Tech Insights

NTT西日本がQUINTBRIDGE事業共創プログラムで3社を採択、VTuberやAIを活用した新たなライブコマース事業の展開へ

NTT西日本がQUINTBRIDGE事業共創プログラムで3社を採択、VTuberやAIを活用し...

NTT西日本とNTTスマートコネクトは、ライブコマースプラットフォームを活用した新規事業の共創パートナーとしてany style、BENLY、OneAIの3社を採択した。VTuberマーケティング、越境EC、AIクリエイティブ生成など各社の強みを活かし、配信者と視聴者の距離を近づける新たなライブコマース事業の実現を目指す。2024年度中に実証実験を実施し、事業化を検討する。

NTT西日本がQUINTBRIDGE事業共創プログラムで3社を採択、VTuberやAIを活用し...

NTT西日本とNTTスマートコネクトは、ライブコマースプラットフォームを活用した新規事業の共創パートナーとしてany style、BENLY、OneAIの3社を採択した。VTuberマーケティング、越境EC、AIクリエイティブ生成など各社の強みを活かし、配信者と視聴者の距離を近づける新たなライブコマース事業の実現を目指す。2024年度中に実証実験を実施し、事業化を検討する。

MOFTが新色シリーズFind My MOFT Colorを発表、アースカラーでPC・スマホアクセサリーに新たな選択肢を提供

MOFTが新色シリーズFind My MOFT Colorを発表、アースカラーでPC・スマホア...

シンプルかつクリエイティブなPC・スマホ・タブレットアクセサリーブランドMOFTが新色シリーズ「Find My MOFT Color」を発表した。第一弾としてスポーツからインスピレーションを受けたアースカラーを採用し、新素材MOVASによって完璧な色再現性と持続性を実現。MGSNをはじめとするブランドカラーや国際機関発表のトレンドカラー、アップルカラーを軸に展開することで、ユーザーの個性表現のニーズに応える。

MOFTが新色シリーズFind My MOFT Colorを発表、アースカラーでPC・スマホア...

シンプルかつクリエイティブなPC・スマホ・タブレットアクセサリーブランドMOFTが新色シリーズ「Find My MOFT Color」を発表した。第一弾としてスポーツからインスピレーションを受けたアースカラーを採用し、新素材MOVASによって完璧な色再現性と持続性を実現。MGSNをはじめとするブランドカラーや国際機関発表のトレンドカラー、アップルカラーを軸に展開することで、ユーザーの個性表現のニーズに応える。

よしはるスタジオが延長機能のない自己管理アプリAppStopsをリリース、効果的な時間管理を実現へ

よしはるスタジオが延長機能のない自己管理アプリAppStopsをリリース、効果的な時間管理を実現へ

よしはるスタジオがiPhoneとiPad向けの自己管理アプリAppStopsを2024年11月12日にリリースした。延長機能を完全に排除し、設定した条件やスケジュールに応じてアプリとwebサイトをブロックする仕組みを採用。時間帯設定と利用時間の上限設定、集中モードとの連携機能により、効果的な時間管理を実現している。

よしはるスタジオが延長機能のない自己管理アプリAppStopsをリリース、効果的な時間管理を実現へ

よしはるスタジオがiPhoneとiPad向けの自己管理アプリAppStopsを2024年11月12日にリリースした。延長機能を完全に排除し、設定した条件やスケジュールに応じてアプリとwebサイトをブロックする仕組みを採用。時間帯設定と利用時間の上限設定、集中モードとの連携機能により、効果的な時間管理を実現している。

ANYLANDがファンクラブサイトにブックマーク機能を追加、コンテンツ管理の利便性が大幅に向上

ANYLANDがファンクラブサイトにブックマーク機能を追加、コンテンツ管理の利便性が大幅に向上

株式会社ANYLANDは2024年11月11日、ファンクラブサイトに新機能「ブックマーク機能」を追加した。マイページでの一括管理が可能となり、PC・スマートフォンの両方からアクセスできる設計を採用。各コンテンツページの「ブックマーク」ボタンをクリックするだけで保存が可能となり、ファンの利便性向上に貢献する機能として期待が高まっている。

