Tech Insights

GMOサイバーセキュリティがバックドア診断サービス開始、サプライチェーン攻撃対策強化

GMOサイバーセキュリティがバックドア診断サービス開始、サプライチェーン攻撃対策強化

GMOサイバーセキュリティ byイエラエ株式会社は2025年5月22日、ペネトレーションテストオプションとして「バックドア診断」サービスの提供を開始した。ホワイトハッカーによるWebアプリケーションやIoT機器への悪意のあるコード混入チェックを行う。サプライチェーン攻撃対策、経済安全保障推進法関連ニーズに対応するサービスだ。ソースコード解析、リバースエンジニアリング等の高度な技術で、システムの信頼性向上に貢献する。

GMOサイバーセキュリティがバックドア診断サービス開始、サプライチェーン攻撃対策強化

GMOサイバーセキュリティ byイエラエ株式会社は2025年5月22日、ペネトレーションテストオプションとして「バックドア診断」サービスの提供を開始した。ホワイトハッカーによるWebアプリケーションやIoT機器への悪意のあるコード混入チェックを行う。サプライチェーン攻撃対策、経済安全保障推進法関連ニーズに対応するサービスだ。ソースコード解析、リバースエンジニアリング等の高度な技術で、システムの信頼性向上に貢献する。

i-PRO社、映像セキュリティ業界初ISO/IEC 42001認証取得でAIガバナンス強化

i-PRO社、映像セキュリティ業界初ISO/IEC 42001認証取得でAIガバナンス強化

i-PRO株式会社は2025年5月2日、BSIよりISO/IEC 42001(AIマネジメントシステム)認証を取得したと発表した。映像セキュリティ業界初の快挙であり、AIガバナンスの強化と倫理的なAI技術開発へのコミットメントを示すものだ。AIシステムのライフサイクル全体におけるリスク管理と倫理的な運用を規定する国際規格への準拠は、顧客からの信頼度向上や、新たなビジネスチャンスの創出に繋がるだろう。

i-PRO社、映像セキュリティ業界初ISO/IEC 42001認証取得でAIガバナンス強化

i-PRO株式会社は2025年5月2日、BSIよりISO/IEC 42001(AIマネジメントシステム)認証を取得したと発表した。映像セキュリティ業界初の快挙であり、AIガバナンスの強化と倫理的なAI技術開発へのコミットメントを示すものだ。AIシステムのライフサイクル全体におけるリスク管理と倫理的な運用を規定する国際規格への準拠は、顧客からの信頼度向上や、新たなビジネスチャンスの創出に繋がるだろう。

Ivanti Endpoint Manager Mobileの脆弱性CVE-2025-4428、リモートコード実行の危険性と対策

Ivanti Endpoint Manager Mobileの脆弱性CVE-2025-4428...

Ivanti社は、Endpoint Manager Mobile 12.5.0.0以前のバージョンにおいて、リモートコード実行(RCE)の脆弱性CVE-2025-4428を発表した。認証済み攻撃者がAPIリクエストを操作することで任意のコードを実行できるため、迅速なアップデートが求められる。CVSSスコアは7.2で深刻度HIGHと評価されており、12.5.0.1以降のバージョンでは修正済みだ。

Ivanti Endpoint Manager Mobileの脆弱性CVE-2025-4428...

Ivanti社は、Endpoint Manager Mobile 12.5.0.0以前のバージョンにおいて、リモートコード実行(RCE)の脆弱性CVE-2025-4428を発表した。認証済み攻撃者がAPIリクエストを操作することで任意のコードを実行できるため、迅速なアップデートが求められる。CVSSスコアは7.2で深刻度HIGHと評価されており、12.5.0.1以降のバージョンでは修正済みだ。

MicrosoftがSharePoint Serverの特権昇格脆弱性CVE-2025-29976を公開、迅速な対応が必要

MicrosoftがSharePoint Serverの特権昇格脆弱性CVE-2025-299...

Microsoftは、SharePoint Server 2016、2019、Subscription Editionにおける特権昇格脆弱性CVE-2025-29976を公開した。ローカルでの特権昇格を許す深刻な脆弱性であり、CVSSスコアは7.8(HIGH)。影響を受けるバージョンを使用しているユーザーは、速やかに修正プログラムを適用する必要がある。本脆弱性に関する詳細な情報と修正方法は、Microsoftのセキュリティ情報サイトで確認できる。

MicrosoftがSharePoint Serverの特権昇格脆弱性CVE-2025-299...

