Tech Insights
macOS Monterey 12.7.5のセキュリティアップデートをリリース、Find My...
2024年5月13日、AppleはmacOS Monterey 12.7.5のセキュリティアップデートを公開した。このアップデートでは、Find Myの不正アクセスを可能にする脆弱性や、Foundationのユーザーデータ流出につながるバグが修正されている。これらの問題はセキュリティ研究者により発見・報告されたもので、CVE番号が割り当てられている。Montereyユーザーは速やかなアップデートが推奨される。Appleには今後もセキュリティを最優先し、脆弱性対策に万全を期すことが求められるだろう。
macOS Monterey 12.7.5のセキュリティアップデートをリリース、Find My...
2024年5月13日、AppleはmacOS Monterey 12.7.5のセキュリティアップデートを公開した。このアップデートでは、Find Myの不正アクセスを可能にする脆弱性や、Foundationのユーザーデータ流出につながるバグが修正されている。これらの問題はセキュリティ研究者により発見・報告されたもので、CVE番号が割り当てられている。Montereyユーザーは速やかなアップデートが推奨される。Appleには今後もセキュリティを最優先し、脆弱性対策に万全を期すことが求められるだろう。
macOS Ventura 13.6.7のセキュリティアップデートでRTKitなど3つのコンポ...
Appleは2024年5月13日、macOS Ventura 13.6.7をリリース。このアップデートではFoundation、Login Window、RTKitの3つのコンポーネントに存在していた脆弱性が修正された。特にRTKitの脆弱性(CVE-2024-23296)は悪用された形跡があり、カーネルレベルでのメモリ破損を引き起こし任意のコード実行につながるリスクがあった。メモリ破損系の脆弱性は修正が難しいだけに、再発防止に向けた開発プロセスの見直しが求められるかもしれない。一方で、脆弱性の発見から修正までのサイクルの速さは評価に値する。今後も継続的なセキュリティ強化と最新の脅威動向を見据えたアップデートリリースを望みたい。
macOS Ventura 13.6.7のセキュリティアップデートでRTKitなど3つのコンポ...
Appleは2024年5月13日、macOS Ventura 13.6.7をリリース。このアップデートではFoundation、Login Window、RTKitの3つのコンポーネントに存在していた脆弱性が修正された。特にRTKitの脆弱性(CVE-2024-23296)は悪用された形跡があり、カーネルレベルでのメモリ破損を引き起こし任意のコード実行につながるリスクがあった。メモリ破損系の脆弱性は修正が難しいだけに、再発防止に向けた開発プロセスの見直しが求められるかもしれない。一方で、脆弱性の発見から修正までのサイクルの速さは評価に値する。今後も継続的なセキュリティ強化と最新の脅威動向を見据えたアップデートリリースを望みたい。
macOS Sonoma 14.5が公開、重大な脆弱性を修正しセキュリティを強化
Appleは2024年5月13日、macOS Sonoma 14.5を公開した。このアップデートでは、カーネルやドライバーの脆弱性を中心に多数のセキュリティ問題が修正された。任意のコード実行や権限昇格、機密情報の窃取など深刻な影響をもたらす恐れのある脆弱性が解決されたほか、コード署名の制限強化によりマルウェア対策も強化。一方で根本的なメモリ安全性の課題は残されており、ゼロトラストの考え方に立脚したより積極的なセキュリティ戦略が求められる。
macOS Sonoma 14.5が公開、重大な脆弱性を修正しセキュリティを強化
Appleは2024年5月13日、macOS Sonoma 14.5を公開した。このアップデートでは、カーネルやドライバーの脆弱性を中心に多数のセキュリティ問題が修正された。任意のコード実行や権限昇格、機密情報の窃取など深刻な影響をもたらす恐れのある脆弱性が解決されたほか、コード署名の制限強化によりマルウェア対策も強化。一方で根本的なメモリ安全性の課題は残されており、ゼロトラストの考え方に立脚したより積極的なセキュリティ戦略が求められる。
iOS16.7.8およびiPadOS16.7.8のセキュリティアップデートで特定デバイスの脆弱...
Appleは2024年5月13日、iOS 16.7.8およびiPadOS 16.7.8のセキュリティアップデートをリリース。iPhone 8、iPhone 8 Plus、iPhone X、iPad 5th generation、iPad Pro 9.7-inch、iPad Pro 12.9-inch 1st generationに存在する複数の脆弱性に対処した。特にRTKitの脆弱性は悪用の可能性が指摘されていた。修正により対象デバイスのセキュリティは強化されるが、新たな攻撃リスクも懸念され、ユーザーはアップデートの速やかな適用が推奨される。今後はAIを活用したセキュリティ対応の自動化・効率化への期待が高まる。
iOS16.7.8およびiPadOS16.7.8のセキュリティアップデートで特定デバイスの脆弱...
Appleは2024年5月13日、iOS 16.7.8およびiPadOS 16.7.8のセキュリティアップデートをリリース。iPhone 8、iPhone 8 Plus、iPhone X、iPad 5th generation、iPad Pro 9.7-inch、iPad Pro 12.9-inch 1st generationに存在する複数の脆弱性に対処した。特にRTKitの脆弱性は悪用の可能性が指摘されていた。修正により対象デバイスのセキュリティは強化されるが、新たな攻撃リスクも懸念され、ユーザーはアップデートの速やかな適用が推奨される。今後はAIを活用したセキュリティ対応の自動化・効率化への期待が高まる。
AppleがiOS 17.5とiPadOS 17.5の脆弱性を修正、更新での対処は不可欠なサー...
2024年5月13日、AppleはiOS 17.5とiPadOS 17.5でセキュリティ上の重大な脆弱性に対処した。権限昇格や任意のコード実行、プライバシー侵害などの脆弱性への対処で、同社の信頼性とセキュリティ対応力の高さが示された。海外の研究者からの情報なども反映しており、オープンな体制が機能した。一方、サードパーティアプリの安全性監査の難しさから、新たな対策体制の構築の必要性があることが考察された。
AppleがiOS 17.5とiPadOS 17.5の脆弱性を修正、更新での対処は不可欠なサー...
2024年5月13日、AppleはiOS 17.5とiPadOS 17.5でセキュリティ上の重大な脆弱性に対処した。権限昇格や任意のコード実行、プライバシー侵害などの脆弱性への対処で、同社の信頼性とセキュリティ対応力の高さが示された。海外の研究者からの情報なども反映しており、オープンな体制が機能した。一方、サードパーティアプリの安全性監査の難しさから、新たな対策体制の構築の必要性があることが考察された。
Safari 17.5のWebKit脆弱性を修正、任意のコード実行の可能性あり
Appleは2024年5月13日、macOS MontereyとmacOS Ventura向けにSafari 17.5をリリース。WebKitの脆弱性「CVE-2024-27834」が修正され、任意の読み取りと書き込み権限を持つ攻撃者がPointer Authenticationをバイパスできる問題に対処。改善されたチェックにより脆弱性に対処したが、攻撃者が任意のコードを実行できた可能性も。ゼロデイ脆弱性の脅威は依然として深刻で、企業にはブラウザの自動アップデートと多層防御の視点からの対策が求められる。
Safari 17.5のWebKit脆弱性を修正、任意のコード実行の可能性あり
Appleは2024年5月13日、macOS MontereyとmacOS Ventura向けにSafari 17.5をリリース。WebKitの脆弱性「CVE-2024-27834」が修正され、任意の読み取りと書き込み権限を持つ攻撃者がPointer Authenticationをバイパスできる問題に対処。改善されたチェックにより脆弱性に対処したが、攻撃者が任意のコードを実行できた可能性も。ゼロデイ脆弱性の脅威は依然として深刻で、企業にはブラウザの自動アップデートと多層防御の視点からの対策が求められる。
ChromeのStable Channelが124.0.6367.207/.208に更新、V8...
2024年5月13日、GoogleはChrome Stable Channelを124.0.6367.207/.208にアップデート。V8におけるOut of bounds writeの脆弱性CVE-2024-4761を修正し、すでに悪用の事実も確認されている。MacやWindows、Linux向けに数日から数週間かけて自動更新が展開される見込み。V8はElectronなど他のソフトウェアでも使われているため、Chromeブラウザ以外への影響にも注意が必要だ。
ChromeのStable Channelが124.0.6367.207/.208に更新、V8...
