Tech Insights

INFORICHがChargeSPOTデジタルサイネージ広告枠をJR東海エージェンシーに提供、新幹線駅での情報発信力が向上へ

INFORICHがChargeSPOTデジタルサイネージ広告枠をJR東海エージェンシーに提供、...

株式会社INFORICHは、モバイルバッテリーシェアリングサービス「ChargeSPOT」のデジタルサイネージ広告枠の一部をJR東海エージェンシーに提供することを発表した。2025年2月1日から販売開始となる広告枠は、JR東海管轄の新幹線駅16駅に設置された21台のChargeSPOTが対象となる。INFORICHは2024年9月にSSPの開発を完了しており、今後DSPとの連携を進めながらデジタルサイネージ広告の拡大を行う予定だ。

INFORICHがChargeSPOTデジタルサイネージ広告枠をJR東海エージェンシーに提供、...

株式会社INFORICHは、モバイルバッテリーシェアリングサービス「ChargeSPOT」のデジタルサイネージ広告枠の一部をJR東海エージェンシーに提供することを発表した。2025年2月1日から販売開始となる広告枠は、JR東海管轄の新幹線駅16駅に設置された21台のChargeSPOTが対象となる。INFORICHは2024年9月にSSPの開発を完了しており、今後DSPとの連携を進めながらデジタルサイネージ広告の拡大を行う予定だ。

VicOneがCES 2025で大手テック企業5社とパートナーシップを締結し自動車向けサイバーセキュリティの革新を加速

VicOneがCES 2025で大手テック企業5社とパートナーシップを締結し自動車向けサイバー...

トレンドマイクロの子会社VicOneは、CES 2025でMicrosoft、サムスンセミコンダクター、P3デジタルサービス、NXPセミコンダクターズ、MediaTekとのパートナーシップを発表した。DevSecOpsワークフローやSDVセキュリティ、IVIシステム保護、AIソリューション、テレマティクス連携など、包括的な自動車向けサイバーセキュリティソリューションを提供することで、進化するサイバー脅威への対策を強化する。

VicOneがCES 2025で大手テック企業5社とパートナーシップを締結し自動車向けサイバー...

トレンドマイクロの子会社VicOneは、CES 2025でMicrosoft、サムスンセミコンダクター、P3デジタルサービス、NXPセミコンダクターズ、MediaTekとのパートナーシップを発表した。DevSecOpsワークフローやSDVセキュリティ、IVIシステム保護、AIソリューション、テレマティクス連携など、包括的な自動車向けサイバーセキュリティソリューションを提供することで、進化するサイバー脅威への対策を強化する。

マネーフォワード クラウド給与が日割り計算控除機能を追加、給与計算の自動化で業務効率化を実現

マネーフォワード クラウド給与が日割り計算控除機能を追加、給与計算の自動化で業務効率化を実現

株式会社マネーフォワードが給与計算ソフト『マネーフォワード クラウド給与』において、入退職や休職・復職時の日割り控除額を自動で算出できる日割り計算控除機能をリリースした。事前に設定した条件と計算方法に応じて基本給や各種手当の日割り控除額を自動計算することで、給与計算業務の効率化を実現する。労働市場の流動化による入退職者の増加に対応し、企業の業務効率化を支援する。

マネーフォワード クラウド給与が日割り計算控除機能を追加、給与計算の自動化で業務効率化を実現

株式会社マネーフォワードが給与計算ソフト『マネーフォワード クラウド給与』において、入退職や休職・復職時の日割り控除額を自動で算出できる日割り計算控除機能をリリースした。事前に設定した条件と計算方法に応じて基本給や各種手当の日割り控除額を自動計算することで、給与計算業務の効率化を実現する。労働市場の流動化による入退職者の増加に対応し、企業の業務効率化を支援する。

アクシアエージェンシーがChatGPT活用の採用支援ソリューションを開始、AIによる採用業務の効率化と精度向上を実現

アクシアエージェンシーがChatGPT活用の採用支援ソリューションを開始、AIによる採用業務の...

アクシアエージェンシーは2025年1月16日、ChatGPTを活用した採用業務自動化ソリューションの提供を開始した。スカウト文面作成や面接質問生成、採用データ分析などの重要タスクをAIが担い、Code Interpreterを用いた活躍可能性スコアの算出も可能になった。AI活用コンサルティングを通じて各企業の独自課題に合わせたカスタマイズ対応も実現している。

アクシアエージェンシーがChatGPT活用の採用支援ソリューションを開始、AIによる採用業務の...