ANYLANDがファンクラブサイトにブックマーク機能を追加、コンテンツ管理の利便性が大幅に向上

株式会社ANYLANDは2024年11月11日、ファンクラブサイトに新機能「ブックマーク機能」を追加した。マイページでの一括管理が可能となり、PC・スマートフォンの両方からアクセスできる設計を採用。各コンテンツページの「ブックマーク」ボタンをクリックするだけで保存が可能となり、ファンの利便性向上に貢献する機能として期待が高まっている。

ITGマーケティングがサムスン製M.2 NVMe SSD 990 EVO Plusを販売開始、最大転送速度7,250MB/sの高速性能を実現

ITGマーケティングがサムスン製M.2 NVMe SSD 990 EVO Plusを販売開始、...

ITGマーケティングは2024年11月8日より、PCIe 4.0 x4およびPCIe 5.0 x2に対応したM.2 NVMe SSD「Samsung SSD 990 EVO Plus」の販売を開始した。最新のNANDフラッシュメモリを搭載し、従来モデルと比較して読み出し最大45%、書き込み最大50%の高速化を実現。1TB/2TB/4TBの3モデルをラインアップし、電力効率も73%改善されている。

ITGマーケティングがサムスン製M.2 NVMe SSD 990 EVO Plusを販売開始、...

ITGマーケティングは2024年11月8日より、PCIe 4.0 x4およびPCIe 5.0 x2に対応したM.2 NVMe SSD「Samsung SSD 990 EVO Plus」の販売を開始した。最新のNANDフラッシュメモリを搭載し、従来モデルと比較して読み出し最大45%、書き込み最大50%の高速化を実現。1TB/2TB/4TBの3モデルをラインアップし、電力効率も73%改善されている。

Power Queenが12V 280Ah低温対応リチウムバッテリーを発表、極寒環境下での安定動作を実現する革新的な技術を搭載

Power Queenが12V 280Ah低温対応リチウムバッテリーを発表、極寒環境下での安定...

Power Queenは寒冷地や海洋用途に特化した12V 280Ah低温対応ディープサイクルリチウムバッテリーを発表した。0度での充電停止、5度での再開、-20度での放電停止機能を備えた高度なBMSを搭載し、湿気や塩水スプレーにも強い設計となっている。3584Whの大容量と1000Aの瞬間出力をサポートし、トローリングモーターやソーラー貯蔵、RV用途に最適なエネルギーソリューションを提供する。

Power Queenが12V 280Ah低温対応リチウムバッテリーを発表、極寒環境下での安定...

Power Queenは寒冷地や海洋用途に特化した12V 280Ah低温対応ディープサイクルリチウムバッテリーを発表した。0度での充電停止、5度での再開、-20度での放電停止機能を備えた高度なBMSを搭載し、湿気や塩水スプレーにも強い設計となっている。3584Whの大容量と1000Aの瞬間出力をサポートし、トローリングモーターやソーラー貯蔵、RV用途に最適なエネルギーソリューションを提供する。

OBCが奉行EdgeシリーズをWOVN.ioで英語対応、外国人従業員の業務効率化とWebアクセシビリティ向上を実現

OBCが奉行EdgeシリーズをWOVN.ioで英語対応、外国人従業員の業務効率化とWebアクセ...

OBCは奉行Edge労務管理電子化クラウド、勤怠管理クラウド、年末調整申告書クラウドの3サービスにWOVN.ioを導入し英語対応を開始。外国人従業員の業務効率向上とWebアクセシビリティ強化を実現。最大45言語に対応可能で、今後のニーズに応じた言語拡張も容易に。18,000サイト以上の導入実績を持つWOVN.ioの用語集と機械翻訳の組み合わせにより、高品質な多言語対応を実現。

OBCが奉行EdgeシリーズをWOVN.ioで英語対応、外国人従業員の業務効率化とWebアクセ...

