JavaScriptタグ設置で表示速度が30%向上
-
4SEO
松屋フーズがAmazon事業と冷凍即日配送事業を展開、食品EC事業者の売上向上をサポート
-
5SEO
株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材発掘が可能に
-
「SEO」に関するニュース・コラムを見る
#SNS
-
1SNS
Nas.ioが日本上陸、クリエイターエコノミーの新時代を切り開くコミュニティプラットフォームとして期待
-
2SNS
Instagramがおすすめリセット機能のテストを開始、コンテンツ体験の刷新が可能に
-
3SNS
センイルJAPANが休日サポートを開始、推し広告の相談体制が充実し利便性が向上
-
4SNS
これからミステリーが間借りでマーダーサービスを開始、店舗の空きスペース活用で新たな収益機会を創出へ
-
5SNS
PKBソリューションがStanlly plusにLINE認証機能を追加、デジタルスタンプラリーの利便性が向上
-
6SNS
アローリンクがSNS活用による採用成功事例を公開、従来の10分の1以下の予算で採用を実現した手法とは
-
7SNS
GRAVITYがLGBTQ支援のReBitへ第2弾寄付活動、リポストとスロット機能で社会貢献を促進
-
8SNS
YOUTRUSTが南青山で大規模イベント開催、キャリアSNSのコミュニティ機能を活用した交流の場を提供
-
9SNS
イードとガイエが広告パッケージAnime Touch Adを共同開発、全国のコンビニでアニメファンとの接点を創出
-
10SNS
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
「SNS」に関するニュース・コラムを見る
#広告
-
1広告
メンバーズとPriv Techが共催ウェビナーを開催、Cookie規制時代のグローバルマーケティング戦略を解説
-
2広告
医療法人社団誠栄会がACCEL JAPANに参画、三浦翔平を起用しオンライン診療の認知度向上を目指す
-
3広告
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
4広告
広報のがっこうが第二期開講、笑いと広報を融合した独自メソッドで中小企業の情報発信力向上を支援
-
5広告
オプトがMeta Agency First Awards 2024でDisplay New Hero賞を国内代理店で唯一受賞、広告効果最大化の取り組みが高評価
-
6広告
ピアラがMeta Agency First Awards 2024でBest SMB Partnerを受賞、AI技術と法令遵守で中小企業支援を強化
-
7広告
イードとガイエが広告パッケージAnime Touch Adを共同開発、全国のコンビニでアニメファンとの接点を創出
-
8広告
デジタリフトがMeta Agency First Awards 2024のBest SMB Partnerを受賞、中小企業向け広告支援が高評価
-
9広告
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
10広告
PerplexityとミンカブがAI検索エンジンで協業、国内Webメディア初のパートナーとして新たな情報提供体制を構築へ
-
「広告」に関するニュース・コラムを見る
#デザイン
-
1デザイン
DYMメディカルセンターがベトナムでインビザライン口蓋拡張システムを導入、日本人歯科医師による矯正治療が可能に
-
2デザイン
株式会社方角がサステナブルデザインカンパニーを宣言、産業交流展2024出展とDX戦略ウェビナーの開催で事業拡大へ
-
3デザイン
日本最大級の文具の祭典文具女子博2024が横浜で開催へ、会場面積1.5倍に拡大し7万点以上の文具が集結
-
4デザイン
近森会グループがオリジナルデザインの路面電車の運行を開始、高知の文化を発信し地域との結びつきを強化
-
5デザイン
TP東京が飲食店向けブラック&ホワイトパッケージを発表、料理演出の新たな選択肢を提供
-
6デザイン
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
7デザイン
ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ
-
8デザイン
ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F2を実現し撮影領域が拡大
-
9デザイン
MicrosoftがMicrosoft 365 Copilotの機能強化を発表、繰り返し作業の自動化とエージェントによる業務効率化を実現
-
10デザイン
ACTIVOとDITA Audioがコラボした限定IEM「ACTIVO Q1」を発売、真鍮製ケーシングと最新ドライバーで高音質を実現
-
「デザイン」に関するニュース・コラムを見る
#コンピュータ
-
1コンピュータ
【CVE-2024-9409】Schneider ElectricのPowerLogic製品に深刻な脆弱性、IGMPパケットによる通信障害のリスクが発生
-
2コンピュータ
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
3コンピュータ
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
4コンピュータ
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
5コンピュータ
【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffice製品に影響
-
6コンピュータ
【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによるセグメンテーション違反の危険性が浮上
-
7コンピュータ
【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Function構文の不適切な使用により深刻な影響の可能性
-
8コンピュータ
