Tech Insights

LGが34インチウルトラワイドのスマートモニターを発売、webOS搭載で動画配信サービスに対応

LGが34インチウルトラワイドのスマートモニターを発売、webOS搭載で動画配信サービスに対応

LGエレクトロニクス・ジャパンは、webOS搭載の「LG MyView Smart Monitor」シリーズから、34インチのウルトラワイドモニター2機種を11月下旬より発売する。アスペクト比21:9の湾曲パネルを採用し、Netflix、YouTube、Disney+などの動画配信サービスにモニター単体で対応。実売予想価格は税込78,000円前後で、ホワイトとブラックの2色展開となる。

LGが34インチウルトラワイドのスマートモニターを発売、webOS搭載で動画配信サービスに対応

LGエレクトロニクス・ジャパンは、webOS搭載の「LG MyView Smart Monitor」シリーズから、34インチのウルトラワイドモニター2機種を11月下旬より発売する。アスペクト比21:9の湾曲パネルを採用し、Netflix、YouTube、Disney+などの動画配信サービスにモニター単体で対応。実売予想価格は税込78,000円前後で、ホワイトとブラックの2色展開となる。

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研究データの保護に向けた対策が急務に

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研...

研究室向け電子実験ノートeLabFTWのバージョン5.1.5未満において、実験・データベース・検索ページでHTML注入が可能となる脆弱性が発見された。CVSSスコアは3.5(低)と評価されているものの、研究データの重要性から早急な対応が必要とされる。この問題はバージョン5.1.5へのアップデートで解決可能だが、今後も継続的なセキュリティ対策の強化が求められる。

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研...

研究室向け電子実験ノートeLabFTWのバージョン5.1.5未満において、実験・データベース・検索ページでHTML注入が可能となる脆弱性が発見された。CVSSスコアは3.5(低)と評価されているものの、研究データの重要性から早急な対応が必要とされる。この問題はバージョン5.1.5へのアップデートで解決可能だが、今後も継続的なセキュリティ対策の強化が求められる。

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contributor権限での設定リセットが可能に

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業務の効率化に貢献へ

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新手法を解説

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

【CVE-2024-10035】BG-TEK CoslatV3にコードインジェクションの脆弱性、サポート終了製品のため早急な対応が必要に

【CVE-2024-10035】BG-TEK CoslatV3にコードインジェクションの脆弱性...

TR-CERTはBG-TEK Informatics Security TechnologiesのCoslatV3に深刻なコードインジェクションの脆弱性を発見した。CVE-2024-10035として識別されるこの脆弱性は、バージョン0から3.1069までのすべてのバージョンに影響を及ぼし、CVSS v4.0で深刻度9.2のクリティカルと評価されている。すでにサポートが終了している製品であるため、ユーザーには早急な対応が求められる。

【CVE-2024-10035】BG-TEK CoslatV3にコードインジェクションの脆弱性...

TR-CERTはBG-TEK Informatics Security TechnologiesのCoslatV3に深刻なコードインジェクションの脆弱性を発見した。CVE-2024-10035として識別されるこの脆弱性は、バージョン0から3.1069までのすべてのバージョンに影響を及ぼし、CVSS v4.0で深刻度9.2のクリティカルと評価されている。すでにサポートが終了している製品であるため、ユーザーには早急な対応が求められる。

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻撃者による機密情報漏洩のリスクに

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントでの不適切な例外処理に起因する重大な脆弱性が発見された。CVE-2024-51560として識別されるこの脆弱性は、認証済みの遠隔攻撃者がuserIdパラメータに不正な入力を行うことで、システム上の機密情報を含むエラーメッセージを取得可能。CVSS 4.0で7.1のHighスコアを記録し、早急な対応が必要とされている。

