Tech Insights
Sapeetが営業AIエージェント構築サービスを開始、企業DNAを理解し進化するExpert ...
株式会社Sapeetは2025年2月13日、企業独自の戦略やノウハウを学習しながら進化するExpert AIエージェントの第一弾として、営業AIエージェント構築サービスの提供を開始した。営業担当者との対話から要望を理解し、個々のタスク処理に特化した機能AIエージェント群を統率してサポートを行う。トップ営業の知見を含む企業固有のノウハウを継続的に学習・蓄積することで、個人と組織全体の営業力向上に貢献する。
Sapeetが営業AIエージェント構築サービスを開始、企業DNAを理解し進化するExpert ...
株式会社Sapeetは2025年2月13日、企業独自の戦略やノウハウを学習しながら進化するExpert AIエージェントの第一弾として、営業AIエージェント構築サービスの提供を開始した。営業担当者との対話から要望を理解し、個々のタスク処理に特化した機能AIエージェント群を統率してサポートを行う。トップ営業の知見を含む企業固有のノウハウを継続的に学習・蓄積することで、個人と組織全体の営業力向上に貢献する。
岩内町がCommunity MaaSプラットフォームを導入、地域公共交通のデジタル化とEBPM...
岩内町、NTT東日本、ユニ・トランドが地域公共交通のデータ活用プラットフォームCommunity MaaSを導入。循環バス「ノッタライン」と円山地域乗合タクシーにキャッシュレス決済システムを実装し、MANALYZEシステムによる乗降データの可視化・分析を開始。ICカードやQRコード印刷チケットにも対応し、高齢者や免許返納者の移動支援も実施。EBPMに基づく持続可能な地域公共交通の実現を目指す。
岩内町がCommunity MaaSプラットフォームを導入、地域公共交通のデジタル化とEBPM...
岩内町、NTT東日本、ユニ・トランドが地域公共交通のデータ活用プラットフォームCommunity MaaSを導入。循環バス「ノッタライン」と円山地域乗合タクシーにキャッシュレス決済システムを実装し、MANALYZEシステムによる乗降データの可視化・分析を開始。ICカードやQRコード印刷チケットにも対応し、高齢者や免許返納者の移動支援も実施。EBPMに基づく持続可能な地域公共交通の実現を目指す。
旭ビルウォールが備品管理クラウドシステムを導入、QRコードとスマートフォンで1500点の備品を...
旭ビルウォールはアストロラボ社の備品管理クラウドシステムを2025年1月より運用開始し、従業員全員のユニフォーム約1500点を一元管理する体制を構築した。QRコードとスマートフォンを活用してリアルタイムな所在確認を可能にし、今後はモノづくりセンターの機器類や各拠点の備品へと展開を進める方針だ。
旭ビルウォールが備品管理クラウドシステムを導入、QRコードとスマートフォンで1500点の備品を...
旭ビルウォールはアストロラボ社の備品管理クラウドシステムを2025年1月より運用開始し、従業員全員のユニフォーム約1500点を一元管理する体制を構築した。QRコードとスマートフォンを活用してリアルタイムな所在確認を可能にし、今後はモノづくりセンターの機器類や各拠点の備品へと展開を進める方針だ。
アセンドが第2回運送業DX勉強会を開催、芳誠流通のDX推進事例を通じて業界全体の効率化を促進
物流DXを推進するアセンド株式会社が2025年3月7日に第2回運送業DX勉強会を開催する。グロービス経営大学院東京校で開催される本勉強会では、運送管理システム「ロジックス」を導入した芳誠流通のDX推進事例が紹介される。運送事業者の業務効率化と経営DXの実現を目指し、業界全体のデジタル化を促進する取り組みとなっている。
アセンドが第2回運送業DX勉強会を開催、芳誠流通のDX推進事例を通じて業界全体の効率化を促進
物流DXを推進するアセンド株式会社が2025年3月7日に第2回運送業DX勉強会を開催する。グロービス経営大学院東京校で開催される本勉強会では、運送管理システム「ロジックス」を導入した芳誠流通のDX推進事例が紹介される。運送事業者の業務効率化と経営DXの実現を目指し、業界全体のデジタル化を促進する取り組みとなっている。
【CVE-2024-57556】store v.2.14.2にクロスサイトスクリプティングの脆...
