Tech Insights

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物流データ管理を実現

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物...

株式会社Hacobuは物流管理ソリューションMOVOシリーズに多要素認証機能を実装。利用事業所数2万6000カ所、MOVO Berthの累計登録ドライバー数60万人を突破する中、従来のパスワードに加えスマートフォンアプリで生成されるパスコードを組み合わせたセキュリティ強化を実現。各企業のセキュリティポリシーに応じた柔軟な運用が可能となった。

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物...

株式会社Hacobuは物流管理ソリューションMOVOシリーズに多要素認証機能を実装。利用事業所数2万6000カ所、MOVO Berthの累計登録ドライバー数60万人を突破する中、従来のパスワードに加えスマートフォンアプリで生成されるパスコードを組み合わせたセキュリティ強化を実現。各企業のセキュリティポリシーに応じた柔軟な運用が可能となった。

エルグラムがInstagram単独ログインに対応、Facebookページ連携の任意化でユーザビリティが向上

エルグラムがInstagram単独ログインに対応、Facebookページ連携の任意化でユーザビ...

株式会社ミショナが提供するエルグラムが2024年10月31日にアップデートを実施し、Instagramからの直接ログインに対応した。従来必須だったFacebookページ連携が任意となり、より多くのユーザーがスムーズに利用可能に。インサイト分析やFacebookシェアにはFacebookログインが必要だが、紹介プログラムの報酬獲得のハードルが大幅に低下することになる。

エルグラムがInstagram単独ログインに対応、Facebookページ連携の任意化でユーザビ...

株式会社ミショナが提供するエルグラムが2024年10月31日にアップデートを実施し、Instagramからの直接ログインに対応した。従来必須だったFacebookページ連携が任意となり、より多くのユーザーがスムーズに利用可能に。インサイト分析やFacebookシェアにはFacebookログインが必要だが、紹介プログラムの報酬獲得のハードルが大幅に低下することになる。

【CVE-2024-47437】Adobe Substance3D Painter 10.1.0以前にOut-of-bounds読み取りの脆弱性、ASLRバイパスのリスクに警戒

【CVE-2024-47437】Adobe Substance3D Painter 10.1....

Adobe Substance3D Painter 10.1.0以前のバージョンにOut-of-bounds読み取りの脆弱性が発見された。CVE-2024-47437として識別されるこの脆弱性は、悪意のあるファイルを開くことでASLRなどのセキュリティ対策をバイパスされる可能性がある。CVSSスコアは5.5で中程度と評価されており、早急なアップデートが推奨されている。

【CVE-2024-47437】Adobe Substance3D Painter 10.1....

Adobe Substance3D Painter 10.1.0以前のバージョンにOut-of-bounds読み取りの脆弱性が発見された。CVE-2024-47437として識別されるこの脆弱性は、悪意のあるファイルを開くことでASLRなどのセキュリティ対策をバイパスされる可能性がある。CVSSスコアは5.5で中程度と評価されており、早急なアップデートが推奨されている。

【CVE-2024-40239】Life: Personal Diary, Journal 17.5.0の指紋認証に脆弱性、物理的な権限昇格の可能性が発覚

【CVE-2024-40239】Life: Personal Diary, Journal 1...

Androidアプリケーション「Life: Personal Diary, Journal 17.5.0」において、指紋認証機能のアクセス制御に不備が発見された。CVSSスコア6.1のMedium評価で、物理的に近接する攻撃者による権限昇格が可能となる脆弱性が確認されている。機密性と完全性への高い影響が指摘され、個人のプライバシー情報を扱うアプリケーションとして早急な対応が必要とされている。

【CVE-2024-40239】Life: Personal Diary, Journal 1...

Androidアプリケーション「Life: Personal Diary, Journal 17.5.0」において、指紋認証機能のアクセス制御に不備が発見された。CVSSスコア6.1のMedium評価で、物理的に近接する攻撃者による権限昇格が可能となる脆弱性が確認されている。機密性と完全性への高い影響が指摘され、個人のプライバシー情報を扱うアプリケーションとして早急な対応が必要とされている。

【CVE-2024-49405】Samsung Pass認証脆弱性の修正、バージョン4.4.04.7で対策完了

【CVE-2024-49405】Samsung Pass認証脆弱性の修正、バージョン4.4.0...

