2024/09/15 トピックス トピックス(2024/09/08 ~ 2024/09/14) 情報もいっぱい、私もいっぱいいっぱい。 最新情報を追い切れていなくてすみません……。 目次 1週間のトピックス 2024/09/08(日) 2024/09/09(月) 2024/09/10(火) 2024/09/11(水) 2024/09/12(木) 2024/09/13(金) 2024/09/14(土) 特に気になるトピックス 第二回データ環境推進委員会の配布資料、議事要旨、及び第三~六回データモデルWGの配布資料を公開しました [METI] 生成AIの研究開発と今後の方向性(配付資料・動画配信) マイナンバーカードの機能のスマートフォン搭載に関する検討会(第5回)の会議資料等を掲載しました 電子署名法認定基準のモダナイズ検討会(第1回)を開催します 自治体フロントヤード改革の取組状況に関するダッシュボードを掲載しました 1週間のトピックス 2024/09/08(日) IPA 独立行政法人情報処理推進機構 特になし JPCERT 特になし デジタル庁 特になし 目次へ 2024/09/09(月) IPA 独立行政法人情報処理推進機構 第二回データ環境推進委員会の配布資料、議事要旨、及び第三~六回データモデルWGの配布資料を公開しました JPCERT GPUカーネル実装において、情報漏えいの脆弱性が報告されています。 株式会社アイスタイルが提供するスマートフォンアプリ「@cosme(アットコスメ)化粧品・コスメランキング&お買物」には、アクセス制限不備の脆弱性が存在します。 WPMU DEVが提供するWordPress用プラグインForminatorには、クロスサイトスクリプティングの脆弱性が存在します。 PgPool Global Development Groupが提供するPgpool-IIには、情報漏えいの脆弱性が存在します。 複数のアルプスシステムインテグレーション製品およびそのOEM製品には、クロスサイトリクエストフォージェリの脆弱性が存在します。 デジタル庁 河野大臣記者会見(令和6年9月6日)要旨を掲載しました デジタル庁における契約事業者(再委託事業者含む)についてを更新しました 一般競争入札:地方公共団体のガバメントクラウド早期移行団体検証事業におけるハードウェア認証デバイスの調達を掲載しました その他 [METI] 生成AIの研究開発と今後の方向性(配付資料・動画配信) 目次へ 2024/09/10(火) IPA 独立行政法人情報処理推進機構 特になし JPCERT 特になし デジタル庁 河野大臣記者会見(令和6年9月10日)動画を掲載しました 「デジタル原則を踏まえたアナログ規制の見直しに係る工程表」のフォローアップ結果等を取り纏めました 条例等におけるアナログ規制に該当する可能性のある規定を洗い出すためのアナログ規制点検ツールβ版を公開しました 令和6年度 委託調査費の契約状況(第1四半期)を掲載しました マイナンバーカードを用いた公的個人認証サービス(JPKI)導入事業者及び事例一覧を更新しました 企画競争:Peppol e-invoiceによる実証事業を掲載しました 目次へ 2024/09/11(水) IPA 独立行政法人情報処理推進機構 Adobe ColdFusion の脆弱性対策について(CVE-2024-41874) Microsoft 製品の脆弱性対策について(2024年9月) Adobe Acrobat および Reader の脆弱性対策について(2024年9月) Adobe ColdFusion の脆弱性対策について(CVE-2024-41874) JPCERT Siemens から各製品向けのアップデートが公開されました。 Siemensから各製品向けのアップデートが公開されました。 iniNet Solutions GmbHが提供するSpiderControl SCADA Web Serverには、アップロードファイルの検証不備の脆弱性が存在します。 Viessmann Climate Solutions SEが提供するVitogate 300には、複数の脆弱性が存在します。 Intelから各製品向けのアップデートが公開されました。 デジタル庁 公共調達の適正化に係る情報について令和6年4月・6月分(物品・役務等)の更新および7月分(物品・役務)の掲載を行いました デジタル原則を踏まえたアナログ規制の見直しに係る工程表のフォローアップ(令和6年度6月見直し期限)を更新しました 河野大臣記者会見(令和6年9月10日)要旨を掲載しました 目次へ 2024/09/12(木) IPA 独立行政法人情報処理推進機構 特になし JPCERT Siemensから各製品向けのアップデートが公開されました。 The Apache Software Foundation から、Apache Tomcat に関する複数の脆弱性に対するアップデートが公開されました。 The Apache Software Foundation から、Apache Tomcat の脆弱性に対するアップデートが公開されました。 