Tech Insights

InfinidatがRAGワークフロー最適化Webinarを開催、生成AIの応答速度向上とリスク軽減に焦点

InfinidatがRAGワークフロー最適化Webinarを開催、生成AIの応答速度向上とリス...

INFINIDAT Japan合同会社は2025年3月5日に、生成AI向けRAGワークフローデプロイメントアーキテクチャに関するWebinarを開催する。InfinidatのCMO Eric Herzogが講演者を務め、生成AIの応答速度向上とリスク軽減について解説が行われる予定だ。エンタープライズクラスのストレージシステムによるパフォーマンス、可用性、サイバーレジリエンスの強化方法も紹介される。

InfinidatがRAGワークフロー最適化Webinarを開催、生成AIの応答速度向上とリス...

INFINIDAT Japan合同会社は2025年3月5日に、生成AI向けRAGワークフローデプロイメントアーキテクチャに関するWebinarを開催する。InfinidatのCMO Eric Herzogが講演者を務め、生成AIの応答速度向上とリスク軽減について解説が行われる予定だ。エンタープライズクラスのストレージシステムによるパフォーマンス、可用性、サイバーレジリエンスの強化方法も紹介される。

JBSが日経サステナブルリンクのシステムを開発、サプライチェーンの持続可能性評価を効率化

JBSが日経サステナブルリンクのシステムを開発、サプライチェーンの持続可能性評価を効率化

日本ビジネスシステムズ株式会社は、日本経済新聞社と日経リサーチが共同で手掛ける新サービス「日経サステナブルリンク」のシステムを開発した。Microsoft Azureを活用したフルスクラッチ開発により、要求定義から運用保守まで一気通貫での支援を実現。共通質問票による効率的な調査・分析・評価の仕組みを提供し、企業のサステナブル経営向上に貢献する。

JBSが日経サステナブルリンクのシステムを開発、サプライチェーンの持続可能性評価を効率化

日本ビジネスシステムズ株式会社は、日本経済新聞社と日経リサーチが共同で手掛ける新サービス「日経サステナブルリンク」のシステムを開発した。Microsoft Azureを活用したフルスクラッチ開発により、要求定義から運用保守まで一気通貫での支援を実現。共通質問票による効率的な調査・分析・評価の仕組みを提供し、企業のサステナブル経営向上に貢献する。

【CVE-2025-21400】Microsoft SharePoint Serverに深刻な脆弱性、複数バージョンでリモートコード実行の危険性

【CVE-2025-21400】Microsoft SharePoint Serverに深刻な...

Microsoftが2025年2月11日にSharePoint Server製品群における重大な脆弱性を公開した。CVE-2025-21400として識別されるこの脆弱性は、SharePoint Enterprise Server 2016、SharePoint Server 2019、SharePoint Server Subscription Editionの各バージョンに影響を与える。CVSSスコア8.0と高い深刻度が評価されており、認可制御の不備によるリモートコード実行の可能性が指摘されている。

【CVE-2025-21400】Microsoft SharePoint Serverに深刻な...

Microsoftが2025年2月11日にSharePoint Server製品群における重大な脆弱性を公開した。CVE-2025-21400として識別されるこの脆弱性は、SharePoint Enterprise Server 2016、SharePoint Server 2019、SharePoint Server Subscription Editionの各バージョンに影響を与える。CVSSスコア8.0と高い深刻度が評価されており、認可制御の不備によるリモートコード実行の可能性が指摘されている。

【CVE-2025-21377】WindowsのNTLM Hash開示の脆弱性が発覚、広範なバージョンに影響

【CVE-2025-21377】WindowsのNTLM Hash開示の脆弱性が発覚、広範なバ...

Microsoftは2025年2月11日、Windows OSに影響を与えるNTLM Hash開示の脆弱性【CVE-2025-21377】を公開した。CVSSスコア6.5を記録し、Windows 10、Windows 11、Windows Serverなど広範なバージョンに影響を及ぼす。攻撃条件の複雑さは低く特権も不要だが、ユーザーの関与が必要とされている。早急なセキュリティパッチの適用が推奨される。

【CVE-2025-21377】WindowsのNTLM Hash開示の脆弱性が発覚、広範なバ...

