Tech Insights

【CVE-2025-32414】libxml2のPython APIにメモリアクセスの脆弱性、複数バージョンに影響

【CVE-2025-32414】libxml2のPython APIにメモリアクセスの脆弱性、...

MITREが2025年4月8日にlibxml2のPython APIにおける重要な脆弱性を公開した。この脆弱性は不正なメモリアクセスを引き起こす可能性があり、バージョン2.13.8未満および2.14.x系列の2.14.2未満に影響する。CVSSスコアは5.6(MEDIUM)で、ローカルからの攻撃が可能だが、攻撃の複雑さは高いとされている。

【CVE-2025-32414】libxml2のPython APIにメモリアクセスの脆弱性、...

MITREが2025年4月8日にlibxml2のPython APIにおける重要な脆弱性を公開した。この脆弱性は不正なメモリアクセスを引き起こす可能性があり、バージョン2.13.8未満および2.14.x系列の2.14.2未満に影響する。CVSSスコアは5.6(MEDIUM)で、ローカルからの攻撃が可能だが、攻撃の複雑さは高いとされている。

【CVE-2025-27892】Shopware 6.5.8.13未満のバージョンにSQLインジェクション脆弱性、回帰による深刻な問題に

【CVE-2025-27892】Shopware 6.5.8.13未満のバージョンにSQLイン...

MITREがShopware 6.5.8.13未満のバージョンにおいて、/api/search/orderエンドポイントにSQLインジェクション脆弱性が存在することを公開した。CVE-2025-27892として識別されたこの脆弱性は、CVE-2024-22406とCVE-2024-42357の回帰によって発生。CVSSスコアは6.8で、自動化された攻撃が可能とされており、早急な対応が必要とされている。

【CVE-2025-27892】Shopware 6.5.8.13未満のバージョンにSQLイン...

MITREがShopware 6.5.8.13未満のバージョンにおいて、/api/search/orderエンドポイントにSQLインジェクション脆弱性が存在することを公開した。CVE-2025-27892として識別されたこの脆弱性は、CVE-2024-22406とCVE-2024-42357の回帰によって発生。CVSSスコアは6.8で、自動化された攻撃が可能とされており、早急な対応が必要とされている。

株式会社リワイアがApp Unity Safe Deleteに新機能を実装、ShopifyユーザーのデータプライバシーとCRM運用効率が向上

株式会社リワイアがApp Unity Safe Deleteに新機能を実装、Shopifyユー...

Shopifyアプリ「App Unity Safe Delete」にShopify Flow連携機能とメタフィールド自動削除機能が追加された。顧客退会時の外部通知や自動退会のトリガー処理をFlow上で設計可能となり、柔軟な顧客データ管理を実現。また、メタフィールドの値を退会時に自動削除する機能により、GDPRなどのプライバシー保護規制への対応強化と運用効率の向上を両立している。

株式会社リワイアがApp Unity Safe Deleteに新機能を実装、Shopifyユー...

Shopifyアプリ「App Unity Safe Delete」にShopify Flow連携機能とメタフィールド自動削除機能が追加された。顧客退会時の外部通知や自動退会のトリガー処理をFlow上で設計可能となり、柔軟な顧客データ管理を実現。また、メタフィールドの値を退会時に自動削除する機能により、GDPRなどのプライバシー保護規制への対応強化と運用効率の向上を両立している。

カオナビがmedimentとAPI連携を開始、従業員の健康情報と人材情報の統合管理が実現へ

カオナビがmedimentとAPI連携を開始、従業員の健康情報と人材情報の統合管理が実現へ

株式会社カオナビが提供するタレントマネジメントシステム「カオナビ」と、メディフォン株式会社のクラウド健康管理システム「mediment」がAPI連携を開始。従業員の人材情報と健康情報を統合し、企業の健康経営をより効果的に推進することが可能になった。パルスサーベイ機能と健康診断・ストレスチェック情報を組み合わせることで、多角的な分析が実現する。

カオナビがmedimentとAPI連携を開始、従業員の健康情報と人材情報の統合管理が実現へ

株式会社カオナビが提供するタレントマネジメントシステム「カオナビ」と、メディフォン株式会社のクラウド健康管理システム「mediment」がAPI連携を開始。従業員の人材情報と健康情報を統合し、企業の健康経営をより効果的に推進することが可能になった。パルスサーベイ機能と健康診断・ストレスチェック情報を組み合わせることで、多角的な分析が実現する。

LINEヤフーがYahoo!ニュースに生成AI活用の新機能「AIトピ」を実装、30分ごとに重要ニュースを自動選定し見出しを生成

LINEヤフーがYahoo!ニュースに生成AI活用の新機能「AIトピ」を実装、30分ごとに重要...