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッファオーバーフローによる遠隔攻撃のリスクが発覚
-
9コンピュータ
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上
-
10コンピュータ
【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に
-
「コンピュータ」に関するニュース・コラムを見る
#セキュリティ
-
1セキュリティ
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッファオーバーフローによる遠隔攻撃のリスクが発覚
-
2セキュリティ
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上
-
3セキュリティ
【CVE-2024-11212】SourceCodester Best Employee Management System 1.0にSQLインジェクションの脆弱性が発見、早急な対策が必要に
-
4セキュリティ
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドXSS脆弱性、ユーザーアカウントとCookieの窃取リスクに警鐘
-
5セキュリティ
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上
-
6セキュリティ
【CVE-2024-10311】External Database Based Actions 0.1にサブスクライバーレベルで管理者権限取得の脆弱性が発覚
-
7セキュリティ
【CVE-2024-9409】Schneider ElectricのPowerLogic製品に深刻な脆弱性、IGMPパケットによる通信障害のリスクが発生
-
8セキュリティ
【CVE-2024-9668】Royal Elementor AddonsのCountdownウィジェットにXSS脆弱性、バージョン1.7.1001まで影響
-
9セキュリティ
【CVE-2024-9059】Royal Elementor Addons 1.7.1001にXSS脆弱性、早急なアップデートが必要に
-
10セキュリティ
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻なリモートコード実行の可能性が判明
-
「セキュリティ」に関するニュース・コラムを見る
#プログラミング
-
1プログラミング
【CVE-2024-42388】Mongoose Web Server v7.14でヒープメモリの脆弱性を発見、情報漏洩のリスクに警戒
-
2プログラミング
【CVE-2024-42392】Mongoose Web Server v7.14に区切り文字の脆弱性、無限ループバグの可能性が浮上
-
3プログラミング
【CVE-2024-8001】VIWIS LMS 9.11に重大な認証機能の脆弱性、試験問題と解答への不正アクセスが可能な状態に
-
4プログラミング
【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり攻撃のリスクが判明
-
5プログラミング
【CVE-2024-11211】EyouCMS 1.6.7に重大な脆弱性、Webサイトロゴの無制限アップロードが可能に
-
6プログラミング
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上
-
7プログラミング
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上
-
8プログラミング
【CVE-2024-45611】GLPIにストアードXSSの脆弱性が発見、version 10.0.17で修正されたアクセス制御の問題に対応
-
9プログラミング
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻なリモートコード実行の可能性が判明
-
10プログラミング
【CVE-2024-9059】Royal Elementor Addons 1.7.1001にXSS脆弱性、早急なアップデートが必要に
-
「プログラミング」に関するニュース・コラムを見る
#ビジネススキル
#マーケティング
-
1マーケティング
TRENDEMONがRevOps AIダッシュボードを提供開始、BtoBマーケティングの売上貢献可視化とレベニューブースト配信パッケージも同時展開
-
2マーケティング
会計バンクが副業者向け確定申告ウェビナーを開催、フリーランス・副業看護師支援協会と共同でFinFinの活用方法を解説
-
3マーケティング
AIコミュニティSHIFT AIがNexTech Week 2024に出展、230社規模の展示会で最新AI技術を紹介
-
4マーケティング
AKARENGA WEDDINGが少人数ウエディングプランをリリース、お祝儀払いで自己負担0円を実現へ
-
5マーケティング
NECがマテリアルズ・インフォマティクスのウェビナーを開催、AI技術活用による材料開発イノベーションの最前線を公開
-
6マーケティング
CRAFT STANDARD BOUTIQUEが衣料品回収サービスを開始、Withalプロジェクトと連携し環境問題解決へ
-
7マーケティング
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
8マーケティング
広報のがっこうが第二期開講、笑いと広報を融合した独自メソッドで中小企業の情報発信力向上を支援
-
9マーケティング
AnyMind GroupがACES Awards 2024でInnovative Tech Companies of the Yearを受賞、アジアでのDX推進が高評価
-
10マーケティング
オプトがMeta Agency First Awards 2024でDisplay New Hero賞を国内代理店で唯一受賞、広告効果最大化の取り組みが高評価
-
