Tech Insights
マッチボックスが東村山市のクラフトビール醸造所にセルフソーシングシステムを導入、人材管理の効率...
株式会社Matchbox Technologiesが東村山新規事業創出プログラム2024に採択され、DISTANT SHORES BREWING株式会社にセルフソーシングSaaS「matchbox」を導入する。人材の募集・採用・管理を効率化し、タップルームと製造工場の作業補助スタッフの柔軟な採用を実現。OB・OGなど信頼できる人材のデータベース構築により、スポットワークの利便性と人材の質の両立を目指す。
マッチボックスが東村山市のクラフトビール醸造所にセルフソーシングシステムを導入、人材管理の効率...
株式会社Matchbox Technologiesが東村山新規事業創出プログラム2024に採択され、DISTANT SHORES BREWING株式会社にセルフソーシングSaaS「matchbox」を導入する。人材の募集・採用・管理を効率化し、タップルームと製造工場の作業補助スタッフの柔軟な採用を実現。OB・OGなど信頼できる人材のデータベース構築により、スポットワークの利便性と人材の質の両立を目指す。
レノボ・ジャパンがGIGA2.0向け教育ソリューションLenovo GIGA School E...
レノボ・ジャパンは2025年2月6日、GIGAスクール構想第2期に向けた教育ソリューション「Lenovo GIGA School Edition」を発表した。Duet Chromebook EDU G2、500e Chromebook Gen 4s、300w Yoga Gen 4の3モデルを提供し、メタバース学習や電子図書館サービスなどの教育DXコンテンツも含まれる。予備機運用サービスや端末リサイクルにも対応し、持続可能な教育ICT環境の実現を目指す。
レノボ・ジャパンがGIGA2.0向け教育ソリューションLenovo GIGA School E...
レノボ・ジャパンは2025年2月6日、GIGAスクール構想第2期に向けた教育ソリューション「Lenovo GIGA School Edition」を発表した。Duet Chromebook EDU G2、500e Chromebook Gen 4s、300w Yoga Gen 4の3モデルを提供し、メタバース学習や電子図書館サービスなどの教育DXコンテンツも含まれる。予備機運用サービスや端末リサイクルにも対応し、持続可能な教育ICT環境の実現を目指す。
【CVE-2024-13425】WP Job Portal 2.2.6以前のバージョンでIDO...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に重大な脆弱性が発見された。enforcedelete()関数におけるユーザー制御キーの検証不足により、Employerレベル以上の権限を持つ認証済みユーザーが他のユーザーの会社情報を不正に削除できる可能性がある。CVSSスコア4.3の中程度の深刻度と評価され、早急な対策が求められている。
【CVE-2024-13425】WP Job Portal 2.2.6以前のバージョンでIDO...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に重大な脆弱性が発見された。enforcedelete()関数におけるユーザー制御キーの検証不足により、Employerレベル以上の権限を持つ認証済みユーザーが他のユーザーの会社情報を不正に削除できる可能性がある。CVSSスコア4.3の中程度の深刻度と評価され、早急な対策が求められている。
【CVE-2024-13428】WP Job Portalに認証バイパスの脆弱性、会社ロゴの不...
WordPressの求人サイト向けプラグインWP Job Portalにおいて、バージョン2.2.6以前に認証バイパスの脆弱性が発見された。未認証の攻撃者が会社ロゴを不正に削除できる状態となっており、CVSSスコア5.3のミディアムレベルと評価されている。WordFenceによって2025年2月1日に公開され、CVE-2024-13428として登録された本脆弱性への早急な対応が推奨される。
【CVE-2024-13428】WP Job Portalに認証バイパスの脆弱性、会社ロゴの不...
WordPressの求人サイト向けプラグインWP Job Portalにおいて、バージョン2.2.6以前に認証バイパスの脆弱性が発見された。未認証の攻撃者が会社ロゴを不正に削除できる状態となっており、CVSSスコア5.3のミディアムレベルと評価されている。WordFenceによって2025年2月1日に公開され、CVE-2024-13428として登録された本脆弱性への早急な対応が推奨される。
【CVE-2024-13429】WP Job Portal 2.2.6に深刻な脆弱性、認証済み...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に、雇用主権限以上のユーザーによる任意のジョブ削除が可能となる脆弱性が発見された。CVSSスコア4.3の中程度の深刻度と評価され、user-controlled keyの検証不足による安全でないオブジェクト参照(IDOR)の問題として特定。既にバージョン2.2.7で修正されており、早急なアップデートが推奨される。
【CVE-2024-13429】WP Job Portal 2.2.6に深刻な脆弱性、認証済み...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に、雇用主権限以上のユーザーによる任意のジョブ削除が可能となる脆弱性が発見された。CVSSスコア4.3の中程度の深刻度と評価され、user-controlled keyの検証不足による安全でないオブジェクト参照(IDOR)の問題として特定。既にバージョン2.2.7で修正されており、早急なアップデートが推奨される。
【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...
WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。
【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...
WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。
【CVE-2024-13458】WordPress SEO Friendly Accordio...
WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。
【CVE-2024-13458】WordPress SEO Friendly Accordio...
WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。
【CVE-2024-13545】Bootstrap Ultimate 1.4.9以前のWord...
WordPressテーマのBootstrap Ultimate 1.4.9以前のバージョンに、未認証のLocal File Inclusion脆弱性が発見された。CVSSスコア9.8のクリティカルな評価を受けており、攻撃者はパスパラメータを悪用してサーバー上のPHPファイルを不正に実行できる可能性がある。特にphp://filterが有効な環境では、リモートコード実行のリスクも存在する。
【CVE-2024-13545】Bootstrap Ultimate 1.4.9以前のWord...
WordPressテーマのBootstrap Ultimate 1.4.9以前のバージョンに、未認証のLocal File Inclusion脆弱性が発見された。CVSSスコア9.8のクリティカルな評価を受けており、攻撃者はパスパラメータを悪用してサーバー上のPHPファイルを不正に実行できる可能性がある。特にphp://filterが有効な環境では、リモートコード実行のリスクも存在する。
【CVE-2024-13551】ABC Notationプラグイン6.1.3以前にXSS脆弱性...
WordPressプラグインのABC Notationにおいて、バージョン6.1.3以前のすべてのバージョンに影響を及ぼす格納型クロスサイトスクリプティングの脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つ認証済みユーザーが任意のWebスクリプトを実行可能となり、CVSS v3.1で深刻度「MEDIUM」、スコア6.4と評価されている。影響範囲は機密性と整合性に限定されるものの、早急な対応が求められる。
【CVE-2024-13551】ABC Notationプラグイン6.1.3以前にXSS脆弱性...
WordPressプラグインのABC Notationにおいて、バージョン6.1.3以前のすべてのバージョンに影響を及ぼす格納型クロスサイトスクリプティングの脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つ認証済みユーザーが任意のWebスクリプトを実行可能となり、CVSS v3.1で深刻度「MEDIUM」、スコア6.4と評価されている。影響範囲は機密性と整合性に限定されるものの、早急な対応が求められる。
【CVE-2024-13642】Stratum - Elementor Widgetsに認証済...
WordPressプラグインStratum - Elementor Widgetsにおいて、認証済みユーザーによるストアドクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-13642】として識別され、バージョン1.4.7以前の全バージョンに影響を与える。投稿者以上の権限を持つユーザーが任意のWebスクリプトを注入可能で、CVSS v3.1では深刻度「MEDIUM」でスコア6.4と評価されている。
【CVE-2024-13642】Stratum - Elementor Widgetsに認証済...
WordPressプラグインStratum - Elementor Widgetsにおいて、認証済みユーザーによるストアドクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-13642】として識別され、バージョン1.4.7以前の全バージョンに影響を与える。投稿者以上の権限を持つユーザーが任意のWebスクリプトを注入可能で、CVSS v3.1では深刻度「MEDIUM」でスコア6.4と評価されている。
【CVE-2024-13646】WordPressプラグインSingle-user-chat ...
WordPressプラグインSingle-user-chat 0.5以前のバージョンにおいて、認証済みユーザーによるデータ改変の脆弱性が発見された。CVE-2024-13646として識別されるこの脆弱性は、CVSS 3.1で深刻度8.1(High)と評価され、サービス拒否や設定の不正変更などのリスクがある。Subscriber以上の権限を持つユーザーが影響を受け、early急なアップデートが推奨される。
【CVE-2024-13646】WordPressプラグインSingle-user-chat ...
WordPressプラグインSingle-user-chat 0.5以前のバージョンにおいて、認証済みユーザーによるデータ改変の脆弱性が発見された。CVE-2024-13646として識別されるこの脆弱性は、CVSS 3.1で深刻度8.1(High)と評価され、サービス拒否や設定の不正変更などのリスクがある。Subscriber以上の権限を持つユーザーが影響を受け、early急なアップデートが推奨される。
【CVE-2024-13680】Form Builder CP 1.2.41にSQLインジェク...