Microsoftは2025年2月11日、Windows OSに影響を与えるNTLM Hash開示の脆弱性【CVE-2025-21377】を公開した。CVSSスコア6.5を記録し、Windows 10、Windows 11、Windows Serverなど広範なバージョンに影響を及ぼす。攻撃条件の複雑さは低く特権も不要だが、ユーザーの関与が必要とされている。早急なセキュリティパッチの適用が推奨される。

Beatsが心拍数モニタリング機能搭載のPowerbeats Pro 2を2月13日に発売、フィットネスデータの管理が容易に

Beatsが心拍数モニタリング機能搭載のPowerbeats Pro 2を2月13日に発売、フ...

Beatsは2025年2月13日、LED光学センサーによる心拍数モニタリング機能を搭載したワイヤレスイヤフォン「Powerbeats Pro 2」を39,800円で発売する。空間オーディオやアクティブノイズキャンセリングにも対応し、IPX4の防水性能も備える。フィットネスアプリと連携してワークアウトデータの確認が可能で、運動時の体調管理をサポートする。

Beatsが心拍数モニタリング機能搭載のPowerbeats Pro 2を2月13日に発売、フ...

Beatsは2025年2月13日、LED光学センサーによる心拍数モニタリング機能を搭載したワイヤレスイヤフォン「Powerbeats Pro 2」を39,800円で発売する。空間オーディオやアクティブノイズキャンセリングにも対応し、IPX4の防水性能も備える。フィットネスアプリと連携してワークアウトデータの確認が可能で、運動時の体調管理をサポートする。

Xiaomi JapanがDimensity 8400-Ultra搭載のPOCO X7 Proを発売、5万円を切る価格でハイエンド性能を実現

Xiaomi JapanがDimensity 8400-Ultra搭載のPOCO X7 Pro...

Xiaomi JapanがDimensity 8400-Ultraプロセッサーを搭載したゲーミングスマートフォン「POCO X7 Pro」を発売した。オールビッグコア設計と最新の4nmプロセス技術により高いゲーム性能を実現し、6,000mAhの大容量バッテリーと90Wハイパーチャージにも対応。メモリ8GB/256GBモデルは4万9,980円前後からと、コストパフォーマンスの高さも特徴だ。

Xiaomi JapanがDimensity 8400-Ultra搭載のPOCO X7 Pro...

Xiaomi JapanがDimensity 8400-Ultraプロセッサーを搭載したゲーミングスマートフォン「POCO X7 Pro」を発売した。オールビッグコア設計と最新の4nmプロセス技術により高いゲーム性能を実現し、6,000mAhの大容量バッテリーと90Wハイパーチャージにも対応。メモリ8GB/256GBモデルは4万9,980円前後からと、コストパフォーマンスの高さも特徴だ。

キヤノンITSのEDI-Master CloudがISO/IEC 27017認証を取得、クラウドサービスの安全性と信頼性が向上

キヤノンITSのEDI-Master CloudがISO/IEC 27017認証を取得、クラウ...

キヤノンITソリューションズは2024年12月20日、クラウドEDIサービス「EDI-Master Cloud」でISO/IEC 27017認証を取得した。マイクロサービスアーキテクチャやコンテナ技術を活用し、高い可用性と耐障害性を備えたクラウドネイティブなEDIサービスの安全性と信頼性が、国際規格準拠によってさらに向上することとなる。

キヤノンITSのEDI-Master CloudがISO/IEC 27017認証を取得、クラウ...

キヤノンITソリューションズは2024年12月20日、クラウドEDIサービス「EDI-Master Cloud」でISO/IEC 27017認証を取得した。マイクロサービスアーキテクチャやコンテナ技術を活用し、高い可用性と耐障害性を備えたクラウドネイティブなEDIサービスの安全性と信頼性が、国際規格準拠によってさらに向上することとなる。

OSTechとOSCOMがCyberArk EPMマネージドサービスを開始、日本初のパートナー企業として包括的なセキュリティ運用を展開

OSTechとOSCOMがCyberArk EPMマネージドサービスを開始、日本初のパートナー...

アウトソーシングテクノロジーとアウトソーシングコミュニケーションズは、CyberArk社の製品「CyberArk EPM」のセキュリティ運用サービスを2025年2月13日より開始する。日本のCyberArk社パートナー企業として初の取り組みとなり、コンサルティングから導入、運用までを一貫して提供。社内SOC体制構築が困難な企業向けに、最新のエンドポイントセキュリティの適切な運用環境を実現する。

OSTechとOSCOMがCyberArk EPMマネージドサービスを開始、日本初のパートナー...