「マーケティング」に関するニュース・コラムを見る
#経営
-
1経営
航空産業循環推進協議会が2050年航空業界ロードマップを発表、循環型経済モデルの導入で持続可能な未来へ
-
2経営
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
3経営
AnyMind GroupがACES Awards 2024でInnovative Tech Companies of the Yearを受賞、アジアでのDX推進が高評価
-
4経営
プリスティンがナチュラルフライデーを開催、サステナブルなものづくりとノープラスチック化を加速
-
5経営
ニュートン・コンサルティングがゲーム式リスクマネジメント研修を開始、2時間で実践的なスキル習得が可能に
-
6経営
Tebikiが製造業向け人的資本経営カンファレンスを開催、日産自動車など業界トップの専門家が登壇し製造業の人材戦略を議論
-
7経営
販促スタイルがサステナブル素材のノベルティを低価格で販売開始、企業のCSR活動とブランドイメージの向上に貢献
-
8経営
辻・本郷 税理士法人と社会保険労務士法人が企業価値向上のためのえるぼし・くるみん取得セミナーを開催、職場環境整備の促進へ
-
9経営
e-dashが長野県須坂市でCO2排出量可視化・削減支援プログラム第3期を開始、2050年ゼロカーボンの実現に向け市内企業4社を支援
-
10経営
ゼネフィ合同会社が生成AI技術を活用した開発支援事業を開始、業務効率化とビジネス変革の実現へ
-
「経営」に関するニュース・コラムを見る
#経済
-
1経済
Nas.ioが日本上陸、クリエイターエコノミーの新時代を切り開くコミュニティプラットフォームとして期待
-
2経済
前澤友作がカブアンドで生活インフラサービスを開始、利用料金に応じて未公開株を提供する日本初のサービスへ
-
3経済
SPACETIDEが10周年記念の国際宇宙ビジネスカンファレンスを2025年7月に開催、35か国以上から1800名規模の参加者を見込む
-
4経済
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
5経済
奈良市が現地決済型ふるさと納税ならふるを開始、観光消費の活性化と事業者支援を実現へ
-
6経済
リョーサンがトヨタ自動車のTOYOTA UPCYCLEに参画、環境配慮型コラボノベルティの開発で業界をリード
-
7経済
ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、ネットワークの分散化とセキュリティ向上に貢献
-
8経済
IPNexusがグローバル知財管理と収益化のSaaSプラットフォームを発表、特許の社会的資産化と効率的な運用を実現
-
9経済
Revolutの世界全体での利用者数が5,000万人に到達、2024年初から1,000万人以上の新規顧客を獲得し成長が加速
-
10経済
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
「経済」に関するニュース・コラムを見る
#資格
-
1資格
サーティファイが2025年2月開催の4つの検定試験申込受付を開始、全試験でリモートWebテストを採用しユーザビリティを向上
-
2資格
YOLO JAPANとジンジブが外国人採用と組織づくりに関する無料オンラインセミナーを開催、人材不足解決のヒントを提供
-
3資格
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
4資格
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
5資格
オムロンヘルスケアがOne人事のタレントマネジメントを導入、技術者育成と開発プロセス強化を実現へ
-
6資格
Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導から処方薬配送までの利便性が向上
-
7資格
JFAが本田圭佑発起人の4人制サッカー全国大会4v4 JAPAN CUP 2024を後援、育成年代の選手育成強化へ
-
8資格
Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導と処方薬配送の利便性が向上
-
9資格
福井県高浜町が全職員対象のフェムテック研修を実施、自治体初の取り組みで女性活躍推進に向け前進
-
10資格
ReceptがDID/VC技術のウェビナーを開催し、デジタル証明書の標準化動向とビジネス活用を解説
-
「資格」に関するニュース・コラムを見る
#職業
-
1職業
Tebikiが製造業向け人的資本経営カンファレンスを開催、日産自動車など業界トップの専門家が登壇し製造業の人材戦略を議論
-
2職業
株式会社ベルコが堺区消防職員による防災セミナーを開催、実践的な防災対策の学習機会を提供
-
3職業
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
4職業
デジタルホールディングスがPRIDE指標2024で最高位ゴールドを取得、LGBTQ+に配慮した職場環境整備が高評価
-
5職業
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
6職業
株式会社NITACOが建築・建設業界特化のフリーランス案件紹介サービスを開始、多様な働き方とスキル活用の機会を提供
-
7職業
辻・本郷 税理士法人と社会保険労務士法人が企業価値向上のためのえるぼし・くるみん取得セミナーを開催、職場環境整備の促進へ
-
8職業
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
9職業
PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上
-
10職業
会計バンクが副業者向け確定申告ウェビナーを開催、フリーランス・副業看護師支援協会と共同でFinFinの活用方法を解説
-
「職業」に関するニュース・コラムを見る
#職種
-
1職種
人的資本経営推進協会がサミット2024を開催、200名以上のCHROと機関投資家が人材戦略変革を議論
