Tech Insights
【CVE-2024-43598】MicrosoftがLightGBMの重大な脆弱性を発見、リモ...
MicrosoftがLightGBMにおいて重大な脆弱性CVE-2024-43598を発見した。この脆弱性はリモートコード実行が可能なヒープベースのバッファオーバーフローであり、CVSSスコア8.1と高く評価されている。影響を受けるバージョンは1.0.0から4.6.0未満で、ネットワークからのアクセスが可能な状態であり、特権不要で攻撃可能なため、早急な対応が求められている。
【CVE-2024-43598】MicrosoftがLightGBMの重大な脆弱性を発見、リモ...
MicrosoftがLightGBMにおいて重大な脆弱性CVE-2024-43598を発見した。この脆弱性はリモートコード実行が可能なヒープベースのバッファオーバーフローであり、CVSSスコア8.1と高く評価されている。影響を受けるバージョンは1.0.0から4.6.0未満で、ネットワークからのアクセスが可能な状態であり、特権不要で攻撃可能なため、早急な対応が求められている。
【CVE-2024-42383】Mongoose Web Server v7.14にポインタオ...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14における重要な脆弱性を報告した。CVE-2024-42383として識別されるこの脆弱性は、ホスト名フィールドのメモリ領域外にNULL値を書き込むことが可能なOut-of-range Pointer Offsetの問題だ。CVSSスコア4.2で中程度の深刻度と評価されており、特権は不要だがユーザーの操作と高度な技術知識が必要となる。
【CVE-2024-42383】Mongoose Web Server v7.14にポインタオ...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14における重要な脆弱性を報告した。CVE-2024-42383として識別されるこの脆弱性は、ホスト名フィールドのメモリ領域外にNULL値を書き込むことが可能なOut-of-range Pointer Offsetの問題だ。CVSSスコア4.2で中程度の深刻度と評価されており、特権は不要だがユーザーの操作と高度な技術知識が必要となる。
【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...
Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。
【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...
Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。
【CVE-2024-41678】GLPIに反映型XSSの脆弱性が発見、バージョン10.0.17...
資産・IT管理ソフトウェアパッケージのGLPIにおいて、反映型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-41678として識別されるこの脆弱性は、認証されていないユーザーが技術者に悪意のあるリンクを送信可能で、CVSSスコアは6.5(中程度)と評価されている。影響を受けるバージョンは0.50から10.0.17未満で、早急なアップグレードが推奨される。
【CVE-2024-41678】GLPIに反映型XSSの脆弱性が発見、バージョン10.0.17...
資産・IT管理ソフトウェアパッケージのGLPIにおいて、反映型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-41678として識別されるこの脆弱性は、認証されていないユーザーが技術者に悪意のあるリンクを送信可能で、CVSSスコアは6.5(中程度)と評価されている。影響を受けるバージョンは0.50から10.0.17未満で、早急なアップグレードが推奨される。
【CVE-2024-52573】SiemensのTecnomatix Plant Simula...
SiemensのTecnomatix Plant Simulation V2302およびV2404において、WRLファイル解析時のバッファオーバーフロー脆弱性(CVE-2024-52573)が発見された。この脆弱性により攻撃者が任意のコードを実行できる可能性があり、CVSSスコアは7.8と高い深刻度を示している。影響を受けるバージョンはV2302.0018未満およびV2404.0007未満で、早急なアップデートが推奨される。
【CVE-2024-52573】SiemensのTecnomatix Plant Simula...
SiemensのTecnomatix Plant Simulation V2302およびV2404において、WRLファイル解析時のバッファオーバーフロー脆弱性(CVE-2024-52573)が発見された。この脆弱性により攻撃者が任意のコードを実行できる可能性があり、CVSSスコアは7.8と高い深刻度を示している。影響を受けるバージョンはV2302.0018未満およびV2404.0007未満で、早急なアップデートが推奨される。
【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessペー...
LibreNMSのAPI-Accessページに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。認証済みユーザーがAPIトークン作成時にJavaScriptコードを注入可能で、他ユーザーのセッション乗っ取りやデータアクセスのリスクがある。CVSSスコア7.5のHigh評価で、LibreNMS 24.10.0で修正済み。早急なアップデートが推奨される。
【CVE-2024-49754】LibreNMSにXSS脆弱性が発見、API-Accessペー...
LibreNMSのAPI-Accessページに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。認証済みユーザーがAPIトークン作成時にJavaScriptコードを注入可能で、他ユーザーのセッション乗っ取りやデータアクセスのリスクがある。CVSSスコア7.5のHigh評価で、LibreNMS 24.10.0で修正済み。早急なアップデートが推奨される。
MicrosoftがVisual Studio CodeのMSSQLエクステンションを刷新、開...
MicrosoftはVisual Studio Code向けMSSQLエクステンションの大規模アップデートを発表した。Connection DialogやObject Explorer、Table Designerなどの機能が刷新され、Azure SQLやSQL Server、SQL Database in Fabricとの連携が強化。DacFxを活用したスキーマ更新機能やQuery Plan Visualizerの追加により、SQLの開発効率が大幅に向上。開発者の生産性向上を実現する新機能群が搭載された。
MicrosoftがVisual Studio CodeのMSSQLエクステンションを刷新、開...
MicrosoftはVisual Studio Code向けMSSQLエクステンションの大規模アップデートを発表した。Connection DialogやObject Explorer、Table Designerなどの機能が刷新され、Azure SQLやSQL Server、SQL Database in Fabricとの連携が強化。DacFxを活用したスキーマ更新機能やQuery Plan Visualizerの追加により、SQLの開発効率が大幅に向上。開発者の生産性向上を実現する新機能群が搭載された。
スパイラル株式会社がSPIRAL ver.2.34を公開、Webアプリとサイトのパッケージ化機...
スパイラル株式会社は、ローコード開発プラットフォームSPIRAL ver.2の新バージョンSPIRAL ver.2.34を公開。Webアプリケーションやサイトのパッケージ化機能を実装し、ワンクリックでのエクスポート・インポートを可能にした。開発パートナーの横展開ビジネスの実現と、システム開発の内製化を行う企業の開発効率向上を支援する。
スパイラル株式会社がSPIRAL ver.2.34を公開、Webアプリとサイトのパッケージ化機...
スパイラル株式会社は、ローコード開発プラットフォームSPIRAL ver.2の新バージョンSPIRAL ver.2.34を公開。Webアプリケーションやサイトのパッケージ化機能を実装し、ワンクリックでのエクスポート・インポートを可能にした。開発パートナーの横展開ビジネスの実現と、システム開発の内製化を行う企業の開発効率向上を支援する。
【CVE-2024-51599】WordPress用Simple Business Manag...
WordPressプラグインSimple Business Managerにおいて、Webページ生成時の入力値の不適切な無害化処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-51599として識別されるこの脆弱性は、バージョン4.6.7.4以前のすべてのバージョンに影響を及ぼす可能性があり、CVSSスコア6.5で中程度の深刻度と評価されている。
【CVE-2024-51599】WordPress用Simple Business Manag...