OpenSSLには、複数の脆弱性が存在します。 Apache TomcatにはApache Commons FileUploadによる、サービス運用妨害(DoS)の脆弱性が存在します。 The Apache Software Foundationが提供するApache Struts 2には、サービス運用妨害(DoS)の脆弱性が存在します。 ISC(Internet Systems Consortium)が提供するISC BINDには、複数の脆弱性が存在します。 Apache ActiveMQおよびApache ActiveMQ Legacy OpenWire Moduleにはリモートコード実行が可能となる脆弱性があります。 デジタル庁 意見招請:令和7年度国税庁等のガバメントソリューションサービス移行に係る端末の借入等を掲載しました デジタル原則を踏まえた「アナログ規制の見直しに係る工程表」および「アナログ規制(通知・通達等)の見直し方針」のフォローアップ結果を更新しました 企画競争:公共サービスメッシュ (行政機関間の情報連携) における基盤刷新に関する調査研究を掲載しました 目次へ 2024/09/13(金) IPA 独立行政法人情報処理推進機構 【2024年10月~11月開催】「サイバーセキュリティ相談会・マネジメント指導」の申込み受付を開始しました 第3回業界別サイバーレジリエンス強化演習(CyberREX)の申込み受付を開始しました JPCERT Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。 AutomationDirectが提供するDirectLogic H2-DM1Eには、複数の脆弱性が存在します。 デジタル庁 河野大臣記者会見(令和6年9月13日)動画を掲載しました マイナンバーカードの機能のスマートフォン搭載に関する検討会(第5回)の会議資料等を掲載しました 電子署名法認定基準のモダナイズ検討会(第1回)を開催します 令和7年度「概算要求書」及び「政策評価調書」を掲載しました 地方公共団体情報システムガバメントクラウド移行に係る手順書【第2.0版】の移行計画チェックシートの掲載および標準仕様書を更新しました マイナンバーカード・インフォ(自治体向けお役立ち情報)に資料を追加しました マイナンバーカード・インフォ(民間事業者向けお役立ち情報)に資料を追加しました 自治体・医療機関等をつなぐ情報連携システム(Public Medical Hub:PMH)の 医療機関・薬局向けの補助金制度についてを更新しました 自治体フロントヤード改革の取組状況に関するダッシュボードを掲載しました オープンデータ100「民間事業者による利活用事例」を更新しました 【新卒・初めての方向け】人事院主催 公務研究セミナー等を掲載しました 企画競争:令和6年度 各府省におけるガバメントクラウドへの移行の加速化のための調査研究を掲載しました 令和6年度(2024年度)PMH(医療費助成)先行実施事業の二次公募結果について 目次へ 2024/09/14(土) IPA 独立行政法人情報処理推進機構 特になし JPCERT 特になし デジタル庁 特になし 目次へ 特に気になるトピックス [IPA] 第二回データ環境推進委員会の配布資料、議事要旨、及び第三~六回データモデルWGの配布資料を公開しました ちょっと多忙で記事を追いきれていないのですが、議事要旨が公開されたということで、目を通しておきたいと思っている情報です。 目次へ [METI] 生成AIの研究開発と今後の方向性(配付資料・動画配信) ちょっと多忙で記事を追いきれていないのですが、資料をチラ見した限り、生成AIの方向性についてしっかりと説明されていそうだったので、よい勉強材料になるのでないかと期待しています。 目次へ [デジタル庁] マイナンバーカードの機能のスマートフォン搭載に関する検討会(第5回)の会議資料等を掲載しました ちょっと多忙で記事を追いきれていないのですが、以前少しお話したマイナンバーカードの活用に関わるお話なので興味があります。 目次へ [デジタル庁] 電子署名法認定基準のモダナイズ検討会(第1回)を開催します ちょっと多忙で記事を追いきれていないのですが、何やらまた新しい検討会が始まるようなので、できれば第1回から追っていきたいと思います。 目次へ [デジタル庁] 自治体フロントヤード改革の取組状況に関するダッシュボードを掲載しました ちょっと多忙で記事を追いきれていないのですが、自治体の改革に関するダッシュボードということで、どういうことをやっているのか興味があります。 目次へ 一覧へ戻る プロフィール 山本慎一郎 (ShinichiroYamamoto) RISS No.024086 第 024086 号 うつ病と共に生きる、情報処理安全確保支援士(登録セキスぺ)第024086号、山本慎一郎です。 福岡県を拠点に、安全・安心なデジタル社会の実現を目指し、活動しています。 ホーム 理念 資格 活動 記事 資料 作品 連絡 プライバシーポリシー