WordPressプラグインのForm Builder CPにおいて、バージョン1.2.41以下に深刻なSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-13680】として識別され、CVSSスコア6.5の中程度の深刻度と評価されている。Contributor以上の権限を持つ認証済みユーザーがデータベースから機密情報を抽出できる可能性があり、早急なアップデートが推奨される。
【CVE-2024-13680】Form Builder CP 1.2.41にSQLインジェク...
WordPressプラグインのForm Builder CPにおいて、バージョン1.2.41以下に深刻なSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-13680】として識別され、CVSSスコア6.5の中程度の深刻度と評価されている。Contributor以上の権限を持つ認証済みユーザーがデータベースから機密情報を抽出できる可能性があり、早急なアップデートが推奨される。
【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。
【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。
【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。
【CVE-2025-0843】Library Card System 1.0に深刻なSQL i...
needyamin社のLibrary Card System 1.0の管理者パネルに深刻なSQL injection脆弱性が発見された。CVE-2025-0843として識別されるこの脆弱性は、メールアドレスとパスワードの引数操作により発生し、CVSS 3.1で7.3(HIGH)と評価されている。特別な権限なしでリモートから攻撃可能であり、早急な対応が必要とされる。CISAの評価では攻撃の自動化も可能とされている。
【CVE-2025-0860】WordPressプラグインVR-Frases 3.0.1に深刻...
WordPressプラグインVR-Frases(collect & share quotes)において、バージョン3.0.1以前に反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の中程度の深刻度と評価される脆弱性で、未認証の攻撃者が任意のWebスクリプトを注入可能。ユーザーの操作を介して実行される可能性があり、早急なアップデートが推奨されている。
【CVE-2025-0860】WordPressプラグインVR-Frases 3.0.1に深刻...
WordPressプラグインVR-Frases(collect & share quotes)において、バージョン3.0.1以前に反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の中程度の深刻度と評価される脆弱性で、未認証の攻撃者が任意のWebスクリプトを注入可能。ユーザーの操作を介して実行される可能性があり、早急なアップデートが推奨されている。
【CVE-2025-0960】AutomationDirect C-more EA9 HMIに...
ICS-CERTがAutomationDirect社のC-more EA9 HMIシリーズに深刻な脆弱性を報告した。バッファオーバーフローの脆弱性により、攻撃者による遠隔からのコード実行やサービス拒否の可能性が指摘されている。影響を受けるのはv6.79以前の全モデルで、CVSS 4.0で9.3、CVSS 3.1で9.8という高い深刻度が評価されている。Claroty Team82のSharon Brizinov氏による報告を受け、CISAとAutomationDirect社が詳細情報を公開した。
【CVE-2025-0960】AutomationDirect C-more EA9 HMIに...
ICS-CERTがAutomationDirect社のC-more EA9 HMIシリーズに深刻な脆弱性を報告した。バッファオーバーフローの脆弱性により、攻撃者による遠隔からのコード実行やサービス拒否の可能性が指摘されている。影響を受けるのはv6.79以前の全モデルで、CVSS 4.0で9.3、CVSS 3.1で9.8という高い深刻度が評価されている。Claroty Team82のSharon Brizinov氏による報告を受け、CISAとAutomationDirect社が詳細情報を公開した。
【CVE-2025-1011】FirefoxのWebAssembly脆弱性が発覚、コード実行の...
Mozilla Corporationは2025年2月4日、WebAssemblyコード生成に関する重大な脆弱性【CVE-2025-1011】を公開した。Firefox 135未満、Firefox ESR 128.7未満、Thunderbird 128.7未満および135未満が影響を受け、攻撃者によるクラッシュやコード実行の危険性が指摘されている。CVSSスコア9.8の最高レベルの危険度であり、早急なアップデートが推奨される。
【CVE-2025-1011】FirefoxのWebAssembly脆弱性が発覚、コード実行の...
Mozilla Corporationは2025年2月4日、WebAssemblyコード生成に関する重大な脆弱性【CVE-2025-1011】を公開した。Firefox 135未満、Firefox ESR 128.7未満、Thunderbird 128.7未満および135未満が影響を受け、攻撃者によるクラッシュやコード実行の危険性が指摘されている。CVSSスコア9.8の最高レベルの危険度であり、早急なアップデートが推奨される。
【CVE-2025-1015】Thunderbird 128.7未満のアドレス帳に深刻な脆弱性...
