Tech Insights
【CVE-2024-50131】Linuxカーネルのトレーシング機能に重大な脆弱性、バッファオ...
Linuxカーネルのトレーシング機能において、NULL文字の扱いに関する重大な脆弱性が発見された。strlen()関数による文字列長の計算に問題があり、バッファオーバーフローが発生する可能性があった。この問題は5.1以降の広範なバージョンに影響を与えており、5.4.285、5.10.229、5.15.170などの主要バージョンで修正パッチが適用された。
【CVE-2024-50131】Linuxカーネルのトレーシング機能に重大な脆弱性、バッファオ...
Linuxカーネルのトレーシング機能において、NULL文字の扱いに関する重大な脆弱性が発見された。strlen()関数による文字列長の計算に問題があり、バッファオーバーフローが発生する可能性があった。この問題は5.1以降の広範なバージョンに影響を与えており、5.4.285、5.10.229、5.15.170などの主要バージョンで修正パッチが適用された。
【CVE-2024-9579】Poly Video Conference Devicesにリモ...
HPは特定のPoly Video Conference Devicesにおいて、ユーザー入力の不適切な処理に起因する脆弱性【CVE-2024-9579】を報告した。この脆弱性はCWE-77(コマンドインジェクション)に分類され、CVSSスコア7.5の高リスクと評価されている。複数の攻撃を組み合わせることでリモートコード実行が可能となり、システムの機密性・整合性・可用性に重大な影響を及ぼす可能性がある。
【CVE-2024-9579】Poly Video Conference Devicesにリモ...
HPは特定のPoly Video Conference Devicesにおいて、ユーザー入力の不適切な処理に起因する脆弱性【CVE-2024-9579】を報告した。この脆弱性はCWE-77(コマンドインジェクション)に分類され、CVSSスコア7.5の高リスクと評価されている。複数の攻撃を組み合わせることでリモートコード実行が可能となり、システムの機密性・整合性・可用性に重大な影響を及ぼす可能性がある。
【CVE-2024-50111】LinuxカーネルLoongArchのdo_ale脆弱性、シス...
Linuxカーネルにおいて、LoongArchアーキテクチャのアラインメント例外処理に関する重要な脆弱性が発見された。irq-enabledコンテキストでの例外処理時にget_user()が呼び出される可能性があり、システムの安定性に影響を与える問題が確認されている。この問題に対し、Linux 6.6.59以降、6.11.6以降、6.12-rc5で修正パッチが提供され、IRQの適切な制御によってシステムの安定性が向上している。
【CVE-2024-50111】LinuxカーネルLoongArchのdo_ale脆弱性、シス...
Linuxカーネルにおいて、LoongArchアーキテクチャのアラインメント例外処理に関する重要な脆弱性が発見された。irq-enabledコンテキストでの例外処理時にget_user()が呼び出される可能性があり、システムの安定性に影響を与える問題が確認されている。この問題に対し、Linux 6.6.59以降、6.11.6以降、6.12-rc5で修正パッチが提供され、IRQの適切な制御によってシステムの安定性が向上している。
【CVE-2024-50114】Linuxカーネルarm64 KVMの脆弱性、メモリ管理の問題...
Linuxカーネルのarm64向けKVMにおいて、vCPU作成失敗時のメモリ管理に関する重大な脆弱性が発見された。syzkallerによって検出されたこの問題は、vCPUの破棄処理における二段階の実装において、失敗ケースの考慮が不十分だったことが原因である。この脆弱性により、システムのクラッシュや任意のコード実行の可能性が指摘されており、迅速な対応が必要となっている。
【CVE-2024-50114】Linuxカーネルarm64 KVMの脆弱性、メモリ管理の問題...
Linuxカーネルのarm64向けKVMにおいて、vCPU作成失敗時のメモリ管理に関する重大な脆弱性が発見された。syzkallerによって検出されたこの問題は、vCPUの破棄処理における二段階の実装において、失敗ケースの考慮が不十分だったことが原因である。この脆弱性により、システムのクラッシュや任意のコード実行の可能性が指摘されており、迅速な対応が必要となっている。
【CVE-2024-50115】LinuxカーネルKVMのnSVM脆弱性を修正、メモリ管理の安...
LinuxカーネルのKVM開発チームが、nested SVMにおけるPDPTEsのメモリロードに関する重要な脆弱性【CVE-2024-50115】の修正パッチをリリース。PAEページング使用時のCR3レジスタの下位5ビット処理に関する問題に対応し、範囲外のメモリ読み取りのリスクを軽減。この更新により、仮想化環境におけるメモリアクセスの安全性が大幅に向上することが期待される。
【CVE-2024-50115】LinuxカーネルKVMのnSVM脆弱性を修正、メモリ管理の安...
LinuxカーネルのKVM開発チームが、nested SVMにおけるPDPTEsのメモリロードに関する重要な脆弱性【CVE-2024-50115】の修正パッチをリリース。PAEページング使用時のCR3レジスタの下位5ビット処理に関する問題に対応し、範囲外のメモリ読み取りのリスクを軽減。この更新により、仮想化環境におけるメモリアクセスの安全性が大幅に向上することが期待される。
【CVE-2024-50123】LinuxカーネルのBPF_LINK_TYPE脆弱性を修正、範...
LinuxカーネルチームはBPF_LINK_TYPEの欠落による範囲外読み取りの脆弱性を修正するアップデートを2024年11月5日に公開した。CVE-2024-50123として識別されるこの問題は、Linux 6.10から6.11.5までのバージョンに影響を与えており、bpf_link_show_fdinfo()関数におけるsockmapリンクfdの範囲外読み取りを引き起こす可能性があった。
【CVE-2024-50123】LinuxカーネルのBPF_LINK_TYPE脆弱性を修正、範...
LinuxカーネルチームはBPF_LINK_TYPEの欠落による範囲外読み取りの脆弱性を修正するアップデートを2024年11月5日に公開した。CVE-2024-50123として識別されるこの問題は、Linux 6.10から6.11.5までのバージョンに影響を与えており、bpf_link_show_fdinfo()関数におけるsockmapリンクfdの範囲外読み取りを引き起こす可能性があった。
【CVE-2024-50124】Linux kernelのBluetooth ISOにUAF脆...
Linux kernel開発チームが2024年11月5日、Bluetooth ISOのiso_sock_timeout処理におけるUse-After-Free脆弱性を修正するアップデートを公開した。この脆弱性はLinux kernel 6.0以降の複数バージョンに影響を与え、メモリ管理の不備によってシステムの安定性を損なう可能性がある。修正パッチでは、iso_conn_lock待機中のconn->skの有効性確認機能が追加された。
【CVE-2024-50124】Linux kernelのBluetooth ISOにUAF脆...
Linux kernel開発チームが2024年11月5日、Bluetooth ISOのiso_sock_timeout処理におけるUse-After-Free脆弱性を修正するアップデートを公開した。この脆弱性はLinux kernel 6.0以降の複数バージョンに影響を与え、メモリ管理の不備によってシステムの安定性を損なう可能性がある。修正パッチでは、iso_conn_lock待機中のconn->skの有効性確認機能が追加された。
【CVE-2024-50126】Linuxカーネルのtaprio_dump関数における脆弱性、...
Linuxカーネルのtaprio_dump関数において、use-after-freeの脆弱性が発見され、CVE-2024-50126として2024年11月5日に公開された。この問題はKASAN有効化arm64システムで確認され、RCU read-side critical sectionの追加による修正が実施された。影響を受けるバージョンはLinux 6.1から6.11-rc1までで、6.6.59以降と6.11.6以降のバージョンでは修正済みとなっている。
【CVE-2024-50126】Linuxカーネルのtaprio_dump関数における脆弱性、...
Linuxカーネルのtaprio_dump関数において、use-after-freeの脆弱性が発見され、CVE-2024-50126として2024年11月5日に公開された。この問題はKASAN有効化arm64システムで確認され、RCU read-side critical sectionの追加による修正が実施された。影響を受けるバージョンはLinux 6.1から6.11-rc1までで、6.6.59以降と6.11.6以降のバージョンでは修正済みとなっている。
【CVE-2024-50130】Linuxカーネルのnetfilter bpf脆弱性、メモリ解...
Linuxカーネルのnetfilter bpfコンポーネントにおいて、ネットワークネームスペースの参照保持に関する重大な脆弱性が発見された。この脆弱性は【CVE-2024-50130】として識別され、bpf_nf_link_releaseでの__nf_unregister_net_hookの処理においてメモリの解放後使用の問題が発生する。影響を受けるバージョンは6.4から6.6.58、6.11.5まで、6.12-rc4以前となっている。
【CVE-2024-50130】Linuxカーネルのnetfilter bpf脆弱性、メモリ解...
