Tech Insights

ニューサウンド社が音楽配信プラットフォームNuSoundをリリース、アーティスト独自のサブスク運営が可能に

ニューサウンド社が音楽配信プラットフォームNuSoundをリリース、アーティスト独自のサブスク...

ニューサウンド株式会社が音楽配信プラットフォーム「NuSound」をリリース。アーティストが独自のサブスクリプションサービスを運営し、限定音楽コンテンツを配信可能。10ヶ国語以上の多言語対応とハイレゾ音源配信に対応し、グループでの収益分配機能も搭載。2025年3月10日から6月30日まではプラットフォーム手数料5%オフキャンペーンを実施する。

ニューサウンド社が音楽配信プラットフォームNuSoundをリリース、アーティスト独自のサブスク...

ニューサウンド株式会社が音楽配信プラットフォーム「NuSound」をリリース。アーティストが独自のサブスクリプションサービスを運営し、限定音楽コンテンツを配信可能。10ヶ国語以上の多言語対応とハイレゾ音源配信に対応し、グループでの収益分配機能も搭載。2025年3月10日から6月30日まではプラットフォーム手数料5%オフキャンペーンを実施する。

セキュリティエージェントが企業登録機能を追加、組織単位での専門家マッチングが可能に

セキュリティエージェントが企業登録機能を追加、組織単位での専門家マッチングが可能に

セキュアオンラインが運営するサイバーセキュリティの専門家マッチングサービス「セキュリティエージェント」において、新たに企業としての専門家登録機能の提供を開始した。従来の個人専門家に加え、企業単位での登録が可能となり、組織としての専門性発信や大規模案件への対応が実現。契約の透明性向上により、より信頼性の高いセキュリティサービスの提供が期待される。

セキュリティエージェントが企業登録機能を追加、組織単位での専門家マッチングが可能に

セキュアオンラインが運営するサイバーセキュリティの専門家マッチングサービス「セキュリティエージェント」において、新たに企業としての専門家登録機能の提供を開始した。従来の個人専門家に加え、企業単位での登録が可能となり、組織としての専門性発信や大規模案件への対応が実現。契約の透明性向上により、より信頼性の高いセキュリティサービスの提供が期待される。

【CVE-2025-21789】Linux kernelのLoongArchチェックサム処理に重大な脆弱性、複数バージョンで修正パッチ提供開始

【CVE-2025-21789】Linux kernelのLoongArchチェックサム処理に...

Linux kernelの開発チームは2025年2月27日、LoongArchアーキテクチャのIPチェックサム処理における深刻な脆弱性を修正したことを発表した。この問題はコミットID 69e3a6aa6be2で導入された64ビットシステム向けのチェックサム最適化機能に起因しており、負の長さの入力時に未定義のシフト操作とバッファオーバーフローが発生する。影響を受けるバージョンは6.4以降の特定範囲で、既に複数の修正パッチが提供されている。

【CVE-2025-21789】Linux kernelのLoongArchチェックサム処理に...

Linux kernelの開発チームは2025年2月27日、LoongArchアーキテクチャのIPチェックサム処理における深刻な脆弱性を修正したことを発表した。この問題はコミットID 69e3a6aa6be2で導入された64ビットシステム向けのチェックサム最適化機能に起因しており、負の長さの入力時に未定義のシフト操作とバッファオーバーフローが発生する。影響を受けるバージョンは6.4以降の特定範囲で、既に複数の修正パッチが提供されている。

【CVE-2024-13556】WordPressプラグイン「Affiliate Links」に認証バイパスとPHPオブジェクトインジェクションの重大な脆弱性が発見

【CVE-2024-13556】WordPressプラグイン「Affiliate Links」...

WordPressプラグイン「Affiliate Links」のバージョン3.0.1以前に重大な脆弱性が発見された。未認証の攻撃者がファイルエクスポートを介してPHPオブジェクトインジェクション攻撃を実行可能で、CVSSスコア8.1の高リスク評価となっている。他のプラグインやテーマとの組み合わせにより、任意のファイル削除や機密データの取得、コード実行などの深刻な影響をもたらす可能性がある。

【CVE-2024-13556】WordPressプラグイン「Affiliate Links」...