OBCは奉行Edge労務管理電子化クラウド、勤怠管理クラウド、年末調整申告書クラウドの3サービスにWOVN.ioを導入し英語対応を開始。外国人従業員の業務効率向上とWebアクセシビリティ強化を実現。最大45言語に対応可能で、今後のニーズに応じた言語拡張も容易に。18,000サイト以上の導入実績を持つWOVN.ioの用語集と機械翻訳の組み合わせにより、高品質な多言語対応を実現。

GoogleマップがGeminiを活用した新機能を発表、ナビゲーションとイマーシブビューが大幅に進化

GoogleマップがGeminiを活用した新機能を発表、ナビゲーションとイマーシブビューが大幅に進化

GoogleがGoogleマップの大規模アップデートを発表。生成AI「Gemini」の統合により、場所に関する質問応答や情報キュレーションが強化された。また、車線表示の明確化や天候情報の確認機能、世界150都市でのイマーシブビュー対応など、ナビゲーション機能も大幅に進化している。

GoogleマップがGeminiを活用した新機能を発表、ナビゲーションとイマーシブビューが大幅に進化

GoogleがGoogleマップの大規模アップデートを発表。生成AI「Gemini」の統合により、場所に関する質問応答や情報キュレーションが強化された。また、車線表示の明確化や天候情報の確認機能、世界150都市でのイマーシブビュー対応など、ナビゲーション機能も大幅に進化している。

アイロボットジャパンのルンバが千葉県東金市のふるさと納税返礼品として初採用、サスティナブルな取り組みとして公式整備済みリユース品を提供開始

アイロボットジャパンのルンバが千葉県東金市のふるさと納税返礼品として初採用、サスティナブルな取...

アイロボットジャパンは千葉県東金市のふるさと納税返礼品として、ロボット掃除機ルンバの公式整備済みリユース品の提供を2024年11月より開始する。対象モデルはRoomba i3、i3+、i7+の3機種で、認定パートナーのアドレス・サービス社が丁寧な整備を実施。ふるさとチョイスや楽天ふるさと納税から申し込みが可能だ。

アイロボットジャパンのルンバが千葉県東金市のふるさと納税返礼品として初採用、サスティナブルな取...

アイロボットジャパンは千葉県東金市のふるさと納税返礼品として、ロボット掃除機ルンバの公式整備済みリユース品の提供を2024年11月より開始する。対象モデルはRoomba i3、i3+、i7+の3機種で、認定パートナーのアドレス・サービス社が丁寧な整備を実施。ふるさとチョイスや楽天ふるさと納税から申し込みが可能だ。

テックウィンドがiPad mini向けRock Paper Pencil R4を発売、紙のような書き心地とNanoCling技術で使い勝手が向上

テックウィンドがiPad mini向けRock Paper Pencil R4を発売、紙のよう...

テックウィンドは、iPad mini (A17 Pro)対応のAstro HQ製保護フィルムと純正Apple Pencilのペン先セット製品「Rock Paper Pencil R4」を11月13日に発売する。0.7mmの細いペン先と静電気を利用したNanoClingテクノロジーにより、紙のような書き心地と気泡のない貼り付けを実現。パラジウムコーティングされた銅合金製のペン先で耐久性も確保し、実売想定価格は6,930円前後となっている。

テックウィンドがiPad mini向けRock Paper Pencil R4を発売、紙のよう...

テックウィンドは、iPad mini (A17 Pro)対応のAstro HQ製保護フィルムと純正Apple Pencilのペン先セット製品「Rock Paper Pencil R4」を11月13日に発売する。0.7mmの細いペン先と静電気を利用したNanoClingテクノロジーにより、紙のような書き心地と気泡のない貼り付けを実現。パラジウムコーティングされた銅合金製のペン先で耐久性も確保し、実売想定価格は6,930円前後となっている。

サンワサプライがExcel操作効率を向上させる静音テンキー3機種を発売、ショートカットキー搭載で作業性が大幅に向上

サンワサプライがExcel操作効率を向上させる静音テンキー3機種を発売、ショートカットキー搭載...