Linuxカーネルのnetfilter bpfコンポーネントにおいて、ネットワークネームスペースの参照保持に関する重大な脆弱性が発見された。この脆弱性は【CVE-2024-50130】として識別され、bpf_nf_link_releaseでの__nf_unregister_net_hookの処理においてメモリの解放後使用の問題が発生する。影響を受けるバージョンは6.4から6.6.58、6.11.5まで、6.12-rc4以前となっている。
【CVE-2024-50112】LinuxカーネルがLAMの脆弱性対策でアドレスマスキングを無...
LinuxカーネルがLinear Address Masking (LAM)に関する脆弱性【CVE-2024-50112】への対策として、アドレスマスキングを一時的に無効化することを発表。SLAMペーパーで指摘されたトランジェント実行の脆弱性に対応するため、Linear Address Space Separation (LASS)のサポートが実装されるまでの暫定措置として実施される。現時点でLAMをサポートするプロセッサは市場に存在せず、実質的な影響は限定的だ。
【CVE-2024-50112】LinuxカーネルがLAMの脆弱性対策でアドレスマスキングを無...
LinuxカーネルがLinear Address Masking (LAM)に関する脆弱性【CVE-2024-50112】への対策として、アドレスマスキングを一時的に無効化することを発表。SLAMペーパーで指摘されたトランジェント実行の脆弱性に対応するため、Linear Address Space Separation (LASS)のサポートが実装されるまでの暫定措置として実施される。現時点でLAMをサポートするプロセッサは市場に存在せず、実質的な影響は限定的だ。
【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad...
kernel.orgは2024年11月5日、LinuxカーネルのPMCドライバーに関する重要な脆弱性修正を公開した。この修正はplatform/x86/intel/pmcのpmc_core_iounmap関数に関するもので、特にThinkpad P1 Gen 7(Meteor Lake-P)デバイスで発生していたWARNINGメッセージの問題を解決する。commit 50c6dbdfd16eによって導入されたiounmap関数のアドレス範囲チェックの実装が改善され、システムの安定性が向上した。
【CVE-2024-50107】LinuxカーネルのPMCドライバーに脆弱性、Thinkpad...
kernel.orgは2024年11月5日、LinuxカーネルのPMCドライバーに関する重要な脆弱性修正を公開した。この修正はplatform/x86/intel/pmcのpmc_core_iounmap関数に関するもので、特にThinkpad P1 Gen 7(Meteor Lake-P)デバイスで発生していたWARNINGメッセージの問題を解決する。commit 50c6dbdfd16eによって導入されたiounmap関数のアドレス範囲チェックの実装が改善され、システムの安定性が向上した。
【CVE-2024-50110】Linuxカーネルのxfrmコンポーネントに情報漏洩の脆弱性、...
LinuxカーネルのxfrmコンポーネントにおいてKMSANによるファジングテストにより重大な情報漏洩の脆弱性が発見された。この問題は未初期化メモリ領域の内容がユーザー空間に露出する可能性があり、セキュリティ上の深刻な懸念が示されている。Linux財団は複数のバージョンに対してセキュリティパッチを提供し、構造体のパディングを適切にクリアする修正を実施している。
【CVE-2024-50110】Linuxカーネルのxfrmコンポーネントに情報漏洩の脆弱性、...
LinuxカーネルのxfrmコンポーネントにおいてKMSANによるファジングテストにより重大な情報漏洩の脆弱性が発見された。この問題は未初期化メモリ領域の内容がユーザー空間に露出する可能性があり、セキュリティ上の深刻な懸念が示されている。Linux財団は複数のバージョンに対してセキュリティパッチを提供し、構造体のパディングを適切にクリアする修正を実施している。
【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、gen...
Linux kernelのFirewireコンポーネントに重要な脆弱性が発見された。この問題は3つ以上のポートを持つノードデバイスが1394 OHCIコントローラーに接続された際にgeneral protection faultを引き起こす可能性がある。Linux 6.11および6.12-rc5以降のバージョンで修正パッチが提供され、親デバイスのポートインデックスに正しい値を割り当てる実装の改善が行われている。
【CVE-2024-50113】Linux kernelのFirewire脆弱性が発覚、gen...
Linux kernelのFirewireコンポーネントに重要な脆弱性が発見された。この問題は3つ以上のポートを持つノードデバイスが1394 OHCIコントローラーに接続された際にgeneral protection faultを引き起こす可能性がある。Linux 6.11および6.12-rc5以降のバージョンで修正パッチが提供され、親デバイスのポートインデックスに正しい値を割り当てる実装の改善が行われている。
【CVE-2024-50118】Linuxカーネルのbtrfsファイルシステムに深刻な脆弱性、...
Linuxカーネルの開発チームが、btrfsファイルシステムにおけるro->rw再構成時の重大な脆弱性を修正した。この脆弱性は、read-onlyからread-writeモードへの切り替え時にNULLポインタ参照を引き起こし、カーネルOopsを発生させる可能性がある。影響を受けるのはLinux 6.8未満のすべてのバージョンで、6.11.6以降および6.12-rc5以降で修正が適用されている。
【CVE-2024-50118】Linuxカーネルのbtrfsファイルシステムに深刻な脆弱性、...
Linuxカーネルの開発チームが、btrfsファイルシステムにおけるro->rw再構成時の重大な脆弱性を修正した。この脆弱性は、read-onlyからread-writeモードへの切り替え時にNULLポインタ参照を引き起こし、カーネルOopsを発生させる可能性がある。影響を受けるのはLinux 6.8未満のすべてのバージョンで、6.11.6以降および6.12-rc5以降で修正が適用されている。
【CVE-2024-50120】Linuxカーネルのsmbクライアントパスワード処理の脆弱性、...
LinuxカーネルコミュニティがSMBクライアントのパスワード処理における重要な脆弱性【CVE-2024-50120】への対策を実施。smb3_reconfigure()関数内でのkstrdup処理におけるメモリ割り当て失敗時の適切なエラーハンドリングを実装し、セキュリティリスクを軽減。Linux 6.9以降のバージョンで修正パッチが適用され、6.6系と6.11系でも対策が実施された。
【CVE-2024-50120】Linuxカーネルのsmbクライアントパスワード処理の脆弱性、...
LinuxカーネルコミュニティがSMBクライアントのパスワード処理における重要な脆弱性【CVE-2024-50120】への対策を実施。smb3_reconfigure()関数内でのkstrdup処理におけるメモリ割り当て失敗時の適切なエラーハンドリングを実装し、セキュリティリスクを軽減。Linux 6.9以降のバージョンで修正パッチが適用され、6.6系と6.11系でも対策が実施された。
【CVE-2024-0134】NVIDIA Container Toolkitに深刻な脆弱性、...
NVIDIA Container ToolkitとGPU OperatorのLinux版において、UNIX脆弱性が発見された。特別に作成されたコンテナイメージにより、ホスト上に不正なファイルが作成される可能性があり、データ改ざんのリスクが指摘されている。影響を受けるバージョンはContainer Toolkit v1.16.2以前とGPU Operator 24.6.2以前で、CVSSスコアは4.1(MEDIUM)に分類されている。
【CVE-2024-0134】NVIDIA Container Toolkitに深刻な脆弱性、...
NVIDIA Container ToolkitとGPU OperatorのLinux版において、UNIX脆弱性が発見された。特別に作成されたコンテナイメージにより、ホスト上に不正なファイルが作成される可能性があり、データ改ざんのリスクが指摘されている。影響を受けるバージョンはContainer Toolkit v1.16.2以前とGPU Operator 24.6.2以前で、CVSSスコアは4.1(MEDIUM)に分類されている。
【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザー...
Combodo社のITサービス管理ツールiTopにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。低権限ユーザーがサーバー側でHTTPリクエストを実行できる状態となっており、CVSSスコアは4.3(MEDIUM)と評価されている。影響を受けるバージョンは2.7.11未満、3.0.0から3.0.5未満、3.1.0から3.1.2未満で、新バージョンでパッチが適用され対策が施された。
【CVE-2024-51740】Combodo iTopにSSRF脆弱性が発見、低権限ユーザー...
Combodo社のITサービス管理ツールiTopにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。低権限ユーザーがサーバー側でHTTPリクエストを実行できる状態となっており、CVSSスコアは4.3(MEDIUM)と評価されている。影響を受けるバージョンは2.7.11未満、3.0.0から3.0.5未満、3.1.0から3.1.2未満で、新バージョンでパッチが適用され対策が施された。
【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除...