アクシアエージェンシーは2025年1月16日、ChatGPTを活用した採用業務自動化ソリューションの提供を開始した。スカウト文面作成や面接質問生成、採用データ分析などの重要タスクをAIが担い、Code Interpreterを用いた活躍可能性スコアの算出も可能になった。AI活用コンサルティングを通じて各企業の独自課題に合わせたカスタマイズ対応も実現している。

セキュアワークスが2024年版サイバー脅威の実態レポートを公開、ランサムウェアグループの活動が30%増加し攻撃手法が多様化へ

セキュアワークスが2024年版サイバー脅威の実態レポートを公開、ランサムウェアグループの活動が...

セキュアワークス株式会社が2024年版サイバー脅威の実態レポートを公開。活動中のランサムウェアグループが前年比30%増加し、過去12か月間で31の新たなグループがエコシステムに参入。LockBitの被害組織数は全体の17%を占めるものの前年比8%減少する一方、PLAYグループは被害組織数が倍増し、RansomHubは被害組織数の7%を占める3番目に活発なグループへと成長している。

セキュアワークスが2024年版サイバー脅威の実態レポートを公開、ランサムウェアグループの活動が...

セキュアワークス株式会社が2024年版サイバー脅威の実態レポートを公開。活動中のランサムウェアグループが前年比30%増加し、過去12か月間で31の新たなグループがエコシステムに参入。LockBitの被害組織数は全体の17%を占めるものの前年比8%減少する一方、PLAYグループは被害組織数が倍増し、RansomHubは被害組織数の7%を占める3番目に活発なグループへと成長している。

株式会社DeLTがWeb3情報メディアCryptoHiveをリリース、ブロックチェーン技術の理解促進に向け段階的な学習機能を提供

株式会社DeLTがWeb3情報メディアCryptoHiveをリリース、ブロックチェーン技術の理...

株式会社DeLTは2025年1月16日、Web3系情報メディア「CryptoHive」をリリースした。ブロックチェーン技術や最新プロトコルの解説を初心者から上級者まで段階的に学べるコンテンツを提供し、リアルタイムな情報配信と実践的な学習機能を実装。今後はユーザーの理解度に応じた学習ロードマップの実装や会員限定のリサーチ機能、コミュニティ機能の強化も予定している。

株式会社DeLTがWeb3情報メディアCryptoHiveをリリース、ブロックチェーン技術の理...

株式会社DeLTは2025年1月16日、Web3系情報メディア「CryptoHive」をリリースした。ブロックチェーン技術や最新プロトコルの解説を初心者から上級者まで段階的に学べるコンテンツを提供し、リアルタイムな情報配信と実践的な学習機能を実装。今後はユーザーの理解度に応じた学習ロードマップの実装や会員限定のリサーチ機能、コミュニティ機能の強化も予定している。

アクセルマークがインフルエンサーマーケティングプラットフォーム『アクセルバズ』を開始、台湾市公認ツールの機能で業務効率化を実現

アクセルマークがインフルエンサーマーケティングプラットフォーム『アクセルバズ』を開始、台湾市公...

アクセルマーク株式会社が台湾のソーシャルメディアマーケティング支援企業獵豹資訊と提携し、インフルエンサーマーケティングプラットフォーム『アクセルバズ』を2025年1月15日に開始。アジア地域で4,000社以上の導入実績を持つ台湾市公認SNSマーケティングツール『KOL Agent』の機能を実装し、企業のマーケティング担当者の負担軽減を実現する。

アクセルマークがインフルエンサーマーケティングプラットフォーム『アクセルバズ』を開始、台湾市公...

アクセルマーク株式会社が台湾のソーシャルメディアマーケティング支援企業獵豹資訊と提携し、インフルエンサーマーケティングプラットフォーム『アクセルバズ』を2025年1月15日に開始。アジア地域で4,000社以上の導入実績を持つ台湾市公認SNSマーケティングツール『KOL Agent』の機能を実装し、企業のマーケティング担当者の負担軽減を実現する。

DynagonがスマートSDSに法改正アラートとPDF取込み機能を搭載、SDS作成の工数を従来の1/10以下に削減

DynagonがスマートSDSに法改正アラートとPDF取込み機能を搭載、SDS作成の工数を従来...