MITREは2025年1月23日、nbubna社のJavaScriptライブラリstore v.2.14.2およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見されたことを公開した。store.deep.jsコンポーネントで任意のコード実行が可能となる脆弱性が確認され、CVSSスコア6.1でMedium評価とされている。CISAの分析では、この脆弱性の悪用は自動化可能で部分的な技術的影響が予想されることが明らかになった。
【CVE-2024-57556】store v.2.14.2にクロスサイトスクリプティングの脆...
MITREは2025年1月23日、nbubna社のJavaScriptライブラリstore v.2.14.2およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見されたことを公開した。store.deep.jsコンポーネントで任意のコード実行が可能となる脆弱性が確認され、CVSSスコア6.1でMedium評価とされている。CISAの分析では、この脆弱性の悪用は自動化可能で部分的な技術的影響が予想されることが明らかになった。
【CVE-2024-13652】WooCommerce用ECPayプラグインに認証回避の脆弱性...
WordPressのECサイト構築プラグインであるECPay Ecommerce for WooCommerceにおいて、ログファイル削除に関する認証回避の脆弱性が発見された。この脆弱性は【CVE-2024-13652】として識別され、バージョン1.1.2411060以前のすべてのバージョンに影響を及ぼす。clear_ecpay_debug_logというAJAXアクションに適切な権限チェックが実装されていないことが原因で、Subscriber権限以上のユーザーがログファイルを削除可能な状態となっている。
【CVE-2024-13652】WooCommerce用ECPayプラグインに認証回避の脆弱性...
WordPressのECサイト構築プラグインであるECPay Ecommerce for WooCommerceにおいて、ログファイル削除に関する認証回避の脆弱性が発見された。この脆弱性は【CVE-2024-13652】として識別され、バージョン1.1.2411060以前のすべてのバージョンに影響を及ぼす。clear_ecpay_debug_logというAJAXアクションに適切な権限チェックが実装されていないことが原因で、Subscriber権限以上のユーザーがログファイルを削除可能な状態となっている。
【CVE-2024-24906】WeGIAにSQLインジェクションの脆弱性が発見、バージョン3...
慈善団体向けウェブマネージャーWeGIAのget_detalhes_cobranca.phpエンドポイントにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア10.0のクリティカルな脆弱性として評価され、認証された攻撃者による任意のSQLクエリ実行が可能となる。開発元のLabRedesCefetRJはバージョン3.2.12で修正を実施し、全ユーザーに対して更新を推奨している。
【CVE-2024-24906】WeGIAにSQLインジェクションの脆弱性が発見、バージョン3...
慈善団体向けウェブマネージャーWeGIAのget_detalhes_cobranca.phpエンドポイントにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア10.0のクリティカルな脆弱性として評価され、認証された攻撃者による任意のSQLクエリ実行が可能となる。開発元のLabRedesCefetRJはバージョン3.2.12で修正を実施し、全ユーザーに対して更新を推奨している。
【CVE-2025-24902】WeGIAにSQL Injection脆弱性が発見、バージョン...
慈善団体向けウェブマネージャーWeGIAのsalvar_cargo.phpエンドポイントにSQL Injection脆弱性が発見された。CVE-2025-24902として識別されるこの脆弱性は、CVSSスコア9.4のCritical評価で、認証済み攻撃者による任意のSQLクエリ実行を可能にする。開発元のLabRedesCefetRJは、バージョン3.2.12で修正を実施し、全ユーザーに更新を推奨している。
【CVE-2025-24902】WeGIAにSQL Injection脆弱性が発見、バージョン...