WordPressプラグイン「Affiliate Links」のバージョン3.0.1以前に重大な脆弱性が発見された。未認証の攻撃者がファイルエクスポートを介してPHPオブジェクトインジェクション攻撃を実行可能で、CVSSスコア8.1の高リスク評価となっている。他のプラグインやテーマとの組み合わせにより、任意のファイル削除や機密データの取得、コード実行などの深刻な影響をもたらす可能性がある。

【CVE-2024-13609】1 Click WordPress Migration Pluginにおける認証不要の情報漏洩脆弱性が発見、バージョン2.1以前に影響

【CVE-2024-13609】1 Click WordPress Migration Plu...

WordPressプラグイン「1 Click WordPress Migration Plugin」にセキュリティ脆弱性が発見された。バージョン2.1以前の全バージョンで、認証されていない攻撃者がバックアップ処理中にユーザー名やパスワードハッシュなどの機密情報を抽出可能な状態となっている。CVE-2024-13609として識別され、CVSSスコア5.9のMedium評価となっている。早急なバージョンアップデートによる対策が推奨される。

【CVE-2024-13609】1 Click WordPress Migration Plu...

WordPressプラグイン「1 Click WordPress Migration Plugin」にセキュリティ脆弱性が発見された。バージョン2.1以前の全バージョンで、認証されていない攻撃者がバックアップ処理中にユーザー名やパスワードハッシュなどの機密情報を抽出可能な状態となっている。CVE-2024-13609として識別され、CVSSスコア5.9のMedium評価となっている。早急なバージョンアップデートによる対策が推奨される。

【CVE-2024-13622】WooCommerce File Uploads Addonに深刻な脆弱性、顧客データの漏洩リスクが浮上

【CVE-2024-13622】WooCommerce File Uploads Addonに...

WordPressプラグインのWooCommerce File Uploads Addonにおいて、バージョン1.7.1以前の全バージョンに深刻な脆弱性が発見された。未認証の攻撃者がuploadsディレクトリを通じて顧客のアップロードファイルにアクセス可能となっており、CVSSスコア7.5のHighレベルの危険性が報告されている。早急なセキュリティ対策が求められる状況だ。

【CVE-2024-13622】WooCommerce File Uploads Addonに...

WordPressプラグインのWooCommerce File Uploads Addonにおいて、バージョン1.7.1以前の全バージョンに深刻な脆弱性が発見された。未認証の攻撃者がuploadsディレクトリを通じて顧客のアップロードファイルにアクセス可能となっており、CVSSスコア7.5のHighレベルの危険性が報告されている。早急なセキュリティ対策が求められる状況だ。

【CVE-2024-13535】Actionwear Products Sync 2.3.0以前に深刻な脆弱性、未認証状態でフルパス情報が漏洩する危険性

【CVE-2024-13535】Actionwear Products Sync 2.3.0以...

WordPressプラグインActionwear Products Syncの全バージョンに脆弱性が発見された。CVE-2024-13535として識別されるこの脆弱性は、composer-setup.phpファイルの設定不備により、未認証状態でWebアプリケーションのフルパス情報が漏洩する可能性がある。CVSSスコア5.3のMedium評価だが、他の脆弱性と組み合わさることで被害が拡大する可能性があり、早急な対応が推奨される。

【CVE-2024-13535】Actionwear Products Sync 2.3.0以...

WordPressプラグインActionwear Products Syncの全バージョンに脆弱性が発見された。CVE-2024-13535として識別されるこの脆弱性は、composer-setup.phpファイルの設定不備により、未認証状態でWebアプリケーションのフルパス情報が漏洩する可能性がある。CVSSスコア5.3のMedium評価だが、他の脆弱性と組み合わさることで被害が拡大する可能性があり、早急な対応が推奨される。

【CVE-2024-13736】Pure Chat WordPress プラグインにXSS脆弱性、未認証攻撃者による任意スクリプト実行が可能に

【CVE-2024-13736】Pure Chat WordPress プラグインにXSS脆弱...