株式会社DynagonはSDS作成・管理クラウドソフト「スマートSDS」に法改正アラートとPDF取込みの2機能を搭載した。法改正アラート機能では更新プロセスが数クリックで完了し、PDF自動取込み機能では既存SDSのデジタル化が数十秒で完了する。2025年1月27日には新機能のお披露目となるウェビナーを開催予定で、外国語SDSの国内版への変換機能やSDS配布ツールについても情報を提供する。

DynagonがスマートSDSに法改正アラートとPDF取込み機能を搭載、SDS作成の工数を従来...

株式会社DynagonはSDS作成・管理クラウドソフト「スマートSDS」に法改正アラートとPDF取込みの2機能を搭載した。法改正アラート機能では更新プロセスが数クリックで完了し、PDF自動取込み機能では既存SDSのデジタル化が数十秒で完了する。2025年1月27日には新機能のお披露目となるウェビナーを開催予定で、外国語SDSの国内版への変換機能やSDS配布ツールについても情報を提供する。

YOZBOSHIがConnected Baseの任意項目追加機能をリリース、柔軟なデータ取得で業務効率化を実現

YOZBOSHIがConnected Baseの任意項目追加機能をリリース、柔軟なデータ取得で...

株式会社YOZBOSHIは丸投げ電子化サービス「Connected Base」に任意項目追加機能をリリースした。2024年1月より本格施行された電子帳簿保存法への対応が必要な中、従来の固定項目による制限を解消し、社内管理や後続業務での活用を可能にする。生成AIを活用した高精度なAI解析により、クラウドドライブに保存するだけで自動的にデータ化を実行できる。

YOZBOSHIがConnected Baseの任意項目追加機能をリリース、柔軟なデータ取得で...

株式会社YOZBOSHIは丸投げ電子化サービス「Connected Base」に任意項目追加機能をリリースした。2024年1月より本格施行された電子帳簿保存法への対応が必要な中、従来の固定項目による制限を解消し、社内管理や後続業務での活用を可能にする。生成AIを活用した高精度なAI解析により、クラウドドライブに保存するだけで自動的にデータ化を実行できる。

GoogleがWorkspaceのBusinessとEnterpriseプランにAI機能を統合、生産性向上とデジタル化を加速

GoogleがWorkspaceのBusinessとEnterpriseプランにAI機能を統合...

2025年1月16日、GoogleはWorkspaceのBusinessプランとEnterpriseプランにAI機能を統合することを発表した。GmailやGoogle スプレッドシートなどでAI支援が利用可能になり、次世代チャットAIのGemini Advancedも使用できるようになる。既存のGemini for Workspaceアドオンは1月31日以降無料化され、企業のAI活用促進が期待される。

GoogleがWorkspaceのBusinessとEnterpriseプランにAI機能を統合...

2025年1月16日、GoogleはWorkspaceのBusinessプランとEnterpriseプランにAI機能を統合することを発表した。GmailやGoogle スプレッドシートなどでAI支援が利用可能になり、次世代チャットAIのGemini Advancedも使用できるようになる。既存のGemini for Workspaceアドオンは1月31日以降無料化され、企業のAI活用促進が期待される。

ラッキーコーヒーマシンがLa MarzoccoのStrada Xを発売、最新技術で高品質なエスプレッソ抽出を実現

ラッキーコーヒーマシンがLa MarzoccoのStrada Xを発売、最新技術で高品質なエス...

ラッキーコーヒーマシン株式会社が、イタリアのLa Marzocco社の最高峰セミオートエスプレッソマシン『Strada X』の販売を開始。スマート・サチュレーションによる自動プレインフュージョンや重量式プロファイリングなどの革新的機能を搭載し、高品質なエスプレッソの安定抽出を実現。マニュアル、プロファイル、AVの3つの抽出モードを備え、バリスタの習熟度や店舗のオペレーションに応じた柔軟な品質管理が可能となった。

ラッキーコーヒーマシンがLa MarzoccoのStrada Xを発売、最新技術で高品質なエス...