アウトソーシングテクノロジーとアウトソーシングコミュニケーションズは、CyberArk社の製品「CyberArk EPM」のセキュリティ運用サービスを2025年2月13日より開始する。日本のCyberArk社パートナー企業として初の取り組みとなり、コンサルティングから導入、運用までを一貫して提供。社内SOC体制構築が困難な企業向けに、最新のエンドポイントセキュリティの適切な運用環境を実現する。

【CVE-2025-23184】Apache CXFに一時ファイルによるDoS脆弱性、複数バージョンで修正が必要に

【CVE-2025-23184】Apache CXFに一時ファイルによるDoS脆弱性、複数バー...

Apache Software Foundationは2025年1月21日、Apache CXFの複数バージョンにおいて一時ファイルによるサービス拒否脆弱性を公表した。CachedOutputStreamインスタンスが適切にクローズされないことで、ファイルシステムが圧迫される可能性がある。影響を受けるバージョンは3.5.10未満、3.6.5未満、4.0.6未満で、CVSS基本値は5.9(Medium)と評価されている。

【CVE-2025-23184】Apache CXFに一時ファイルによるDoS脆弱性、複数バー...

Apache Software Foundationは2025年1月21日、Apache CXFの複数バージョンにおいて一時ファイルによるサービス拒否脆弱性を公表した。CachedOutputStreamインスタンスが適切にクローズされないことで、ファイルシステムが圧迫される可能性がある。影響を受けるバージョンは3.5.10未満、3.6.5未満、4.0.6未満で、CVSS基本値は5.9(Medium)と評価されている。

楽天が日本語大規模言語モデルRakuten AI 2.0を公開、高性能な言語処理と商業利用の促進へ

楽天が日本語大規模言語モデルRakuten AI 2.0を公開、高性能な言語処理と商業利用の促進へ

楽天グループ株式会社が日本語に最適化された大規模言語モデルRakuten AI 2.0と小規模言語モデルRakuten AI 2.0 miniを提供開始した。Mixture of Expertsアーキテクチャを採用し、SimPOによるアライメント最適化を実施。基盤モデルとインストラクションチューニング済モデルを提供し、コンテンツ要約や質問回答など様々なテキスト生成タスクでの商業利用が可能になっている。

楽天が日本語大規模言語モデルRakuten AI 2.0を公開、高性能な言語処理と商業利用の促進へ

楽天グループ株式会社が日本語に最適化された大規模言語モデルRakuten AI 2.0と小規模言語モデルRakuten AI 2.0 miniを提供開始した。Mixture of Expertsアーキテクチャを採用し、SimPOによるアライメント最適化を実施。基盤モデルとインストラクションチューニング済モデルを提供し、コンテンツ要約や質問回答など様々なテキスト生成タスクでの商業利用が可能になっている。

IDデータセンターマネジメントがOpenShift活用のAWS環境パッケージを提供開始、コンテナ技術の導入支援を強化

IDデータセンターマネジメントがOpenShift活用のAWS環境パッケージを提供開始、コンテ...

株式会社IDデータセンターマネジメントは2025年2月10日、Red Hat OpenShiftを活用したAWS環境と操作手順書、体験シナリオ、問い合わせ対応をパッケージ化した「IDコンテナスタートパック for Red Hat OpenShift」の提供を開始した。3か月の利用期間で環境構築から運用までを包括的に支援し、OpenShift導入の技術的課題を解決する。

IDデータセンターマネジメントがOpenShift活用のAWS環境パッケージを提供開始、コンテ...

