Tech Insights

NECがビジネス向けAIノートPCの新製品VersaPro タイプVZを発売、最新のNPU搭載...
NECは12月5日、AI処理に特化した14型ノートPC「VersaPro タイプVZ」を発売した。AMD Ryzen AI 7 PRO 360プロセッサを採用し、最大50TOPSのAI処理性能を実現。スケジュールAIと行動予測AIを活用したバッテリーマネジメント機能も搭載している。最小構成で税別47万4000円からで、12月11日より出荷を開始する予定だ。
NECがビジネス向けAIノートPCの新製品VersaPro タイプVZを発売、最新のNPU搭載...
NECは12月5日、AI処理に特化した14型ノートPC「VersaPro タイプVZ」を発売した。AMD Ryzen AI 7 PRO 360プロセッサを採用し、最大50TOPSのAI処理性能を実現。スケジュールAIと行動予測AIを活用したバッテリーマネジメント機能も搭載している。最小構成で税別47万4000円からで、12月11日より出荷を開始する予定だ。

【CVE-2024-8360】Visteonインフォテインメントシステムに重大な脆弱性、物理ア...
Zero Day Initiativeは2024年11月22日、VisteonのインフォテインメントシステムにおいてREFLASH_DDU_ExtractFile機能に存在するコマンドインジェクションの脆弱性【CVE-2024-8360】を公開した。この脆弱性により、物理的なアクセスを持つ攻撃者が認証なしで任意のコードを実行できる状態となっている。CVSSスコアは6.8(MEDIUM)で、影響を受けるバージョンはcmu150_NA_74.00.324Aである。
【CVE-2024-8360】Visteonインフォテインメントシステムに重大な脆弱性、物理ア...
Zero Day Initiativeは2024年11月22日、VisteonのインフォテインメントシステムにおいてREFLASH_DDU_ExtractFile機能に存在するコマンドインジェクションの脆弱性【CVE-2024-8360】を公開した。この脆弱性により、物理的なアクセスを持つ攻撃者が認証なしで任意のコードを実行できる状態となっている。CVSSスコアは6.8(MEDIUM)で、影響を受けるバージョンはcmu150_NA_74.00.324Aである。

【CVE-2024-8847】PDF-XChange Editorにリモートコード実行の脆弱性...
Zero Day Initiativeは2024年11月22日、PDF-XChange Editor 10.3.1.387にリモートコード実行の脆弱性【CVE-2024-8847】を発見したことを公開した。この脆弱性はDoc Objectの処理における不適切なユーザー入力の検証により、バッファオーバーリードを引き起こし、攻撃者による任意のコード実行を可能にする。CVSSスコア7.8の高リスク脆弱性と評価されており、早急な対応が求められる。
【CVE-2024-8847】PDF-XChange Editorにリモートコード実行の脆弱性...
Zero Day Initiativeは2024年11月22日、PDF-XChange Editor 10.3.1.387にリモートコード実行の脆弱性【CVE-2024-8847】を発見したことを公開した。この脆弱性はDoc Objectの処理における不適切なユーザー入力の検証により、バッファオーバーリードを引き起こし、攻撃者による任意のコード実行を可能にする。CVSSスコア7.8の高リスク脆弱性と評価されており、早急な対応が求められる。

【CVE-2024-8821】PDF-XChange Editor 10.3.0.386にUs...
Zero Day InitiativeはPDF-XChange Editor 10.3.0.386にU3Dファイル解析における情報漏洩の脆弱性【CVE-2024-8821】を発見した。この脆弱性はUse-After-Free型の問題であり、悪意のあるページの閲覧やファイルを開くことで攻撃が可能となる。CVSSスコアは3.3(Low)と評価され、攻撃には特権は不要だがユーザーの操作が必要となる。
【CVE-2024-8821】PDF-XChange Editor 10.3.0.386にUs...
Zero Day InitiativeはPDF-XChange Editor 10.3.0.386にU3Dファイル解析における情報漏洩の脆弱性【CVE-2024-8821】を発見した。この脆弱性はUse-After-Free型の問題であり、悪意のあるページの閲覧やファイルを開くことで攻撃が可能となる。CVSSスコアは3.3(Low)と評価され、攻撃には特権は不要だがユーザーの操作が必要となる。