WordPressプラグイン「Pure Chat – Live Chat & More!」のバージョン2.31以前に深刻な反射型クロスサイトスクリプティングの脆弱性が発見された。purechatWidgetNameパラメータを介して未認証の攻撃者が悪意のあるスクリプトを注入可能で、CVSSスコアは6.1(MEDIUM)と評価。早急なアップデートによる対応が推奨される。

【CVE-2024-13736】Pure Chat WordPress プラグインにXSS脆弱...

WordPressプラグイン「Pure Chat – Live Chat & More!」のバージョン2.31以前に深刻な反射型クロスサイトスクリプティングの脆弱性が発見された。purechatWidgetNameパラメータを介して未認証の攻撃者が悪意のあるスクリプトを注入可能で、CVSSスコアは6.1(MEDIUM)と評価。早急なアップデートによる対応が推奨される。

【CVE-2025-0918】WordPress用SMTP for SendGrid – YaySMTPに認証なしXSSの脆弱性、早急な対応が必要に

【CVE-2025-0918】WordPress用SMTP for SendGrid – Ya...

Wordfenceは2025年2月22日、WordPress用プラグイン「SMTP for SendGrid – YaySMTP」のバージョン1.3.1以前に、認証なしでのクロスサイトスクリプティングの脆弱性が存在することを公開した。CVSSスコア7.2のHigh評価で、攻撃者による任意のスクリプト実行が可能な状態。早急なアップデートが推奨される。

【CVE-2025-0918】WordPress用SMTP for SendGrid – Ya...

Wordfenceは2025年2月22日、WordPress用プラグイン「SMTP for SendGrid – YaySMTP」のバージョン1.3.1以前に、認証なしでのクロスサイトスクリプティングの脆弱性が存在することを公開した。CVSSスコア7.2のHigh評価で、攻撃者による任意のスクリプト実行が可能な状態。早急なアップデートが推奨される。

【CVE-2024-13564】WordPressプラグインRife Elementorに深刻な脆弱性、Contributor権限で任意のスクリプト実行が可能に

【CVE-2024-13564】WordPressプラグインRife Elementorに深刻...

WordPressプラグイン「Rife Elementor Extensions & Templates」のバージョン1.2.5以前において、Writing Effect Headlineショートコードに深刻な脆弱性が発見された。Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを注入でき、ページにアクセスしたユーザーの環境で実行される可能性がある。CVSS v3.1で6.4(MEDIUM)と評価されており、早急な対策が求められている。

【CVE-2024-13564】WordPressプラグインRife Elementorに深刻...

WordPressプラグイン「Rife Elementor Extensions & Templates」のバージョン1.2.5以前において、Writing Effect Headlineショートコードに深刻な脆弱性が発見された。Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを注入でき、ページにアクセスしたユーザーの環境で実行される可能性がある。CVSS v3.1で6.4(MEDIUM)と評価されており、早急な対策が求められている。

【CVE-2025-1589】SourceCodester E-Learning System 1.0にXSS脆弱性、リモート攻撃のリスクが明らかに

【CVE-2025-1589】SourceCodester E-Learning System...

SourceCodester E-Learning System 1.0のregister.phpファイルにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.3のミディアム評価で、リモートからの攻撃が可能であり特別な権限も必要としない。この脆弱性はCWE-79およびCWE-94に分類され、情報の整合性に影響を与える可能性がある。早急な対策が求められている。

【CVE-2025-1589】SourceCodester E-Learning System...

SourceCodester E-Learning System 1.0のregister.phpファイルにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.3のミディアム評価で、リモートからの攻撃が可能であり特別な権限も必要としない。この脆弱性はCWE-79およびCWE-94に分類され、情報の整合性に影響を与える可能性がある。早急な対策が求められている。

【CVE-2025-1642】Benner ModernaNetにリソースインジェクションの脆弱性、バージョン1.1.1で修正完了

【CVE-2025-1642】Benner ModernaNetにリソースインジェクションの脆...

医療システムBenner ModernaNetのバージョン1.1.0以下に重大な脆弱性が発見された。GetImageMedico機能のfooIdパラメータを介したリソースインジェクションの脆弱性で、リモートからの攻撃が可能。CVSS 4.0で5.3(中程度)と評価され、情報漏洩のリスクが指摘されている。対策としてバージョン1.1.1へのアップグレードが推奨される。

【CVE-2025-1642】Benner ModernaNetにリソースインジェクションの脆...