Samsung MobileはSamsung Passの重要な脆弱性【CVE-2024-49405】を公開した。バージョン4.4.04.7未満に存在するPrivate Info認証処理の脆弱性により、物理的な攻撃者による機密情報へのアクセスが可能となる。CVSSスコア5.3の中程度の深刻度と評価され、攻撃条件の複雑さは低いものの物理的アクセスが必要。Samsung Passユーザーは最新バージョンへのアップデートが推奨される。

【CVE-2024-49405】Samsung Pass認証脆弱性の修正、バージョン4.4.0...

Samsung MobileはSamsung Passの重要な脆弱性【CVE-2024-49405】を公開した。バージョン4.4.04.7未満に存在するPrivate Info認証処理の脆弱性により、物理的な攻撃者による機密情報へのアクセスが可能となる。CVSSスコア5.3の中程度の深刻度と評価され、攻撃条件の複雑さは低いものの物理的アクセスが必要。Samsung Passユーザーは最新バージョンへのアップデートが推奨される。

EDIFIERがハイブリッドANC搭載ワイヤレスヘッドフォンWH700NB Proを発売、期間限定で20%OFFセールを実施

EDIFIERがハイブリッドANC搭載ワイヤレスヘッドフォンWH700NB Proを発売、期間...

EDIFIER JapanがハイブリッドドライバーとANC機能を搭載したワイヤレスヘッドフォンWH700NB Proを発売した。最大43dBのノイズキャンセリングと56時間の長時間再生に対応し、Bluetooth 5.4やマルチポイント接続にも対応。7,980円の通常価格に対し、11月18日までの期間限定で20%OFFの6,384円で提供される。

EDIFIERがハイブリッドANC搭載ワイヤレスヘッドフォンWH700NB Proを発売、期間...

EDIFIER JapanがハイブリッドドライバーとANC機能を搭載したワイヤレスヘッドフォンWH700NB Proを発売した。最大43dBのノイズキャンセリングと56時間の長時間再生に対応し、Bluetooth 5.4やマルチポイント接続にも対応。7,980円の通常価格に対し、11月18日までの期間限定で20%OFFの6,384円で提供される。

【CVE-2024-47428】Adobe Substance3D - Painter 10.1.0以前に範囲外書き込みの脆弱性、任意コード実行のリスクで早急な対応が必要

【CVE-2024-47428】Adobe Substance3D - Painter 10....

Adobe Substance3D - Painter 10.1.0以前のバージョンに重大な脆弱性が発見された。CVE-2024-47428として識別されるこの脆弱性は、範囲外書き込み(CWE-787)に分類され、CVSSスコア7.8のHighレベルと評価されている。攻撃には悪意のあるファイルを開く必要があるが、成功した場合は現在のユーザー権限でコードが実行される可能性があり、早急な対応が求められている。

【CVE-2024-47428】Adobe Substance3D - Painter 10....

Adobe Substance3D - Painter 10.1.0以前のバージョンに重大な脆弱性が発見された。CVE-2024-47428として識別されるこの脆弱性は、範囲外書き込み(CWE-787)に分類され、CVSSスコア7.8のHighレベルと評価されている。攻撃には悪意のあるファイルを開く必要があるが、成功した場合は現在のユーザー権限でコードが実行される可能性があり、早急な対応が求められている。

SELF株式会社が生成AIアバターによる顧客対応サービスを開始、RAGを活用した高精度な回答システムを実装へ

SELF株式会社が生成AIアバターによる顧客対応サービスを開始、RAGを活用した高精度な回答シ...

SELF株式会社が動画生成AIと言語生成AIを組み合わせた生成AIアバターによる顧客対応サービスを開始した。静止画1枚からAIアバターを生成し、初期費用50万円から導入可能。RAGによる高精度な回答生成システムを実装し、企業キャラクターを活用した効果的な顧客対応を実現する。管理画面も使いやすく設計され、学習リソースの追加も容易だ。

SELF株式会社が生成AIアバターによる顧客対応サービスを開始、RAGを活用した高精度な回答シ...

SELF株式会社が動画生成AIと言語生成AIを組み合わせた生成AIアバターによる顧客対応サービスを開始した。静止画1枚からAIアバターを生成し、初期費用50万円から導入可能。RAGによる高精度な回答生成システムを実装し、企業キャラクターを活用した効果的な顧客対応を実現する。管理画面も使いやすく設計され、学習リソースの追加も容易だ。

AlmondSIMがインドネシア・シンガポール向けeSIMを発売、現地通話とデータ通信の一括提供でユーザビリティが向上

AlmondSIMがインドネシア・シンガポール向けeSIMを発売、現地通話とデータ通信の一括提...