【CVE-2024-11676】CodeAstro Hospital Management S...
CodeAstro Hospital Management System 1.0の検査機器登録画面において、複数のパラメータでクロスサイトスクリプティング攻撃が可能な脆弱性が発見された。CVE-2024-11676として公開されたこの脆弱性は、CVSSスコア5.3(MEDIUM)と評価され、攻撃コードも公開済みの状態となっている。管理者権限での攻撃が可能であり、医療機関の重要情報漏洩につながる可能性があるため、早急な対応が推奨される。
【CVE-2024-11676】CodeAstro Hospital Management S...
CodeAstro Hospital Management System 1.0の検査機器登録画面において、複数のパラメータでクロスサイトスクリプティング攻撃が可能な脆弱性が発見された。CVE-2024-11676として公開されたこの脆弱性は、CVSSスコア5.3(MEDIUM)と評価され、攻撃コードも公開済みの状態となっている。管理者権限での攻撃が可能であり、医療機関の重要情報漏洩につながる可能性があるため、早急な対応が推奨される。

【CVE-2024-11665】hardy-barth cph2_echarge_firmwa...
ONEKEY GmbHがhardy-barth cph2_echarge_firmwareにおける深刻な脆弱性を公開した。バージョン2.0.4以前のファームウェアに影響を与えるこの脆弱性は、認証なしでコマンドを実行可能となっており、CVSS v3.1で8.8のハイリスクと評価されている。EVチャージングステーションの制御システムに対する重大な脅威として、早急な対策が求められている。
【CVE-2024-11665】hardy-barth cph2_echarge_firmwa...
ONEKEY GmbHがhardy-barth cph2_echarge_firmwareにおける深刻な脆弱性を公開した。バージョン2.0.4以前のファームウェアに影響を与えるこの脆弱性は、認証なしでコマンドを実行可能となっており、CVSS v3.1で8.8のハイリスクと評価されている。EVチャージングステーションの制御システムに対する重大な脅威として、早急な対策が求められている。

【CVE-2024-11661】Codezips Free Exam Hall Seating...
Codezips Free Exam Hall Seating Management System 1.0のprofile.phpファイルに存在する画像アップロード機能に深刻な脆弱性が発見された。VulDBによって報告されたこの脆弱性は、CVSS 4.0で5.3のスコアを記録し、CWE-434とCWE-284に分類される。攻撃者はリモートから攻撃を開始することが可能で、適切なセキュリティ対策の実装が急務となっている。
【CVE-2024-11661】Codezips Free Exam Hall Seating...
Codezips Free Exam Hall Seating Management System 1.0のprofile.phpファイルに存在する画像アップロード機能に深刻な脆弱性が発見された。VulDBによって報告されたこの脆弱性は、CVSS 4.0で5.3のスコアを記録し、CWE-434とCWE-284に分類される。攻撃者はリモートから攻撃を開始することが可能で、適切なセキュリティ対策の実装が急務となっている。

SamsungがOne UI 7ベータ版を発表、AIを活用した29言語対応の自動文字起こし機能...
SamsungがOne UI 7ベータ版を発表し、Galaxy AIを活用した新機能を多数実装。通話録音の自動文字起こし機能は29言語に対応し、アプリを切り替えることなくテキスト選択や生産性向上が可能に。Now Bar機能の搭載により、ロック画面からの操作性も向上。2025年第1四半期からGalaxy Sシリーズで正式運用を開始する予定だ。
SamsungがOne UI 7ベータ版を発表、AIを活用した29言語対応の自動文字起こし機能...
SamsungがOne UI 7ベータ版を発表し、Galaxy AIを活用した新機能を多数実装。通話録音の自動文字起こし機能は29言語に対応し、アプリを切り替えることなくテキスト選択や生産性向上が可能に。Now Bar機能の搭載により、ロック画面からの操作性も向上。2025年第1四半期からGalaxy Sシリーズで正式運用を開始する予定だ。