Linuxカーネルコミュニティが、eswitch初期化失敗時の通知解除機能を実装したアップデートを公開。CVE-2024-50136として識別されるこの問題は、通知の重複登録によるシステムの不安定性を引き起こす可能性があったが、新機能の実装により解決された。影響を受けるLinux 6.6系を含む複数のバージョンに対してパッチが提供され、システムの安定性と信頼性が向上している。
【CVE-2024-50136】Linuxカーネルのnet/mlx5モジュールにおける通知解除...
Linuxカーネルコミュニティが、eswitch初期化失敗時の通知解除機能を実装したアップデートを公開。CVE-2024-50136として識別されるこの問題は、通知の重複登録によるシステムの不安定性を引き起こす可能性があったが、新機能の実装により解決された。影響を受けるLinux 6.6系を含む複数のバージョンに対してパッチが提供され、システムの安定性と信頼性が向上している。
【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタ...
LinuxカーネルのLoongArchアーキテクチャにおいて、vDSOがマッピングされていないタスクでstack_top()関数を呼び出した際にシステムがクラッシュする重大な脆弱性が発見された。この問題は特にkthreadなどで発生し、バージョン5.19から6.11の間で影響を受ける。開発チームは6.1.115以降などの複数バージョンで修正パッチをリリースしており、早急なアップデートが推奨される。
【CVE-2024-50133】LinuxカーネルのLoongArchにおけるvDSOポインタ...
LinuxカーネルのLoongArchアーキテクチャにおいて、vDSOがマッピングされていないタスクでstack_top()関数を呼び出した際にシステムがクラッシュする重大な脆弱性が発見された。この問題は特にkthreadなどで発生し、バージョン5.19から6.11の間で影響を受ける。開発チームは6.1.115以降などの複数バージョンで修正パッチをリリースしており、早急なアップデートが推奨される。
【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PD...
Linuxカーネルの開発チームが、PSE-PDデバイスのループ処理における境界外アクセスの脆弱性を修正するパッチをリリースした。この脆弱性は【CVE-2024-50129】として識別され、Linux 6.10から6.11.5までのバージョンに影響を与える。修正パッチではpcdev->nr_lines変数を用いてループの上限を正確に設定することで、メモリの境界外アクセスによる問題を防止する。
【CVE-2024-50129】Linuxカーネルにおける境界外アクセスの脆弱性、PSE-PD...
Linuxカーネルの開発チームが、PSE-PDデバイスのループ処理における境界外アクセスの脆弱性を修正するパッチをリリースした。この脆弱性は【CVE-2024-50129】として識別され、Linux 6.10から6.11.5までのバージョンに影響を与える。修正パッチではpcdev->nr_lines変数を用いてループの上限を正確に設定することで、メモリの境界外アクセスによる問題を防止する。
【CVE-2024-50121】Linuxカーネルのnfsdモジュールに脆弱性、リソース解放の...
Linuxカーネルにおいて、nfsdモジュールのリソース解放処理に関する重要な脆弱性が発見され修正された。この脆弱性は【CVE-2024-50121】として識別され、nfsd_client_shrinkerとnfs4_state_shutdown_netの同時実行時に競合状態が発生し、use-after-free errorを引き起こす可能性があった。Linux 6.2以降のバージョンに影響し、6.6.59、6.11.6、6.12-rc5で修正が適用されている。
【CVE-2024-50121】Linuxカーネルのnfsdモジュールに脆弱性、リソース解放の...
Linuxカーネルにおいて、nfsdモジュールのリソース解放処理に関する重要な脆弱性が発見され修正された。この脆弱性は【CVE-2024-50121】として識別され、nfsd_client_shrinkerとnfs4_state_shutdown_netの同時実行時に競合状態が発生し、use-after-free errorを引き起こす可能性があった。Linux 6.2以降のバージョンに影響し、6.6.59、6.11.6、6.12-rc5で修正が適用されている。
【CVE-2024-50109】Linuxカーネルのraid10に深刻な脆弱性、ヌルポインタ参...
Linuxカーネルのraid10実装において、raid10_run()関数内でraid10_set_queue_limits()が成功した後に後続の処理が失敗した場合、mddevのprivateメンバーがNULLのままraid10_size()関数が呼び出される脆弱性が発見された。この問題はCVE-2024-50109として識別され、Linux 6.9からLinux 6.11.6までのバージョンに影響を及ぼす。システムの安定性に関わる重要な問題として、早急な対応が求められている。
【CVE-2024-50109】Linuxカーネルのraid10に深刻な脆弱性、ヌルポインタ参...
Linuxカーネルのraid10実装において、raid10_run()関数内でraid10_set_queue_limits()が成功した後に後続の処理が失敗した場合、mddevのprivateメンバーがNULLのままraid10_size()関数が呼び出される脆弱性が発見された。この問題はCVE-2024-50109として識別され、Linux 6.9からLinux 6.11.6までのバージョンに影響を及ぼす。システムの安定性に関わる重要な問題として、早急な対応が求められている。
【CVE-2024-50127】Linuxカーネルでuse-after-free脆弱性、tap...
Linuxカーネルのnet schedモジュールで重大な脆弱性が発見された。taprio_change()関数においてadminポインタがdanglingになる可能性があり、KASANによってuse-after-freeの脆弱性が検出された。この問題に対し、rcu_replace_pointer()を使用した即時更新による対策が実施され、Linux 6.1.115以降、6.6.59以降、6.11.6以降のバージョンで修正が適用された。
【CVE-2024-50127】Linuxカーネルでuse-after-free脆弱性、tap...
Linuxカーネルのnet schedモジュールで重大な脆弱性が発見された。taprio_change()関数においてadminポインタがdanglingになる可能性があり、KASANによってuse-after-freeの脆弱性が検出された。この問題に対し、rcu_replace_pointer()を使用した即時更新による対策が実施され、Linux 6.1.115以降、6.6.59以降、6.11.6以降のバージョンで修正が適用された。
【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...
WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。
【CVE-2024-8614】WP JobSearchプラグインに深刻な脆弱性、任意のファイル...
WordPressのプラグインWP JobSearchの2.6.7以前のバージョンにおいて、jobsearch_wp_handle_upload()関数のファイルタイプ検証の不備により、認証済みユーザーが任意のファイルをアップロード可能な脆弱性が発見された。CVSSスコア9.9の深刻な脆弱性であり、リモートコード実行の可能性を含むため、早急な対応が必要とされている。
【CVE-2024-10715】MapPress Maps for WordPress 2.9...
WordPressプラグイン「MapPress Maps for WordPress」のバージョン2.94.1以前において、Stored Cross-Site Scriptingの脆弱性が発見された。CVE-2024-10715として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態となっており、CVSSスコアは6.4(Medium)と評価されている。
【CVE-2024-10715】MapPress Maps for WordPress 2.9...
WordPressプラグイン「MapPress Maps for WordPress」のバージョン2.94.1以前において、Stored Cross-Site Scriptingの脆弱性が発見された。CVE-2024-10715として識別されるこの脆弱性は、Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態となっており、CVSSスコアは6.4(Medium)と評価されている。
【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセ...
VULSec LabsがHumHub GmbH & Co. KGのHumHubに存在するユーザー列挙の脆弱性を発見した。Linux環境の全バージョンからバージョン1.16.2まで影響を受け、CVSSスコア6.9のミディアム深刻度に分類されている。認証不要でアクセス可能な本脆弱性は、エラーメッセージを通じた機密情報の露出により、追加攻撃の足がかりとなる可能性がある。
【CVE-2024-52043】HumHub 1.16.2にユーザー列挙の脆弱性、エラーメッセ...
VULSec LabsがHumHub GmbH & Co. KGのHumHubに存在するユーザー列挙の脆弱性を発見した。Linux環境の全バージョンからバージョン1.16.2まで影響を受け、CVSSスコア6.9のミディアム深刻度に分類されている。認証不要でアクセス可能な本脆弱性は、エラーメッセージを通じた機密情報の露出により、追加攻撃の足がかりとなる可能性がある。
【CVE-2024-9307】mFolio Lite 1.2.1に認証不備の脆弱性、リモートコ...
WordPressプラグインのmFolio Lite 1.2.1以前のバージョンにおいて、ファイルアップロードに関する重大な脆弱性が発見された。Author以上の権限を持つユーザーが任意のSVGファイルやEXEファイルをアップロード可能な状態となっており、リモートコード実行の危険性が指摘されている。CVSSスコア9.9のクリティカルな脆弱性として報告されており、早急な対応が必要とされている。
【CVE-2024-9307】mFolio Lite 1.2.1に認証不備の脆弱性、リモートコ...
