Tech Insights

【CVE-2024-51557】Wave 2.0にOTPレート制限の欠如による脆弱性、認証済み攻撃者によるOTPボミングのリスクが深刻化

【CVE-2024-51557】Wave 2.0にOTPレート制限の欠如による脆弱性、認証済み...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントにOTP要求のレート制限が実装されていない脆弱性が発見された。CVE-2024-51557として識別されるこの脆弱性は、認証された攻撃者による大量のOTP要求送信を可能にし、標的システムへのOTPボミングやフラッディング攻撃のリスクをもたらす。Wave 2.0のバージョン1.1.7未満が影響を受け、CVSSスコア7.1の高リスクと評価されている。

【CVE-2024-51557】Wave 2.0にOTPレート制限の欠如による脆弱性、認証済み...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントにOTP要求のレート制限が実装されていない脆弱性が発見された。CVE-2024-51557として識別されるこの脆弱性は、認証された攻撃者による大量のOTP要求送信を可能にし、標的システムへのOTPボミングやフラッディング攻撃のリスクをもたらす。Wave 2.0のバージョン1.1.7未満が影響を受け、CVSSスコア7.1の高リスクと評価されている。

【CVE-2024-10761】Umbraco CMS 12.3.6にクロスサイトスクリプティングの脆弱性、リモートからの攻撃が可能に

【CVE-2024-10761】Umbraco CMS 12.3.6にクロスサイトスクリプティ...

VulDBは2024年11月4日、Umbraco CMS 12.3.6のダッシュボードにクロスサイトスクリプティングの脆弱性が存在することを公開した。脆弱性は/Umbraco/preview/frameのidパラメータに関連し、culture引数の操作により攻撃が可能となる。CVSSスコアは5.3(中程度)で、リモートからの攻撃が可能であり、既に詳細が公開されているため早急な対応が求められる。

【CVE-2024-10761】Umbraco CMS 12.3.6にクロスサイトスクリプティ...

VulDBは2024年11月4日、Umbraco CMS 12.3.6のダッシュボードにクロスサイトスクリプティングの脆弱性が存在することを公開した。脆弱性は/Umbraco/preview/frameのidパラメータに関連し、culture引数の操作により攻撃が可能となる。CVSSスコアは5.3(中程度)で、リモートからの攻撃が可能であり、既に詳細が公開されているため早急な対応が求められる。

【CVE-2024-51661】WordPressプラグインMedia Library Assistant 3.19にRCE脆弱性が発見、即時アップデートの必要性が浮上

【CVE-2024-51661】WordPressプラグインMedia Library Ass...

WordPressプラグインMedia Library Assistant 3.19以前のバージョンにおいて、重大なリモートコード実行の脆弱性が発見された。CVSSスコア9.1と評価される本脆弱性は、OSコマンドインジェクションを介した攻撃が可能となっており、システムの機密性、完全性、可用性に重大な影響を及ぼす可能性がある。開発者は即座にバージョン3.20での修正を実施し、ユーザーへの迅速なアップデートを推奨している。

【CVE-2024-51661】WordPressプラグインMedia Library Ass...

WordPressプラグインMedia Library Assistant 3.19以前のバージョンにおいて、重大なリモートコード実行の脆弱性が発見された。CVSSスコア9.1と評価される本脆弱性は、OSコマンドインジェクションを介した攻撃が可能となっており、システムの機密性、完全性、可用性に重大な影響を及ぼす可能性がある。開発者は即座にバージョン3.20での修正を実施し、ユーザーへの迅速なアップデートを推奨している。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの不備でアカウント乗っ取りの危険性が浮上

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-51558】Wave 2.0にブルートフォース攻撃の脆弱性、認証システムの...

Brokerage Technology SolutionsのWave 2.0において、APIベースのログインシステムに重大な脆弱性が発見された。バージョン1.1.7未満のシステムで認証失敗の試行回数に制限がないため、ブルートフォース攻撃によってOTP、MPIN、パスワードが不正取得される可能性がある。CVSS v4.0で9.3のクリティカル評価を受け、早急な対策が必要とされている。

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contributor権限での設定リセットが可能に

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-7429】Zotpress 7.3.12に認証の脆弱性、Contribut...