WordPressプラグインSimple Business Managerにおいて、Webページ生成時の入力値の不適切な無害化処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-51599として識別されるこの脆弱性は、バージョン4.6.7.4以前のすべてのバージョンに影響を及ぼす可能性があり、CVSSスコア6.5で中程度の深刻度と評価されている。
【CVE-2024-49526】Adobe Animate 24.0.4以前にUse Afte...
Adobe AnimateのバージョンAnimate 23.0.7および24.0.4以前に深刻なUse After Free脆弱性が発見された。CVSSスコア7.8と高い危険度を示すこの脆弱性は、現在のユーザーコンテキストでの任意のコード実行を可能にする。攻撃には悪意のあるファイルを開く必要があるが、特権レベルを必要とせず攻撃の複雑さも低いため、早急な対応が求められる。
【CVE-2024-49526】Adobe Animate 24.0.4以前にUse Afte...
Adobe AnimateのバージョンAnimate 23.0.7および24.0.4以前に深刻なUse After Free脆弱性が発見された。CVSSスコア7.8と高い危険度を示すこの脆弱性は、現在のユーザーコンテキストでの任意のコード実行を可能にする。攻撃には悪意のあるファイルを開く必要があるが、特権レベルを必要とせず攻撃の複雑さも低いため、早急な対応が求められる。
【CVE-2024-49033】Microsoft Wordにセキュリティ機能バイパスの脆弱性...
Microsoftは2024年11月12日、Microsoft Wordにセキュリティ機能バイパスの脆弱性【CVE-2024-49033】を公開した。CVSSスコア7.5を記録し深刻度「HIGH」と評価されており、Office LTSC for Mac 2024やOffice 2019など複数のバージョンに影響を及ぼしている。CWE-20に分類される不適切な入力検証が原因で、早急なパッチ適用が推奨される。
【CVE-2024-49033】Microsoft Wordにセキュリティ機能バイパスの脆弱性...
Microsoftは2024年11月12日、Microsoft Wordにセキュリティ機能バイパスの脆弱性【CVE-2024-49033】を公開した。CVSSスコア7.5を記録し深刻度「HIGH」と評価されており、Office LTSC for Mac 2024やOffice 2019など複数のバージョンに影響を及ぼしている。CWE-20に分類される不適切な入力検証が原因で、早急なパッチ適用が推奨される。
【CVE-2024-49029】Microsoft Excelに重大な脆弱性、複数のOffic...
MicrosoftはExcel製品に影響を与えるリモートコード実行の脆弱性【CVE-2024-49029】を公開した。この脆弱性はCVSSスコア7.8と評価され、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019など、複数のOffice製品に影響を及ぼす深刻な問題として確認されている。攻撃者が特別に細工されたファイルを介してリモートコード実行を可能にする危険性があるため、速やかな更新が推奨されている。
【CVE-2024-49029】Microsoft Excelに重大な脆弱性、複数のOffic...
MicrosoftはExcel製品に影響を与えるリモートコード実行の脆弱性【CVE-2024-49029】を公開した。この脆弱性はCVSSスコア7.8と評価され、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019など、複数のOffice製品に影響を及ぼす深刻な問題として確認されている。攻撃者が特別に細工されたファイルを介してリモートコード実行を可能にする危険性があるため、速やかな更新が推奨されている。
【CVE-2024-49016】MicrosoftがSQL Server Native Cli...
MicrosoftはSQL Server Native Clientにリモートコード実行の脆弱性【CVE-2024-49016】を発見し、2024年11月12日に公開した。CVSSスコア8.8の高リスク脆弱性として評価されており、SQL Server 2016 Service Pack 3からSQL Server 2019までの複数バージョンに影響。Use After Free(CWE-416)に分類される本脆弱性は、ネットワーク経由での攻撃が可能で、各バージョンの修正パッチ適用が推奨されている。
【CVE-2024-49016】MicrosoftがSQL Server Native Cli...
MicrosoftはSQL Server Native Clientにリモートコード実行の脆弱性【CVE-2024-49016】を発見し、2024年11月12日に公開した。CVSSスコア8.8の高リスク脆弱性として評価されており、SQL Server 2016 Service Pack 3からSQL Server 2019までの複数バージョンに影響。Use After Free(CWE-416)に分類される本脆弱性は、ネットワーク経由での攻撃が可能で、各バージョンの修正パッチ適用が推奨されている。
【CVE-2024-49015】MicrosoftがSQL Server Native Cli...
MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-49015】を公開した。この脆弱性はCVSSスコア8.8の高リスクとして評価され、SQL Server 2016 Service Pack 3からSQL Server 2019まで幅広いバージョンに影響を与えている。攻撃の難易度は低く、ユーザーの関与が必要とされるものの、機密性や整合性、可用性のすべてにおいて高いレベルの影響が想定されている。
【CVE-2024-49015】MicrosoftがSQL Server Native Cli...
MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-49015】を公開した。この脆弱性はCVSSスコア8.8の高リスクとして評価され、SQL Server 2016 Service Pack 3からSQL Server 2019まで幅広いバージョンに影響を与えている。攻撃の難易度は低く、ユーザーの関与が必要とされるものの、機密性や整合性、可用性のすべてにおいて高いレベルの影響が想定されている。
【CVE-2024-49001】Microsoft SQL Serverに深刻な脆弱性、複数バ...
Microsoftは2024年11月12日、SQL Server Native Clientにリモートコード実行の脆弱性を発見したと発表した。この脆弱性はCVSSスコア8.8を記録する深刻な問題で、SQL Server 2019、2017、2016の複数バージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルは不要だが利用者の関与が必要となっている。早急なセキュリティパッチの適用が推奨される。
【CVE-2024-49001】Microsoft SQL Serverに深刻な脆弱性、複数バ...
Microsoftは2024年11月12日、SQL Server Native Clientにリモートコード実行の脆弱性を発見したと発表した。この脆弱性はCVSSスコア8.8を記録する深刻な問題で、SQL Server 2019、2017、2016の複数バージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルは不要だが利用者の関与が必要となっている。早急なセキュリティパッチの適用が推奨される。
【CVE-2024-48999】Microsoft SQL ServerのHeap-based...
MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48999】を公開した。この脆弱性はSQL Server 2016 SP3からSQL Server 2019まで複数のバージョンに影響を与え、CVSSスコア8.8と高い深刻度を示している。Heap-based Buffer Overflow(CWE-122)に分類され、特権不要でネットワーク経由の攻撃が可能とされている。早急なアップデートが推奨される。
【CVE-2024-48999】Microsoft SQL ServerのHeap-based...
MicrosoftはSQL Server Native Clientにおけるリモートコード実行の脆弱性【CVE-2024-48999】を公開した。この脆弱性はSQL Server 2016 SP3からSQL Server 2019まで複数のバージョンに影響を与え、CVSSスコア8.8と高い深刻度を示している。Heap-based Buffer Overflow(CWE-122)に分類され、特権不要でネットワーク経由の攻撃が可能とされている。早急なアップデートが推奨される。
【CVE-2024-11021】Grand Vice Info WebopacでStored ...