株式会社ビッグコネクトが展開するAlmondSIMが、インドネシアとシンガポール向けのローカルナンバー対応eSIMを発売した。5日間から30日間まで選択可能な利用期間と10GB定額・2GB/日の通信容量オプション、20分から100分の現地通話を組み合わせたプランを1,680円から3,280円で提供。24時間カスタマーサポートと簡単なQRコード設定により、海外での通信環境を快適に提供する。

AlmondSIMがインドネシア・シンガポール向けeSIMを発売、現地通話とデータ通信の一括提...

株式会社ビッグコネクトが展開するAlmondSIMが、インドネシアとシンガポール向けのローカルナンバー対応eSIMを発売した。5日間から30日間まで選択可能な利用期間と10GB定額・2GB/日の通信容量オプション、20分から100分の現地通話を組み合わせたプランを1,680円から3,280円で提供。24時間カスタマーサポートと簡単なQRコード設定により、海外での通信環境を快適に提供する。

Adobe Photoshop 2023と2024に重大な脆弱性、任意のコード実行が可能な問題をアップデートで修正

Adobe Photoshop 2023と2024に重大な脆弱性、任意のコード実行が可能な問題...

AdobeはPhotoshop 2023とPhotoshop 2024のWindows版とmacOS版に存在する重大な脆弱性を修正するアップデートをリリースした。CVE-2024-49514として報告されたこの脆弱性は、Integer Underflowに起因する任意のコード実行が可能となる問題で、CVSSスコア7.8という高い深刻度が付けられている。Creative Cloud経由でのアップデートが提供され、管理者はAdmin Consoleを使用して展開が可能だ。

Adobe Photoshop 2023と2024に重大な脆弱性、任意のコード実行が可能な問題...

AdobeはPhotoshop 2023とPhotoshop 2024のWindows版とmacOS版に存在する重大な脆弱性を修正するアップデートをリリースした。CVE-2024-49514として報告されたこの脆弱性は、Integer Underflowに起因する任意のコード実行が可能となる問題で、CVSSスコア7.8という高い深刻度が付けられている。Creative Cloud経由でのアップデートが提供され、管理者はAdmin Consoleを使用して展開が可能だ。

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的なアクセス制御の問題でロック解除画面にアクセス可能に

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...

Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。

【CVE-2024-34675】Samsung Mobile Dex Modeに脆弱性、物理的...

Samsung MobileはDex Modeにおける物理的なアクセス制御の脆弱性を修正するセキュリティアップデートをSMR Nov-2024 Release 1として公開した。この脆弱性は【CVE-2024-34675】として識別され、CVSSスコア2.4(Low)と評価されているが、物理的な攻撃者がロック解除された画面に一時的にアクセスできてしまう問題が存在している。Android 14搭載端末において深刻な影響を及ぼす可能性があり、速やかなアップデートの適用が推奨される。

【CVE-2024-47830】Planeにサーバサイドリクエストフォージェリの脆弱性、画像処理機能に深刻な問題が発覚

【CVE-2024-47830】Planeにサーバサイドリクエストフォージェリの脆弱性、画像処...

オープンソースのプロジェクト管理ツールPlaneに深刻な脆弱性が発見された。/_next/Imageエンドポイントにおけるワイルドカードサポートの実装により、サーバサイドリクエストフォージェリ(SSRF)の脆弱性が確認され、CVE-2024-47830として報告された。CVSSスコア9.3のクリティカルな脆弱性として評価され、バージョン0.23.0で修正が完了している。

【CVE-2024-47830】Planeにサーバサイドリクエストフォージェリの脆弱性、画像処...

オープンソースのプロジェクト管理ツールPlaneに深刻な脆弱性が発見された。/_next/Imageエンドポイントにおけるワイルドカードサポートの実装により、サーバサイドリクエストフォージェリ(SSRF)の脆弱性が確認され、CVE-2024-47830として報告された。CVSSスコア9.3のクリティカルな脆弱性として評価され、バージョン0.23.0で修正が完了している。

スパイラル社とつくば市が自治体向けDX展示会で共同出展、インターネット投票システムと自治体DX支援事業を紹介へ

スパイラル社とつくば市が自治体向けDX展示会で共同出展、インターネット投票システムと自治体DX...