医療システムBenner ModernaNetのバージョン1.1.0以下に重大な脆弱性が発見された。GetImageMedico機能のfooIdパラメータを介したリソースインジェクションの脆弱性で、リモートからの攻撃が可能。CVSS 4.0で5.3(中程度)と評価され、情報漏洩のリスクが指摘されている。対策としてバージョン1.1.1へのアップグレードが推奨される。

【CVE-2025-1067】ArcGIS Pro 3.3/3.4に深刻な脆弱性、悪意のあるコード実行の危険性が明らかに

【CVE-2025-1067】ArcGIS Pro 3.3/3.4に深刻な脆弱性、悪意のあるコ...

Environmental Systems Research Institute社のGISソフトウェアArcGIS Pro 3.3および3.4において、信頼されていない検索パスの脆弱性が発見された。CVE-2025-1067として識別されるこの脆弱性は、ローカルファイルシステムへの書き込み権限を持つ攻撃者が悪意のある実行ファイルを導入し、被害者の操作をトリガーに不正なコマンドを実行できる可能性がある。深刻度はCVSS v3.1で7.3(High)と評価されている。

【CVE-2025-1067】ArcGIS Pro 3.3/3.4に深刻な脆弱性、悪意のあるコ...

Environmental Systems Research Institute社のGISソフトウェアArcGIS Pro 3.3および3.4において、信頼されていない検索パスの脆弱性が発見された。CVE-2025-1067として識別されるこの脆弱性は、ローカルファイルシステムへの書き込み権限を持つ攻撃者が悪意のある実行ファイルを導入し、被害者の操作をトリガーに不正なコマンドを実行できる可能性がある。深刻度はCVSS v3.1で7.3(High)と評価されている。

【CVE-2024-13796】WordPress用プラグインComboBlocksに認証不要な情報漏洩の脆弱性、ユーザーデータ流出のリスクに警戒

【CVE-2024-13796】WordPress用プラグインComboBlocksに認証不要...

WordPressプラグイン「Post Grid and Gutenberg Blocks – ComboBlocks」のバージョン2.3.6以前に、認証不要でユーザー情報が漏洩する脆弱性が発見された。REST APIを介して攻撃者がメールアドレスなどの情報を取得可能な状態となっており、CVSSスコア5.3のミディアムレベルの深刻度と評価されている。早急なアップデートによる対応が推奨される。

【CVE-2024-13796】WordPress用プラグインComboBlocksに認証不要...

WordPressプラグイン「Post Grid and Gutenberg Blocks – ComboBlocks」のバージョン2.3.6以前に、認証不要でユーザー情報が漏洩する脆弱性が発見された。REST APIを介して攻撃者がメールアドレスなどの情報を取得可能な状態となっており、CVSSスコア5.3のミディアムレベルの深刻度と評価されている。早急なアップデートによる対応が推奨される。

【CVE-2025-1405】WordPress用Product Catalog Simple 1.7.11以前にXSS脆弱性、Contributor権限で任意スクリプト実行の危険性

【CVE-2025-1405】WordPress用Product Catalog Simple...

WordfenceはWordPress用プラグインProduct Catalog Simple 1.7.11以前のバージョンにおいて、Stored Cross-Site Scripting(XSS)の脆弱性を発見した。Contributor以上の権限を持つユーザーがshow_productsショートコードを介して任意のスクリプトを注入可能で、ページアクセス時に実行される危険性がある。CVSS評価は6.4(MEDIUM)であり、早急な対応が推奨される。

【CVE-2025-1405】WordPress用Product Catalog Simple...