Microsoftは、SharePoint Server 2016、2019、Subscription Editionにおける特権昇格脆弱性CVE-2025-29976を公開した。ローカルでの特権昇格を許す深刻な脆弱性であり、CVSSスコアは7.8(HIGH)。影響を受けるバージョンを使用しているユーザーは、速やかに修正プログラムを適用する必要がある。本脆弱性に関する詳細な情報と修正方法は、Microsoftのセキュリティ情報サイトで確認できる。

MicrosoftがUniversal Print Management Serviceの脆弱性CVE-2025-29841を公開、複数Windowsバージョンに影響

MicrosoftがUniversal Print Management Serviceの脆弱...

Microsoftは2025年5月13日、Universal Print Management Serviceにおける特権昇格脆弱性CVE-2025-29841を公開した。共有リソースの不適切な同期が原因で、認証済みの攻撃者がローカルで特権を昇格させることが可能になる。Windows 10、11、Server 2022、Server 2025の複数バージョンに影響し、CVSSスコアは7.0と深刻度が高い。Microsoftは既に修正プログラムをリリースしており、早急なアップデートが推奨される。

MicrosoftがUniversal Print Management Serviceの脆弱...

Microsoftは2025年5月13日、Universal Print Management Serviceにおける特権昇格脆弱性CVE-2025-29841を公開した。共有リソースの不適切な同期が原因で、認証済みの攻撃者がローカルで特権を昇格させることが可能になる。Windows 10、11、Server 2022、Server 2025の複数バージョンに影響し、CVSSスコアは7.0と深刻度が高い。Microsoftは既に修正プログラムをリリースしており、早急なアップデートが推奨される。

MicrosoftがWindows HLKの特権昇格脆弱性CVE-2025-27488を公開、複数バージョンに影響

MicrosoftがWindows HLKの特権昇格脆弱性CVE-2025-27488を公開、...

Microsoftは、Windows Hardware Lab Kit (HLK)における特権昇格脆弱性CVE-2025-27488を発表した。Windows 10、11、Windows Server 2019、2022、2025の複数のバージョンに影響し、ハードコードされた資格情報が悪用される可能性がある。Microsoftは修正プログラムを提供しており、ユーザーは速やかにアップデートを行う必要がある。

MicrosoftがWindows HLKの特権昇格脆弱性CVE-2025-27488を公開、...

Microsoftは、Windows Hardware Lab Kit (HLK)における特権昇格脆弱性CVE-2025-27488を発表した。Windows 10、11、Windows Server 2019、2022、2025の複数のバージョンに影響し、ハードコードされた資格情報が悪用される可能性がある。Microsoftは修正プログラムを提供しており、ユーザーは速やかにアップデートを行う必要がある。

MicrosoftがWindows RRASサービスの脆弱性CVE-2025-29960を公開、情報漏洩リスクに対応を

MicrosoftがWindows RRASサービスの脆弱性CVE-2025-29960を公開...

Microsoftは、Windows Routing and Remote Access Service (RRAS)における情報漏洩の脆弱性CVE-2025-29960を公開した。Windows 10、Windows Serverなど複数のOSバージョンに影響し、境界外読み取りによって情報漏洩が発生する可能性がある。CVSSスコアは6.5で、深刻度はMEDIUM。Microsoftはアップデートを提供しており、ユーザーは速やかに適用する必要がある。

MicrosoftがWindows RRASサービスの脆弱性CVE-2025-29960を公開...

Microsoftは、Windows Routing and Remote Access Service (RRAS)における情報漏洩の脆弱性CVE-2025-29960を公開した。Windows 10、Windows Serverなど複数のOSバージョンに影響し、境界外読み取りによって情報漏洩が発生する可能性がある。CVSSスコアは6.5で、深刻度はMEDIUM。Microsoftはアップデートを提供しており、ユーザーは速やかに適用する必要がある。

MicrosoftがWindows SMB情報漏洩脆弱性CVE-2025-29956を公開、複数OSバージョンに影響

MicrosoftがWindows SMB情報漏洩脆弱性CVE-2025-29956を公開、複...