【CVE-2024-11964】PHPGurukul CMS 1.0でSQLインジェクションの...
PHPGurukulのComplaint Management System 1.0のuser/index.phpにおいて、emailidパラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-11964として識別されるこの脆弱性は、リモートからの攻撃が可能で認証も不要。CVSSスコアは最大7.5(High)で、既に攻撃手法が公開されている。機密性・完全性・可用性すべてに影響を及ぼす可能性があり、早急な対応が必要だ。
【CVE-2024-11964】PHPGurukul CMS 1.0でSQLインジェクションの...
PHPGurukulのComplaint Management System 1.0のuser/index.phpにおいて、emailidパラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-11964として識別されるこの脆弱性は、リモートからの攻撃が可能で認証も不要。CVSSスコアは最大7.5(High)で、既に攻撃手法が公開されている。機密性・完全性・可用性すべてに影響を及ぼす可能性があり、早急な対応が必要だ。

【CVE-2024-47879】OpenRefine 3.8.3未満にCSRF脆弱性、任意のコ...
オープンソースのデータクリーニングツールOpenRefineのバージョン3.8.3未満において、preview-expressionコマンドにCSRF対策が実装されていない脆弱性が発見された。CVSSスコア7.6のこの脆弱性により、攻撃者は悪意のあるWebサイトを通じて任意のPythonやClojureコードを実行可能となる。バージョン3.8.3で修正済みだが、影響を受けるバージョンのユーザーは速やかなアップデートが推奨される。
【CVE-2024-47879】OpenRefine 3.8.3未満にCSRF脆弱性、任意のコ...
オープンソースのデータクリーニングツールOpenRefineのバージョン3.8.3未満において、preview-expressionコマンドにCSRF対策が実装されていない脆弱性が発見された。CVSSスコア7.6のこの脆弱性により、攻撃者は悪意のあるWebサイトを通じて任意のPythonやClojureコードを実行可能となる。バージョン3.8.3で修正済みだが、影響を受けるバージョンのユーザーは速やかなアップデートが推奨される。

【CVE-2024-8842】PDF-XChange Editor 10.3.0.386に未初...
PDF-XChange Editor 10.3.0.386においてRTFファイル解析の脆弱性が発見され、CVE-2024-8842として公開された。未初期化変数に起因する問題により、悪意のあるファイルを開くユーザー操作を通じて任意のコード実行が可能となる。CVSSスコア7.8と高い深刻度を示しており、情報セキュリティの観点から早急な対応が必要とされている。
【CVE-2024-8842】PDF-XChange Editor 10.3.0.386に未初...
PDF-XChange Editor 10.3.0.386においてRTFファイル解析の脆弱性が発見され、CVE-2024-8842として公開された。未初期化変数に起因する問題により、悪意のあるファイルを開くユーザー操作を通じて任意のコード実行が可能となる。CVSSスコア7.8と高い深刻度を示しており、情報セキュリティの観点から早急な対応が必要とされている。

【CVE-2024-8812】PDF-XChange Editor 10.3.0.386にリモ...
PDF-XChange Editor 10.3.0.386にリモートコード実行の脆弱性が発見された。CVE-2024-8812として識別されるこの脆弱性は、U3Dファイルの解析処理における範囲外読み取りの問題に起因する。CVSSスコアは7.8と高く評価されており、攻撃者は特別に細工したファイルを通じて任意のコードを実行可能。ユーザーの操作が必要となるものの、システムの制御権限を奪取される可能性がある深刻な脆弱性だ。
【CVE-2024-8812】PDF-XChange Editor 10.3.0.386にリモ...
PDF-XChange Editor 10.3.0.386にリモートコード実行の脆弱性が発見された。CVE-2024-8812として識別されるこの脆弱性は、U3Dファイルの解析処理における範囲外読み取りの問題に起因する。CVSSスコアは7.8と高く評価されており、攻撃者は特別に細工したファイルを通じて任意のコードを実行可能。ユーザーの操作が必要となるものの、システムの制御権限を奪取される可能性がある深刻な脆弱性だ。

【CVE-2024-50157】Linux kernelのRDMA/bnxt_reドライバーに...
kernel.orgは2024年11月7日、Linux kernelのRDMA/bnxt_reドライバーにおいてCPUロックアップを引き起こす脆弱性を公開した。この問題は、ドライバーがペーシング割り込みを受信した際にFIFOの占有率がしきい値を下回るまで無期限に待機することで発生する。影響を受けるバージョンはLinux 6.6から6.11.5までで、修正版として6.11.6以降および6.12以降が提供されている。
【CVE-2024-50157】Linux kernelのRDMA/bnxt_reドライバーに...
kernel.orgは2024年11月7日、Linux kernelのRDMA/bnxt_reドライバーにおいてCPUロックアップを引き起こす脆弱性を公開した。この問題は、ドライバーがペーシング割り込みを受信した際にFIFOの占有率がしきい値を下回るまで無期限に待機することで発生する。影響を受けるバージョンはLinux 6.6から6.11.5までで、修正版として6.11.6以降および6.12以降が提供されている。