株式会社IDデータセンターマネジメントは2025年2月10日、Red Hat OpenShiftを活用したAWS環境と操作手順書、体験シナリオ、問い合わせ対応をパッケージ化した「IDコンテナスタートパック for Red Hat OpenShift」の提供を開始した。3か月の利用期間で環境構築から運用までを包括的に支援し、OpenShift導入の技術的課題を解決する。

小米技術がPOCO X7 Proを日本初投入、MediaTek最新チップ搭載でゲーム性能が大幅向上

小米技術がPOCO X7 Proを日本初投入、MediaTek最新チップ搭載でゲーム性能が大幅向上

小米技術日本株式会社がPOCO XシリーズのスマートフォンPOCO X7 Proを日本市場に初投入する。MediaTek Dimensity 8400-Ultraチップセットを搭載し、WildBoost Optimization 3.0による安定したゲーミング性能と、6000mAhの大容量バッテリー、90W急速充電に対応。IP68防水防塵性能も備え、8GB/256GBモデルが49,980円、12GB/512GBモデルが59,980円で2月12日より発売開始。

小米技術がPOCO X7 Proを日本初投入、MediaTek最新チップ搭載でゲーム性能が大幅向上

小米技術日本株式会社がPOCO XシリーズのスマートフォンPOCO X7 Proを日本市場に初投入する。MediaTek Dimensity 8400-Ultraチップセットを搭載し、WildBoost Optimization 3.0による安定したゲーミング性能と、6000mAhの大容量バッテリー、90W急速充電に対応。IP68防水防塵性能も備え、8GB/256GBモデルが49,980円、12GB/512GBモデルが59,980円で2月12日より発売開始。

デンソーウェーブがORiN3 Runtimeを開発、マルチプラットフォーム対応で産業DXを加速

デンソーウェーブがORiN3 Runtimeを開発、マルチプラットフォーム対応で産業DXを加速

デンソーウェーブは2025年2月12日から、IoT活用とDX推進に貢献する統合ミドルウェアORiN3 Runtimeの提供を開始する。マルチプラットフォーム対応とマイクロサービス対応を特徴とし、Windows OSだけでなくLinuxなど様々な動作環境に対応。製造業で培った知見を活かし、農業や医療分野を含む多様な産業でのデータ統合と活用を実現する。

デンソーウェーブがORiN3 Runtimeを開発、マルチプラットフォーム対応で産業DXを加速

デンソーウェーブは2025年2月12日から、IoT活用とDX推進に貢献する統合ミドルウェアORiN3 Runtimeの提供を開始する。マルチプラットフォーム対応とマイクロサービス対応を特徴とし、Windows OSだけでなくLinuxなど様々な動作環境に対応。製造業で培った知見を活かし、農業や医療分野を含む多様な産業でのデータ統合と活用を実現する。

MicrosoftがAzure SDK for JavaScriptのNode.js 18.xサポート終了を発表、セキュリティ強化とバージョン管理の最適化へ向けた取り組みを加速

MicrosoftがAzure SDK for JavaScriptのNode.js 18.x...

MicrosoftはAzure SDK for JavaScriptにおけるNode.js 18.xのサポートを2025年7月10日に終了することを発表した。Node.js 18.xは2025年4月30日にライフサイクルが終了するため、Azure SDKもこれに合わせてサポートを終了する。この変更により、Node.js 20.xが最小サポートバージョンとして指定され、Active LTSバージョンへのアップグレードが推奨される。

MicrosoftがAzure SDK for JavaScriptのNode.js 18.x...

MicrosoftはAzure SDK for JavaScriptにおけるNode.js 18.xのサポートを2025年7月10日に終了することを発表した。Node.js 18.xは2025年4月30日にライフサイクルが終了するため、Azure SDKもこれに合わせてサポートを終了する。この変更により、Node.js 20.xが最小サポートバージョンとして指定され、Active LTSバージョンへのアップグレードが推奨される。

理研とクオンティニュアムが量子コンピュータ「黎明」を設置、富岳との連携で量子HPCハイブリッド時代へ

理研とクオンティニュアムが量子コンピュータ「黎明」を設置、富岳との連携で量子HPCハイブリッド時代へ

世界最大の量子コンピュータ企業Quantinuumと理化学研究所が、和光キャンパスに量子コンピュータ「黎明」の設置を完了した。イオントラップ型量子コンピュータ用の世界トップクラスの施設で、スーパーコンピュータ「富岳」との連携により量子HPCハイブリッドプラットフォームを構築する。NEDOの委託プロジェクトとして実施され、2025年の本格稼働を目指している。

理研とクオンティニュアムが量子コンピュータ「黎明」を設置、富岳との連携で量子HPCハイブリッド時代へ

世界最大の量子コンピュータ企業Quantinuumと理化学研究所が、和光キャンパスに量子コンピュータ「黎明」の設置を完了した。イオントラップ型量子コンピュータ用の世界トップクラスの施設で、スーパーコンピュータ「富岳」との連携により量子HPCハイブリッドプラットフォームを構築する。NEDOの委託プロジェクトとして実施され、2025年の本格稼働を目指している。

MicrosoftがC# Dev Kitの大規模アップデートを公開、Solution-lessモードとHot Reloadで開発効率が向上

MicrosoftがC# Dev Kitの大規模アップデートを公開、Solution-less...