LINEヤフーは2025年4月23日、Yahoo!ニュースに生成AIを活用した新機能「AIトピ」の提供を開始した。生成AIが多数の記事から重要なニュースを選定し、約30分ごとに見出しを生成・編成する機能で、「Yahoo! JAPAN」アプリ(iOS版)の「ニュースタブ」から利用可能。ABEMA TIMESやORICON NEWSなど50媒体以上のAIコンテンツパートナーと連携し、政治・経済から災害、スポーツまで幅広いジャンルをカバーする。

LINEヤフーがYahoo!ニュースに生成AI活用の新機能「AIトピ」を実装、30分ごとに重要...

LINEヤフーは2025年4月23日、Yahoo!ニュースに生成AIを活用した新機能「AIトピ」の提供を開始した。生成AIが多数の記事から重要なニュースを選定し、約30分ごとに見出しを生成・編成する機能で、「Yahoo! JAPAN」アプリ(iOS版)の「ニュースタブ」から利用可能。ABEMA TIMESやORICON NEWSなど50媒体以上のAIコンテンツパートナーと連携し、政治・経済から災害、スポーツまで幅広いジャンルをカバーする。

クニエがAIエージェントドリブンSCM/XP&A導入支援サービスを開始、災害時の迅速なリカバリー対応を実現

クニエがAIエージェントドリブンSCM/XP&A導入支援サービスを開始、災害時の迅速なリカバリ...

株式会社クニエは2025年4月23日、Google GeminiをはじめとするGoogle Cloudの各種機能を活用したSCM/XP&A導入支援サービスの提供を開始した。AIエージェントが気象情報や相場情報などの外部データを活用し、災害時における生産ラインの停止や物流網の寸断などのイベントを察知、業績への影響を最小化するための迅速なリカバリー対応を可能にする。

クニエがAIエージェントドリブンSCM/XP&A導入支援サービスを開始、災害時の迅速なリカバリ...

株式会社クニエは2025年4月23日、Google GeminiをはじめとするGoogle Cloudの各種機能を活用したSCM/XP&A導入支援サービスの提供を開始した。AIエージェントが気象情報や相場情報などの外部データを活用し、災害時における生産ラインの停止や物流網の寸断などのイベントを察知、業績への影響を最小化するための迅速なリカバリー対応を可能にする。

エーピーコミュニケーションズがKubernetes on Microsoft Azure Specializationを取得、AIアプリケーション開発の効率化へ前進

エーピーコミュニケーションズがKubernetes on Microsoft Azure Sp...

エーピーコミュニケーションズは、マイクロソフトの最上位パートナー認定資格「Kubernetes on Microsoft Azure」Specializationを取得した。Azure Kubernetes Serviceを基盤としたプラットフォームエンジニアリング推進支援を提供し、AIアプリケーション開発の効率化を実現。開発者ポータルPlaTTシリーズでは、BackstageとAIを組み合わせたマネージドサービスを展開している。

エーピーコミュニケーションズがKubernetes on Microsoft Azure Sp...

エーピーコミュニケーションズは、マイクロソフトの最上位パートナー認定資格「Kubernetes on Microsoft Azure」Specializationを取得した。Azure Kubernetes Serviceを基盤としたプラットフォームエンジニアリング推進支援を提供し、AIアプリケーション開発の効率化を実現。開発者ポータルPlaTTシリーズでは、BackstageとAIを組み合わせたマネージドサービスを展開している。

StrategitがPCAクラウド給与の社員マスター移行支援サービスをリリース、データ移行の効率化とヒューマンエラー防止を実現

StrategitがPCAクラウド給与の社員マスター移行支援サービスをリリース、データ移行の効...