Mozillaは2025年2月4日、Thunderbirdのアドレス帳におけるURIフィールドの脆弱性【CVE-2025-1015】を公開した。この脆弱性により、攻撃者は不正なペイロードを含むアドレス帳をエクスポートすることが可能となり、インポートしたユーザーの環境でJavaScriptが実行される危険性がある。CVSSスコアは5.4点で中程度の深刻度と評価されており、Thunderbird 128.7未満のバージョンが影響を受ける。
【CVE-2025-1015】Thunderbird 128.7未満のアドレス帳に深刻な脆弱性...
Mozillaは2025年2月4日、Thunderbirdのアドレス帳におけるURIフィールドの脆弱性【CVE-2025-1015】を公開した。この脆弱性により、攻撃者は不正なペイロードを含むアドレス帳をエクスポートすることが可能となり、インポートしたユーザーの環境でJavaScriptが実行される危険性がある。CVSSスコアは5.4点で中程度の深刻度と評価されており、Thunderbird 128.7未満のバージョンが影響を受ける。
ログリーがウルテクに新機能AIインテント分析を追加、顧客ニーズの把握とマーケティング効率が向上
ログリー株式会社のアカウントインテリジェンスツール「ウルテク」が、自社サイト内外のインテントデータをAIで統合・解析する新機能「AIインテント分析」の提供を2025年2月6日に開始した。この機能により、データ収集や集計工数を大幅に削減しながら、匿名ユーザーから既存顧客までの顧客企業のニーズを瞬時に把握し、効果的なマーケティングやセールス活動を実現できる。
ログリーがウルテクに新機能AIインテント分析を追加、顧客ニーズの把握とマーケティング効率が向上
ログリー株式会社のアカウントインテリジェンスツール「ウルテク」が、自社サイト内外のインテントデータをAIで統合・解析する新機能「AIインテント分析」の提供を2025年2月6日に開始した。この機能により、データ収集や集計工数を大幅に削減しながら、匿名ユーザーから既存顧客までの顧客企業のニーズを瞬時に把握し、効果的なマーケティングやセールス活動を実現できる。
TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...
TISインテックグループのTIS株式会社がデジタル基盤オファリングサービスに高レジリエンスオプションを追加することを発表。PingCAPのTiDBを活用し、クラウドネイティブで新しく決済システムを構築したいFinTech事業者や、レガシーな決済システムでの運用に課題を抱えている決済事業者向けに、ミッションクリティカルな要件を持つシステムを高セキュリティ・高品質なクラウドネイティブプラットフォームで実現する。
TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...
TISインテックグループのTIS株式会社がデジタル基盤オファリングサービスに高レジリエンスオプションを追加することを発表。PingCAPのTiDBを活用し、クラウドネイティブで新しく決済システムを構築したいFinTech事業者や、レガシーな決済システムでの運用に課題を抱えている決済事業者向けに、ミッションクリティカルな要件を持つシステムを高セキュリティ・高品質なクラウドネイティブプラットフォームで実現する。
ミュートスが製薬企業向けDXソリューションを発表、ファーマDX EXPO大阪で最新機能をデモ展示へ
株式会社ミュートスが2025年2月25日から27日まで開催されるファーマDX EXPO大阪に出展し、製薬企業向け営業支援システムCo-ReFitと副作用情報収集管理システムMESICOTを展示する。MRの業務効率化や副作用情報の適切な管理を実現する最新機能のデモンストレーションと導入事例の紹介を行い、製薬企業のDX推進を支援する。
ミュートスが製薬企業向けDXソリューションを発表、ファーマDX EXPO大阪で最新機能をデモ展示へ
株式会社ミュートスが2025年2月25日から27日まで開催されるファーマDX EXPO大阪に出展し、製薬企業向け営業支援システムCo-ReFitと副作用情報収集管理システムMESICOTを展示する。MRの業務効率化や副作用情報の適切な管理を実現する最新機能のデモンストレーションと導入事例の紹介を行い、製薬企業のDX推進を支援する。
