Tech Insights

ラクサスがグリーンフライデーでシェアリングエコノミー15社と連携、サステナブル消費を促進する取り組みを開始

ラクサスがグリーンフライデーでシェアリングエコノミー15社と連携、サステナブル消費を促進する取...

ラクサス・テクノロミーズ株式会社が2024年11月29日のグリーンフライデーに向けて、シェアリングエコノミー協会と15社16サービスで環境配慮型の「GO GREEN」プロジェクトを実施。サステナブルな消費を促進するため、各社のサービスロゴをグリーンに変更しSNSキャンペーンを展開。初回利用特典として2,000円分のポイントを先着100名にプレゼントする。

ラクサスがグリーンフライデーでシェアリングエコノミー15社と連携、サステナブル消費を促進する取...

ラクサス・テクノロミーズ株式会社が2024年11月29日のグリーンフライデーに向けて、シェアリングエコノミー協会と15社16サービスで環境配慮型の「GO GREEN」プロジェクトを実施。サステナブルな消費を促進するため、各社のサービスロゴをグリーンに変更しSNSキャンペーンを展開。初回利用特典として2,000円分のポイントを先着100名にプレゼントする。

ウフルがKlimaDAO JAPAN MARKETの実証実験に参加、カーボンクレジット市場の効率化へ前進

ウフルがKlimaDAO JAPAN MARKETの実証実験に参加、カーボンクレジット市場の効...

ウフルは、ブロックチェーン基盤のカーボンクレジットマーケットプレイス「KlimaDAO JAPAN MARKET」の実証実験に参加する。2024年11月から2025年2月末まで実施され、JクレジットをPolygonブロックチェーン上でトークン化する取り組みを行う。実験ではKlimaDAOのCarbonmark APIを活用し、市場の透明性と効率性の向上を目指す。

ウフルがKlimaDAO JAPAN MARKETの実証実験に参加、カーボンクレジット市場の効...

ウフルは、ブロックチェーン基盤のカーボンクレジットマーケットプレイス「KlimaDAO JAPAN MARKET」の実証実験に参加する。2024年11月から2025年2月末まで実施され、JクレジットをPolygonブロックチェーン上でトークン化する取り組みを行う。実験ではKlimaDAOのCarbonmark APIを活用し、市場の透明性と効率性の向上を目指す。

jinjerがバックオフィスDXPO東京'24秋に出展、人事労務システム9サービスの展開で業務効率化を促進

jinjerがバックオフィスDXPO東京'24秋に出展、人事労務システム9サービスの展開で業務...

jinjer株式会社が第1回バックオフィスDXPO東京'24秋への出展を発表。人事労務・勤怠管理・給与計算などの定型業務からeラーニングまでを一元管理できるクラウドサービスを展開。Core HRデータベースによるシステム間連携で業務効率化を実現し、管理部門のDX推進に貢献する。展示会では9つのサービスラインナップを紹介予定。

jinjerがバックオフィスDXPO東京'24秋に出展、人事労務システム9サービスの展開で業務...

jinjer株式会社が第1回バックオフィスDXPO東京'24秋への出展を発表。人事労務・勤怠管理・給与計算などの定型業務からeラーニングまでを一元管理できるクラウドサービスを展開。Core HRデータベースによるシステム間連携で業務効率化を実現し、管理部門のDX推進に貢献する。展示会では9つのサービスラインナップを紹介予定。

INFORICHがWOWsと契約締結、ChargeSPOTでクリエイターのオフライン展開を加速

INFORICHがWOWsと契約締結、ChargeSPOTでクリエイターのオフライン展開を加速

モバイルバッテリーシェアリングサービスChargeSPOTを運営するINFORICHは、Nateeのクリエイター事務所WOWsとアンバサダー契約を締結。2024年11月18日から都内でコラボバッテリー3000本を展開する。TikTokやショートムービーで活躍するクリエイターをオフラインメディアでも露出し、新たな価値創造を目指す取り組みとなる。

INFORICHがWOWsと契約締結、ChargeSPOTでクリエイターのオフライン展開を加速

モバイルバッテリーシェアリングサービスChargeSPOTを運営するINFORICHは、Nateeのクリエイター事務所WOWsとアンバサダー契約を締結。2024年11月18日から都内でコラボバッテリー3000本を展開する。TikTokやショートムービーで活躍するクリエイターをオフラインメディアでも露出し、新たな価値創造を目指す取り組みとなる。

Blockchain Sports XRのInfinity Football XRがCES Innovation Awardsで受賞、XR技術でサッカートレーニングの革新へ

Blockchain Sports XRのInfinity Football XRがCES I...