スパイラル株式会社と茨城県つくば市が2024年12月3日開催の自治体向けDX展示会「TOHOKU DX GATEWAY 2024」に共同出展する。つくば市でのインターネット投票の実証実験事例や、自治体広報紙プラットフォーム「マイ広報紙」などのDX支援事業を紹介。デジタル化需要の拡大に伴い、住民との接点強化を目指す自治体向けソリューションを提案する。

スパイラル社とつくば市が自治体向けDX展示会で共同出展、インターネット投票システムと自治体DX...

スパイラル株式会社と茨城県つくば市が2024年12月3日開催の自治体向けDX展示会「TOHOKU DX GATEWAY 2024」に共同出展する。つくば市でのインターネット投票の実証実験事例や、自治体広報紙プラットフォーム「マイ広報紙」などのDX支援事業を紹介。デジタル化需要の拡大に伴い、住民との接点強化を目指す自治体向けソリューションを提案する。

IRISデータラボがアドテック東京2024でAtouchを展開、LINE公式アカウントと連携したEC体験の提供でユーザビリティが向上

IRISデータラボがアドテック東京2024でAtouchを展開、LINE公式アカウントと連携し...

IRISデータラボはアドテック東京2024でLINEヤフー株式会社関連サービスエリアに出展し、LINE公式アカウントAPIツール「Atouch」「Atouch Tig」を展開した。トーク画面上での商品選択から決済までの購買導線を体験できる環境を提供し、代表取締役の安達教顕らによるトークセッションも実施。2024年にはデジタル電子チケット販売やライブコマース機能も追加され、サービスの拡充を進めている。

IRISデータラボがアドテック東京2024でAtouchを展開、LINE公式アカウントと連携し...

IRISデータラボはアドテック東京2024でLINEヤフー株式会社関連サービスエリアに出展し、LINE公式アカウントAPIツール「Atouch」「Atouch Tig」を展開した。トーク画面上での商品選択から決済までの購買導線を体験できる環境を提供し、代表取締役の安達教顕らによるトークセッションも実施。2024年にはデジタル電子チケット販売やライブコマース機能も追加され、サービスの拡充を進めている。

BtoB企業のCRMツール利用実態調査、Salesforce Marketing Cloudが首位でマーケティング効率化に貢献

BtoB企業のCRMツール利用実態調査、Salesforce Marketing Cloudが...

IDEATECHが実施したCRMツール利用実態調査によると、Salesforce Marketing Cloudが49.5%で最も利用されており、顧客情報の一元管理やマーケティングキャンペーンの効率化に成果を上げている。一方で74.3%が運用費用を高いと感じており、特に継続的なライセンス料の高さが課題となっている。ユーザビリティの改善も今後の重要な課題だ。

BtoB企業のCRMツール利用実態調査、Salesforce Marketing Cloudが...

IDEATECHが実施したCRMツール利用実態調査によると、Salesforce Marketing Cloudが49.5%で最も利用されており、顧客情報の一元管理やマーケティングキャンペーンの効率化に成果を上げている。一方で74.3%が運用費用を高いと感じており、特に継続的なライセンス料の高さが課題となっている。ユーザビリティの改善も今後の重要な課題だ。

プロディライトがクラウドPBX「INNOVERA」のUIを刷新、通話履歴の管理機能とユーザビリティが向上

プロディライトがクラウドPBX「INNOVERA」のUIを刷新、通話履歴の管理機能とユーザビリ...

株式会社プロディライトは2024年11月11日、クラウドPBX「INNOVERA」のユーザーインターフェースを改善するアップデートを実施した。通話履歴における切断者情報の表示や例外日設定の操作性向上、所属マスタの機能強化など、実務での使いやすさを重視した改善が行われている。特に電話マナーの管理や業務効率の向上に直結する機能の実装により、企業のコミュニケーション品質向上に貢献する。

プロディライトがクラウドPBX「INNOVERA」のUIを刷新、通話履歴の管理機能とユーザビリ...

株式会社プロディライトは2024年11月11日、クラウドPBX「INNOVERA」のユーザーインターフェースを改善するアップデートを実施した。通話履歴における切断者情報の表示や例外日設定の操作性向上、所属マスタの機能強化など、実務での使いやすさを重視した改善が行われている。特に電話マナーの管理や業務効率の向上に直結する機能の実装により、企業のコミュニケーション品質向上に貢献する。

ロッテメディパレットがMedi PaletteにUPBOND Login3.0を導入、個人主権型の健康データ管理が可能に

ロッテメディパレットがMedi PaletteにUPBOND Login3.0を導入、個人主権...