Microsoftは2025年5月13日、Windows SMBにおける情報漏洩脆弱性CVE-2025-29956を公開した。Windows 10、Windows Server 2019など複数のOSバージョンに影響し、バッファオーバーリードにより認証済み攻撃者がネットワーク経由で情報を漏洩させる可能性がある。CVSSスコアは5.4(中程度)で、Microsoftはセキュリティアップデートをリリースしている。迅速なアップデート適用が推奨される。

MicrosoftがWindows SMB情報漏洩脆弱性CVE-2025-29956を公開、複...

Microsoftは2025年5月13日、Windows SMBにおける情報漏洩脆弱性CVE-2025-29956を公開した。Windows 10、Windows Server 2019など複数のOSバージョンに影響し、バッファオーバーリードにより認証済み攻撃者がネットワーク経由で情報を漏洩させる可能性がある。CVSSスコアは5.4(中程度)で、Microsoftはセキュリティアップデートをリリースしている。迅速なアップデート適用が推奨される。

PHPGurukul Car Rental Project 1.0の深刻な脆弱性CVE-2025-4926が公開、無制限ファイルアップロードが可能に

PHPGurukul Car Rental Project 1.0の深刻な脆弱性CVE-202...

2025年5月19日、VulDBはPHPGurukul Car Rental Project 1.0における深刻な脆弱性CVE-2025-4926を公開した。この脆弱性により、リモートから無制限のファイルアップロードが可能となり、悪意のあるコード実行や機密情報漏洩のリスクがある。CVSSスコアは5.1(MEDIUM)と評価されており、迅速な対応が必要だ。

PHPGurukul Car Rental Project 1.0の深刻な脆弱性CVE-202...

2025年5月19日、VulDBはPHPGurukul Car Rental Project 1.0における深刻な脆弱性CVE-2025-4926を公開した。この脆弱性により、リモートから無制限のファイルアップロードが可能となり、悪意のあるコード実行や機密情報漏洩のリスクがある。CVSSスコアは5.1(MEDIUM)と評価されており、迅速な対応が必要だ。

PHPGurukul Daily Expense Tracker System 1.1のSQLインジェクション脆弱性CVE-2025-4785が公開、迅速な対応が必要

PHPGurukul Daily Expense Tracker System 1.1のSQL...

2025年5月16日、PHPGurukul Daily Expense Tracker System 1.1において、深刻なSQLインジェクション脆弱性CVE-2025-4785が公開された。user-profile.phpファイルの引数を操作することでリモートから攻撃が可能で、CVSSスコアは7.5(HIGH)と評価されている。VulDB(VDB-309086)に詳細情報が掲載されているため、迅速な対応が必要だ。

PHPGurukul Daily Expense Tracker System 1.1のSQL...

2025年5月16日、PHPGurukul Daily Expense Tracker System 1.1において、深刻なSQLインジェクション脆弱性CVE-2025-4785が公開された。user-profile.phpファイルの引数を操作することでリモートから攻撃が可能で、CVSSスコアは7.5(HIGH)と評価されている。VulDB(VDB-309086)に詳細情報が掲載されているため、迅速な対応が必要だ。

SourceCodester Student Result Management System 1.0のパス トラバーサル脆弱性CVE-2025-4912が公開

SourceCodester Student Result Management System...

SourceCodester Student Result Management System 1.0において、CVE-2025-4912として識別される深刻なパス トラバーサル脆弱性が発見された。この脆弱性は、update_student.phpファイルのImage File Handlerコンポーネントに存在し、リモートからの攻撃が可能である。CVSSスコアは5.3(MEDIUM)と評価されており、迅速な対策が必要だ。VulDBは詳細な情報を公開している。

SourceCodester Student Result Management System...

