Tech Insights

【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に

【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDF...

GitHubが公開したXWiki用PDFビューアマクロmacro-pdfviewerの脆弱性情報によると、「Delegate my view right」機能を悪用することで、攻撃者が権限のないPDFファイルに最終編集者の権限でアクセス可能になることが判明。CVSS v3.1で深刻度7.5(高)と評価され、バージョン2.5.6で修正された。早急なアップデートが推奨される。

【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDF...

GitHubが公開したXWiki用PDFビューアマクロmacro-pdfviewerの脆弱性情報によると、「Delegate my view right」機能を悪用することで、攻撃者が権限のないPDFファイルに最終編集者の権限でアクセス可能になることが判明。CVSS v3.1で深刻度7.5(高)と評価され、バージョン2.5.6で修正された。早急なアップデートが推奨される。

【CVE-2024-50211】Linuxカーネルのudf inode_bmap()エラー処理機能が改善、システムの安定性向上へ

【CVE-2024-50211】Linuxカーネルのudf inode_bmap()エラー処理...

kernel.orgはLinuxカーネルにおけるudf inode_bmap()関数のエラー処理改善に関する脆弱性【CVE-2024-50211】を公開した。この更新により、特にftruncate操作時のエラー検出機能が強化され、早期のエラー検出と処理中断が可能になった。影響を受けるバージョンはLinux 1da177e4c3f4から特定のバージョンまでで、Linux 6.6.59以降で修正されている。

【CVE-2024-50211】Linuxカーネルのudf inode_bmap()エラー処理...

kernel.orgはLinuxカーネルにおけるudf inode_bmap()関数のエラー処理改善に関する脆弱性【CVE-2024-50211】を公開した。この更新により、特にftruncate操作時のエラー検出機能が強化され、早期のエラー検出と処理中断が可能になった。影響を受けるバージョンはLinux 1da177e4c3f4から特定のバージョンまでで、Linux 6.6.59以降で修正されている。

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処理に深刻な問題

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処...

GitHubは2024年10月1日、NuGetGalleryにおいてXSS脆弱性を発見したことを公開した。CVSSスコア8.2の高リスク脆弱性で、HTMLの属性処理における不備により、攻撃者が任意のコードを実行可能な状態となっていた。影響を受けるバージョンは2024.06.21から2024.09.25までで、すでにパッチによる修正が行われている。

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処...

GitHubは2024年10月1日、NuGetGalleryにおいてXSS脆弱性を発見したことを公開した。CVSSスコア8.2の高リスク脆弱性で、HTMLの属性処理における不備により、攻撃者が任意のコードを実行可能な状態となっていた。影響を受けるバージョンは2024.06.21から2024.09.25までで、すでにパッチによる修正が行われている。

【CVE-2024-52306】Laravel-Backpack FileManagerにデシリアライゼーションの脆弱性、バージョン3.0.9で修正完了

【CVE-2024-52306】Laravel-Backpack FileManagerにデシ...

Laravel-Backpack FileManagerのバージョン3.0.9未満において、mimesパラメータからの信頼できないデータのデシリアライゼーションによるリモートコード実行の脆弱性が発見された。CVSSスコア7.7の高リスク評価となり、バージョン3.0.9で修正が実施された。CWE-502に分類されるこの脆弱性は、適切な入力検証の重要性を再認識させる結果となっている。

【CVE-2024-52306】Laravel-Backpack FileManagerにデシ...

Laravel-Backpack FileManagerのバージョン3.0.9未満において、mimesパラメータからの信頼できないデータのデシリアライゼーションによるリモートコード実行の脆弱性が発見された。CVSSスコア7.7の高リスク評価となり、バージョン3.0.9で修正が実施された。CWE-502に分類されるこの脆弱性は、適切な入力検証の重要性を再認識させる結果となっている。

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...

WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...

WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。

【CVE-2024-48284】PHPGurukul User Registration 3.2にXSS脆弱性が発見、POSTリクエストでの悪意のあるスクリプト実行が可能に

【CVE-2024-48284】PHPGurukul User Registration 3....