MicrosoftはVS Code向けC# Dev Kitの大規模アップデートを2025年2月11日に公開した。Solution-lessワークスペースモードのプレビュー導入により、ソリューションファイルなしでの開発が可能になり、.NET Aspireのオーケストレーション機能統合で開発プロセスが簡素化。さらにRazor/BlazorでのHot Reload対応など、開発者の生産性向上を実現する多数の機能が追加された。

MicrosoftがC# Dev Kitの大規模アップデートを公開、Solution-less...

MicrosoftはVS Code向けC# Dev Kitの大規模アップデートを2025年2月11日に公開した。Solution-lessワークスペースモードのプレビュー導入により、ソリューションファイルなしでの開発が可能になり、.NET Aspireのオーケストレーション機能統合で開発プロセスが簡素化。さらにRazor/BlazorでのHot Reload対応など、開発者の生産性向上を実現する多数の機能が追加された。

【CVE-2025-21325】Windows Secure Kernel Modeに特権昇格の脆弱性、複数のバージョンで対応が必要に

【CVE-2025-21325】Windows Secure Kernel Modeに特権昇格...

Microsoftは2025年1月17日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2025-21325】を公開した。CVSSスコア7.8の高リスク脆弱性として評価されており、Windows 10、Windows 11、Windows Server 2025など複数のバージョンに影響。攻撃者がローカルアクセス権を持つ場合に特権昇格が可能となり、早急な対応が必要とされている。

【CVE-2025-21325】Windows Secure Kernel Modeに特権昇格...

Microsoftは2025年1月17日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2025-21325】を公開した。CVSSスコア7.8の高リスク脆弱性として評価されており、Windows 10、Windows 11、Windows Server 2025など複数のバージョンに影響。攻撃者がローカルアクセス権を持つ場合に特権昇格が可能となり、早急な対応が必要とされている。

【CVE-2025-21415】Azure AI Face Serviceで認証バイパスの脆弱性が発見、特権昇格のリスクが深刻化

【CVE-2025-21415】Azure AI Face Serviceで認証バイパスの脆弱...

Microsoftは2025年1月29日、Azure AI Face Serviceに認証のスプーフィングによるバイパスの脆弱性が存在することを公表した。CVE-2025-21415として識別されるこの脆弱性は、CVSSスコア9.9のクリティカルな評価を受けており、権限のある攻撃者がネットワーク経由で特権を昇格させることが可能となる。CISAの評価では自動化可能な攻撃の可能性は確認されていないものの、技術的影響は重大とされている。

【CVE-2025-21415】Azure AI Face Serviceで認証バイパスの脆弱...

Microsoftは2025年1月29日、Azure AI Face Serviceに認証のスプーフィングによるバイパスの脆弱性が存在することを公表した。CVE-2025-21415として識別されるこの脆弱性は、CVSSスコア9.9のクリティカルな評価を受けており、権限のある攻撃者がネットワーク経由で特権を昇格させることが可能となる。CISAの評価では自動化可能な攻撃の可能性は確認されていないものの、技術的影響は重大とされている。

NECがネットワークインフラ建設業務のモダナイゼーションソリューションを開発、工数を60%削減し通信事業者のDXを加速

NECがネットワークインフラ建設業務のモダナイゼーションソリューションを開発、工数を60%削減...

NECは2025年2月7日、通信事業者向けのネットワークインフラ建設業務のモダナイゼーションソリューションを発表した。本ソリューションは基地局などの設置における計画・設計・建設工事の一連の業務を効率化し、RANからコアまでのモバイルインフラ全体の構築工数を約60%削減する。5G仮想化技術への対応やクラウドネイティブ対応により、通信事業者のDXを推進する。

NECがネットワークインフラ建設業務のモダナイゼーションソリューションを開発、工数を60%削減...