慈善団体向けウェブマネージャーWeGIAのsalvar_cargo.phpエンドポイントにSQL Injection脆弱性が発見された。CVE-2025-24902として識別されるこの脆弱性は、CVSSスコア9.4のCritical評価で、認証済み攻撃者による任意のSQLクエリ実行を可能にする。開発元のLabRedesCefetRJは、バージョン3.2.12で修正を実施し、全ユーザーに更新を推奨している。
【CVE-2025-24958】慈善団体向けWebマネージャーWeGIAでSQLインジェクショ...
GitHubセキュリティアドバイザリーは2025年2月3日、慈善団体向けWebマネージャーWeGIAにおいて重大なSQLインジェクションの脆弱性を公開した。この脆弱性はsalvar_tag.phpエンドポイントに存在し、認証された攻撃者による任意のSQLクエリ実行を可能にする。CVSSスコア9.4のCriticalな脆弱性として評価され、バージョン3.2.12未満のすべてのバージョンが影響を受ける。開発元は速やかなアップデートを推奨している。
【CVE-2025-24958】慈善団体向けWebマネージャーWeGIAでSQLインジェクショ...
GitHubセキュリティアドバイザリーは2025年2月3日、慈善団体向けWebマネージャーWeGIAにおいて重大なSQLインジェクションの脆弱性を公開した。この脆弱性はsalvar_tag.phpエンドポイントに存在し、認証された攻撃者による任意のSQLクエリ実行を可能にする。CVSSスコア9.4のCriticalな脆弱性として評価され、バージョン3.2.12未満のすべてのバージョンが影響を受ける。開発元は速やかなアップデートを推奨している。
【CVE-2025-24905】WeGIAにSQL Injection脆弱性が発見、慈善団体の...
慈善団体向けWebマネージャーWeGIAのget_codigobarras_cobranca.phpエンドポイントにSQL Injection脆弱性が発見された。CVE-2025-24905として識別されるこの脆弱性は、CVSS v4.0で最高スコアの10.0(Critical)を記録。攻撃者による機密情報へのアクセスやデータ削除のリスクがあり、バージョン3.2.12で修正された。影響を受けるバージョンのユーザーには早急なアップデートが推奨される。
【CVE-2025-24905】WeGIAにSQL Injection脆弱性が発見、慈善団体の...
慈善団体向けWebマネージャーWeGIAのget_codigobarras_cobranca.phpエンドポイントにSQL Injection脆弱性が発見された。CVE-2025-24905として識別されるこの脆弱性は、CVSS v4.0で最高スコアの10.0(Critical)を記録。攻撃者による機密情報へのアクセスやデータ削除のリスクがあり、バージョン3.2.12で修正された。影響を受けるバージョンのユーザーには早急なアップデートが推奨される。
【CVE-2025-20885/20904】Samsung MobileがAndroidデバイ...
Samsung Mobileが2025年2月4日、Android 12、13、14デバイスに影響を与えるメモリ破損の脆弱性を公表した。softsim TAとmPOS TUI trustletにおけるバッファオーバーフローの問題に対し、2025年1月および2月のSMRリリース1で修正を実施。CVSSスコアは6.3から6.4のMedium評価で、特権を持つローカル攻撃者によるメモリ破損の可能性が指摘されている。
【CVE-2025-20885/20904】Samsung MobileがAndroidデバイ...
Samsung Mobileが2025年2月4日、Android 12、13、14デバイスに影響を与えるメモリ破損の脆弱性を公表した。softsim TAとmPOS TUI trustletにおけるバッファオーバーフローの問題に対し、2025年1月および2月のSMRリリース1で修正を実施。CVSSスコアは6.3から6.4のMedium評価で、特権を持つローカル攻撃者によるメモリ破損の可能性が指摘されている。
【CVE-2025-20885】Samsung Mobileのsoftsim TAにメモリ破損...