Blockchain Sports XRが開発したXRサッカー体験システム「Infinity Football XR」が、2025年のCES Innovation Awardsで「XR Technologies and Accessories」部門の「Honoree」に選出された。触覚スーツやAIモーションキャプチャーを活用し、物理的な距離を超えた没入型のサッカートレーニングを実現。サウジアラビアとブラジルでの導入が予定されており、競技スポーツの未来を変革する可能性を秘めている。

Blockchain Sports XRのInfinity Football XRがCES I...

Blockchain Sports XRが開発したXRサッカー体験システム「Infinity Football XR」が、2025年のCES Innovation Awardsで「XR Technologies and Accessories」部門の「Honoree」に選出された。触覚スーツやAIモーションキャプチャーを活用し、物理的な距離を超えた没入型のサッカートレーニングを実現。サウジアラビアとブラジルでの導入が予定されており、競技スポーツの未来を変革する可能性を秘めている。

ビーウィズがAIエージェントTetoryを販売開始、有人対応64%削減で顧客満足度98%を実現する顧客対応ソリューション

ビーウィズがAIエージェントTetoryを販売開始、有人対応64%削減で顧客満足度98%を実現...

ビーウィズ株式会社が2024年11月18日より、生成AIを活用した顧客対応ソリューションTetoryの販売を開始した。AIチャットボットによる高精度なFAQ提供と有人対応へのスムーズな連携により、有人対応を64%削減しながら98%の顧客満足度を達成。さらにオペレーターによるFAQ評価で継続的な精度向上を実現し、企業の生産性向上と良質なカスタマーエクスペリエンスの提供を可能にした。

ビーウィズがAIエージェントTetoryを販売開始、有人対応64%削減で顧客満足度98%を実現...

ビーウィズ株式会社が2024年11月18日より、生成AIを活用した顧客対応ソリューションTetoryの販売を開始した。AIチャットボットによる高精度なFAQ提供と有人対応へのスムーズな連携により、有人対応を64%削減しながら98%の顧客満足度を達成。さらにオペレーターによるFAQ評価で継続的な精度向上を実現し、企業の生産性向上と良質なカスタマーエクスペリエンスの提供を可能にした。

アリススタイルがインテージグループと第三者割当増資を実施、シェアリングプラットフォームの強化へ

アリススタイルがインテージグループと第三者割当増資を実施、シェアリングプラットフォームの強化へ

株式会社アリススタイルは、マーケティングリサーチ大手のインテージグループを引受先とする第三者割当増資を2024年11月18日に実施。モノの貸し借りアプリ「Alice.style」の運営を通じて、所有から共有へと消費形態を変革し、豊かな暮らしと持続可能な社会の実現を目指す。インテージグループのマーケティングリサーチのノウハウを活用し、より生活者のニーズに即したサービスの開発を推進。

アリススタイルがインテージグループと第三者割当増資を実施、シェアリングプラットフォームの強化へ

株式会社アリススタイルは、マーケティングリサーチ大手のインテージグループを引受先とする第三者割当増資を2024年11月18日に実施。モノの貸し借りアプリ「Alice.style」の運営を通じて、所有から共有へと消費形態を変革し、豊かな暮らしと持続可能な社会の実現を目指す。インテージグループのマーケティングリサーチのノウハウを活用し、より生活者のニーズに即したサービスの開発を推進。

株式会社FlucleがHRbaseへ社名変更、企業向け労務相談サービスの提供開始で事業拡大へ

株式会社FlucleがHRbaseへ社名変更、企業向け労務相談サービスの提供開始で事業拡大へ

労務相談プラットフォーム「HRbase PRO」を運営する株式会社Flucleが、2024年11月18日に株式会社HRbaseへ社名を変更。社会保険労務士向けサービスで培った実績を活かし、12月上旬から労務課題を持つ一般企業向けにサービス提供を開始する。社労士無料ご紹介プログラムも開始し、企業と社会保険労務士の橋渡しを強化することで労務管理領域全体の底上げを目指す。