GVA TECHが法務OS「OLGA」で新AI機能をリリース、法務業務の効率化と生産性向上を実現
GVA TECH株式会社が全社を支える法務OS「OLGA」のAI法務アシスタントモジュールに、新たに「ひな型・規程AI」機能を追加した。この機能により、法務部門は定型的な質問対応の負担を軽減でき、依頼者は必要な情報を迅速に取得することが可能になる。AI法務アシスタント、法務データ基盤、AI契約レビュー、契約管理の4つのモジュールで構成されるOLGAは、企業の法務業務全体の効率化を支援する。
GVA TECHが法務OS「OLGA」で新AI機能をリリース、法務業務の効率化と生産性向上を実現
GVA TECH株式会社が全社を支える法務OS「OLGA」のAI法務アシスタントモジュールに、新たに「ひな型・規程AI」機能を追加した。この機能により、法務部門は定型的な質問対応の負担を軽減でき、依頼者は必要な情報を迅速に取得することが可能になる。AI法務アシスタント、法務データ基盤、AI契約レビュー、契約管理の4つのモジュールで構成されるOLGAは、企業の法務業務全体の効率化を支援する。
ジェネロ株式会社がDrupal 7移行支援ウェビナーを開催、サポート終了に向けた対策を解説
ジェネロ株式会社は2025年2月26日にDrupal 7のサポート終了に伴う移行支援ウェビナーを開催する。本ウェビナーでは、Drupal 7からの移行に関する具体的な解決策やベストプラクティスを提供し、サポート終了の背景や影響について解説する。慶應義塾大学大学院出身で現ジェネロ株式会社シニアエンジニアの直江健介氏が講師を務め、参加者からの質問にも丁寧に回答する予定だ。
ジェネロ株式会社がDrupal 7移行支援ウェビナーを開催、サポート終了に向けた対策を解説
ジェネロ株式会社は2025年2月26日にDrupal 7のサポート終了に伴う移行支援ウェビナーを開催する。本ウェビナーでは、Drupal 7からの移行に関する具体的な解決策やベストプラクティスを提供し、サポート終了の背景や影響について解説する。慶應義塾大学大学院出身で現ジェネロ株式会社シニアエンジニアの直江健介氏が講師を務め、参加者からの質問にも丁寧に回答する予定だ。
ダトラが採用マーケティングサービス「トルー」のLINE通知連携機能を追加、採用プロセスの効率化を実現
株式会社ダトラの採用マーケティングサービス「トルー」が、新たにLINE通知連携機能を追加した。新着応募や選考依頼、面接日程調整など採用プロセスの重要な進捗状況をLINEで受け取ることが可能になり、採用担当者の業務効率が向上。従来のメール、Slack、Chatworkに加え、LINEという身近なツールでの通知受信に対応することで、採用活動のデジタル化を促進する。
ダトラが採用マーケティングサービス「トルー」のLINE通知連携機能を追加、採用プロセスの効率化を実現
株式会社ダトラの採用マーケティングサービス「トルー」が、新たにLINE通知連携機能を追加した。新着応募や選考依頼、面接日程調整など採用プロセスの重要な進捗状況をLINEで受け取ることが可能になり、採用担当者の業務効率が向上。従来のメール、Slack、Chatworkに加え、LINEという身近なツールでの通知受信に対応することで、採用活動のデジタル化を促進する。
トヨタ自動車がUnityを次世代HMIに採用、車載インターフェース開発の効率化と若手エンジニア...
トヨタ自動車はUnityのリアルタイム3Dエンジン技術を車載HMI開発に採用することを2025年2月7日に発表した。数百名規模のソフトウェアエンジニアによるデジタルコクピットの内製開発において、若手エンジニアの参画を促進し開発効率を向上させる。リアルタイムライティングやエフェクトを活用した新しいUX創出が可能になり、より魅力的な車内体験の実現を目指す。
トヨタ自動車がUnityを次世代HMIに採用、車載インターフェース開発の効率化と若手エンジニア...
トヨタ自動車はUnityのリアルタイム3Dエンジン技術を車載HMI開発に採用することを2025年2月7日に発表した。数百名規模のソフトウェアエンジニアによるデジタルコクピットの内製開発において、若手エンジニアの参画を促進し開発効率を向上させる。リアルタイムライティングやエフェクトを活用した新しいUX創出が可能になり、より魅力的な車内体験の実現を目指す。
Microsoft Go 1.24がFIPS 140-3対応とmacOSサポートを追加、暗号化...