株式会社ストラテジットは、ピー・シー・エー株式会社が企画し、JOINT iPaaSを活用して開発したPCAクラウド給与社員マスター移行支援サービスを2025年4月22日にリリースした。このサービスは既存の給与管理システムから出力されたCSVデータをPCAクラウド給与に適した形式へ変換し、データ移行作業の効率化とヒューマンエラーの防止を実現する。

StrategitがPCAクラウド給与の社員マスター移行支援サービスをリリース、データ移行の効...

株式会社ストラテジットは、ピー・シー・エー株式会社が企画し、JOINT iPaaSを活用して開発したPCAクラウド給与社員マスター移行支援サービスを2025年4月22日にリリースした。このサービスは既存の給与管理システムから出力されたCSVデータをPCAクラウド給与に適した形式へ変換し、データ移行作業の効率化とヒューマンエラーの防止を実現する。

ストラテジットがJOINT iPaaSでPCAクラウド給与との連携を開始、給与データの自動連携で業務効率化を実現

ストラテジットがJOINT iPaaSでPCAクラウド給与との連携を開始、給与データの自動連携...

株式会社ストラテジットは、SaaSベンダー向けソリューション「JOINT iPaaS for SaaS/for Biz」においてPCAクラウド給与のコネクタ提供を2025年4月22日より開始した。この連携により、SaaS事業者は自社サービスとPCAクラウド給与のAPI連携が可能となり、給与データの自動連携による業務効率化を実現できる。強固なセキュリティ対策と充実したサポートデスクにより、安心して利用できるのが特徴だ。

ストラテジットがJOINT iPaaSでPCAクラウド給与との連携を開始、給与データの自動連携...

株式会社ストラテジットは、SaaSベンダー向けソリューション「JOINT iPaaS for SaaS/for Biz」においてPCAクラウド給与のコネクタ提供を2025年4月22日より開始した。この連携により、SaaS事業者は自社サービスとPCAクラウド給与のAPI連携が可能となり、給与データの自動連携による業務効率化を実現できる。強固なセキュリティ対策と充実したサポートデスクにより、安心して利用できるのが特徴だ。

日立ソリューションズがAlli LLM App Marketを導入、生成AI活用率が1.5倍に向上し全社DXを加速

日立ソリューションズがAlli LLM App Marketを導入、生成AI活用率が1.5倍に...

Allganize Japan株式会社は、日立ソリューションズが生成AI活用基盤としてAlli LLM App Marketを採用したことを発表した。100個以上の生成AIアプリを実装し、プロンプト不要で全社員が活用可能な環境を実現。LLMモデルの選択やカスタマイズにも対応し、導入後は生成AIの全社活用率が約1.5倍に増加。社内DXとSXの推進に向けた取り組みが加速している。

日立ソリューションズがAlli LLM App Marketを導入、生成AI活用率が1.5倍に...

Allganize Japan株式会社は、日立ソリューションズが生成AI活用基盤としてAlli LLM App Marketを採用したことを発表した。100個以上の生成AIアプリを実装し、プロンプト不要で全社員が活用可能な環境を実現。LLMモデルの選択やカスタマイズにも対応し、導入後は生成AIの全社活用率が約1.5倍に増加。社内DXとSXの推進に向けた取り組みが加速している。

ドリーム・アーツのSmartDBがinvox受取請求書とAPI連携を開始、請求書業務の完全デジタル化を実現

ドリーム・アーツのSmartDBがinvox受取請求書とAPI連携を開始、請求書業務の完全デジ...

ドリーム・アーツの大企業向け業務デジタル化クラウドSmartDBと、invoxの請求書受領システムinvox受取請求書がAPI連携を開始。明細含む請求書情報の自動取り込みが可能となり、請求書の受領から支払申請、承認、保管、基幹システムへの連携までを完全デジタル化。申請者は請求書情報の転記やPDF添付が不要となり、経理業務の効率化を実現する。

ドリーム・アーツのSmartDBがinvox受取請求書とAPI連携を開始、請求書業務の完全デジ...

