Tech Insights

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エネルギーで供給へ

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エ...

キッツと三井住友ファイナンス&リースの戦略子会社SMFLみらいパートナーズは、キッツ茅野工場においてPPAモデルを活用したオンサイト型自家消費太陽光発電サービスを開始した。3,400枚の太陽光パネルを設置し、年間想定発電量1,971MWhの電力供給が可能となり、CO2排出量約829tの削減を見込む。工場使用電力の24%を再生可能エネルギーで賄い、2050年カーボンニュートラル実現に向けた取り組みを加速させる。

キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エ...

キッツと三井住友ファイナンス&リースの戦略子会社SMFLみらいパートナーズは、キッツ茅野工場においてPPAモデルを活用したオンサイト型自家消費太陽光発電サービスを開始した。3,400枚の太陽光パネルを設置し、年間想定発電量1,971MWhの電力供給が可能となり、CO2排出量約829tの削減を見込む。工場使用電力の24%を再生可能エネルギーで賄い、2050年カーボンニュートラル実現に向けた取り組みを加速させる。

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

セーフィー株式会社のクラウドカメラSafieがJR東海の建設現場に導入された。Safie GO 180やSafie GO PTZ、Safie Pocketシリーズの活用により、本社から遠隔地の現場確認が可能になり移動コストを大幅に削減。工事関係者間での映像共有による安全管理と進捗管理の効率化も実現し、鉄道業界のDXに大きく貢献している。

JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現

セーフィー株式会社のクラウドカメラSafieがJR東海の建設現場に導入された。Safie GO 180やSafie GO PTZ、Safie Pocketシリーズの活用により、本社から遠隔地の現場確認が可能になり移動コストを大幅に削減。工事関係者間での映像共有による安全管理と進捗管理の効率化も実現し、鉄道業界のDXに大きく貢献している。

全国保証がメンバーシップ制セカンドホームサービスを提供するSanu社への出資を実施、不動産テックと住生活サービスの融合による新価値創造へ

全国保証がメンバーシップ制セカンドホームサービスを提供するSanu社への出資を実施、不動産テッ...

全国保証株式会社がSpiral Capitalと共同設立した全国保証イノベーション投資事業有限責任組合を通じて、メンバーシップ制セカンドホームサービス「SANU 2nd Home」を提供する株式会社Sanuへの出資を実施。不動産テックやフィンテック、住生活関連サービスなどで先進的な技術やビジネスモデルを持つスタートアップ企業への投資を積極的に推進し、新たな価値創造を目指す。

全国保証がメンバーシップ制セカンドホームサービスを提供するSanu社への出資を実施、不動産テッ...

全国保証株式会社がSpiral Capitalと共同設立した全国保証イノベーション投資事業有限責任組合を通じて、メンバーシップ制セカンドホームサービス「SANU 2nd Home」を提供する株式会社Sanuへの出資を実施。不動産テックやフィンテック、住生活関連サービスなどで先進的な技術やビジネスモデルを持つスタートアップ企業への投資を積極的に推進し、新たな価値創造を目指す。

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効率化を実現

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効...

大和ハウスグループの大和リースが、1階部分に大型車専用駐車スペース、2階以上に普通乗用車専用駐車スペースを設けた自走式立体駐車場を2024年11月20日より販売開始。EC市場の普及に伴う宅配便の取り扱い個数増加とトラックドライバーの労働環境改善という物流業界の2024年問題に対応する。休憩施設の完備や太陽光発電システムの搭載により、持続可能な物流インフラの構築を支援する。

大和リースが物流課題対応型自走式立体駐車場を発売、トラックドライバーの労働環境改善とスペース効...

大和ハウスグループの大和リースが、1階部分に大型車専用駐車スペース、2階以上に普通乗用車専用駐車スペースを設けた自走式立体駐車場を2024年11月20日より販売開始。EC市場の普及に伴う宅配便の取り扱い個数増加とトラックドライバーの労働環境改善という物流業界の2024年問題に対応する。休憩施設の完備や太陽光発電システムの搭載により、持続可能な物流インフラの構築を支援する。

SCSKサービスウェアとネットスターズが香春町商工会でふるさと納税デジタル商品券サービスを開始、地域経済の活性化を促進

SCSKサービスウェアとネットスターズが香春町商工会でふるさと納税デジタル商品券サービスを開始...