WordfenceはWordPress用プラグインProduct Catalog Simple 1.7.11以前のバージョンにおいて、Stored Cross-Site Scripting(XSS)の脆弱性を発見した。Contributor以上の権限を持つユーザーがshow_productsショートコードを介して任意のスクリプトを注入可能で、ページアクセス時に実行される危険性がある。CVSS評価は6.4(MEDIUM)であり、早急な対応が推奨される。

【CVE-2025-1814】Tenda AC6 15.03.05.16に重大な脆弱性、スタックベースのバッファオーバーフローによる深刻なリスクが発生

【CVE-2025-1814】Tenda AC6 15.03.05.16に重大な脆弱性、スタッ...

Tenda AC6 15.03.05.16のWifiExtraSet機能に重大な脆弱性が発見された。wpapsk_crypto引数の操作によってスタックベースのバッファオーバーフローが発生する可能性があり、CVSSスコアは8.7(High)を記録。リモートからの攻撃が可能で、すでにエクスプロイトコードが公開されている状況だ。早急なセキュリティアップデートの適用が推奨される。

【CVE-2025-1814】Tenda AC6 15.03.05.16に重大な脆弱性、スタッ...

Tenda AC6 15.03.05.16のWifiExtraSet機能に重大な脆弱性が発見された。wpapsk_crypto引数の操作によってスタックベースのバッファオーバーフローが発生する可能性があり、CVSSスコアは8.7(High)を記録。リモートからの攻撃が可能で、すでにエクスプロイトコードが公開されている状況だ。早急なセキュリティアップデートの適用が推奨される。

【CVE-2025-1853】Tenda AC8ルーターに重大な脆弱性、リモート攻撃の可能性で早急な対応が必要に

【CVE-2025-1853】Tenda AC8ルーターに重大な脆弱性、リモート攻撃の可能性で...

Tenda AC8ルーターのバージョン16.03.34.06においてスタックベースバッファオーバーフローの脆弱性が発見された。CVSSスコア8.7-8.8の高リスク評価となっており、リモートからの攻撃が可能な状態。パラメーターハンドラーのsub_49E098関数に存在する脆弱性は既に公開されており、早急な対策が求められている。VulDBユーザーのRaining101氏により報告され、CVE-2025-1853として識別されている。

【CVE-2025-1853】Tenda AC8ルーターに重大な脆弱性、リモート攻撃の可能性で...

Tenda AC8ルーターのバージョン16.03.34.06においてスタックベースバッファオーバーフローの脆弱性が発見された。CVSSスコア8.7-8.8の高リスク評価となっており、リモートからの攻撃が可能な状態。パラメーターハンドラーのsub_49E098関数に存在する脆弱性は既に公開されており、早急な対策が求められている。VulDBユーザーのRaining101氏により報告され、CVE-2025-1853として識別されている。

【CVE-2025-22835】OpenHarmony v5.0.2のArkcompiler Ets Runtimeに脆弱性、プリインストールアプリを介した攻撃の可能性

【CVE-2025-22835】OpenHarmony v5.0.2のArkcompiler ...

OpenHarmonyは2025年3月4日、Arkcompiler Ets Runtimeにおける範囲外書き込みの脆弱性(CVE-2025-22835)を公開した。v5.0.2以前のバージョンに影響し、ローカル攻撃者がプリインストールアプリを通じて任意のコード実行が可能となる。CVSSスコアは3.8(Low)で、制限されたシナリオでのみ攻撃可能だが、早急なアップデートが推奨される。

【CVE-2025-22835】OpenHarmony v5.0.2のArkcompiler ...

OpenHarmonyは2025年3月4日、Arkcompiler Ets Runtimeにおける範囲外書き込みの脆弱性(CVE-2025-22835)を公開した。v5.0.2以前のバージョンに影響し、ローカル攻撃者がプリインストールアプリを通じて任意のコード実行が可能となる。CVSSスコアは3.8(Low)で、制限されたシナリオでのみ攻撃可能だが、早急なアップデートが推奨される。

デリバリーコンサルティングが生成AI活用のThoughtSpotウェビナーを開催、次世代データ分析基盤の活用法を解説

デリバリーコンサルティングが生成AI活用のThoughtSpotウェビナーを開催、次世代データ...