PHPGurukul User Registration & Login and User Management System 3.2において、/search-result.phpページのsearchkeyパラメータを介したリフレクテッドXSS脆弱性が発見された。CISAの評価によるとCVSS v3.1で深刻度は6.1(MEDIUM)とされ、攻撃にはネットワークアクセスと低特権が必要。この脆弱性はCWE-79に分類され、Webページ生成時の入力の不適切な無害化が原因となっている。

【CVE-2024-48284】PHPGurukul User Registration 3....

PHPGurukul User Registration & Login and User Management System 3.2において、/search-result.phpページのsearchkeyパラメータを介したリフレクテッドXSS脆弱性が発見された。CISAの評価によるとCVSS v3.1で深刻度は6.1(MEDIUM)とされ、攻撃にはネットワークアクセスと低特権が必要。この脆弱性はCWE-79に分類され、Webページ生成時の入力の不適切な無害化が原因となっている。

【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによるセグメンテーション違反の危険性が浮上

【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外ポインタオフセットの使用による重大な脆弱性を発見した。CVSSスコア8.2の高リスク脆弱性として分類され、不正なTLSパケットの送信によりアプリケーションのセグメンテーション違反を引き起こす可能性がある。攻撃の複雑さは低く、特権やユーザーの操作も不要とされており、早急な対応が求められている。

【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外ポインタオフセットの使用による重大な脆弱性を発見した。CVSSスコア8.2の高リスク脆弱性として分類され、不正なTLSパケットの送信によりアプリケーションのセグメンテーション違反を引き起こす可能性がある。攻撃の複雑さは低く、特権やユーザーの操作も不要とされており、早急な対応が求められている。

【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバーフローの脆弱性、セグメンテーション違反のリスクが判明

【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバ...

CesantaのMongoose Web Server v7.14において、整数オーバーフローまたはラップアラウンドの脆弱性が発見された。CVE-2024-42384として識別されたこの脆弱性は、攻撃者が予期せぬTLSパケットを送信することでアプリケーションにセグメンテーション違反を引き起こす可能性がある。CVSSスコア7.5の高リスク脆弱性として評価され、バージョン0から7.14までが影響を受ける。

【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバ...

CesantaのMongoose Web Server v7.14において、整数オーバーフローまたはラップアラウンドの脆弱性が発見された。CVE-2024-42384として識別されたこの脆弱性は、攻撃者が予期せぬTLSパケットを送信することでアプリケーションにセグメンテーション違反を引き起こす可能性がある。CVSSスコア7.5の高リスク脆弱性として評価され、バージョン0から7.14までが影響を受ける。

【CVE-2024-11212】SourceCodester Best Employee Management System 1.0にSQLインジェクションの脆弱性が発見、早急な対策が必要に

【CVE-2024-11212】SourceCodester Best Employee Ma...

SourceCodesterのBest Employee Management System 1.0のfetch_product_details.phpファイルにSQLインジェクションの脆弱性が発見された。barcodeパラメータを操作することでリモートからの攻撃が可能で、既に一般に公開されている。CVSSスコアは中程度だが、認証情報があれば攻撃可能なため、早急なパッチ適用が推奨される。機密性・整合性・可用性への影響は限定的と評価されている。

【CVE-2024-11212】SourceCodester Best Employee Ma...

SourceCodesterのBest Employee Management System 1.0のfetch_product_details.phpファイルにSQLインジェクションの脆弱性が発見された。barcodeパラメータを操作することでリモートからの攻撃が可能で、既に一般に公開されている。CVSSスコアは中程度だが、認証情報があれば攻撃可能なため、早急なパッチ適用が推奨される。機密性・整合性・可用性への影響は限定的と評価されている。

【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上

【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSに...

Dataprom InformaticsのPersonnel Attendance Control SystemsおよびAccess Control Security Systemsに深刻な脆弱性が発見された。CVE-2024-10534として特定されたこの脆弱性は、Origin Validation Errorに分類され、トラフィックインジェクションを可能にする。CVSSスコアは8.6と高く評価され、2024年より前のすべてのバージョンが影響を受ける。早急な対応が推奨されている。

【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSに...

Dataprom InformaticsのPersonnel Attendance Control SystemsおよびAccess Control Security Systemsに深刻な脆弱性が発見された。CVE-2024-10534として特定されたこの脆弱性は、Origin Validation Errorに分類され、トラフィックインジェクションを可能にする。CVSSスコアは8.6と高く評価され、2024年より前のすべてのバージョンが影響を受ける。早急な対応が推奨されている。

【CVE-2024-9668】Royal Elementor AddonsのCountdownウィジェットにXSS脆弱性、バージョン1.7.1001まで影響

【CVE-2024-9668】Royal Elementor AddonsのCountdown...