株式会社FlucleがHRbaseへ社名変更、企業向け労務相談サービスの提供開始で事業拡大へ

労務相談プラットフォーム「HRbase PRO」を運営する株式会社Flucleが、2024年11月18日に株式会社HRbaseへ社名を変更。社会保険労務士向けサービスで培った実績を活かし、12月上旬から労務課題を持つ一般企業向けにサービス提供を開始する。社労士無料ご紹介プログラムも開始し、企業と社会保険労務士の橋渡しを強化することで労務管理領域全体の底上げを目指す。

株式会社GO RIDEのGo Subが配送業者休業日設定機能を追加、ECサイトの運営効率化を実現

株式会社GO RIDEのGo Subが配送業者休業日設定機能を追加、ECサイトの運営効率化を実現

株式会社GO RIDEは定期購入アプリGo Subに配送業者休業日の設定機能を追加した。配送業者休業日を考慮した配送日の自動調整が可能になり、通知機能にはアンサブスクライブリンクも実装。今すぐ購入リンク作成機能のバグも修正され、カスタムドメインでの利用が容易になった。スタータープランでは手数料2%、Go Subプランでは月額$39で利用可能。

株式会社GO RIDEのGo Subが配送業者休業日設定機能を追加、ECサイトの運営効率化を実現

株式会社GO RIDEは定期購入アプリGo Subに配送業者休業日の設定機能を追加した。配送業者休業日を考慮した配送日の自動調整が可能になり、通知機能にはアンサブスクライブリンクも実装。今すぐ購入リンク作成機能のバグも修正され、カスタムドメインでの利用が容易になった。スタータープランでは手数料2%、Go Subプランでは月額$39で利用可能。

TOPPANホールディングスがDATuM IDEAの新機能をリリース、アカデミア・医療機関向け分析ツールで医療研究の発展に貢献

TOPPANホールディングスがDATuM IDEAの新機能をリリース、アカデミア・医療機関向け...

TOPPANホールディングスが医療情報分析・提供サービスDATuM IDEAのアカデミア・医療機関向け分析ツールを2024年11月18日に発表した。国立病院機構から預かった電子カルテデータを活用し、がんや希少疾患の治療データを多く含むリアルワールドデータを提供することで、難病の解析や新薬の開発、研究シーズの探索など幅広い医療研究の実現に貢献する。

TOPPANホールディングスがDATuM IDEAの新機能をリリース、アカデミア・医療機関向け...

TOPPANホールディングスが医療情報分析・提供サービスDATuM IDEAのアカデミア・医療機関向け分析ツールを2024年11月18日に発表した。国立病院機構から預かった電子カルテデータを活用し、がんや希少疾患の治療データを多く含むリアルワールドデータを提供することで、難病の解析や新薬の開発、研究シーズの探索など幅広い医療研究の実現に貢献する。

freeeがクラウド郵便サービスatenaとAPI連携を開始、従業員情報連携で郵便物管理の効率化を実現

freeeがクラウド郵便サービスatenaとAPI連携を開始、従業員情報連携で郵便物管理の効率...

フリー株式会社がatena株式会社のクラウド郵便サービス「atena」とfreee人事労務のAPI連携およびfreeeアプリストアへの掲載を開始。従業員の住所や氏名の手入力を省略し、従業員宅への郵便物の転送や書類の電子化、郵便物管理をクラウド上で完結可能に。総務・人事労務担当者の業務効率化を実現する。

freeeがクラウド郵便サービスatenaとAPI連携を開始、従業員情報連携で郵便物管理の効率...