-
2職種
YOUTRUSTが南青山で大規模イベント開催、キャリアSNSのコミュニティ機能を活用した交流の場を提供
-
3職種
PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上
-
4職種
株式会社NITACOが建築・建設業界特化のフリーランス案件紹介サービスを開始、多様な働き方とスキル活用の機会を提供
-
5職種
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
6職種
スキルアップNeXtがUdemyでGX超入門講座の提供を開始、環境エネルギー専門家と共同開発した60分のGXリテラシー学習プログラムを展開
-
7職種
エンジニア採用のプロ久松氏が語る希少人材の採用手法とアトラクトのポイント、CTOからデータサイエンティストまで網羅的に解説
-
8職種
The Linux FoundationとJASAが組込みソフトウェアエンジニア育成で協業、2025年度に向けて包括的な教育プログラムを展開
-
9職種
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
10職種
カクトクが商談数2.4倍達成事例を公開するウェビナーを開催、営業外注による事業成長戦略を解説
-
「職種」に関するニュース・コラムを見る
#心理学
-
1心理学
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
2心理学
株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化
-
3心理学
booost healthがパフォーマンス向上プログラムBOOSTで従業員生産性が4倍に向上、AIとコーチングの組み合わせで実現
-
4心理学
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
5心理学
リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ
-
6心理学
LDcubeがCrossKnowledgeのAIリーダーシップコースを日本で展開、コンピュテーショナルリーダーシップの実践的学習が可能に
-
7心理学
ゼロ高等学院が心の専門家山名裕子氏を招き、Z世代向けコミュニケーション心理学の特別授業を開催
-
8心理学
TAC株式会社が勉強習慣定着セミナーを開催、行動科学に基づく効果的な学習方法の習得が可能に
-
「心理学」に関するニュース・コラムを見る
#ブロックチェーン
-
1ブロックチェーン
マネックスグループがweb3事業ポートフォリオ新ブランドMonex Web3を展開、Tempura technologiesがパートナー企業として参画しweb3市場の拡大へ
-
2ブロックチェーン
TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進
-
3ブロックチェーン
吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTech Week AI・人工知能EXPOで企業のDX推進を支援
-
4ブロックチェーン
SolanaのRPCプロバイダERPCがgRPC対応を開始、世界300箇所以上のエッジサーバーでリアルタイムデータアクセスが可能に
-
5ブロックチェーン
ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、ネットワークの分散化とセキュリティ向上に貢献
-
6ブロックチェーン
バイオンがBtoBカード決済サービス「カード払いくん」を開始、中小企業とフリーランスの資金繰り改善に貢献
-
7ブロックチェーン
シムトップスがi-ReporterにExif情報保持機能を追加、現場帳票の信頼性とセキュリティが向上へ
-
8ブロックチェーン
BCG社がRevelAppで3つのブロックチェーンゲームと提携、福祉支援のための新規タイトル導入で支援範囲が拡大
-
9ブロックチェーン
住信SBIネット銀行がデジタル証券サービスALTERNAを開始、24時間365日の即時決済で資産形成の選択肢が拡大
-
10ブロックチェーン
AIコミュニティSHIFT AIがNexTech Week 2024に出展、230社規模の展示会で最新AI技術を紹介
-
「ブロックチェーン」に関するニュース・コラムを見る
#IoT
-
1IoT
パナソニックがドラム式洗濯乾燥機SDシリーズ2機種を発表、省スペース設計と大容量を両立した新製品が登場
-
2IoT
PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能な新サービスの提供開始へ
-
3IoT
日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改善へ前進
-
4IoT
ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理の効率化に期待
-
5IoT
慶應義塾大学が地域ウェルビーイングとDXシンポジウムを開催、IT/AIを活用した地域課題の解決に向けた議論が展開
-
6IoT
トライアンフが新型Tiger Sport 660を発表、先進機能の標準装備でライダー重視の性能向上を実現
-
7IoT
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
8IoT
スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現
-
9IoT
スキルアップNeXtがUdemyでGX超入門講座の提供を開始、環境エネルギー専門家と共同開発した60分のGXリテラシー学習プログラムを展開
-
10IoT
相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活性化を促進
-
「IoT」に関するニュース・コラムを見る
#インターネット
-
1インターネット