WordPressプラグインのRoyal Elementor Addons and Templatesにおいて、バージョン1.7.1001までのCountdownウィジェットに重大な脆弱性が発見された。この脆弱性は【CVE-2024-9668】として識別され、CVSSスコア6.4(MEDIUM)と評価されている。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態にあり、速やかなアップデートが推奨される。

【CVE-2024-9668】Royal Elementor AddonsのCountdown...

WordPressプラグインのRoyal Elementor Addons and Templatesにおいて、バージョン1.7.1001までのCountdownウィジェットに重大な脆弱性が発見された。この脆弱性は【CVE-2024-9668】として識別され、CVSSスコア6.4(MEDIUM)と評価されている。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態にあり、速やかなアップデートが推奨される。

【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻なリモートコード実行の可能性が判明

【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻な...

コンテンツ管理システムCraftにおいて、FileHelper::absolutePath関数のパス正規化機能の欠如により、Twig SSTIを介したリモートコード実行が可能となる脆弱性が発見された。CVE-2024-52293として識別されるこの問題は、CVSSスコア7.2のHigh評価を受け、バージョン4.12.2と5.4.3で修正された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨される。

【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻な...

コンテンツ管理システムCraftにおいて、FileHelper::absolutePath関数のパス正規化機能の欠如により、Twig SSTIを介したリモートコード実行が可能となる脆弱性が発見された。CVE-2024-52293として識別されるこの問題は、CVSSスコア7.2のHigh評価を受け、バージョン4.12.2と5.4.3で修正された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨される。

【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上

【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケ...

CesantaのMongoose Web Server v7.14において範囲外ポインタオフセットの使用に関する脆弱性が発見された。攻撃者は特別に細工されたTLSパケットを送信することで、アプリケーションに意図しないヒープメモリ空間の読み取りを強制することが可能である。CVSSスコアは4.3(ミディアム)と評価されており、攻撃には利用者の関与が必要だが特権は不要とされている。

【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケ...

CesantaのMongoose Web Server v7.14において範囲外ポインタオフセットの使用に関する脆弱性が発見された。攻撃者は特別に細工されたTLSパケットを送信することで、アプリケーションに意図しないヒープメモリ空間の読み取りを強制することが可能である。CVSSスコアは4.3(ミディアム)と評価されており、攻撃には利用者の関与が必要だが特権は不要とされている。

【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上

【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社が2024年11月18日、Cesanta社のMongoose Web Server v7.14にOut-of-range Pointer Offsetの脆弱性を発見したことを公開。CVE-2024-42387として識別されたこの脆弱性は、不正なTLSパケットによってヒープメモリの読み取りが可能となる深刻な問題。CVSSスコア5.3(MEDIUM)と評価され、特別な権限なしでネットワーク経由の攻撃が可能である。

【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社が2024年11月18日、Cesanta社のMongoose Web Server v7.14にOut-of-range Pointer Offsetの脆弱性を発見したことを公開。CVE-2024-42387として識別されたこの脆弱性は、不正なTLSパケットによってヒープメモリの読み取りが可能となる深刻な問題。CVSSスコア5.3(MEDIUM)と評価され、特別な権限なしでネットワーク経由の攻撃が可能である。

【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり攻撃のリスクが判明

【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり...

IPアドレス管理ソフトウェアphpIPAM 1.5.1において、X-Forwarded-Forヘッダーを利用してIPブロックメカニズムを回避できる脆弱性が発見された。この脆弱性により、攻撃者は管理者を含むすべてのユーザーアカウントに対してパスワードの総当たり攻撃が可能となる。CVSSスコアは5.3(Medium)で評価され、バージョン1.7.0で修正されている。早急なアップデートが推奨される重要な問題だ。

【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり...

