Tech Insights

オートロとピカパカが業務自動化ロボットAUTOROとピカパカ出張DXの連携を開始、企業の出張管理業務の効率化を実現

オートロとピカパカが業務自動化ロボットAUTOROとピカパカ出張DXの連携を開始、企業の出張管...

オートロ株式会社は業務自動化ロボット「AUTORO」と株式会社ピカパカのクラウド型法人出張サポート「ピカパカ出張DX」の連携を開始した。人事労務管理システムのデータ更新をトリガーにAUTOROが起動し、ピカパカ出張DX上の社員登録情報を自動で更新する。これにより手作業での入力や整合性チェックが不要となり、企業の出張管理業務の効率化を実現する。

オートロとピカパカが業務自動化ロボットAUTOROとピカパカ出張DXの連携を開始、企業の出張管...

オートロ株式会社は業務自動化ロボット「AUTORO」と株式会社ピカパカのクラウド型法人出張サポート「ピカパカ出張DX」の連携を開始した。人事労務管理システムのデータ更新をトリガーにAUTOROが起動し、ピカパカ出張DX上の社員登録情報を自動で更新する。これにより手作業での入力や整合性チェックが不要となり、企業の出張管理業務の効率化を実現する。

WinSetView v3.0.0がメジャーバージョンアップ、エクスプローラーの表示スタイルカスタマイズ機能が強化

WinSetView v3.0.0がメジャーバージョンアップ、エクスプローラーの表示スタイルカ...

エクスプローラーの表示スタイルをカスタマイズできるツールWinSetViewがv3.0.0へとメジャーバージョンアップを実施。GitHubでホストされているオープンソースとして公開されており、Windows 7/8/10/11に対応。アイコン表示や一覧表示、詳細表示などの表示モードに加え、並び替えやグルーピング機能も充実。レジストリをGUIで編集可能な点が特徴的である。

WinSetView v3.0.0がメジャーバージョンアップ、エクスプローラーの表示スタイルカ...

エクスプローラーの表示スタイルをカスタマイズできるツールWinSetViewがv3.0.0へとメジャーバージョンアップを実施。GitHubでホストされているオープンソースとして公開されており、Windows 7/8/10/11に対応。アイコン表示や一覧表示、詳細表示などの表示モードに加え、並び替えやグルーピング機能も充実。レジストリをGUIで編集可能な点が特徴的である。

MicrosoftがWindows 11 24H2とVoiceMeeterの非互換性問題を解決、ドライバーアップデートで安定動作が可能に

MicrosoftがWindows 11 24H2とVoiceMeeterの非互換性問題を解決...

Windows 11バージョン24H2で発生していたVoiceMeeterアプリケーションの互換性問題が解決された。新しいメモリマネージャーとの非互換性により発生していたブルースクリーンの問題は、vbvoicemeetervaio64_win10.sysドライバーのバージョン3.3.1.9へのアップデートで修正される。最新バージョン(1.1.1.8、2.1.1.8、3.1.1.8)のVoiceMeeterをインストールすることで、Windows 11 24H2へのアップグレードが可能になった。

MicrosoftがWindows 11 24H2とVoiceMeeterの非互換性問題を解決...

Windows 11バージョン24H2で発生していたVoiceMeeterアプリケーションの互換性問題が解決された。新しいメモリマネージャーとの非互換性により発生していたブルースクリーンの問題は、vbvoicemeetervaio64_win10.sysドライバーのバージョン3.3.1.9へのアップデートで修正される。最新バージョン(1.1.1.8、2.1.1.8、3.1.1.8)のVoiceMeeterをインストールすることで、Windows 11 24H2へのアップグレードが可能になった。

【CVE-2024-45396】QuiclyにDoS攻撃の脆弱性が発見、アサーション失敗でプロセスがクラッシュする危険性

【CVE-2024-45396】QuiclyにDoS攻撃の脆弱性が発見、アサーション失敗でプロ...