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上
-
2インターネット
【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に
-
3インターネット
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
4インターネット
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
5インターネット
【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処理に深刻な問題
-
6インターネット
【CVE-2024-52306】Laravel-Backpack FileManagerにデシリアライゼーションの脆弱性、バージョン3.0.9で修正完了
-
7インターネット
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に
-
8インターネット
【CVE-2024-48284】PHPGurukul User Registration 3.2にXSS脆弱性が発見、POSTリクエストでの悪意のあるスクリプト実行が可能に
-
9インターネット
【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバーフローの脆弱性、セグメンテーション違反のリスクが判明
-
10インターネット
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドXSS脆弱性、ユーザーアカウントとCookieの窃取リスクに警鐘
-
「インターネット」に関するニュース・コラムを見る
#VR
-
1VR
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
2VR
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
3VR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
4VR
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
5VR
TOPPANホールディングスが新型3D ToFセンサを開発、小型化と低消費電力化で配膳ロボットなどの活用範囲が拡大
-
6VR
パソナ日本総務部がウェルビーイング促進オンラインセミナーを開催、xR技術とバイオフィリアでオフィス改革に挑戦
-
7VR
音声AI SaaS「IVRy」が飲食業界イノベーション Weekに出展、電話応対業務の自動化で人手不足解消へ
-
8VR
KAGOYAが月額定額のプライベートGPUクラウドサービスを開始、企業のAI活用とデータセキュリティ強化に貢献
-
9VR
メタバース英会話アプリfondiがインドネシアAsetkuへ英語研修プログラムを提供開始、Confidence Driven Learningで効果的な学習を実現
-
10VR
Robloxが保護者コントロール機能とコンテンツ分類表示システムを大幅アップデート、プラットフォームの安全性とユーザビリティが向上
-
「VR」に関するニュース・コラムを見る
#AR
-
1AR
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
2AR
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
3AR
AurenderがハイエンドネットワークプレーヤーA1000を発売、AKM4490REQ搭載で高音質再生を実現
-
4AR
アーク・ジョイアがSoulutionのフラッグシップフォノプリアンプ757を発売、アナログ音源の忠実再生を実現
-
5AR
クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現
-
6AR
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
7AR
ウールマーク・カンパニーが2025年ウールマークプライズのファイナリスト8名を発表、IBカマラ氏がアーティスティック・ディレクターに就任し新たな展開へ
-
8AR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
9AR
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
10AR
TOPPANホールディングスが新型3D ToFセンサを開発、小型化と低消費電力化で配膳ロボットなどの活用範囲が拡大
-
「AR」に関するニュース・コラムを見る
#MR
-
1MR
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
2MR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
3MR
リンクスが第9回スマート工場EXPOに出展、HALCONやMERLICなど最新画像処理技術とAMR実機のデモンストレーションを実施へ
-
4MR
MRT株式会社が兵庫県猪名川町でオンライン診療実証実験を開始、地域医療のDX化による医療アクセス改善へ
-
5MR
JR東日本と松竹が10年間の包括的業務提携を締結、伝統芸能とデジタル技術の融合で地域活性化を推進
-
6MR
オーディオブレインズがbeyerdynamicの新製品AMRION 100とMMX 330 PROを発表、高音質と快適性を追求した新モデルが登場
-
7MR
【CVE-2024-51603】WordPressプラグインNMR Strava activitiesにXSS脆弱性が発見、バージョン1.0.6以前に影響
-
8MR
【CVE-2024-34662】Samsung MobileのActivityManagerに脆弱性、アクセス制御の不備で特権的操作が可能に
-
「MR」に関するニュース・コラムを見る
#ソフトウェア
-
1ソフトウェア