TWCERTはGrand Vice Info Webopacに存在するStored Cross-site Scripting(XSS)の脆弱性【CVE-2024-11021】を公開した。影響を受けるバージョンはWebopac 6.5.3未満と7.2.1未満で、通常の権限を持つリモート攻撃者が任意のJavaScriptコードを注入可能。CVSSv3.1スコアは5.4(Medium)で、TWCERTとCISA-ADPの評価により自動化された攻撃の可能性は低いと判断されている。
【CVE-2024-11021】Grand Vice Info WebopacでStored ...
TWCERTはGrand Vice Info Webopacに存在するStored Cross-site Scripting(XSS)の脆弱性【CVE-2024-11021】を公開した。影響を受けるバージョンはWebopac 6.5.3未満と7.2.1未満で、通常の権限を持つリモート攻撃者が任意のJavaScriptコードを注入可能。CVSSv3.1スコアは5.4(Medium)で、TWCERTとCISA-ADPの評価により自動化された攻撃の可能性は低いと判断されている。
【CVE-2024-11017】Grand Vice InfoのWebopacに深刻な脆弱性、...
Grand Vice InfoのWebopacにおいて、ファイルアップロードの検証不備による重大な脆弱性が発見された。この脆弱性により、攻撃者は通常の権限でWebshellをアップロードし、サーバー上で任意のコードを実行することが可能となる。影響を受けるバージョンは6.0.0から6.5.0および7.0.0から7.2.2で、CVSS v3.1で8.8(High)と評価されており、早急な対応が求められている。
【CVE-2024-11017】Grand Vice InfoのWebopacに深刻な脆弱性、...
Grand Vice InfoのWebopacにおいて、ファイルアップロードの検証不備による重大な脆弱性が発見された。この脆弱性により、攻撃者は通常の権限でWebshellをアップロードし、サーバー上で任意のコードを実行することが可能となる。影響を受けるバージョンは6.0.0から6.5.0および7.0.0から7.2.2で、CVSS v3.1で8.8(High)と評価されており、早急な対応が求められている。
【CVE-2024-10531】Kognetiks Chatbot for WordPress...
WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.7以下に認証に関する重大な脆弱性が発見された。update_assistant()関数における権限チェックの欠如により、購読者レベル以上の認証済みユーザーがGTPアシスタントを更新できる状態となっている。CVSSスコアは5.3で中程度の深刻度と評価されており、早急な対応が推奨される。
【CVE-2024-10531】Kognetiks Chatbot for WordPress...
WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.7以下に認証に関する重大な脆弱性が発見された。update_assistant()関数における権限チェックの欠如により、購読者レベル以上の認証済みユーザーがGTPアシスタントを更新できる状態となっている。CVSSスコアは5.3で中程度の深刻度と評価されており、早急な対応が推奨される。
東陽テクニカがゲーム開発者向けパネルディスカッションを開催、業界第一線の開発者が登壇しツールと...
東陽テクニカは2024年11月23日、CEDEC+KYUSHU 2024でゲーム業界の第一線で活躍する開発者5名を招いたパネルディスカッションを実施する。Cygames、サイバーコネクトツー、セガなどから登壇者を迎え、ゲーム開発に必要なツールの活用法とキャリア形成について解説。また会場ではHelix CoreとHelix DAMの展示も行われ、最新のデジタルアセット管理ソリューションを紹介する。
東陽テクニカがゲーム開発者向けパネルディスカッションを開催、業界第一線の開発者が登壇しツールと...
東陽テクニカは2024年11月23日、CEDEC+KYUSHU 2024でゲーム業界の第一線で活躍する開発者5名を招いたパネルディスカッションを実施する。Cygames、サイバーコネクトツー、セガなどから登壇者を迎え、ゲーム開発に必要なツールの活用法とキャリア形成について解説。また会場ではHelix CoreとHelix DAMの展示も行われ、最新のデジタルアセット管理ソリューションを紹介する。
MatrixFlowが生成AIの新機能RAGとプロンプト管理を実装、企業のDX推進を加速させる...
株式会社MatrixFlowが生成AIの精度向上と効率的なプロンプト管理を実現する新機能としてRAG機能とプロンプト管理機能をリリースした。RAG機能は外部データベースからの情報を参照してAIが回答を生成する技術で、ハルシネーション問題を大幅に軽減する。プロンプト管理機能は企業内のプロンプトを一元管理し、組織内での再利用性を高めることでAI回答の一貫性と効率性を向上させる。
MatrixFlowが生成AIの新機能RAGとプロンプト管理を実装、企業のDX推進を加速させる...
株式会社MatrixFlowが生成AIの精度向上と効率的なプロンプト管理を実現する新機能としてRAG機能とプロンプト管理機能をリリースした。RAG機能は外部データベースからの情報を参照してAIが回答を生成する技術で、ハルシネーション問題を大幅に軽減する。プロンプト管理機能は企業内のプロンプトを一元管理し、組織内での再利用性を高めることでAI回答の一貫性と効率性を向上させる。
Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...
Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。
Recursionが27卒エンジニア向け就職サポートプログラムを開始、バックエンド開発スキルの...
Recursion, Incが2027年卒業予定の学生を対象に、メガベンチャー企業でのインターン・内定獲得を目指す就職サポートプログラムを開始。元Metaエンジニアが作成したカリキュラムでバックエンド開発スキルを学び、チーム開発や面接対策など充実のサポートを提供。12月7日から開始され、料金はRecursion受講料のみで参加可能。プログラミングスキルと就職活動、両面での成長を支援する。
【CVE-2024-50152】Linuxカーネルのsmb2_set_ea()で発見された二重...
Linuxカーネルのsmb2_set_ea()関数において二重解放の脆弱性が発見され、CVE-2024-50152として公開された。この脆弱性はLinux 6.8から6.11.*までの複数バージョンに影響を与えており、Clang静的解析ツールによって検出された。メモリ管理の問題に起因する重大な脆弱性であり、replay_againラベル付近でのeaの再初期化による修正パッチが提供されている。
【CVE-2024-50152】Linuxカーネルのsmb2_set_ea()で発見された二重...
Linuxカーネルのsmb2_set_ea()関数において二重解放の脆弱性が発見され、CVE-2024-50152として公開された。この脆弱性はLinux 6.8から6.11.*までの複数バージョンに影響を与えており、Clang静的解析ツールによって検出された。メモリ管理の問題に起因する重大な脆弱性であり、replay_againラベル付近でのeaの再初期化による修正パッチが提供されている。
【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...
Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。
【CVE-2024-50159】Linuxカーネルのarm_scmi二重解放脆弱性、複数バージ...