GitHubは2024年10月11日、IETF QUICプロトコル実装のQuiclyに重大な脆弱性を発見したと発表した。この脆弱性はCVE-2024-45396として識別され、リモートからの攻撃でアサーション失敗を引き起こしプロセスをクラッシュさせることが可能。CVSSスコアは7.5(HIGH)で、特権不要かつ攻撃条件も複雑ではないため、早急な対応が求められる。

【CVE-2024-45396】QuiclyにDoS攻撃の脆弱性が発見、アサーション失敗でプロ...

GitHubは2024年10月11日、IETF QUICプロトコル実装のQuiclyに重大な脆弱性を発見したと発表した。この脆弱性はCVE-2024-45396として識別され、リモートからの攻撃でアサーション失敗を引き起こしプロセスをクラッシュさせることが可能。CVSSスコアは7.5(HIGH)で、特権不要かつ攻撃条件も複雑ではないため、早急な対応が求められる。

【CVE-2024-43928】WordPressのJobSearch Plugin 2.5.4にアクセス制御の脆弱性が発見、早急な対応が必要に

【CVE-2024-43928】WordPressのJobSearch Plugin 2.5....

WordPressのJobSearch Plugin 2.5.4以前のバージョンにおいて、アクセス制御に関する重大な脆弱性が発見された。CVE-2024-43928として識別されたこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価され、認証機能の不備によりセキュリティレベルに問題が生じている。影響を受けるバージョンは2.5.4以前のすべてのバージョンであり、管理者は速やかなアップデートが推奨される。

【CVE-2024-43928】WordPressのJobSearch Plugin 2.5....

WordPressのJobSearch Plugin 2.5.4以前のバージョンにおいて、アクセス制御に関する重大な脆弱性が発見された。CVE-2024-43928として識別されたこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価され、認証機能の不備によりセキュリティレベルに問題が生じている。影響を受けるバージョンは2.5.4以前のすべてのバージョンであり、管理者は速やかなアップデートが推奨される。

【CVE-2024-45397】h2oサーバーでアクセス制御バイパスの脆弱性が発覚、TLS/1.3早期データとQUIC 0-RTTで問題に

【CVE-2024-45397】h2oサーバーでアクセス制御バイパスの脆弱性が発覚、TLS/1...

h2oサーバーにおいて、TLS/1.3早期データとQUIC 0-RTTパケットを使用した際にIPアドレスベースのアクセス制御をバイパスできる脆弱性が発見された。CVSSスコア5.9のMEDIUMレベルと評価され、コミット15ed15aで修正済み。TCP FastOpenとQUICの無効化で対策可能だが、近代的なHTTPプロトコルとセキュリティ機能の相互作用における新たな課題として注目される。

【CVE-2024-45397】h2oサーバーでアクセス制御バイパスの脆弱性が発覚、TLS/1...

h2oサーバーにおいて、TLS/1.3早期データとQUIC 0-RTTパケットを使用した際にIPアドレスベースのアクセス制御をバイパスできる脆弱性が発見された。CVSSスコア5.9のMEDIUMレベルと評価され、コミット15ed15aで修正済み。TCP FastOpenとQUICの無効化で対策可能だが、近代的なHTTPプロトコルとセキュリティ機能の相互作用における新たな課題として注目される。

【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪意のあるアプリが正規アプリとして表示される危険性

【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪...

Samsung MobileがSystem UIにおける機密情報露出の脆弱性【CVE-2024-34677】を公開した。この脆弱性により、悪意のあるアプリケーションが正規のアプリとして表示される可能性があり、ローカル攻撃者による悪用のリスクが指摘されている。CVSS v3.1で4.0(MEDIUM)と評価され、Android 12、13、14搭載デバイスが対象となっており、SMR Nov-2024 Release 1で修正される予定だ。

【CVE-2024-34677】SamsungモバイルデバイスのSystem UIに脆弱性、悪...

Samsung MobileがSystem UIにおける機密情報露出の脆弱性【CVE-2024-34677】を公開した。この脆弱性により、悪意のあるアプリケーションが正規のアプリとして表示される可能性があり、ローカル攻撃者による悪用のリスクが指摘されている。CVSS v3.1で4.0(MEDIUM)と評価され、Android 12、13、14搭載デバイスが対象となっており、SMR Nov-2024 Release 1で修正される予定だ。

Adobe AuditionにOut-of-bounds Read脆弱性が発見、メモリリーク問題の修正アップデートを提供

Adobe AuditionにOut-of-bounds Read脆弱性が発見、メモリリーク問...