サンワサプライは、Excel操作に特化したショートカットキーを搭載した静音テンキー3機種を発売した。USB接続の「NT-27UBK」、Bluetooth接続の「NT-BT27BK」、2.4GHz無線接続の「NT-WL27BK」をラインナップし、直販価格は4,980円から7,280円で展開。静音パンタグラフキーの採用とExcel専用ショートカットキーの搭載により、オフィス環境での快適な表計算作業を実現している。

サンワサプライがExcel操作効率を向上させる静音テンキー3機種を発売、ショートカットキー搭載...

サンワサプライは、Excel操作に特化したショートカットキーを搭載した静音テンキー3機種を発売した。USB接続の「NT-27UBK」、Bluetooth接続の「NT-BT27BK」、2.4GHz無線接続の「NT-WL27BK」をラインナップし、直販価格は4,980円から7,280円で展開。静音パンタグラフキーの採用とExcel専用ショートカットキーの搭載により、オフィス環境での快適な表計算作業を実現している。

LGが34インチウルトラワイドのスマートモニターを発売、webOS搭載で動画配信サービスに対応

LGが34インチウルトラワイドのスマートモニターを発売、webOS搭載で動画配信サービスに対応

LGエレクトロニクス・ジャパンは、webOS搭載の「LG MyView Smart Monitor」シリーズから、34インチのウルトラワイドモニター2機種を11月下旬より発売する。アスペクト比21:9の湾曲パネルを採用し、Netflix、YouTube、Disney+などの動画配信サービスにモニター単体で対応。実売予想価格は税込78,000円前後で、ホワイトとブラックの2色展開となる。

LGが34インチウルトラワイドのスマートモニターを発売、webOS搭載で動画配信サービスに対応

LGエレクトロニクス・ジャパンは、webOS搭載の「LG MyView Smart Monitor」シリーズから、34インチのウルトラワイドモニター2機種を11月下旬より発売する。アスペクト比21:9の湾曲パネルを採用し、Netflix、YouTube、Disney+などの動画配信サービスにモニター単体で対応。実売予想価格は税込78,000円前後で、ホワイトとブラックの2色展開となる。

ランサーズと丸井グループが共同開発するフリーランス向けクレジットカードのデザインが決定、535件の応募から2作品を選出

ランサーズと丸井グループが共同開発するフリーランス向けクレジットカードのデザインが決定、535...

ランサーズは丸井グループとエポスカードと共同で、フリーランス向けクレジットカードのデザインを決定した。535件のデザイン提案から最終候補17件を選出し、フリーランスによる投票で781票を集めて2作品をグランプリに選定。2025年春頃の発行を予定しており、仕事実績に応じた限度額設定や資金繰り支援など、フリーランスに特化した独自サービスを提供する。

ランサーズと丸井グループが共同開発するフリーランス向けクレジットカードのデザインが決定、535...

ランサーズは丸井グループとエポスカードと共同で、フリーランス向けクレジットカードのデザインを決定した。535件のデザイン提案から最終候補17件を選出し、フリーランスによる投票で781票を集めて2作品をグランプリに選定。2025年春頃の発行を予定しており、仕事実績に応じた限度額設定や資金繰り支援など、フリーランスに特化した独自サービスを提供する。

LINEヤフーがYahoo!ショッピングで再配達削減キャンペーンを開始、PayPayポイント付与で物流効率化を推進

LINEヤフーがYahoo!ショッピングで再配達削減キャンペーンを開始、PayPayポイント付...

LINEヤフーはYahoo!ショッピングにおいて、置き配や余裕のあるお届け日指定などの配送方法を利用したユーザーに10円相当のPayPayポイントを付与する再配達削減キャンペーンを開始した。国土交通省の実証事業の一環として実施され、2024年11月11日から2025年1月10日までの期間で3つのフェーズに分けて展開される。物流の2024年問題に対応し、再配達率の削減を目指す取り組みだ。

LINEヤフーがYahoo!ショッピングで再配達削減キャンペーンを開始、PayPayポイント付...