Linuxカーネルの開発チームは、arm_scmiコンポーネントにおける二重解放の脆弱性【CVE-2024-50159】を修正。この問題は、scmi_debugfs_common_setup()関数内でdevm_add_action_or_reset()が失敗した際に発生し、Linux 6.3から6.6.59までの複数バージョンに影響。静的解析ツールによって発見され、冗長なcleanup処理の削除による修正が実装された。
【CVE-2024-45277】SAP HANA Client 2.21.31未満にProto...
SAP HANA Node.jsクライアントパッケージのバージョン2.0.0から2.21.31未満において、Prototype Pollution脆弱性が発見された。nestTables機能でのユーザー入力検証の不備により、攻撃者がグローバルオブジェクトのプロトタイプに任意のプロパティを追加可能となり、アプリケーションの可用性に影響を与える可能性がある。CVSSスコアは4.3で、機密性と完全性への影響はないとされている。
【CVE-2024-45277】SAP HANA Client 2.21.31未満にProto...
SAP HANA Node.jsクライアントパッケージのバージョン2.0.0から2.21.31未満において、Prototype Pollution脆弱性が発見された。nestTables機能でのユーザー入力検証の不備により、攻撃者がグローバルオブジェクトのプロトタイプに任意のプロパティを追加可能となり、アプリケーションの可用性に影響を与える可能性がある。CVSSスコアは4.3で、機密性と完全性への影響はないとされている。
バーチャレクスのinspirX 5.8がPKSHA FAQと連携、コンタクトセンターの顧客対応...
バーチャレクス・コンサルティングは、コンタクトセンターCRMソフト「inspirX」の最新バージョン5.8で外部FAQシステムとのAPI連携機能を実装。第一弾としてPKSHA CommunicationのFAQシステム「PKSHA FAQ」との標準連携を開始し、公開用FAQと内部FAQの統合管理を実現。従来のiframe連携と比較して、ユーザビリティとメンテナンス効率の大幅な向上が期待される。
バーチャレクスのinspirX 5.8がPKSHA FAQと連携、コンタクトセンターの顧客対応...
バーチャレクス・コンサルティングは、コンタクトセンターCRMソフト「inspirX」の最新バージョン5.8で外部FAQシステムとのAPI連携機能を実装。第一弾としてPKSHA CommunicationのFAQシステム「PKSHA FAQ」との標準連携を開始し、公開用FAQと内部FAQの統合管理を実現。従来のiframe連携と比較して、ユーザビリティとメンテナンス効率の大幅な向上が期待される。
【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱...
SalesagilityのCRMソフトウェアSuiteCRM 7.14.4において、AM_ProjectTemplatesコントローラーにSQL injectionの脆弱性が発見された。CVSSスコア8.8(High)と評価されるこの脆弱性により、認証済みの低権限ユーザーがデータベース全体の情報を漏洩させることが可能となっている。対応バージョンとなる7.14.6および8.7.1へのアップデートが推奨される。
【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱...
SalesagilityのCRMソフトウェアSuiteCRM 7.14.4において、AM_ProjectTemplatesコントローラーにSQL injectionの脆弱性が発見された。CVSSスコア8.8(High)と評価されるこの脆弱性により、認証済みの低権限ユーザーがデータベース全体の情報を漏洩させることが可能となっている。対応バージョンとなる7.14.6および8.7.1へのアップデートが推奨される。
【CVE-2024-49404】Samsung Video Playerに不適切なアクセス制御...
Samsungは2024年11月6日、Samsung Video Playerの一部バージョンにおける不適切なアクセス制御の脆弱性を公開した。Android 12では7.3.29.1より前のバージョン、Android 13では7.3.36.1より前のバージョン、Android 14では7.3.41.230より前のバージョンが影響を受け、物理的な攻撃者による他ユーザーの動画ファイルへのアクセスが可能となる。CVSSスコアは5.5(Medium)と評価されている。
【CVE-2024-49404】Samsung Video Playerに不適切なアクセス制御...
Samsungは2024年11月6日、Samsung Video Playerの一部バージョンにおける不適切なアクセス制御の脆弱性を公開した。Android 12では7.3.29.1より前のバージョン、Android 13では7.3.36.1より前のバージョン、Android 14では7.3.41.230より前のバージョンが影響を受け、物理的な攻撃者による他ユーザーの動画ファイルへのアクセスが可能となる。CVSSスコアは5.5(Medium)と評価されている。
【CVE-2024-43312】WPC Frequently Bought Together ...
WordPressプラグインWPC Frequently Bought Together for WooCommerceのバージョン7.1.9以前に認可制御の脆弱性が発見された。CVE-2024-43312として識別されるこの脆弱性は、CVSSスコア5.4(Medium)と評価され、アクセス制御の設定不備により外部からの攻撃の可能性が指摘されている。WPClever社はバージョン7.2.0で修正パッチをリリースし、セキュリティ強化を図った。
【CVE-2024-43312】WPC Frequently Bought Together ...
WordPressプラグインWPC Frequently Bought Together for WooCommerceのバージョン7.1.9以前に認可制御の脆弱性が発見された。CVE-2024-43312として識別されるこの脆弱性は、CVSSスコア5.4(Medium)と評価され、アクセス制御の設定不備により外部からの攻撃の可能性が指摘されている。WPClever社はバージョン7.2.0で修正パッチをリリースし、セキュリティ強化を図った。
【CVE-2024-49944】LinuxカーネルのSCTP脆弱性が修正、システムクラッシュの...
kernel.orgは、Linuxカーネル2.6.30から6.12-rc2に存在するSCTPの重要な脆弱性を修正した。この脆弱性は、sctp_listen_start関数内でautobindが失敗した際の状態遷移の問題に起因しており、特定条件下でシステムクラッシュを引き起こす可能性がある。Linux 4.19.323以降の各安定版で修正が提供され、セキュリティが強化された。
【CVE-2024-49944】LinuxカーネルのSCTP脆弱性が修正、システムクラッシュの...