WordPressプラグインのmFolio Lite 1.2.1以前のバージョンにおいて、ファイルアップロードに関する重大な脆弱性が発見された。Author以上の権限を持つユーザーが任意のSVGファイルやEXEファイルをアップロード可能な状態となっており、リモートコード実行の危険性が指摘されている。CVSSスコア9.9のクリティカルな脆弱性として報告されており、早急な対応が必要とされている。
【CVE-2024-10535】Video Gallery for WooCommerce 1...
WordfenceはVideo Gallery for WooCommerceプラグインのバージョン1.31以下に深刻な脆弱性が存在することを報告した。remove_unused_thumbnails()関数に権限チェックが欠如しており、未認証の攻撃者がvideo-wc-gallery-thumbディレクトリ内のサムネイル画像を削除できる状態となっている。CVE-2024-10535として識別されたこの脆弱性は、CVSS基本値5.3のMEDIUMレベルと評価されている。
【CVE-2024-10535】Video Gallery for WooCommerce 1...
WordfenceはVideo Gallery for WooCommerceプラグインのバージョン1.31以下に深刻な脆弱性が存在することを報告した。remove_unused_thumbnails()関数に権限チェックが欠如しており、未認証の攻撃者がvideo-wc-gallery-thumbディレクトリ内のサムネイル画像を削除できる状態となっている。CVE-2024-10535として識別されたこの脆弱性は、CVSS基本値5.3のMEDIUMレベルと評価されている。
【CVE-2024-8615】JobSearch WP Job Board 2.6.7に認証不...
WordPressプラグインのJobSearch WP Job Board 2.6.7以前のバージョンで、認証不要で任意のファイルをアップロードできる脆弱性が発見された。jobsearch_location_load_excel_file_callback()関数でのファイルタイプ検証の不備が原因で、リモートコード実行の可能性があるため深刻度はCriticalレベル。CVSSスコア10.0と評価され、早急な対応が必要とされている。
【CVE-2024-8615】JobSearch WP Job Board 2.6.7に認証不...
WordPressプラグインのJobSearch WP Job Board 2.6.7以前のバージョンで、認証不要で任意のファイルをアップロードできる脆弱性が発見された。jobsearch_location_load_excel_file_callback()関数でのファイルタイプ検証の不備が原因で、リモートコード実行の可能性があるため深刻度はCriticalレベル。CVSSスコア10.0と評価され、早急な対応が必要とされている。
エーアイセキュリティラボがAeyeScanのWeb-ASM機能を提供開始、生成AI活用で包括的...
株式会社エーアイセキュリティラボが、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に新機能「Web-ASM機能」を追加。生成AI技術を活用し、未把握のWebサイト・アプリを継続的に発見してリスク評価を行う。2025年3月末までの特別キャンペーンでBusinessライセンス契約者向けにオプション利用料金を50%割引で提供する。
エーアイセキュリティラボがAeyeScanのWeb-ASM機能を提供開始、生成AI活用で包括的...
株式会社エーアイセキュリティラボが、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に新機能「Web-ASM機能」を追加。生成AI技術を活用し、未把握のWebサイト・アプリを継続的に発見してリスク評価を行う。2025年3月末までの特別キャンペーンでBusinessライセンス契約者向けにオプション利用料金を50%割引で提供する。
HOT TOPICS
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- XEXEQ編集部
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- IT NEWS
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
- イベント・セミナー
#AI
-
1AI
不動産テック協会が業界セミナーを開催、最新トレンドと生成AI活用の将来像を提示へ
-
2AI
NearMeが全国ハイヤー・タクシー連合会に加盟、AIを活用したシェア乗りサービスで移動課題の解決へ
-
3AI
東海理化がHUE ACシリーズへの全面移行を決定、AI-OCR活用で業務効率化とコスト削減を実現
-
4AI
イオンネクストがGreen BeansでECO配送を開始、配送効率化で環境負荷を大幅に軽減へ
-
5AI
アバナードがマイクロソフトのAIを活用した7つの新サービスを発表、アジア太平洋地域の成長市場支援を強化
-
6AI
システムクリエイトがCAMオペレータの即戦力化支援ウェビナを開催、切削加工テンプレートで効率的な人材育成を実現
-
7AI
会計バンクと建設円陣が業務提携を締結、フリーランス向け会計支援サービスの提供で建設業界のDXを促進
-
8AI
大和証券グループとSkyが資本業務提携を締結、AI・DXソリューションの強化へ向けた取り組みを本格化
-
9AI
CLUEが内閣府主催マッチングピッチ2024に登壇、ドローンDX支援サービスでインフラ点検の効率化を推進
-
10AI
ノートルダム清心女子大学とJAF岡山支部が包括連携協定を締結、自転車ヘルメット着用促進プロジェクトで交通安全意識の向上へ
-
「AI」に関するニュース・コラムを見る
#SEO
-
1SEO
Notta株式会社が主催するAIライティングオフ会を12月9日に開催、業界専門家との意見交換で実践的なスキルアップを実現
-
2SEO
SHOPLINEがウェブアクセシビリティツール「ユニウェブ」と連携開始、ECサイトのアクセシビリティ向上に貢献
-
3SEO
セキュアオンラインが完全成果報酬型広告サービスを開始、サイバーセキュリティ業界に新たな広告モデルを提供
-
4SEO
アイ・モバイルがウェブサイト制作サービス「Wepage」を発表、スマートフォンだけで作成から公開まで完結可能に
-
5SEO
JAXAのCONSEOが気候変動シリーズ第6回を開催、ネイチャーポジティブ専門家らが最新知見を議論
-
6SEO
コアスタッフがWOVN.ioでコーポレートサイトを多言語化、海外顧客との信頼関係構築を強化
-
7SEO
Kaizen PlatformがKAIZEN ENGINEをアップデート、JavaScriptタグ設置で表示速度が30%向上
-
8SEO
株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材発掘が可能に
-
9SEO
松屋フーズがAmazon事業と冷凍即日配送事業を展開、食品EC事業者の売上向上をサポート
-
「SEO」に関するニュース・コラムを見る
#SNS
-
1SNS
クロスメディア・パブリッシングが無料ウェビナーを開催、ビジネス読書手帳の活用法をレクチャーし読書効果の向上を支援
-
2SNS
文化庁が日本遺産全104件のショートムービーを公開、インフルエンサーとのコラボで魅力を発信
-
3SNS
enishがブロックチェーンゲームのリリース100日記念キャンペーンを開始、最大11万円分のアマギフなど7大特典を提供
-
4SNS
EmoooveがLinkedIn Sales Navigator活用のウェビナーを開催、BtoB営業の効率化と売上最大化を支援
-
5SNS
山梨県がTikTok公式アカウントで地域ブランドプロモーション強化、総再生数3,000万回を突破し自治体SNS活用の先進事例に
-
6SNS
サイバーエースがMeta Agency First Awards 2024で2年連続受賞、Reels活用による革新的なマーケティングソリューションが高評価
-
7SNS
ライフネット生命保険がPRIDE指標2024で生保業界初の9年連続ゴールド受賞、LGBTQへの先進的な取り組みが評価
-
8SNS
VRユーザーとクリエイターの大規模交流イベントVRC大交流会が秋葉原UDXで開催、300人規模のオフ会と最新VRデバイスの展示を実施
-
9SNS
YOLUが夜空生成コンテンツ「ほめられ夜空」をリリース、スマートフォン上で個別のメッセージ体験が可能に
-
10SNS
LINE WORKSがバージョン4.1をリリース、リアクション機能と掲示板機能が大幅に改善されユーザビリティが向上
