Tech Insights

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限での不正アクセスの危険性が浮上

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限...

WordPressプラグインのwpDiscuz 7.6.24以前のバージョンに、認証バイパスの重大な脆弱性が発見された。ソーシャルログインのトークン検証が不十分であり、攻撃者は既存ユーザーのメールアドレスを使用して管理者権限でのログインが可能となる。CVSSスコアは9.8と深刻度が非常に高く、早急なアップデートが推奨される。

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限...

WordPressプラグインのwpDiscuz 7.6.24以前のバージョンに、認証バイパスの重大な脆弱性が発見された。ソーシャルログインのトークン検証が不十分であり、攻撃者は既存ユーザーのメールアドレスを使用して管理者権限でのログインが可能となる。CVSSスコアは9.8と深刻度が非常に高く、早急なアップデートが推奨される。

【CVE-2024-5764】Nexus Repository 3の暗号化パスフレーズ脆弱性、設定データベースのセキュリティに影響

【CVE-2024-5764】Nexus Repository 3の暗号化パスフレーズ脆弱性、...

Sonatype社のNexus Repositoryにおいて、静的なハードコード暗号化パスフレーズが使用されている脆弱性が発見された。CVE-2024-5764として識別されるこの問題は、バージョン3.0.0から3.72.0に影響を与え、SMTPやHTTPプロキシの認証情報、ユーザートークンなどの暗号化に関わる重要な脆弱性となっている。CVSSスコアは5.9(MEDIUM)と評価され、早急な対応が推奨される。

【CVE-2024-5764】Nexus Repository 3の暗号化パスフレーズ脆弱性、...

Sonatype社のNexus Repositoryにおいて、静的なハードコード暗号化パスフレーズが使用されている脆弱性が発見された。CVE-2024-5764として識別されるこの問題は、バージョン3.0.0から3.72.0に影響を与え、SMTPやHTTPプロキシの認証情報、ユーザートークンなどの暗号化に関わる重要な脆弱性となっている。CVSSスコアは5.9(MEDIUM)と評価され、早急な対応が推奨される。

【CVE-2024-51329】Agile-Board 1.0にHost header injection脆弱性、パスワードリセット機能に深刻な影響

【CVE-2024-51329】Agile-Board 1.0にHost header inj...

Agile-Board 1.0において、Host header injectionの脆弱性が発見された。CVE-2024-51329として識別されるこの脆弱性は、パスワードリセット機能を標的とし、攻撃者がリセットトークンを不正に取得可能。CVSSスコア8.1のハイリスクと評価され、ユーザー操作は必要だが特別な権限は不要である。認証システムの根幹に関わる部分への攻撃であり、早急な対応が求められている。

【CVE-2024-51329】Agile-Board 1.0にHost header inj...

Agile-Board 1.0において、Host header injectionの脆弱性が発見された。CVE-2024-51329として識別されるこの脆弱性は、パスワードリセット機能を標的とし、攻撃者がリセットトークンを不正に取得可能。CVSSスコア8.1のハイリスクと評価され、ユーザー操作は必要だが特別な権限は不要である。認証システムの根幹に関わる部分への攻撃であり、早急な対応が求められている。

【CVE-2024-49237】WordPressプラグインAhmeti Wp Timeline 5.1にCSRFからStoredXSSの脆弱性が発見、深刻度は高レベルに

【CVE-2024-49237】WordPressプラグインAhmeti Wp Timelin...

Patchstack OÜがWordPress用プラグインAhmeti Wp Timeline 5.1以前のバージョンに存在するCSRFからStoredXSSへの攻撃が可能な脆弱性を報告した。CVE-2024-49237として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、攻撃者が認証なしで遠隔から攻撃を実行できる可能性がある。影響範囲は機密性、整合性、可用性のすべてに及ぶ。

【CVE-2024-49237】WordPressプラグインAhmeti Wp Timelin...

Patchstack OÜがWordPress用プラグインAhmeti Wp Timeline 5.1以前のバージョンに存在するCSRFからStoredXSSへの攻撃が可能な脆弱性を報告した。CVE-2024-49237として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、攻撃者が認証なしで遠隔から攻撃を実行できる可能性がある。影響範囲は機密性、整合性、可用性のすべてに及ぶ。

【CVE-2024-49223】WordPress用CJ Change Howdy 3.3.1にCSRFおよびXSS脆弱性が発見され、早急な対応が必要に

【CVE-2024-49223】WordPress用CJ Change Howdy 3.3.1...