LINEヤフーはYahoo!ショッピングにおいて、置き配や余裕のあるお届け日指定などの配送方法を利用したユーザーに10円相当のPayPayポイントを付与する再配達削減キャンペーンを開始した。国土交通省の実証事業の一環として実施され、2024年11月11日から2025年1月10日までの期間で3つのフェーズに分けて展開される。物流の2024年問題に対応し、再配達率の削減を目指す取り組みだ。

AmazonがAIアシスタントRufusのベータ版を日本で提供開始、生成AI活用でショッピング体験が進化へ

AmazonがAIアシスタントRufusのベータ版を日本で提供開始、生成AI活用でショッピング...

AmazonはAIアシスタントRufusのベータ版を日本の一部ユーザー向けに提供開始した。Amazonショッピングアプリに実装されたRufusは、生成AIを活用して商品探索から比較まで幅広い機能を提供。商品カテゴリーの検索、商品間の比較、レビュー概要の確認など、ユーザーのショッピング体験を向上させる機能を備えている。今後のテスト期間を経て、さらなるユーザー拡大を予定している。

AmazonがAIアシスタントRufusのベータ版を日本で提供開始、生成AI活用でショッピング...

AmazonはAIアシスタントRufusのベータ版を日本の一部ユーザー向けに提供開始した。Amazonショッピングアプリに実装されたRufusは、生成AIを活用して商品探索から比較まで幅広い機能を提供。商品カテゴリーの検索、商品間の比較、レビュー概要の確認など、ユーザーのショッピング体験を向上させる機能を備えている。今後のテスト期間を経て、さらなるユーザー拡大を予定している。

AppleがiOS 18.2でShare Item Location機能を導入、AirTagの位置情報共有で航空手荷物追跡が進化へ

AppleがiOS 18.2でShare Item Location機能を導入、AirTagの...

AppleはiOS 18.2のパブリックベータ版で、AirTagと探すネットワーク対応アクセサリの位置情報を航空会社と共有できる新機能Share Item Locationを導入した。iPhone Xs以降向けの無料アップデートとして提供され、15社以上の航空会社が対応予定。手荷物の追跡や紛失時の対応が効率化され、航空業界全体での活用が期待される。

AppleがiOS 18.2でShare Item Location機能を導入、AirTagの...

AppleはiOS 18.2のパブリックベータ版で、AirTagと探すネットワーク対応アクセサリの位置情報を航空会社と共有できる新機能Share Item Locationを導入した。iPhone Xs以降向けの無料アップデートとして提供され、15社以上の航空会社が対応予定。手荷物の追跡や紛失時の対応が効率化され、航空業界全体での活用が期待される。

【CVE-2024-8499】Checkout Field Editor for WooCommerceに反映型XSS脆弱性、ユーザー情報漏洩のリスクに

【CVE-2024-8499】Checkout Field Editor for WooCom...

WordPressプラグインCheckout Field Editor for WooCommerceのバージョン2.0.3以前に反映型クロスサイトスクリプティングの脆弱性が発見された。render_review_request_notice関数での入力検証の不備が原因で、認証不要で悪意のあるスクリプトを注入可能。CVSSスコア4.7の中程度の深刻度だが、ECサイトのユーザー情報漏洩のリスクがある。

【CVE-2024-8499】Checkout Field Editor for WooCom...

WordPressプラグインCheckout Field Editor for WooCommerceのバージョン2.0.3以前に反映型クロスサイトスクリプティングの脆弱性が発見された。render_review_request_notice関数での入力検証の不備が原因で、認証不要で悪意のあるスクリプトを注入可能。CVSSスコア4.7の中程度の深刻度だが、ECサイトのユーザー情報漏洩のリスクがある。

【CVE-2024-35522】Netgear EX3700 AC750に深刻な認証済みコマンドインジェクションの脆弱性が発見、早急な対応が必要に

【CVE-2024-35522】Netgear EX3700 AC750に深刻な認証済みコマン...