2024年5月13日、GoogleはChrome Stable Channelを124.0.6367.207/.208にアップデート。V8におけるOut of bounds writeの脆弱性CVE-2024-4761を修正し、すでに悪用の事実も確認されている。MacやWindows、Linux向けに数日から数週間かけて自動更新が展開される見込み。V8はElectronなど他のソフトウェアでも使われているため、Chromeブラウザ以外への影響にも注意が必要だ。
サイボウズGaroonに複数の脆弱性、メールやAPIに関する不備で最大CVSS6.9の深刻度、...
2024年5月13日、サイボウズ株式会社のグループウェア「サイボウズGaroon」に複数の脆弱性が見つかった。メールやAPIの取り扱いに不備があり、CVSSスコアは最大で6.9と深刻。影響を受けるバージョンは5.0.0から6.0.0までと広範囲に渡る。同社は最新版へのアップデートを強く推奨しており、脆弱性発見者への謝辞も述べられている。ユーザー企業においては、想定されるリスクシナリオを洗い出した上で、ベンダーとの緊密な連携の下、速やかなセキュリティ対策を講じることが肝要だ。
サイボウズGaroonに複数の脆弱性、メールやAPIに関する不備で最大CVSS6.9の深刻度、...
2024年5月13日、サイボウズ株式会社のグループウェア「サイボウズGaroon」に複数の脆弱性が見つかった。メールやAPIの取り扱いに不備があり、CVSSスコアは最大で6.9と深刻。影響を受けるバージョンは5.0.0から6.0.0までと広範囲に渡る。同社は最新版へのアップデートを強く推奨しており、脆弱性発見者への謝辞も述べられている。ユーザー企業においては、想定されるリスクシナリオを洗い出した上で、ベンダーとの緊密な連携の下、速やかなセキュリティ対策を講じることが肝要だ。
Notepad++v8.6.7リリース、不具合修正とGo・Raku言語サポート強化
2024年5月13日、オープンソースのテキストエディタNotepad++の最新版v8.6.7がリリース。マルチ編集カーソルの不具合修正やダークモードでの表示問題の解決など、これまで報告されていた問題点が改善されたほか、Go言語とRaku言語に対するオートコンプリート機能とファンクションリストが新たに追加。プログラマーの生産性向上に寄与する堅実なアップデートとなった。
Notepad++v8.6.7リリース、不具合修正とGo・Raku言語サポート強化
2024年5月13日、オープンソースのテキストエディタNotepad++の最新版v8.6.7がリリース。マルチ編集カーソルの不具合修正やダークモードでの表示問題の解決など、これまで報告されていた問題点が改善されたほか、Go言語とRaku言語に対するオートコンプリート機能とファンクションリストが新たに追加。プログラマーの生産性向上に寄与する堅実なアップデートとなった。
Deno v1.43.3における重要な不具合修正と改善、v1.43.4へのスムーズなアップデート
2024年5月10日にリリースされたDeno v1.43.3では、WebGPUやLSP、Node.jsとの互換性など、多岐にわたる改善が施された。GPUAdapterの無効化による安定性向上や、言語サーバーの最適化によるパフォーマンス改善が図られているほか、deno_coreの更新によるセキュリティ脆弱性の解消も重要なポイントだ。これらの修正を経て、より完成度の高いv1.43.4へとアップデートされている。Denoの着実な進化が、Web開発におけるTypeScriptのプレゼンス拡大を後押ししていくことだろう。
Deno v1.43.3における重要な不具合修正と改善、v1.43.4へのスムーズなアップデート
2024年5月10日にリリースされたDeno v1.43.3では、WebGPUやLSP、Node.jsとの互換性など、多岐にわたる改善が施された。GPUAdapterの無効化による安定性向上や、言語サーバーの最適化によるパフォーマンス改善が図られているほか、deno_coreの更新によるセキュリティ脆弱性の解消も重要なポイントだ。これらの修正を経て、より完成度の高いv1.43.4へとアップデートされている。Denoの着実な進化が、Web開発におけるTypeScriptのプレゼンス拡大を後押ししていくことだろう。
electron v31.0.0-alpha.4リリース、Linux上の安定性向上とwindo...
2024年5月9日、electronの最新アルファ版v31.0.0-alpha.4がリリース。Linux上でアップグレード後にクラッシュする問題を解決し、WindowsとLinuxでwindow.center()の動作を修正。electronはデスクトップアプリケーション開発のデファクトスタンダードだが、パフォーマンスやセキュリティ面での課題も指摘される。今後は、レンダラープロセスとメインプロセスの連携効率化や脆弱性対策の強化が求められるだろう。フレームワークの進化と開発者コミュニティの努力により、electronの可能性がさらに拡がることに期待したい。
electron v31.0.0-alpha.4リリース、Linux上の安定性向上とwindo...
2024年5月9日、electronの最新アルファ版v31.0.0-alpha.4がリリース。Linux上でアップグレード後にクラッシュする問題を解決し、WindowsとLinuxでwindow.center()の動作を修正。electronはデスクトップアプリケーション開発のデファクトスタンダードだが、パフォーマンスやセキュリティ面での課題も指摘される。今後は、レンダラープロセスとメインプロセスの連携効率化や脆弱性対策の強化が求められるだろう。フレームワークの進化と開発者コミュニティの努力により、electronの可能性がさらに拡がることに期待したい。
Central Dogmaの脆弱性が修正、最新版へのアップデートを 認証回避の恐れ
LINEヤフー株式会社のソフトウェアCentral Dogmaにクロスサイトスクリプティングの脆弱性が発見された。脆弱性の悪用により認証回避やデータ不正アクセスの可能性があったが、最新バージョンへのアップデートで問題は修正済み。同社はユーザーに対し速やかなアップデートを呼びかけている。今後はソフトウェアのセキュリティ管理体制の再点検とインシデント対応手順の整備が求められるだろう。
Central Dogmaの脆弱性が修正、最新版へのアップデートを 認証回避の恐れ
LINEヤフー株式会社のソフトウェアCentral Dogmaにクロスサイトスクリプティングの脆弱性が発見された。脆弱性の悪用により認証回避やデータ不正アクセスの可能性があったが、最新バージョンへのアップデートで問題は修正済み。同社はユーザーに対し速やかなアップデートを呼びかけている。今後はソフトウェアのセキュリティ管理体制の再点検とインシデント対応手順の整備が求められるだろう。
OfferBoxアプリにJWTの秘密鍵がハードコードされている脆弱性が発覚、開発者は最新版のリ...
2024年5月10日、株式会社i-plugが提供するスマートフォンアプリ「OfferBox」において、JWTの秘密鍵がハードコードされている脆弱性が発見された。影響を受けるのはAndroidアプリ2.0.0から2.3.17、iOSアプリ2.1.7から2.6.14だが、当該秘密鍵は2024年5月8日に開発者によって無効化され、対策前のバージョンでも影響は受けないとのこと。開発者は秘密鍵を内包しない次のバージョンAndroid 3.0.0とiOS 3.0.0を既にリリースしている。
OfferBoxアプリにJWTの秘密鍵がハードコードされている脆弱性が発覚、開発者は最新版のリ...
2024年5月10日、株式会社i-plugが提供するスマートフォンアプリ「OfferBox」において、JWTの秘密鍵がハードコードされている脆弱性が発見された。影響を受けるのはAndroidアプリ2.0.0から2.3.17、iOSアプリ2.1.7から2.6.14だが、当該秘密鍵は2024年5月8日に開発者によって無効化され、対策前のバージョンでも影響は受けないとのこと。開発者は秘密鍵を内包しない次のバージョンAndroid 3.0.0とiOS 3.0.0を既にリリースしている。
Phormerの3.35より前のバージョンにクロスサイトスクリプティングの脆弱性が発覚、ユーザ...
2024年5月10日、FacebookがオンラインアルバムアプリケーションのPhormerにクロスサイトスクリプティング(XSS)の脆弱性を発見したと報告。Phormer 3.35より前のバージョンに存在し、悪用されるとユーザのウェブブラウザ上で任意のスクリプトを実行できる可能性がある。ただし現在は3.35で修正済み。Phormerは2007年に終了したプロジェクトでサポートは終了。脆弱性の報告は2007年8月に受理され、2023年10月の開発者との連絡再開を経て公表に至った。
Phormerの3.35より前のバージョンにクロスサイトスクリプティングの脆弱性が発覚、ユーザ...