【CVE-2024-51560】Wave 2.0で不適切なエラー処理の脆弱性が発見、認証済み攻...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントでの不適切な例外処理に起因する重大な脆弱性が発見された。CVE-2024-51560として識別されるこの脆弱性は、認証済みの遠隔攻撃者がuserIdパラメータに不正な入力を行うことで、システム上の機密情報を含むエラーメッセージを取得可能。CVSS 4.0で7.1のHighスコアを記録し、早急な対応が必要とされている。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱性、パスワード検証なしで管理者権限の昇格が可能に

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

Windows 11 Insider Preview Build 22635.4445がBeta Channelで公開、File ExplorerとTaskbarの機能改善により操作性が向上

Windows 11 Insider Preview Build 22635.4445がBet...

MicrosoftはWindows 11 Insider Preview Build 22635.4445をBeta Channelで公開した。File Explorerではナビゲーションペインに新機能を追加し、Taskbarではexplorer.exeの安定性が向上。さらに、ファイルプロパティの更新問題やスクリーンショットの歪み問題なども修正され、全体的な使用感が改善された。Beta Channel向けの段階的な機能展開により、更新プログラムの品質管理も強化されている。

Windows 11 Insider Preview Build 22635.4445がBet...

MicrosoftはWindows 11 Insider Preview Build 22635.4445をBeta Channelで公開した。File Explorerではナビゲーションペインに新機能を追加し、Taskbarではexplorer.exeの安定性が向上。さらに、ファイルプロパティの更新問題やスクリーンショットの歪み問題なども修正され、全体的な使用感が改善された。Beta Channel向けの段階的な機能展開により、更新プログラムの品質管理も強化されている。

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、アトレ初の完全無人販売店舗として注目

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、...

アトレは新浦安駅直結のアトレ新浦安2Fに、TOUCH TO GOの無人決済システム「TTG-SENSE SHELF」を導入した傘専門店「さっと」を2024年11月8日にオープンする。天井カメラと棚センサーによる商品認識システムにより、商品スキャン不要でスムーズな決済を実現。JRE POINTにも対応し、アトレ初の常駐販売員不在の完全キャッシュレス店舗として注目を集めている。

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、...

アトレは新浦安駅直結のアトレ新浦安2Fに、TOUCH TO GOの無人決済システム「TTG-SENSE SHELF」を導入した傘専門店「さっと」を2024年11月8日にオープンする。天井カメラと棚センサーによる商品認識システムにより、商品スキャン不要でスムーズな決済を実現。JRE POINTにも対応し、アトレ初の常駐販売員不在の完全キャッシュレス店舗として注目を集めている。

KADOKAWAアプリのシステム障害が解消、賞品応募機能が復旧しユーザー登録システムも刷新

KADOKAWAアプリのシステム障害が解消、賞品応募機能が復旧しユーザー登録システムも刷新

KADOKAWAは2024年11月7日よりKADOKAWAアプリの賞品応募機能を復旧した。システム障害により一時停止していたポイント賞品とマイル賞品の応募および交換が再開され、KADOKAWA-IDに加えてKADOKAWAアプリ利用者登録が新たに必要となった。配送を伴う賞品応募時には住所情報の確認が徹底される。

KADOKAWAアプリのシステム障害が解消、賞品応募機能が復旧しユーザー登録システムも刷新

KADOKAWAは2024年11月7日よりKADOKAWAアプリの賞品応募機能を復旧した。システム障害により一時停止していたポイント賞品とマイル賞品の応募および交換が再開され、KADOKAWA-IDに加えてKADOKAWAアプリ利用者登録が新たに必要となった。配送を伴う賞品応募時には住所情報の確認が徹底される。

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な脆弱性を公開、77製品に影響

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...

QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。

【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な...

QualcommはSnapdragonプラットフォームにおいて、GPUコマンドの処理中にメモリ破損が発生する重大な脆弱性を公開した。CVE-2024-38421として識別されたこの脆弱性は、FastConnect、QAM、SAシリーズなど77製品に影響を及ぼすことが判明。CVSSスコアは7.8とHigh評価で、システムの機密性や整合性に重大な影響を与える可能性がある。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関する脆弱性を公開、複数のプラットフォームに影響

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関す...