IPアドレス管理ソフトウェアphpIPAM 1.5.1において、X-Forwarded-Forヘッダーを利用してIPブロックメカニズムを回避できる脆弱性が発見された。この脆弱性により、攻撃者は管理者を含むすべてのユーザーアカウントに対してパスワードの総当たり攻撃が可能となる。CVSSスコアは5.3(Medium)で評価され、バージョン1.7.0で修正されている。早急なアップデートが推奨される重要な問題だ。

【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生成の不正アクセスが可能な状態に

【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生...

lunary-ai/lunaryのバージョン1.2.2から1.2.6において、不適切な認証に関する重大な脆弱性が発見された。Memberロールを持つ権限のないユーザーがプロジェクトの秘密鍵を再生成できる状態となっており、CVE-2024-3379として報告されている。深刻度は9.6と非常に高く、バージョン1.2.7で修正が完了している。

【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生...

lunary-ai/lunaryのバージョン1.2.2から1.2.6において、不適切な認証に関する重大な脆弱性が発見された。Memberロールを持つ権限のないユーザーがプロジェクトの秘密鍵を再生成できる状態となっており、CVE-2024-3379として報告されている。深刻度は9.6と非常に高く、バージョン1.2.7で修正が完了している。

【CVE-2024-10820】WooCommerce Upload Files 84.3の脆弱性が発覚、リモートコード実行のリスクで緊急対応が必要に

【CVE-2024-10820】WooCommerce Upload Files 84.3の脆...

WordPressのプラグインWooCommerce Upload Filesにおいて、バージョン84.3以前に深刻な脆弱性が発見された。upload_files()関数でのファイルタイプ検証の不備により、未認証の攻撃者が任意のファイルをアップロード可能な状態となっている。CVSSスコア9.8の重大な脆弱性であり、リモートコード実行のリスクも指摘されているため、早急な対応が求められる。

【CVE-2024-10820】WooCommerce Upload Files 84.3の脆...

WordPressのプラグインWooCommerce Upload Filesにおいて、バージョン84.3以前に深刻な脆弱性が発見された。upload_files()関数でのファイルタイプ検証の不備により、未認証の攻撃者が任意のファイルをアップロード可能な状態となっている。CVSSスコア9.8の重大な脆弱性であり、リモートコード実行のリスクも指摘されているため、早急な対応が求められる。

ベルシステム24がVideoTouchを導入し研修業務のDXを推進、AIと動画活用で品質向上と効率化を実現へ

ベルシステム24がVideoTouchを導入し研修業務のDXを推進、AIと動画活用で品質向上と...

VideoTouch株式会社は2024年11月20日、AI・動画トレーニングプラットフォーム「VideoTouch」が株式会社ベルシステム24に導入されたことを発表した。複数拠点での研修品質の統一化と動画作成工数の削減を実現し、AIロールプレイング機能によって効率的な研修が可能になる。PDCAサイクルを通じたコンテンツの改善活動を推進し、研修体制の改善と全体的な業務効率化を目指す。

ベルシステム24がVideoTouchを導入し研修業務のDXを推進、AIと動画活用で品質向上と...

VideoTouch株式会社は2024年11月20日、AI・動画トレーニングプラットフォーム「VideoTouch」が株式会社ベルシステム24に導入されたことを発表した。複数拠点での研修品質の統一化と動画作成工数の削減を実現し、AIロールプレイング機能によって効率的な研修が可能になる。PDCAサイクルを通じたコンテンツの改善活動を推進し、研修体制の改善と全体的な業務効率化を目指す。

【CVE-2024-50203】Linux kernelのarm64におけるBPF脆弱性が修正、ヒープバッファオーバーフローの危険性に対処

【CVE-2024-50203】Linux kernelのarm64におけるBPF脆弱性が修正...

Linux kernelの開発チームがarm64アーキテクチャにおけるBPF実装の重要な脆弱性を修正した。BPF_TRAMP_F_CALL_ORIGが有効な状態でbpf_tramp_image構造体のアドレス処理時にヒープバッファオーバーフローが発生する可能性があり、特にタグベースのKASANが有効な環境で顕著だった。修正パッチでは最悪のケースを想定したサイズ計算を導入し、システムの安全性を向上させている。

【CVE-2024-50203】Linux kernelのarm64におけるBPF脆弱性が修正...