2024年5月10日、FacebookがオンラインアルバムアプリケーションのPhormerにクロスサイトスクリプティング(XSS)の脆弱性を発見したと報告。Phormer 3.35より前のバージョンに存在し、悪用されるとユーザのウェブブラウザ上で任意のスクリプトを実行できる可能性がある。ただし現在は3.35で修正済み。Phormerは2007年に終了したプロジェクトでサポートは終了。脆弱性の報告は2007年8月に受理され、2023年10月の開発者との連絡再開を経て公表に至った。
FEAL(Fast data Encipherment ALgorithm)とは?意味をわかり...
FEAL(Fast data Encipherment ALgorithm)の意味をわかりやすく簡単に解説しています。「FEAL(Fast data Encipherment ALgorithm)」とは?と検索している方は、ぜひこの記事を参考にしてください。
FEAL(Fast data Encipherment ALgorithm)とは?意味をわかり...
FEAL(Fast data Encipherment ALgorithm)の意味をわかりやすく簡単に解説しています。「FEAL(Fast data Encipherment ALgorithm)」とは?と検索している方は、ぜひこの記事を参考にしてください。
Pythonのビルトイン関数のevalとは?意味をわかりやすく簡単に解説
Pythonのビルトイン関数のevalの意味をわかりやすく簡単に解説しています。「eval」とは?と検索している方は、ぜひこの記事を参考にしてください。
Pythonのビルトイン関数のevalとは?意味をわかりやすく簡単に解説
Pythonのビルトイン関数のevalの意味をわかりやすく簡単に解説しています。「eval」とは?と検索している方は、ぜひこの記事を参考にしてください。
EPEL(Extra Packages for Enterprise Linux)とは?意味を...
EPEL(Extra Packages for Enterprise Linux)の意味をわかりやすく簡単に解説しています。「EPEL(Extra Packages for Enterprise Linux)」とは?と検索している方は、ぜひこの記事を参考にしてください。
EPEL(Extra Packages for Enterprise Linux)とは?意味を...
EPEL(Extra Packages for Enterprise Linux)の意味をわかりやすく簡単に解説しています。「EPEL(Extra Packages for Enterprise Linux)」とは?と検索している方は、ぜひこの記事を参考にしてください。
PTC製CodebeamerにXSSの脆弱性、「CVE-2024-3951」としてアップデート...
2024年5月8日、PTCのアプリケーション開発プラットフォームCodebeamerにXSSの脆弱性「CVE-2024-3951」が発見された。影響を受けるバージョンは22.10から22.10 SP9、2.0.0.0から2.0.0.3、2.1.0.0。攻撃者による悪意のあるスクリプト挿入の恐れがあるため、PTCが提供するアップデートの適用が推奨される。組織のセキュリティ担当者には、脆弱性情報の継続的なウォッチと迅速なパッチ適用、開発者へのセキュアコーディング教育などの多層的対策が求められる。
PTC製CodebeamerにXSSの脆弱性、「CVE-2024-3951」としてアップデート...
2024年5月8日、PTCのアプリケーション開発プラットフォームCodebeamerにXSSの脆弱性「CVE-2024-3951」が発見された。影響を受けるバージョンは22.10から22.10 SP9、2.0.0.0から2.0.0.3、2.1.0.0。攻撃者による悪意のあるスクリプト挿入の恐れがあるため、PTCが提供するアップデートの適用が推奨される。組織のセキュリティ担当者には、脆弱性情報の継続的なウォッチと迅速なパッチ適用、開発者へのセキュアコーディング教育などの多層的対策が求められる。
SUBNET Substation Serverにサードパーティコンポーネント依存の脆弱性CV...
SUBNET SolutionsのSubstation Serverにおいて、信頼できないサードパーティコンポーネントへの依存に起因する脆弱性CVE-2024-26024が明らかに。影響を受けるのはSubstation Server 2.23.10以前のバージョンで、悪用されると権限昇格やDoS状態、任意コード実行などの可能性。開発者はアップデートを提供しており速やかな適用を呼びかけ。電力システムの重要性から影響範囲は広く、制御システム分野のセキュリティ課題を浮き彫りに。関係者一丸となった対策強化が急務だ。
SUBNET Substation Serverにサードパーティコンポーネント依存の脆弱性CV...
SUBNET SolutionsのSubstation Serverにおいて、信頼できないサードパーティコンポーネントへの依存に起因する脆弱性CVE-2024-26024が明らかに。影響を受けるのはSubstation Server 2.23.10以前のバージョンで、悪用されると権限昇格やDoS状態、任意コード実行などの可能性。開発者はアップデートを提供しており速やかな適用を呼びかけ。電力システムの重要性から影響範囲は広く、制御システム分野のセキュリティ課題を浮き彫りに。関係者一丸となった対策強化が急務だ。
CyberPower製PowerPanel Businessに複数の脆弱性、認証回避や権限昇格...
2024年5月8日、CyberPowerのUPS管理ソフトウェア「PowerPanel Business」に複数の脆弱性が発見された。影響を受けるのは4.9.0以前のバージョンで、認証回避や権限昇格、任意コード実行など深刻な影響が想定される。開発元はアップデートを提供しており、速やかな適用が推奨される。今後、UPS管理ソフトウェアのセキュリティ強化に向けた取り組みが求められる。
CyberPower製PowerPanel Businessに複数の脆弱性、認証回避や権限昇格...
2024年5月8日、CyberPowerのUPS管理ソフトウェア「PowerPanel Business」に複数の脆弱性が発見された。影響を受けるのは4.9.0以前のバージョンで、認証回避や権限昇格、任意コード実行など深刻な影響が想定される。開発元はアップデートを提供しており、速やかな適用が推奨される。今後、UPS管理ソフトウェアのセキュリティ強化に向けた取り組みが求められる。
Heateor Social Login WordPressにXSS脆弱性、最新バージョンへの...
WordPress用プラグインのHeateor Social Login WordPressに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-3094」が発見された。脆弱性が存在するのはバージョン1.1.32より前で、悪用されるとユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。開発者が提供する最新バージョンへのアップデートが推奨されている。
Heateor Social Login WordPressにXSS脆弱性、最新バージョンへの...
WordPress用プラグインのHeateor Social Login WordPressに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-3094」が発見された。脆弱性が存在するのはバージョン1.1.32より前で、悪用されるとユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。開発者が提供する最新バージョンへのアップデートが推奨されている。
Delta Electronics製DIAEnergieとAcme社製SmartHomeの脆弱...
Delta Electronics製のエネルギー管理システムDIAEnergieとAcme社製のスマートホームプラットフォームSmartHomeに複数の脆弱性が発見された。これらの脆弱性を悪用されると、不正アクセスやデバイスの不正操作などの被害が想定される。IoTデバイスの普及が進む中、セキュリティ対策の重要性が改めて浮き彫りになった。機器ベンダーによる安全性の高い設計と、脆弱性対応の迅速化が求められる。ユーザー企業もリスクを認識し、ネットワークレベルでのきめ細かい防御を講じていく必要がある。
Delta Electronics製DIAEnergieとAcme社製SmartHomeの脆弱...
Delta Electronics製のエネルギー管理システムDIAEnergieとAcme社製のスマートホームプラットフォームSmartHomeに複数の脆弱性が発見された。これらの脆弱性を悪用されると、不正アクセスやデバイスの不正操作などの被害が想定される。IoTデバイスの普及が進む中、セキュリティ対策の重要性が改めて浮き彫りになった。機器ベンダーによる安全性の高い設計と、脆弱性対応の迅速化が求められる。ユーザー企業もリスクを認識し、ネットワークレベルでのきめ細かい防御を講じていく必要がある。
トレンドマイクロ、ウイルスバスター クラウドのファイルリンク解決処理の脆弱性を修正、最新版への...
トレンドマイクロがウイルスバスター クラウドのファイルリンク解決処理の脆弱性を修正するアップデートを公開した。CVE-2024-32849として識別されたこの脆弱性により、ウイルスバスター クラウド 17.7.1979より前のバージョンではTrendMicroのファイルが削除される可能性がある。同社が提供する情報をもとに最新版へアップデートすることが対策となる。JPCERT/CCが製品利用者への周知を目的に脆弱性情報を報告し、開発者との調整を行った。
トレンドマイクロ、ウイルスバスター クラウドのファイルリンク解決処理の脆弱性を修正、最新版への...
トレンドマイクロがウイルスバスター クラウドのファイルリンク解決処理の脆弱性を修正するアップデートを公開した。CVE-2024-32849として識別されたこの脆弱性により、ウイルスバスター クラウド 17.7.1979より前のバージョンではTrendMicroのファイルが削除される可能性がある。同社が提供する情報をもとに最新版へアップデートすることが対策となる。JPCERT/CCが製品利用者への周知を目的に脆弱性情報を報告し、開発者との調整を行った。
MicrosoftがconsumerアカウントでPasskey対応開始、パスワードレス認証の普...