QualcommがSnapdragonプラットフォームにおけるWiFi display APIの入力検証に関する脆弱性を公開した。FastConnect 6900やSnapdragon 8 Gen 1 Mobile Platformなど複数のデバイスに影響を及ぼす問題で、CVSSスコアは6.7と評価されている。攻撃者は高い特権レベルでローカルからアクセスする必要があり、ユーザーインターフェースを必要としない攻撃が可能となっている。

博報堂DYがAI活用のSTRATEGY BLOOM CONCEPTを開発、著名クリエイターの実践知を組織全体で活用可能に

博報堂DYがAI活用のSTRATEGY BLOOM CONCEPTを開発、著名クリエイターの実...

博報堂DYホールディングスと博報堂テクノロジーズが統合マーケティングプラットフォームBLOOMに新機能STRATEGY BLOOM CONCEPTを開発。TBWA HAKUHODO細田高広CCOのインサイト型ストーリー手法をAIが学習し、効率的なコンセプト開発を実現。クライアント課題からターゲット、インサイト、競合、ベネフィットまでAIが提案を行い、人との共創でコンセプトを導き出す。

博報堂DYがAI活用のSTRATEGY BLOOM CONCEPTを開発、著名クリエイターの実...

博報堂DYホールディングスと博報堂テクノロジーズが統合マーケティングプラットフォームBLOOMに新機能STRATEGY BLOOM CONCEPTを開発。TBWA HAKUHODO細田高広CCOのインサイト型ストーリー手法をAIが学習し、効率的なコンセプト開発を実現。クライアント課題からターゲット、インサイト、競合、ベネフィットまでAIが提案を行い、人との共創でコンセプトを導き出す。

【CVE-2024-10503】Klokan MapTiler tileserver-gl 2.3.1にXSS脆弱性、リモート攻撃のリスクが顕在化

【CVE-2024-10503】Klokan MapTiler tileserver-gl 2...

Klokan MapTiler tileserver-gl 2.3.1においてクロスサイトスクリプティング(XSS)の脆弱性が発見された。URLハンドラーコンポーネントの処理に関連する脆弱性で、リモートからの攻撃が可能となっている。CVSS 4.0で中程度の深刻度5.3を記録し、既に一般に公開されているため、早急な対策が求められる状況だ。

【CVE-2024-10503】Klokan MapTiler tileserver-gl 2...

Klokan MapTiler tileserver-gl 2.3.1においてクロスサイトスクリプティング(XSS)の脆弱性が発見された。URLハンドラーコンポーネントの処理に関連する脆弱性で、リモートからの攻撃が可能となっている。CVSS 4.0で中程度の深刻度5.3を記録し、既に一般に公開されているため、早急な対策が求められる状況だ。

RATIONALのConnectedCookingがドイツのベスト・オブ・テクノロジー賞を受賞、業務用厨房のデジタル化に貢献

RATIONALのConnectedCookingがドイツのベスト・オブ・テクノロジー賞を受賞...

RATIONALのデジタル厨房管理システムConnectedCookingが、Wirtschafts Woche主催のベスト・オブ・テクノロジー賞を受賞した。ERPシステムとRATIONALの調理システムiCombi ProとiVario Pro間のデータ転送を実現し、14万人以上の顧客が利用する革新的なソリューションとして高く評価されている。ERP管理インターフェースはドイツとオーストリアで利用可能だ。

RATIONALのConnectedCookingがドイツのベスト・オブ・テクノロジー賞を受賞...