フリー株式会社がatena株式会社のクラウド郵便サービス「atena」とfreee人事労務のAPI連携およびfreeeアプリストアへの掲載を開始。従業員の住所や氏名の手入力を省略し、従業員宅への郵便物の転送や書類の電子化、郵便物管理をクラウド上で完結可能に。総務・人事労務担当者の業務効率化を実現する。

西尾市スポーツ協会が全国初のメタバース空間を開設、地域スポーツのデジタル化が進展へ

西尾市スポーツ協会が全国初のメタバース空間を開設、地域スポーツのデジタル化が進展へ

西尾市スポーツ協会は2024年11月18日、全国初となるスポーツ協会単独のメタバース空間を開設した。メタバース空間では西尾市総合体育館が再現され、施設情報の閲覧や利用シミュレーションが可能になる。11月22日からは展示会イベントを開催し、今後はEスポーツ大会や高齢者向け健康イベントなども実施予定。地域スポーツのデジタル化における新たな取り組みとして注目が集まっている。

西尾市スポーツ協会が全国初のメタバース空間を開設、地域スポーツのデジタル化が進展へ

西尾市スポーツ協会は2024年11月18日、全国初となるスポーツ協会単独のメタバース空間を開設した。メタバース空間では西尾市総合体育館が再現され、施設情報の閲覧や利用シミュレーションが可能になる。11月22日からは展示会イベントを開催し、今後はEスポーツ大会や高齢者向け健康イベントなども実施予定。地域スポーツのデジタル化における新たな取り組みとして注目が集まっている。

ユニットコムがiiyama PCブランドから第2世代AMD 3D V-Cache搭載の新型ゲーミングPC3機種を発売開始

ユニットコムがiiyama PCブランドから第2世代AMD 3D V-Cache搭載の新型ゲー...

ユニットコムは、iiyama PCブランドより新型ゲーミングデスクトップパソコン3機種の販売を2024年11月15日より開始。AMD Ryzen 7 9800X3Dプロセッサーを採用し、前世代比で最大8%のゲーム性能向上を実現。GeForce RTX 4070 SUPER搭載モデルを339,700円から、最上位のRadeon RX 7900 XTXモデルを459,800円で展開する。

ユニットコムがiiyama PCブランドから第2世代AMD 3D V-Cache搭載の新型ゲー...

ユニットコムは、iiyama PCブランドより新型ゲーミングデスクトップパソコン3機種の販売を2024年11月15日より開始。AMD Ryzen 7 9800X3Dプロセッサーを採用し、前世代比で最大8%のゲーム性能向上を実現。GeForce RTX 4070 SUPER搭載モデルを339,700円から、最上位のRadeon RX 7900 XTXモデルを459,800円で展開する。

AMDが新型デスクトップCPU Ryzen 7 9800X3Dを発売、第2世代3D V-Cacheテクノロジーで高性能化を実現

AMDが新型デスクトップCPU Ryzen 7 9800X3Dを発売、第2世代3D V-Cac...

AMDは2024年11月15日、第2世代3D V-Cacheテクノロジーを採用したデスクトップ向けCPU「Ryzen 7 9800X3D」を発売開始した。8コア16スレッド構成で最大5.2GHzのブーストクロックを実現し、前世代比でゲーム性能が最大8%向上。アユートが市場想定価格86,800円で販売を開始し、BOX版とTRAY版の2モデルをラインナップしている。

AMDが新型デスクトップCPU Ryzen 7 9800X3Dを発売、第2世代3D V-Cac...

AMDは2024年11月15日、第2世代3D V-Cacheテクノロジーを採用したデスクトップ向けCPU「Ryzen 7 9800X3D」を発売開始した。8コア16スレッド構成で最大5.2GHzのブーストクロックを実現し、前世代比でゲーム性能が最大8%向上。アユートが市場想定価格86,800円で販売を開始し、BOX版とTRAY版の2モデルをラインナップしている。

BenQが37.5型4K液晶モニターEX381Uを発表、AIによる高度な画質調整機能を搭載しゲーミング体験を向上

BenQが37.5型4K液晶モニターEX381Uを発表、AIによる高度な画質調整機能を搭載しゲ...

ベンキュージャパンがゲーミングモニターブランドMOBIUZから新型4K液晶モニターEX381Uを11月20日に発売する。37.5型の大画面、144Hzリフレッシュレート、1ms GtGの応答速度に加え、AIを活用したShadow Phage機能とHDRiの組み合わせによる高度な画質調整機能を搭載。直販価格は139,500円。

BenQが37.5型4K液晶モニターEX381Uを発表、AIによる高度な画質調整機能を搭載しゲ...