ドリーム・アーツの大企業向け業務デジタル化クラウドSmartDBと、invoxの請求書受領システムinvox受取請求書がAPI連携を開始。明細含む請求書情報の自動取り込みが可能となり、請求書の受領から支払申請、承認、保管、基幹システムへの連携までを完全デジタル化。申請者は請求書情報の転記やPDF添付が不要となり、経理業務の効率化を実現する。

オムロンヘルスケアとaruku&が新生活応援の健康キャンペーンを開始、体重体組成計が当たる特典を用意

オムロンヘルスケアとaruku&が新生活応援の健康キャンペーンを開始、体重体組成計が当たる特典を用意

オムロンヘルスケアとONE COMPATHが、ウォーキングアプリ「aruku&」で新生活応援キャンペーンを2025年4月22日より開始。体重測定や歩数達成でカードを獲得し、オムロンの体重体組成計が当たる抽選に参加可能。特設サイトでは特別価格での販売や購入金額20%分のポタストーン付与など、豊富な特典を用意している。

オムロンヘルスケアとaruku&が新生活応援の健康キャンペーンを開始、体重体組成計が当たる特典を用意

オムロンヘルスケアとONE COMPATHが、ウォーキングアプリ「aruku&」で新生活応援キャンペーンを2025年4月22日より開始。体重測定や歩数達成でカードを獲得し、オムロンの体重体組成計が当たる抽選に参加可能。特設サイトでは特別価格での販売や購入金額20%分のポタストーン付与など、豊富な特典を用意している。

GoogleがChromeのサードパーティCookie対応を変更、新プロンプト展開を中止しプライバシー保護を強化

GoogleがChromeのサードパーティCookie対応を変更、新プロンプト展開を中止しプラ...

GoogleはPrivacy Sandboxイニシアチブの一環として進めてきたChromeのサードパーティCookie廃止計画について新方針を発表。ユーザーへの新規プロンプト展開を中止し、既存の設定画面での選択を継続。プライバシー技術の進歩やAI活用、規制環境の変化を踏まえた決定となる。今後はIP保護機能の導入など、セキュリティ強化を推進。

GoogleがChromeのサードパーティCookie対応を変更、新プロンプト展開を中止しプラ...

GoogleはPrivacy Sandboxイニシアチブの一環として進めてきたChromeのサードパーティCookie廃止計画について新方針を発表。ユーザーへの新規プロンプト展開を中止し、既存の設定画面での選択を継続。プライバシー技術の進歩やAI活用、規制環境の変化を踏まえた決定となる。今後はIP保護機能の導入など、セキュリティ強化を推進。

内田洋行ITソリューションズがAI-OCR搭載の文書データ化サービスUC+スキャンを提供開始、業務効率化を実現

内田洋行ITソリューションズがAI-OCR搭載の文書データ化サービスUC+スキャンを提供開始、...

株式会社内田洋行ITソリューションズは業務クラウドサービス「UC+シリーズ」の新サービスとしてAI-OCRを活用した文書データ化サービス「UC+スキャン」を2025年4月10日より提供開始した。請求書や契約書などの取引関係書類のPDFデータを読み取り、AIによって文書内の項目と値を自動認識してデータ化する機能を搭載しており、業務効率の大幅な向上を実現する。

内田洋行ITソリューションズがAI-OCR搭載の文書データ化サービスUC+スキャンを提供開始、...

株式会社内田洋行ITソリューションズは業務クラウドサービス「UC+シリーズ」の新サービスとしてAI-OCRを活用した文書データ化サービス「UC+スキャン」を2025年4月10日より提供開始した。請求書や契約書などの取引関係書類のPDFデータを読み取り、AIによって文書内の項目と値を自動認識してデータ化する機能を搭載しており、業務効率の大幅な向上を実現する。

AIデータ社が法務・知財リスク対応型生成AI「AI孔明 on IDX」をバージョンアップ、eディスカバリ対応とナレッジ一元化を実現

AIデータ社が法務・知財リスク対応型生成AI「AI孔明 on IDX」をバージョンアップ、eデ...

AIデータ株式会社が日本語LLMを強化した次世代型生成AIインフラ「AI孔明 on IDX」をリリース。eディスカバリ対応やシャドウAI排除など法務・監査における課題を解決し、業界別テンプレートとRAG連携による正確な文書生成を実現。Tokkyo.AIとの連携で知財ナレッジAI機能も提供し、企業の安全なAI活用を支援する。

AIデータ社が法務・知財リスク対応型生成AI「AI孔明 on IDX」をバージョンアップ、eデ...