【CVE-2024-11667】Zyxelの複数ファームウェアにディレクトリトラバーサルの脆弱...
Zyxel Corporationは2024年11月27日、ATP seriesやUSG FLEX seriesなど4シリーズのファームウェアにディレクトリトラバーサルの脆弱性が存在することを公表した。この脆弱性により、攻撃者は細工されたURLを使用して対象システム上のファイルを不正に操作することが可能となる。CVSSスコアは7.5と高く、早急な対策が求められている。
【CVE-2024-11667】Zyxelの複数ファームウェアにディレクトリトラバーサルの脆弱...
Zyxel Corporationは2024年11月27日、ATP seriesやUSG FLEX seriesなど4シリーズのファームウェアにディレクトリトラバーサルの脆弱性が存在することを公表した。この脆弱性により、攻撃者は細工されたURLを使用して対象システム上のファイルを不正に操作することが可能となる。CVSSスコアは7.5と高く、早急な対策が求められている。

電話解析AI「MiiTel Phone」がBOXIL SaaS AWARDで5部門受賞、コール...
株式会社RevCommの電話解析AI「MiiTel Phone」がBOXIL SaaS AWARD Winter 2024のコールセンターシステム部門で「Good Service」「機能満足度No.1」「カスタマイズ性No.1」「お役立ち度No.1」「使いやすさNo.1」を受賞。約13,000件の口コミ評価による厳正な審査を経て、AIによるコミュニケーション革新の成果が高く評価された。
電話解析AI「MiiTel Phone」がBOXIL SaaS AWARDで5部門受賞、コール...
株式会社RevCommの電話解析AI「MiiTel Phone」がBOXIL SaaS AWARD Winter 2024のコールセンターシステム部門で「Good Service」「機能満足度No.1」「カスタマイズ性No.1」「お役立ち度No.1」「使いやすさNo.1」を受賞。約13,000件の口コミ評価による厳正な審査を経て、AIによるコミュニケーション革新の成果が高く評価された。

まくら株式会社がAIパーソナライズ枕をアップデート、永久返品保証とアフターサービスを強化し睡眠...
まくら株式会社は12万件以上の睡眠統計データを活用したAIシステム「PilloBO」をアップデートし、70万通りから最適な枕を提案する「THE PILLOW Personalize」の精度を向上させた。5種類の次世代マテリアルの採用と7つの独立したユニット構造により、より細やかな調整が可能になり、永久返品保証制度の導入でアフターサービスも強化している。
まくら株式会社がAIパーソナライズ枕をアップデート、永久返品保証とアフターサービスを強化し睡眠...
まくら株式会社は12万件以上の睡眠統計データを活用したAIシステム「PilloBO」をアップデートし、70万通りから最適な枕を提案する「THE PILLOW Personalize」の精度を向上させた。5種類の次世代マテリアルの採用と7つの独立したユニット構造により、より細やかな調整が可能になり、永久返品保証制度の導入でアフターサービスも強化している。

PSO2 NGS ver.2がMELTY BLOOD:TYPE LUMINAとコラボ第2弾、新...
セガは2024年12月4日、PSO2 NGS ver.2にてMELTY BLOOD:TYPE LUMINAとのコラボ第2弾を開始した。有間都古、死徒ノエル、完全武装シエルのアバターアイテムや武器迷彩が新登場し、特別なログインボーナスも実施される。また、アークス訓練センターの実装や全シップマッチング対応の拡充など、基本機能の改善も同時に行われている。
PSO2 NGS ver.2がMELTY BLOOD:TYPE LUMINAとコラボ第2弾、新...
セガは2024年12月4日、PSO2 NGS ver.2にてMELTY BLOOD:TYPE LUMINAとのコラボ第2弾を開始した。有間都古、死徒ノエル、完全武装シエルのアバターアイテムや武器迷彩が新登場し、特別なログインボーナスも実施される。また、アークス訓練センターの実装や全シップマッチング対応の拡充など、基本機能の改善も同時に行われている。