AdobeはAdobe Audition 24.4.6以前およびAdobe Audition 23.6.9以前のバージョンに影響を与えるOut-of-bounds Read脆弱性(CVE-2024-47449)に対する修正アップデートを公開した。この脆弱性はメモリリークを引き起こす可能性があり、CVSSスコア5.5の重要な問題として特定されている。Creative Cloudデスクトップアプリを通じてAdobe Audition 24.6.3および25.0への更新が提供される。

Adobe AuditionにOut-of-bounds Read脆弱性が発見、メモリリーク問...

AdobeはAdobe Audition 24.4.6以前およびAdobe Audition 23.6.9以前のバージョンに影響を与えるOut-of-bounds Read脆弱性(CVE-2024-47449)に対する修正アップデートを公開した。この脆弱性はメモリリークを引き起こす可能性があり、CVSSスコア5.5の重要な問題として特定されている。Creative Cloudデスクトップアプリを通じてAdobe Audition 24.6.3および25.0への更新が提供される。

【CVE-2024-50098】Linux kernelのUFSシャットダウン時のデッドロック問題が修正、システムの安定性が向上

【CVE-2024-50098】Linux kernelのUFSシャットダウン時のデッドロック...

Linux kernelにおいて、UFSシャットダウン時に発生していたデッドロック問題の修正が公開された。音声ドライバーのファームウェア読み込み時にmutex_lockを保持したままI/O処理待ちになることで発生していた問題に対し、SDEV_OFFLINE設定による解決策が実装された。この更新により、特に起動初期段階での再起動時における安定性が向上している。

【CVE-2024-50098】Linux kernelのUFSシャットダウン時のデッドロック...

Linux kernelにおいて、UFSシャットダウン時に発生していたデッドロック問題の修正が公開された。音声ドライバーのファームウェア読み込み時にmutex_lockを保持したままI/O処理待ちになることで発生していた問題に対し、SDEV_OFFLINE設定による解決策が実装された。この更新により、特に起動初期段階での再起動時における安定性が向上している。

SBIビジネス・ソリューションズが新ファクタリングサービスのセミナーを開催、業界最安水準の手数料で中小企業の資金調達を効率化

SBIビジネス・ソリューションズが新ファクタリングサービスのセミナーを開催、業界最安水準の手数...

SBIビジネス・ソリューションズは2024年11月26日に新しいファクタリングサービス「入金QUICK」のオンラインセミナーを開催する。業界最安水準となる0.5%~3.8%の手数料で利用可能で、請求書買取から最短2営業日での入金を実現。SaaS & FinTechを活用したプラットフォームとして、中小企業の資金調達とバックオフィス業務の効率化を支援する。

SBIビジネス・ソリューションズが新ファクタリングサービスのセミナーを開催、業界最安水準の手数...

SBIビジネス・ソリューションズは2024年11月26日に新しいファクタリングサービス「入金QUICK」のオンラインセミナーを開催する。業界最安水準となる0.5%~3.8%の手数料で利用可能で、請求書買取から最短2営業日での入金を実現。SaaS & FinTechを活用したプラットフォームとして、中小企業の資金調達とバックオフィス業務の効率化を支援する。

シースリーレーヴがオタク女子大生と共同開発した推し活アプリ推しUP!、登録者数8000名を突破し推し活コミュニティの形成に貢献

シースリーレーヴがオタク女子大生と共同開発した推し活アプリ推しUP!、登録者数8000名を突破...

シースリーレーヴ株式会社が2024年3月にリリースした推し活アプリ「推しUP!」の登録者数が8000名を突破した。アイドルオタク歴10年以上の現役女子大生3人と共同開発し、マイページのカスタマイズやチャット機能、掲示板機能、ノート機能など、推し活に特化した機能を実装。700以上のチャットルームが作成され、K-popやにじさんじなど各ジャンルで活発な交流が行われている。

シースリーレーヴがオタク女子大生と共同開発した推し活アプリ推しUP!、登録者数8000名を突破...