kernel.orgは、Linuxカーネル2.6.30から6.12-rc2に存在するSCTPの重要な脆弱性を修正した。この脆弱性は、sctp_listen_start関数内でautobindが失敗した際の状態遷移の問題に起因しており、特定条件下でシステムクラッシュを引き起こす可能性がある。Linux 4.19.323以降の各安定版で修正が提供され、セキュリティが強化された。
HOT TOPICS
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
#AI
-
1AI
JA横浜がAIフォワードハブを本格展開、生成AIを活用した渉外活動の効率化とサービス品質の向上へ
-
2AI
慶應義塾大学が地域ウェルビーイングとDXシンポジウムを開催、IT/AIを活用した地域課題の解決に向けた議論が展開
-
3AI
株式会社ジーニーがimmedio導入で商談数4倍増加、リードタイム短縮でインサイドセールスの生産性向上に貢献
-
4AI
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
5AI
JBCCがEcoOneを刷新、マルチクラウドの運用管理とコスト最適化機能が大幅に向上
-
6AI
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
7AI
スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現
-
8AI
レンタルのニッケンがBill Oneを導入、請求書処理の効率化とペーパーレス化を推進
-
9AI
ラキールが人事部門のデータ活用実態調査を実施、データの分散化が次なる課題として浮上
-
10AI
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
「AI」に関するニュース・コラムを見る
#SEO
-
1SEO
JAXAのCONSEOが気候変動シリーズ第6回を開催、ネイチャーポジティブ専門家らが最新知見を議論
-
2SEO
コアスタッフがWOVN.ioでコーポレートサイトを多言語化、海外顧客との信頼関係構築を強化
-
3SEO
Kaizen PlatformがKAIZEN ENGINEをアップデート、JavaScriptタグ設置で表示速度が30%向上
-
4SEO
松屋フーズがAmazon事業と冷凍即日配送事業を展開、食品EC事業者の売上向上をサポート
-
5SEO
株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材発掘が可能に
-
「SEO」に関するニュース・コラムを見る
#SNS
-
1SNS
Nas.ioが日本上陸、クリエイターエコノミーの新時代を切り開くコミュニティプラットフォームとして期待
-
2SNS
Instagramがおすすめリセット機能のテストを開始、コンテンツ体験の刷新が可能に
-
3SNS
センイルJAPANが休日サポートを開始、推し広告の相談体制が充実し利便性が向上
-
4SNS
これからミステリーが間借りでマーダーサービスを開始、店舗の空きスペース活用で新たな収益機会を創出へ
-
5SNS
PKBソリューションがStanlly plusにLINE認証機能を追加、デジタルスタンプラリーの利便性が向上
-
6SNS
アローリンクがSNS活用による採用成功事例を公開、従来の10分の1以下の予算で採用を実現した手法とは
-
7SNS
GRAVITYがLGBTQ支援のReBitへ第2弾寄付活動、リポストとスロット機能で社会貢献を促進
-
8SNS
YOUTRUSTが南青山で大規模イベント開催、キャリアSNSのコミュニティ機能を活用した交流の場を提供
-
9SNS
イードとガイエが広告パッケージAnime Touch Adを共同開発、全国のコンビニでアニメファンとの接点を創出
-
10SNS
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
「SNS」に関するニュース・コラムを見る
#広告
-
1広告
メンバーズとPriv Techが共催ウェビナーを開催、Cookie規制時代のグローバルマーケティング戦略を解説
-
2広告
医療法人社団誠栄会がACCEL JAPANに参画、三浦翔平を起用しオンライン診療の認知度向上を目指す
-
3広告
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
4広告
広報のがっこうが第二期開講、笑いと広報を融合した独自メソッドで中小企業の情報発信力向上を支援
-
5広告
オプトがMeta Agency First Awards 2024でDisplay New Hero賞を国内代理店で唯一受賞、広告効果最大化の取り組みが高評価
-
6広告
ピアラがMeta Agency First Awards 2024でBest SMB Partnerを受賞、AI技術と法令遵守で中小企業支援を強化
-
7広告
イードとガイエが広告パッケージAnime Touch Adを共同開発、全国のコンビニでアニメファンとの接点を創出
-
8広告
デジタリフトがMeta Agency First Awards 2024のBest SMB Partnerを受賞、中小企業向け広告支援が高評価
-
9広告
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
10広告
PerplexityとミンカブがAI検索エンジンで協業、国内Webメディア初のパートナーとして新たな情報提供体制を構築へ
-
「広告」に関するニュース・コラムを見る
#デザイン
-
1デザイン
DYMメディカルセンターがベトナムでインビザライン口蓋拡張システムを導入、日本人歯科医師による矯正治療が可能に
-
2デザイン
株式会社方角がサステナブルデザインカンパニーを宣言、産業交流展2024出展とDX戦略ウェビナーの開催で事業拡大へ
-
3デザイン
日本最大級の文具の祭典文具女子博2024が横浜で開催へ、会場面積1.5倍に拡大し7万点以上の文具が集結
-
4デザイン
近森会グループがオリジナルデザインの路面電車の運行を開始、高知の文化を発信し地域との結びつきを強化
-
5デザイン
TP東京が飲食店向けブラック&ホワイトパッケージを発表、料理演出の新たな選択肢を提供
-
6デザイン
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
7デザイン
ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ
-
8デザイン
ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F2を実現し撮影領域が拡大
-
9デザイン
MicrosoftがMicrosoft 365 Copilotの機能強化を発表、繰り返し作業の自動化とエージェントによる業務効率化を実現
-
10デザイン
ACTIVOとDITA Audioがコラボした限定IEM「ACTIVO Q1」を発売、真鍮製ケーシングと最新ドライバーで高音質を実現
-
「デザイン」に関するニュース・コラムを見る
#コンピュータ
-
1コンピュータ
【CVE-2024-9409】Schneider ElectricのPowerLogic製品に深刻な脆弱性、IGMPパケットによる通信障害のリスクが発生
-
2コンピュータ
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
3コンピュータ
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
4コンピュータ
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
5コンピュータ
【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffice製品に影響
-
6コンピュータ
【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによるセグメンテーション違反の危険性が浮上
-
7コンピュータ
【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Function構文の不適切な使用により深刻な影響の可能性
-
8コンピュータ
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッファオーバーフローによる遠隔攻撃のリスクが発覚
-
9コンピュータ
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上
-
10コンピュータ
【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に
-
「コンピュータ」に関するニュース・コラムを見る
#セキュリティ
-
1セキュリティ
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッファオーバーフローによる遠隔攻撃のリスクが発覚
-
2セキュリティ
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上
-
3セキュリティ
【CVE-2024-11212】SourceCodester Best Employee Management System 1.0にSQLインジェクションの脆弱性が発見、早急な対策が必要に
-
4セキュリティ
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドXSS脆弱性、ユーザーアカウントとCookieの窃取リスクに警鐘