ThinQ Healthcareの督促自動化SaaS「コンプル」がDX総合EXPO 2024冬...
株式会社ThinQ Healthcareは督促自動化SaaS「コンプル」を2023年10月にリリースし、社内タスク依頼と督促業務の自動化を実現。人件費年間4,000万円相当のコスト削減やハイパフォーマーの工数7割削減を達成。2024年12月18日から20日までインテックス大阪で開催されるDX総合EXPO 2024冬大阪に初出展し、製品情報の収集や体験が可能となる。
ThinQ Healthcareの督促自動化SaaS「コンプル」がDX総合EXPO 2024冬...
株式会社ThinQ Healthcareは督促自動化SaaS「コンプル」を2023年10月にリリースし、社内タスク依頼と督促業務の自動化を実現。人件費年間4,000万円相当のコスト削減やハイパフォーマーの工数7割削減を達成。2024年12月18日から20日までインテックス大阪で開催されるDX総合EXPO 2024冬大阪に初出展し、製品情報の収集や体験が可能となる。

オロがクラウドERP ZACにカスタムフィールド機能を追加、業務プロセスに合わせた柔軟な情報管...
株式会社オロはクラウドERP ZACにおいて、案件情報に任意の情報項目を追加できるカスタムフィールド機能の提供を2024年12月5日に開始した。日付やチェックボックス、コンボボックスなど複数のタイプから選択可能で、建設コンサルティング業界など業界特有の項目管理にも対応。IT業やシステム業、広告業など累計1000社以上の導入実績を持つZACは、さらなる業務効率化を実現する。
オロがクラウドERP ZACにカスタムフィールド機能を追加、業務プロセスに合わせた柔軟な情報管...
株式会社オロはクラウドERP ZACにおいて、案件情報に任意の情報項目を追加できるカスタムフィールド機能の提供を2024年12月5日に開始した。日付やチェックボックス、コンボボックスなど複数のタイプから選択可能で、建設コンサルティング業界など業界特有の項目管理にも対応。IT業やシステム業、広告業など累計1000社以上の導入実績を持つZACは、さらなる業務効率化を実現する。

MarantzがMODEL 40nのRoon Ready対応を発表、ネットワークオーディオの新...
マランツは2024年12月5日、ネットワーク・プリメインアンプMODEL 40nのRoon Ready対応を発表した。最新のファームウェアとHEOSアプリへのアップデートにより、高音質なストリーミング再生や高度な音楽管理機能が利用可能になる。既存のSACD 30nやCD 50nなどのRoon Ready対応製品との連携も強化され、より柔軟なオーディオシステムの構築が実現できる。
MarantzがMODEL 40nのRoon Ready対応を発表、ネットワークオーディオの新...
マランツは2024年12月5日、ネットワーク・プリメインアンプMODEL 40nのRoon Ready対応を発表した。最新のファームウェアとHEOSアプリへのアップデートにより、高音質なストリーミング再生や高度な音楽管理機能が利用可能になる。既存のSACD 30nやCD 50nなどのRoon Ready対応製品との連携も強化され、より柔軟なオーディオシステムの構築が実現できる。

UnityがHumanity 2025助成金プログラムを開始、学生賞カテゴリー新設で次世代クリ...
Unityは社会的影響力のあるプロジェクトを支援するUnity for Humanity 2025助成金プログラムの応募受付を開始した。総額50万ドルの助成金で複数のプロジェクトを支援し、新たに学生賞カテゴリーを設けることで次世代クリエイターの育成にも注力。応募者向けの2種類のガイド提供やフィードバックオプションの導入など、サポート体制も充実させている。
UnityがHumanity 2025助成金プログラムを開始、学生賞カテゴリー新設で次世代クリ...
Unityは社会的影響力のあるプロジェクトを支援するUnity for Humanity 2025助成金プログラムの応募受付を開始した。総額50万ドルの助成金で複数のプロジェクトを支援し、新たに学生賞カテゴリーを設けることで次世代クリエイターの育成にも注力。応募者向けの2種類のガイド提供やフィードバックオプションの導入など、サポート体制も充実させている。