WordPress用プラグインCJ Change Howdy 3.3.1以前のバージョンにおいて、Cross-Site Request Forgery (CSRF)からStored XSSが可能となる重大な脆弱性が発見された。CVSS 7.1の高リスク評価を受けており、特別な権限なしで攻撃が可能。ユーザーの操作は必要だが、影響範囲が変更される可能性があり、早急な対応が求められている。

【CVE-2024-49223】WordPress用CJ Change Howdy 3.3.1...

WordPress用プラグインCJ Change Howdy 3.3.1以前のバージョンにおいて、Cross-Site Request Forgery (CSRF)からStored XSSが可能となる重大な脆弱性が発見された。CVSS 7.1の高リスク評価を受けており、特別な権限なしで攻撃が可能。ユーザーの操作は必要だが、影響範囲が変更される可能性があり、早急な対応が求められている。

【CVE-2024-34882】Bitrix24 23.300.100でSMTP設定の脆弱性が発見、認証情報保護の強化が急務に

【CVE-2024-34882】Bitrix24 23.300.100でSMTP設定の脆弱性が...

1C-Bitrix社のBitrix24 23.300.100において、SMTP設定の認証情報が十分に保護されていない脆弱性が発見された。この脆弱性により、管理者権限を持つ攻撃者が任意のサーバーにSMTPアカウントのパスワードを送信可能となっている。CVSSスコア6.8(MEDIUM)と評価され、特に機密性への影響が高く、早急な対応が必要とされている。

【CVE-2024-34882】Bitrix24 23.300.100でSMTP設定の脆弱性が...

1C-Bitrix社のBitrix24 23.300.100において、SMTP設定の認証情報が十分に保護されていない脆弱性が発見された。この脆弱性により、管理者権限を持つ攻撃者が任意のサーバーにSMTPアカウントのパスワードを送信可能となっている。CVSSスコア6.8(MEDIUM)と評価され、特に機密性への影響が高く、早急な対応が必要とされている。

【CVE-2024-49750】Snowflake Connector for Python 3.12.3未満で機密情報がログに漏洩する脆弱性を修正

【CVE-2024-49750】Snowflake Connector for Python ...

Snowflake Connector for Pythonにおいて、バージョン3.12.3未満でDuoパスコードやAzure SASトークンなどの機密情報がログに漏洩する脆弱性が発見された。SecretDetectorログフォーマッターの不具合によりJWTトークンと特定の秘密鍵フォーマットの保護が不完全となっており、CVSS v3.1で5.5(MEDIUM)と評価されている。

【CVE-2024-49750】Snowflake Connector for Python ...

Snowflake Connector for Pythonにおいて、バージョン3.12.3未満でDuoパスコードやAzure SASトークンなどの機密情報がログに漏洩する脆弱性が発見された。SecretDetectorログフォーマッターの不具合によりJWTトークンと特定の秘密鍵フォーマットの保護が不完全となっており、CVSS v3.1で5.5(MEDIUM)と評価されている。

【CVE-2024-10097】Loginizer 1.9.2に認証回避の脆弱性、管理者権限での不正ログインのリスクが発覚

【CVE-2024-10097】Loginizer 1.9.2に認証回避の脆弱性、管理者権限で...

WordPressプラグインLoginizer Security and Loginizerのバージョン1.9.2以前に深刻な認証回避の脆弱性が発見された。ソーシャルログイントークンの検証が不十分なため、未認証の攻撃者が管理者を含む既存ユーザーとして不正にログインできる可能性がある。CVSSスコアは8.1でHighレベルに分類されており、早急なアップデートが推奨されている。

【CVE-2024-10097】Loginizer 1.9.2に認証回避の脆弱性、管理者権限で...