Linux kernelの開発チームがarm64アーキテクチャにおけるBPF実装の重要な脆弱性を修正した。BPF_TRAMP_F_CALL_ORIGが有効な状態でbpf_tramp_image構造体のアドレス処理時にヒープバッファオーバーフローが発生する可能性があり、特にタグベースのKASANが有効な環境で顕著だった。修正パッチでは最悪のケースを想定したサイズ計算を導入し、システムの安全性を向上させている。

Instagramがおすすめリセット機能のテストを開始、コンテンツ体験の刷新が可能に

Instagramがおすすめリセット機能のテストを開始、コンテンツ体験の刷新が可能に

Instagramは2024年11月19日、発見、リール、フィードでのコンテンツのおすすめを手動でリセットできる新機能のテストを開始した。ティーンを含む全ユーザーを対象とし、数タップでコンテンツのおすすめを完全にリセットし、アクションに基づいて新たなパーソナライズを開始できる。フォロー中アカウントの見直しやフォロー解除オプションも提供され、より快適なコンテンツ体験の実現を目指している。

Instagramがおすすめリセット機能のテストを開始、コンテンツ体験の刷新が可能に

Instagramは2024年11月19日、発見、リール、フィードでのコンテンツのおすすめを手動でリセットできる新機能のテストを開始した。ティーンを含む全ユーザーを対象とし、数タップでコンテンツのおすすめを完全にリセットし、アクションに基づいて新たなパーソナライズを開始できる。フォロー中アカウントの見直しやフォロー解除オプションも提供され、より快適なコンテンツ体験の実現を目指している。

VisualStudio.Extensibility 17.12がリリース、CodeLens対応と出力ウィンドウAPIの改善で開発効率が向上

VisualStudio.Extensibility 17.12がリリース、CodeLens対...

MicrosoftがVisualStudio.Extensibility 17.12をリリースし、CodeLensのカスタマイズ機能を実験的に追加。出力ウィンドウAPIの刷新により直感的な操作が可能になり、診断エクスプローラーも機能強化。メインプロセス外での拡張機能実行によるパフォーマンス向上と、Visual Studio再起動不要のインストールで開発効率が大幅に改善される。

VisualStudio.Extensibility 17.12がリリース、CodeLens対...

MicrosoftがVisualStudio.Extensibility 17.12をリリースし、CodeLensのカスタマイズ機能を実験的に追加。出力ウィンドウAPIの刷新により直感的な操作が可能になり、診断エクスプローラーも機能強化。メインプロセス外での拡張機能実行によるパフォーマンス向上と、Visual Studio再起動不要のインストールで開発効率が大幅に改善される。

TECHFUNDとDAIJOBUがWeb3向け品質保証で提携、QAテストからセキュリティ監査まで一貫サービスを実現

TECHFUNDとDAIJOBUがWeb3向け品質保証で提携、QAテストからセキュリティ監査ま...

TECHFUNDとDAIJOBUは2024年11月19日、Web3プロジェクト向けの包括的な品質保証サービスで提携を開始。DAIJOBUのソフトウェアテスト・品質保証サービスとTECHFUNDの自動セキュリティ監査ツール「Hi AUDIT」を組み合わせ、開発初期からの品質保証とセキュリティ強化を実現。DevSecOpsの概念を導入し、効率的な開発とセキュリティ確保の両立を目指す。

TECHFUNDとDAIJOBUがWeb3向け品質保証で提携、QAテストからセキュリティ監査ま...

TECHFUNDとDAIJOBUは2024年11月19日、Web3プロジェクト向けの包括的な品質保証サービスで提携を開始。DAIJOBUのソフトウェアテスト・品質保証サービスとTECHFUNDの自動セキュリティ監査ツール「Hi AUDIT」を組み合わせ、開発初期からの品質保証とセキュリティ強化を実現。DevSecOpsの概念を導入し、効率的な開発とセキュリティ確保の両立を目指す。

DAIJOBUとTECHFUND、Web3プロジェクトの品質保証とセキュリティ監査で戦略的パートナーシップを締結、開発からリリースまでの一貫サポートを実現へ

DAIJOBUとTECHFUND、Web3プロジェクトの品質保証とセキュリティ監査で戦略的パー...

DAIJOBUとTECHFUNDが戦略的パートナーシップを締結し、Web3プロジェクト向けに開発段階からリリース後までの品質保証とセキュリティ強化を一貫してサポートする体制を構築。DAIJOBUのソフトウェアテスト・品質保証サービスとTECHFUNDの自動セキュリティ監査ツール「Hi AUDIT」を組み合わせ、DevSecOpsの概念を取り入れた効率的な監査を実現する。両社の豊富なエンタープライズ導入実績を活かし、あらゆる規模のWeb3プロジェクトを支援。

DAIJOBUとTECHFUND、Web3プロジェクトの品質保証とセキュリティ監査で戦略的パー...