-
「SNS」に関するニュース・コラムを見る
#広告
-
1広告
株式会社グラヴィティが千葉県鋸南町役場でSNSを活用した広報研修を実施、組織全体の情報発信力強化を目指す
-
2広告
WILLERとティアフォーが鳥取市で自動運転バスの実証実験を開始、2025年度の自動運転レベル4認可取得を目指す
-
3広告
株式会社日宣が宣伝会議サミット2024で登壇、Gong chaのファンチームマーケティング戦略を解説
-
4広告
ECナビのスマイルプロジェクトが5つのチャリティ団体へ500万円を寄付、子どもの教育支援と災害支援の実現へ
-
5広告
EDP graphic worksがNFTプロジェクトRights of Motionを始動、モーショングラフィックデザインの価値向上を目指す
-
6広告
マイクロアドとA社がAstreamを活用したインバウンドプロモーションウェビナーを開催、効果的な予算活用方法を解説
-
7広告
NEXCO東日本とSURF&SNOWが1490名規模のリフト券キャンペーンを開始、海ほたるPAで先行イベントを開催へ
-
8広告
REHATCH社が日本一のマーケター忘年会を開催、2025年への決起会として交流と学びの場を提供
-
9広告
Meta Agency First Awards 2024でピアラが複数受賞、マーケティング戦略の高評価により個人賞と企業賞を獲得
-
10広告
FLUEDがクラウドERP「ZAC」の取り扱いを開始、HubSpotとの連携で受注管理の効率化を実現
-
「広告」に関するニュース・コラムを見る
#デザイン
-
1デザイン
JIN株式会社が0.8mmの薄型iPhoneケースを発売、レンズ保護とリブデザインで操作性も向上
-
2デザイン
スパイスマートがスマホゲームの異業種コラボを調査、観光業との連携が好調に推移
-
3デザイン
サイトロンジャパンがAskarSQA85鏡筒を発売、高性能SDレンズ搭載で天体撮影の高画質化を実現
-
4デザイン
フォーカルポイントがUGREEN Uno RG急速充電器の販売を開始、ロボットの表情で充電状況を表示する新型30W充電器
-
5デザイン
kAIga Makerがナガサワ文具センターと連携し新サービス開始、AIによるインテリア絵画制作で空間演出が簡単に
-
6デザイン
GOKUMINがのびのびボックスシーツを発売開始、シワにならない特殊素材と抗菌防臭機能で快適な睡眠環境を実現へ
-
7デザイン
PaletteJapanがシンガポールでつまみ細工国際認定講師講座を開講、日本の伝統工芸とサステナビリティの融合を目指す
-
8デザイン
ノートルダム清心女子大学とJAF岡山支部が包括連携協定を締結、自転車ヘルメット着用促進プロジェクトで交通安全意識の向上へ
-
9デザイン
東京貿易グループが新経営理念とロゴを発表、持続可能な社会づくりに向けた価値創造を加速
-
10デザイン
広島市文化財団が第12回ヒロシマ賞受賞者にメル・チンを選出、2026年夏に記念展を開催予定
-
「デザイン」に関するニュース・コラムを見る
#コンピュータ
-
1コンピュータ
Visual Studio 2022 v17.12がエラーリストとコード検索機能を強化、開発者の生産性向上を実現
-
2コンピュータ
DetonatioN FocusMeがeスポーツ施設プロデュース企業PCCSとスポンサー契約を締結、地方創生とコミュニティ拡大に向けた取り組みを推進
-
3コンピュータ
KDDIとMawariが分散型インフラ事業で提携、空間コンピューティング時代の基盤強化へ向けた取り組みを開始
-
4コンピュータ
ソースネクストがBLACK FRIDAY SALEを開催、人気製品が最大93%オフで提供される特別セール
-
5コンピュータ
SKY株式会社がSKYSEA Client Viewのセミナーを開催、情報漏洩対策とIT資産管理の実践的活用法を解説
-
6コンピュータ
損保ジャパンら3社がドローンを活用した森林調査実証実験を開始、森林経営の効率化とカーボンニュートラルへの貢献を目指す
-
7コンピュータ
Polimill社が自治体向け生成AIツール「QommonsAI」を紀北町デジタルフェアで展示、業務効率化と政策立案支援に注目が集まる
-
8コンピュータ
BBソフトサービスのまもサーチ3がmybest AWARD 2024キッズ部門で1位を獲得、GPSによる見守り機能が高評価
-
9コンピュータ
石川県と日本RV協会が包括連携協定を締結、キャンピングカー60台で能登半島地震被災地を支援し地域活性化を推進
-
10コンピュータ
大和証券グループとSkyが資本業務提携を締結、AI・DXソリューションの強化へ向けた取り組みを本格化
-
「コンピュータ」に関するニュース・コラムを見る
#セキュリティ
-
1セキュリティ
MicrosoftがSemantic KernelのOpenAPIプラグインをGA版としてリリース、AIエージェントの機能拡張が容易に
-
2セキュリティ
SKY株式会社がSKYSEA Client Viewのセミナーを開催、情報漏洩対策とIT資産管理の実践的活用法を解説
-
3セキュリティ
Semantic KernelがFilters機能を.NETとPythonで一般提供開始、エンタープライズ向けセキュリティ機能を強化
-
4セキュリティ
セーフィーがEC万引きの実態調査を実施、約85%の事業者が被害の可能性を確認し対策強化へ
-
5セキュリティ
上智大学がインフォマートのBtoBプラットフォーム 契約書を導入し、人事局の業務効率化とDX推進を加速
-
6セキュリティ
LiquidとRAKUVISAが業務提携、外国人ビザ更新手続きのデジタル化で95%の時間削減を実現
-
7セキュリティ
ゼストがサブスクビジネス管理サービス「ソアスク」を導入し在宅医療・介護業界のDX推進を加速
-
8セキュリティ
アバナー ドがマイクロソフトのAIを活用した7つの新サービスを発表、アジア太平洋地域の成長市場支援を強化
-
9セキュリティ
会計バンクと建設円陣が業務提携を締結、フリーランス向け会計支援サービスの提供で建設業界のDXを促進
-
10セキュリティ
大和証券グループとSkyが資本業務提携を締結、AI・DXソリューションの強化へ向けた取り組みを本格化
-
「セキュリティ」に関するニュース・コラムを見る
#プログラミング
-
1プログラミング
【CVE-2024-49866】Linuxカーネルのtimerlat脆弱性が修正、CPUホットプラグ処理の安定性が向上へ
-
2プログラミング
会計バンクと建設円陣が業務提携を締結、フリーランス向け会計支援サービスの提供で建設業界のDXを促進
-
3プログラミング
システムクリエイトがCAMオペレータの即戦力化支援ウェビナを開催、切削加工テンプレートで効率的な人材育成を実現
-
4プログラミング
エクシードがMinecraftを活用した総合探求型教材をリリース、建築からプログラミングまで幅広い学習が可能に
-
5プログラミング
日本規格協会が工業用といしの寸法規格を改正、製品取引の円滑化と労働安全性の向上へ前進
-
6プログラミング
Semantic KernelがFilters機能を.NETとPythonで一般提供開始、エンタープライズ向けセキュリティ機能を強化
-
7プログラミング
MicrosoftがSemantic KernelのOpenAPIプラグインをGA版としてリリース、AIエージェントの機能拡張が容易に
-
8プログラミング
Visual Studio 2022 v17.12がエラーリストとコード検索機能を強化、開発者の生産性向上を実現
-
9プログラミング
GoogleがDrive Picker APIに新機能setFileIdsを追加、ファイル選択の操作性が大幅に向上へ
-
10プログラミング
JPchainが次世代音声合成AIプラットフォームAivis Projectを無償提供開始、高品質な音声生成と直感的な操作性を実現
-
「プログラミング」に関するニュース・コラムを見る
#ビジネススキル
-
1ビジネススキル
インテックソリューションパワーがJCSを子会社化、製造業向けパッケージソリューションとDX支援体制を強化
-
2ビジネススキル
株式会社スーツが経営支援クラウドSuit UPのM&Aアドバイザー向け無料キャンペーンを開始、チームのタスク管理機能でコスト削減を実現へ
-
3ビジネススキル
クラウドサーカスのFullstarがkintoneと連携、チュートリアル作成機能でDX推進を加速
-
4ビジネススキル
KREOが従業員エンゲージメントソリューションE² Compassを提供開始、企業の収益向上と組織力強化を支援
-
5ビジネススキル
MJSが12月のオンラインセミナーを開催、デジタル給与やMicrosoft365に関する情報を提供へ
-
6ビジネススキル
シヤチハタクラウド経費精算がセゾンカードとCSV連携機能を開発、経費精算業務の効率化を促進