WordPressプラグインのZotpressにおいて、バージョン7.3.12以前に重大な認証の脆弱性が発見された。CVE-2024-7429として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーがプラグインの設定をリセットできる問題を含んでいる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-9579】Poly Video Conference Devicesにリモートコード実行の脆弱性、複数の攻撃を組み合わせることで深刻な影響の可能性

【CVE-2024-9579】Poly Video Conference Devicesにリモ...

HPは特定のPoly Video Conference Devicesにおいて、ユーザー入力の不適切な処理に起因する脆弱性【CVE-2024-9579】を報告した。この脆弱性はCWE-77(コマンドインジェクション)に分類され、CVSSスコア7.5の高リスクと評価されている。複数の攻撃を組み合わせることでリモートコード実行が可能となり、システムの機密性・整合性・可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-9579】Poly Video Conference Devicesにリモ...

HPは特定のPoly Video Conference Devicesにおいて、ユーザー入力の不適切な処理に起因する脆弱性【CVE-2024-9579】を報告した。この脆弱性はCWE-77(コマンドインジェクション)に分類され、CVSSスコア7.5の高リスクと評価されている。複数の攻撃を組み合わせることでリモートコード実行が可能となり、システムの機密性・整合性・可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-50111】LinuxカーネルLoongArchのdo_ale脆弱性、システムの安定性に影響を及ぼす問題が発覚

【CVE-2024-50111】LinuxカーネルLoongArchのdo_ale脆弱性、シス...

Linuxカーネルにおいて、LoongArchアーキテクチャのアラインメント例外処理に関する重要な脆弱性が発見された。irq-enabledコンテキストでの例外処理時にget_user()が呼び出される可能性があり、システムの安定性に影響を与える問題が確認されている。この問題に対し、Linux 6.6.59以降、6.11.6以降、6.12-rc5で修正パッチが提供され、IRQの適切な制御によってシステムの安定性が向上している。

【CVE-2024-50111】LinuxカーネルLoongArchのdo_ale脆弱性、シス...

Linuxカーネルにおいて、LoongArchアーキテクチャのアラインメント例外処理に関する重要な脆弱性が発見された。irq-enabledコンテキストでの例外処理時にget_user()が呼び出される可能性があり、システムの安定性に影響を与える問題が確認されている。この問題に対し、Linux 6.6.59以降、6.11.6以降、6.12-rc5で修正パッチが提供され、IRQの適切な制御によってシステムの安定性が向上している。

【CVE-2024-50123】LinuxカーネルのBPF_LINK_TYPE脆弱性を修正、範囲外読み取りのリスクに対応

【CVE-2024-50123】LinuxカーネルのBPF_LINK_TYPE脆弱性を修正、範...

LinuxカーネルチームはBPF_LINK_TYPEの欠落による範囲外読み取りの脆弱性を修正するアップデートを2024年11月5日に公開した。CVE-2024-50123として識別されるこの問題は、Linux 6.10から6.11.5までのバージョンに影響を与えており、bpf_link_show_fdinfo()関数におけるsockmapリンクfdの範囲外読み取りを引き起こす可能性があった。

【CVE-2024-50123】LinuxカーネルのBPF_LINK_TYPE脆弱性を修正、範...

LinuxカーネルチームはBPF_LINK_TYPEの欠落による範囲外読み取りの脆弱性を修正するアップデートを2024年11月5日に公開した。CVE-2024-50123として識別されるこの問題は、Linux 6.10から6.11.5までのバージョンに影響を与えており、bpf_link_show_fdinfo()関数におけるsockmapリンクfdの範囲外読み取りを引き起こす可能性があった。

【CVE-2024-50112】LinuxカーネルがLAMの脆弱性対策でアドレスマスキングを無効化、LASSサポートまでの暫定措置として実施

【CVE-2024-50112】LinuxカーネルがLAMの脆弱性対策でアドレスマスキングを無...

LinuxカーネルがLinear Address Masking (LAM)に関する脆弱性【CVE-2024-50112】への対策として、アドレスマスキングを一時的に無効化することを発表。SLAMペーパーで指摘されたトランジェント実行の脆弱性に対応するため、Linear Address Space Separation (LASS)のサポートが実装されるまでの暫定措置として実施される。現時点でLAMをサポートするプロセッサは市場に存在せず、実質的な影響は限定的だ。

【CVE-2024-50112】LinuxカーネルがLAMの脆弱性対策でアドレスマスキングを無...