SourceCodester Student Result Management System 1.0において、CVE-2025-4912として識別される深刻なパス トラバーサル脆弱性が発見された。この脆弱性は、update_student.phpファイルのImage File Handlerコンポーネントに存在し、リモートからの攻撃が可能である。CVSSスコアは5.3(MEDIUM)と評価されており、迅速な対策が必要だ。VulDBは詳細な情報を公開している。

UnitoがISMS認証ISO/IEC 27001:2022を取得、顧客情報保護を強化

UnitoがISMS認証ISO/IEC 27001:2022を取得、顧客情報保護を強化

株式会社Unitoは2025年4月28日、情報セキュリティマネジメントシステム(ISMS)国際規格ISO/IEC 27001:2022(JIS Q 27001:2023)の認証を取得したと発表した。日数単位家賃システム「リレント」運営における顧客情報保護強化のため、国際水準のセキュリティ体制を構築したことを示すものだ。今後も継続的なセキュリティ対策を実施していくとしている。

UnitoがISMS認証ISO/IEC 27001:2022を取得、顧客情報保護を強化

株式会社Unitoは2025年4月28日、情報セキュリティマネジメントシステム(ISMS)国際規格ISO/IEC 27001:2022(JIS Q 27001:2023)の認証を取得したと発表した。日数単位家賃システム「リレント」運営における顧客情報保護強化のため、国際水準のセキュリティ体制を構築したことを示すものだ。今後も継続的なセキュリティ対策を実施していくとしている。

WooCommerceプラグインSMS Alert Order Notificationsの脆弱性CVE-2025-3876が公開、権限昇格リスクに注意

WooCommerceプラグインSMS Alert Order Notificationsの脆...

Wordfenceは、WordPress用WooCommerceプラグイン「SMS Alert Order Notifications」の深刻な脆弱性CVE-2025-3876を公開した。3.8.1以前のバージョンが影響を受け、認証済み攻撃者による権限昇格が可能となる。速やかなアップデートと追加のセキュリティ対策が推奨される。

WooCommerceプラグインSMS Alert Order Notificationsの脆...

Wordfenceは、WordPress用WooCommerceプラグイン「SMS Alert Order Notifications」の深刻な脆弱性CVE-2025-3876を公開した。3.8.1以前のバージョンが影響を受け、認証済み攻撃者による権限昇格が可能となる。速やかなアップデートと追加のセキュリティ対策が推奨される。

WooCommerceプラグインSMS Alert Order Notificationsの脆弱性CVE-2025-3878が公開、迅速なアップデートが必要

WooCommerceプラグインSMS Alert Order Notificationsの脆...

Wordfenceが2025年5月10日に公開したCVE-2025-3878は、SMS Alert Order Notifications ? WooCommerceプラグイン(3.8.1以前)の深刻なクロスサイトスクリプティング(XSS)脆弱性だ。認証済み攻撃者(Contributorレベル以上)が任意のWebスクリプトを注入可能で、迅速なアップデートが求められる。CVSSスコアは6.4(MEDIUM)である。

WooCommerceプラグインSMS Alert Order Notificationsの脆...

Wordfenceが2025年5月10日に公開したCVE-2025-3878は、SMS Alert Order Notifications ? WooCommerceプラグイン(3.8.1以前)の深刻なクロスサイトスクリプティング(XSS)脆弱性だ。認証済み攻撃者(Contributorレベル以上)が任意のWebスクリプトを注入可能で、迅速なアップデートが求められる。CVSSスコアは6.4(MEDIUM)である。

WordPressプラグインWPBookitの脆弱性CVE-2025-3810、認証バイパスによる権限昇格の危険性

WordPressプラグインWPBookitの脆弱性CVE-2025-3810、認証バイパスに...

Wordfenceは、WordPressプラグインWPBookitバージョン1.0.2以前における深刻な脆弱性CVE-2025-3810を公開した。認証バイパスにより、任意のユーザーのパスワードやメールアドレスの変更が可能となり、アカウント乗っ取りやシステムへの不正アクセスにつながる。速やかなアップデートが求められる。

WordPressプラグインWPBookitの脆弱性CVE-2025-3810、認証バイパスに...

Wordfenceは、WordPressプラグインWPBookitバージョン1.0.2以前における深刻な脆弱性CVE-2025-3810を公開した。認証バイパスにより、任意のユーザーのパスワードやメールアドレスの変更が可能となり、アカウント乗っ取りやシステムへの不正アクセスにつながる。速やかなアップデートが求められる。

WordfenceがWordPressプラグインWPBookitの脆弱性CVE-2025-3811を公開、権限昇格リスク

WordfenceがWordPressプラグインWPBookitの脆弱性CVE-2025-38...