ロッテメディパレット株式会社が運営する総合ヘルスケアメディアMedi PaletteにUPBONDのLogin3.0を導入。個人情報の管理を個人起点で可能にし、ユーザーが自身のデータ提供先を管理・コントロールできるログイン基盤を実装。今後はダイエット、血圧、睡眠など様々な健康情報の管理や外部サービスとの連携機能を提供予定。月間250万ユーザーの利便性向上を目指す。

ロッテメディパレットがMedi PaletteにUPBOND Login3.0を導入、個人主権...

ロッテメディパレット株式会社が運営する総合ヘルスケアメディアMedi PaletteにUPBONDのLogin3.0を導入。個人情報の管理を個人起点で可能にし、ユーザーが自身のデータ提供先を管理・コントロールできるログイン基盤を実装。今後はダイエット、血圧、睡眠など様々な健康情報の管理や外部サービスとの連携機能を提供予定。月間250万ユーザーの利便性向上を目指す。

Ryuki DesignがLP制作.jpに新機能を追加、BtoC/DtoCとBtoB別の検索機能でユーザビリティが向上

Ryuki DesignがLP制作.jpに新機能を追加、BtoC/DtoCとBtoB別の検索機...

株式会社Ryuki DesignはLP制作.jpにBtoC/DtoCおよびBtoB別の検索機能を追加した。この機能により訪問者は自社のビジネスカテゴリに合った制作実績を簡単に見つけ出すことができるようになり、制作依頼の意思決定がスムーズになった。1万本以上のLP制作実績と3300社を超える取引企業数を誇るRyuki Designは、内製デザイナーによる高品質な制作を提供している。

Ryuki DesignがLP制作.jpに新機能を追加、BtoC/DtoCとBtoB別の検索機...

株式会社Ryuki DesignはLP制作.jpにBtoC/DtoCおよびBtoB別の検索機能を追加した。この機能により訪問者は自社のビジネスカテゴリに合った制作実績を簡単に見つけ出すことができるようになり、制作依頼の意思決定がスムーズになった。1万本以上のLP制作実績と3300社を超える取引企業数を誇るRyuki Designは、内製デザイナーによる高品質な制作を提供している。

クラウドシフトがLLM活用のプロンプトエンジニアリング特許を取得、システム開発の効率化を実現

クラウドシフトがLLM活用のプロンプトエンジニアリング特許を取得、システム開発の効率化を実現

株式会社クラウドシフトが要件定義や基本設計情報を効率良くLLMに解釈させるプロンプトエンジニアリング技術の特許を取得。階層管理による統合的なシステム開発を実現し、設計から製造、テストデバッグまでの工数を削減。システム設計者とLLMの1対Nのコーディングにより、効率的な開発環境の構築が可能に。

クラウドシフトがLLM活用のプロンプトエンジニアリング特許を取得、システム開発の効率化を実現

株式会社クラウドシフトが要件定義や基本設計情報を効率良くLLMに解釈させるプロンプトエンジニアリング技術の特許を取得。階層管理による統合的なシステム開発を実現し、設計から製造、テストデバッグまでの工数を削減。システム設計者とLLMの1対Nのコーディングにより、効率的な開発環境の構築が可能に。

デンソーソリューションがBusinessSupportSystemの業務前自動点呼機能を発表、運送事業者の業務効率化に貢献

デンソーソリューションがBusinessSupportSystemの業務前自動点呼機能を発表、...

株式会社デンソーソリューションは運送事業者向け管理システムBusinessSupportSystemに業務前自動点呼の先行実施機能を追加した。2024年5月から2025年3月末まで実施可能で、一般旅客自動車運送事業や貨物自動車を対象とする。業務後自動点呼の要件26項目に加え新規3項目の要件を満たすことで、運行管理者の労働時間削減に貢献する機能の導入が可能となる。

デンソーソリューションがBusinessSupportSystemの業務前自動点呼機能を発表、...