WordPressプラグインLoginizer Security and Loginizerのバージョン1.9.2以前に深刻な認証回避の脆弱性が発見された。ソーシャルログイントークンの検証が不十分なため、未認証の攻撃者が管理者を含む既存ユーザーとして不正にログインできる可能性がある。CVSSスコアは8.1でHighレベルに分類されており、早急なアップデートが推奨されている。

NTT DigitalがAmazonと共同で売掛金トークン化デモを展開、Singapore Fintech Festivalでデジタルウォレットの活用事例を提示

NTT DigitalがAmazonと共同で売掛金トークン化デモを展開、Singapore F...

NTT DigitalはAmazonおよびStraitsXと共同で、scramberry WALLET SUITEを用いた売掛金のトークン化デモをSingapore Fintech Festival 2024で展示する。デジタルウォレットによる売掛金の管理とXSGDステーブルコインでの決済が可能になり、マーケットプレイス出品者の資金回収期間を大幅に短縮する。2025年上期にはデジタルアイデンティティ分野への展開も予定している。

NTT DigitalがAmazonと共同で売掛金トークン化デモを展開、Singapore F...

NTT DigitalはAmazonおよびStraitsXと共同で、scramberry WALLET SUITEを用いた売掛金のトークン化デモをSingapore Fintech Festival 2024で展示する。デジタルウォレットによる売掛金の管理とXSGDステーブルコインでの決済が可能になり、マーケットプレイス出品者の資金回収期間を大幅に短縮する。2025年上期にはデジタルアイデンティティ分野への展開も予定している。

長崎県西海市のZERO CARBON DAYにCabinet株式会社代表が登壇、Web3技術による環境問題解決への取り組みを講演予定

長崎県西海市のZERO CARBON DAYにCabinet株式会社代表が登壇、Web3技術に...

長崎県西海市が2024年11月20日に開催する環境イベント「2024 ZERO CARBON DAY」にCabinet株式会社代表取締役の石田陽之が登壇することが決定した。Web3技術を活用した環境問題解決への取り組みについて講演を行い、トークンやNFTによる新しい取引環境の可能性を探る。各業界のリーダーや専門家が集まり、持続可能な未来に向けた具体的なアクションプランを共有する場となる。

長崎県西海市のZERO CARBON DAYにCabinet株式会社代表が登壇、Web3技術に...

長崎県西海市が2024年11月20日に開催する環境イベント「2024 ZERO CARBON DAY」にCabinet株式会社代表取締役の石田陽之が登壇することが決定した。Web3技術を活用した環境問題解決への取り組みについて講演を行い、トークンやNFTによる新しい取引環境の可能性を探る。各業界のリーダーや専門家が集まり、持続可能な未来に向けた具体的なアクションプランを共有する場となる。

PBADAOとKlimaDAO JAPANがtancre Re:coを発表、環境保護活動へのアクセシビリティが向上

PBADAOとKlimaDAO JAPANがtancre Re:coを発表、環境保護活動へのア...

PBADAOとKlimaDAO JAPANが共同開発したtancre Re:coは、JE FORESTのMORI NFTを継承し発展させた環境保護プロジェクトだ。CO2吸収量に応じたNFTのエアドロップ機能を備え、森林や水田、ブルーカーボンまで対象を拡大。小規模事業者から個人まで幅広い参加を可能にし、環境保護活動のアクセシビリティを大幅に向上させている。

PBADAOとKlimaDAO JAPANがtancre Re:coを発表、環境保護活動へのア...

PBADAOとKlimaDAO JAPANが共同開発したtancre Re:coは、JE FORESTのMORI NFTを継承し発展させた環境保護プロジェクトだ。CO2吸収量に応じたNFTのエアドロップ機能を備え、森林や水田、ブルーカーボンまで対象を拡大。小規模事業者から個人まで幅広い参加を可能にし、環境保護活動のアクセシビリティを大幅に向上させている。

KlimaDAO JAPANとPBADAOがtancre Re:coを共同開発、環境保護活動とNFTの統合で気候変動対策を加速

KlimaDAO JAPANとPBADAOがtancre Re:coを共同開発、環境保護活動と...

KlimaDAO JAPAN株式会社とPBADAO株式会社が、JE FOREST株式会社の「MORI NFT」を統合し新サービス「Re:co」をローンチ。森林保全、水田管理、ブルーカーボンなど幅広い環境保護活動とNFTを連携させ、CO2吸収量に応じたカーボンオフセット用NFTを提供する。小規模事業者や個人の参加を促進し、環境保護活動の裾野を広げることを目指す。

KlimaDAO JAPANとPBADAOがtancre Re:coを共同開発、環境保護活動と...