【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に
-
2ソフトウェア
【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に
-
3ソフトウェア
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
4ソフトウェア
【CVE-2024-50211】Linuxカーネルのudf inode_bmap()エラー処理機能が改善、システムの安定性向上へ
-
5ソフトウェア
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
6ソフトウェア
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
7ソフトウェア
【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffice製品に影響
-
8ソフトウェア
【CVE-2024-50209】Linux kernelのRDMA/bnxt_reにメモリ割り当ての脆弱性、複数バージョンに影響
-
9ソフトウェア
【CVE-2024-38255】Microsoft SQL Serverに深刻な脆弱性、複数バージョンで遠隔コード実行のリスクが発覚
-
10ソフトウェア
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に
-
「ソフトウェア」に関するニュース・コラムを見る
#ハードウェア
-
1ハードウェア
TVS REGZAが大型テレビ3モデルを発表、85型以上の4KミニLED液晶レグザを11月より順次発売開始
-
2ハードウェア
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
3ハードウェア
ソニーが産業機器向けCMOSイメージセンサー4モデルを発表、高速処理と多画素で検査工程の効率化に貢献
-
4ハードウェア
TVS REGZAが110型4KミニLED液晶テレビを発表、ブランド史上最大サイズと高輝度5500nitを実現
-
5ハードウェア
ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F2を実現し撮影領域が拡大
-
6ハードウェア
ドイツとフィンランドの海底ケーブルが切断、両国が深刻な懸念を表明する共同声明を発表
-
7ハードウェア
ケンコー・トキナーがMagSafe対応ミニ三脚SLIK マグネポッドを発表、4色展開で多機能な撮影をサポート
-
8ハードウェア
パナソニックがドラム式洗濯乾燥機SDシリーズ2機種を発表、省スペース設計と大容量を両立した新製品が登場
-
9ハードウェア
PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能な新サービスの提供開始へ
-
10ハードウェア
日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改善へ前進
-
「ハードウェア」に関するニュース・コラムを見る
#ゲーム
-
1ゲーム
これからミステリーが間借りでマーダーサービスを開始、店舗の空きスペース活用で新たな収益機会を創出へ
-
2ゲーム
ナビタイムジャパンがONE PIECE像による観光客増加を分析、熊本県宇土市で7.3倍の増加率を記録
-
3ゲーム
バッファローが歴代Wi-Fiルーター5機種をカプセルトイ化、2024年11月21日から全国で発売開始
-
4ゲーム
相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活性化を促進
-
5ゲーム
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
6ゲーム
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
7ゲーム
UnTypingがプログラミング専用タイピングゲームのJavaコースを追加、エンジニアのスキルアップをサポート
-
8ゲーム
モリカトロンが画像と動画の自動グループ化とキャプション生成の特許を取得、エンタメAIの可能性が拡大
-
9ゲーム
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
10ゲーム
ニュートン・コンサルティングがゲーム式リスクマネジメント研修を開始、2時間で実践的なスキル習得が可能に
-
「ゲーム」に関するニュース・コラムを見る
#DX
-
1DX
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
2DX
Uniposがログインサービスを拡充、メールアドレスなしでもカルチャー変革プラットフォームの利用が可能に
-
3DX
レンタルのニッケンがBill Oneを導入、請求書処理の効率化とペーパーレス化を推進
-
4DX
グローカルが経営者向け参謀代行サービスをリリース、専門家チームによる包括的な経営支援体制が実現へ
-
5DX
YOZBOSHIがConnected BaseにSAML認証機能を実装、企業のセキュリティ強化と運用効率化を実現
-
6DX
ラキールが人事部門のデータ活用実態調査を実施、データの分散化が次なる課題として浮上
-
7DX
航空産業循環推進協議会が2050年航空業界ロードマップを発表、循環型経済モデルの導入で持続可能な未来へ
-
8DX
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
9DX
TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進
-
10DX
吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTech Week AI・人工知能EXPOで企業のDX推進を支援
-
「DX」に関するニュース・コラムを見る
- 選択結果を選ぶと、ページが全面的に更新されます。
- 新しいウィンドウで開きます。