Wordfenceは2025年5月9日、WordPressプラグインWPBookitバージョン1.0.2以前における深刻な脆弱性CVE-2025-3811を公開した。この脆弱性により、認証されていない攻撃者が任意のユーザーのメールアドレスを変更し、パスワードをリセットしてアカウントを乗っ取ることが可能となる。CVSSスコアは9.8と高く、迅速な対応が必要だ。

WordfenceがWordPressプラグインWPBookitの脆弱性CVE-2025-38...

Wordfenceは2025年5月9日、WordPressプラグインWPBookitバージョン1.0.2以前における深刻な脆弱性CVE-2025-3811を公開した。この脆弱性により、認証されていない攻撃者が任意のユーザーのメールアドレスを変更し、パスワードをリセットしてアカウントを乗っ取ることが可能となる。CVSSスコアは9.8と高く、迅速な対応が必要だ。

アンカー・ジャパン、Nebula X1ホームシアターシステム予約販売開始 高画質と高音質で臨場感あふれる映像体験を提供

アンカー・ジャパン、Nebula X1ホームシアターシステム予約販売開始 高画質と高音質で臨場...

アンカー・ジャパンは、スマートプロジェクターブランドNebulaのフラッグシップモデル「Nebula X1」の予約販売を2025年5月22日より開始した。3色レーザー光源による3500ANSIルーメンの高輝度、5000:1の高コントラスト比、4.1.2ch Dolby Digital Plus対応の立体音響、そして自動補正機能を搭載。自宅で映画館のような体験を実現する、高画質・高音質のホームシアターシステムだ。Anker Japan公式オンラインストア、Anker Store、Amazon.co.jp、楽天市場などで予約受付中。

アンカー・ジャパン、Nebula X1ホームシアターシステム予約販売開始 高画質と高音質で臨場...

アンカー・ジャパンは、スマートプロジェクターブランドNebulaのフラッグシップモデル「Nebula X1」の予約販売を2025年5月22日より開始した。3色レーザー光源による3500ANSIルーメンの高輝度、5000:1の高コントラスト比、4.1.2ch Dolby Digital Plus対応の立体音響、そして自動補正機能を搭載。自宅で映画館のような体験を実現する、高画質・高音質のホームシアターシステムだ。Anker Japan公式オンラインストア、Anker Store、Amazon.co.jp、楽天市場などで予約受付中。

ソフトクリエイト、生成AI「Safe AI Gateway」にカスタムアプリ機能追加 業務効率化を支援

ソフトクリエイト、生成AI「Safe AI Gateway」にカスタムアプリ機能追加 業務効率...

株式会社ソフトクリエイトは、生成AIサービス「Safe AI Gateway」にカスタムアプリ機能を追加したと発表した。2025年5月19日より提供開始。業務特化アプリを生成AIと連携して開発・利用可能になり、最大10アプリの同時利用が可能となる。インフラ構築の手間が不要で、顧客管理、画像解析、音声操作など幅広い業務効率化に貢献するだろう。

ソフトクリエイト、生成AI「Safe AI Gateway」にカスタムアプリ機能追加 業務効率...

株式会社ソフトクリエイトは、生成AIサービス「Safe AI Gateway」にカスタムアプリ機能を追加したと発表した。2025年5月19日より提供開始。業務特化アプリを生成AIと連携して開発・利用可能になり、最大10アプリの同時利用が可能となる。インフラ構築の手間が不要で、顧客管理、画像解析、音声操作など幅広い業務効率化に貢献するだろう。

MicrosoftがWindows VMBusの脆弱性CVE-2025-29833を公開、複数OSバージョンに影響

MicrosoftがWindows VMBusの脆弱性CVE-2025-29833を公開、複数...

Microsoftは2025年5月13日、Windows Virtual Machine Bus (VMBus)のリモートコード実行脆弱性CVE-2025-29833を発表した。Windows 10、Windows Server 2019、Windows 11など複数のOSバージョンに影響し、タイムオブチェック・タイムオブユース(TOCTOU)競合状態が原因でローカルコード実行を許可する可能性がある。CVSSスコアは7.7で深刻度HIGHと評価されており、速やかなアップデートが推奨される。

MicrosoftがWindows VMBusの脆弱性CVE-2025-29833を公開、複数...