シースリーレーヴ株式会社が2024年3月にリリースした推し活アプリ「推しUP!」の登録者数が8000名を突破した。アイドルオタク歴10年以上の現役女子大生3人と共同開発し、マイページのカスタマイズやチャット機能、掲示板機能、ノート機能など、推し活に特化した機能を実装。700以上のチャットルームが作成され、K-popやにじさんじなど各ジャンルで活発な交流が行われている。

ドリコムがゲーム開発者向けAI SaaSプラットフォームai andを正式リリース、4つの基本プロダクトで開発効率が向上へ

ドリコムがゲーム開発者向けAI SaaSプラットフォームai andを正式リリース、4つの基本...

株式会社ドリコムは、ゲーム開発者向けAI SaaSプラットフォーム「ai and」の正式版を2024年11月11日にリリースした。基本プロダクトとして「ai and 翻訳」「ai and インサイト」「ai and チャット」「ai and シナリオ」の4つを月額10万円で提供開始。各IPに厳密に管理されたデータを蓄積し最適化することで、高精度の生成AIによる業務サポートを実現している。

ドリコムがゲーム開発者向けAI SaaSプラットフォームai andを正式リリース、4つの基本...

株式会社ドリコムは、ゲーム開発者向けAI SaaSプラットフォーム「ai and」の正式版を2024年11月11日にリリースした。基本プロダクトとして「ai and 翻訳」「ai and インサイト」「ai and チャット」「ai and シナリオ」の4つを月額10万円で提供開始。各IPに厳密に管理されたデータを蓄積し最適化することで、高精度の生成AIによる業務サポートを実現している。

mitorizがPoint of Buy-αにTarget Finder連携機能を追加、AIクラスタリングで顧客分析の精度向上へ

mitorizがPoint of Buy-αにTarget Finder連携機能を追加、AIク...

株式会社mitorizは東急エージェンシーと協働し、マーケティングダッシュボードサービスPoint of Buy-αにTarget Finderによるクラスター分析機能を追加する。月間1,000万枚のレシートデータを活用し、チャネル横断での購買行動分析が可能に。2024年11月20日より提供開始され、より効率的なマーケティング戦略の立案を支援する。

mitorizがPoint of Buy-αにTarget Finder連携機能を追加、AIク...

株式会社mitorizは東急エージェンシーと協働し、マーケティングダッシュボードサービスPoint of Buy-αにTarget Finderによるクラスター分析機能を追加する。月間1,000万枚のレシートデータを活用し、チャネル横断での購買行動分析が可能に。2024年11月20日より提供開始され、より効率的なマーケティング戦略の立案を支援する。

プロディライトがクラウドPBX「INNOVERA」のUIを刷新、通話履歴の管理機能とユーザビリティが向上

プロディライトがクラウドPBX「INNOVERA」のUIを刷新、通話履歴の管理機能とユーザビリ...

株式会社プロディライトは2024年11月11日、クラウドPBX「INNOVERA」のユーザーインターフェースを改善するアップデートを実施した。通話履歴における切断者情報の表示や例外日設定の操作性向上、所属マスタの機能強化など、実務での使いやすさを重視した改善が行われている。特に電話マナーの管理や業務効率の向上に直結する機能の実装により、企業のコミュニケーション品質向上に貢献する。

プロディライトがクラウドPBX「INNOVERA」のUIを刷新、通話履歴の管理機能とユーザビリ...

株式会社プロディライトは2024年11月11日、クラウドPBX「INNOVERA」のユーザーインターフェースを改善するアップデートを実施した。通話履歴における切断者情報の表示や例外日設定の操作性向上、所属マスタの機能強化など、実務での使いやすさを重視した改善が行われている。特に電話マナーの管理や業務効率の向上に直結する機能の実装により、企業のコミュニケーション品質向上に貢献する。

G2 StudiosがARアプリCollectARを提供開始、現実空間でCGコレクションを楽しめる新サービスが登場

G2 StudiosがARアプリCollectARを提供開始、現実空間でCGコレクションを楽し...