ベンキュージャパンがゲーミングモニターブランドMOBIUZから新型4K液晶モニターEX381Uを11月20日に発売する。37.5型の大画面、144Hzリフレッシュレート、1ms GtGの応答速度に加え、AIを活用したShadow Phage機能とHDRiの組み合わせによる高度な画質調整機能を搭載。直販価格は139,500円。

シャープ製マスクが抽選販売から常時販売へ移行、COCORO STOREで50枚入りマスクが購入可能に

シャープ製マスクが抽選販売から常時販売へ移行、COCORO STOREで50枚入りマスクが購入可能に

シャープは2024年11月15日17時より、コロナ禍で大きな話題となった自社製マスクの販売方式を抽選販売から常時販売へと変更した。累計販売枚数約4億5000万枚を達成したシャープ製マスクは、抗菌タイプと標準タイプの2種類を展開し、ふつうサイズと小さめサイズから選択可能。COCORO STOREでの常時販売により、ユーザーは必要な時にいつでも購入できるようになった。

シャープ製マスクが抽選販売から常時販売へ移行、COCORO STOREで50枚入りマスクが購入可能に

シャープは2024年11月15日17時より、コロナ禍で大きな話題となった自社製マスクの販売方式を抽選販売から常時販売へと変更した。累計販売枚数約4億5000万枚を達成したシャープ製マスクは、抗菌タイプと標準タイプの2種類を展開し、ふつうサイズと小さめサイズから選択可能。COCORO STOREでの常時販売により、ユーザーは必要な時にいつでも購入できるようになった。

メルカリがユーザーサポート体制を強化、不正利用者対策と補償制度の見直しで安全な取引環境の整備へ

メルカリがユーザーサポート体制を強化、不正利用者対策と補償制度の見直しで安全な取引環境の整備へ

メルカリは2024年11月17日、ユーザーサポートへの批判に対して謝罪し、サポート体制の強化を発表した。特に返品トラブルや不正利用者による被害が多発していることを受け、当事者間での解決が困難なケースへの積極的な介入や、補償制度の見直しを進める方針を明らかにした。正規ユーザーの保護と安全な取引環境の整備に向けた包括的な対策となる。

メルカリがユーザーサポート体制を強化、不正利用者対策と補償制度の見直しで安全な取引環境の整備へ

メルカリは2024年11月17日、ユーザーサポートへの批判に対して謝罪し、サポート体制の強化を発表した。特に返品トラブルや不正利用者による被害が多発していることを受け、当事者間での解決が困難なケースへの積極的な介入や、補償制度の見直しを進める方針を明らかにした。正規ユーザーの保護と安全な取引環境の整備に向けた包括的な対策となる。

WHI HDがCOMPANYとCYDASを統合した新タレントマネジメントシリーズを発表、人材データの活用と分析が進化

WHI HDがCOMPANYとCYDASを統合した新タレントマネジメントシリーズを発表、人材デ...

WHI Holdingsは統合型人事システムCOMPANYにサイダスの人材データプラットフォームCYDASを融合した新シリーズを発表した。直感的なUI/UXと豊富なデータ項目により、タレントマネジメント推進の利便性を向上。今後はAI技術を活用した人材レコメンド機能なども実装予定で、日本企業の人的資本経営を支援していく。

WHI HDがCOMPANYとCYDASを統合した新タレントマネジメントシリーズを発表、人材デ...

WHI Holdingsは統合型人事システムCOMPANYにサイダスの人材データプラットフォームCYDASを融合した新シリーズを発表した。直感的なUI/UXと豊富なデータ項目により、タレントマネジメント推進の利便性を向上。今後はAI技術を活用した人材レコメンド機能なども実装予定で、日本企業の人的資本経営を支援していく。

【CVE-2024-47454】Adobe Illustrator 28.7.1に脆弱性、機密メモリ情報漏洩のリスクが判明

【CVE-2024-47454】Adobe Illustrator 28.7.1に脆弱性、機密...

Adobeは2024年11月12日、Illustrator 28.7.1以前のバージョンにOut-of-bounds読み取りの脆弱性が存在することを公開した。この脆弱性により、攻撃者が機密メモリ情報を取得してASLRなどの保護機能を回避できる可能性がある。CVSSスコアは5.5で中程度と評価されており、攻撃には悪意のあるファイルを開く必要がある。

【CVE-2024-47454】Adobe Illustrator 28.7.1に脆弱性、機密...