LinuxカーネルがLinear Address Masking (LAM)に関する脆弱性【CVE-2024-50112】への対策として、アドレスマスキングを一時的に無効化することを発表。SLAMペーパーで指摘されたトランジェント実行の脆弱性に対応するため、Linear Address Space Separation (LASS)のサポートが実装されるまでの暫定措置として実施される。現時点でLAMをサポートするプロセッサは市場に存在せず、実質的な影響は限定的だ。

【CVE-2024-50108】Linux kernelでPSR-SU機能の不具合が発覚、一時的な機能無効化で対応へ

【CVE-2024-50108】Linux kernelでPSR-SU機能の不具合が発覚、一時...

Linux kernelにおいて、Parade 08-01 TCONデバイスでPSR-SU機能を使用した際に深刻な不具合が発見された。起動時やフルスクリーンのVA-API動画再生時に約1秒間の黒画面が発生し、dmub_psr_enable()呼び出し時にカーネルの警告が表示される問題が確認されている。開発チームは暫定対策としてPSR-SU機能を無効化し、DMUBトレースの分析による根本的な解決策の策定に取り組んでいる。

【CVE-2024-50108】Linux kernelでPSR-SU機能の不具合が発覚、一時...

Linux kernelにおいて、Parade 08-01 TCONデバイスでPSR-SU機能を使用した際に深刻な不具合が発見された。起動時やフルスクリーンのVA-API動画再生時に約1秒間の黒画面が発生し、dmub_psr_enable()呼び出し時にカーネルの警告が表示される問題が確認されている。開発チームは暫定対策としてPSR-SU機能を無効化し、DMUBトレースの分析による根本的な解決策の策定に取り組んでいる。

【CVE-2024-50110】Linuxカーネルのxfrmコンポーネントに情報漏洩の脆弱性、複数バージョンのセキュリティパッチを緊急リリース

【CVE-2024-50110】Linuxカーネルのxfrmコンポーネントに情報漏洩の脆弱性、...

LinuxカーネルのxfrmコンポーネントにおいてKMSANによるファジングテストにより重大な情報漏洩の脆弱性が発見された。この問題は未初期化メモリ領域の内容がユーザー空間に露出する可能性があり、セキュリティ上の深刻な懸念が示されている。Linux財団は複数のバージョンに対してセキュリティパッチを提供し、構造体のパディングを適切にクリアする修正を実施している。

【CVE-2024-50110】Linuxカーネルのxfrmコンポーネントに情報漏洩の脆弱性、...

LinuxカーネルのxfrmコンポーネントにおいてKMSANによるファジングテストにより重大な情報漏洩の脆弱性が発見された。この問題は未初期化メモリ領域の内容がユーザー空間に露出する可能性があり、セキュリティ上の深刻な懸念が示されている。Linux財団は複数のバージョンに対してセキュリティパッチを提供し、構造体のパディングを適切にクリアする修正を実施している。

【CVE-2024-0134】NVIDIA Container Toolkitに深刻な脆弱性、データ改ざんのリスクが浮上

【CVE-2024-0134】NVIDIA Container Toolkitに深刻な脆弱性、...

NVIDIA Container ToolkitとGPU OperatorのLinux版において、UNIX脆弱性が発見された。特別に作成されたコンテナイメージにより、ホスト上に不正なファイルが作成される可能性があり、データ改ざんのリスクが指摘されている。影響を受けるバージョンはContainer Toolkit v1.16.2以前とGPU Operator 24.6.2以前で、CVSSスコアは4.1(MEDIUM)に分類されている。

【CVE-2024-0134】NVIDIA Container Toolkitに深刻な脆弱性、...

NVIDIA Container ToolkitとGPU OperatorのLinux版において、UNIX脆弱性が発見された。特別に作成されたコンテナイメージにより、ホスト上に不正なファイルが作成される可能性があり、データ改ざんのリスクが指摘されている。影響を受けるバージョンはContainer Toolkit v1.16.2以前とGPU Operator 24.6.2以前で、CVSSスコアは4.1(MEDIUM)に分類されている。

【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザーによるサーバーサイド攻撃のリスクに

【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザー...