-
7ビジネススキル
ECナビのスマイルプロジェクトが5つのチャリティ団体へ500万円を寄付、子どもの教育支援と災害支援の実現へ
-
8ビジネススキル
ミナトマネジメントが障がい者向けグループホーム投資ファンドを物件売却により終了、今後は新たな物件を協議へ
-
9ビジネススキル
日宣グループが久喜市と自治体新電力会社を設立、再生可能エネルギーの地産地消と脱炭素化を推進
-
10ビジネススキル
DetonatioN FocusMeがeスポーツ施設プロデュース企業PCCSとスポンサー契約を締結、地方創生とコミュニティ拡大に向けた取り組みを推進
-
「ビジネススキル」に関するニュース・コラムを見る
#マーケティング
-
1マーケティング
水際のロッジが新たな音声ガイドとスペシャルサンクスチケットを導入、愛媛県の観光DXを推進
-
2マーケティング
ナイス株式会社が木と暮らしの博覧会を開催、環境配慮型木材活用と省エネ提案を展開
-
3マーケティング
板橋区が学生向けビジネスアイデアコンテストを開催、行政課題解決と地域経済活性化を目指した取り組みがスタート
-
4マーケティング
株式会社グラヴィティが千葉県鋸南町役場でSNSを活用した広報研修を実施、組織全体の情報発信力強化を目指す
-
5マーケティング
関西大学と象印マホービンがマイボトルアンバサダープロジェクトを開始、学生主導のSDGs活動として注目を集める
-
6マーケティング
Animoca Brands JapanがMawariと戦略的パートナーシップを締結、DePINを活用した空間コンピューティングの実用化へ
-
7マーケティング
キヤノンMJがエアロネクストに出資、ドローンと陸上輸送を融合したSkyHubで過疎地物流の革新へ
-
8マーケティング
舞鶴市と関西経済連合会が地方創生イベントを開催、若手事業者3名が登壇しピッチと交流会を実施
-
9マーケティング
株式会社uyetがVTuberの収益化戦略ウェビナーを開催、収益3倍増を実現するノウハウを無料提供
-
10マーケティング
コングラントがチャリティウォークアプリ「minpo」でWishウォークを開催、寄付月間2024の賛同企画として全国展開へ
-
「マーケティング」に関するニュース・コラムを見る
#経営
-
1経営
イグニション・ポイントと伊藤忠丸紅鉄鋼がGXコンサルティングを開始、MIeCO2活用で企業の脱炭素化を加速
-
2経営
インテックソリューションパワーがJCSを子会社化、製造業向けパッケージソリューションとDX支援体制を強化
-
3経営
ATOMicaがカスタマーサクセスイベントSUCCESS CAMP 2025を開催、実践的なスキル習得の場を提供
-
4経営
中部経済産業局とクラウドワークスが中小企業向けDX人材マッチング支援を開始、ハイスキル人材の活用で戦略実行を促進
-
5経営
ハンファジャパンが神奈川県とSDGs連携を開始、子ども自立生活支援センターへ太陽光発電システムを寄贈し地域貢献を推進
-
6経営
大東建託グループがインターナルカーボンプライシング制度を導入、環境配慮型投資の促進へ向け新たな一歩
-
7経営
エクレクトがひろぎんグループから追加出資を受け地域DXとCX向上の推進体制を強化
-
8経営
損保ジャパンら3社がドローンを活用した森林調査実証実験を開始、森林経営の効率化とカーボンニュートラルへの貢献を目指す
-
9経営
アローリンクが採用マネジメントサービスSaimaneをリリース、採用マーケティングと感情リクルーティングで業務効率化を実現
-
10経営
Central Japan Startup Ecosystem ConsortiumがTechGALA Japanの第3弾スピーカー23名を発表、AI・テクノロジー分野の専門家が集結へ
-
「経営」に関するニュース・コラムを見る
#経済
-
1経済
PaletteJapanがシンガポールでつまみ細工国際認定講師講座を開講、日本の伝統工芸とサステナビリティの融合を目指す
-
2経済
日宣グループが久喜市と自治体新電力会社を設立、再生可能エネルギーの地産地消と脱炭素化を推進
-
3経済
ミナトマネジメントが障がい者向けグループホーム投資ファンドを物件売却により終了、今後は新たな物件を協議へ
-
4経済
ECナビのスマイルプロジェクトが5つのチャリティ団体へ500万円を寄付、子どもの教育支援と災害支援の実現へ
-
5経済
SANKO MARKETING FOODSが水産6次産業化を推進、キンメダイの新流通システムを構築し物価高に挑む
-
6経済
OKJがエイダステーキングサービスを開始、フレキシブルと定期の2プランで暗号資産保有者の収益機会を拡大
-
7経済
BODが香川県高松市に新BPOセンターを開設、インフラ業界向けサービスを約100名体制で展開へ
-
8経済
Central Japan Startup Ecosystem ConsortiumがTechGALA Japanの第3弾スピーカー23名を発表、AI・テクノロジー分野の専門家が集結へ
-
9経済
損保ジャパンら3社がドローンを活用した森林調査実証実験を開始、森林経営の効率化とカーボンニュートラルへの貢献を目指す
-
10経済
エクレクトがひろぎんグループから追加出資を受け地域DXとCX向上の推進体制を強化
-
「経済」に関するニュース・コラムを見る
#資格
-
1資格
アイレット社員5名がGoogle Cloud Partner All-stars 2024を受賞、生成AIソリューション推進で高評価
-
2資格
TAC株式会社が教員採用試験のオンラインセミナーを開催、県別対策の重要性を解説する試験対策講座を12月に実施
-
3資格
ダイキンとNECがMicrosoft Mesh上で空調機点検トレーニングを開始、サービスエンジニアの早期戦力化を実現
-
4資格
スパトレが放課後英語プログラムの提供を開始、公立学童や公設塾での英語学習環境が充実化へ
-
5資格
株式会社アクシスのMedixsが3年連続ASPICクラウドアワードを受賞、医療DXの革新的なシステムとして高評価を獲得
-
6資格
イグニション・ポイントと伊藤忠丸紅鉄鋼がGXコンサルティングを開始、MIeCO2活用で企業の脱炭素化を加速
-
7資格
ライトワークスが人事パーソンのキャリア形成調査を実施、専門性向上への期待と課題が明らかに
-
8資格
LiquidとRAKUVISAが業務提携、外国人ビザ更新手続きのデジタル化で95%の時間削減を実現
-
9資格
板橋区が学生向けビジネスアイデアコンテストを開催、行政課題解決と地域経済活性化を目指した取り組みがスタート
-
10資格
キッズラインがWith Midwifeと助産師リスキリング支援で提携、産後ケアサポート人材の拡充と新たな働き方の創出へ
-
「資格」に関するニュース・コラムを見る
#職業
-
1職業
宮城県の不登校児童生徒数が過去最多を記録、フリースクール「ぽはっく」が3つの柱で支援活動を展開
-
2職業
三菱UFJ銀行が元行員による貸金庫からの資産窃取を公表、被害総額は十数億円で約60人の顧客に影響
-
3職業
メルカリがスキマバイトサービス「メルカリ ハロ」の求人審査体制を強化、AIによるリスク検知システムも年内導入へ
-
4職業
コナミスポーツが東京都の育業応援プロジェクトを開始、スポーツを通じた子育て支援で働くパパ・ママをサポート
-
5職業
仙台市産業振興事業団が中小企業向け採用・定着セミナーを開催、働く側と雇う側の2つの視点から学べる実践的内容に
-
6職業
ライトワークスが人事パーソンのキャリア形成調査を実施、専門性向上への期待と課題が明らかに
-
7職業
システムクリエイトがCAMオペレータの即戦力化支援ウェビナを開催、切削加工テンプレートで効率的な人材育成を実現
-
8職業
Kimini英会話が無料コース診断をリリース、3つの質問で最適な英語学習プランを提案する新機能の提供を開始
-
9職業
TAC株式会社が教員採用試験のオンラインセミナーを開催、県別対策の重要性を解説する試験対策講座を12月に実施
-
10職業
経理担当者の金銭管理実態調査、計画的な支出管理と職業病による正確性重視の傾向が明らかに
-
「職業」に関するニュース・コラムを見る
#職種
-
1職種
日本広報教育センターがPRブレーンストーミング特別解説会を開催、広報実務者の効率的なスキル習得を支援
-
2職種
TechSuiteが生成AI活用の採用スカウト代行サービス「AIスカウトくん」を開始、従来比で採用決定率2.5倍を実現
-
3職種
ライトワークスが人事パーソンのキャリア形成調査を実施、専門性向上への期待と課題が明らかに
-
4職種
中部経済産業局とクラウドワークスが中小企業向けDX人材マッチング支援を開始、ハイスキル人材の活用で戦略実行を促進
-
5職種
SANKO MARKETING FOODSが水産6次産業化を推進、キンメダイの新流通システムを構築し物価高に挑む
-
6職種