KlimaDAO JAPAN株式会社とPBADAO株式会社が、JE FOREST株式会社の「MORI NFT」を統合し新サービス「Re:co」をローンチ。森林保全、水田管理、ブルーカーボンなど幅広い環境保護活動とNFTを連携させ、CO2吸収量に応じたカーボンオフセット用NFTを提供する。小規模事業者や個人の参加を促進し、環境保護活動の裾野を広げることを目指す。

【CVE-2024-7475】lunary-ai/lunary 1.3.2に認証バイパスの脆弱性、SAMLの設定更新に不適切なアクセス制御

【CVE-2024-7475】lunary-ai/lunary 1.3.2に認証バイパスの脆弱...

lunary-ai/lunaryバージョン1.3.2にSAML設定の更新における重大な脆弱性が発見された。CVE-2024-7475として特定されたこの脆弱性は、認証なしでSAML設定を更新可能な状態を引き起こし、CVSSスコア9.1のCriticalと評価されている。不正なログイン要求の作成やユーザー情報の窃取につながる危険性があり、バージョン1.3.4での更新が推奨される。

【CVE-2024-7475】lunary-ai/lunary 1.3.2に認証バイパスの脆弱...

lunary-ai/lunaryバージョン1.3.2にSAML設定の更新における重大な脆弱性が発見された。CVE-2024-7475として特定されたこの脆弱性は、認証なしでSAML設定を更新可能な状態を引き起こし、CVSSスコア9.1のCriticalと評価されている。不正なログイン要求の作成やユーザー情報の窃取につながる危険性があり、バージョン1.3.4での更新が推奨される。

【CVE-2024-10605】Blood Bank Management System 1.0にCSRF脆弱性、医療システムのセキュリティ対策が急務に

【CVE-2024-10605】Blood Bank Management System 1....

code-projectsのBlood Bank Management System 1.0のrequest.phpファイルにおいて、cross-site request forgeryの脆弱性が発見された。CVSSスコア6.9のMEDIUM評価で、攻撃者は特権不要でリモートから攻撃可能。医療情報を扱うシステムであることから、早急なセキュリティ対策の実施が求められる。exploitが公開されており、システム管理者は直ちにアップデートやパッチ適用を検討する必要がある。

【CVE-2024-10605】Blood Bank Management System 1....

code-projectsのBlood Bank Management System 1.0のrequest.phpファイルにおいて、cross-site request forgeryの脆弱性が発見された。CVSSスコア6.9のMEDIUM評価で、攻撃者は特権不要でリモートから攻撃可能。医療情報を扱うシステムであることから、早急なセキュリティ対策の実施が求められる。exploitが公開されており、システム管理者は直ちにアップデートやパッチ適用を検討する必要がある。

【CVE-2024-10214】Mattermostデスクトップアプリでセッション認証の脆弱性を発見、バージョン9.11.2で修正完了

【CVE-2024-10214】Mattermostデスクトップアプリでセッション認証の脆弱性...

Mattermost社が2024年10月28日、デスクトップアプリケーションにおけるセッション認証の脆弱性を公開した。CVE-2024-10214として識別されるこの問題は、デスクトップSSOを使用した際にブラウザとデスクトップアプリで不正な設定の2つのセッションが発行される。影響を受けるバージョンは9.11.0-9.11.1および9.5.0-9.5.9で、最新バージョンで修正済み。

【CVE-2024-10214】Mattermostデスクトップアプリでセッション認証の脆弱性...