ラッキーコーヒーマシン株式会社が、イタリアのLa Marzocco社の最高峰セミオートエスプレッソマシン『Strada X』の販売を開始。スマート・サチュレーションによる自動プレインフュージョンや重量式プロファイリングなどの革新的機能を搭載し、高品質なエスプレッソの安定抽出を実現。マニュアル、プロファイル、AVの3つの抽出モードを備え、バリスタの習熟度や店舗のオペレーションに応じた柔軟な品質管理が可能となった。

ニッセイコムとSmartHRがAPI連携を開始、人事情報の二重管理解消と業務効率化を実現へ

ニッセイコムとSmartHRがAPI連携を開始、人事情報の二重管理解消と業務効率化を実現へ

株式会社ニッセイコムは2025年1月15日、人事管理/給与計算システム「GrowOne 人事 SX/給与 SX」と株式会社SmartHRのクラウド人事労務ソフト「SmartHR」とのAPI連携を開始した。WebAPIを使用したワンクリックでのデータ連携により、CSVファイルを介さないシームレスな情報共有が可能となり、業務効率の向上とセキュリティリスクの低減を実現する。

ニッセイコムとSmartHRがAPI連携を開始、人事情報の二重管理解消と業務効率化を実現へ

株式会社ニッセイコムは2025年1月15日、人事管理/給与計算システム「GrowOne 人事 SX/給与 SX」と株式会社SmartHRのクラウド人事労務ソフト「SmartHR」とのAPI連携を開始した。WebAPIを使用したワンクリックでのデータ連携により、CSVファイルを介さないシームレスな情報共有が可能となり、業務効率の向上とセキュリティリスクの低減を実現する。

SB C&SがIoTコーヒーマシンHikaru V60 Smart Brewerを発売、プロ級の抽出精度でスペシャルティコーヒーを実現

SB C&SがIoTコーヒーマシンHikaru V60 Smart Brewerを発売、プロ級...

SB C&S株式会社が、台湾のIoTコーヒー機器専門メーカーHiroiaが開発したIoTコーヒーマシンHikaru V60 Smart Brewerの取り扱いを2025年1月17日より開始する。HARIOのV60ドリッパーとIoTテクノロジーを組み合わせ、1ミリリットル単位の水量調整や10段階の流速設定、1度単位の温度制御など、プロ級の抽出精度を実現した。

SB C&SがIoTコーヒーマシンHikaru V60 Smart Brewerを発売、プロ級...

SB C&S株式会社が、台湾のIoTコーヒー機器専門メーカーHiroiaが開発したIoTコーヒーマシンHikaru V60 Smart Brewerの取り扱いを2025年1月17日より開始する。HARIOのV60ドリッパーとIoTテクノロジーを組み合わせ、1ミリリットル単位の水量調整や10段階の流速設定、1度単位の温度制御など、プロ級の抽出精度を実現した。

EVERSTEELが共英製鋼に鉄ナビ検収AIを導入、鉄スクラップの品質管理効率化へ前進

EVERSTEELが共英製鋼に鉄ナビ検収AIを導入、鉄スクラップの品質管理効率化へ前進

EVERSTEELは共英製鋼枚方事業所で鉄スクラップAI解析システム「鉄ナビ検収AI」の現場運用を開始した。熟練作業員による目視での品質チェックを自動化し、検収業務の標準化・効率化を実現。2025年度中には関東、名古屋、山口事業所にも順次導入予定で、全社での業務効率化を目指す。電炉法によるCO2排出量削減とサーキュラーエコノミーへの貢献も期待される。

EVERSTEELが共英製鋼に鉄ナビ検収AIを導入、鉄スクラップの品質管理効率化へ前進

EVERSTEELは共英製鋼枚方事業所で鉄スクラップAI解析システム「鉄ナビ検収AI」の現場運用を開始した。熟練作業員による目視での品質チェックを自動化し、検収業務の標準化・効率化を実現。2025年度中には関東、名古屋、山口事業所にも順次導入予定で、全社での業務効率化を目指す。電炉法によるCO2排出量削減とサーキュラーエコノミーへの貢献も期待される。

【CVE-2024-56717】Linuxカーネルのocelot_ifh_set_basic()に脆弱性、複数バージョンで修正パッチ提供

【CVE-2024-56717】Linuxカーネルのocelot_ifh_set_basic(...

Linuxカーネルの開発チームが、ocelot_ifh_set_basic()関数におけるIFH SRC_PORTフィールドの設定不具合を修正するセキュリティアップデートを公開した。この問題はCPUによって注入されたパケットの処理に影響を与え、Linux 6.11で発生。Linux 6.1.122、6.6.68、6.12.7、6.13-rc4以降のバージョンで修正され、ocelot switchdevドライバーとfelixセカンダリDSAタグプロトコルに関連するコードパスに影響を及ぼしていた。

【CVE-2024-56717】Linuxカーネルのocelot_ifh_set_basic(...