AIデータ株式会社が日本語LLMを強化した次世代型生成AIインフラ「AI孔明 on IDX」をリリース。eディスカバリ対応やシャドウAI排除など法務・監査における課題を解決し、業界別テンプレートとRAG連携による正確な文書生成を実現。Tokkyo.AIとの連携で知財ナレッジAI機能も提供し、企業の安全なAI活用を支援する。

タレスが生成AI活用の悪性ボット調査を発表、インターネットトラフィックの過半数が自動化ボットに

タレスが生成AI活用の悪性ボット調査を発表、インターネットトラフィックの過半数が自動化ボットに

タレスが発表したImpervaの調査によると、生成AIの台頭により悪性ボットの作成が容易になり、2024年には自動化ボットが全トラフィックの51%を占めた。APIを標的とした攻撃が44%を占め、特に旅行業界が主要なターゲットとなっている。日本でも悪性ボットの割合が23%に増加し、そのうち73%が低度なボットによる攻撃となっている。

タレスが生成AI活用の悪性ボット調査を発表、インターネットトラフィックの過半数が自動化ボットに

タレスが発表したImpervaの調査によると、生成AIの台頭により悪性ボットの作成が容易になり、2024年には自動化ボットが全トラフィックの51%を占めた。APIを標的とした攻撃が44%を占め、特に旅行業界が主要なターゲットとなっている。日本でも悪性ボットの割合が23%に増加し、そのうち73%が低度なボットによる攻撃となっている。

グラファーが行政手続きのデジタル化を推進、東京消防庁の電子申請システムと連携しエンドツーエンドのデジタル化を実現

グラファーが行政手続きのデジタル化を推進、東京消防庁の電子申請システムと連携しエンドツーエンド...

株式会社グラファーが提供する行政手続きのオンライン申請サービス「Grafferスマート申請」が東京消防庁の電子申請システムと連携を開始。住民のオンライン申請から行政の内部事務までエンドツーエンドでデジタル化し、職員の業務負担軽減とデータ入力ミス防止を実現。全国200以上の自治体での導入実績を持つGrafferプラットフォームによって、行政サービスの効率化と市民の利便性向上を推進する。

グラファーが行政手続きのデジタル化を推進、東京消防庁の電子申請システムと連携しエンドツーエンド...

株式会社グラファーが提供する行政手続きのオンライン申請サービス「Grafferスマート申請」が東京消防庁の電子申請システムと連携を開始。住民のオンライン申請から行政の内部事務までエンドツーエンドでデジタル化し、職員の業務負担軽減とデータ入力ミス防止を実現。全国200以上の自治体での導入実績を持つGrafferプラットフォームによって、行政サービスの効率化と市民の利便性向上を推進する。

BunzzがAI活用の新世代OCRサービスを開始、複数の生成AIと独自技術で文字認識精度が大幅に向上

BunzzがAI活用の新世代OCRサービスを開始、複数の生成AIと独自技術で文字認識精度が大幅に向上

Bunzz株式会社は2025年4月22日、ChatGPT、Claude、Geminiなどの最新生成AIと独自の画像認識技術を組み合わせた新世代OCR「Bunzz AI OCR」の提供を開始した。従来のOCRでは困難だった手書き文字や特殊表記に対応し、基幹システム連携やデータ整形機能も搭載。企業のDXを包括的に支援する統合的なソリューションとして注目を集めている。

BunzzがAI活用の新世代OCRサービスを開始、複数の生成AIと独自技術で文字認識精度が大幅に向上

Bunzz株式会社は2025年4月22日、ChatGPT、Claude、Geminiなどの最新生成AIと独自の画像認識技術を組み合わせた新世代OCR「Bunzz AI OCR」の提供を開始した。従来のOCRでは困難だった手書き文字や特殊表記に対応し、基幹システム連携やデータ整形機能も搭載。企業のDXを包括的に支援する統合的なソリューションとして注目を集めている。

MicrosoftがGraph APIの使用状況レポートを発表、テナントリソースの管理効率が大幅に向上

MicrosoftがGraph APIの使用状況レポートを発表、テナントリソースの管理効率が大...

MicrosoftはMicrosoft Graph APIの使用状況を詳細に把握できる新機能をベータ版として公開した。Microsoft Exchange、Teams関連の4つのサービス領域でAPI使用状況を確認可能となり、テナント全体のリソース消費状況の把握が容易になった。開発者はアプリケーションのパフォーマンスや効率性を正確に評価できるようになっている。

MicrosoftがGraph APIの使用状況レポートを発表、テナントリソースの管理効率が大...