SCSKサービスウェアと株式会社ネットスターズは、福岡県田川郡香春町のふるさと納税返礼品事業者である香春町商工会に「ふるさと納税デジタル商品券サービス」を提供開始した。このサービスは寄附者に地域の魅力を体験する機会を提供し、地域経済の活性化を目指すものだ。両社の連携により、デジタル商品券の発行から利用状況の管理までをワンストップで提供し、地域社会の持続的な発展を支援する。

SCSKサービスウェアとネットスターズが香春町商工会でふるさと納税デジタル商品券サービスを開始...

SCSKサービスウェアと株式会社ネットスターズは、福岡県田川郡香春町のふるさと納税返礼品事業者である香春町商工会に「ふるさと納税デジタル商品券サービス」を提供開始した。このサービスは寄附者に地域の魅力を体験する機会を提供し、地域経済の活性化を目指すものだ。両社の連携により、デジタル商品券の発行から利用状況の管理までをワンストップで提供し、地域社会の持続的な発展を支援する。

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

アークエルテクノロジーズが青森県の脱炭素スクールを受託、中小事業者の温室効果ガス削減を包括的に支援

アークエルテクノロジーズが青森県の脱炭素スクールを受託、中小事業者の温室効果ガス削減を包括的に支援

アークエルテクノロジーズが青森県の令和6年度中小事業者向け脱炭素スクール業務委託を受託。温室効果ガスの排出量測定から脱炭素化計画の策定までを全3回の講座で支援する。第1回は11月27日から開始され、県政政策説明や脱炭素経営の基礎などを実施。富山県や福岡市など全国での支援実績を活かし、青森県の中小事業者の脱炭素化を促進する。

アークエルテクノロジーズが青森県の脱炭素スクールを受託、中小事業者の温室効果ガス削減を包括的に支援

アークエルテクノロジーズが青森県の令和6年度中小事業者向け脱炭素スクール業務委託を受託。温室効果ガスの排出量測定から脱炭素化計画の策定までを全3回の講座で支援する。第1回は11月27日から開始され、県政政策説明や脱炭素経営の基礎などを実施。富山県や福岡市など全国での支援実績を活かし、青森県の中小事業者の脱炭素化を促進する。

秋田県が首都圏向け介護DXセミナーを開催、介護ロボットとICTを活用した現場をリアルタイム配信へ

秋田県が首都圏向け介護DXセミナーを開催、介護ロボットとICTを活用した現場をリアルタイム配信へ

秋田県は首都圏在住者向けに介護現場のDX化推進状況を紹介する「カイゴDXで拓く秋田の未来セミナー」を2024年11月30日に開催する。社会福祉法人あけぼの会の副理事長による講演と施設のライブ配信を通じて、介護ロボットやICTを活用した業務効率化の取り組みを紹介。介護人材不足の解決に向けた秋田県の先進的な取り組みが注目される。

秋田県が首都圏向け介護DXセミナーを開催、介護ロボットとICTを活用した現場をリアルタイム配信へ

秋田県は首都圏在住者向けに介護現場のDX化推進状況を紹介する「カイゴDXで拓く秋田の未来セミナー」を2024年11月30日に開催する。社会福祉法人あけぼの会の副理事長による講演と施設のライブ配信を通じて、介護ロボットやICTを活用した業務効率化の取り組みを紹介。介護人材不足の解決に向けた秋田県の先進的な取り組みが注目される。

SIEがPlayStation Portalにクラウドストリーミング機能を追加、PS5本体なしでゲームプレイが可能に

SIEがPlayStation Portalにクラウドストリーミング機能を追加、PS5本体なし...