DAIJOBUとTECHFUNDが戦略的パートナーシップを締結し、Web3プロジェクト向けに開発段階からリリース後までの品質保証とセキュリティ強化を一貫してサポートする体制を構築。DAIJOBUのソフトウェアテスト・品質保証サービスとTECHFUNDの自動セキュリティ監査ツール「Hi AUDIT」を組み合わせ、DevSecOpsの概念を取り入れた効率的な監査を実現する。両社の豊富なエンタープライズ導入実績を活かし、あらゆる規模のWeb3プロジェクトを支援。

株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化

株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化

株式会社アハハナが2024年12月4日から3日間、キャリアと家庭の両立に悩む女性向けのオンラインイベント「For Global Career Moms」を開催する。Zoomを活用した完全オンライン形式で、国内外で活躍する6名の女性リーダーが登壇。参加者には「キャリアママのためのアイデンティティ・テスト」が提供され、新しい視点での自己理解を深めることが可能だ。

株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化

株式会社アハハナが2024年12月4日から3日間、キャリアと家庭の両立に悩む女性向けのオンラインイベント「For Global Career Moms」を開催する。Zoomを活用した完全オンライン形式で、国内外で活躍する6名の女性リーダーが登壇。参加者には「キャリアママのためのアイデンティティ・テスト」が提供され、新しい視点での自己理解を深めることが可能だ。

エレコムがGaN II採用のUSB PD対応AC充電器を発表、MacBook Air対応でコンパクト設計を実現

エレコムがGaN II採用のUSB PD対応AC充電器を発表、MacBook Air対応でコン...

エレコムは2024年11月下旬より、USB Power Delivery 30W出力に対応したコンパクトなAC充電器の販売を開始する。GaN II技術の採用により従来比67%以上の小型化を実現し、MacBook Airの充電にも対応。折り畳み式プラグを採用することでポケットサイズまでコンパクト化され、高い携帯性と使いやすさを両立した製品となっている。

エレコムがGaN II採用のUSB PD対応AC充電器を発表、MacBook Air対応でコン...

エレコムは2024年11月下旬より、USB Power Delivery 30W出力に対応したコンパクトなAC充電器の販売を開始する。GaN II技術の採用により従来比67%以上の小型化を実現し、MacBook Airの充電にも対応。折り畳み式プラグを採用することでポケットサイズまでコンパクト化され、高い携帯性と使いやすさを両立した製品となっている。

セーフィーがMagicPodを導入しリグレッションテストの工数を20-30%削減、チーム全体のスキル向上にも貢献

セーフィーがMagicPodを導入しリグレッションテストの工数を20-30%削減、チーム全体の...

株式会社MagicPodは、セーフィー株式会社へAIテスト自動化プラットフォーム「MagicPod」を導入し、リグレッションテストの実施工数を約20-30%削減することに成功した。毎日20時から24時の間で自動テストを実行し、不具合の早期発見を実現。また勉強会やペアプログラミングを通じてチーム全体のスキル向上も達成している。

セーフィーがMagicPodを導入しリグレッションテストの工数を20-30%削減、チーム全体の...

株式会社MagicPodは、セーフィー株式会社へAIテスト自動化プラットフォーム「MagicPod」を導入し、リグレッションテストの実施工数を約20-30%削減することに成功した。毎日20時から24時の間で自動テストを実行し、不具合の早期発見を実現。また勉強会やペアプログラミングを通じてチーム全体のスキル向上も達成している。

ドクターメイトがDスタの集団受講機能をリリース、介護施設の業務効率化とコミュニケーション促進を実現

ドクターメイトがDスタの集団受講機能をリリース、介護施設の業務効率化とコミュニケーション促進を実現

ドクターメイト株式会社が介護職向け医療教育サービス「Dスタ(DM-study)」で集団受講機能をリリース。QRコードによる簡単な受講管理システムを実現し、法定研修における準備時間や実施時間の負担を軽減。従来の個別受講と新しい集合研修を状況に応じて選択可能となり、職員同士のコミュニケーション促進効果も期待できる。