データドリブンカンパニーへの変革を支援するデリバリーコンサルティングが、次世代データ分析プラットフォーム「ThoughtSpot」のウェビナーを2025年3月19日に開催する。Google検索のような自然言語でのクエリ入力により、リアルタイムでデータにアクセスし意思決定に活用できる画期的な機能について、具体的なユースケースを交えながら解説する予定だ。

デリバリーコンサルティングが生成AI活用のThoughtSpotウェビナーを開催、次世代データ...

データドリブンカンパニーへの変革を支援するデリバリーコンサルティングが、次世代データ分析プラットフォーム「ThoughtSpot」のウェビナーを2025年3月19日に開催する。Google検索のような自然言語でのクエリ入力により、リアルタイムでデータにアクセスし意思決定に活用できる画期的な機能について、具体的なユースケースを交えながら解説する予定だ。

HOUSEI株式会社がimpraiに生成AI検索エンジンPerplexity AIとDeepSeek R1を搭載、AIの検索・解析能力が大幅に向上

HOUSEI株式会社がimpraiに生成AI検索エンジンPerplexity AIとDeepS...

HOUSEIは生成AIローコード開発プラットフォーム「imprai」に、リアルタイムで情報を検索・分析できる生成AI検索エンジン「Perplexity AI」と推論性能に特化したLLM「DeepSeek R1」を新たに搭載。既存料金プランのまま利用可能で、Gemini、ChatGPT、Claude等を含む計36種類のLLMに対応し、企業のAI活用と業務効率化を支援する。

HOUSEI株式会社がimpraiに生成AI検索エンジンPerplexity AIとDeepS...

HOUSEIは生成AIローコード開発プラットフォーム「imprai」に、リアルタイムで情報を検索・分析できる生成AI検索エンジン「Perplexity AI」と推論性能に特化したLLM「DeepSeek R1」を新たに搭載。既存料金プランのまま利用可能で、Gemini、ChatGPT、Claude等を含む計36種類のLLMに対応し、企業のAI活用と業務効率化を支援する。

HENNGE OneがfreeeとSSO連携機能を追加、セキュアな会計業務の効率化を実現

HENNGE OneがfreeeとSSO連携機能を追加、セキュアな会計業務の効率化を実現

HENNGE株式会社は、クラウドセキュリティサービス「HENNGE One」において、フリー株式会社が提供するクラウド会計ソフト「freee会計」とのシングルサインオン連携機能を発表した。IP制限やデバイス証明書などの多要素認証によるアクセス制御機能により、セキュリティを確保しながら業務効率化を実現。56万社以上が導入するfreee会計との連携で、企業のDX推進を支援する。

HENNGE OneがfreeeとSSO連携機能を追加、セキュアな会計業務の効率化を実現

HENNGE株式会社は、クラウドセキュリティサービス「HENNGE One」において、フリー株式会社が提供するクラウド会計ソフト「freee会計」とのシングルサインオン連携機能を発表した。IP制限やデバイス証明書などの多要素認証によるアクセス制御機能により、セキュリティを確保しながら業務効率化を実現。56万社以上が導入するfreee会計との連携で、企業のDX推進を支援する。

SBテクノロジーがSaaSパトロールに新機能を追加、ワークフロー機能と棚卸機能で企業のSaaS管理を効率化

SBテクノロジーがSaaSパトロールに新機能を追加、ワークフロー機能と棚卸機能で企業のSaaS...

SBテクノロジーは社内のSaaS利用状況を可視化し一元管理するサービス「SaaSパトロール」において、ワークフロー機能と棚卸機能の提供を2025年3月6日より開始した。新機能により、SaaS利用申請から承認、台帳登録、棚卸しまでの一連のプロセスを自動化。エンタープライズ企業における情報セキュリティ部門と現場部門の連携を強化し、適正なSaaS管理を実現する。

SBテクノロジーがSaaSパトロールに新機能を追加、ワークフロー機能と棚卸機能で企業のSaaS...

SBテクノロジーは社内のSaaS利用状況を可視化し一元管理するサービス「SaaSパトロール」において、ワークフロー機能と棚卸機能の提供を2025年3月6日より開始した。新機能により、SaaS利用申請から承認、台帳登録、棚卸しまでの一連のプロセスを自動化。エンタープライズ企業における情報セキュリティ部門と現場部門の連携を強化し、適正なSaaS管理を実現する。

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプライバシー保護で安全な採用環境を実現

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプ...