RATIONALのデジタル厨房管理システムConnectedCookingが、Wirtschafts Woche主催のベスト・オブ・テクノロジー賞を受賞した。ERPシステムとRATIONALの調理システムiCombi ProとiVario Pro間のデータ転送を実現し、14万人以上の顧客が利用する革新的なソリューションとして高く評価されている。ERP管理インターフェースはドイツとオーストリアで利用可能だ。

【CVE-2024-51431】LB-LINK BL-WR 1300H v.1.0.4にハードコード化された認証情報の脆弱性が発見、セキュリティリスクが深刻化

【CVE-2024-51431】LB-LINK BL-WR 1300H v.1.0.4にハード...

LB-LINK BL-WR 1300H v.1.0.4において、/etc/shadowファイルにハードコード化された認証情報が容易に推測可能な状態で格納されている深刻な脆弱性が発見された。CISAによってCVSSスコア8.1のHIGHレベルと評価されており、自動化された攻撃が可能で特権も不要なため、早急な対応が求められている。CWE-798に分類されるこの脆弱性は、不正アクセスのリスクを著しく高める可能性がある。

【CVE-2024-51431】LB-LINK BL-WR 1300H v.1.0.4にハード...

LB-LINK BL-WR 1300H v.1.0.4において、/etc/shadowファイルにハードコード化された認証情報が容易に推測可能な状態で格納されている深刻な脆弱性が発見された。CISAによってCVSSスコア8.1のHIGHレベルと評価されており、自動化された攻撃が可能で特権も不要なため、早急な対応が求められている。CWE-798に分類されるこの脆弱性は、不正アクセスのリスクを著しく高める可能性がある。

【CVE-2024-47797】OpenHarmony v4.1.0のLiteos_aに重大な脆弱性、権限昇格のリスクが明らかに

【CVE-2024-47797】OpenHarmony v4.1.0のLiteos_aに重大な...

OpenHarmonyのv4.1.0およびそれ以前のバージョンで、Liteos_aコンポーネントにOut-of-bounds Write脆弱性が発見された。CVE-2024-47797として識別されるこの脆弱性は、ローカル攻撃者による権限昇格と機密情報漏洩のリスクをもたらす。CVSSスコア8.4のHigh評価で、攻撃条件の複雑さは低く、特権レベルも低いため、早急な対応が必要とされる。

【CVE-2024-47797】OpenHarmony v4.1.0のLiteos_aに重大な...

OpenHarmonyのv4.1.0およびそれ以前のバージョンで、Liteos_aコンポーネントにOut-of-bounds Write脆弱性が発見された。CVE-2024-47797として識別されるこの脆弱性は、ローカル攻撃者による権限昇格と機密情報漏洩のリスクをもたらす。CVSSスコア8.4のHigh評価で、攻撃条件の複雑さは低く、特権レベルも低いため、早急な対応が必要とされる。

【CVE-2024-10766】Free Exam Hall Seating Management System 1.0に脆弱性、制限のないアップロードの問題でリモート攻撃が可能に

【CVE-2024-10766】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0において深刻な脆弱性が発見された。save_user.php機能における制限のないアップロード処理の問題が【CVE-2024-10766】として報告され、リモートからの攻撃が可能な状態となっている。CVSS 4.0で5.3(MEDIUM)と評価され、機密性と完全性、可用性に影響を及ぼす可能性が指摘されており、早急な対策が求められる。

【CVE-2024-10766】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0において深刻な脆弱性が発見された。save_user.php機能における制限のないアップロード処理の問題が【CVE-2024-10766】として報告され、リモートからの攻撃が可能な状態となっている。CVSS 4.0で5.3(MEDIUM)と評価され、機密性と完全性、可用性に影響を及ぼす可能性が指摘されており、早急な対策が求められる。

【CVE-2024-10765】Codezips Online Institute Management System 1.0に深刻な脆弱性、遠隔からの攻撃実行が可能に

【CVE-2024-10765】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のprofile.phpファイルに深刻な脆弱性が発見された。old_image引数の操作により制限のないファイルアップロードが可能となり、遠隔からの攻撃実行のリスクが指摘されている。CVSS 4.0で中程度の深刻度5.3を記録しており、既に攻撃コードも公開されているため、早急な対策が必要となっている。