MicrosoftはMicrosoft Graph APIの使用状況を詳細に把握できる新機能をベータ版として公開した。Microsoft Exchange、Teams関連の4つのサービス領域でAPI使用状況を確認可能となり、テナント全体のリソース消費状況の把握が容易になった。開発者はアプリケーションのパフォーマンスや効率性を正確に評価できるようになっている。

【CVE-2024-57868】Web::API 2.8以前でrand()関数の脆弱性が発見、暗号機能の安全性に懸念

【CVE-2024-57868】Web::API 2.8以前でrand()関数の脆弱性が発見、...

Web::API 2.8以前のバージョンで、暗号機能のデフォルトエントロピーソースとしてrand()関数を使用している問題が発覚した。この問題はCVE-2024-57868として登録され、CVSSスコア5.5のミディアムリスクと評価されている。影響範囲はバージョン0から2.8までと広範で、暗号学的に安全でない乱数生成による潜在的なセキュリティリスクが指摘されている。

【CVE-2024-57868】Web::API 2.8以前でrand()関数の脆弱性が発見、...

Web::API 2.8以前のバージョンで、暗号機能のデフォルトエントロピーソースとしてrand()関数を使用している問題が発覚した。この問題はCVE-2024-57868として登録され、CVSSスコア5.5のミディアムリスクと評価されている。影響範囲はバージョン0から2.8までと広範で、暗号学的に安全でない乱数生成による潜在的なセキュリティリスクが指摘されている。

GoogleがGemini 2.5 Flashを発表、推論機能とコスト効率の両立を実現する新AIモデル

GoogleがGemini 2.5 Flashを発表、推論機能とコスト効率の両立を実現する新A...

Googleは2025年4月17日、推論機能を搭載した新しいAIモデル「Gemini 2.5 Flash」のプレビュー版を発表した。開発者は推論機能のオン・オフを切り替えることができ、推論予算の設定により品質とコスト、レイテンシーのバランスを調整可能。API経由でGoogle AI StudioとVertex AIで利用できるほか、GeminiのWebやアプリからも選択できる。

GoogleがGemini 2.5 Flashを発表、推論機能とコスト効率の両立を実現する新A...

Googleは2025年4月17日、推論機能を搭載した新しいAIモデル「Gemini 2.5 Flash」のプレビュー版を発表した。開発者は推論機能のオン・オフを切り替えることができ、推論予算の設定により品質とコスト、レイテンシーのバランスを調整可能。API経由でGoogle AI StudioとVertex AIで利用できるほか、GeminiのWebやアプリからも選択できる。

静新SBSグループがAuthlete採用で共通ID基盤を構築、グループサービスのシームレスな連携を実現

静新SBSグループがAuthlete採用で共通ID基盤を構築、グループサービスのシームレスな連...

静岡新聞社・静岡放送株式会社が提供する共通IDサービス「アットエスID」にAuthleteを導入し、APIセキュリティの国際標準仕様であるOAuthとOpenID Connectを実装。高度なセキュリティとIDの相互運用を実現し、グループ内の様々なサービスを単一のIDで利用可能に。2024年9月のリリース以降、会員数は順調に増加している。

静新SBSグループがAuthlete採用で共通ID基盤を構築、グループサービスのシームレスな連...

静岡新聞社・静岡放送株式会社が提供する共通IDサービス「アットエスID」にAuthleteを導入し、APIセキュリティの国際標準仕様であるOAuthとOpenID Connectを実装。高度なセキュリティとIDの相互運用を実現し、グループ内の様々なサービスを単一のIDで利用可能に。2024年9月のリリース以降、会員数は順調に増加している。

freeeがUSENレジとAPI連携を開始、飲食店の経理業務効率化とDX推進に向け機能を強化

freeeがUSENレジとAPI連携を開始、飲食店の経理業務効率化とDX推進に向け機能を強化

freee株式会社は株式会社USENが提供するPOSレジサービス「USENレジ」とfreee会計のAPI連携を2025年4月18日に開始した。売上情報や入出金情報、現金差異などの取引データを自動で取り込む機能を実装し、飲食店における経理業務の効率化を実現。freeeは飲食団体連合会とレストランテック協会への加盟を通じ、外食産業全体のDX推進を目指す。

freeeがUSENレジとAPI連携を開始、飲食店の経理業務効率化とDX推進に向け機能を強化

freee株式会社は株式会社USENが提供するPOSレジサービス「USENレジ」とfreee会計のAPI連携を2025年4月18日に開始した。売上情報や入出金情報、現金差異などの取引データを自動で取り込む機能を実装し、飲食店における経理業務の効率化を実現。freeeは飲食団体連合会とレストランテック協会への加盟を通じ、外食産業全体のDX推進を目指す。