ソニー・インタラクティブエンタテインメントはPlayStation Portal リモートプレーヤーのアップデートを配信し、クラウドストリーミング機能のベータ版をリリースした。PS5本体を経由せずにサーバーから直接ゲームをストリーミング可能になり、PlayStation Plus プレミアム加入者は120本以上のPS5タイトルを最大1080p/60fpsでプレイできる。DualSenseワイヤレスコントローラーの各種機能にも対応し、セーブデータは100GBまでクラウドに保存可能だ。

SIEがPlayStation Portalにクラウドストリーミング機能を追加、PS5本体なし...

ソニー・インタラクティブエンタテインメントはPlayStation Portal リモートプレーヤーのアップデートを配信し、クラウドストリーミング機能のベータ版をリリースした。PS5本体を経由せずにサーバーから直接ゲームをストリーミング可能になり、PlayStation Plus プレミアム加入者は120本以上のPS5タイトルを最大1080p/60fpsでプレイできる。DualSenseワイヤレスコントローラーの各種機能にも対応し、セーブデータは100GBまでクラウドに保存可能だ。

バンダイナムコエンターテインメントが完全子会社のバンダイナムコオンラインを吸収合併、デジタル事業の体制強化へ

バンダイナムコエンターテインメントが完全子会社のバンダイナムコオンラインを吸収合併、デジタル事...

バンダイナムコエンターテインメントは2024年11月20日、完全子会社でオンラインゲーム事業を展開するバンダイナムコオンラインを2025年4月1日付で吸収合併すると発表した。この合併によりデジタル事業全体の運営体制を強化し、アイドリッシュセブンやSDガンダムオペレーションズなどの既存タイトルはバンダイナムコエンターテインメントが継続して運営する。

バンダイナムコエンターテインメントが完全子会社のバンダイナムコオンラインを吸収合併、デジタル事...

バンダイナムコエンターテインメントは2024年11月20日、完全子会社でオンラインゲーム事業を展開するバンダイナムコオンラインを2025年4月1日付で吸収合併すると発表した。この合併によりデジタル事業全体の運営体制を強化し、アイドリッシュセブンやSDガンダムオペレーションズなどの既存タイトルはバンダイナムコエンターテインメントが継続して運営する。

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新たな選択肢に

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新...

住信SBIネット銀行が三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の取扱いを開始。都心の大型不動産や物流施設などの実物資産に10万円から投資が可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象アセットの拡大も予定しており、個人投資家向けの新たな資産形成手段として期待が高まる。

住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新...

住信SBIネット銀行が三井物産デジタル・アセットマネジメントと協業し、デジタル証券を活用した資産運用サービス「ALTERNA」の取扱いを開始。都心の大型不動産や物流施設などの実物資産に10万円から投資が可能で、24時間365日の即時決済にも対応。今後は航空機・船舶など投資対象アセットの拡大も予定しており、個人投資家向けの新たな資産形成手段として期待が高まる。

ニトリがタオル、羽毛布団、カーテンのリサイクル回収を実施、持続可能な資源循環に向けた取り組みを拡大

ニトリがタオル、羽毛布団、カーテンのリサイクル回収を実施、持続可能な資源循環に向けた取り組みを拡大

ニトリが2024年11月29日から2025年5月11日までタオルの回収サービスを実施する。他社製品も含めた回収で、3,000円以上のタオル購入者にはニトリポイントをプレゼント。また羽毛布団は2025年2月2日まで、カーテンは通年で回収を実施。回収品はウエスとしてリサイクルされ、工場などで再利用される。

ニトリがタオル、羽毛布団、カーテンのリサイクル回収を実施、持続可能な資源循環に向けた取り組みを拡大

ニトリが2024年11月29日から2025年5月11日までタオルの回収サービスを実施する。他社製品も含めた回収で、3,000円以上のタオル購入者にはニトリポイントをプレゼント。また羽毛布団は2025年2月2日まで、カーテンは通年で回収を実施。回収品はウエスとしてリサイクルされ、工場などで再利用される。