Combodo社のITサービス管理ツールiTopにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。低権限ユーザーがサーバー側でHTTPリクエストを実行できる状態となっており、CVSSスコアは4.3(MEDIUM)と評価されている。影響を受けるバージョンは2.7.11未満、3.0.0から3.0.5未満、3.1.0から3.1.2未満で、新バージョンでパッチが適用され対策が施された。

【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザー...

Combodo社のITサービス管理ツールiTopにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。低権限ユーザーがサーバー側でHTTPリクエストを実行できる状態となっており、CVSSスコアは4.3(MEDIUM)と評価されている。影響を受けるバージョンは2.7.11未満、3.0.0から3.0.5未満、3.1.0から3.1.2未満で、新バージョンでパッチが適用され対策が施された。

【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除機能の実装、システムの安定性向上へ

【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除...

Linuxカーネルコミュニティが、eswitch初期化失敗時の通知解除機能を実装したアップデートを公開。CVE-2024-50136として識別されるこの問題は、通知の重複登録によるシステムの不安定性を引き起こす可能性があったが、新機能の実装により解決された。影響を受けるLinux 6.6系を含む複数のバージョンに対してパッチが提供され、システムの安定性と信頼性が向上している。

【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除...

Linuxカーネルコミュニティが、eswitch初期化失敗時の通知解除機能を実装したアップデートを公開。CVE-2024-50136として識別されるこの問題は、通知の重複登録によるシステムの不安定性を引き起こす可能性があったが、新機能の実装により解決された。影響を受けるLinux 6.6系を含む複数のバージョンに対してパッチが提供され、システムの安定性と信頼性が向上している。

【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタクラッシュの脆弱性を修正、複数バージョンでアップデートが必要に

【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタ...

LinuxカーネルのLoongArchアーキテクチャにおいて、vDSOがマッピングされていないタスクでstack_top()関数を呼び出した際にシステムがクラッシュする重大な脆弱性が発見された。この問題は特にkthreadなどで発生し、バージョン5.19から6.11の間で影響を受ける。開発チームは6.1.115以降などの複数バージョンで修正パッチをリリースしており、早急なアップデートが推奨される。

【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタ...

LinuxカーネルのLoongArchアーキテクチャにおいて、vDSOがマッピングされていないタスクでstack_top()関数を呼び出した際にシステムがクラッシュする重大な脆弱性が発見された。この問題は特にkthreadなどで発生し、バージョン5.19から6.11の間で影響を受ける。開発チームは6.1.115以降などの複数バージョンで修正パッチをリリースしており、早急なアップデートが推奨される。

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイルアップロードによるリモートコード実行の危険性

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...

WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。

【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...

WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。

【CVE-2024-10715】MapPress Maps for WordPress 2.94.1に重大な脆弱性、XSS攻撃のリスクが浮上

【CVE-2024-10715】MapPress Maps for WordPress 2.9...

WordPressプラグイン「MapPress Maps for WordPress」のバージョン2.94.1以前において、Stored Cross-Site Scriptingの脆弱性が発見された。CVE-2024-10715として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態となっており、CVSSスコアは6.4(Medium)と評価されている。

【CVE-2024-10715】MapPress Maps for WordPress 2.9...

WordPressプラグイン「MapPress Maps for WordPress」のバージョン2.94.1以前において、Stored Cross-Site Scriptingの脆弱性が発見された。CVE-2024-10715として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態となっており、CVSSスコアは6.4(Medium)と評価されている。

【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセージによる情報漏洩のリスクに警戒

【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセ...

VULSec LabsがHumHub GmbH & Co. KGのHumHubに存在するユーザー列挙の脆弱性を発見した。Linux環境の全バージョンからバージョン1.16.2まで影響を受け、CVSSスコア6.9のミディアム深刻度に分類されている。認証不要でアクセス可能な本脆弱性は、エラーメッセージを通じた機密情報の露出により、追加攻撃の足がかりとなる可能性がある。

【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセ...

VULSec LabsがHumHub GmbH & Co. KGのHumHubに存在するユーザー列挙の脆弱性を発見した。Linux環境の全バージョンからバージョン1.16.2まで影響を受け、CVSSスコア6.9のミディアム深刻度に分類されている。認証不要でアクセス可能な本脆弱性は、エラーメッセージを通じた機密情報の露出により、追加攻撃の足がかりとなる可能性がある。

【CVE-2024-9307】mFolio Lite 1.2.1に認証不備の脆弱性、リモートコード実行の危険性が浮上

【CVE-2024-9307】mFolio Lite 1.2.1に認証不備の脆弱性、リモートコ...