Mattermost社が2024年10月28日、デスクトップアプリケーションにおけるセッション認証の脆弱性を公開した。CVE-2024-10214として識別されるこの問題は、デスクトップSSOを使用した際にブラウザとデスクトップアプリで不正な設定の2つのセッションが発行される。影響を受けるバージョンは9.11.0-9.11.1および9.5.0-9.5.9で、最新バージョンで修正済み。

【CVE-2024-10557】Blood Bank Management System 1.0にCSRF脆弱性、医療情報システムのセキュリティリスクが浮き彫りに

【CVE-2024-10557】Blood Bank Management System 1....

code-projectsが開発したBlood Bank Management System 1.0のupdateprofile.phpファイルにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコアは最大で6.9(MEDIUM)と評価され、リモートからの攻撃が可能な状態となっている。既に一般に公開されており、早急な対策が求められている。医療情報システムのセキュリティ対策の重要性を再認識させる事例となった。

【CVE-2024-10557】Blood Bank Management System 1....

code-projectsが開発したBlood Bank Management System 1.0のupdateprofile.phpファイルにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコアは最大で6.9(MEDIUM)と評価され、リモートからの攻撃が可能な状態となっている。既に一般に公開されており、早急な対策が求められている。医療情報システムのセキュリティ対策の重要性を再認識させる事例となった。

【CVE-2024-6673】parisneo/lollms-webuiにおけるCSRF脆弱性の発見、ComfyUIの不正インストールのリスクが浮上

【CVE-2024-6673】parisneo/lollms-webuiにおけるCSRF脆弱性...

parisneo/lollms-webuiのバージョンv9.9以降において、`lollms_comfyui.py`ファイル内の`install_comfyui`エンドポイントにCSRF脆弱性が発見された。この脆弱性により、攻撃者が被害者のデバイスに意図しないComfyUIのインストールを実行可能な状態となっており、デバイス容量不足によるシステムクラッシュのリスクが指摘されている。CVSS v3.0では4.4(MEDIUM)と評価され、早急な対応が推奨される。

【CVE-2024-6673】parisneo/lollms-webuiにおけるCSRF脆弱性...

parisneo/lollms-webuiのバージョンv9.9以降において、`lollms_comfyui.py`ファイル内の`install_comfyui`エンドポイントにCSRF脆弱性が発見された。この脆弱性により、攻撃者が被害者のデバイスに意図しないComfyUIのインストールを実行可能な状態となっており、デバイス容量不足によるシステムクラッシュのリスクが指摘されている。CVSS v3.0では4.4(MEDIUM)と評価され、早急な対応が推奨される。

MicrosoftがDev Proxy v0.22をリリース、ローカルでのAPI権限検証とログ機能が大幅に進化

MicrosoftがDev Proxy v0.22をリリース、ローカルでのAPI権限検証とログ...

MicrosoftがDev Proxy v0.22をリリースし、Azure API Centerを使用せずにローカルフォルダー内のAPI仕様に基づいて最小権限での実行を検証できるようになった。また、リクエストログの表示方法も改善され、各プラグインの処理が明確になり、JWTトークン生成機能も拡張された。開発者の生産性向上とセキュリティ検証の強化が期待される。

MicrosoftがDev Proxy v0.22をリリース、ローカルでのAPI権限検証とログ...

MicrosoftがDev Proxy v0.22をリリースし、Azure API Centerを使用せずにローカルフォルダー内のAPI仕様に基づいて最小権限での実行を検証できるようになった。また、リクエストログの表示方法も改善され、各プラグインの処理が明確になり、JWTトークン生成機能も拡張された。開発者の生産性向上とセキュリティ検証の強化が期待される。

下鴨茶寮オンラインショップで大規模情報漏えい、個人情報1万9235件とカード情報1万6682件が流出の可能性

下鴨茶寮オンラインショップで大規模情報漏えい、個人情報1万9235件とカード情報1万6682件...

株式会社下鴨茶寮が運営する下鴨茶寮オンラインショップにおいて、システムの脆弱性を突かれた不正アクセスにより、個人情報1万9235件とクレジットカード情報1万6682件が漏えいした可能性が判明。2021年6月から2024年5月までの約3年間、カード番号や有効期限、セキュリティコードまでもが流出し、一部で不正利用の形跡も確認された。

下鴨茶寮オンラインショップで大規模情報漏えい、個人情報1万9235件とカード情報1万6682件...

株式会社下鴨茶寮が運営する下鴨茶寮オンラインショップにおいて、システムの脆弱性を突かれた不正アクセスにより、個人情報1万9235件とクレジットカード情報1万6682件が漏えいした可能性が判明。2021年6月から2024年5月までの約3年間、カード番号や有効期限、セキュリティコードまでもが流出し、一部で不正利用の形跡も確認された。

東西哲学書院のECサイトで不正アクセスによる情報漏洩、クレジットカード情報1万8394件と個人情報5万3338人分が流出の可能性

東西哲学書院のECサイトで不正アクセスによる情報漏洩、クレジットカード情報1万8394件と個人...