-
5セキュリティ
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSにアクセス制御の脆弱性、トラフィックインジェクションのリスクが浮上
-
6セキュリティ
【CVE-2024-10311】External Database Based Actions 0.1にサブスクライバーレベルで管理者権限取得の脆弱性が発覚
-
7セキュリティ
【CVE-2024-9409】Schneider ElectricのPowerLogic製品に深刻な脆弱性、IGMPパケットによる通信障害のリスクが発生
-
8セキュリティ
【CVE-2024-9668】Royal Elementor AddonsのCountdownウィジェットにXSS脆弱性、バージョン1.7.1001まで影響
-
9セキュリティ
【CVE-2024-9059】Royal Elementor Addons 1.7.1001にXSS脆弱性、早急なアップデートが必要に
-
10セキュリティ
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻なリモートコード実行の可能性が判明
-
「セキュリティ」に関するニュース・コラムを見る
#プログラミング
-
1プログラミング
【CVE-2024-42388】Mongoose Web Server v7.14でヒープメモリの脆弱性を発見、情報漏洩のリスクに警戒
-
2プログラミング
【CVE-2024-42392】Mongoose Web Server v7.14に区切り文字の脆弱性、無限ループバグの可能性が浮上
-
3プログラミング
【CVE-2024-8001】VIWIS LMS 9.11に重大な認証機能の脆弱性、試験問題と解答への不正アクセスが可能な状態に
-
4プログラミング
【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり攻撃のリスクが判明
-
5プログラミング
【CVE-2024-11211】EyouCMS 1.6.7に重大な脆弱性、Webサイトロゴの無制限アップロードが可能に
-
6プログラミング
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上
-
7プログラミング
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上
-
8プログラミング
【CVE-2024-45611】GLPIにストアードXSSの脆弱性が発見、version 10.0.17で修正されたアクセス制御の問題に対応
-
9プログラミング
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻なリモートコード実行の可能性が判明
-
10プログラミング
【CVE-2024-9059】Royal Elementor Addons 1.7.1001にXSS脆弱性、早急なアップデートが必要に
-
「プログラミング」に関するニュース・コラムを見る
#ビジネススキル
#マーケティング
-
1マーケティング
TRENDEMONがRevOps AIダッシュボードを提供開始、BtoBマーケティングの売上貢献可視化とレベニューブースト配信パッケージも同時展開
-
2マーケティング
会計バンクが副業者向け確定申告ウェビナーを開催、フリーランス・副業看護師支援協会と共同でFinFinの活用方法を解説
-
3マーケティング
AIコミュニティSHIFT AIがNexTech Week 2024に出展、230社規模の展示会で最新AI技術を紹介
-
4マーケティング
AKARENGA WEDDINGが少人数ウエディングプランをリリース、お祝儀払いで自己負担0円を実現へ
-
5マーケティング
NECがマテリアルズ・インフォマティクスのウェビナーを開催、AI技術活用による材料開発イノベーションの最前線を公開
-
6マーケティング
CRAFT STANDARD BOUTIQUEが衣料品回収サービスを開始、Withalプロジェクトと連携し環境問題解決へ
-
7マーケティング
tabimuseがスターアライアンス世界一周航空券の特設ページを公開、ミレニアル世代女性向けに多様な旅のスタイルを提案
-
8マーケティング
広報のがっこうが第二期開講、笑いと広報を融合した独自メソッドで中小企業の情報発信力向上を支援
-
9マーケティング
AnyMind GroupがACES Awards 2024でInnovative Tech Companies of the Yearを受賞、アジアでのDX推進が高評価
-
10マーケティング
オプトがMeta Agency First Awards 2024でDisplay New Hero賞を国内代理店で唯一受賞、広告効果最大化の取り組みが高評価
-
「マーケティング」に関するニュース・コラムを見る
#経営
-
1経営
航空産業循環推進協議会が2050年航空業界ロードマップを発表、循環型経済モデルの導入で持続可能な未来へ
-
2経営
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
3経営
AnyMind GroupがACES Awards 2024でInnovative Tech Companies of the Yearを受賞、アジアでのDX推進が高評価
-
4経営
プリスティンがナチュラルフライデーを開催、サステナブルなものづくりとノープラスチック化を加速
-
5経営
ニュートン・コンサルティングがゲーム式リスクマネジメント研修を開始、2時間で実践的なスキル習得が可能に
-
6経営
Tebikiが製造業向け人的資本経営カンファレンスを開催、日産自動車など業界トップの専門家が登壇し製造業の人材戦略を議論
-
7経営
販促スタイルがサステナブル素材のノベルティを低価格で販売開始、企業のCSR活動とブランドイメージの向上に貢献
-
8経営
辻・本郷 税理士法人と社会保険労務士法人が企業価値向上のためのえるぼし・くるみん取得セミナーを開催、職場環境整備の促進へ
-
9経営
e-dashが長野県須坂市でCO2排出量可視化・削減支援プログラム第3期を開始、2050年ゼロカーボンの実現に向け市内企業4社を支援
-
10経営
ゼネフィ合同会社が生成AI技術を活用した開発支援事業を開始、業務効率化とビジネス変革の実現へ
-
「経営」に関するニュース・コラムを見る
#経済
-
1経済
Nas.ioが日本上陸、クリエイターエコノミーの新時代を切り開くコミュニティプラットフォームとして期待
-
2経済
前澤友作がカブアンドで生活インフラサービスを開始、利用料金に応じて未公開株を提供する日本初のサービスへ
-
3経済
SPACETIDEが10周年記念の国際宇宙ビジネスカンファレンスを2025年7月に開催、35か国以上から1800名規模の参加者を見込む
-
4経済
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
5経済
奈良市が現地決済型ふるさと納税ならふるを開始、観光消費の活性化と事業者支援を実現へ
-
6経済
リョーサンがトヨタ自動車のTOYOTA UPCYCLEに参画、環境配慮型コラボノベルティの開発で業界をリード
-
7経済
ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、ネットワークの分散化とセキュリティ向上に貢献
-
8経済
IPNexusがグローバル知財管理と収益化のSaaSプラットフォームを発表、特許の社会的資産化と効率的な運用を実現
-
9経済
Revolutの世界全体での利用者数が5,000万人に到達、2024年初から1,000万人以上の新規顧客を獲得し成長が加速
-
10経済
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
「経済」に関するニュース・コラムを見る
#資格
-
1資格
サーティファイが2025年2月開催の4つの検定試験申込受付を開始、全試験でリモートWebテストを採用しユーザビリティを向上
-
2資格
YOLO JAPANとジンジブが外国人採用と組織づくりに関する無料オンラインセミナーを開催、人材不足解決のヒントを提供
-
3資格
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
4資格
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
5資格
オムロンヘルスケアがOne人事のタレントマネジメントを導入、技術者育成と開発プロセス強化を実現へ
-
6資格
Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導から処方薬配送までの利便性が向上
-
7資格
JFAが本田圭佑発起人の4人制サッカー全国大会4v4 JAPAN CUP 2024を後援、育成年代の選手育成強化へ
-
8資格
Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導と処方薬配送の利便性が向上
-
9資格
福井県高浜町が全職員対象のフェムテック研修を実施、自治体初の取り組みで女性活躍推進に向け前進
-
10資格
ReceptがDID/VC技術のウェビナーを開催し、デジタル証明書の標準化動向とビジネス活用を解説
-
「資格」に関するニュース・コラムを見る
#職業
-
1職業
Tebikiが製造業向け人的資本経営カンファレンスを開催、日産自動車など業界トップの専門家が登壇し製造業の人材戦略を議論
-
2職業
株式会社ベルコが堺区消防職員による防災セミナーを開催、実践的な防災対策の学習機会を提供
-
3職業
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