Netgear EX3700 AC750 WiFi Range Extender Essentials Editionにおいて、operating_mode.cgiのap_modeパラメータを介した認証済みコマンドインジェクションの脆弱性が発見された。CVSSスコア8.4のHigh評価で、機密性・完全性・可用性すべてに高い影響を及ぼす可能性があり、ファームウェアの更新による対応が必要となっている。

【CVE-2024-35522】Netgear EX3700 AC750に深刻な認証済みコマン...

Netgear EX3700 AC750 WiFi Range Extender Essentials Editionにおいて、operating_mode.cgiのap_modeパラメータを介した認証済みコマンドインジェクションの脆弱性が発見された。CVSSスコア8.4のHigh評価で、機密性・完全性・可用性すべてに高い影響を及ぼす可能性があり、ファームウェアの更新による対応が必要となっている。

【CVE-2024-6762】JettyのPushSessionCacheFilterに認証不要のDoS攻撃の脆弱性、複数バージョンに影響

【CVE-2024-6762】JettyのPushSessionCacheFilterに認証不...

Eclipse FoundationがJettyのPushSessionCacheFilterに認証されていないユーザーによるDoS攻撃が可能な脆弱性を公開した。バージョン10.0.0から10.0.17、11.0.0から11.0.17、12.0.0から12.0.3に影響し、メモリリソースの枯渇によるサービス停止の危険性がある。CVSSスコアは3.1でLowに分類されているが、早急な対応が推奨されている。

【CVE-2024-6762】JettyのPushSessionCacheFilterに認証不...

Eclipse FoundationがJettyのPushSessionCacheFilterに認証されていないユーザーによるDoS攻撃が可能な脆弱性を公開した。バージョン10.0.0から10.0.17、11.0.0から11.0.17、12.0.0から12.0.3に影響し、メモリリソースの枯渇によるサービス停止の危険性がある。CVSSスコアは3.1でLowに分類されているが、早急な対応が推奨されている。

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研究データの保護に向けた対策が急務に

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研...

研究室向け電子実験ノートeLabFTWのバージョン5.1.5未満において、実験・データベース・検索ページでHTML注入が可能となる脆弱性が発見された。CVSSスコアは3.5(低)と評価されているものの、研究データの重要性から早急な対応が必要とされる。この問題はバージョン5.1.5へのアップデートで解決可能だが、今後も継続的なセキュリティ対策の強化が求められる。

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研...

研究室向け電子実験ノートeLabFTWのバージョン5.1.5未満において、実験・データベース・検索ページでHTML注入が可能となる脆弱性が発見された。CVSSスコアは3.5(低)と評価されているものの、研究データの重要性から早急な対応が必要とされる。この問題はバージョン5.1.5へのアップデートで解決可能だが、今後も継続的なセキュリティ対策の強化が求められる。

【CVE-2024-9486】Kubernetes Image Builder v0.1.37以前にデフォルト認証情報の脆弱性、root権限取得のリスクで緊急アップデートを推奨

【CVE-2024-9486】Kubernetes Image Builder v0.1.37...

Kubernetes Image Builder v0.1.37以前のバージョンで、Proxmoxプロバイダーを使用したVMイメージにデフォルト認証情報が残存する重大な脆弱性が発見された。CVSSスコア9.8のCRITICALレベルで、root権限でのアクセスが可能となるリスクがある。v0.1.38で修正されており、影響を受けるシステムの緊急アップデートが推奨される。

【CVE-2024-9486】Kubernetes Image Builder v0.1.37...

Kubernetes Image Builder v0.1.37以前のバージョンで、Proxmoxプロバイダーを使用したVMイメージにデフォルト認証情報が残存する重大な脆弱性が発見された。CVSSスコア9.8のCRITICALレベルで、root権限でのアクセスが可能となるリスクがある。v0.1.38で修正されており、影響を受けるシステムの緊急アップデートが推奨される。

【CVE-2024-45085】IBM WebSphere Application Server 8.5にDoS脆弱性、特定設定下でサービス停止の可能性

【CVE-2024-45085】IBM WebSphere Application Serve...