G2 Studios株式会社は、現実空間にCGコンテンツを配置して楽しめるARアプリ「CollectAR」を2024年11月11日より提供開始した。第一弾として「コードギアス ロストストーリーズ」のナイトメアフレームのAR体験を実装し、今後は様々なIP作品との連携を予定している。xR技術を活用した新たな販売促進手法として注目を集めている。

G2 StudiosがARアプリCollectARを提供開始、現実空間でCGコレクションを楽し...

G2 Studios株式会社は、現実空間にCGコンテンツを配置して楽しめるARアプリ「CollectAR」を2024年11月11日より提供開始した。第一弾として「コードギアス ロストストーリーズ」のナイトメアフレームのAR体験を実装し、今後は様々なIP作品との連携を予定している。xR技術を活用した新たな販売促進手法として注目を集めている。

SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグローバルコミュニケーションが向上

SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグロ...

Samsungは2024年10月23日にGalaxy AIの対応言語拡大を発表し、トルコ語やオランダ語など4言語を新たに追加。既存の言語にも繁体字中国語とポルトガル語の方言が加わり、2024年末までに20カ国語に対応予定。日本国内のOne UI6.1.1対応モデルでは、すでに20カ国語に対応しており、設定から言語パックをダウンロードすることで利用可能。

SamsungがGalaxy AIの対応言語を拡大、2024年末までに20カ国語への対応でグロ...

Samsungは2024年10月23日にGalaxy AIの対応言語拡大を発表し、トルコ語やオランダ語など4言語を新たに追加。既存の言語にも繁体字中国語とポルトガル語の方言が加わり、2024年末までに20カ国語に対応予定。日本国内のOne UI6.1.1対応モデルでは、すでに20カ国語に対応しており、設定から言語パックをダウンロードすることで利用可能。

NTT西日本がQUINTBRIDGE事業共創プログラムで3社を採択、VTuberやAIを活用した新たなライブコマース事業の展開へ

NTT西日本がQUINTBRIDGE事業共創プログラムで3社を採択、VTuberやAIを活用し...

NTT西日本とNTTスマートコネクトは、ライブコマースプラットフォームを活用した新規事業の共創パートナーとしてany style、BENLY、OneAIの3社を採択した。VTuberマーケティング、越境EC、AIクリエイティブ生成など各社の強みを活かし、配信者と視聴者の距離を近づける新たなライブコマース事業の実現を目指す。2024年度中に実証実験を実施し、事業化を検討する。

NTT西日本がQUINTBRIDGE事業共創プログラムで3社を採択、VTuberやAIを活用し...

NTT西日本とNTTスマートコネクトは、ライブコマースプラットフォームを活用した新規事業の共創パートナーとしてany style、BENLY、OneAIの3社を採択した。VTuberマーケティング、越境EC、AIクリエイティブ生成など各社の強みを活かし、配信者と視聴者の距離を近づける新たなライブコマース事業の実現を目指す。2024年度中に実証実験を実施し、事業化を検討する。

スタンバイが求人検索のUIデザインを刷新、左右2画面表示で求人詳細の閲覧がスムーズに

スタンバイが求人検索のUIデザインを刷新、左右2画面表示で求人詳細の閲覧がスムーズに

株式会社スタンバイが運営する求人情報一括検索サイト「スタンバイ」は、PCの求人検索結果ページのUIデザインを刷新した。従来の1画面表示から左右2画面表示に変更され、左側に求人検索結果一覧、右側に求人詳細を表示できるようになった。ページ遷移なしで求人情報の確認が可能となり、求職者の利便性が大幅に向上している。

スタンバイが求人検索のUIデザインを刷新、左右2画面表示で求人詳細の閲覧がスムーズに

株式会社スタンバイが運営する求人情報一括検索サイト「スタンバイ」は、PCの求人検索結果ページのUIデザインを刷新した。従来の1画面表示から左右2画面表示に変更され、左側に求人検索結果一覧、右側に求人詳細を表示できるようになった。ページ遷移なしで求人情報の確認が可能となり、求職者の利便性が大幅に向上している。

【CVE-2024-43962】WordPressプラグインLWS Affiliation 2.3.4に認証の欠如による脆弱性、アクセス制御に課題

【CVE-2024-43962】WordPressプラグインLWS Affiliation 2...