2024年5月2日、Microsoftはconsumer向けMicrosoftアカウントでのpasskey対応を発表した。顔、指紋、PINなどを使った生体認証やデバイス認証によるサインインが可能になり、パスワードレス認証の大衆化に向けた重要な一歩となる。Microsoft 365やCopilotなどの主要サービスでpasskey対応が進み、ユーザーはよりシンプルかつ安全にアクセスできるようになる。Microsoftは業界をリードする立場から、パスワードレス時代の本格的な到来に向けてエコシステム構築を推進していく考えだ。
MicrosoftがconsumerアカウントでPasskey対応開始、パスワードレス認証の普...
2024年5月2日、Microsoftはconsumer向けMicrosoftアカウントでのpasskey対応を発表した。顔、指紋、PINなどを使った生体認証やデバイス認証によるサインインが可能になり、パスワードレス認証の大衆化に向けた重要な一歩となる。Microsoft 365やCopilotなどの主要サービスでpasskey対応が進み、ユーザーはよりシンプルかつ安全にアクセスできるようになる。Microsoftは業界をリードする立場から、パスワードレス時代の本格的な到来に向けてエコシステム構築を推進していく考えだ。
CVE-2024-27322の脆弱性でRのデシリアライズに安全性の問題、最新版への更新を
Rプログラミング言語の1.4.0から4.4.0未満の実装に、安全でないデータのデシリアライゼーションの脆弱性が発見された。CVE-2024-27322として識別されたこの問題は、細工されたRDSファイルのデシリアライズにより任意コード実行に繋がる可能性がある。R 4.4.0で修正が施されたため最新版へのアップデートが推奨され、信頼できないデータのデシリアライズを避けるなどの対策も必要とされる。プログラミング言語のシリアライズ機能の安全性確保は継続的な課題であり、仕様改善と利用側の適切な管理体制の両面からのアプローチが求められる。
CVE-2024-27322の脆弱性でRのデシリアライズに安全性の問題、最新版への更新を
Rプログラミング言語の1.4.0から4.4.0未満の実装に、安全でないデータのデシリアライゼーションの脆弱性が発見された。CVE-2024-27322として識別されたこの問題は、細工されたRDSファイルのデシリアライズにより任意コード実行に繋がる可能性がある。R 4.4.0で修正が施されたため最新版へのアップデートが推奨され、信頼できないデータのデシリアライズを避けるなどの対策も必要とされる。プログラミング言語のシリアライズ機能の安全性確保は継続的な課題であり、仕様改善と利用側の適切な管理体制の両面からのアプローチが求められる。
CSPM(Cloud Security Posture Management、クラウドセキュリ...
CSPM(Cloud Security Posture Management、クラウドセキュリティ態勢管理)の意味をわかりやすく簡単に解説しています。「CSPM(Cloud Security Posture Management、クラウドセキュリティ態勢管理)」とは?と検索している方は、ぜひこの記事を参考にしてください。
CSPM(Cloud Security Posture Management、クラウドセキュリ...
CSPM(Cloud Security Posture Management、クラウドセキュリティ態勢管理)の意味をわかりやすく簡単に解説しています。「CSPM(Cloud Security Posture Management、クラウドセキュリティ態勢管理)」とは?と検索している方は、ぜひこの記事を参考にしてください。
CHAP(Challenge Handshake Authentication Protoco...
CHAP(Challenge Handshake Authentication Protocol)の意味をわかりやすく簡単に解説しています。「CHAP(Challenge Handshake Authentication Protocol)」とは?と検索している方は、ぜひこの記事を参考にしてください。
CHAP(Challenge Handshake Authentication Protoco...
CHAP(Challenge Handshake Authentication Protocol)の意味をわかりやすく簡単に解説しています。「CHAP(Challenge Handshake Authentication Protocol)」とは?と検索している方は、ぜひこの記事を参考にしてください。
複数のHTTP/2実装に存在したCONTINUATIONフレーム処理の脆弱性、DoS攻撃に悪用の恐れ
2024年4月9日、Node.jsやEnvoyなど多数のHTTP/2実装にCONTINUATIONフレームの取り扱い不備による脆弱性が発覚した。攻撃者によりDoSを引き起こされるリスクがあり、影響範囲は広い。各ベンダは修正版の提供を始めており、ユーザーでの早期適用が求められる。今後はHTTP/2実装のセキュリティ監査強化と、脆弱性管理体制の整備が重要になる。インターネットのセーフティーネット強化へ官民一体の取り組みに期待したい。
複数のHTTP/2実装に存在したCONTINUATIONフレーム処理の脆弱性、DoS攻撃に悪用の恐れ
2024年4月9日、Node.jsやEnvoyなど多数のHTTP/2実装にCONTINUATIONフレームの取り扱い不備による脆弱性が発覚した。攻撃者によりDoSを引き起こされるリスクがあり、影響範囲は広い。各ベンダは修正版の提供を始めており、ユーザーでの早期適用が求められる。今後はHTTP/2実装のセキュリティ監査強化と、脆弱性管理体制の整備が重要になる。インターネットのセーフティーネット強化へ官民一体の取り組みに期待したい。
Hub(ハブ)とは?意味をわかりやすく簡単に解説
Hub(ハブ)の意味をわかりやすく簡単に解説しています。「Hub(ハブ)」とは?と検索している方は、ぜひこの記事を参考にしてください。
Hub(ハブ)とは?意味をわかりやすく簡単に解説
Hub(ハブ)の意味をわかりやすく簡単に解説しています。「Hub(ハブ)」とは?と検索している方は、ぜひこの記事を参考にしてください。
HTTPリクエストのGETとは?意味をわかりやすく簡単に解説
HTTPリクエストのGETの意味をわかりやすく簡単に解説しています。「GET」とは?と検索している方は、ぜひこの記事を参考にしてください。
HTTPリクエストのGETとは?意味をわかりやすく簡単に解説
HTTPリクエストのGETの意味をわかりやすく簡単に解説しています。「GET」とは?と検索している方は、ぜひこの記事を参考にしてください。
HOT TOPICS
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
#AI
-
1AI
サンワサプライが個別管理用スマートフォン保管庫3機種を発売、セキュリティと充電機能を備えた20台収納モデルが登場
-
2AI
オンワードホールディングスがBox Customer Award Japan 2024大企業部門で優勝、業務効率化とセキュリティ強化を実現
-
3AI
新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理による効率的な運用が可能に
-
4AI
阪南市が生成AIを活用した行政DX推進研修を実施、QommonsAIによる業務効率化を目指す
-
5AI
TESSグループが南海プライウッド志度工場に太陽光発電システムを納入、年間CO₂排出量88t削減へ
-
6AI
リガクがRigaku BioScience Labを米国ケンブリッジに開設、バイオ医薬品の構造解析技術MoleQlyzeで研究開発を加速
-
7AI
ソーシャルデータバンクがLinyをEight EXPOに出展、LINE公式アカウントの活用事例とデモ展示で導入促進へ
-
8AI
芙蓉開発が厚生労働省の介護ロボット効果測定事業に採択、AIトリアージシステムで業務効率化と安全性向上を実現へ
-
9AI
アスピレテックがAI活用のデスクトップリサーチ丸投げサービス「リサーチ君」を開始、業務効率化に貢献
-
10AI
三井住友カードがSalesforceにテックタッチを採用、法人営業業務の効率化とデジタル化を推進
-
「AI」に関するニュース・コラムを見る
#SEO
-
1SEO
SHOPLINEがウェブアクセシビリティツール「ユニウェブ」と連携開始、ECサイトのアクセシビリティ向上に貢献
-
2SEO
セキュアオンラインが完全成果報酬型広告サービスを開始、サイバーセキュリティ業界に新たな広告モデルを提供
-
3SEO
アイ・モバイルがウェブサイト制作サービス「Wepage」を発表、スマートフォンだけで作成から公開まで完結可能に
-
4SEO
JAXAのCONSEOが気候変動シリーズ第6回を開催、ネイチャーポジティブ専門家らが最新知見を議論
-
5SEO
コアスタッフがWOVN.ioでコーポレートサイトを多言語化、海外顧客との信頼関係構築を強化
-
6SEO
Kaizen PlatformがKAIZEN ENGINEをアップデート、JavaScriptタグ設置で表示速度が30%向上
-
7SEO