IBMは2024年10月15日、WebSphere Application Server 8.5において特定の設定下でサービス拒否攻撃が可能となる脆弱性を公開した。CVSSスコア5.9の中程度の深刻度と評価され、リモートからの攻撃により予期せぬエラーを引き起こしサービスの停止につながる可能性がある。既知の攻撃は確認されていないものの、システム管理者は適切なパッチ適用などの対策が必要となる。

【CVE-2024-45085】IBM WebSphere Application Serve...

IBMは2024年10月15日、WebSphere Application Server 8.5において特定の設定下でサービス拒否攻撃が可能となる脆弱性を公開した。CVSSスコア5.9の中程度の深刻度と評価され、リモートからの攻撃により予期せぬエラーを引き起こしサービスの停止につながる可能性がある。既知の攻撃は確認されていないものの、システム管理者は適切なパッチ適用などの対策が必要となる。

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でCSRF脆弱性、不正操作実行のリスクに対応急ぐ

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でC...

IBMはWatson Studio Local 1.2.3においてクロスサイトリクエストフォージェリ(CSRF)の脆弱性を発見したと発表した。CVE-2024-49340として識別されるこの脆弱性は、CVSSスコア4.3の中程度の深刻度であり、信頼されたユーザーから送信された不正な操作要求が実行される可能性がある。影響を受けるのはバージョン1.2.3のみで、早急な修正パッチの適用が推奨されている。

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でC...

IBMはWatson Studio Local 1.2.3においてクロスサイトリクエストフォージェリ(CSRF)の脆弱性を発見したと発表した。CVE-2024-49340として識別されるこの脆弱性は、CVSSスコア4.3の中程度の深刻度であり、信頼されたユーザーから送信された不正な操作要求が実行される可能性がある。影響を受けるのはバージョン1.2.3のみで、早急な修正パッチの適用が推奨されている。

【CVE-2024-38139】Microsoft Dataverseに特権昇格の脆弱性、認証システムの不備により高リスクの脅威に

【CVE-2024-38139】Microsoft Dataverseに特権昇格の脆弱性、認証...

Microsoftは2024年10月15日、Microsoft Dataverseに特権昇格の脆弱性が存在することを公開した。CVE-2024-38139として識別されるこの脆弱性は、認証の不備により認可された攻撃者がネットワークを介して特権を昇格させることを可能にする。CVSSスコアは8.7と高く、機密性と完全性への影響が特に懸念される。

【CVE-2024-38139】Microsoft Dataverseに特権昇格の脆弱性、認証...

Microsoftは2024年10月15日、Microsoft Dataverseに特権昇格の脆弱性が存在することを公開した。CVE-2024-38139として識別されるこの脆弱性は、認証の不備により認可された攻撃者がネットワークを介して特権を昇格させることを可能にする。CVSSスコアは8.7と高く、機密性と完全性への影響が特に懸念される。

【CVE-2024-38190】Microsoft Power Platformに重大な認証バイパスの脆弱性、情報漏洩のリスクが浮上

【CVE-2024-38190】Microsoft Power Platformに重大な認証バ...

MicrosoftのPower Platformで重大な認証バイパスの脆弱性が発見され、CVE-2024-38190として識別された。この脆弱性により、認証されていない攻撃者がネットワーク経由で機密情報にアクセス可能となる。CVSS 3.1で8.6のハイスコアを記録し、CISAの評価では攻撃の自動化も可能とされている。早急なセキュリティパッチの適用が推奨される状況だ。

【CVE-2024-38190】Microsoft Power Platformに重大な認証バ...

MicrosoftのPower Platformで重大な認証バイパスの脆弱性が発見され、CVE-2024-38190として識別された。この脆弱性により、認証されていない攻撃者がネットワーク経由で機密情報にアクセス可能となる。CVSS 3.1で8.6のハイスコアを記録し、CISAの評価では攻撃の自動化も可能とされている。早急なセキュリティパッチの適用が推奨される状況だ。

【CVE-2024-38204】Microsoft Azure FunctionsでImagine Cup Siteの情報漏洩脆弱性が発見、権限昇格の危険性が浮上

【CVE-2024-38204】Microsoft Azure FunctionsでImagi...