WordPressプラグインLWS Affiliationにおいて、アクセス制御の不適切な設定による認証の欠如が発見された。CVE-2024-43962として識別されるこの脆弱性は、バージョン2.3.4以前に影響を与え、CVSSスコアは5.4(MEDIUM)と評価されている。開発元のLWSはバージョン2.3.5で修正を実施しており、ユーザーには速やかなアップデートが推奨される。

【CVE-2024-43962】WordPressプラグインLWS Affiliation 2...

WordPressプラグインLWS Affiliationにおいて、アクセス制御の不適切な設定による認証の欠如が発見された。CVE-2024-43962として識別されるこの脆弱性は、バージョン2.3.4以前に影響を与え、CVSSスコアは5.4(MEDIUM)と評価されている。開発元のLWSはバージョン2.3.5で修正を実施しており、ユーザーには速やかなアップデートが推奨される。

第一生命がexaBase Studioのプライベートクラウド版を採用、セキュアな環境でのAI開発基盤を構築へ

第一生命がexaBase Studioのプライベートクラウド版を採用、セキュアな環境でのAI開...

エクサウィザーズは第一生命保険に対し、AIサービス開発環境exaBase Studioのプライベートクラウド版を提供開始。AWS環境で展開され、社内の重要データを活用した生成AIの実装が可能に。2024年10月より開発に着手し、2025年1月から本格稼働予定。セキュリティを確保しながら、AIアプリケーションの内製開発を推進する環境が整備される。

第一生命がexaBase Studioのプライベートクラウド版を採用、セキュアな環境でのAI開...

エクサウィザーズは第一生命保険に対し、AIサービス開発環境exaBase Studioのプライベートクラウド版を提供開始。AWS環境で展開され、社内の重要データを活用した生成AIの実装が可能に。2024年10月より開発に着手し、2025年1月から本格稼働予定。セキュリティを確保しながら、AIアプリケーションの内製開発を推進する環境が整備される。

合同会社ゴウがリソース監督β版をリリース、タスク管理とリソース管理機能の強化でプロジェクト運営を効率化

合同会社ゴウがリソース監督β版をリリース、タスク管理とリソース管理機能の強化でプロジェクト運営...

合同会社ゴウは2024年11月11日、開発会社向けリソース管理アプリケーションリソース監督β版をリリースした。3階層でのタスク管理、カンバン方式とガントチャートによる視覚的な進捗管理、仮メンバーアサイン機能の追加により、営業段階からのデータドリブンな意思決定を実現。メンバーごとの生産性可視化により利益率の改善を支援する。

合同会社ゴウがリソース監督β版をリリース、タスク管理とリソース管理機能の強化でプロジェクト運営...

合同会社ゴウは2024年11月11日、開発会社向けリソース管理アプリケーションリソース監督β版をリリースした。3階層でのタスク管理、カンバン方式とガントチャートによる視覚的な進捗管理、仮メンバーアサイン機能の追加により、営業段階からのデータドリブンな意思決定を実現。メンバーごとの生産性可視化により利益率の改善を支援する。

ソルビファイがAI搭載プロジェクト管理ツールSolvifAIをStartup JAPAN EXPOで公開、IT/DXプロジェクトの効率化を促進

ソルビファイがAI搭載プロジェクト管理ツールSolvifAIをStartup JAPAN EX...

ソルビファイ株式会社が開発したSolvifAIは、成果物生成AIとプロジェクト管理AIを搭載したプロジェクト管理ツール。2024年11月20日から21日に開催されるStartup JAPAN EXPO 2024に出展し、システム開発やDX推進における業務自動化機能を披露する。AI機能による成果物生成や管理業務の自動化により、プロジェクトの品質向上と効率化を実現する。

ソルビファイがAI搭載プロジェクト管理ツールSolvifAIをStartup JAPAN EX...