NECは2025年2月7日、通信事業者向けのネットワークインフラ建設業務のモダナイゼーションソリューションを発表した。本ソリューションは基地局などの設置における計画・設計・建設工事の一連の業務を効率化し、RANからコアまでのモバイルインフラ全体の構築工数を約60%削減する。5G仮想化技術への対応やクラウドネイティブ対応により、通信事業者のDXを推進する。

Casley Deep Innovationsがweb3.0技術を活用した非サーバー型機密分散ストレージを「SECURITY SHOW 2025」で展示、セキュリティDX支援と災害救助活動の強化へ

Casley Deep Innovationsがweb3.0技術を活用した非サーバー型機密分散...

Casley Deep Innovations株式会社が2025年3月4日から7日まで開催される「SECURITY SHOW 2025」に出展する。同社は、web3.0技術を活用した非サーバー型機密分散ストレージ「furehako®」と、完全閉域通信下での多地点映像共有システム「DiCaster Police」を展示。警察との大規模雑踏警備支援や災害救助訓練での実績を活かし、セキュリティDX支援と災害救助活動の強化を目指す。

Casley Deep Innovationsがweb3.0技術を活用した非サーバー型機密分散...

Casley Deep Innovations株式会社が2025年3月4日から7日まで開催される「SECURITY SHOW 2025」に出展する。同社は、web3.0技術を活用した非サーバー型機密分散ストレージ「furehako®」と、完全閉域通信下での多地点映像共有システム「DiCaster Police」を展示。警察との大規模雑踏警備支援や災害救助訓練での実績を活かし、セキュリティDX支援と災害救助活動の強化を目指す。

ゼットスケーラーがRISE with SAPに統合されたゼロトラストソリューションを提供開始、VPNレスでセキュアなクラウド環境を実現

ゼットスケーラーがRISE with SAPに統合されたゼロトラストソリューションを提供開始、...

ゼットスケーラー株式会社は、RISE with SAPにネイティブに統合されたZscaler Private Accessを提供開始した。このソリューションにより、SAPユーザーは従来のVPNを必要とせずにクラウドへの安全な移行が可能となる。2024年のレポートでは56%の組織がVPNの脆弱性を突かれており、ゼロトラストアーキテクチャーへの移行の重要性が高まっている。

ゼットスケーラーがRISE with SAPに統合されたゼロトラストソリューションを提供開始、...

ゼットスケーラー株式会社は、RISE with SAPにネイティブに統合されたZscaler Private Accessを提供開始した。このソリューションにより、SAPユーザーは従来のVPNを必要とせずにクラウドへの安全な移行が可能となる。2024年のレポートでは56%の組織がVPNの脆弱性を突かれており、ゼロトラストアーキテクチャーへの移行の重要性が高まっている。

MicrosoftがAzure Developer CLI 1.12.0をリリース、Azure Key Vaultシークレット管理機能の追加で開発効率が向上

MicrosoftがAzure Developer CLI 1.12.0をリリース、Azure...

MicrosoftはAzure Developer CLI 1.12.0を2025年2月7日にリリースした。今回のアップデートでは、Azure Key Vaultシークレット管理のための新コマンド「azd env set-secret」が追加され、Maven プロジェクトの検出機能が改善された。また、Bicep CLIのv0.33.93へのアップデートやRedis Azure Verified Modulesでのネイティブシークレットエクスポート対応など、開発効率を高める多くの機能強化が実施されている。

MicrosoftがAzure Developer CLI 1.12.0をリリース、Azure...

MicrosoftはAzure Developer CLI 1.12.0を2025年2月7日にリリースした。今回のアップデートでは、Azure Key Vaultシークレット管理のための新コマンド「azd env set-secret」が追加され、Maven プロジェクトの検出機能が改善された。また、Bicep CLIのv0.33.93へのアップデートやRedis Azure Verified Modulesでのネイティブシークレットエクスポート対応など、開発効率を高める多くの機能強化が実施されている。

【CVE-2025-1019】MozillaのFirefoxとThunderbirdにフルスクリーン通知の脆弱性、スプーフィング攻撃のリスクに警戒

【CVE-2025-1019】MozillaのFirefoxとThunderbirdにフルスク...