4職業
デジタルホールディングスがPRIDE指標2024で最高位ゴールドを取得、LGBTQ+に配慮した職場環境整備が高評価
-
5職業
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
6職業
株式会社NITACOが建築・建設業界特化のフリーランス案件紹介サービスを開始、多様な働き方とスキル活用の機会を提供
-
7職業
辻・本郷 税理士法人と社会保険労務士法人が企業価値向上のためのえるぼし・くるみん取得セミナーを開催、職場環境整備の促進へ
-
8職業
帝国データバンクがリスキリングの実態調査を実施、取り組み企業は8.9%にとどまり人材育成の課題が浮き彫りに
-
9職業
PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上
-
10職業
会計バンクが副業者向け確定申告ウェビナーを開催、フリーランス・副業看護師支援協会と共同でFinFinの活用方法を解説
-
「職業」に関するニュース・コラムを見る
#職種
-
1職種
人的資本経営推進協会がサミット2024を開催、200名以上のCHROと機関投資家が人材戦略変革を議論
-
2職種
YOUTRUSTが南青山で大規模イベント開催、キャリアSNSのコミュニティ機能を活用した交流の場を提供
-
3職種
PeopleXがIT営業職向けスキルマップ診断の提供を開始、独自サーベイで転職支援の質が向上
-
4職種
株式会社NITACOが建築・建設業界特化のフリーランス案件紹介サービスを開始、多様な働き方とスキル活用の機会を提供
-
5職種
自伐型林業推進協会が休眠預金活用事業で林業者サポート事業を開始、地域主体の森林管理体制構築へ
-
6職種
スキルアップNeXtがUdemyでGX超入門講座の提供を開始、環境エネルギー専門家と共同開発した60分のGXリテラシー学習プログラムを展開
-
7職種
エンジニア採用のプロ久松氏が語る希少人材の採用手法とアトラクトのポイント、CTOからデータサイエンティストまで網羅的に解説
-
8職種
The Linux FoundationとJASAが組込みソフトウェアエンジニア育成で協業、2025年度に向けて包括的な教育プログラムを展開
-
9職種
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
10職種
カクトクが商談数2.4倍達成事例を公開するウェビナーを開催、営業外注による事業成長戦略を解説
-
「職種」に関するニュース・コラムを見る
#心理学
-
1心理学
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
2心理学
株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化
-
3心理学
booost healthがパフォーマンス向上プログラムBOOSTで従業員生産性が4倍に向上、AIとコーチングの組み合わせで実現
-
4心理学
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
5心理学
リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ
-
6心理学
LDcubeがCrossKnowledgeのAIリーダーシップコースを日本で展開、コンピュテーショナルリーダーシップの実践的学習が可能に
-
7心理学
ゼロ高等学院が心の専門家山名裕子氏を招き、Z世代向けコミュニケーション心理学の特別授業を開催
-
8心理学
TAC株式会社が勉強習慣定着セミナーを開催、行動科学に基づく効果的な学習方法の習得が可能に
-
「心理学」に関するニュース・コラムを見る
#ブロックチェーン
-
1ブロックチェーン
マネックスグループがweb3事業ポートフォリオ新ブランドMonex Web3を展開、Tempura technologiesがパートナー企業として参画しweb3市場の拡大へ
-
2ブロックチェーン
TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進
-
3ブロックチェーン
吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTech Week AI・人工知能EXPOで企業のDX推進を支援
-
4ブロックチェーン
SolanaのRPCプロバイダERPCがgRPC対応を開始、世界300箇所以上のエッジサーバーでリアルタイムデータアクセスが可能に
-
5ブロックチェーン
ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、ネットワークの分散化とセキュリティ向上に貢献
-
6ブロックチェーン
バイオンがBtoBカード決済サービス「カード払いくん」を開始、中小企業とフリーランスの資金繰り改善に貢献
-
7ブロックチェーン
シムトップスがi-ReporterにExif情報保持機能を追加、現場帳票の信頼性とセキュリティが向上へ
-
8ブロックチェーン
BCG社がRevelAppで3つのブロックチェーンゲームと提携、福祉支援のための新規タイトル導入で支援範囲が拡大
-
9ブロックチェーン
住信SBIネット銀行がデジタル証券サービスALTERNAを開始、24時間365日の即時決済で資産形成の選択肢が拡大
-
10ブロックチェーン
AIコミュニティSHIFT AIがNexTech Week 2024に出展、230社規模の展示会で最新AI技術を紹介
-
「ブロックチェーン」に関するニュース・コラムを見る
#IoT
-
1IoT
パナソニックがドラム式洗濯乾燥機SDシリーズ2機種を発表、省スペース設計と大容量を両立した新製品が登場
-
2IoT
PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能な新サービスの提供開始へ
-
3IoT
日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改善へ前進
-
4IoT
ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理の効率化に期待
-
5IoT
慶應義塾大学が地域ウェルビーイングとDXシンポジウムを開催、IT/AIを活用した地域課題の解決に向けた議論が展開
-
6IoT
トライアンフが新型Tiger Sport 660を発表、先進機能の標準装備でライダー重視の性能向上を実現
-
7IoT
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
8IoT
スマートエナジー研究所がScideamとJMAG-RTの連携機能を発表、モーター開発の効率化を実現
-
9IoT
スキルアップNeXtがUdemyでGX超入門講座の提供を開始、環境エネルギー専門家と共同開発した60分のGXリテラシー学習プログラムを展開
-
10IoT
相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活性化を促進
-
「IoT」に関するニュース・コラムを見る
#インターネット
-
1インターネット
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上
-
2インターネット
【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に
-
3インターネット
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
4インターネット
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
5インターネット
【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処理に深刻な問題
-
6インターネット
【CVE-2024-52306】Laravel-Backpack FileManagerにデシリアライゼーションの脆弱性、バージョン3.0.9で修正完了
-
7インターネット
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に
-
8インターネット
【CVE-2024-48284】PHPGurukul User Registration 3.2にXSS脆弱性が発見、POSTリクエストでの悪意のあるスクリプト実行が可能に
-
9インターネット
【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバーフローの脆弱性、セグメンテーション違反のリスクが判明
-
10インターネット
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドXSS脆弱性、ユーザーアカウントとCookieの窃取リスクに警鐘
-
「インターネット」に関するニュース・コラムを見る
#VR
-
1VR
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
2VR
長野県建設部がザクティのウェアラブルカメラを活用、遠隔臨場による建設現場の効率化と人材育成を推進
-
3VR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
4VR
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
5VR
TOPPANホールディングスが新型3D ToFセンサを開発、小型化と低消費電力化で配膳ロボットなどの活用範囲が拡大
-
6VR
パソナ日本総務部がウェルビーイング促進オンラインセミナーを開催、xR技術とバイオフィリアでオフィス改革に挑戦