Microsoftは2025年5月13日、Windows Virtual Machine Bus (VMBus)のリモートコード実行脆弱性CVE-2025-29833を発表した。Windows 10、Windows Server 2019、Windows 11など複数のOSバージョンに影響し、タイムオブチェック・タイムオブユース(TOCTOU)競合状態が原因でローカルコード実行を許可する可能性がある。CVSSスコアは7.7で深刻度HIGHと評価されており、速やかなアップデートが推奨される。

Microsoftがリモートデスクトップクライアントの脆弱性CVE-2025-29966を公開、複数OSへの影響を確認

Microsoftがリモートデスクトップクライアントの脆弱性CVE-2025-29966を公開...

Microsoftは2025年5月13日、リモートデスクトップクライアントの深刻な脆弱性CVE-2025-29966を発表した。ヒープベースのバッファオーバーフローにより、リモートコード実行が可能となる。Windows 10、11、Server 2019、2022など、複数のOSに影響を与えるため、迅速なパッチ適用が求められる。詳細な影響範囲と対策はMicrosoftの公式ウェブサイトを参照のこと。

Microsoftがリモートデスクトップクライアントの脆弱性CVE-2025-29966を公開...

Microsoftは2025年5月13日、リモートデスクトップクライアントの深刻な脆弱性CVE-2025-29966を発表した。ヒープベースのバッファオーバーフローにより、リモートコード実行が可能となる。Windows 10、11、Server 2019、2022など、複数のOSに影響を与えるため、迅速なパッチ適用が求められる。詳細な影響範囲と対策はMicrosoftの公式ウェブサイトを参照のこと。

MicrosoftがAzureの情報漏洩脆弱性CVE-2025-33072を公開、アクセス制御の不備が原因

MicrosoftがAzureの情報漏洩脆弱性CVE-2025-33072を公開、アクセス制御...

Microsoftは2025年5月8日、Azureにおけるアクセス制御の不備により情報漏洩が発生する脆弱性CVE-2025-33072を公開した。CVSSスコアは8.1と高く、深刻度レベルはHIGH。Microsoft msagsfeedback.azurewebsites.netが影響を受け、迅速な対策が必要だ。

MicrosoftがAzureの情報漏洩脆弱性CVE-2025-33072を公開、アクセス制御...

Microsoftは2025年5月8日、Azureにおけるアクセス制御の不備により情報漏洩が発生する脆弱性CVE-2025-33072を公開した。CVSSスコアは8.1と高く、深刻度レベルはHIGH。Microsoft msagsfeedback.azurewebsites.netが影響を受け、迅速な対策が必要だ。

Fortinet製品の深刻な脆弱性CVE-2025-32756が公開、複数製品に影響

Fortinet製品の深刻な脆弱性CVE-2025-32756が公開、複数製品に影響

Fortinet社は2025年5月13日、FortiVoice、FortiRecorder、FortiMail、FortiNDR、FortiCameraなど複数の製品において、深刻な脆弱性CVE-2025-32756を発表した。スタックベースのバッファオーバーフロー(CWE-121)に起因し、リモートの認証不要の攻撃者による任意コード実行を許す。CVSSスコアは9.6で、早急なパッチ適用が求められる。

Fortinet製品の深刻な脆弱性CVE-2025-32756が公開、複数製品に影響

Fortinet社は2025年5月13日、FortiVoice、FortiRecorder、FortiMail、FortiNDR、FortiCameraなど複数の製品において、深刻な脆弱性CVE-2025-32756を発表した。スタックベースのバッファオーバーフロー(CWE-121)に起因し、リモートの認証不要の攻撃者による任意コード実行を許す。CVSSスコアは9.6で、早急なパッチ適用が求められる。

富良野市開催 事業継続レジリエンス向上セミナー 地方創生に向けた取り組み事例紹介

富良野市開催 事業継続レジリエンス向上セミナー 地方創生に向けた取り組み事例紹介

2025年6月11日、北海道富良野市にて事業継続レジリエンス向上セミナーが開催された。一般社団法人レジリエンスジャパン推進協議会主催、事前復興を取り入れた地方創生、レジリエンス認証取得企業の事例紹介、意見交換などを通して、参加者の事業継続力向上に貢献した。国土強靱化、BCP、危機管理に関心のある企業・団体経営者、担当者にとって有益な機会となった。