MicrosoftはImagine Cup Siteにおいて深刻な情報漏洩の脆弱性を発見した。CVE-2024-38204として識別されたこの脆弱性は、認可された攻撃者がネットワーク経由で権限を昇格させることを可能にする。CVSSスコア7.5を記録し、攻撃の自動化も可能なため、早急な対策が求められている。

【CVE-2024-38204】Microsoft Azure FunctionsでImagi...

MicrosoftはImagine Cup Siteにおいて深刻な情報漏洩の脆弱性を発見した。CVE-2024-38204として識別されたこの脆弱性は、認可された攻撃者がネットワーク経由で権限を昇格させることを可能にする。CVSSスコア7.5を記録し、攻撃の自動化も可能なため、早急な対策が求められている。

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻なXSS脆弱性が発見、バージョン1.2.7で修正完了

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻...

WordPress用プラグインMega Elementsの1.2.6以前のバージョンにXSS脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、攻撃の難易度は低いとされている。Kraftplugins社は迅速に対応し、バージョン1.2.7で修正を完了。ユーザーには最新バージョンへのアップデートが推奨される。

【CVE-2024-49693】WordPress用Mega Elementsプラグインに深刻...

WordPress用プラグインMega Elementsの1.2.6以前のバージョンにXSS脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、攻撃の難易度は低いとされている。Kraftplugins社は迅速に対応し、バージョン1.2.7で修正を完了。ユーザーには最新バージョンへのアップデートが推奨される。

Vast DataがAIコミュニティCosmosを設立、NVIDIAやxAIなど主要企業が参画しエンタープライズAIの普及を加速

Vast DataがAIコミュニティCosmosを設立、NVIDIAやxAIなど主要企業が参画...

Vast DataはAIの実践者による、AIの実践者のためのコミュニティCosmosを2024年11月12日に設立した。NVIDIA、xAI、Supermicro、Deloitte、WWT、Cisco、CoreWeave、Core42などの主要企業が初期メンバーとして参加し、AIの導入簡素化とデータ駆動型イノベーションの促進を目指す。日本市場でも積極的な展開を予定している。

Vast DataがAIコミュニティCosmosを設立、NVIDIAやxAIなど主要企業が参画...

Vast DataはAIの実践者による、AIの実践者のためのコミュニティCosmosを2024年11月12日に設立した。NVIDIA、xAI、Supermicro、Deloitte、WWT、Cisco、CoreWeave、Core42などの主要企業が初期メンバーとして参加し、AIの導入簡素化とデータ駆動型イノベーションの促進を目指す。日本市場でも積極的な展開を予定している。

PERGEAR 100mm F2.8 2Xマクロレンズが新登場、超高精細な接写撮影と高い操作性を実現する新製品に注目

PERGEAR 100mm F2.8 2Xマクロレンズが新登場、超高精細な接写撮影と高い操作性...

イングレード・ジャパン株式会社が2024年11月11日より発売するPERGEAR 100mm F2.8 2Xマクロレンズは、4枚の低色散EDレンズと3枚の高屈折率レンズを搭載し、色収差を抑えながら優れた解像度とシャープな描写を実現する。最短撮影距離0.3mで2倍の倍率が可能となり、E、Z、RF、EF、Lマウントに対応することで様々なカメラユーザーのニーズに応える製品だ。

PERGEAR 100mm F2.8 2Xマクロレンズが新登場、超高精細な接写撮影と高い操作性...

イングレード・ジャパン株式会社が2024年11月11日より発売するPERGEAR 100mm F2.8 2Xマクロレンズは、4枚の低色散EDレンズと3枚の高屈折率レンズを搭載し、色収差を抑えながら優れた解像度とシャープな描写を実現する。最短撮影距離0.3mで2倍の倍率が可能となり、E、Z、RF、EF、Lマウントに対応することで様々なカメラユーザーのニーズに応える製品だ。

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次導入でモバイル決済サービスが充実

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...

日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...

日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。

HOT TOPICS