採用管理システムsonar ATSを展開するThinkings株式会社が就活ハラスメント防止に向けた機能強化を発表。2025年夏にはharutaka セーフティとの連携によるAIモニタリング機能を実装予定。プライベート空間の管理とプライベート情報の制限を通じて、応募者の安全とプライバシーを保護しつつ、企業のリスク管理強化を支援する。

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプ...

採用管理システムsonar ATSを展開するThinkings株式会社が就活ハラスメント防止に向けた機能強化を発表。2025年夏にはharutaka セーフティとの連携によるAIモニタリング機能を実装予定。プライベート空間の管理とプライベート情報の制限を通じて、応募者の安全とプライバシーを保護しつつ、企業のリスク管理強化を支援する。

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプライバシー保護で安全な採用環境を実現

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプ...

採用管理システムsonar ATSを展開するThinkings株式会社が就活ハラスメント防止に向けた機能強化を発表。2025年夏にはharutaka セーフティとの連携によるAIモニタリング機能を実装予定。プライベート空間の管理とプライベート情報の制限を通じて、応募者の安全とプライバシーを保護しつつ、企業のリスク管理強化を支援する。

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプ...

採用管理システムsonar ATSを展開するThinkings株式会社が就活ハラスメント防止に向けた機能強化を発表。2025年夏にはharutaka セーフティとの連携によるAIモニタリング機能を実装予定。プライベート空間の管理とプライベート情報の制限を通じて、応募者の安全とプライバシーを保護しつつ、企業のリスク管理強化を支援する。

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプライバシー保護で安全な採用環境を実現

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプ...

採用管理システムsonar ATSを展開するThinkings株式会社が就活ハラスメント防止に向けた機能強化を発表。2025年夏にはharutaka セーフティとの連携によるAIモニタリング機能を実装予定。プライベート空間の管理とプライベート情報の制限を通じて、応募者の安全とプライバシーを保護しつつ、企業のリスク管理強化を支援する。

Thinkings社のsonar ATSが就活ハラスメント防止機能を強化、AIモニタリングとプ...

採用管理システムsonar ATSを展開するThinkings株式会社が就活ハラスメント防止に向けた機能強化を発表。2025年夏にはharutaka セーフティとの連携によるAIモニタリング機能を実装予定。プライベート空間の管理とプライベート情報の制限を通じて、応募者の安全とプライバシーを保護しつつ、企業のリスク管理強化を支援する。

トドケールが大量データダウンロード検知機能をリリース、情報セキュリティ強化で個人情報保護を実現

トドケールが大量データダウンロード検知機能をリリース、情報セキュリティ強化で個人情報保護を実現

株式会社トドケールは郵便物・配達物管理SaaS「トドケール」において、データの大量ダウンロードを検知するセキュリティ機能を2025年3月6日にリリースした。この機能により、ユーザーによる大量データダウンロード時に警告画面を表示し、管理者へアラートを通知することで、内部からの情報漏洩リスクを低減する。荷物・郵便物情報などの個人情報保護強化につながる。

トドケールが大量データダウンロード検知機能をリリース、情報セキュリティ強化で個人情報保護を実現

株式会社トドケールは郵便物・配達物管理SaaS「トドケール」において、データの大量ダウンロードを検知するセキュリティ機能を2025年3月6日にリリースした。この機能により、ユーザーによる大量データダウンロード時に警告画面を表示し、管理者へアラートを通知することで、内部からの情報漏洩リスクを低減する。荷物・郵便物情報などの個人情報保護強化につながる。

【CVE-2025-27500】OpenZitiのziti-consoleに認証回避とXSS脆弱性、バージョン3.7.1で修正完了

【CVE-2025-27500】OpenZitiのziti-consoleに認証回避とXSS脆...

GitHubは2025年3月3日、OpenZitiのziti-consoleに認証回避とクロスサイトスクリプティングの脆弱性が存在することを公開した。管理パネルの/api/uploadエンドポイントに認証なしでアクセスでき、アップロードされたファイルがURLを介して利用可能になることで、悪意のあるコードを含むファイルがユーザーのブラウザで実行される可能性がある。この脆弱性は3.7.1で修正された。

【CVE-2025-27500】OpenZitiのziti-consoleに認証回避とXSS脆...