Mozilla CorporationはFirefoxとThunderbirdにおいて、フルスクリーン通知の表示に関する重要な脆弱性【CVE-2025-1019】を2025年2月4日に公開した。この脆弱性は、ブラウザウィンドウのz-orderを操作することでフルスクリーン通知を隠蔽できる問題であり、スプーフィング攻撃に悪用される可能性が指摘されている。Firefox 135未満およびThunderbird 135未満のバージョンが影響を受ける。

【CVE-2025-1019】MozillaのFirefoxとThunderbirdにフルスク...

Mozilla CorporationはFirefoxとThunderbirdにおいて、フルスクリーン通知の表示に関する重要な脆弱性【CVE-2025-1019】を2025年2月4日に公開した。この脆弱性は、ブラウザウィンドウのz-orderを操作することでフルスクリーン通知を隠蔽できる問題であり、スプーフィング攻撃に悪用される可能性が指摘されている。Firefox 135未満およびThunderbird 135未満のバージョンが影響を受ける。

【CVE-2025-1016】MozillaがFirefox 134などの深刻な脆弱性を修正、メモリ安全性の問題に対処

【CVE-2025-1016】MozillaがFirefox 134などの深刻な脆弱性を修正、...

Mozilla CorporationはFirefox 134やThunderbird 134などの製品に存在するメモリ安全性の脆弱性を修正した。CVSS v3.1で9.8のクリティカルと評価されるこの脆弱性は、任意のコード実行のリスクを含んでおり、Firefox 135などの最新バージョンで対策が施されている。Mozilla Fuzzingチームの貢献により早期発見・対応が実現し、セキュリティ強化が図られた。

【CVE-2025-1016】MozillaがFirefox 134などの深刻な脆弱性を修正、...

Mozilla CorporationはFirefox 134やThunderbird 134などの製品に存在するメモリ安全性の脆弱性を修正した。CVSS v3.1で9.8のクリティカルと評価されるこの脆弱性は、任意のコード実行のリスクを含んでおり、Firefox 135などの最新バージョンで対策が施されている。Mozilla Fuzzingチームの貢献により早期発見・対応が実現し、セキュリティ強化が図られた。

Kali LinuxがWSLの新アーキテクチャーに対応、TARベースの簡素化されたインストールが可能に

Kali LinuxがWSLの新アーキテクチャーに対応、TARベースの簡素化されたインストール...

Kali Linuxが2025年1月28日、TARベースの新しいWSLディストリビューション向けアーキテクチャーへの対応を発表した。Microsoftが昨年11月に発表した新アーキテクチャーに対応した初のLinuxディストリビューションとなり、設定ファイルを含むTARファイルの拡張子を.wslに変更するだけでWSLパッケージとして扱えるようになった。

Kali LinuxがWSLの新アーキテクチャーに対応、TARベースの簡素化されたインストール...

Kali Linuxが2025年1月28日、TARベースの新しいWSLディストリビューション向けアーキテクチャーへの対応を発表した。Microsoftが昨年11月に発表した新アーキテクチャーに対応した初のLinuxディストリビューションとなり、設定ファイルを含むTARファイルの拡張子を.wslに変更するだけでWSLパッケージとして扱えるようになった。

ユニットコムがCore Ultraシリーズ2搭載のワークステーションを発売、AI開発や設計業務向けに高性能モデルを展開

ユニットコムがCore Ultraシリーズ2搭載のワークステーションを発売、AI開発や設計業務...

ユニットコムは、インテルCore Ultraシリーズ2プロセッサーを搭載したiiyama PCブランドの新型ワークステーション「SOLUTION∞ Workstation」をパソコン工房で発売した。AI開発やディープラーニング、複雑なグラフィックスデザインや建築・設計などの専門的な業務用途に最適化され、フラグシップモデルではNVIDIA RTX 6000 Ada(48GB)を搭載。3年間の製品保証と充実したサポート体制を備えている。

ユニットコムがCore Ultraシリーズ2搭載のワークステーションを発売、AI開発や設計業務...

ユニットコムは、インテルCore Ultraシリーズ2プロセッサーを搭載したiiyama PCブランドの新型ワークステーション「SOLUTION∞ Workstation」をパソコン工房で発売した。AI開発やディープラーニング、複雑なグラフィックスデザインや建築・設計などの専門的な業務用途に最適化され、フラグシップモデルではNVIDIA RTX 6000 Ada(48GB)を搭載。3年間の製品保証と充実したサポート体制を備えている。

NVIDIAがDeepSeek-R1をNVIDIA NIMで提供開始、671億パラメータの大規模言語モデルが企業向けに利用可能に

NVIDIAがDeepSeek-R1をNVIDIA NIMで提供開始、671億パラメータの大規...