株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材発掘が可能に
-
8SEO
松屋フーズがAmazon事業と冷凍即日配送事業を展開、食品EC事業者の売上向上をサポート
-
「SEO」に関するニュース・コラムを見る
#SNS
-
1SNS
movがインバウンド向けデジタルマーケティングセミナーを開催、2025年大阪・関西万博に向けた戦略を解説
-
2SNS
クリエイティブサーベイが参照マジックを大幅アップデート、フォームからの検索UIでデータ活用が効率化
-
3SNS
ソーシャルデータバンクがLinyをEight EXPOに出展、LINE公式アカウントの活用事例とデモ展示で導入促進へ
-
4SNS
ONESEL株式会社がonesuiteのLINEアカウントメディアを開始、週2回のニュースダイジェスト配信でユーザーの情報収集をサポート
-
5SNS
LINE WORKSが4.1へのメジャーアップデートを実施、リアクション機能と業務効率が大幅に向上
-
6SNS
SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取り組みを紹介
-
7SNS
アドビがAdobe Express iPad版で生成AI機能を提供開始、コンテンツ制作の効率化と創造性の拡張を実現
-
8SNS
MessengerがAI背景とHDビデオ通話などの4つの新機能を追加、コミュニケーション体験の向上を実現
-
9SNS
JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウントが乗っ取られ個人情報流出の可能性
-
10SNS
エプソン販売が推し活グッズ作成テンプレートを提供開始し、スマホアプリで手軽なグッズ制作が可能に
-
「SNS」に関するニュース・コラムを見る
#広告
-
1広告
マイクロアドとA社が共催するウェビナーで国内最大級のインフルエンサーマーケティングツールAstreamの活用法を公開
-
2広告
GOが広告代理店によるライドシェア記事削除要請を否定、代理店との認識齟齬が原因と説明
-
3広告
【CVE-2024-10113】WP AdCenter 2.5.7以前にXSS脆弱性、投稿者権限で悪用可能な状態に
-
4広告
国民生活センターが出張解錠サービスの料金トラブルに警鐘、広告価格2000円が作業後に10万円請求のケースも
-
5広告
セキュアオンラインが完全成果報酬型広告サービスを開始、サイバーセキュリティ業界に新たな広告モデルを提供
-
6広告
スイッチメディアとアサヒ飲料が共同セミナーを開催、ブランドフェーズ別のCM効果分析手法を公開
-
7広告
Sales Markerがインテントマーケティングカンファレンスを開催、BtoBマーケティングの新時代へ突入
-
8広告
株式会社SHINZOが神戸で法人化、中小企業のブランド構築支援を通じて企業の成長を加速
-
9広告
AppierがLLM技術を全製品に統合、マーケティングソリューションの自動化と効率化を実現へ
-
10広告
ATS Tokyo 2024が開催決定、400名超のデジタル広告エキスパートが一堂に会しAIやCTVなど最新トレンドを議論
-
「広告」に関するニュース・コラムを見る
#デザイン
-
1デザイン
アドビがAdobe Express iPad版で生成AI機能を提供開始、コンテンツ制作の効率化と創造性の拡張を実現
-
2デザイン
ミヤザキケンスケの新作展覧会が銀座で開催、パラオでの壁画ワークショップをもとにした作品を展示
-
3デザイン
サンワサプライが天板拡張可能なデスク100-DESKH073Mを発売、キーボードスライダーやケーブル通しで機能性を向上
-
4デザイン
AYANEOがゲームボーイ風の縦型Androidゲーム機を発表、2025年2月より国内で本格展開へ
-
5デザイン
LINE WORKSが4.1へのメジャーアップデートを実施、リアクション機能と業務効率が大幅に向上
-
6デザイン
WHILL株式会社が新石垣空港で近距離モビリティの貸出サービスを開始、インクルーシブな観光環境の整備が加速
-
7デザイン
一般社団法人ねづくが北海道上士幌町でデザインワークショップVol.2を開催、地域の魅力を発信するデザインを募集
-
8デザイン
パーフェクト社がドモホルンリンクルにAI肌解析ツールを提供開始、パーソナライズされた製品提案が可能に
-
9デザイン
バリューデザインがふるさと納税管理システムとデータ連携、自治体の業務効率化と地域活性化に期待
-
10デザイン
FUMIKODAが中目黒店で予約制フィッティングサービスを開始、充実した特典とプライベート空間での試着体験を提供
-
「デザイン」に関するニュース・コラムを見る
#コンピュータ
-
1コンピュータ
【CVE-2024-43530】Windows Update Stackに特権昇格の脆弱性、複数のWindowsバージョンに影響
-
2コンピュータ
【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64とx64の両プラットフォームに影響
-
3コンピュータ
【CVE-2024-43602】Azure CycleCloudにリモートコード実行の脆弱性、クリティカルレベルで即時対応が必要に
-
4コンピュータ
【CVE-2024-43452】Windowsレジストリの権限昇格の脆弱性が発見、複数バージョンに影響
-
5コンピュータ
【CVE-2024-39609】Intel Server Board M70KLPのUEFI firmware脆弱性、権限昇格のリスクが発覚
-
6コンピュータ
【CVE-2024-43644】WindowsのClient-Side Cachingに特権昇格の脆弱性、複数バージョンに影響
-
7コンピュータ
【CVE-2024-43631】WindowsのSecure Kernel Modeに特権昇格の脆弱性、複数バージョンに影響
-
8コンピュータ
【CVE-2024-43459】MicrosoftがSQL Server Native Clientの重大な脆弱性を公開、複数バージョンに影響
-
9コンピュータ
【CVE-2024-43449】Windows USB Video Class System Driverに権限昇格の脆弱性、複数バージョンのWindowsに影響
-
10コンピュータ
【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS脆弱性、Windows Server 2025など複数製品に影響
-
「コンピュータ」に関するニュース・コラムを見る
#セキュリティ
-
1セキュリティ
【CVE-2024-20531】Cisco ISEにXXE脆弱性、Super Admin権限での任意ファイル読み取りとSSRF攻撃のリスクが発覚
-
2セキュリティ
【CVE-2024-52428】WordPressプラグインAds Booster by Ads Pro 1.12以前にLFI脆弱性が発見、高い深刻度で早急な対応が必要に
-
3セキュリティ
【CVE-2024-11314】TRCore DVC 6.0-6.3にパストラバーサルの脆弱性、認証なしで任意のコード実行が可能に
-
4セキュリティ
【CVE-2024-48901】Moodleに認可の脆弱性が発見、レポートスケジュール機能のセキュリティに懸念
-
5セキュリティ
【CVE-2024-52431】WordPress Video Robot 1.20.0以前に SQLインジェクションの脆弱性、早急な対応が必要に
-
6セキュリティ
【CVE-2024-20538】Cisco ISEにXSS脆弱性、管理インターフェースへの不正アクセスのリスクが浮上
-
7セキュリティ
【CVE-2024-39726】IBM Engineering Insightsに深刻な脆弱性、機密情報漏洩のリスクが浮上
-
8セキュリティ
【CVE-2024-52427】Event Tickets with Ticket Scanner 2.3.11にリモートコード実行の脆弱性、緊急アップデートが必要に
-
9セキュリティ
【CVE-2024-52568】Tecnomatix Plant Simulationにuse-after-free脆弱性、WRLファイル解析時に任意のコード実行の危険性
-
10セキュリティ
【CVE-2024-52572】Tecnomatix Plant SimulationにWRLファイル解析の重大な脆弱性、コード実行のリスクに
-
「セキュリティ」に関するニュース・コラムを見る
#プログラミング
-
1プログラミング
【CVE-2024-52428】WordPressプラグインAds Booster by Ads Pro 1.12以前にLFI脆弱性が発見、高い深刻度で早急な対応が必要に
-
2プログラミング
【CVE-2024-11310】TRCore DVCにパストラバーサルの脆弱性、システムファイルの不正読み取りが可能に
-
3プログラミング
【CVE-2024-52433】My Geo Posts Free 1.2にPHPオブジェクトインジェクションの脆弱性が発見、早急な対応が必要に
-
4プログラミング
【CVE-2024-52430】WordPress Lis Video Gallery 0.2.1に深刻な脆弱性、システム全体に影響の恐れ
-
5プログラミング