東西哲学書院が運営する博文栄光堂オンラインショップにおいて、第三者による不正アクセスでシステムの脆弱性が突かれペイメントアプリケーションが改ざんされた。2021年4月から2024年5月までの期間にクレジットカード決済を利用した顧客のカード情報1万8394件と2018年5月から2024年5月までの期間に入力された個人情報5万3338人分が流出した可能性が確認された。

東西哲学書院のECサイトで不正アクセスによる情報漏洩、クレジットカード情報1万8394件と個人...

東西哲学書院が運営する博文栄光堂オンラインショップにおいて、第三者による不正アクセスでシステムの脆弱性が突かれペイメントアプリケーションが改ざんされた。2021年4月から2024年5月までの期間にクレジットカード決済を利用した顧客のカード情報1万8394件と2018年5月から2024年5月までの期間に入力された個人情報5万3338人分が流出した可能性が確認された。

日韓デジタルアート展が渋谷芸術祭2024で開催、AIによるアーティストコーヒーも登場で文化交流が加速

日韓デジタルアート展が渋谷芸術祭2024で開催、AIによるアーティストコーヒーも登場で文化交流が加速

渋谷芸術祭2024のオフィシャルプログラムとして「GAZE 視線」が11月5日より西武渋谷店で開催される。日韓12名のデジタルアーティストが参加し、29台のモニターでイラストやAI作品を展示。特別企画としてAIがアーティストの作品から着想を得たコーヒーブレンドを販売し、11月9日には渋谷キャストでトークセッションも実施予定だ。

日韓デジタルアート展が渋谷芸術祭2024で開催、AIによるアーティストコーヒーも登場で文化交流が加速

渋谷芸術祭2024のオフィシャルプログラムとして「GAZE 視線」が11月5日より西武渋谷店で開催される。日韓12名のデジタルアーティストが参加し、29台のモニターでイラストやAI作品を展示。特別企画としてAIがアーティストの作品から着想を得たコーヒーブレンドを販売し、11月9日には渋谷キャストでトークセッションも実施予定だ。

GALLUSYSがカメラNFTのSnap to EarnプロジェクトSNPITをαU marketで展開、Web3とカメラの新しい可能性を切り開く

GALLUSYSがカメラNFTのSnap to EarnプロジェクトSNPITをαU mark...

GALLUSYSが世界初のカメラNFTを活用したSnap to EarnプロジェクトSNPITのNFTを、KDDIが運営するαU marketで取り扱うことを発表した。2024年11月4日のWeb3 Culture Nightで先行販売を開始し、カメラNFT20パックを13,000円で提供。スマートフォンカメラを活用したGame-fi体験を通じて、ユーザーが楽しみながら利益を得られる新しい世界の創造を目指している。

GALLUSYSがカメラNFTのSnap to EarnプロジェクトSNPITをαU mark...

GALLUSYSが世界初のカメラNFTを活用したSnap to EarnプロジェクトSNPITのNFTを、KDDIが運営するαU marketで取り扱うことを発表した。2024年11月4日のWeb3 Culture Nightで先行販売を開始し、カメラNFT20パックを13,000円で提供。スマートフォンカメラを活用したGame-fi体験を通じて、ユーザーが楽しみながら利益を得られる新しい世界の創造を目指している。

GoogleのCEOがAI戦略を発表、新規コード生成の25%以上でAI活用を実現し開発効率が大幅に向上

GoogleのCEOがAI戦略を発表、新規コード生成の25%以上でAI活用を実現し開発効率が大...

AlphabetとGoogleのサンダー・ピチャイCEOが第3四半期決算説明会でAIへの取り組みについて発表した。Geminiモデルを月間ユーザー数20億人超の全製品に導入し、GitHub Copilotでの利用も開始。社内では新規コードの25%以上がAI生成となり、開発効率が向上。AI overviewsは100カ国以上で展開され、月間10億人以上にリーチしている。

GoogleのCEOがAI戦略を発表、新規コード生成の25%以上でAI活用を実現し開発効率が大...