NVIDIAは2025年1月30日、AI推論アプリをコンテナ形式で提供するマイクロサービスNVIDIA NIMにおいて、671億パラメータのDeepSeek-R1モデルを利用可能にすることを発表した。単一のNVIDIA HGX H200システムで最大3,872トークン/秒の処理が可能で、NVIDIA AI FoundryとNeMoソフトウェアを組み合わせることで、企業は特殊なAIエージェント向けにカスタマイズされたマイクロサービスを作成できる。

NVIDIAがDeepSeek-R1をNVIDIA NIMで提供開始、671億パラメータの大規...

NVIDIAは2025年1月30日、AI推論アプリをコンテナ形式で提供するマイクロサービスNVIDIA NIMにおいて、671億パラメータのDeepSeek-R1モデルを利用可能にすることを発表した。単一のNVIDIA HGX H200システムで最大3,872トークン/秒の処理が可能で、NVIDIA AI FoundryとNeMoソフトウェアを組み合わせることで、企業は特殊なAIエージェント向けにカスタマイズされたマイクロサービスを作成できる。

TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな高可用性システムの実現へ

TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...

TIS株式会社は2025年2月6日、デジタル基盤オファリングサービスに高レジリエンスオプションを追加すると発表した。新オプションは2025年春頃より提供開始予定で、PingCAPのTiDBをコア技術として採用し、クラウドネイティブな高可用性システムを実現する。FinTech事業者や決済事業者向けに、AWS上でミッションクリティカルなシステムの構築が可能となる。

TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...

TIS株式会社は2025年2月6日、デジタル基盤オファリングサービスに高レジリエンスオプションを追加すると発表した。新オプションは2025年春頃より提供開始予定で、PingCAPのTiDBをコア技術として採用し、クラウドネイティブな高可用性システムを実現する。FinTech事業者や決済事業者向けに、AWS上でミッションクリティカルなシステムの構築が可能となる。

TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな高可用性システムの実現へ

TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...

TISインテックグループのTIS株式会社がデジタル基盤オファリングサービスに高レジリエンスオプションを追加することを発表。PingCAPのTiDBを活用し、クラウドネイティブで新しく決済システムを構築したいFinTech事業者や、レガシーな決済システムでの運用に課題を抱えている決済事業者向けに、ミッションクリティカルな要件を持つシステムを高セキュリティ・高品質なクラウドネイティブプラットフォームで実現する。

TISがデジタル基盤オファリングサービスに高レジリエンスオプションを追加、クラウドネイティブな...

TISインテックグループのTIS株式会社がデジタル基盤オファリングサービスに高レジリエンスオプションを追加することを発表。PingCAPのTiDBを活用し、クラウドネイティブで新しく決済システムを構築したいFinTech事業者や、レガシーな決済システムでの運用に課題を抱えている決済事業者向けに、ミッションクリティカルな要件を持つシステムを高セキュリティ・高品質なクラウドネイティブプラットフォームで実現する。

【CVE-2025-20641】MediaTekのDAに権限昇格の脆弱性、Android 12.0から15.0の広範な製品に影響

【CVE-2025-20641】MediaTekのDAに権限昇格の脆弱性、Android 12...

MediaTekは2025年2月3日、DAにおける境界値チェックの欠如による権限昇格の脆弱性【CVE-2025-20641】を公開した。物理アクセスを持つ攻撃者によって追加の実行権限なしで権限昇格が可能となる重大な脆弱性で、Android 12.0から15.0を搭載したMT6739からMT8893までの幅広い製品に影響する。CVSSスコアは7.3(High)と評価されており、早急な対応が求められる。

【CVE-2025-20641】MediaTekのDAに権限昇格の脆弱性、Android 12...

MediaTekは2025年2月3日、DAにおける境界値チェックの欠如による権限昇格の脆弱性【CVE-2025-20641】を公開した。物理アクセスを持つ攻撃者によって追加の実行権限なしで権限昇格が可能となる重大な脆弱性で、Android 12.0から15.0を搭載したMT6739からMT8893までの幅広い製品に影響する。CVSSスコアは7.3(High)と評価されており、早急な対応が求められる。