-
7VR
音声AI SaaS「IVRy」が飲食業界イノベーション Weekに出展、電話応対業務の自動化で人手不足解消へ
-
8VR
KAGOYAが月額定額のプライベートGPUクラウドサービスを開始、企業のAI活用とデータセキュリティ強化に貢献
-
9VR
メタバース英会話アプリfondiがインドネシアAsetkuへ英語研修プログラムを提供開始、Confidence Driven Learningで効果的な学習を実現
-
10VR
Robloxが保護者コントロール機能とコンテンツ分類表示システムを大幅アップデート、プラットフォームの安全性とユーザビリティが向上
-
「VR」に関するニュース・コラムを見る
#AR
-
1AR
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
2AR
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
3AR
AurenderがハイエンドネットワークプレーヤーA1000を発売、AKM4490REQ搭載で高音質再生を実現
-
4AR
アーク・ジョイアがSoulutionのフラッグシップフォノプリアンプ757を発売、アナログ音源の忠実再生を実現
-
5AR
クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現
-
6AR
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
7AR
ウールマーク・カンパニーが2025年ウールマークプライズのファイナリスト8名を発表、IBカマラ氏がアーティスティック・ディレクターに就任し新たな展開へ
-
8AR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
9AR
ガイラフィルハーモニー管弦楽団がARグラス活用のVisuonix実証実験を開催、クラシック音楽の新しい鑑賞体験を提供へ
-
10AR
TOPPANホールディングスが新型3D ToFセンサを開発、小型化と低消費電力化で配膳ロボットなどの活用範囲が拡大
-
「AR」に関するニュース・コラムを見る
#MR
-
1MR
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
2MR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
3MR
リンクスが第9回スマート工場EXPOに出展、HALCONやMERLICなど最新画像処理技術とAMR実機のデモンストレーションを実施へ
-
4MR
MRT株式会社が兵庫県猪名川町でオンライン診療実証実験を開始、地域医療のDX化による医療アクセス改善へ
-
5MR
JR東日本と松竹が10年間の包括的業務提携を締結、伝統芸能とデジタル技術の融合で地域活性化を推進
-
6MR
オーディオブレインズがbeyerdynamicの新製品AMRION 100とMMX 330 PROを発表、高音質と快適性を追求した新モデルが登場
-
7MR
【CVE-2024-51603】WordPressプラグインNMR Strava activitiesにXSS脆弱性が発見、バージョン1.0.6以前に影響
-
8MR
【CVE-2024-34662】Samsung MobileのActivityManagerに脆弱性、アクセス制御の不備で特権的操作が可能に
-
「MR」に関するニュース・コラムを見る
#ソフトウェア
-
1ソフトウェア
【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に
-
2ソフトウェア
【CVE-2024-49032】Microsoft Office Graphicsに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に
-
3ソフトウェア
【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響
-
4ソフトウェア
【CVE-2024-50211】Linuxカーネルのudf inode_bmap()エラー処理機能が改善、システムの安定性向上へ
-
5ソフトウェア
【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響
-
6ソフトウェア
【CVE-2024-43628】WindowsのTelephonyサービスに深刻な脆弱性、広範なバージョンに影響
-
7ソフトウェア
【CVE-2024-49028】Microsoft Excelに深刻な脆弱性、複数のOffice製品に影響
-
8ソフトウェア
【CVE-2024-50209】Linux kernelのRDMA/bnxt_reにメモリ割り当ての脆弱性、複数バージョンに影響
-
9ソフトウェア
【CVE-2024-38255】Microsoft SQL Serverに深刻な脆弱性、複数バージョンで遠隔コード実行のリスクが発覚
-
10ソフトウェア
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に
-
「ソフトウェア」に関するニュース・コラムを見る
#ハードウェア
-
1ハードウェア
TVS REGZAが大型テレビ3モデルを発表、85型以上の4KミニLED液晶レグザを11月より順次発売開始
-
2ハードウェア
Cellidが独自開発のメガネタイプARグラスリファレンスデザインを発表、生成AIやSDKと連携した新機能を搭載し事業開発パートナーを募集開始
-
3ハードウェア
ソニーが産業機器向けCMOSイメージセンサー4モデルを発表、高速処理と多画素で検査工程の効率化に貢献
-
4ハードウェア
TVS REGZAが110型4KミニLED液晶テレビを発表、ブランド史上最大サイズと高輝度5500nitを実現
-
5ハードウェア
ソニーが大口径標準ズームレンズFE 28-70mm F2 GMを発表、αレンズ初のズーム全域F2を実現し撮影領域が拡大
-
6ハードウェア
ドイツとフィンランドの海底ケーブルが切断、両国が深刻な懸念を表明する共同声明を発表
-
7ハードウェア
ケンコー・トキナーがMagSafe対応ミニ三脚SLIK マグネポッドを発表、4色展開で多機能な撮影をサポート
-
8ハードウェア
パナソニックがドラム式洗濯乾燥機SDシリーズ2機種を発表、省スペース設計と大容量を両立した新製品が登場
-
9ハードウェア
PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能な新サービスの提供開始へ
-
10ハードウェア
日本ロジテムがイノフィスのマッスルスーツSoft-Powerを80台導入、物流現場の労働環境改善へ前進
-
「ハードウェア」に関するニュース・コラムを見る
#ゲーム
-
1ゲーム
これからミステリーが間借りでマーダーサービスを開始、店舗の空きスペース活用で新たな収益機会を創出へ
-
2ゲーム
ナビタイムジャパンがONE PIECE像による観光客増加を分析、熊本県宇土市で7.3倍の増加率を記録
-
3ゲーム
バッファローが歴代Wi-Fiルーター5機種をカプセルトイ化、2024年11月21日から全国で発売開始
-
4ゲーム
相模原市が市制70周年記念でキーボードフェス2024を開催、タイピング大会やeスポーツで地域活性化を促進
-
5ゲーム
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
6ゲーム
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
7ゲーム
UnTypingがプログラミング専用タイピングゲームのJavaコースを追加、エンジニアのスキルアップをサポート
-
8ゲーム
モリカトロンが画像と動画の自動グループ化とキャプション生成の特許を取得、エンタメAIの可能性が拡大
-
9ゲーム
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
10ゲーム
ニュートン・コンサルティングがゲーム式リスクマネジメント研修を開始、2時間で実践的なスキル習得が可能に
-
「ゲーム」に関するニュース・コラムを見る
#DX
-
1DX
大成建設が建設承認メタバース開発プロジェクトを発表、次世代業務スタイルへの変革を加速するセミナーを開催
-
2DX
Uniposがログインサービスを拡充、メールアドレスなしでもカルチャー変革プラットフォームの利用が可能に
-
3DX
レンタルのニッケンがBill Oneを導入、請求書処理の効率化とペーパーレス化を推進
-
4DX
グローカルが経営者向け参謀代行サービスをリリース、専門家チームによる包括的な経営支援体制が実現へ
-
5DX
YOZBOSHIがConnected BaseにSAML認証機能を実装、企業のセキュリティ強化と運用効率化を実現
-
6DX
ラキールが人事部門のデータ活用実態調査を実施、データの分散化が次なる課題として浮上
-
7DX
航空産業循環推進協議会が2050年航空業界ロードマップを発表、循環型経済モデルの導入で持続可能な未来へ
-
8DX
セガサミーグループがSTORM®を導入、セキュリティポリシー強化と大容量データ転送の両立を実現
-
9DX
TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進
-
10DX
吉積情報がGoogle Workspace向け生成AIのWorkAIzerを公開、NexTech Week AI・人工知能EXPOで企業のDX推進を支援
-
「DX」に関するニュース・コラムを見る
- 選択結果を選ぶと、ページが全面的に更新されます。
- 新しいウィンドウで開きます。