【CVE-2024-44625】Gogsバージョン0.13.0以下にディレクトリトラバーサルの脆弱性、重大な影響のリスクに
-
6プログラミング
【CVE-2024-52568】Tecnomatix Plant Simulationにuse-after-free脆弱性、WRLファイル解析時に任意のコード実行の危険性
-
7プログラミング
【CVE-2024-52427】Event Tickets with Ticket Scanner 2.3.11にリモートコード実行の脆弱性、緊急アップデートが必要に
-
8プログラミング
【CVE-2024-39726】IBM Engineering Insightsに深刻な脆弱性、機密情報漏洩のリスクが浮上
-
9プログラミング
【CVE-2024-20538】Cisco ISEにXSS脆弱性、管理インターフェースへの不正アクセスのリスクが浮上
-
10プログラミング
【CVE-2024-52431】WordPress Video Robot 1.20.0以前にSQLインジェクションの脆弱性、早急な対応が必要に
-
「プログラミング」に関するニュース・コラムを見る
#ビジネススキル
#マーケティング
-
1マーケティング
ATS Tokyo 2024が開催決定、400名超のデジタル広告エキスパートが一堂に会しAIやCTVなど最新トレンドを議論
-
2マーケティング
MinatoとコリニアがMMM活用のマーケティング支援で提携、データドリブンな意思決定の実現へ
-
3マーケティング
SrushがASPICクラウドアワード2024でDX貢献賞を受賞、データ統一クラウドで企業のデータ活用を促進
-
4マーケティング
スタディストがTeachme Bizのユーザーコミュニティを開設、Communeを活用した企業間交流で活性化を促進
-
5マーケティング
キャムテックのグッジョブが導入企業2,700社を突破、パートナー制度で人材マッチングを効率化
-
6マーケティング
株式会社キャリアデザインセンターが中途採用担当者向けウェビナーを開催し採用実務のスキルアップを支援
-
7マーケティング
パズルリングがAIホームページ作成サービス開始、LINEチャットで10分以内に完成し低価格で提供
-
8マーケティング
フリースタイルエンターテイメントがWebグランプリで企業BtoCサイト賞を受賞、ビートルランド・米原の公式サイトが高評価
-
9マーケティング
ソーシャルインテリアがArtekの商品データを業務管理クラウドで提供開始、家具什器受発注の効率化を促進
-
10マーケティング
ソニーがプロジェクトセカイコラボWF-C510を発売、104通りのカスタマイズオプションでファン待望の商品化を実現
-
「マーケティング」に関するニュース・コラムを見る
#経営
-
1経営
スタジオスポビーが脱炭素エキデン愛知プロジェクトを始動、2025年春からアプリで個人の環境活動を見える化
-
2経営
大丸松坂屋百貨店がファッションサブスクでアップサイクルプロジェクトを始動、環境省推進デコ活として約2,000着の衣類を循環へ
-
3経営
REVOLUTIONが株主優待制度を新設、半期60,000円分のQUOカードPayを2,965名の株主に進呈へ
-
4経営
Leading Startup SquareがCXOオンデマンドサービスを開始、スタートアップの経営課題解決と成長支援を強化
-
5経営
Sales Markerがインテントマーケティングカンファレンスを開催、BtoBマーケティングの新時代へ突入
-
6経営
ユースタイルラボラトリーが企業協働型フードドライブプロジェクトに参加、仙台市社会福祉協議会に食品約70点を寄付
-
7経営
ライトアップベンチャーズが関西シード期スタートアップ10社強とのマッチングイベントを開催、事業会社との協業機会創出へ
-
8経営
ネオマーケティングがMAKE OPINIONと協業開始、世界130カ国以上の海外リサーチサービスを展開
-
9経営
ファミリーマートがプラスチック製カトラリーの有料化を実施、提供本数の78%削減とプラスチック使用量の77%削減を実現
-
10経営
ジャンプが採用活動診断サービスを開始、40カテゴリー250項目以上で採用力強化を支援へ
-
「経営」に関するニュース・コラムを見る
#経済
-
1経済
カウシェがネクストエンジンと協業でシステム連携を開始、EC事業者の在庫管理効率化を実現へ
-
2経済
【CVE-2024-50654】lilishop 4.2.4のクーポン機能に脆弱性、高負荷時の制限回避が可能に
-
3経済
【CVE-2024-50653】CRMEB 5.4.0以下でアクセス制御の脆弱性、クーポン機能の不正利用が可能に
-
4経済
JR西日本が快速うれしートを琵琶湖線など4路線に新設、利用者の選択肢が拡大へ
-
5経済
イトーキがポイント予約制の会議室予約システムReserve Anyを開発、マーケットデザインで組織の生産性向上を実現
-
6経済
住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新たな選択肢に
-
7経済
NVIDIAが第3四半期決算を発表、データセンター事業の売上高が過去最高を更新
-
8経済
サンフロンティア佐渡が佐渡産コシヒカリ2種をふるさと納税返礼品として提供開始、地域経済の活性化を目指す取り組みを強化
-
9経済
SCSKサービスウェアとネットスターズが香春町商工会でふるさと納税デジタル商品券サービスを開始、地域経済の活性化を促進
-
10経済
HESTA大倉が和歌山県橋本市で紀翔プロジェクトを始動、高野山近接の15万㎡開発で地方創生を推進
-
「経済」に関するニュース・コラムを見る
#資格
-
1資格
富士スピードウェイが女性ドライバー向け特別企画を開催、サーキット体験走行とホテルランチを提供
-
2資格
富士通がNPO/NGOパートナーシッププログラムを開始、SuFIAが経済的貧困の解決に向けて活動範囲を拡大へ
-
3資格
NHN テコラスの社員3名がGoogle Cloud Partner Top Engineer 2025を受賞、クラウド技術力の高さが評価される
-
4資格
メ〜テレが介護事業者向けセミナーを開催、SOMPOケアとM&A DXが運営ノウハウを提供へ
-
5資格
ダイサンとPT.MINORIがインドネシアで特定技能教育事業を開始、建設人財の育成体制を強化
-
6資格
一般社団法人Web3人材マネジメント協会が設立、Web3エコシステムの成長を支える人材育成体制が本格始動
-
7資格
株式会社GIGが経済産業省のDX認定事業者に認定、デジタル技術活用による顧客体験の向上を推進
-
8資格
デジタル・ナレッジが生成AIとデジタルバッジの新規格を発表、eラーニングの革新的ソリューションで教育のDXを加速
-
9資格
ネクスウェイがマッチングサービス&1にオンライン本人確認サービスを導入、本人確認作業の効率化とセキュリティ強化を実現
-
10資格
株式会社トランビが副業特別イベントを開催、資格・スキル・M&Aを活用した新しい働き方を提案
-
「資格」に関するニュース・コラムを見る
#職業
-
1職業
ダイサンとPT.MINORIがインドネシアで特定技能教育事業を開始、建設人財の育成体制を強化
-
2職業
日本総研が労働者協同組合の活用提言を発表、地域課題解決と事業承継の受け皿として期待
-
3職業
NTT HumanEXが共感型コンプライアンスeラーニング教材をリリース、実践的な行動変容を促進する新しい学習方式を実現
-
4職業
一般社団法人Web3人材マネジメント協会が設立、Web3エコシステムの成長を支える人材育成体制が本格始動
-
5職業
ヘラルボニーがインクルーシブ・アカデミアで企業のDE&I推進を本質的にサポート、体験型学習プログラムの提供開始
-
6職業
ベルシステム24が障害者雇用エクセレントカンパニー賞を受賞、社内横断プロジェクトと独自の取り組みが高評価
-
7職業
富士通がNPO/NGOパートナーシッププログラムを開始、SuFIAが経済的貧困の解決に向けて活動範囲を拡大へ
-
8職業
コダワリ・ビジネス・コンサルティングがフリーランスコンサルタント向けパーソナルジムを提供開始、健康維持とパフォーマンス向上をサポート
-
9職業
株式会社キャリアデザインセンターが中途採用担当者向けウェビナーを開催し採用実務のスキルアップを支援
-
10職業
名古屋市教育委員会が小学生向けキャリア講座を開催、公務員と起業家の二刀流人生を学ぶ機会を提供し高評価を獲得
-
「職業」に関するニュース・コラムを見る
#職種
-
1職種
富士スピードウェイが女性ドライバー向け特別企画を開催、サーキット体験走行とホテルランチを提供
-
2職種
株式会社ダトラが採用マーケティングサービストルーの応募者管理機能を強化、業務効率化に貢献
-
3職種
秋田県が首都圏向け介護DXセミナーを開催、介護ロボットとICTを活用した現場をリアルタイム配信へ
-
4職種
JR西日本が快速うれしートを琵琶湖線など4路線に新設、利用者の選択肢が拡大へ
-
5職種
ウィルグループとギブリーが技術アセスメントを活用したエンジニア採用手法のウェビナーを開催、スキルアンマッチの防止策と採用CXの改善を提案
-
6職種
Leading Startup SquareがCXOオンデマンドサービスを開始、スタートアップの経営課題解決と成長支援を強化
-
7職種
ユースタイルラボラトリーが企業協働型フードドライブプロジェクトに参加、仙台市社会福祉協議会に食品約70点を寄付