株式会社デンソーソリューションは運送事業者向け管理システムBusinessSupportSystemに業務前自動点呼の先行実施機能を追加した。2024年5月から2025年3月末まで実施可能で、一般旅客自動車運送事業や貨物自動車を対象とする。業務後自動点呼の要件26項目に加え新規3項目の要件を満たすことで、運行管理者の労働時間削減に貢献する機能の導入が可能となる。

【CVE-2024-38190】Microsoft Power Platformに重大な認証バイパスの脆弱性、情報漏洩のリスクが浮上

【CVE-2024-38190】Microsoft Power Platformに重大な認証バ...

MicrosoftのPower Platformで重大な認証バイパスの脆弱性が発見され、CVE-2024-38190として識別された。この脆弱性により、認証されていない攻撃者がネットワーク経由で機密情報にアクセス可能となる。CVSS 3.1で8.6のハイスコアを記録し、CISAの評価では攻撃の自動化も可能とされている。早急なセキュリティパッチの適用が推奨される状況だ。

【CVE-2024-38190】Microsoft Power Platformに重大な認証バ...

MicrosoftのPower Platformで重大な認証バイパスの脆弱性が発見され、CVE-2024-38190として識別された。この脆弱性により、認証されていない攻撃者がネットワーク経由で機密情報にアクセス可能となる。CVSS 3.1で8.6のハイスコアを記録し、CISAの評価では攻撃の自動化も可能とされている。早急なセキュリティパッチの適用が推奨される状況だ。

スタンバイが求人検索のUIデザインを刷新、左右2画面表示で求人詳細の閲覧がスムーズに

スタンバイが求人検索のUIデザインを刷新、左右2画面表示で求人詳細の閲覧がスムーズに

株式会社スタンバイが運営する求人情報一括検索サイト「スタンバイ」は、PCの求人検索結果ページのUIデザインを刷新した。従来の1画面表示から左右2画面表示に変更され、左側に求人検索結果一覧、右側に求人詳細を表示できるようになった。ページ遷移なしで求人情報の確認が可能となり、求職者の利便性が大幅に向上している。

スタンバイが求人検索のUIデザインを刷新、左右2画面表示で求人詳細の閲覧がスムーズに

株式会社スタンバイが運営する求人情報一括検索サイト「スタンバイ」は、PCの求人検索結果ページのUIデザインを刷新した。従来の1画面表示から左右2画面表示に変更され、左側に求人検索結果一覧、右側に求人詳細を表示できるようになった。ページ遷移なしで求人情報の確認が可能となり、求職者の利便性が大幅に向上している。

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロスサイトスクリプティング脆弱性が発見、修正版のアップデートを推奨

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロ...

Patchstack OÜがWordPress用プラグインWP Flow Plusにおいて、クロスサイトスクリプティング脆弱性を発見した。この脆弱性は【CVE-2024-49695】として識別され、バージョン5.2.3以前のすべてのバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価されており、攻撃者が低い権限で遠隔から攻撃を実行できる可能性がある。Spiffy Pluginsは直ちにこの問題に対応し、バージョン5.2.4で修正を実施している。

【CVE-2024-49695】WordPress WP Flow Plus 5.2.3にクロ...

Patchstack OÜがWordPress用プラグインWP Flow Plusにおいて、クロスサイトスクリプティング脆弱性を発見した。この脆弱性は【CVE-2024-49695】として識別され、バージョン5.2.3以前のすべてのバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価されており、攻撃者が低い権限で遠隔から攻撃を実行できる可能性がある。Spiffy Pluginsは直ちにこの問題に対応し、バージョン5.2.4で修正を実施している。

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contributor権限での設定リセットが可能に

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業務の効率化に貢献へ

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

株式会社Shireruが地域経済記者クラブDXシステムを開発、報道資料のデータベース化で地方メディアの業務効率化を実現

株式会社Shireruが地域経済記者クラブDXシステムを開発、報道資料のデータベース化で地方メ...

株式会社Shireruが開発した地域経済記者クラブDXシステム「地域経済Shireru」が実証実験を開始。浜松経済記者クラブを第一弾として、商工会に届く報道資料をデータベース化し地元メディアへ配信するサービスを展開。マスメディアの経営難や人手不足による記者クラブの利用率低下に対応し、2025年度中の本格リリースを目指す。

株式会社Shireruが地域経済記者クラブDXシステムを開発、報道資料のデータベース化で地方メ...