Linuxカーネルの開発チームが、ocelot_ifh_set_basic()関数におけるIFH SRC_PORTフィールドの設定不具合を修正するセキュリティアップデートを公開した。この問題はCPUによって注入されたパケットの処理に影響を与え、Linux 6.11で発生。Linux 6.1.122、6.6.68、6.12.7、6.13-rc4以降のバージョンで修正され、ocelot switchdevドライバーとfelixセカンダリDSAタグプロトコルに関連するコードパスに影響を及ぼしていた。

【CVE-2024-56716】Linuxカーネルのnetdevsimモジュールに重大な脆弱性、カーネルクラッシュの危険性が浮上

【CVE-2024-56716】Linuxカーネルのnetdevsimモジュールに重大な脆弱性...

Linuxカーネルのnetdevsimモジュールにおいて、nsim_dev_health_break_write()関数でのユーザー入力の検証不備による重大な脆弱性が発見された。この脆弱性により、特定の条件下でカーネルがクラッシュする可能性があり、複数のバージョンに影響が及ぶことが判明。早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-56716】Linuxカーネルのnetdevsimモジュールに重大な脆弱性...

Linuxカーネルのnetdevsimモジュールにおいて、nsim_dev_health_break_write()関数でのユーザー入力の検証不備による重大な脆弱性が発見された。この脆弱性により、特定の条件下でカーネルがクラッシュする可能性があり、複数のバージョンに影響が及ぶことが判明。早急なセキュリティパッチの適用が推奨されている。

【CVE-2024-56454】HarmonyOS 5.0.0の3Dエンジンモジュールに脆弱性、システムの可用性に影響のおそれ

【CVE-2024-56454】HarmonyOS 5.0.0の3Dエンジンモジュールに脆弱性...

Huawei Technologiesは2025年1月8日、HarmonyOS 5.0.0の3DエンジンモジュールにおいてglTFモデルのローディング時の入力パラメータ検証が不十分である脆弱性を公開した。CVE-2024-56454として識別されるこの脆弱性は、CWE-120のバッファオーバーフローに分類され、CVSSスコア5.5(Medium)と評価されている。システムの可用性に影響を与える可能性があり、適切な対応が求められている。

【CVE-2024-56454】HarmonyOS 5.0.0の3Dエンジンモジュールに脆弱性...

Huawei Technologiesは2025年1月8日、HarmonyOS 5.0.0の3DエンジンモジュールにおいてglTFモデルのローディング時の入力パラメータ検証が不十分である脆弱性を公開した。CVE-2024-56454として識別されるこの脆弱性は、CWE-120のバッファオーバーフローに分類され、CVSSスコア5.5(Medium)と評価されている。システムの可用性に影響を与える可能性があり、適切な対応が求められている。

【CVE-2024-56444】HarmonyOS 5.0.0のUIExtensionモジュールに重大な脆弱性、サービスの機密性に影響か

【CVE-2024-56444】HarmonyOS 5.0.0のUIExtensionモジュー...

Huawei社がHarmonyOS 5.0.0のUIExtensionモジュールにおいて、クロスプロセススクリーンスタックの脆弱性を発見した。CVE-2024-56444として識別されたこの問題は、CVSSスコア7.5の高リスク脆弱性とされ、ネットワーク経由での攻撃が可能で、特別な権限なしで実行できる状態であることが判明している。

【CVE-2024-56444】HarmonyOS 5.0.0のUIExtensionモジュー...

Huawei社がHarmonyOS 5.0.0のUIExtensionモジュールにおいて、クロスプロセススクリーンスタックの脆弱性を発見した。CVE-2024-56444として識別されたこの問題は、CVSSスコア7.5の高リスク脆弱性とされ、ネットワーク経由での攻撃が可能で、特別な権限なしで実行できる状態であることが判明している。

【CVE-2020-1824】HuaweiのCOPSプロトコルに複数の脆弱性、IPS ModuleやNGFW Moduleなど多数の製品が影響を受ける

【CVE-2020-1824】HuaweiのCOPSプロトコルに複数の脆弱性、IPS Modu...