-
8職種
ライトアップベンチャーズが関西シード期スタートアップ10社強とのマッチングイベントを開催、事業会社との協業機会創出へ
-
9職種
ベルシステム24が障害者雇用エクセレントカンパニー賞を受賞、社内横断プロジェクトと独自の取り組みが高評価
-
10職種
富士通がNPO/NGOパートナーシッププログラムを開始、SuFIAが経済的貧困の解決に向けて活動範囲を拡大へ
-
「職種」に関するニュース・コラムを見る
#心理学
-
1心理学
セレクションアンドバリエーション社が採用面接の構造化ウェビナーを開催、心理的バイアス対策で採用ミスの防止を目指す
-
2心理学
合同会社カーニバルライフが組織風土診断ツールGROWTHをリリース、中小企業の組織開発支援を本格化
-
3心理学
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
4心理学
LDcubeがCrossKnowledgeのAIリーダーシップコースを日本で展開、コンピュテーショナルリーダーシップの実践的学習が可能に
-
5心理学
株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化
-
6心理学
booost healthがパフォーマンス向上プログラムBOOSTで従業員生産性が4倍に向上、AIとコーチングの組み合わせで実現
-
7心理学
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
8心理学
リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ
-
9心理学
ゼロ高等学院が心の専門家山名裕子氏を招き、Z世代向けコミュニケーション心理学の特別授業を開催
-
10心理学
TAC株式会社が勉強習慣定着セミナーを開催、行動科学に基づく効果的な学習方法の習得が可能に
-
「心理学」に関するニュース・コラムを見る
#ブロックチェーン
-
1ブロックチェーン
シンセカイテクノロジーズのMURAコミュニティが地方WEB3連携協会と提携し、地方創生の取り組みを本格化
-
2ブロックチェーン
CAICA DIGITALがWeb3人材マネジメント協会へ加入、業界における人材育成の促進へ向け本格始動
-
3ブロックチェーン
カスタメディアがASPICクラウドアワード2024でグランプリ受賞、シェアリングエコノミー市場の発展に貢献
-
4ブロックチェーン
Money Forward Xと三井住友信託銀行が民事信託サポートシステム『信託の蔵人』を共同開発、信託財産の管理業務が効率化へ
-
5ブロックチェーン
OKJとpafinが暗号資産確定申告ウェビナーを開催、Web3市場動向と損益計算の疑問に回答
-
6ブロックチェーン
coinbookがChainalysisのモニタリングツールを導入、暗号資産取引の安全性と透明性が向上へ
-
7ブロックチェーン
一般社団法人Web3人材マネジメント協会が設立、Web3エコシステムの成長を支える人材育成体制が本格始動
-
8ブロックチェーン
TRUSTARTとSOMPOインスティチュート・プラスが不動産ビッグデータの共同研究を開始、都市計画実務発表会で優秀賞を受賞
-
9ブロックチェーン
SARAHが料理教室プラットフォームクスパをオレンジページへ譲渡、Food Tech事業の強化へ
-
10ブロックチェーン
住信SBIネット銀行がデジタル証券サービスALTERNAの取扱いを開始、個人向け不動産投資の新たな選択肢に
-
「ブロックチェーン」に関するニュース・コラムを見る
#IoT
-
1IoT
SpecteeがAIリアルタイム防災サービスのウェビナーを開催、自治体の防災DX推進に向けた取り組みを紹介
-
2IoT
アクティオが太陽光パネル搭載の新型マイクロバスオフィスカーをレンタル開始、オフグリッド仕様で快適な作業環境を実現へ
-
3IoT
全国保証がメンバーシップ制セカンドホームサービスを提供するSanu社への出資を実施、不動産テックと住生活サービスの融合による新価値創造へ
-
4IoT
HESTA大倉が和歌山県橋本市で紀翔プロジェクトを始動、高野山近接の15万㎡開発で地方創生を推進
-
5IoT
能美防災が避難所運営支援アプリNHOPSを渋谷区で実証実験、デジタル化で運営効率の向上を目指す
-
6IoT
JR東海がセーフィーのクラウドカメラを導入し建設現場の安全管理と進捗管理の効率化を実現
-
7IoT
キッツ茅野工場でオンサイト型自家消費太陽光発電サービスを開始、工場使用電力の24%を再生可能エネルギーで供給へ
-
8IoT
宇和島自動車がスマートバス停の実証実験を開始、労働力不足の解消と運休時の迅速対応を目指す取り組みに注目
-
9IoT
WHILL株式会社が新石垣空港で近距離モビリティの貸出サービスを開始、インクルーシブな観光環境の整備が加速
-
10IoT
アジアクエストが建設RXコンソーシアムExhibition 2024に出展、IoTとAIを活用した建設DXの促進へ
-
「IoT」に関するニュース・コラムを見る
#インターネット
-
1インターネット
【CVE-2024-50653】CRMEB 5.4.0以下でアクセス制御の脆弱性、クーポン機能の不正利用が可能に
-
2インターネット
【CVE-2024-50350】LibreNMSにStoredタイプのXSS脆弱性、Port Settings画面での不正なJavaScript実行が可能に
-
3インターネット
【CVE-2024-52423】Themify Builder 7.6.3にXSS脆弱性が発見、早急な対応が必要に
-
4インターネット
【CVE-2024-52425】WordPress用プラグインDrozd 1.1.1にXSS脆弱性、深刻度は中程度でCVSS値6.5を記録
-
5インターネット
【CVE-2024-52436】WordPressのPost SMTPプラグイン2.9.9にSQLインジェクション脆弱性が発見、データベースへの不正アクセスのリスクが浮上
-
6インターネット
【CVE-2024-10582】Music Player For Elementor 2.4.1以前に脆弱性、認証済みユーザーによる未認可テンプレートインポートが可能な状態に
-
7インターネット
【CVE-2024-10793】WordPressプラグインWP Activity Log 5.2.1にXSS脆弱性、認証不要の攻撃が可能に
-
8インターネット
【CVE-2024-11247】SourceCodester Online Eyewear Shop 1.0にXSS脆弱性が発見、リモート攻撃のリスクが拡大
-
9インターネット
【CVE-2024-20530】Cisco ISEに重大な脆弱性、管理インターフェースでのXSS攻撃が可能に
-
10インターネット
【CVE-2024-10113】WP AdCenter 2.5.7以前にXSS脆弱性、投稿者権限で悪用可能な状態に
-
「インターネット」に関するニュース・コラムを見る
#VR
-
1VR
JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウントが乗っ取られ個人情報流出の可能性
-
2VR
PerplexityがAIを活用したショッピングサービスを米国で開始、写真検索から購入までワンストップで実現
-
3VR
TSUKUMOがRyzen 7 9800X3D搭載のG-GEAR Aimを発売、ミニタワー型でハイエンドゲーミングPCの新境地へ
-
4VR
テンダ、グロップ、アルファコードが製造・建設業向けウェビナーを開催し現場の属人化解消と技術伝承を促進
-
5VR
アサヒ飲料がバーチャルマーケット2024 Winterに初出展、メタバースユーザーと共同開発した3Dモデルを公開しファンコミュニティの拡大へ
-
6VR
集英社がジャンプPAINTにスタートガイド機能を実装、小中学生向けのマンガ制作支援を強化
-
7VR
AwwがNVIDIA AI Summit Japanで日本語対応AIバーチャルヒューマンを発表、観光や受付業務での活用へ
-
8VR
コムデザインとギブリーがクラウド型CTIとDECA AI接客を連携、Webでの受電前ヒアリングとナレッジ連携で業務効率化を実現
-
9VR
名古屋市とeiiconが最先端スポーツテクノロジーの体験イベントを開催、ARトレーニングやフィジカル検診で新たなスポーツ体験を提供
-
10VR
グラングリーン大阪でスマートフォン連動型のインタラクティブライトアップ開催、個人に合わせた光の演出を実現へ
-
「VR」に関するニュース・コラムを見る
#AR
-
1AR
【CVE-2024-43634】Windows USB Video Class System Driverに深刻な権限昇格の脆弱性が発見、広範なバージョンに影響
-
2AR
【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindows製品のセキュリティに影響
-
3AR
【CVE-2024-43638】Windows USB Video Class System Driverに特権昇格の脆弱性、幅広いバージョンに影響
-
4AR
【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆弱性、複数のWindowsバージョンに影響