AlphabetとGoogleのサンダー・ピチャイCEOが第3四半期決算説明会でAIへの取り組みについて発表した。Geminiモデルを月間ユーザー数20億人超の全製品に導入し、GitHub Copilotでの利用も開始。社内では新規コードの25%以上がAI生成となり、開発効率が向上。AI overviewsは100カ国以上で展開され、月間10億人以上にリーチしている。

MicrosoftがAuthentication Events NuGetライブラリを公開、Microsoft Entraのトークン拡張機能が大幅に向上

MicrosoftがAuthentication Events NuGetライブラリを公開、M...

MicrosoftはMicrosoft Entra IDとMicrosoft Entra External ID向けのAuthentication Events NuGetライブラリを2024年10月30日に公開した。このライブラリにより、CRMやレガシーシステムのデータを認証トークンに統合することが容易になり、トークン検証やデータモデルの実装も自動化される。開発効率の向上とセキュリティの強化を同時に実現する画期的な機能として注目を集めている。

MicrosoftがAuthentication Events NuGetライブラリを公開、M...

MicrosoftはMicrosoft Entra IDとMicrosoft Entra External ID向けのAuthentication Events NuGetライブラリを2024年10月30日に公開した。このライブラリにより、CRMやレガシーシステムのデータを認証トークンに統合することが容易になり、トークン検証やデータモデルの実装も自動化される。開発効率の向上とセキュリティの強化を同時に実現する画期的な機能として注目を集めている。

Web3アクセラレーターArriba StudioがArweaveと戦略的提携、分散型インフラの社会実装を加速

Web3アクセラレーターArriba StudioがArweaveと戦略的提携、分散型インフラ...

Arriba StudioがArweaveと戦略的提携を発表し、WeaveDB創業者の長澤智也氏をCTOとして迎え入れた。Forward Researchとの資本業務提携を通じて、次世代Web3テーマの社会実装を推進。Arweave Japanの立ち上げ支援も行い、約15億ドルの時価総額を誇るArweaveと新たに公開されたAOを活用した経済圏の拡大を目指す。

Web3アクセラレーターArriba StudioがArweaveと戦略的提携、分散型インフラ...

Arriba StudioがArweaveと戦略的提携を発表し、WeaveDB創業者の長澤智也氏をCTOとして迎え入れた。Forward Researchとの資本業務提携を通じて、次世代Web3テーマの社会実装を推進。Arweave Japanの立ち上げ支援も行い、約15億ドルの時価総額を誇るArweaveと新たに公開されたAOを活用した経済圏の拡大を目指す。

【CVE-2024-26273】Liferay Digital Experience Platformに深刻な脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-26273】Liferay Digital Experience Plat...

LiferayのDigital Experience PlatformおよびLiferay Portalにおいて、重大なクロスサイトリクエストフォージェリの脆弱性が発見された。CVSS v3での評価は8.8と高く、攻撃条件も容易であることから早急な対応が求められている。影響を受けるバージョンはDigital Experience Platform 7.3、7.4、2023、およびLiferay Portal 7.4.0以上7.4.3.104未満となっている。

【CVE-2024-26273】Liferay Digital Experience Plat...

LiferayのDigital Experience PlatformおよびLiferay Portalにおいて、重大なクロスサイトリクエストフォージェリの脆弱性が発見された。CVSS v3での評価は8.8と高く、攻撃条件も容易であることから早急な対応が求められている。影響を受けるバージョンはDigital Experience Platform 7.3、7.4、2023、およびLiferay Portal 7.4.0以上7.4.3.104未満となっている。

シャープのCOCORO STOREとヘルシオデリで発生した不正アクセス、個人情報流出は5,836人と確定

シャープのCOCORO STOREとヘルシオデリで発生した不正アクセス、個人情報流出は5,83...

シャープは公式オンラインストアCOCORO STOREと食材宅配サービスヘルシオデリにおける不正アクセスの調査結果を発表した。外部専門機関による調査の結果、個人情報流出の可能性がある顧客は当初発表の最大約10万人から5,836人に絞り込まれ、クレジットカード情報を含む個人情報が流出した可能性があるのは4,257人であることが判明した。

シャープのCOCORO STOREとヘルシオデリで発生した不正アクセス、個人情報流出は5,83...