GitHubは2025年3月3日、OpenZitiのziti-consoleに認証回避とクロスサイトスクリプティングの脆弱性が存在することを公開した。管理パネルの/api/uploadエンドポイントに認証なしでアクセスでき、アップロードされたファイルがURLを介して利用可能になることで、悪意のあるコードを含むファイルがユーザーのブラウザで実行される可能性がある。この脆弱性は3.7.1で修正された。

【CVE-2024-58049】HarmonyOS 5.0.0のメディアライブラリに権限確認の脆弱性、サービスの機密性に影響のおそれ

【CVE-2024-58049】HarmonyOS 5.0.0のメディアライブラリに権限確認の...

Huawei Technologiesは2025年3月4日、HarmonyOS 5.0.0のメディアライブラリモジュールに権限確認の脆弱性が存在することを公開した。CVE-2024-58049として識別されるこの脆弱性は、CVSSスコア5.0(MEDIUM)に分類され、認可されていないアクターへの機密情報の露出(CWE-200)につながる可能性がある。攻撃には低特権レベルとユーザー操作が必要だが、適切な対策が推奨される。

【CVE-2024-58049】HarmonyOS 5.0.0のメディアライブラリに権限確認の...

Huawei Technologiesは2025年3月4日、HarmonyOS 5.0.0のメディアライブラリモジュールに権限確認の脆弱性が存在することを公開した。CVE-2024-58049として識別されるこの脆弱性は、CVSSスコア5.0(MEDIUM)に分類され、認可されていないアクターへの機密情報の露出(CWE-200)につながる可能性がある。攻撃には低特権レベルとユーザー操作が必要だが、適切な対策が推奨される。

【CVE-2025-21084】OpenHarmony v5.0.2でNULLポインタ参照の脆弱性、プリインストールアプリを介した攻撃の可能性

【CVE-2025-21084】OpenHarmony v5.0.2でNULLポインタ参照の脆...

OpenHarmonyは2025年3月4日、v5.0.2およびそれ以前のバージョンにおいて、Arkcompiler Ets RuntimeのNULLポインタ参照の脆弱性(CVE-2025-21084)を公開した。この脆弱性はプリインストールアプリを通じて任意のコード実行が可能となるもので、CVSSスコアは3.8のLowレベルと評価されている。影響を受けるバージョンはv4.1.0からv5.0.2までとなっている。

【CVE-2025-21084】OpenHarmony v5.0.2でNULLポインタ参照の脆...

OpenHarmonyは2025年3月4日、v5.0.2およびそれ以前のバージョンにおいて、Arkcompiler Ets RuntimeのNULLポインタ参照の脆弱性(CVE-2025-21084)を公開した。この脆弱性はプリインストールアプリを通じて任意のコード実行が可能となるもので、CVSSスコアは3.8のLowレベルと評価されている。影響を受けるバージョンはv4.1.0からv5.0.2までとなっている。

1Passwordが位置情報連動機能を追加、必要な場所で自動的にパスワードを表示する新機能を実装

1Passwordが位置情報連動機能を追加、必要な場所で自動的にパスワードを表示する新機能を実装

パスワード管理ツール「1Password」を提供するAgileBitsが、位置情報と連動した新機能を追加。カフェのWi-Fiパスワードやジムのロッカーの暗証番号など、場所に紐づいた情報を必要な場所で自動的に表示可能に。プライバシーに配慮し、位置情報の処理はすべてデバイス上でローカルに実行される。

1Passwordが位置情報連動機能を追加、必要な場所で自動的にパスワードを表示する新機能を実装

パスワード管理ツール「1Password」を提供するAgileBitsが、位置情報と連動した新機能を追加。カフェのWi-Fiパスワードやジムのロッカーの暗証番号など、場所に紐づいた情報を必要な場所で自動的に表示可能に。プライバシーに配慮し、位置情報の処理はすべてデバイス上でローカルに実行される。