富良野市開催 事業継続レジリエンス向上セミナー 地方創生に向けた取り組み事例紹介

2025年6月11日、北海道富良野市にて事業継続レジリエンス向上セミナーが開催された。一般社団法人レジリエンスジャパン推進協議会主催、事前復興を取り入れた地方創生、レジリエンス認証取得企業の事例紹介、意見交換などを通して、参加者の事業継続力向上に貢献した。国土強靱化、BCP、危機管理に関心のある企業・団体経営者、担当者にとって有益な機会となった。

三菱電機GENESIS64とMC Works64の脆弱性CVE-2025-0921情報公開、ローカル認証済み攻撃への対策が必要

三菱電機GENESIS64とMC Works64の脆弱性CVE-2025-0921情報公開、ロ...

三菱電機は、GENESIS64とMC Works64のマルチエージェント通知機能における情報改ざん脆弱性CVE-2025-0921を発表した。ローカル認証済み攻撃者が任意のファイルへの書き込みを実行し、システムファイルの破壊によるサービス運用阻害(DoS)を引き起こす可能性がある。すべてのバージョンに影響し、迅速なアップデートが求められる。

三菱電機GENESIS64とMC Works64の脆弱性CVE-2025-0921情報公開、ロ...

三菱電機は、GENESIS64とMC Works64のマルチエージェント通知機能における情報改ざん脆弱性CVE-2025-0921を発表した。ローカル認証済み攻撃者が任意のファイルへの書き込みを実行し、システムファイルの破壊によるサービス運用阻害(DoS)を引き起こす可能性がある。すべてのバージョンに影響し、迅速なアップデートが求められる。

ハンファジャパン、AI SoC「Wisenet 9」発表 高精細画質と帯域幅削減を実現

ハンファジャパン、AI SoC「Wisenet 9」発表 高精細画質と帯域幅削減を実現

ハンファジャパンは2025年5月21日、Hanwha Vision社開発のAIシステムオンチップ「Wisenet 9」の日本市場提供開始を発表した。デュアルNPU搭載で従来比3倍のAI処理性能を実現、高精細な映像と帯域幅の大幅削減を提供する。AI WDR、AIノイズリダクション、高度な属性分析機能などを搭載し、プライバシー保護機能も充実。安全・安心な社会基盤構築に貢献する。

ハンファジャパン、AI SoC「Wisenet 9」発表 高精細画質と帯域幅削減を実現

ハンファジャパンは2025年5月21日、Hanwha Vision社開発のAIシステムオンチップ「Wisenet 9」の日本市場提供開始を発表した。デュアルNPU搭載で従来比3倍のAI処理性能を実現、高精細な映像と帯域幅の大幅削減を提供する。AI WDR、AIノイズリダクション、高度な属性分析機能などを搭載し、プライバシー保護機能も充実。安全・安心な社会基盤構築に貢献する。

ネットワンシステムズ、愛知県教育委員会の次世代ICT教育基盤構築を完了 教育DXと高セキュリティを実現

ネットワンシステムズ、愛知県教育委員会の次世代ICT教育基盤構築を完了 教育DXと高セキュリテ...

ネットワンシステムズ株式会社は、愛知県教育委員会の次世代ICT教育基盤を構築し、約15,000人の教職員の働き方改革と教育DXを推進した。クラウド型仮想デスクトップやゼロトラストセキュリティモデルを採用し、情報セキュリティと業務効率化を両立。独自の運用ポータル「Growcx」も導入し、ICT担当者の負担軽減にも成功している。

ネットワンシステムズ、愛知県教育委員会の次世代ICT教育基盤構築を完了 教育DXと高セキュリテ...

ネットワンシステムズ株式会社は、愛知県教育委員会の次世代ICT教育基盤を構築し、約15,000人の教職員の働き方改革と教育DXを推進した。クラウド型仮想デスクトップやゼロトラストセキュリティモデルを採用し、情報セキュリティと業務効率化を両立。独自の運用ポータル「Growcx」も導入し、ICT担当者の負担軽減にも成功している。

ツクモがNVIDIA RTX PRO 6000搭載BTOパソコンを発売、プロ向けワークステーション市場に参入

ツクモがNVIDIA RTX PRO 6000搭載BTOパソコンを発売、プロ向けワークステーシ...