Huaweiは2024年12月28日、同社製品のCommon Open Policy Service(COPS)プロトコル実装における複数の範囲外読み取り脆弱性を公開した。IPS ModuleやNGFW Module、NIP6300などの製品が影響を受け、CVE-2020-1818からCVE-2020-1824まで7つのCVE IDが割り当てられている。CVSSスコアは3.7(Low)と評価されており、攻撃成功時にはサービス中断の可能性がある。

【CVE-2020-1824】HuaweiのCOPSプロトコルに複数の脆弱性、IPS Modu...

Huaweiは2024年12月28日、同社製品のCommon Open Policy Service(COPS)プロトコル実装における複数の範囲外読み取り脆弱性を公開した。IPS ModuleやNGFW Module、NIP6300などの製品が影響を受け、CVE-2020-1818からCVE-2020-1824まで7つのCVE IDが割り当てられている。CVSSスコアは3.7(Low)と評価されており、攻撃成功時にはサービス中断の可能性がある。

【CVE-2020-1822】HuaweiのCOPSプロトコル実装に複数の脆弱性、9製品のサービス中断のリスクが判明

【CVE-2020-1822】HuaweiのCOPSプロトコル実装に複数の脆弱性、9製品のサー...

Huaweiは2024年12月28日、同社のCOPSプロトコル実装において複数のバッファオーバーリード脆弱性を公開した。IPS ModuleやNGFW Moduleなど9製品の特定バージョンに影響があり、攻撃者によって悪用された場合にサービスが中断される可能性がある。CVSS v3.1スコアは3.7(Low)で、ネットワーク経由での攻撃が可能だが、攻撃の複雑さは高いとされている。

【CVE-2020-1822】HuaweiのCOPSプロトコル実装に複数の脆弱性、9製品のサー...

Huaweiは2024年12月28日、同社のCOPSプロトコル実装において複数のバッファオーバーリード脆弱性を公開した。IPS ModuleやNGFW Moduleなど9製品の特定バージョンに影響があり、攻撃者によって悪用された場合にサービスが中断される可能性がある。CVSS v3.1スコアは3.7(Low)で、ネットワーク経由での攻撃が可能だが、攻撃の複雑さは高いとされている。

【CVE-2025-0228】Local Storage Todo App 1.0にクロスサイトスクリプティングの脆弱性、リモートからの攻撃が可能に

【CVE-2025-0228】Local Storage Todo App 1.0にクロスサイ...

code-projects社のLocal Storage Todo App 1.0のindex.htmlファイルにクロスサイトスクリプティングの脆弱性が発見された。Add引数の操作により攻撃が可能で、CVSSスコアは最大5.1を記録。既に攻撃手法が公開されており、リモートからの攻撃も可能な状態。CWE-79とCWE-94に分類される深刻な脆弱性として、開発者の早急な対応が求められている。

【CVE-2025-0228】Local Storage Todo App 1.0にクロスサイ...

code-projects社のLocal Storage Todo App 1.0のindex.htmlファイルにクロスサイトスクリプティングの脆弱性が発見された。Add引数の操作により攻撃が可能で、CVSSスコアは最大5.1を記録。既に攻撃手法が公開されており、リモートからの攻撃も可能な状態。CWE-79とCWE-94に分類される深刻な脆弱性として、開発者の早急な対応が求められている。

【CVE-2025-0282】IvantiのConnect Secureに重大な脆弱性、リモートでの任意コード実行が可能に

【CVE-2025-0282】IvantiのConnect Secureに重大な脆弱性、リモー...

2025年1月8日、IvantiはConnect Secure、Policy Secure、Neurons for ZTA gatewaysにスタックベースのバッファオーバーフロー脆弱性が存在すると発表した。CVE-2025-0282として登録されたこの脆弱性は、認証なしでリモートからのコード実行を可能にする重大な問題で、CVSSスコア9.0と評価されている。影響を受けるバージョンへの速やかな対応が推奨される。

【CVE-2025-0282】IvantiのConnect Secureに重大な脆弱性、リモー...

2025年1月8日、IvantiはConnect Secure、Policy Secure、Neurons for ZTA gatewaysにスタックベースのバッファオーバーフロー脆弱性が存在すると発表した。CVE-2025-0282として登録されたこの脆弱性は、認証なしでリモートからのコード実行を可能にする重大な問題で、CVSSスコア9.0と評価されている。影響を受けるバージョンへの速やかな対応が推奨される。

【CVE-2025-21134】Adobe Illustrator on iPadにInteger Underflow脆弱性、任意のコード実行の危険性が判明

【CVE-2025-21134】Adobe Illustrator on iPadにInteg...