【CVE-2024-10765】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のprofile.phpファイルに深刻な脆弱性が発見された。old_image引数の操作により制限のないファイルアップロードが可能となり、遠隔からの攻撃実行のリスクが指摘されている。CVSS 4.0で中程度の深刻度5.3を記録しており、既に攻撃コードも公開されているため、早急な対策が必要となっている。

【CVE-2024-10372】chidiwilliams buzz 1.1.0に一時ファイル処理の脆弱性、ベンダー未対応で脆弱性情報が公開される状態に

【CVE-2024-10372】chidiwilliams buzz 1.1.0に一時ファイル...

セキュリティ研究者によりchidiwilliams buzz 1.1.0のモデルローダー機能に安全でない一時ファイル処理の脆弱性が発見された。buzz/model_loader.pyファイル内のdownload_model関数に存在するこの脆弱性は、CVSS 4.0で2.0(低)、CVSS 3.1で4.5(中)と評価されている。ローカルホストでの攻撃実行が必要で複雑性は高いものの、ベンダーは通知に対して未対応の状態が続いている。

【CVE-2024-10372】chidiwilliams buzz 1.1.0に一時ファイル...

セキュリティ研究者によりchidiwilliams buzz 1.1.0のモデルローダー機能に安全でない一時ファイル処理の脆弱性が発見された。buzz/model_loader.pyファイル内のdownload_model関数に存在するこの脆弱性は、CVSS 4.0で2.0(低)、CVSS 3.1で4.5(中)と評価されている。ローカルホストでの攻撃実行が必要で複雑性は高いものの、ベンダーは通知に対して未対応の状態が続いている。

Raspberry Pi財団が7型タッチディスプレイ新モデルを発表、高解像度化と5点マルチタッチで操作性が向上

Raspberry Pi財団が7型タッチディスプレイ新モデルを発表、高解像度化と5点マルチタッ...

Raspberry Pi財団が新型タッチディスプレイ「Raspberry Pi Touch Display 2」を発表した。1,280×720ドットの非光沢TFT液晶を採用し、静電容量式5点マルチタッチに対応。タブレットライクな操作が可能で、エンターテインメントシステムやインフォメーションダッシュボードなどに最適。スイッチサイエンスが1万2,430円で国内販売を開始する。

Raspberry Pi財団が7型タッチディスプレイ新モデルを発表、高解像度化と5点マルチタッ...

Raspberry Pi財団が新型タッチディスプレイ「Raspberry Pi Touch Display 2」を発表した。1,280×720ドットの非光沢TFT液晶を採用し、静電容量式5点マルチタッチに対応。タブレットライクな操作が可能で、エンターテインメントシステムやインフォメーションダッシュボードなどに最適。スイッチサイエンスが1万2,430円で国内販売を開始する。

MetaがQuest向け大規模アップデートv71を提供開始、Horizon OSのデザイン刷新で操作性が向上

MetaがQuest向け大規模アップデートv71を提供開始、Horizon OSのデザイン刷新...

MetaはVR/MRヘッドセット「Quest」シリーズ向けの最新ソフトウェア「v71」の提供を開始した。Horizon OSのデザインが視認性と読みやすさを重視して刷新され、設定メニューも再編成された。さらに列車でのトラベルモード対応や音量ミキサーの追加など、ユーザビリティを高める機能が多数実装されている。

MetaがQuest向け大規模アップデートv71を提供開始、Horizon OSのデザイン刷新...

MetaはVR/MRヘッドセット「Quest」シリーズ向けの最新ソフトウェア「v71」の提供を開始した。Horizon OSのデザインが視認性と読みやすさを重視して刷新され、設定メニューも再編成された。さらに列車でのトラベルモード対応や音量ミキサーの追加など、ユーザビリティを高める機能が多数実装されている。

GLOTUREがガジェットメディアMODERN gをリニューアル、革新的プロダクトとテクノロジーの発信基地へ

GLOTUREがガジェットメディアMODERN gをリニューアル、革新的プロダクトとテクノロジ...