ドクターメイトがDスタの集団受講機能をリリース、介護施設の業務効率化とコミュニケーション促進を実現

ドクターメイト株式会社が介護職向け医療教育サービス「Dスタ(DM-study)」で集団受講機能をリリース。QRコードによる簡単な受講管理システムを実現し、法定研修における準備時間や実施時間の負担を軽減。従来の個別受講と新しい集合研修を状況に応じて選択可能となり、職員同士のコミュニケーション促進効果も期待できる。

三石ハイセラムが過熱蒸気式バイオ炭製造装置の販売を開始、廃棄物削減と脱炭素化に貢献

三石ハイセラムが過熱蒸気式バイオ炭製造装置の販売を開始、廃棄物削減と脱炭素化に貢献

株式会社三石ハイセラムは2024年11月19日より、過熱蒸気式バイオ炭製造装置の製造販売を開始した。燃焼機構を持たず電気で稼働する特徴を持ち、専任技術者の設定が不要で導入が容易である。2024年9月には自社工場内にテストプラントを設置し、一時間あたり20kgのバイオ炭製造が可能となった。バイオ炭は土壌改良効果があり、Jクレジット制度の対象となる。

三石ハイセラムが過熱蒸気式バイオ炭製造装置の販売を開始、廃棄物削減と脱炭素化に貢献

株式会社三石ハイセラムは2024年11月19日より、過熱蒸気式バイオ炭製造装置の製造販売を開始した。燃焼機構を持たず電気で稼働する特徴を持ち、専任技術者の設定が不要で導入が容易である。2024年9月には自社工場内にテストプラントを設置し、一時間あたり20kgのバイオ炭製造が可能となった。バイオ炭は土壌改良効果があり、Jクレジット制度の対象となる。

第14回アプリ甲子園で中高生の革新的なアプリ開発が続々と登場、AIと社会課題解決への挑戦が加速

第14回アプリ甲子園で中高生の革新的なアプリ開発が続々と登場、AIと社会課題解決への挑戦が加速

株式会社丸井グループとライフイズテック株式会社が共催する第14回アプリ甲子園の決勝大会が開催された。一般開発部門では伊藤璃乃の『mappy』が、AI開発部門では得丸創生の『TutoriaLLM』が優勝を果たし、次世代クリエイターの台頭が印象的だ。特に手話をテキスト化する『Handy』や清掃活動とSNSを組み合わせた『TrashTrace』など、社会課題の解決を目指す作品が高い評価を得ている。

第14回アプリ甲子園で中高生の革新的なアプリ開発が続々と登場、AIと社会課題解決への挑戦が加速

株式会社丸井グループとライフイズテック株式会社が共催する第14回アプリ甲子園の決勝大会が開催された。一般開発部門では伊藤璃乃の『mappy』が、AI開発部門では得丸創生の『TutoriaLLM』が優勝を果たし、次世代クリエイターの台頭が印象的だ。特に手話をテキスト化する『Handy』や清掃活動とSNSを組み合わせた『TrashTrace』など、社会課題の解決を目指す作品が高い評価を得ている。

大阪モード学園の学生が夢洲駅自販機デザインコンテストで採用、2025年開業の新駅に設置へ

大阪モード学園の学生が夢洲駅自販機デザインコンテストで採用、2025年開業の新駅に設置へ

大阪モード学園とOsaka Metroの産学連携プロジェクトにより、2025年1月19日開業予定の夢洲駅に設置される自動販売機のデザインコンテストを実施。通常自販機と子育て支援自販機の2種類について、水引や霞文様を用いたデザインと白熊の親子イラストが採用された。1日最大12万9,000人の利用が予想される新駅において、学生たちの斬新なデザインが新たな魅力を創出する。

大阪モード学園の学生が夢洲駅自販機デザインコンテストで採用、2025年開業の新駅に設置へ

大阪モード学園とOsaka Metroの産学連携プロジェクトにより、2025年1月19日開業予定の夢洲駅に設置される自動販売機のデザインコンテストを実施。通常自販機と子育て支援自販機の2種類について、水引や霞文様を用いたデザインと白熊の親子イラストが採用された。1日最大12万9,000人の利用が予想される新駅において、学生たちの斬新なデザインが新たな魅力を創出する。

HOT TOPICS