ほぼ日が3職種の実際のひきだしを再現したポーチを発売、各職業の特性を活かした機能性と独自性を実現
-
7職種
コープみらいが996施設に絵本を寄贈、みんなのよみきかせ絵本大賞で子育て支援の充実へ
-
8職種
ランスタッドが従業員体験(EX)戦略のウェビナーを開催、Zappos社の成功事例から企業成長の秘訣を解説
-
9職種
Owned社が人材業界向け戦略ガイドを公開、ホワイトペーパー活用で営業リードの質と量を向上
-
10職種
フィガロジャポンBWAアワード2024が発表、地域看護やIT分野で活躍する女性起業家3名を選出
-
「職種」に関するニュース・コラムを見る
#心理学
-
1心理学
宮城県の不登校児童生徒数が過去最多を記録、フリースクール「ぽはっく」が3つの柱で支援活動を展開
-
2心理学
合同会社カーニバルライフが組織風土診断ツールGROWTHをリリース、中小企業の組織開発支援を本格化
-
3心理学
セレクションアンドバリエーション社が採用面接の構造化ウェビナーを開催、心理的バイアス対策で採用ミスの防止を目指す
-
4心理学
Smart相談室の利用状況調査で7割が生産性向上、従業員の悩み解決による組織パフォーマンス改善に期待
-
5心理学
リーディングマークのミキワメがCEVOLに導入、性格診断とメンタルケアで組織のウェルビーイング向上へ
-
6心理学
株式会社Trustyyleが人事図書館で原体験ワークショップを開催、人事キャリアの深化を促進
-
7心理学
booost healthがパフォーマンス向上プログラムBOOSTで従業員生産性が4倍に向上、AIとコーチングの組み合わせで実現
-
8心理学
株式会社アハハナがキャリアママ向けオンラインイベントを開催、キャリアと家庭の両立支援を本格化
-
9心理学
LDcubeがCrossKnowledgeのAIリーダーシップコースを日本で展開、コンピュテーショナルリーダーシップの実践的学習が可能に
-
10心理学
TAC株式会社が勉強習慣定着セミナーを開催、行動科学に基づく効果的な学習方法の習得が可能に
-
「心理学」に関するニュース・コラムを見る
#ブロックチェーン
-
1ブロックチェーン
ReceptとサイバートラストがeシールとVCの連携を実証、デジタル証明書の信頼性向上へ前進
-
2ブロックチェーン
【CVE-2024-45282】SAP S/4 HANAの銀行取引明細管理アプリケーションで読み取り専用フィールドの改変が可能な脆弱性を確認
-
3ブロックチェーン
GINKANがWeb3ライフスタイルアプリSyFuのテストβ版を公開、決済データを活用したNFT育成機能が強化
-
4ブロックチェーン
OKJがエイダステーキングサービスを開始、フレキシブルと定期の2プランで暗号資産保有者の収益機会を拡大
-
5ブロックチェーン
フォーラムエイトが玉名市の観光支援メタバースを開発、花しょうぶ祭りや花火大会をWebVRで体験可能に
-
6ブロックチェーン
Animoca Brands JapanがMawariと戦略的パートナーシップを締結、DePINを活用した空間コンピューティングの実用化へ
-
7ブロックチェーン
EDP graphic worksがNFTプロジェクトRights of Motionを始動、モーショングラフィックデザインの価値向上を目指す
-
8ブロックチェーン
SNPITとLEGENDARY HUMANITYが業務提携、写真と3Dスキャンを活用した新たな経済圏の構築へ
-
9ブロックチェーン
Finatextホールディングスが近未来金融システム創造プログラムの一般公開を発表、不動産データ活用の最前線を議論へ
-
10ブロックチェーン
ReceptとサイバートラストがeシールでVerifiable Credentialsの信頼性向上を実現、デジタル証明書の真正性確保に期待
-
「ブロックチェーン」に関するニュース・コラムを見る
#IoT
-
1IoT
BBソフトサービスのまもサーチ3がmybest AWARD 2024キッズ部門で1位を獲得、GPSによる見守り機能が高評価
-
2IoT
株式会社アクシスのMedixsが3年連続ASPICクラウドアワードを受賞、医療DXの革新的なシステムとして高評価を獲得
-
3IoT
石川県と日本RV協会が包括連携協定を締結、キャンピングカー60台で能登半島地震被災地を支援し地域活性化を推進
-
4IoT
イグニション・ポイントと伊藤忠丸紅鉄鋼がGXコンサルティングを開始、MIeCO2活用で企業の脱炭素化を加速
-
5IoT
ノートルダム清心女子大学とJAF岡山支部が包括連携協定を締結、自転車ヘルメット着用促進プロジェクトで交通安全意識の向上へ
-
6IoT
CLUEが内閣府主催マッチングピッチ2024に登壇、ドローンDX支援サービスでインフラ点検の効率化を推進
-
7IoT
INFRGYがワイヤレスエネルギー収集技術を開発、カシミール大学で電波周波数による電力変換技術を実証
-
8IoT
日本AED財団が救命スポーツアプリRED SEATを開発、スポーツイベントでの心臓突然死予防に貢献
-
9IoT
NearMeが全国ハイヤー・タクシー連合会に加盟、AIを活用したシェア乗りサービスで移動課題の解決へ
-
10IoT
日宣グループが久喜市と自治体新電力会社を設立、再生可能エネルギーの地産地消と脱炭素化を推進
-
「IoT」に関するニュース・コラムを見る
#インターネット
-
1インターネット
GoogleがDrive Picker APIに新機能setFileIdsを追加、ファイル選択の操作性が大幅に向上へ
-
2インターネット
スパイスマートがスマホゲームの異業種コラボを調査、観光業との連携が好調に推移
-
3インターネット
KDDIとMawariが分散型インフラ事業で提携、空間コンピューティング時代の基盤強化へ向けた取り組みを開始
-
4インターネット
OKJがエイダステーキングサービスを開始、フレキシブルと定期の2プランで暗号資産保有者の収益機会を拡大
-
5インターネット
ポケトーク株式会社がAI同時通訳をMUTEK.JP 2024で導入、74言語への翻訳でグローバルなコミュニケーションを実現へ
-
6インターネット
リバァイアンスがマンション専門査定サイトRe売却をリリース、AIによる正確な価格査定とスピード売却を実現
-
7インターネット
スパトレが放課後英語プログラムの提供を開始、公立学童や公設塾での英語学習環境が充実化へ
-
8インターネット
イオンネクストがGreen BeansでECO配送を開始、配送効率化で環境負荷を大幅に軽減へ
-
9インターネット
ライトワークスが人事パーソンのキャリア形成調査を実施、専門性向上への期待と課題が明らかに
-
10インターネット
NearMeが全国ハイヤー・タクシー連合会に加盟、AIを活用したシェア乗りサービスで移動課題の解決へ
-
「インターネット」に関するニュース・コラムを見る
#VR
-
1VR
ブランジスタソリューションが多賀城政庁跡正殿を3Dホログラムで復元、1300年の時を超えた体験を実現へ
-
2VR
カバーが新メディアCOVERedgeを開設、VTuber事業の技術や組織文化を発信へ
-
3VR
ダイキンとNECがMicrosoft Mesh上で空調機点検トレーニングを開始、サービスエンジニアの早期戦力化を実現
-
4VR
KDDIとMawariが分散型インフラ事業で提携、空間コンピューティング時代の基盤強化へ向けた取り組みを開始
-
5VR
フォーラムエイトが玉名市の観光支援メタバースを開発、花しょうぶ祭りや花火大会をWebVRで体験可能に
-
6VR
Animoca Brands JapanがMawariと戦略的パートナーシップを締結、DePINを活用した空間コンピューティングの実用化へ
-
7VR
EDP graphic worksがNFTプロジェクトRights of Motionを始動、モーショングラフィックデザインの価値向上を目指す
-
8VR
ナイス株式会社が木と暮らしの博覧会を開催、環境配慮型木材活用と省エネ提案を展開
-
9VR
VRユーザーとクリエイターの大規模交流イベントVRC大交流会が秋葉原UDXで開催、300人規模のオフ会と最新VRデバイスの展示を実施
-
10VR
名古屋市がNAGOYA CITY LABでpalanを採択、なごや寺町エリアでAR・AI活用の観光案内を開始
-
「VR」に関するニュース・コラムを見る
#AR
-
1AR
JLab初のタッチ&スワイプ操作対応スポーツイヤホンJBUDS SPORT ANC 4を12,800円で発売、IP66防水防塵性能とノイズキャンセリング機能で使い勝手が向上
-
2AR
スパイスマートがスマホゲームの異業種コラボを調査、観光業との連携が好調に推移
-
3AR
KDDIとMawariが分散型インフラ事業で提携、空間コンピューティング時代の基盤強化へ向けた取り組みを開始
-
4AR
クラウドワークスがグリン社とXマーケティング支援で業務提携、PAKとXTEPの連携でクリエイターの売上拡大を目指す