株式会社ヤマダデンキは、ツクモブランドでNVIDIA RTX PRO 6000 Blackwell Workstation Editionを搭載したBTOパソコンを2025年5月20日に発売した。高性能GPUと高品質電源ユニット、プレミアムミドルタワーケースを採用。インテルとAMD CPU搭載モデルがあり、価格はそれぞれ2,199,800円と2,224,800円(税込)。ツクモネットショップと各店舗で販売中だ。

ツクモがNVIDIA RTX PRO 6000搭載BTOパソコンを発売、プロ向けワークステーシ...

株式会社ヤマダデンキは、ツクモブランドでNVIDIA RTX PRO 6000 Blackwell Workstation Editionを搭載したBTOパソコンを2025年5月20日に発売した。高性能GPUと高品質電源ユニット、プレミアムミドルタワーケースを採用。インテルとAMD CPU搭載モデルがあり、価格はそれぞれ2,199,800円と2,224,800円(税込)。ツクモネットショップと各店舗で販売中だ。

サンワサプライ、高出力4ポートUSB PD対応AC充電器ACA-PD107BKを発売

サンワサプライ、高出力4ポートUSB PD対応AC充電器ACA-PD107BKを発売

サンワサプライ株式会社は、最大65W出力のUSB PD対応AC充電器「ACA-PD107BK」を発売した。USB Type-Cポート3つとUSB Aポート1つを搭載し、ノートPCからスマートフォンまで幅広く対応する。GaN採用でコンパクトかつ低発熱を実現、電力配分も自動調整する。折りたたみプラグで持ち運びにも便利だ。

サンワサプライ、高出力4ポートUSB PD対応AC充電器ACA-PD107BKを発売

サンワサプライ株式会社は、最大65W出力のUSB PD対応AC充電器「ACA-PD107BK」を発売した。USB Type-Cポート3つとUSB Aポート1つを搭載し、ノートPCからスマートフォンまで幅広く対応する。GaN採用でコンパクトかつ低発熱を実現、電力配分も自動調整する。折りたたみプラグで持ち運びにも便利だ。

エルピクセル、クレアボの心臓CT画像解析ソフトウェアCoronaryDoc販売開始、EIRL AI パートナープログラムで医療機関へ提供

エルピクセル、クレアボの心臓CT画像解析ソフトウェアCoronaryDoc販売開始、EIRL ...

エルピクセル株式会社は、クレアボ・テクノロジーズ株式会社の心臓CT画像解析ソフトウェア「CoronaryDoc」を2025年5月20日より販売開始した。EIRL AI パートナープログラムを通じた販売提携で、医療機関への心疾患診断支援を強化する。CoronaryDocは、約3分での迅速な画像解析と構造化レポート作成を実現。高齢化社会における心疾患増加に対応し、医師のワークフロー改善に貢献する。

エルピクセル、クレアボの心臓CT画像解析ソフトウェアCoronaryDoc販売開始、EIRL ...

エルピクセル株式会社は、クレアボ・テクノロジーズ株式会社の心臓CT画像解析ソフトウェア「CoronaryDoc」を2025年5月20日より販売開始した。EIRL AI パートナープログラムを通じた販売提携で、医療機関への心疾患診断支援を強化する。CoronaryDocは、約3分での迅速な画像解析と構造化レポート作成を実現。高齢化社会における心疾患増加に対応し、医師のワークフロー改善に貢献する。

ウェルスナビ、ログイン多要素認証を必須化、セキュリティ強化でユーザー資産保護

ウェルスナビ、ログイン多要素認証を必須化、セキュリティ強化でユーザー資産保護

ウェルスナビ株式会社は2025年6月9日より、ロボアドバイザーサービスWealthNaviのログイン時に多要素認証を順次必須化すると発表した。認証アプリまたはメールによる追加認証を導入し、セキュリティを強化する。将来的にはFIDOなども採用予定で、ユーザー資産と情報の安全性を高める取り組みを継続する。

ウェルスナビ、ログイン多要素認証を必須化、セキュリティ強化でユーザー資産保護

ウェルスナビ株式会社は2025年6月9日より、ロボアドバイザーサービスWealthNaviのログイン時に多要素認証を順次必須化すると発表した。認証アプリまたはメールによる追加認証を導入し、セキュリティを強化する。将来的にはFIDOなども採用予定で、ユーザー資産と情報の安全性を高める取り組みを継続する。