Adobe Illustrator on iPadのバージョン3.0.7以前に、Integer Underflow(整数アンダーフロー)の脆弱性が発見された。CVSSスコア7.8の高リスク評価で、悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となる。ユーザーの操作を必要とするものの、特権レベルは不要とされており、影響を受けるユーザーには早急なアップデートが推奨される。

【CVE-2025-21134】Adobe Illustrator on iPadにInteg...

Adobe Illustrator on iPadのバージョン3.0.7以前に、Integer Underflow(整数アンダーフロー)の脆弱性が発見された。CVSSスコア7.8の高リスク評価で、悪意のあるファイルを開くことで攻撃者による任意のコード実行が可能となる。ユーザーの操作を必要とするものの、特権レベルは不要とされており、影響を受けるユーザーには早急なアップデートが推奨される。

MicrosoftがCopilot ChatでAIエージェント機能を追加、企業向け従量課金制で提供開始

MicrosoftがCopilot ChatでAIエージェント機能を追加、企業向け従量課金制で...

MicrosoftがMicrosoft 365 Copilot Chatを発表し、企業向けCopilotにAIエージェント機能を追加。これまで無料で提供してきた企業向けCopilotに従量課金制のエージェント機能を実装することで、企業規模や利用状況に応じた柔軟なAI活用を可能にする。GPT-4oを基盤としたAIチャットと企業データ保護機能も備える。

MicrosoftがCopilot ChatでAIエージェント機能を追加、企業向け従量課金制で...

MicrosoftがMicrosoft 365 Copilot Chatを発表し、企業向けCopilotにAIエージェント機能を追加。これまで無料で提供してきた企業向けCopilotに従量課金制のエージェント機能を実装することで、企業規模や利用状況に応じた柔軟なAI活用を可能にする。GPT-4oを基盤としたAIチャットと企業データ保護機能も備える。

エーピーコミュニケーションズがNEEDLEWORKの1Dayライセンスを提供開始、全機能を1日15,000円で利用可能に

エーピーコミュニケーションズがNEEDLEWORKの1Dayライセンスを提供開始、全機能を1日...

株式会社エーピーコミュニケーションズが、ネットワークテスト・ポリシーテスト自動化ツール「NEEDLEWORK」の新プラン「1Dayライセンス」を2025年1月16日より提供開始。すべての機能を1日15,000円で利用可能で、個人エンジニアや情報システム部門での利用を想定。大手SIerを中心に導入数は100社を突破し、テスト工程の大幅な効率化を実現している。

エーピーコミュニケーションズがNEEDLEWORKの1Dayライセンスを提供開始、全機能を1日...

株式会社エーピーコミュニケーションズが、ネットワークテスト・ポリシーテスト自動化ツール「NEEDLEWORK」の新プラン「1Dayライセンス」を2025年1月16日より提供開始。すべての機能を1日15,000円で利用可能で、個人エンジニアや情報システム部門での利用を想定。大手SIerを中心に導入数は100社を突破し、テスト工程の大幅な効率化を実現している。

東京システムハウスとユニリタがAJTOOLにETLオプションを追加、マイグレーション効率化とデータ活用を促進

東京システムハウスとユニリタがAJTOOLにETLオプションを追加、マイグレーション効率化とデ...

東京システムハウスは株式会社ユニリタと協業し、メインフレーム機能代替フレームワーク「AJTOOL」に新オプションを追加。「AJTOOL Batch Framework ETL option」および「AJTOOL Online Framework ETL option」を2025年1月15日より提供開始。Waha! Transformerのノーコード機能を実装し、マイグレーション時のデータ変換からマイグレーション後のデータ活用まで幅広く対応する。

東京システムハウスとユニリタがAJTOOLにETLオプションを追加、マイグレーション効率化とデ...

東京システムハウスは株式会社ユニリタと協業し、メインフレーム機能代替フレームワーク「AJTOOL」に新オプションを追加。「AJTOOL Batch Framework ETL option」および「AJTOOL Online Framework ETL option」を2025年1月15日より提供開始。Waha! Transformerのノーコード機能を実装し、マイグレーション時のデータ変換からマイグレーション後のデータ活用まで幅広く対応する。

米BoxがEnterprise Advancedプランを提供開始、AIを活用したインテリジェントコンテンツ管理機能を実装

米BoxがEnterprise Advancedプランを提供開始、AIを活用したインテリジェン...