【CVE-2024-58036】Net::Dropbox::API 1.9に深刻な暗号化の脆弱性、非セキュアな乱数生成処理が問題に

【CVE-2024-58036】Net::Dropbox::API 1.9に深刻な暗号化の脆弱...

CPAN Security Groupが2025年4月5日、Net::Dropbox::API 1.9およびそれ以前のバージョンにおける重要な脆弱性を公開した。暗号化機能に非セキュアなrand()関数が使用されており、CVE-2024-58036として識別される本脆弱性はCVSSスコア5.5のMEDIUMレベルと評価されている。影響範囲はバージョン0から1.9までのすべてのNet::Dropbox::APIに及び、早急な対応が求められる。

【CVE-2024-58036】Net::Dropbox::API 1.9に深刻な暗号化の脆弱...

CPAN Security Groupが2025年4月5日、Net::Dropbox::API 1.9およびそれ以前のバージョンにおける重要な脆弱性を公開した。暗号化機能に非セキュアなrand()関数が使用されており、CVE-2024-58036として識別される本脆弱性はCVSSスコア5.5のMEDIUMレベルと評価されている。影響範囲はバージョン0から1.9までのすべてのNet::Dropbox::APIに及び、早急な対応が求められる。

【CVE-2025-32360】Zammad 6.4.xに情報漏洩の脆弱性、顧客による共有下書きへの不正アクセスが可能に

【CVE-2025-32360】Zammad 6.4.xに情報漏洩の脆弱性、顧客による共有下書...

チケット管理システムZammad 6.4.xにおいて、顧客が本来アクセスできないはずの共有下書きの詳細情報をブラウザコンソールで閲覧できる脆弱性が発見された。CVE-2025-32360として識別されたこの問題では、APIを介した操作も可能な状態となっており、機密情報の漏洩リスクが存在。CVSSスコアは4.2(MEDIUM)と評価され、Zammad 6.4.2で修正された。

【CVE-2025-32360】Zammad 6.4.xに情報漏洩の脆弱性、顧客による共有下書...

チケット管理システムZammad 6.4.xにおいて、顧客が本来アクセスできないはずの共有下書きの詳細情報をブラウザコンソールで閲覧できる脆弱性が発見された。CVE-2025-32360として識別されたこの問題では、APIを介した操作も可能な状態となっており、機密情報の漏洩リスクが存在。CVSSスコアは4.2(MEDIUM)と評価され、Zammad 6.4.2で修正された。

GeolocationTechnologyがSBIデジタルハブのAPI Hubで「どこどこJP」を公開、IPジオロケーションデータの活用が容易に

GeolocationTechnologyがSBIデジタルハブのAPI Hubで「どこどこJP...

Geolocation Technologyは2025年4月18日、SBIデジタルハブのAPI Hubで「どこどこJP」のAPIを公開開始した。IPアドレスから位置情報や企業情報など100種類以上のデータを提供するAPIサービスで、セキュリティ対策やターゲティング広告、地域分析など多様な分野での活用が可能だ。自社でIPアドレスを保有する企業や開発者が高精度なデータを活用できる環境が整備された。

GeolocationTechnologyがSBIデジタルハブのAPI Hubで「どこどこJP...

Geolocation Technologyは2025年4月18日、SBIデジタルハブのAPI Hubで「どこどこJP」のAPIを公開開始した。IPアドレスから位置情報や企業情報など100種類以上のデータを提供するAPIサービスで、セキュリティ対策やターゲティング広告、地域分析など多様な分野での活用が可能だ。自社でIPアドレスを保有する企業や開発者が高精度なデータを活用できる環境が整備された。

アジト株式会社がDatabeatのSmartNews広告API連携を強化、マーケティングデータの自動収集機能が拡充

アジト株式会社がDatabeatのSmartNews広告API連携を強化、マーケティングデータ...