ソルビファイ株式会社が開発したSolvifAIは、成果物生成AIとプロジェクト管理AIを搭載したプロジェクト管理ツール。2024年11月20日から21日に開催されるStartup JAPAN EXPO 2024に出展し、システム開発やDX推進における業務自動化機能を披露する。AI機能による成果物生成や管理業務の自動化により、プロジェクトの品質向上と効率化を実現する。

システムクリエイトがFormnext 2024に3Dプリンティング関連製品を出展、最新技術の展示で製造業のDXを加速

システムクリエイトがFormnext 2024に3Dプリンティング関連製品を出展、最新技術の展...

株式会社システムクリエイトが2024年11月19日から22日までドイツ・フランクフルトで開催される国際展示会Formnext 2024に出展する。CreatBotの大型3DプリンターやModixの大規模3Dプリンティングソリューション、QUICKSURFACEの3Dリバースエンジニアリングソフトウェアなど最新の製造技術を紹介し製造業の未来を切り拓く。

システムクリエイトがFormnext 2024に3Dプリンティング関連製品を出展、最新技術の展...

株式会社システムクリエイトが2024年11月19日から22日までドイツ・フランクフルトで開催される国際展示会Formnext 2024に出展する。CreatBotの大型3DプリンターやModixの大規模3Dプリンティングソリューション、QUICKSURFACEの3Dリバースエンジニアリングソフトウェアなど最新の製造技術を紹介し製造業の未来を切り拓く。

Yume Cloud JapanがAI分析による30秒ストレス測定を実現、健康経営支援ツールとして導入拡大へ

Yume Cloud JapanがAI分析による30秒ストレス測定を実現、健康経営支援ツールと...

Yume Cloud JapanがAI分析技術を活用した新機能を搭載したMindScaleをリリース。専用測定器不要で朗読と自覚データから自律神経バランスを30秒で測定可能に。過去30万件の蓄積データを基にAI分析を実施し、測定時間を大幅短縮。上場企業大手約15社、自治体を含む約40社団体に導入され、健康経営支援ツールとしての活用が広がっている。

Yume Cloud JapanがAI分析による30秒ストレス測定を実現、健康経営支援ツールと...

Yume Cloud JapanがAI分析技術を活用した新機能を搭載したMindScaleをリリース。専用測定器不要で朗読と自覚データから自律神経バランスを30秒で測定可能に。過去30万件の蓄積データを基にAI分析を実施し、測定時間を大幅短縮。上場企業大手約15社、自治体を含む約40社団体に導入され、健康経営支援ツールとしての活用が広がっている。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新手法を解説

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

【CVE-2024-8934】BeckhoffのTwinCAT Package Managerにコマンドインジェクションの脆弱性、管理者権限で悪用の可能性

【CVE-2024-8934】BeckhoffのTwinCAT Package Manager...

BeckhoffのTwinCAT Package Managerにおいて、管理者権限を持つローカルユーザーがUIを通じて特別に細工された値を入力することで、任意のOSコマンドが実行可能となる脆弱性が発見された。CVE-2024-8934として識別されるこの脆弱性は、バージョン1.0.603.0未満のすべてのバージョンに影響を及ぼし、CVSSスコア6.5のミディアムレベルと評価されている。

【CVE-2024-8934】BeckhoffのTwinCAT Package Manager...

BeckhoffのTwinCAT Package Managerにおいて、管理者権限を持つローカルユーザーがUIを通じて特別に細工された値を入力することで、任意のOSコマンドが実行可能となる脆弱性が発見された。CVE-2024-8934として識別されるこの脆弱性は、バージョン1.0.603.0未満のすべてのバージョンに影響を及ぼし、CVSSスコア6.5のミディアムレベルと評価されている。

【CVE-2024-51739】Combodo iToPにユーザー列挙の脆弱性、パスワードリセット機能の応答メッセージを統一化し対策へ

【CVE-2024-51739】Combodo iToPにユーザー列挙の脆弱性、パスワードリセ...