MicrosoftはFIPS 140-3準拠を目指し、Microsoft Go 1.24をリリースした。新バージョンではLinuxでOpenSSL、WindowsでCNGを活用する独自アプローチを継続しながら、新たにmacOSプラットフォームのプレビューサポートを追加。Azure Linux 3でのSCOSSLプロバイダー対応も強化され、政府機関や規制産業向けの開発環境が充実。
Microsoft Go 1.24がFIPS 140-3対応とmacOSサポートを追加、暗号化...
MicrosoftはFIPS 140-3準拠を目指し、Microsoft Go 1.24をリリースした。新バージョンではLinuxでOpenSSL、WindowsでCNGを活用する独自アプローチを継続しながら、新たにmacOSプラットフォームのプレビューサポートを追加。Azure Linux 3でのSCOSSLプロバイダー対応も強化され、政府機関や規制産業向けの開発環境が充実。
GoogleがSheetsにPeople Chip一括変換機能を追加、データ管理の効率化を実現
GoogleはGoogle Sheetsに新たにPeople Chip一括変換機能を追加した。メールアドレスデータを自動でPeople Chipに変換する機能や、表示形式を柔軟に変更できるオプションが実装され、2025年2月から順次展開される。Rapid ReleaseドメインとScheduled Releaseドメインで段階的に提供され、最大15日間かけて全ユーザーに展開される予定だ。
GoogleがSheetsにPeople Chip一括変換機能を追加、データ管理の効率化を実現
GoogleはGoogle Sheetsに新たにPeople Chip一括変換機能を追加した。メールアドレスデータを自動でPeople Chipに変換する機能や、表示形式を柔軟に変更できるオプションが実装され、2025年2月から順次展開される。Rapid ReleaseドメインとScheduled Releaseドメインで段階的に提供され、最大15日間かけて全ユーザーに展開される予定だ。
【CVE-2024-13354】Responsive Addons for Elementor...
WordPressプラグイン「Responsive Addons for Elementor」にクロスサイトスクリプティングの脆弱性が発見された。バージョン1.6.4以前の全バージョンが影響を受け、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4で評価され、攻撃の複雑さは低いとされている。プラグインの開発元であるcyberchimpsは対策を進めており、早急なアップデートが推奨される。
【CVE-2024-13354】Responsive Addons for Elementor...
WordPressプラグイン「Responsive Addons for Elementor」にクロスサイトスクリプティングの脆弱性が発見された。バージョン1.6.4以前の全バージョンが影響を受け、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4で評価され、攻撃の複雑さは低いとされている。プラグインの開発元であるcyberchimpsは対策を進めており、早急なアップデートが推奨される。
【CVE-2024-13370】WordPressプラグインYouzif 1.3.2に認証バイ...
WordPressのコミュニティ管理プラグインYouzifyにおいて、バージョン1.3.2以前に重大な認証バイパスの脆弱性が発見された。CVE-2024-13370として識別されるこの脆弱性は、save_addon_key_license関数における認証チェックの欠如が原因で、Subscriber以上の権限を持つユーザーが任意のオプションを更新可能となる深刻な問題を引き起こす。CVSS v3.1で6.5(中程度)と評価されている。
【CVE-2024-13370】WordPressプラグインYouzif 1.3.2に認証バイ...
WordPressのコミュニティ管理プラグインYouzifyにおいて、バージョン1.3.2以前に重大な認証バイパスの脆弱性が発見された。CVE-2024-13370として識別されるこの脆弱性は、save_addon_key_license関数における認証チェックの欠如が原因で、Subscriber以上の権限を持つユーザーが任意のオプションを更新可能となる深刻な問題を引き起こす。CVSS v3.1で6.5(中程度)と評価されている。
【CVE-2024-13371】WP Job Portal 2.2.6に認証バイパスの脆弱性、...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前において、未認証ユーザーが任意のメールを送信できる重大な脆弱性が発見された。CVE-2024-13371として識別されるこの脆弱性は、sendEmailToJobSeeker()関数における認証チェックの欠如に起因しており、CVSSスコア5.3(MEDIUM)と評価されている。プラグインを導入しているWordPressサイトでは、早急なアップデートが推奨される。
【CVE-2024-13371】WP Job Portal 2.2.6に認証バイパスの脆弱性、...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前において、未認証ユーザーが任意のメールを送信できる重大な脆弱性が発見された。CVE-2024-13371として識別されるこの脆弱性は、sendEmailToJobSeeker()関数における認証チェックの欠如に起因しており、CVSSスコア5.3(MEDIUM)と評価されている。プラグインを導入しているWordPressサイトでは、早急なアップデートが推奨される。