株式会社GLOTUREが運営するガジェットメディア「MODERN g」が全面リニューアル。海外クラウドファンディング製品や日本未上陸のテクノロジーアイテムを厳選して紹介し、シンプルで直感的なナビゲーションと強化されたコンテンツにより、最新のガジェットやテクノロジーへのアクセスが容易になった。Apple製品やスマートガジェット、ライフスタイルアイテムまで、幅広い商品情報を提供する。

GLOTUREがガジェットメディアMODERN gをリニューアル、革新的プロダクトとテクノロジ...

株式会社GLOTUREが運営するガジェットメディア「MODERN g」が全面リニューアル。海外クラウドファンディング製品や日本未上陸のテクノロジーアイテムを厳選して紹介し、シンプルで直感的なナビゲーションと強化されたコンテンツにより、最新のガジェットやテクノロジーへのアクセスが容易になった。Apple製品やスマートガジェット、ライフスタイルアイテムまで、幅広い商品情報を提供する。

JTBが新グローバルソリューションサイトを開設、35カ国82都市でビジネスイベントと出張関連業務のソリューションを展開

JTBが新グローバルソリューションサイトを開設、35カ国82都市でビジネスイベントと出張関連業...

JTBが2024年11月6日に新グローバルソリューションサイトを開設し、海外拠点のステークホルダーに向けた多様なソリューションの提供を開始する。Meetings&Events部門とBusiness Travel部門を設置し、ビジネスイベントの包括支援や出張関連業務のサポートを行う。英語・日本語対応で35カ国82都市に展開し、事例紹介やインサイト、ホワイトペーパーなども提供される。

JTBが新グローバルソリューションサイトを開設、35カ国82都市でビジネスイベントと出張関連業...

JTBが2024年11月6日に新グローバルソリューションサイトを開設し、海外拠点のステークホルダーに向けた多様なソリューションの提供を開始する。Meetings&Events部門とBusiness Travel部門を設置し、ビジネスイベントの包括支援や出張関連業務のサポートを行う。英語・日本語対応で35カ国82都市に展開し、事例紹介やインサイト、ホワイトペーパーなども提供される。

JR西日本が駅構内にリサイクルボックス一体型ChargeSPOTを設置、大阪・関西万博に向けて利便性向上へ

JR西日本が駅構内にリサイクルボックス一体型ChargeSPOTを設置、大阪・関西万博に向けて...

INFORICHは2024年10月28日より、JR西日本の駅構内にリサイクルボックスと一体型のモバイルバッテリーシェアリングサービス「ChargeSPOT」の設置を開始。大阪駅や新今宮駅など計7駅に20スロットタイプのモデルを導入し、2025年の大阪・関西万博での来場者約2,820万人に向けた充電環境の整備を進める。駅構内の限られたスペースを有効活用しながら、観光客の利便性向上を実現。

JR西日本が駅構内にリサイクルボックス一体型ChargeSPOTを設置、大阪・関西万博に向けて...

INFORICHは2024年10月28日より、JR西日本の駅構内にリサイクルボックスと一体型のモバイルバッテリーシェアリングサービス「ChargeSPOT」の設置を開始。大阪駅や新今宮駅など計7駅に20スロットタイプのモデルを導入し、2025年の大阪・関西万博での来場者約2,820万人に向けた充電環境の整備を進める。駅構内の限られたスペースを有効活用しながら、観光客の利便性向上を実現。

KlimaDAO JAPANとPBADAOがtancre Re:coを共同開発、環境保護活動とNFTの統合で気候変動対策を加速

KlimaDAO JAPANとPBADAOがtancre Re:coを共同開発、環境保護活動と...