米Boxが新プラン「Enterprise Advanced」の提供を開始した。Box AppsやBox AI Studioなどの新機能を搭載し、Azure OpenAIやAWS Bedrockなどの大規模言語モデルを活用したカスタムAIエージェントの作成が可能になった。Box Doc GenとSalesforceのサポートを含む機能は2025年2月に一般提供を開始し、非構造化データの活用とワークフロー自動化を実現する。

米BoxがEnterprise Advancedプランを提供開始、AIを活用したインテリジェン...

米Boxが新プラン「Enterprise Advanced」の提供を開始した。Box AppsやBox AI Studioなどの新機能を搭載し、Azure OpenAIやAWS Bedrockなどの大規模言語モデルを活用したカスタムAIエージェントの作成が可能になった。Box Doc GenとSalesforceのサポートを含む機能は2025年2月に一般提供を開始し、非構造化データの活用とワークフロー自動化を実現する。

GoogleがWorkspaceにGeminiを標準搭載、BusinessとEnterpriseプランのAI機能が大幅に拡充

GoogleがWorkspaceにGeminiを標準搭載、BusinessとEnterpris...

GoogleはWorkspaceのBusinessとEnterpriseプランにGeminiを含むAI機能を標準搭載することを発表した。2025年1月15日からBusinessプラン、29日からEnterpriseプランで提供を開始する。GmailやDocs、Meet、Driveなど主要アプリでAI機能が利用可能となり、会議ノートの自動作成や文書要約、画像生成など、業務効率化を支援する機能が充実している。

GoogleがWorkspaceにGeminiを標準搭載、BusinessとEnterpris...

GoogleはWorkspaceのBusinessとEnterpriseプランにGeminiを含むAI機能を標準搭載することを発表した。2025年1月15日からBusinessプラン、29日からEnterpriseプランで提供を開始する。GmailやDocs、Meet、Driveなど主要アプリでAI機能が利用可能となり、会議ノートの自動作成や文書要約、画像生成など、業務効率化を支援する機能が充実している。

翔泳社主催のITエンジニア本大賞2025結果発表、ChatGPTとGitHub関連書籍が高評価を獲得

翔泳社主催のITエンジニア本大賞2025結果発表、ChatGPTとGitHub関連書籍が高評価を獲得

ITエンジニアによるWeb投票で選ばれる「ITエンジニア本大賞 2025」の結果が発表された。技術書部門ではGitHub CI/CD実践ガイドやChatGPT関連書籍が、ビジネス書部門ではITエンジニア働き方超大全やエレガントパズルが選出。最新テクノロジーの実践的活用法とエンジニアのキャリア支援に焦点を当てた書籍が高い評価を得ている。

翔泳社主催のITエンジニア本大賞2025結果発表、ChatGPTとGitHub関連書籍が高評価を獲得

ITエンジニアによるWeb投票で選ばれる「ITエンジニア本大賞 2025」の結果が発表された。技術書部門ではGitHub CI/CD実践ガイドやChatGPT関連書籍が、ビジネス書部門ではITエンジニア働き方超大全やエレガントパズルが選出。最新テクノロジーの実践的活用法とエンジニアのキャリア支援に焦点を当てた書籍が高い評価を得ている。

【CVE-2025-0283】IvantiのConnect Secureなど複数製品にスタックベースのバッファオーバーフロー脆弱性、特権昇格のリスクに

【CVE-2025-0283】IvantiのConnect Secureなど複数製品にスタック...

Ivantiは2025年1月8日、Connect Secure、Policy Secure、Neurons for ZTAゲートウェイの複数バージョンにおいて、スタックベースのバッファオーバーフローの脆弱性を公開した。この脆弱性はCVE-2025-0283として識別され、CVSSスコアは7.0(重要)と評価されている。認証済みのローカル攻撃者による特権昇格のリスクがあり、各製品の最新バージョンへのアップデートによる対策が推奨される。

【CVE-2025-0283】IvantiのConnect Secureなど複数製品にスタック...

Ivantiは2025年1月8日、Connect Secure、Policy Secure、Neurons for ZTAゲートウェイの複数バージョンにおいて、スタックベースのバッファオーバーフローの脆弱性を公開した。この脆弱性はCVE-2025-0283として識別され、CVSSスコアは7.0(重要)と評価されている。認証済みのローカル攻撃者による特権昇格のリスクがあり、各製品の最新バージョンへのアップデートによる対策が推奨される。