Adobeは2024年11月12日、Illustrator 28.7.1以前のバージョンにOut-of-bounds読み取りの脆弱性が存在することを公開した。この脆弱性により、攻撃者が機密メモリ情報を取得してASLRなどの保護機能を回避できる可能性がある。CVSSスコアは5.5で中程度と評価されており、攻撃には悪意のあるファイルを開く必要がある。

【CVE-2024-47457】Adobe Illustrator 28.7.1以前にNULLポインタ参照の脆弱性、アプリケーションのクラッシュリスクに注意

【CVE-2024-47457】Adobe Illustrator 28.7.1以前にNULL...

Adobe Illustratorのバージョン28.7.1以前にNULLポインタ参照の脆弱性が発見された。CVE-2024-47457として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションがクラッシュしDoS状態に陥る可能性がある。CVSSスコアは5.5で中程度の深刻度とされており、ユーザーの操作が必要となる。影響を受けるユーザーは最新バージョンへのアップデートが推奨される。

【CVE-2024-47457】Adobe Illustrator 28.7.1以前にNULL...

Adobe Illustratorのバージョン28.7.1以前にNULLポインタ参照の脆弱性が発見された。CVE-2024-47457として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションがクラッシュしDoS状態に陥る可能性がある。CVSSスコアは5.5で中程度の深刻度とされており、ユーザーの操作が必要となる。影響を受けるユーザーは最新バージョンへのアップデートが推奨される。

【CVE-2024-47442】After Effects 24.6.2以前に境界外書き込みの脆弱性、任意のコード実行のリスクで早急な対応が必要

【CVE-2024-47442】After Effects 24.6.2以前に境界外書き込みの...

Adobe社がAfter Effects 24.6.2以前のバージョンに境界外書き込みの脆弱性が存在することを公表した。CVE-2024-47442として識別されるこの脆弱性は、CVSS 3.1で7.8の高い深刻度を記録。悪意のあるファイルを開くことで攻撃が成立し、現在のユーザー権限でコードが実行される可能性があるため、早急なアップデートが推奨される。

【CVE-2024-47442】After Effects 24.6.2以前に境界外書き込みの...

Adobe社がAfter Effects 24.6.2以前のバージョンに境界外書き込みの脆弱性が存在することを公表した。CVE-2024-47442として識別されるこの脆弱性は、CVSS 3.1で7.8の高い深刻度を記録。悪意のあるファイルを開くことで攻撃が成立し、現在のユーザー権限でコードが実行される可能性があるため、早急なアップデートが推奨される。

【CVE-2024-47445】Adobe After Effects 24.6.2に深刻な脆弱性、メモリ情報漏洩のリスクが発覚

【CVE-2024-47445】Adobe After Effects 24.6.2に深刻な脆...

Adobe After Effectsのバージョン23.6.9、24.6.2以前において、Out-of-bounds read脆弱性が発見された。この脆弱性は悪意のあるファイルを開くことでトリガーされ、機密性の高いメモリ情報の漏洩やASLRバイパスのリスクがある。CVSSスコアは5.5(Medium)で、早急なアップデートが推奨される。

【CVE-2024-47445】Adobe After Effects 24.6.2に深刻な脆...

Adobe After Effectsのバージョン23.6.9、24.6.2以前において、Out-of-bounds read脆弱性が発見された。この脆弱性は悪意のあるファイルを開くことでトリガーされ、機密性の高いメモリ情報の漏洩やASLRバイパスのリスクがある。CVSSスコアは5.5(Medium)で、早急なアップデートが推奨される。

【CVE-2024-44197】macOS Ventura 13.7.1とSonoma 14.7.1でメモリ処理の脆弱性に対処、サービス拒否攻撃のリスクを軽減

【CVE-2024-44197】macOS Ventura 13.7.1とSonoma 14....

Appleが2024年10月28日にmacOS Ventura 13.7.1とmacOS Sonoma 14.7.1のセキュリティアップデートをリリースした。メモリ処理の改善により、悪意のあるアプリケーションによるサービス拒否攻撃の可能性がある脆弱性【CVE-2024-44197】に対処。CVSSスコアは2.7で深刻度は低いものの、システムの安定性確保のため早急なアップデートが推奨される。

【CVE-2024-44197】macOS Ventura 13.7.1とSonoma 14....