WordPressプラグインのmFolio Lite 1.2.1以前のバージョンにおいて、ファイルアップロードに関する重大な脆弱性が発見された。Author以上の権限を持つユーザーが任意のSVGファイルやEXEファイルをアップロード可能な状態となっており、リモートコード実行の危険性が指摘されている。CVSSスコア9.9のクリティカルな脆弱性として報告されており、早急な対応が必要とされている。

【CVE-2024-9307】mFolio Lite 1.2.1に認証不備の脆弱性、リモートコ...

WordPressプラグインのmFolio Lite 1.2.1以前のバージョンにおいて、ファイルアップロードに関する重大な脆弱性が発見された。Author以上の権限を持つユーザーが任意のSVGファイルやEXEファイルをアップロード可能な状態となっており、リモートコード実行の危険性が指摘されている。CVSSスコア9.9のクリティカルな脆弱性として報告されており、早急な対応が必要とされている。

【CVE-2024-10535】Video Gallery for WooCommerce 1.31に認証回避の脆弱性、サムネイル削除のリスクが発生

【CVE-2024-10535】Video Gallery for WooCommerce 1...

WordfenceはVideo Gallery for WooCommerceプラグインのバージョン1.31以下に深刻な脆弱性が存在することを報告した。remove_unused_thumbnails()関数に権限チェックが欠如しており、未認証の攻撃者がvideo-wc-gallery-thumbディレクトリ内のサムネイル画像を削除できる状態となっている。CVE-2024-10535として識別されたこの脆弱性は、CVSS基本値5.3のMEDIUMレベルと評価されている。

【CVE-2024-10535】Video Gallery for WooCommerce 1...

WordfenceはVideo Gallery for WooCommerceプラグインのバージョン1.31以下に深刻な脆弱性が存在することを報告した。remove_unused_thumbnails()関数に権限チェックが欠如しており、未認証の攻撃者がvideo-wc-gallery-thumbディレクトリ内のサムネイル画像を削除できる状態となっている。CVE-2024-10535として識別されたこの脆弱性は、CVSS基本値5.3のMEDIUMレベルと評価されている。

サウスエージェンシーがUtilly事業を譲受、BtoB領域でのSaaS導入支援を強化へ

サウスエージェンシーがUtilly事業を譲受、BtoB領域でのSaaS導入支援を強化へ

株式会社サウスエージェンシーが株式会社GO TO MARKETより法人向けSaaS比較・資料請求サイト「Utilly」の事業を譲受することで合意。2024年11月11日の事業譲受完了後、BtoB領域での実績とノウハウを活かし、企業規模や業界特性に応じた最適なSaaS導入支援を展開。既存顧客ネットワークと営業ノウハウを活用し、より多くの企業のDX推進を支援していく方針だ。

サウスエージェンシーがUtilly事業を譲受、BtoB領域でのSaaS導入支援を強化へ

株式会社サウスエージェンシーが株式会社GO TO MARKETより法人向けSaaS比較・資料請求サイト「Utilly」の事業を譲受することで合意。2024年11月11日の事業譲受完了後、BtoB領域での実績とノウハウを活かし、企業規模や業界特性に応じた最適なSaaS導入支援を展開。既存顧客ネットワークと営業ノウハウを活用し、より多くの企業のDX推進を支援していく方針だ。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業務の効率化に貢献へ

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

Able CarryがLocal Green Festival 2024で新作MAX EDCを先行公開、環境配慮型バックパックの新時代へ

Able CarryがLocal Green Festival 2024で新作MAX EDCを...

香港発のライフスタイルバックパックブランドAble Carryが、Local Green Festival 2024に公式スポンサーとして出展。新作MAX EDCは26L容量で17インチPCまで収納可能な多機能バックパック。2025年3月の発売に先立ち、環境配慮型素材Re/Corを採用し、サステナブルなライフスタイルを提案。横浜赤レンガ倉庫での先行展示に注目が集まる。

Able CarryがLocal Green Festival 2024で新作MAX EDCを...