シャープは公式オンラインストアCOCORO STOREと食材宅配サービスヘルシオデリにおける不正アクセスの調査結果を発表した。外部専門機関による調査の結果、個人情報流出の可能性がある顧客は当初発表の最大約10万人から5,836人に絞り込まれ、クレジットカード情報を含む個人情報が流出した可能性があるのは4,257人であることが判明した。

NECがMintMonsterを活用した企業ブランド分析施策を開始、従業員のブランド意識向上とデータドリブンな戦略構築へ

NECがMintMonsterを活用した企業ブランド分析施策を開始、従業員のブランド意識向上と...

クリプトリエは、NECの経営企画・サステナビリティ推進部門に向けてNFT活用プラットフォームMintMonsterを提供開始した。イントラサイトBrand Equity Trendを通じた従業員へのブランド情報発信と、アンケート回答者へのNFTスタンプ付与により、従業員の参加促進とブランド意識の可視化を実現。企業ブランド戦略のデータドリブン化に向けた取り組みを強化している。

NECがMintMonsterを活用した企業ブランド分析施策を開始、従業員のブランド意識向上と...

クリプトリエは、NECの経営企画・サステナビリティ推進部門に向けてNFT活用プラットフォームMintMonsterを提供開始した。イントラサイトBrand Equity Trendを通じた従業員へのブランド情報発信と、アンケート回答者へのNFTスタンプ付与により、従業員の参加促進とブランド意識の可視化を実現。企業ブランド戦略のデータドリブン化に向けた取り組みを強化している。

TEAMZが日本最大級のWeb3・AIサミットを2025年4月に開催、世界のトップリーダーが東京に集結し技術革新を議論

TEAMZが日本最大級のWeb3・AIサミットを2025年4月に開催、世界のトップリーダーが東...

TEAMZは2025年4月16日から17日にかけて、東京の虎ノ門ヒルズ国際フォーラムにてTEAMZ Web3・AI Summit 2025を開催する。このサミットでは120人以上のスピーカーと100社以上の企業が参加し、Web3およびAI業界における最新のイノベーションと技術について議論が展開される。5000人以上の業界関係者が一堂に会し、基調講演やパネルディスカッション、展示エリアでの最新技術のデモンストレーションなど、多彩なプログラムが用意される。

TEAMZが日本最大級のWeb3・AIサミットを2025年4月に開催、世界のトップリーダーが東...

TEAMZは2025年4月16日から17日にかけて、東京の虎ノ門ヒルズ国際フォーラムにてTEAMZ Web3・AI Summit 2025を開催する。このサミットでは120人以上のスピーカーと100社以上の企業が参加し、Web3およびAI業界における最新のイノベーションと技術について議論が展開される。5000人以上の業界関係者が一堂に会し、基調講演やパネルディスカッション、展示エリアでの最新技術のデモンストレーションなど、多彩なプログラムが用意される。

シフトプラスが自治体AI zevoにGemini 1.5 Flash/Proを実装、行政のAI活用が加速

シフトプラスが自治体AI zevoにGemini 1.5 Flash/Proを実装、行政のAI...

シフトプラス株式会社が自治体向けLGWAN環境対応の生成AIシステム「自治体AI zevo」にGemini 1.5 Flash/Proを実装。Flashは100万トークン、Proは200万トークンの入力に対応し、高度な推論機能を備える。ChatGPTやClaude、Geminiなど複数の生成AIモデルを用途に応じて使い分けることが可能となり、追加費用なしで利用できる点も特徴的である。

シフトプラスが自治体AI zevoにGemini 1.5 Flash/Proを実装、行政のAI...

シフトプラス株式会社が自治体向けLGWAN環境対応の生成AIシステム「自治体AI zevo」にGemini 1.5 Flash/Proを実装。Flashは100万トークン、Proは200万トークンの入力に対応し、高度な推論機能を備える。ChatGPTやClaude、Geminiなど複数の生成AIモデルを用途に応じて使い分けることが可能となり、追加費用なしで利用できる点も特徴的である。

HOT TOPICS