株式会社Shireruが開発した地域経済記者クラブDXシステム「地域経済Shireru」が実証実験を開始。浜松経済記者クラブを第一弾として、商工会に届く報道資料をデータベース化し地元メディアへ配信するサービスを展開。マスメディアの経営難や人手不足による記者クラブの利用率低下に対応し、2025年度中の本格リリースを目指す。

【CVE-2024-10168】Active Products Tables for WooCommerceにXSS脆弱性、貢献者権限で任意のスクリプト実行が可能に

【CVE-2024-10168】Active Products Tables for WooC...

WordfenceによってActive Products Tables for WooCommerceプラグインのバージョン1.0.6.4以前に深刻な脆弱性が発見された。woot_buttonショートコードを介した格納型XSSの脆弱性により、contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコア6.4のMedium評価で、早急な対応が必要とされている。

【CVE-2024-10168】Active Products Tables for WooC...

WordfenceによってActive Products Tables for WooCommerceプラグインのバージョン1.0.6.4以前に深刻な脆弱性が発見された。woot_buttonショートコードを介した格納型XSSの脆弱性により、contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコア6.4のMedium評価で、早急な対応が必要とされている。

【CVE-2024-10086】ConsulとConsul Enterpriseで反射型XSSの脆弱性を発見、Content-Type HTTP headerの不適切な設定が原因に

【CVE-2024-10086】ConsulとConsul Enterpriseで反射型XSS...

HashiCorp社は2024年10月30日、ConsulとConsul Enterpriseにおいて反射型XSSの脆弱性を発見したと発表した。本脆弱性はContent-Type HTTP headerが明示的に設定されていないことに起因し、バージョン1.4.1から1.20.0未満が影響を受ける。CVSS v3.1での深刻度は中程度の6.1を記録しており、修正版として1.19.3、1.18.5、1.15.15がリリースされている。

【CVE-2024-10086】ConsulとConsul Enterpriseで反射型XSS...

HashiCorp社は2024年10月30日、ConsulとConsul Enterpriseにおいて反射型XSSの脆弱性を発見したと発表した。本脆弱性はContent-Type HTTP headerが明示的に設定されていないことに起因し、バージョン1.4.1から1.20.0未満が影響を受ける。CVSS v3.1での深刻度は中程度の6.1を記録しており、修正版として1.19.3、1.18.5、1.15.15がリリースされている。

Windows 11 Insider Preview Build 26120.2222がDev Channelで公開、ジャンプリストの管理者実行機能が追加され操作性が向上

Windows 11 Insider Preview Build 26120.2222がDev...

MicrosoftはWindows 11 Insider Preview Build 26120.2222をDev Channelで公開した。Start menuとtaskbarのジャンプリストアイテムに対してShiftとCTRLを押しながらクリックすることで管理者として実行できる機能が追加された。また、File ExplorerやGame Bar関連の不具合が修正される一方、Narratorで自然な音声を使用するとクラッシュする新たな問題も報告されている。

Windows 11 Insider Preview Build 26120.2222がDev...

MicrosoftはWindows 11 Insider Preview Build 26120.2222をDev Channelで公開した。Start menuとtaskbarのジャンプリストアイテムに対してShiftとCTRLを押しながらクリックすることで管理者として実行できる機能が追加された。また、File ExplorerやGame Bar関連の不具合が修正される一方、Narratorで自然な音声を使用するとクラッシュする新たな問題も報告されている。

楽天カードと広島銀行が提携、ひろぎん楽天カードで地域金融のデジタル化を促進

楽天カードと広島銀行が提携、ひろぎん楽天カードで地域金融のデジタル化を促進

楽天カードと広島銀行は2024年11月15日から「ひろぎん楽天カード」の発行を開始する。広島銀行の中期計画2024におけるAX戦略の一環として展開され、年会費永年無料やポイント還元などの楽天カードの特徴を継承しながら、広島銀行オリジナルデザインを採用。新規入会特典として最大7,000ポイントを進呈し、期間限定では最大12,000ポイントの特別プログラムも用意される。

楽天カードと広島銀行が提携、ひろぎん楽天カードで地域金融のデジタル化を促進

楽天カードと広島銀行は2024年11月15日から「ひろぎん楽天カード」の発行を開始する。広島銀行の中期計画2024におけるAX戦略の一環として展開され、年会費永年無料やポイント還元などの楽天カードの特徴を継承しながら、広島銀行オリジナルデザインを採用。新規入会特典として最大7,000ポイントを進呈し、期間限定では最大12,000ポイントの特別プログラムも用意される。

HOT TOPICS