香港発のライフスタイルバックパックブランドAble Carryが、Local Green Festival 2024に公式スポンサーとして出展。新作MAX EDCは26L容量で17インチPCまで収納可能な多機能バックパック。2025年3月の発売に先立ち、環境配慮型素材Re/Corを採用し、サステナブルなライフスタイルを提案。横浜赤レンガ倉庫での先行展示に注目が集まる。

東京エレクトロンデバイスがAI x IoTビジネス共創ラボを発足、Microsoft Azureを活用した技術革新を推進

東京エレクトロンデバイスがAI x IoTビジネス共創ラボを発足、Microsoft Azur...

東京エレクトロンデバイスは日本マイクロソフトと協力し、AIとIoT技術を融合した新たなビジネスソリューションを創出するコミュニティ「AI x IoTビジネス共創ラボ」を発足。Microsoft Azureをプラットフォームとして活用し、全国8地域で展開する4800名以上が参加する大規模コミュニティとして、社会課題の解決とビジネス機会の創出を支援していく。

東京エレクトロンデバイスがAI x IoTビジネス共創ラボを発足、Microsoft Azur...

東京エレクトロンデバイスは日本マイクロソフトと協力し、AIとIoT技術を融合した新たなビジネスソリューションを創出するコミュニティ「AI x IoTビジネス共創ラボ」を発足。Microsoft Azureをプラットフォームとして活用し、全国8地域で展開する4800名以上が参加する大規模コミュニティとして、社会課題の解決とビジネス機会の創出を支援していく。

MyStandardがsattoの公式ゴールドエバンジェリストに就任、AI×DX研修による技術普及を加速へ

MyStandardがsattoの公式ゴールドエバンジェリストに就任、AI×DX研修による技術...

株式会社MyStandardがソフトバンクの次世代生成AIエージェント『satto』の公式ゴールドエバンジェリストとして活動を開始。2025年春よりAI×DX研修プログラムにsattoを導入し、iPaaSを活用した高度な自動化技術の習得や業務プロセスの最適化を支援する。医療やEC、法務など20業種へのカスタマイズセミナーも展開予定で、業界別の課題解決を目指す。

MyStandardがsattoの公式ゴールドエバンジェリストに就任、AI×DX研修による技術...

株式会社MyStandardがソフトバンクの次世代生成AIエージェント『satto』の公式ゴールドエバンジェリストとして活動を開始。2025年春よりAI×DX研修プログラムにsattoを導入し、iPaaSを活用した高度な自動化技術の習得や業務プロセスの最適化を支援する。医療やEC、法務など20業種へのカスタマイズセミナーも展開予定で、業界別の課題解決を目指す。

朝日新聞社が4years.でマンガ部を創設、スポーツマンガの無料試し読みサービスを開始し読者との新たなつながりを創出

朝日新聞社が4years.でマンガ部を創設、スポーツマンガの無料試し読みサービスを開始し読者と...

朝日新聞社が運営する学生スポーツメディア「4years.」にて、スポーツマンガの無料試し読みを提供する「マンガ部」を創設。小学館『ベー革』、集英社『ドッグスレッド』、講談社『ひゃくえむ。』の3作品を配信開始し、今後も順次タイトルを追加予定。DMPのA-TANKを活用したユーザー分析により、効果的な広告展開も可能に。

朝日新聞社が4years.でマンガ部を創設、スポーツマンガの無料試し読みサービスを開始し読者と...

朝日新聞社が運営する学生スポーツメディア「4years.」にて、スポーツマンガの無料試し読みを提供する「マンガ部」を創設。小学館『ベー革』、集英社『ドッグスレッド』、講談社『ひゃくえむ。』の3作品を配信開始し、今後も順次タイトルを追加予定。DMPのA-TANKを活用したユーザー分析により、効果的な広告展開も可能に。

TellusとMIERUNEが宙畑とQGISLABのメディア連携を開始、位置情報技術と衛星データの利活用促進へ向けた取り組みを強化

TellusとMIERUNEが宙畑とQGISLABのメディア連携を開始、位置情報技術と衛星デー...