APTOがAIデータプラットフォームharBestをアップデート、アノテーション機能の大幅な改...
株式会社APTOは、AIデータプラットフォーム「harBest」の新機能とアップデート情報を公開。多角形の頂点追加・削除機能やマウスドラッグによる自動打点機能を実装し、アノテーション作業の効率を向上。さらに医療画像や衛星写真などの巨大なTIFF形式画像にも対応し、キーポイントアノテーション画面の改善によって品質管理も効率化。
APTOがAIデータプラットフォームharBestをアップデート、アノテーション機能の大幅な改...
株式会社APTOは、AIデータプラットフォーム「harBest」の新機能とアップデート情報を公開。多角形の頂点追加・削除機能やマウスドラッグによる自動打点機能を実装し、アノテーション作業の効率を向上。さらに医療画像や衛星写真などの巨大なTIFF形式画像にも対応し、キーポイントアノテーション画面の改善によって品質管理も効率化。

NECがAI PC VersaPro タイプVZを発売、最大50TOPSの処理性能とAIバッテ...
NECは2024年12月5日、高性能AI処理に対応したAMD Ryzen AI 7 PRO 360プロセッサーを搭載し、マイクロソフト社のCopilot+ PCに準拠したビジネス向けAI PC「VersaPro タイプVZ」を発売開始した。最大50TOPSの処理性能とAIを活用したバッテリーマネジメント機能により、効率的なビジネス環境を実現する。
NECがAI PC VersaPro タイプVZを発売、最大50TOPSの処理性能とAIバッテ...
NECは2024年12月5日、高性能AI処理に対応したAMD Ryzen AI 7 PRO 360プロセッサーを搭載し、マイクロソフト社のCopilot+ PCに準拠したビジネス向けAI PC「VersaPro タイプVZ」を発売開始した。最大50TOPSの処理性能とAIを活用したバッテリーマネジメント機能により、効率的なビジネス環境を実現する。

estieがFDUAに特別会員として加盟、不動産データ活用で金融業界の発展に貢献
株式会社estieが一般社団法人金融データ活用推進協会(FDUA)に特別会員として加盟を発表した。estieは日本最大級の商業用不動産データ分析基盤を提供しており、不動産業界のDX推進に取り組んでいる。今回のFDUAへの加盟により、業界の枠を超えたデータ活用を通じて金融業界および不動産業界の発展を目指す。
estieがFDUAに特別会員として加盟、不動産データ活用で金融業界の発展に貢献
株式会社estieが一般社団法人金融データ活用推進協会(FDUA)に特別会員として加盟を発表した。estieは日本最大級の商業用不動産データ分析基盤を提供しており、不動産業界のDX推進に取り組んでいる。今回のFDUAへの加盟により、業界の枠を超えたデータ活用を通じて金融業界および不動産業界の発展を目指す。

ULが3DMarkにDirectStorage機能テストを追加、PCIe SSD搭載PCのゲー...
フィンランドのULは2024年12月4日、定番3Dベンチマークソフト「3DMark」にDirectStorage機能テストを追加した。3DMark Storage Benchmark向けの無料アップデートとして提供され、PCIe SSD搭載のWindows PCにおけるDirectStorageの性能を理想的な環境で測定することが可能になった。特にWindows 11環境ではBypassIOによる更なる性能向上が期待できる。
ULが3DMarkにDirectStorage機能テストを追加、PCIe SSD搭載PCのゲー...
フィンランドのULは2024年12月4日、定番3Dベンチマークソフト「3DMark」にDirectStorage機能テストを追加した。3DMark Storage Benchmark向けの無料アップデートとして提供され、PCIe SSD搭載のWindows PCにおけるDirectStorageの性能を理想的な環境で測定することが可能になった。特にWindows 11環境ではBypassIOによる更なる性能向上が期待できる。

バッファローが法人向けNAS WS5020N2シリーズのウイルスチェック機能を強化、Windo...
株式会社バッファローは法人向けNASのウイルスチェック機能を拡張するライセンスパック「OP-EVシリーズ」の対応製品にWindows Server IoT 2022 for Storage搭載の「WS5020N2シリーズ」を追加。ESET社の定義データベースを活用したリアルタイム監視と、デジオン社の「DiXiM Security Endpoint」による自動隔離機能により、業務効率を維持しながら高度なセキュリティ対策を実現する。
バッファローが法人向けNAS WS5020N2シリーズのウイルスチェック機能を強化、Windo...
株式会社バッファローは法人向けNASのウイルスチェック機能を拡張するライセンスパック「OP-EVシリーズ」の対応製品にWindows Server IoT 2022 for Storage搭載の「WS5020N2シリーズ」を追加。ESET社の定義データベースを活用したリアルタイム監視と、デジオン社の「DiXiM Security Endpoint」による自動隔離機能により、業務効率を維持しながら高度なセキュリティ対策を実現する。

