ADDIX、2024年8月1日よりJR東海のグループ会社となることを発表 (MarkeZine)

DX・デジタルマーケティング支援や自社事業創造(データプラットフォーム、メディアIP)を展開するADDIXは、現株主であるエンデバー・ユナイテッド2号投資事業有限責任組合他が保有する全株式を、東海旅客鉄道(以下、JR東海)への譲渡を目的とし、2024年7月4日に株式譲渡契約を締結した。 これにより、ADDIXは2024年8月1日よりJR東海のグループ会社となる。なお、親会社の変更による名称・事業内 ……

「Cisco SSM」に深刻な脆弱性 – 攻撃者によりパスワード変更可能 (Security NEXT)

Cisco Systemsのライセンス管理製品「Cisco Smart Software Manager(Cisco SSM)」に深刻な脆弱性が明らかとなった。アップデートが提供されている。 現地時間7月17日にセキュリティアドバイザリを公開し、同製品のパスワード変更機能に関する脆弱性「CVE-2024-20419」について明らかにしたもの。 細工したHTTPリクエストにより同脆弱性を悪用し、管理 ……

テキストプロンプトからデジタルヘルスケアアプリを生成、英Humaが8,000万米ドルをシリーズD調達 (THE BRIDGE)

Image credit: Huma AI の力は、高度に規制されたヘルスケア分野を含むあらゆる分野に及んでいる。ロンドンを拠点とするヘルステック企業である Huma は16日、AI を搭載したクラウドプラットフォームのローンチを発表した。このプラットフォームは、さまざまなユースケースをターゲットとした、AI を搭載したものを含む、規制されたデジタルヘルスアプリのプロトタイプ作成、ローンチ、スケー ……

TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report) (ScanNetSecurity)

◆概要 2024 年 3 月に公開された、JetBrains 社の TeamCitry の脆弱性の悪用を試みるエクスプロイトコードが公開されています。攻撃者に脆弱性を悪用されると、TeamCitry の実行権限で OS に侵入されてしまいます。ソフトウェアのアップデートにより対策しましょう。 ◆分析者コメント ソフトウェアの性質上、インターネット上に公開されている可能性が高く無いソフトウェアですが ……

「Apache Airflow」に脆弱性 – アップデートが公開 (Security NEXT)

データ処理や自動化などが行えるソフトウェア「Apache Airflow」に脆弱性が明らかとなった。アップデートにて修正されている。 「DAG(Directed Acyclic Graph)」を作成する権限を持つユーザーによって、任意のコードを実行することが可能となる脆弱性「CVE-2024-39877」が明らかとなったもの。 開発チームは、脆弱性の重要度を4段階中、上から2番目にあたる「重要(I ……