-
5AR
ポケトーク株式会社がAI同時通訳をMUTEK.JP 2024で導入、74言語への翻訳でグローバルなコミュニケーションを実現へ
-
6AR
BBソフトサービスのまもサーチ3がmybest AWARD 2024キッズ部門で1位を獲得、GPSによる見守り機能が高評価
-
7AR
広島市文化財団が第12回ヒロシマ賞受賞者にメル・チンを選出、2026年夏に記念展を開催予定
-
8AR
ブランジスタソリューションが多賀城政庁跡正殿を3Dホログラムで復元、1300年の時を超えた体験を実現へ
-
9AR
ゼストがサブスクビジネス管理サービス「ソアスク」を導入し在宅医療・介護業界のDX推進を加速
-
10AR
WILLERとティアフォーが鳥取市で自動運転バスの実証実験を開始、2025年度の自動運転レベル4認可取得を目指す
-
「AR」に関するニュース・コラムを見る
#MR
-
1MR
ブランジスタソリューションが多賀城政庁跡正殿を3Dホログラムで復元、1300年の時を超えた体験を実現へ
-
2MR
XR Kaigi 2024がクリエイター向けコンテンツを発表、コヤ所長と畑田氏による特別企画で業界の発展を促進
-
3MR
ビーズ社がゲーミングデスク用キャットタワーを発売、デスク拡張と猫の遊び場を両立したモニターラック型デバイス
-
4MR
ゼストがサブスクビジネス管理サービス「ソアスク」を導入し在宅医療・介護業界のDX推進を加速
-
5MR
サイバー・バズがBe One Agentを提供開始、Z世代注目のTikTokクリエイターB.B. ALIEとMC TAKAが参画しインフルエンサーマーケティングを強化
-
6MR
【CVE-2024-50208】Linux kernelのRDMAドライバにメモリ破損の脆弱性、256K超のPBLエントリで問題発生
-
7MR
【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医療情報システムのセキュリティに警鐘
-
8MR
【CVE-2024-23715】AndroidのPMRWritePMPageListにバッファオーバーフロー脆弱性、カーネルでの特権昇格のリスクに警戒
-
9MR
tance mallがOMRON製決済端末eZCATS-100Cに対応、店舗運営の効率化とキャッシュレス決済の利便性向上へ
-
10MR
MESONがApple Vision Pro版Hello, Dotを開発、PeridotとのリアルタイムなMR体験を実現
-
「MR」に関するニュース・コラムを見る
#ソフトウェア
-
1ソフトウェア
LINE WORKSがバージョン4.1をリリース、リアクション機能と掲示板機能が大幅に改善されユーザビリティが向上
-
2ソフトウェア
ドワンゴがAudiostockの約1万曲を無料提供、ニコニコ投稿作品での利用とクリエイター収益化が可能に
-
3ソフトウェア
JPchainが次世代音声合成AIプラットフォームAivis Projectを無償提供開始、高品質な音声生成と直感的な操作性を実現
-
4ソフトウェア
エミライがFIIOの新製品BTR11を発売、独立アンプ搭載とLDAC対応で高音質を実現へ
-
5ソフトウェア
シャオミがライカ共同開発のXiaomi 14T Proを発売、トリプルカメラ搭載で高性能撮影を実現
-
6ソフトウェア
AVIOTがノイズキャンセリング搭載の完全ワイヤレスイヤフォンTE-A1を12月中旬に発売、コンパクト設計で多機能を実現
-
7ソフトウェア
ユキムが第3弾プラグノイズアブソーバーPNA-LAN01を発売、LAN端子タイプで高音質化に貢献
-
8ソフトウェア
マランツがMODEL M1を発売、ハイレゾ対応ストリーミングアンプとして高音質再生を実現
-
9ソフトウェア
Microsoftが2024年11月のWindows 10/11プレビュー更新プログラムを公開、年内最後のアップデートとなる見込み
-
10ソフトウェア
イオンカードがセキュリティ対応に関する声明を発表、オフライン取引を悪用した不正利用への対策を強化
-
「ソフトウェア」に関するニュース・コラムを見る
#ハードウェア
-
1ハードウェア
Bowers & WilkinsがPi6フォレスト・グリーンを発売、先進的な音響技術とデザインで快適性が向上
-
2ハードウェア
ダイキンとNECがMicrosoft Mesh上で空調機点検トレーニングを開始、サービスエンジニアの早期戦力化を実現
-
3ハードウェア
ウクライナ発JollyLook EYE miniスマホプリンターが日本で発売開始、電源不要でデジタル写真をフィルムに簡単プリント
-
4ハードウェア
コニカミノルタプラネタリウム満天が最新システムで11月29日にリニューアル、没入感のある映像体験を実現
-
5ハードウェア
保険申請の窓口がスノーダクト水災被害の無料リフォームサービスを開始、火災保険申請で平均193万円の給付金実績
-
6ハードウェア
高校生ロボット相撲2024全国大会が福島で開催、全国7地区から64台が技術とアイデアを競う
-
7ハードウェア
キヤノンMJがエアロネクストに出資、ドローンと陸上輸送を融合したSkyHubで過疎地物流の革新へ
-
8ハードウェア
SIRUI JAPANがSVH15フルードヘッド搭載のSVS75ラピッドシステムを発売、ワンステップ高さ調整で撮影効率が向上
-
9ハードウェア
2025 FWT JAPAN SERIESがMAMMUTと新契約、オフィシャルパートナーとして大会の安全管理を強化
-
10ハードウェア
楽天がAmpereプラットフォームを日本初導入、データセンターの消費電力36%削減を実現し持続可能なAIコンピューティングへ前進
-
「ハードウェア」に関するニュース・コラムを見る
#ゲーム
-
1ゲーム
DetonatioN FocusMeがeスポーツ施設プロデュース企業PCCSとスポンサー契約を締結、地方創生とコミュニティ拡大に向けた取り組みを推進
-
2ゲーム
ソースネクストがBLACK FRIDAY SALEを開催、人気製品が最大93%オフで提供される特別セール
-
3ゲーム
フォーカルポイントがUGREEN Uno RG急速充電器の販売を開始、ロボットの表情で充電状況を表示する新型30W充電器
-
4ゲーム
広島市文化財団が第12回ヒロシマ賞受賞者にメル・チンを選出、2026年夏に記念展を開催予定
-
5ゲーム
GINKANがWeb3ライフスタイルアプリSyFuのテストβ版を公開、決済データを活用したNFT育成機能が強化
-
6ゲーム
エクシードがMinecraftを活用した総合探求型教材をリリース、建築からプログラミングまで幅広い学習が可能に
-
7ゲーム
東邦ガス不動産開発が名古屋市港区にeスポーツルームを新設、2025年3月のグランドオープンに向け準備を本格化
-
8ゲーム
MicrosoftがGame Assistプレビューを公開、ゲーム内ブラウジング体験が革新的に進化
-
9ゲーム
ソニーマーケティングがプロジェクトセカイコラボWF-C510を発表、26キャラクターデザインから選択可能な完全ワイヤレスイヤフォン
-
10ゲーム
SB C&SがCorsairのVIRTUOSO MAX WIRELESSを発売、高品質なゲーミングオーディオ体験を提供
-
「ゲーム」に関するニュース・コラムを見る
#DX
-
1DX
慶應義塾大学とスタジオスポビーが脱炭素プロジェクトを開始、エコライフアプリSPOBYを活用した健康促進で地域活性化へ
-
2DX
大和証券グループとSkyが資本業務提携を締結、AI・DXソリューションの強化へ向けた取り組みを本格化
-
3DX
CLUEが内閣府主催マッチングピッチ2024に登壇、ドローンDX支援サービスでインフラ点検の効率化を推進
-
4DX
イグニション・ポイントと伊藤忠丸紅鉄鋼がGXコンサルティングを開始、MIeCO2活用で企業の脱炭素化を加速
-
5DX
株式会社アクシスのMedixsが3年連続ASPICクラウドアワードを受賞、医療DXの革新的なシステムとして高評価を獲得
-
6DX
Polimill社が自治体向け生成AIツール「QommonsAI」を紀北町デジタルフェアで展示、業務効率化と政策立案支援に注目が集まる
-
7DX
中部経済産業局とクラウドワークスが中小企業向けDX人材マッチング支援を開始、ハイスキル人材の活用で戦略実行を促進
-
8DX
ダイキンとNECがMicrosoft Mesh上で空調機点検トレーニングを開始、サービスエンジニアの早期戦力化を実現
-
9DX
大東建託グループがインターナルカーボンプライシング制度を導入、環境配慮型投資の促進へ向け新たな一歩
-
10DX
エクレクトがひろぎんグループから追加出資を受け地域DXとCX向上の推進体制を強化
-
「DX」に関するニュース・コラムを見る
- 選択結果を選ぶと、ページが全面的に更新されます。
- 新しいウィンドウで開きます。