2025年日本国際博覧会協会が万博アプリをアップデート、ミャクミャクリワードプログラムで特典獲...
2025年日本国際博覧会協会は12月4日から、万博アプリEXPO2025デジタルウォレットの「ミャクミャクリワードプログラム」を本格的にスタートした。ステータスは7段階に分かれており、経験値に応じて特典が獲得可能となっている。会場内には新たにデジタルウォレットパークも設置され、特別なアクティビティやステータス特典による限定エリアの利用が可能になった。
2025年日本国際博覧会協会が万博アプリをアップデート、ミャクミャクリワードプログラムで特典獲...
2025年日本国際博覧会協会は12月4日から、万博アプリEXPO2025デジタルウォレットの「ミャクミャクリワードプログラム」を本格的にスタートした。ステータスは7段階に分かれており、経験値に応じて特典が獲得可能となっている。会場内には新たにデジタルウォレットパークも設置され、特別なアクティビティやステータス特典による限定エリアの利用が可能になった。

ユーキャンがChatGPT講座を新規開講、基礎から応用まで全84レッスンで効率的なAIスキル習...
通信教育大手のユーキャンは2024年12月2日、ChatGPTの活用スキルを効率的に習得できる新講座を開講した。全84レッスン(総時間480分)で構成され、基本操作からプロンプト作成、画像生成、ビジネス文書作成まで幅広い内容を網羅。動画講義とワークを組み合わせた実践的な学習方式を採用し、受講料は24,000円から。
ユーキャンがChatGPT講座を新規開講、基礎から応用まで全84レッスンで効率的なAIスキル習...
通信教育大手のユーキャンは2024年12月2日、ChatGPTの活用スキルを効率的に習得できる新講座を開講した。全84レッスン(総時間480分)で構成され、基本操作からプロンプト作成、画像生成、ビジネス文書作成まで幅広い内容を網羅。動画講義とワークを組み合わせた実践的な学習方式を採用し、受講料は24,000円から。

【CVE-2024-11996】code-projectsのFarmacia 1.0にクロスサ...
code-projects社のFarmacia 1.0において、editar-fornecedor.phpファイルに関連するクロスサイトスクリプティングの脆弱性が発見された。cidadeパラメータを操作することでリモートからの攻撃が可能で、CVSS 4.0でMediumレベルの深刻度5.3を記録している。この脆弱性は一般に公開されており、他のパラメータにも影響を及ぼす可能性があるため、早急な対応が求められる。
【CVE-2024-11996】code-projectsのFarmacia 1.0にクロスサ...
code-projects社のFarmacia 1.0において、editar-fornecedor.phpファイルに関連するクロスサイトスクリプティングの脆弱性が発見された。cidadeパラメータを操作することでリモートからの攻撃が可能で、CVSS 4.0でMediumレベルの深刻度5.3を記録している。この脆弱性は一般に公開されており、他のパラメータにも影響を及ぼす可能性があるため、早急な対応が求められる。

【CVE-2024-11966】PHPGurukul CMS 1.0にSQLインジェクションの...
PHPGurukulのComplaint Management System 1.0において、admin/index.phpのusernameパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコアは最大7.5と高い深刻度を示しており、リモートからの攻撃が可能な状態。既に公開されているため、早急な対策が必要とされている。管理画面での認証機能に関わる脆弱性であり、データベースの不正操作や情報漏洩のリスクが懸念される。
【CVE-2024-11966】PHPGurukul CMS 1.0にSQLインジェクションの...
PHPGurukulのComplaint Management System 1.0において、admin/index.phpのusernameパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコアは最大7.5と高い深刻度を示しており、リモートからの攻撃が可能な状態。既に公開されているため、早急な対策が必要とされている。管理画面での認証機能に関わる脆弱性であり、データベースの不正操作や情報漏洩のリスクが懸念される。