Appleが2024年10月28日にmacOS Ventura 13.7.1とmacOS Sonoma 14.7.1のセキュリティアップデートをリリースした。メモリ処理の改善により、悪意のあるアプリケーションによるサービス拒否攻撃の可能性がある脆弱性【CVE-2024-44197】に対処。CVSSスコアは2.7で深刻度は低いものの、システムの安定性確保のため早急なアップデートが推奨される。

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱性、複数バージョンに影響

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱...

FortinetはFortiClient MacOSの複数バージョンにおける重要な脆弱性を公開した。この問題は暗号化署名の不適切な検証に起因しており、ローカルで認証された攻撃者がインストール時のrace conditionを利用して悪意のあるパッケージと入れ替える可能性がある。影響を受けるバージョンは7.4.0、7.2.4以下、7.0.10以下、6.4.10以下で、CVSSスコアは6.8と評価されている。

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱...

FortinetはFortiClient MacOSの複数バージョンにおける重要な脆弱性を公開した。この問題は暗号化署名の不適切な検証に起因しており、ローカルで認証された攻撃者がインストール時のrace conditionを利用して悪意のあるパッケージと入れ替える可能性がある。影響を受けるバージョンは7.4.0、7.2.4以下、7.0.10以下、6.4.10以下で、CVSSスコアは6.8と評価されている。

【CVE-2024-49395】muttとneomuttでBccヘッダー情報漏洩の脆弱性が発見、PGP暗号化の実装に課題

【CVE-2024-49395】muttとneomuttでBccヘッダー情報漏洩の脆弱性が発見...

Red Hatは2024年11月12日、メールクライアントソフトウェアmuttとneomuttにおいて、Bccヘッダーフィールドの情報が暗号化情報ブロックから間接的に漏洩する脆弱性を公開した。PGP暗号化が--hidden-recipientモードを使用していないことに起因しており、Red Hat Enterprise Linux 7、8、9の全バージョンに影響を及ぼすことが確認されている。CVSSv3.1での深刻度は5.3のミディアムレベルだ。

【CVE-2024-49395】muttとneomuttでBccヘッダー情報漏洩の脆弱性が発見...

Red Hatは2024年11月12日、メールクライアントソフトウェアmuttとneomuttにおいて、Bccヘッダーフィールドの情報が暗号化情報ブロックから間接的に漏洩する脆弱性を公開した。PGP暗号化が--hidden-recipientモードを使用していないことに起因しており、Red Hat Enterprise Linux 7、8、9の全バージョンに影響を及ぼすことが確認されている。CVSSv3.1での深刻度は5.3のミディアムレベルだ。

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによる攻撃の可能性が示唆される

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによ...

MirahezeのWikiDiscoverにおいて、Special:WikiDiscoverページでwiki情報を表示する際にXSS脆弱性が発見された。wiki名や説明文に対するエスケープ処理が実装されておらず、悪意のあるXSSペイロードが実行可能な状態であった。CVSS v3.1で深刻度7.6(High)と評価され、特権レベルは必要だが複雑な条件なしで攻撃が可能な状況にあった。コミット2ce846dd93による修正パッチの適用が推奨されている。

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによ...

MirahezeのWikiDiscoverにおいて、Special:WikiDiscoverページでwiki情報を表示する際にXSS脆弱性が発見された。wiki名や説明文に対するエスケープ処理が実装されておらず、悪意のあるXSSペイロードが実行可能な状態であった。CVSS v3.1で深刻度7.6(High)と評価され、特権レベルは必要だが複雑な条件なしで攻撃が可能な状況にあった。コミット2ce846dd93による修正パッチの適用が推奨されている。

【CVE-2024-47594】SAP NetWeaver Enterprise Portal KMC 7.5にXSS脆弱性、セッション情報漏洩のリスクに注意

【CVE-2024-47594】SAP NetWeaver Enterprise Portal...