アジト株式会社は広告レポート自動化ツール「Databeat」においてSmartNews広告の管理画面v2に対応したAPIアップデートを実施。キャンペーン時間別、広告グループ、年齢別、性別、地域別などの詳細なレポートデータの取得が可能になった。Google広告やMeta広告など39以上の広告サービスと連携し、データの収集からレポート作成までを自動化する機能を提供している。

アジト株式会社がDatabeatのSmartNews広告API連携を強化、マーケティングデータ...

アジト株式会社は広告レポート自動化ツール「Databeat」においてSmartNews広告の管理画面v2に対応したAPIアップデートを実施。キャンペーン時間別、広告グループ、年齢別、性別、地域別などの詳細なレポートデータの取得が可能になった。Google広告やMeta広告など39以上の広告サービスと連携し、データの収集からレポート作成までを自動化する機能を提供している。

ArasがローコードAPI管理ツールInnovatorEdgeを発表、PLMとエンタープライズシステムの統合効率化へ

ArasがローコードAPI管理ツールInnovatorEdgeを発表、PLMとエンタープライズ...

ArasはPLMソリューションの新製品としてAras InnovatorEdgeを発表した。このローコードAPI管理フレームワークは、PLMシステムとエンタープライズシステムの統合を効率化し、開発者の専門知識への依存度を軽減する。さらにマイクロソフト製品との連携により、AI・分析機能を強化し、製品関連データの活用範囲を拡大している。企業全体でのデータ管理とコラボレーションの促進が期待される。

ArasがローコードAPI管理ツールInnovatorEdgeを発表、PLMとエンタープライズ...

ArasはPLMソリューションの新製品としてAras InnovatorEdgeを発表した。このローコードAPI管理フレームワークは、PLMシステムとエンタープライズシステムの統合を効率化し、開発者の専門知識への依存度を軽減する。さらにマイクロソフト製品との連携により、AI・分析機能を強化し、製品関連データの活用範囲を拡大している。企業全体でのデータ管理とコラボレーションの促進が期待される。

bestatが3D.CoreとNVIDIA Omniverseの連携を開始、デジタルツイン構築の効率化を実現

bestatが3D.CoreとNVIDIA Omniverseの連携を開始、デジタルツイン構築...

bestat株式会社が3D.CoreとNVIDIA Omniverseの連携を開始し、企業のデジタルツイン活用を促進する。独自のAIアルゴリズムによる3Dデータ生成の自動化で、現実空間の高精度な再現を実現。マクニカ社の植物工場での活用事例も展開され、様々な産業分野でのデジタルツイン構築の効率化が期待される。

bestatが3D.CoreとNVIDIA Omniverseの連携を開始、デジタルツイン構築...

bestat株式会社が3D.CoreとNVIDIA Omniverseの連携を開始し、企業のデジタルツイン活用を促進する。独自のAIアルゴリズムによる3Dデータ生成の自動化で、現実空間の高精度な再現を実現。マクニカ社の植物工場での活用事例も展開され、様々な産業分野でのデジタルツイン構築の効率化が期待される。

【CVE-2025-31724】Jenkins Cadence vManager Pluginに重大な脆弱性、API鍵の平文保存による情報漏洩のリスクが発生

【CVE-2025-31724】Jenkins Cadence vManager Plugin...

Jenkins ProjectがJenkins Cadence vManager Plugin 4.0.0-282.v5096a_c2db_275以前のバージョンにおいて、Verisium Manager vAPI鍵が暗号化されずにjob config.xmlファイルに保存される脆弱性を公開した。Extended Read権限を持つユーザーやJenkinsコントローラーのファイルシステムにアクセスできるユーザーが、暗号化されていないAPI鍵を閲覧できる状態となっており、早急な対応が求められている。

【CVE-2025-31724】Jenkins Cadence vManager Plugin...

Jenkins ProjectがJenkins Cadence vManager Plugin 4.0.0-282.v5096a_c2db_275以前のバージョンにおいて、Verisium Manager vAPI鍵が暗号化されずにjob config.xmlファイルに保存される脆弱性を公開した。Extended Read権限を持つユーザーやJenkinsコントローラーのファイルシステムにアクセスできるユーザーが、暗号化されていないAPI鍵を閲覧できる状態となっており、早急な対応が求められている。