KlimaDAO JAPAN株式会社とPBADAO株式会社が、JE FOREST株式会社の「MORI NFT」を統合し新サービス「Re:co」をローンチ。森林保全、水田管理、ブルーカーボンなど幅広い環境保護活動とNFTを連携させ、CO2吸収量に応じたカーボンオフセット用NFTを提供する。小規模事業者や個人の参加を促進し、環境保護活動の裾野を広げることを目指す。

KlimaDAO JAPANとPBADAOがtancre Re:coを共同開発、環境保護活動と...

KlimaDAO JAPAN株式会社とPBADAO株式会社が、JE FOREST株式会社の「MORI NFT」を統合し新サービス「Re:co」をローンチ。森林保全、水田管理、ブルーカーボンなど幅広い環境保護活動とNFTを連携させ、CO2吸収量に応じたカーボンオフセット用NFTを提供する。小規模事業者や個人の参加を促進し、環境保護活動の裾野を広げることを目指す。

【CVE-2024-10755】PHPGurukul Online Shopping Portal 2.0にクロスサイトスクリプティングの脆弱性、リモート攻撃のリスクに警戒

【CVE-2024-10755】PHPGurukul Online Shopping Port...

VulDBがPHPGurukul Online Shopping Portal 2.0のクロスサイトスクリプティング脆弱性を報告した。empty_table.phpファイルのscriptsパラメータ処理に起因する脆弱性で、リモートからの攻撃が可能となっている。CVSS 4.0でMEDIUMと評価され、既に攻撃手法が公開されているため、早急な対応が求められている。

【CVE-2024-10755】PHPGurukul Online Shopping Port...

VulDBがPHPGurukul Online Shopping Portal 2.0のクロスサイトスクリプティング脆弱性を報告した。empty_table.phpファイルのscriptsパラメータ処理に起因する脆弱性で、リモートからの攻撃が可能となっている。CVSS 4.0でMEDIUMと評価され、既に攻撃手法が公開されているため、早急な対応が求められている。

【CVE-2024-10742】code-projects Wazifa System 1.0にSQL injection脆弱性、早急な対応が必要な状況に

【CVE-2024-10742】code-projects Wazifa System 1.0...

code-projects Wazifa System 1.0のcontrol.phpファイルにSQL injectionの脆弱性が発見された。CVSSスコアでMediumレベルと評価されており、リモートからの攻撃が可能で特権レベルも低い。既に攻撃コードが公開されている状況であり、システムの安全性への影響が懸念される。早急なセキュリティパッチの適用が推奨されており、開発者の対応が求められている。

【CVE-2024-10742】code-projects Wazifa System 1.0...

code-projects Wazifa System 1.0のcontrol.phpファイルにSQL injectionの脆弱性が発見された。CVSSスコアでMediumレベルと評価されており、リモートからの攻撃が可能で特権レベルも低い。既に攻撃コードが公開されている状況であり、システムの安全性への影響が懸念される。早急なセキュリティパッチの適用が推奨されており、開発者の対応が求められている。

【CVE-2024-10701】PHPGurukul Car Rental Portal 1.0でXSS脆弱性を発見、遠隔からの攻撃が可能に

【CVE-2024-10701】PHPGurukul Car Rental Portal 1....

PHPGurukul Car Rental Portal 1.0のsearch.phpファイルにおいて、searchdataパラメータの処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVSS値5.3のMedium評価で、遠隔からの攻撃が可能な状態。攻撃コードも公開されており、早急な対策が必要とされている。

【CVE-2024-10701】PHPGurukul Car Rental Portal 1....

PHPGurukul Car Rental Portal 1.0のsearch.phpファイルにおいて、searchdataパラメータの処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVSS値5.3のMedium評価で、遠隔からの攻撃が可能な状態。攻撃コードも公開されており、早急な対策が必要とされている。

HOT TOPICS