Combodo社のIT Service Management向けツールiToPにおいて、Rest APIを介したユーザー列挙の脆弱性が発見された。CVSSスコア7.5(High)と評価されたこの脆弱性は、未認証ユーザーによるユーザー列挙を可能にし、有効なアカウントに対するブルートフォース攻撃のリスクを高める問題となっている。対策として、バージョン2.7.11、3.0.5、3.1.2、3.2.0で修正が実施された。

【CVE-2024-51739】Combodo iToPにユーザー列挙の脆弱性、パスワードリセ...

Combodo社のIT Service Management向けツールiToPにおいて、Rest APIを介したユーザー列挙の脆弱性が発見された。CVSSスコア7.5(High)と評価されたこの脆弱性は、未認証ユーザーによるユーザー列挙を可能にし、有効なアカウントに対するブルートフォース攻撃のリスクを高める問題となっている。対策として、バージョン2.7.11、3.0.5、3.1.2、3.2.0で修正が実施された。

【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な更新が必要

【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な...

SuiteCRMのプロフィール編集ページのPublish Keyフィールドに認証済みXSS脆弱性が発見された。この脆弱性により、攻撃者はCSRFトークンを窃取し管理者アカウントを不正に作成可能となる。影響を受けるバージョン7.14.6未満および8.0.0から8.7.1未満のユーザーは、セキュリティパッチの適用が推奨される。既知の回避策は存在せず、早急なアップデートが必要だ。

【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な...

SuiteCRMのプロフィール編集ページのPublish Keyフィールドに認証済みXSS脆弱性が発見された。この脆弱性により、攻撃者はCSRFトークンを窃取し管理者アカウントを不正に作成可能となる。影響を受けるバージョン7.14.6未満および8.0.0から8.7.1未満のユーザーは、セキュリティパッチの適用が推奨される。既知の回避策は存在せず、早急なアップデートが必要だ。

【CVE-2024-30106】HCL Connectionsの情報漏洩脆弱性が発覚、IBM WebSphereアプリケーションサーバのエラーが原因に

【CVE-2024-30106】HCL Connectionsの情報漏洩脆弱性が発覚、IBM ...

HCL SoftwareがHCL Connectionsの情報漏洩脆弱性を公開した。IBM WebSphereアプリケーションサーバのエラーにより、不適切なリクエストデータの処理で機密情報が漏洩する可能性がある。CVE-2024-30106として識別され、CVSSスコアは3.1で低リスクと評価されているが、HCL Connections 7.0および8.0のユーザーは対策が必要となる。

【CVE-2024-30106】HCL Connectionsの情報漏洩脆弱性が発覚、IBM ...

HCL SoftwareがHCL Connectionsの情報漏洩脆弱性を公開した。IBM WebSphereアプリケーションサーバのエラーにより、不適切なリクエストデータの処理で機密情報が漏洩する可能性がある。CVE-2024-30106として識別され、CVSSスコアは3.1で低リスクと評価されているが、HCL Connections 7.0および8.0のユーザーは対策が必要となる。

Crenaがkintoneプラグインマネージャーをリリース、プラグイン管理の効率化と他環境への移行が容易に

Crenaがkintoneプラグインマネージャーをリリース、プラグイン管理の効率化と他環境への...

株式会社Crenaは、kintoneプラグインの導入や管理、設定移行を効率化する新サービス「プラグインマネージャー」を2024年11月7日にリリースした。プラグインの検索や一括インストール、最新バージョンの管理、異なるkintone環境への設定情報のスムーズな移行が可能となり、kintoneユーザーの業務効率向上に貢献する。

Crenaがkintoneプラグインマネージャーをリリース、プラグイン管理の効率化と他環境への...

株式会社Crenaは、kintoneプラグインの導入や管理、設定移行を効率化する新サービス「プラグインマネージャー」を2024年11月7日にリリースした。プラグインの検索や一括インストール、最新バージョンの管理、異なるkintone環境への設定情報のスムーズな移行が可能となり、kintoneユーザーの業務効率向上に貢献する。

HOT TOPICS