JR西日本が快速うれしートを琵琶湖線など4路線に新設、利用者の選択肢が拡大へ

JR西日本が快速うれしートを琵琶湖線など4路線に新設、利用者の選択肢が拡大へ

JR西日本は2025年春より、有料座席サービス「快速 うれしート」の設定路線を大幅に拡大することを発表した。琵琶湖線やJR京都線など4路線に新設されるほか、JR神戸線と奈良線では本数を拡大。指定席料金は通常期530円、閑散期330円で子どもは半額となり、運転日1カ月前から予約可能だ。最後部車両後ろ寄りの有料エリアで快適な移動を提供する。

JR西日本が快速うれしートを琵琶湖線など4路線に新設、利用者の選択肢が拡大へ

JR西日本は2025年春より、有料座席サービス「快速 うれしート」の設定路線を大幅に拡大することを発表した。琵琶湖線やJR京都線など4路線に新設されるほか、JR神戸線と奈良線では本数を拡大。指定席料金は通常期530円、閑散期330円で子どもは半額となり、運転日1カ月前から予約可能だ。最後部車両後ろ寄りの有料エリアで快適な移動を提供する。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウントリカバリーハッシュが露出しセキュリティリスクに

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-52613】tsMuxerにヒープバッファ不足の脆弱性、MOV動画ファイルによるDoS攻撃のリスクが浮上

【CVE-2024-52613】tsMuxerにヒープバッファ不足の脆弱性、MOV動画ファイル...

tsMuxer version nightly-2024-05-12-02-01-18において、ヒープベースのバッファ不足の脆弱性が発見された。この脆弱性は特殊に細工されたMOV形式の動画ファイルを介してサービス拒否攻撃を引き起こす可能性がある。CVSSスコアは5.5のミディアムレベルで、攻撃には特権は不要だがユーザーの関与が必要とされる。SSVCによる評価では技術的影響は部分的で、自動化された攻撃は不可能とされている。

【CVE-2024-52613】tsMuxerにヒープバッファ不足の脆弱性、MOV動画ファイル...

tsMuxer version nightly-2024-05-12-02-01-18において、ヒープベースのバッファ不足の脆弱性が発見された。この脆弱性は特殊に細工されたMOV形式の動画ファイルを介してサービス拒否攻撃を引き起こす可能性がある。CVSSスコアは5.5のミディアムレベルで、攻撃には特権は不要だがユーザーの関与が必要とされる。SSVCによる評価では技術的影響は部分的で、自動化された攻撃は不可能とされている。

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindows製品のセキュリティに影響

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindow...

MicrosoftはWindows SMBに関する深刻な脆弱性【CVE-2024-43642】を公開した。この脆弱性はWindows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア7.5のHIGHレベルと評価されている。Use After Free(CWE-416)の脆弱性として分類され、認証不要でネットワーク経由での攻撃が可能であり、システムの可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindow...

MicrosoftはWindows SMBに関する深刻な脆弱性【CVE-2024-43642】を公開した。この脆弱性はWindows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア7.5のHIGHレベルと評価されている。Use After Free(CWE-416)の脆弱性として分類され、認証不要でネットワーク経由での攻撃が可能であり、システムの可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複数バージョンで深刻な影響の可能性

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範なバージョンで更新が必要に

【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...

MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。

【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...

MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS脆弱性、Windows Server 2025など複数製品に影響

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-45610】GLPIのバージョン10.0.0-10.0.16に未認証XSS脆弱性が発見、アップデートによる対策が必要に

【CVE-2024-45610】GLPIのバージョン10.0.0-10.0.16に未認証XSS...

オープンソースのIT資産管理ソフトウェアGLPIにおいて、Cable.phpのフォームに反映型クロスサイトスクリプティング脆弱性が発見された。この脆弱性により、未認証の攻撃者が技術者に悪意のあるリンクを送信することで攻撃が可能となる。CVSSスコアは6.5(中)と評価されており、対策としてバージョン10.0.17へのアップデートが推奨される。

【CVE-2024-45610】GLPIのバージョン10.0.0-10.0.16に未認証XSS...