SAPは2024年10月8日、SAP NetWeaver Enterprise Portal KMC 7.5にクロスサイトスクリプティング脆弱性が存在することを公表した。CVSSスコア5.4の中程度の深刻度と評価されており、KMCサーブレットにおけるユーザー入力の不適切な処理により、攻撃者が細工したスクリプトを通じてWebブラウザセッションの情報が漏洩する可能性がある。

【CVE-2024-47594】SAP NetWeaver Enterprise Portal...

SAPは2024年10月8日、SAP NetWeaver Enterprise Portal KMC 7.5にクロスサイトスクリプティング脆弱性が存在することを公表した。CVSSスコア5.4の中程度の深刻度と評価されており、KMCサーブレットにおけるユーザー入力の不適切な処理により、攻撃者が細工したスクリプトを通じてWebブラウザセッションの情報が漏洩する可能性がある。

【CVE-2024-46613】WeeChat 4.4.2未満のバージョンで整数オーバーフローとバッファオーバーフローの脆弱性が発見、早急な対応が必要に

【CVE-2024-46613】WeeChat 4.4.2未満のバージョンで整数オーバーフロー...

2024年11月10日、WeeChat 4.4.2より前のバージョンにおいて深刻な整数オーバーフローとバッファオーバーフローの脆弱性が発見された。この脆弱性は【CVE-2024-46613】として識別され、リスト内のアイテム数が2つ十億を超えた際にcore/core-string.cファイル内の複数の関数で問題が発生することが確認されている。影響を受ける関数はstring_free_split_sharedなど4つが特定されている。

【CVE-2024-46613】WeeChat 4.4.2未満のバージョンで整数オーバーフロー...

2024年11月10日、WeeChat 4.4.2より前のバージョンにおいて深刻な整数オーバーフローとバッファオーバーフローの脆弱性が発見された。この脆弱性は【CVE-2024-46613】として識別され、リスト内のアイテム数が2つ十億を超えた際にcore/core-string.cファイル内の複数の関数で問題が発生することが確認されている。影響を受ける関数はstring_free_split_sharedなど4つが特定されている。

【CVE-2024-11077】code-projects Job Recruitment 1.0にSQLインジェクション脆弱性、個人情報漏洩のリスクが深刻化

【CVE-2024-11077】code-projects Job Recruitment 1...

VulDBは2024年11月11日、code-projects Job Recruitment 1.0のindex.phpファイルに存在するSQLインジェクション脆弱性を報告した。CVE-2024-11077として識別されるこの脆弱性は、emailパラメータを経由した攻撃が可能で、特権やユーザー操作を必要としない。CVSS 4.0スコアは6.9を記録し、既に攻撃コードが公開された状態にある。

【CVE-2024-11077】code-projects Job Recruitment 1...

VulDBは2024年11月11日、code-projects Job Recruitment 1.0のindex.phpファイルに存在するSQLインジェクション脆弱性を報告した。CVE-2024-11077として識別されるこの脆弱性は、emailパラメータを経由した攻撃が可能で、特権やユーザー操作を必要としない。CVSS 4.0スコアは6.9を記録し、既に攻撃コードが公開された状態にある。

【CVE-2024-50234】Linux iwlegacyドライバーに深刻な脆弱性、休止状態からの復帰時に問題発生

【CVE-2024-50234】Linux iwlegacyドライバーに深刻な脆弱性、休止状態...

Linuxカーネルのiwlegacyドライバーにおいて、休止状態からの復帰時に深刻な脆弱性が発見された。iwl4965デバイスの古い割り込みがクリアされないことで、デバイスの復帰処理と再起動処理が競合し、システムの安定性が損なわれる可能性がある。この問題はCVE-2024-50234として特定され、割り込み有効化前に古い割り込みをクリアする修正パッチが実装された。

【CVE-2024-50234】Linux iwlegacyドライバーに深刻な脆弱性、休止状態...

Linuxカーネルのiwlegacyドライバーにおいて、休止状態からの復帰時に深刻な脆弱性が発見された。iwl4965デバイスの古い割り込みがクリアされないことで、デバイスの復帰処理と再起動処理が競合し、システムの安定性が損なわれる可能性がある。この問題はCVE-2024-50234として特定され、割り込み有効化前に古い割り込みをクリアする修正パッチが実装された。

HOT TOPICS