株式会社TellusとMIERUNEは2024年11月11日より、宇宙ビジネスメディア「宙畑」とQGIS特化型メディア「QGISLAB」の連携を開始。衛星データの解析方法紹介やセミナー情報の共有を通じて、QGISを活用した位置情報技術の普及および衛星データの利活用促進を目指す。両社の強みを活かした取り組みにより、さまざまな分野での活用が期待される。

TellusとMIERUNEが宙畑とQGISLABのメディア連携を開始、位置情報技術と衛星デー...

株式会社TellusとMIERUNEは2024年11月11日より、宇宙ビジネスメディア「宙畑」とQGIS特化型メディア「QGISLAB」の連携を開始。衛星データの解析方法紹介やセミナー情報の共有を通じて、QGISを活用した位置情報技術の普及および衛星データの利活用促進を目指す。両社の強みを活かした取り組みにより、さまざまな分野での活用が期待される。

リードプラスがWebサイト構築パッケージWEBプラスを提供開始、クラウドCMSによってセキュリティと運用効率が向上へ

リードプラスがWebサイト構築パッケージWEBプラスを提供開始、クラウドCMSによってセキュリ...

リードプラス株式会社が新サービス「WEBプラス」の提供を2024年11月11日より開始。クラウドCMSを採用し、セキュリティリスクを低減しながら、専門知識がなくても更新できる操作性を実現。MAセットプラン、スタンダードプラン、ライトプラン、LPプランの4つのプランを展開し、三菱地所のHOMETACTサイトでの導入実績も持つ。

リードプラスがWebサイト構築パッケージWEBプラスを提供開始、クラウドCMSによってセキュリ...

リードプラス株式会社が新サービス「WEBプラス」の提供を2024年11月11日より開始。クラウドCMSを採用し、セキュリティリスクを低減しながら、専門知識がなくても更新できる操作性を実現。MAセットプラン、スタンダードプラン、ライトプラン、LPプランの4つのプランを展開し、三菱地所のHOMETACTサイトでの導入実績も持つ。

パーソルテンプスタッフと日本マイクロソフトがデジタル人材育成プログラムを開始、生成AIスキル習得で1万人のキャリアアップを支援

パーソルテンプスタッフと日本マイクロソフトがデジタル人材育成プログラムを開始、生成AIスキル習...

パーソルテンプスタッフが日本マイクロソフトと連携し、デジタル人材育成プログラム「Code; Without Barriers in Japan」を2024年11月下旬より提供開始する。Microsoft Copilotの基礎知識や活用方法を学べるオンライン学習で、2026年3月末までに登録スタッフ1万人の受講を目指す。LinkedInコミュニティでの交流やデジタルバッジの提供も含まれており、IT・デジタル人材不足への対策として期待が高まる。

パーソルテンプスタッフと日本マイクロソフトがデジタル人材育成プログラムを開始、生成AIスキル習...

パーソルテンプスタッフが日本マイクロソフトと連携し、デジタル人材育成プログラム「Code; Without Barriers in Japan」を2024年11月下旬より提供開始する。Microsoft Copilotの基礎知識や活用方法を学べるオンライン学習で、2026年3月末までに登録スタッフ1万人の受講を目指す。LinkedInコミュニティでの交流やデジタルバッジの提供も含まれており、IT・デジタル人材不足への対策として期待が高まる。

ネットスプリングがAXIOLE for Nutanix AHV版を発表、仮想環境対応の認証基盤ソリューションが拡大へ

ネットスプリングがAXIOLE for Nutanix AHV版を発表、仮想環境対応の認証基盤...

株式会社ネットスプリングは、LDAPベースの認証アプライアンスサーバAXIOLEの新製品として、Nutanix社製仮想環境AHVに適合したAXIOLE for Nutanix AHV版を発表した。本製品はAXIOLE v1.24の機能を含め、2025年第一四半期に正式版がリリースされる予定だ。ユーザデータや設定情報のインポートが可能で、IdPや多要素認証機能も実装されている。

ネットスプリングがAXIOLE for Nutanix AHV版を発表、仮想環境対応の認証基盤...

株式会社ネットスプリングは、LDAPベースの認証アプライアンスサーバAXIOLEの新製品として、Nutanix社製仮想環境AHVに適合したAXIOLE for Nutanix AHV版を発表した。本製品はAXIOLE v1.24の機能を含め、2025年第一四半期に正式版がリリースされる予定だ。ユーザデータや設定情報のインポートが可能で、IdPや多要素認証機能も実装されている。

HOT TOPICS