-
5AR
【CVE-2024-43624】Windows Hyper-V Shared Virtual Diskに特権昇格の脆弱性、複数のバージョンに影響
-
6AR
【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複数バージョンで対策が必要に
-
7AR
MicrosoftがLinux版Azure Cosmos DBエミュレータをプレビュー公開、Apple siliconとARMチップでの開発効率が向上
-
8AR
【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWindows製品のセキュリティに影響
-
9AR
【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格の脆弱性、複数バージョンに影響
-
10AR
【CVE-2024-43643】WindowsのUSB Video Classドライバに権限昇格の脆弱性、複数バージョンで影響確認
-
「AR」に関するニュース・コラムを見る
#MR
-
1MR
サイバー・バズがBe One Agentを提供開始、Z世代注目のTikTokクリエイターB.B. ALIEとMC TAKAが参画しインフルエンサーマーケティングを強化
-
2MR
【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性、256K超のPBLエントリで問題発生
-
3MR
【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医療情報システムのセキュリティに警鐘
-
4MR
【CVE-2024-23715】AndroidのPMRWritePMPageListにバッファオーバーフロー脆弱性、カーネルでの特権昇格のリスクに警戒
-
5MR
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
6MR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
7MR
JR東日本と松竹が10年間の包括的業務提携を締結、伝統芸能とデジタル技術の融合で地域活性化を推進
-
8MR
リンクスが第9回スマート工場EXPOに出展、HALCONやMERLICなど最新画像処理技術とAMR実機のデモンストレーションを実施へ
-
9MR
MRT株式会社が兵庫県猪名川町でオンライン診療実証実験を開始、地域医療のDX化による医療アクセス改善へ
-
10MR
【CVE-2024-51603】WordPressプラグインNMR Strava activitiesにXSS脆弱性が発見、バージョン1.0.6以前に影響
-
「MR」に関するニュース・コラムを見る
#ソフトウェア
-
1ソフトウェア
LRM株式会社のセキュリオがASPICクラウドアワード2024で社会貢献賞を受賞、セキュリティ教育の普及に貢献
-
2ソフトウェア
SuMPOとアスエネが中小企業向けCFP算定サービスを開発、環境規制対応の効率化を実現
-
3ソフトウェア
レビックグローバルがSmartSkill Campusにサムネイル自動生成機能を追加、教育コンテンツの視覚的魅力向上と運用効率化を実現
-
4ソフトウェア
SailPointがIdentity Security Cloudの機能を強化、AIツールのプレビュー版も発表しアイデンティティ管理の自動化が進展
-
5ソフトウェア
PARAVOXがαSEASON:4 Week3アップデートを実施、NOVAとJUNOの性能を適正化しゲームバランスを改善
-
6ソフトウェア
Mapboxドキュメントサイトが2024 DevPortal Awardsで最優秀賞を受賞、開発者向けプラットフォームの革新性が高評価
-
7ソフトウェア
キャムテックのグッジョブが導入企業2,700社を突破、パートナー制度で人材マッチングを効率化
-
8ソフトウェア
MedicalCirculatorが医療向け流体シミュレーションソリューションを展開、手術支援と医療機器開発の効率化に貢献
-
9ソフトウェア
フォルシアwebコネクトがASPICクラウドアワード2024で準グランプリを受賞、旅行・観光業界向けプラットフォームとして高評価
-
10ソフトウェア
山梨県と小田急電鉄が登山道維持管理DXシステムを開発、スマートフォンによる効率的な点検業務を実現へ
-
「ソフトウェア」に関するニュース・コラムを見る
#ハードウェア
-
1ハードウェア
バッファローがiPhone/iPad向け写真バックアップアプリをApp Storeで公開、iCloud保存データの一括バックアップも可能に
-
2ハードウェア
国土交通省がホンダ ステップワゴンを新型UDタクシーとして認定、多様な利用者に配慮した新たな選択肢を提供へ
-
3ハードウェア
AmazonがEcho Show 21とEcho Show 15第2世代を発表、スマートディスプレイの大画面化と高性能化が進む
-
4ハードウェア
AmazonがEcho Show 15(第2世代)を発表、スマートホーム機能とFire TV機能の強化で利便性が向上
-
5ハードウェア
リンクスインターナショナルがTitan Army P275MSを発売、量子ドットMini LED搭載で高性能と低価格を両立
-
6ハードウェア
TSUKUMOがRyzen 7 9800X3D搭載のG-GEAR Aimを発売、ミニタワー型でハイエンドゲーミングPCの新境地へ
-
7ハードウェア
ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面でゲームプレイ可能な新機能を搭載
-
8ハードウェア
エレコムがTSAロック付き防犯バッグ4製品を発表、海外旅行時の安全性と利便性が向上へ
-
9ハードウェア
SIEがPlayStation Portalにクラウドストリーミング機能を追加、PS5本体なしでゲームプレイが可能に
-
10ハードウェア
JVCケンウッドがVictorブランドの完全ワイヤレスイヤホンHA-A6Tを発表、片耳3.9gの小型軽量ボディで高音質を実現
-
「ハードウェア」に関するニュース・コラムを見る
#ゲーム
-
1ゲーム
コナミアミューズメントがMinecraft Dungeons Arcadeを日本国内で展開、アーケードゲームとして新たな魅力を提供
-
2ゲーム
ヘラルボニーがインクルーシブ・アカデミアで企業のDE&I推進を本質的にサポート、体験型学習プログラムの提供開始
-
3ゲーム
ネクソンがメイプルストーリーの冬の大型アップデートCHASERを発表、公開生放送とポップアップイベントも開催決定
-
4ゲーム
ブロードマインドが金融教育カードゲーム「ライフプロデュース」を小学校で実施、仮想人生体験を通じて金融リテラシー向上を促進
-
5ゲーム
AYANEOがゲームボーイ風の縦型Androidゲーム機を発表、2025年2月より国内で本格展開へ
-
6ゲーム
モトローラが折りたたみスマホrazr 50 ultraを発表、4型サブディスプレイ搭載で12月6日に発売へ
-
7ゲーム
MSIが180Hz駆動の湾曲型ゲーミングモニターMAG 325CQRF QD E2を発売、量子ドット技術による高画質化を実現
-
8ゲーム
マウスコンピューターが100Hz対応の23.8型ゲーミングモニターG-MASTER G2445HSU-B2を発売、IPS方式パネル採用で視認性向上
-
9ゲーム
SIEがPlayStation Portalにクラウドストリーミング機能を追加、PS5本体なしでゲームプレイが可能に
-
10ゲーム
ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面でゲームプレイ可能な新機能を搭載
-
「ゲーム」に関するニュース・コラムを見る
#DX
-
1DX
カウシェがネクストエンジンと協業でシステム連携を開始、EC事業者の在庫管理効率化を実現へ
-
2DX
新電元工業がOCPP対応EV急速充電器4機種をエコQ電と提携、2024年12月から遠隔管理による効率的な運用が可能に
-
3DX
阪南市が生成AIを活用した行政DX推進研修を実施、QommonsAIによる業務効率化を目指す
-
4DX
TESSグループが南海プライウッド志度工場に太陽光発電システムを納入、年間CO₂排出量88t削減へ
-
5DX
BaralanがストラタシスのPolyJet技術を活用し化粧品パッケージの個別化と持続可能性を強化
-
6DX
リガクがRigaku BioScience Labを米国ケンブリッジに開設、バイオ医薬品の構造解析技術MoleQlyzeで研究開発を加速
-
7DX
高専機構とビズリーチが副業先生プロジェクトを展開、64名の民間プロ人材がIT人材育成に貢献
-
8DX
ソーシャルデータバンクがLinyをEight EXPOに出展、LINE公式アカウントの活用事例とデモ展示で導入促進へ
-
9DX
芙蓉開発が厚生労働省の介護ロボット効果測定事業に採択、AIトリアージシステムで業務効率化と安全性向上を実現へ
-
10DX
三井住友カードがSalesforceにテックタッチを採用、法人営業業務の効率化とデジタル化を推進
-
「DX」に関するニュース・コラムを見る
- 選択結果を選ぶと、ページが全面的に更新されます。
- 新しいウィンドウで開きます。