オープンソースのIT資産管理ソフトウェアGLPIにおいて、Cable.phpのフォームに反映型クロスサイトスクリプティング脆弱性が発見された。この脆弱性により、未認証の攻撃者が技術者に悪意のあるリンクを送信することで攻撃が可能となる。CVSSスコアは6.5(中)と評価されており、対策としてバージョン10.0.17へのアップデートが推奨される。

【CVE-2024-11182】MDaemon Email Server 24.5.1c未満にXSS脆弱性、Webメールユーザーに影響

【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...

MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。

【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...

MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。

NICEがGartner Magic QuadrantのCCaaSでリーダーに10年連続認定、CXoneプラットフォームが最高評価を獲得

NICEがGartner Magic QuadrantのCCaaSでリーダーに10年連続認定、...

AIを活用したセルフサービスとオペレーター支援型CXソフトウェアの世界的リーダーであるNICEが、2024年のGartner Magic Quadrant for CCaaSレポートでリーダーとして認定された。CXoneプラットフォームは「ビジョンの完全性」で最上位の評価を受け、10年連続でリーダーに選出。大規模な実証済みAIを活用し、カスタマーサービスの完全自動化を目指す企業のニーズに応えている。

NICEがGartner Magic QuadrantのCCaaSでリーダーに10年連続認定、...

AIを活用したセルフサービスとオペレーター支援型CXソフトウェアの世界的リーダーであるNICEが、2024年のGartner Magic Quadrant for CCaaSレポートでリーダーとして認定された。CXoneプラットフォームは「ビジョンの完全性」で最上位の評価を受け、10年連続でリーダーに選出。大規模な実証済みAIを活用し、カスタマーサービスの完全自動化を目指す企業のニーズに応えている。

AkamaiがGuardicore SegmentationをAWSに拡張、ゼロトラストセキュリティの実現に向けた機能強化を実施

AkamaiがGuardicore SegmentationをAWSに拡張、ゼロトラストセキュ...

Akamai Technologies, Inc.は2024年11月19日、マイクロセグメンテーションソリューションAkamai Guardicore SegmentationのAWS対応を発表。エージェントレスでのクラウドネイティブリソース保護を実現し、Enterprise Application Accessの新機能追加によってアプリケーションパフォーマンスを最適化。ゼロトラストセキュリティの実現に向けた包括的なソリューションを提供。

AkamaiがGuardicore SegmentationをAWSに拡張、ゼロトラストセキュ...

Akamai Technologies, Inc.は2024年11月19日、マイクロセグメンテーションソリューションAkamai Guardicore SegmentationのAWS対応を発表。エージェントレスでのクラウドネイティブリソース保護を実現し、Enterprise Application Accessの新機能追加によってアプリケーションパフォーマンスを最適化。ゼロトラストセキュリティの実現に向けた包括的なソリューションを提供。

【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性が発見、1.2.8で修正済み

【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性...

lunary-ai/lunaryのバージョン1.2.7において、パスワード忘れページにレート制限がない重大な脆弱性が発見された。この脆弱性により、攻撃者は特別な権限なしにパスワードリセットリクエストを自動化し、標的ユーザーのメールボックスを大量のリセットメールで溢れさせることが可能となっていた。CVSS v3.0で深刻度7.5(High)と評価される本脆弱性は、バージョン1.2.8で修正された。

【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性...

lunary-ai/lunaryのバージョン1.2.7において、パスワード忘れページにレート制限がない重大な脆弱性が発見された。この脆弱性により、攻撃者は特別な権限なしにパスワードリセットリクエストを自動化し、標的ユーザーのメールボックスを大量のリセットメールで溢れさせることが可能となっていた。CVSS v3.0で深刻度7.5(High)と評価される本脆弱性は、バージョン1.2.8で修正された。

【CVE-2024-11208】Apereo CAS 6.6にセッション有効期限切れの脆弱性、セキュリティリスクの対応が急務に

【CVE-2024-11208】Apereo CAS 6.6にセッション有効期限切れの脆弱性、...

Apereo CAS 6.6において、ログインサービス機能のセッション有効期限切れに関する脆弱性が発見された。CVE-2024-11208として識別されるこの問題は、/login?serviceファイルの処理に影響を及ぼし、CVSSスコア6.3のMEDIUM評価となっている。攻撃の複雑性は高いものの、既に公開されており早急な対応が求められている。

【CVE-2024-11208】Apereo CAS 6.6にセッション有効期限切れの脆弱性、...

Apereo CAS 6.6において、ログインサービス機能のセッション有効期限切れに関する脆弱性が発見された。CVE-2024-11208として識別されるこの問題は、/login?serviceファイルの処理に影響を及ぼし、CVSSスコア6.3のMEDIUM評価となっている。攻撃の複雑性は高いものの、既に公開されており早急な対応が求められている。

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、クリティカルレベルで即時対応が必要に

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、...

MicrosoftのAzure CycleCloudにおいて、バージョン8.0.0から8.6.4までの全バージョンに影響を与えるリモートコード実行の脆弱性が発見された。CVSSスコア9.9のクリティカルな評価を受けており、低い特権レベルでの攻撃が可能で、ユーザーの操作を必要としない点が特に危険視されている。Microsoftは緊急の対応としてバージョン8.6.5で修正パッチを提供している。

【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、...

MicrosoftのAzure CycleCloudにおいて、バージョン8.0.0から8.6.4までの全バージョンに影響を与えるリモートコード実行の脆弱性が発見された。CVSSスコア9.9のクリティカルな評価を受けており、低い特権レベルでの攻撃が可能で、ユーザーの操作を必要としない点が特に危険視されている。Microsoftは緊急の対応としてバージョン8.6.5で修正パッチを提供している。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64とx64の両プラットフォームに影響

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の脆弱性が発見、複数バージョンに影響

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43499】MicrosoftがVisual StudioとNET 9.0のDoS脆弱性を公開、深刻度7.5の対応が必要に

【CVE-2024-43499】MicrosoftがVisual StudioとNET 9.0...

Microsoftは2024年11月12日、Visual StudioとNET 9.0に影響を与えるサービス拒否(DoS)の脆弱性を公開した。CVSSスコア7.5の深刻な問題として識別され、高圧縮データの不適切な処理とループ条件の未チェック入力に関連している。Visual Studio 2022の複数バージョンとNET 9.0が影響を受け、攻撃の自動化も可能とされている。

【CVE-2024-43499】MicrosoftがVisual StudioとNET 9.0...

Microsoftは2024年11月12日、Visual StudioとNET 9.0に影響を与えるサービス拒否(DoS)の脆弱性を公開した。CVSSスコア7.5の深刻な問題として識別され、高圧縮データの不適切な処理とループ条件の未チェック入力に関連している。Visual Studio 2022の複数バージョンとNET 9.0が影響を受け、攻撃の自動化も可能とされている。

【CVE-2024-44625】Gogsバージョン0.13.0以下にディレクトリトラバーサルの脆弱性、重大な影響のリスクに

【CVE-2024-44625】Gogsバージョン0.13.0以下にディレクトリトラバーサルの...

MITREは2024年11月15日、オープンソースのGitホスティングサービスGogsのバージョン0.13.0以下にディレクトリトラバーサルの脆弱性が存在することを公開した。CVSSスコア8.8と高く評価されており、自動化可能な攻撃手法が存在し技術的な影響も重大である。CWE-22として分類され、機密性、整合性、可用性のすべてに高い影響があるとされている。

【CVE-2024-44625】Gogsバージョン0.13.0以下にディレクトリトラバーサルの...

MITREは2024年11月15日、オープンソースのGitホスティングサービスGogsのバージョン0.13.0以下にディレクトリトラバーサルの脆弱性が存在することを公開した。CVSSスコア8.8と高く評価されており、自動化可能な攻撃手法が存在し技術的な影響も重大である。CWE-22として分類され、機密性、整合性、可用性のすべてに高い影響があるとされている。

HOT TOPICS