Samsung Mobileは2025年2月4日、同社のsoftsim TAに境界外書き込みの脆弱性【CVE-2025-20885】が存在することを公開した。この脆弱性はSMR Jan-2025 Release 1より前のバージョンに影響を与え、特権を持つローカル攻撃者によってメモリ破損を引き起こされる可能性がある。CVSSスコアは6.4(Medium)と評価されており、Android 12、13、14の一部デバイスが影響を受ける。
【CVE-2025-20885】Samsung Mobileのsoftsim TAにメモリ破損...
Samsung Mobileは2025年2月4日、同社のsoftsim TAに境界外書き込みの脆弱性【CVE-2025-20885】が存在することを公開した。この脆弱性はSMR Jan-2025 Release 1より前のバージョンに影響を与え、特権を持つローカル攻撃者によってメモリ破損を引き起こされる可能性がある。CVSSスコアは6.4(Medium)と評価されており、Android 12、13、14の一部デバイスが影響を受ける。
【CVE-2025-20905】Samsung MobileのmPOS TUI trustle...
Samsung Mobileは2025年2月4日、mPOS TUI trustletに重大な脆弱性【CVE-2025-20905】が発見されたことを公開した。SMR Feb-2025 Release 1より前のバージョンにおいて、ローカルの特権を持つ攻撃者が範囲外のメモリ領域の読み書きを行うことが可能となっている。CVSSスコアは6.3(MEDIUM)と評価され、Android 12、13、14を搭載しQualcommチップセットを使用するデバイスについては、2月のSMRリリースで修正済みだ。
【CVE-2025-20905】Samsung MobileのmPOS TUI trustle...
Samsung Mobileは2025年2月4日、mPOS TUI trustletに重大な脆弱性【CVE-2025-20905】が発見されたことを公開した。SMR Feb-2025 Release 1より前のバージョンにおいて、ローカルの特権を持つ攻撃者が範囲外のメモリ領域の読み書きを行うことが可能となっている。CVSSスコアは6.3(MEDIUM)と評価され、Android 12、13、14を搭載しQualcommチップセットを使用するデバイスについては、2月のSMRリリースで修正済みだ。
【CVE-2025-20891】Samsung Mobileデバイスにバッファオーバーリードの...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスの動画サムネイル処理に関連する脆弱性CVE-2025-20891を公開した。libsthmbc.soライブラリにおけるバッファオーバーリードの問題で、CVSSスコアは5.3(中)と評価。物理アクセスとユーザー操作が必要だが、特権なしで任意のメモリ読み取りが可能。2025年1月のSMRリリース1で修正済み。
【CVE-2025-20891】Samsung Mobileデバイスにバッファオーバーリードの...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスの動画サムネイル処理に関連する脆弱性CVE-2025-20891を公開した。libsthmbc.soライブラリにおけるバッファオーバーリードの問題で、CVSSスコアは5.3(中)と評価。物理アクセスとユーザー操作が必要だが、特権なしで任意のメモリ読み取りが可能。2025年1月のSMRリリース1で修正済み。
【CVE-2025-20882】Samsung Mobile Devicesに重大な脆弱性、特...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスにおいてlibsthmbc.soのsvc1tdコンポーネントに未初期化メモリへのアクセスによるOut-of-bounds write脆弱性が発見されたことを公開した。CVE-2025-20882として識別されるこの脆弱性は、CVSS v3.1で深刻度7.0のHigh評価を受けており、ローカルでの攻撃者による任意のコード実行と特権昇格のリスクが存在する。
【CVE-2025-20882】Samsung Mobile Devicesに重大な脆弱性、特...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスにおいてlibsthmbc.soのsvc1tdコンポーネントに未初期化メモリへのアクセスによるOut-of-bounds write脆弱性が発見されたことを公開した。CVE-2025-20882として識別されるこの脆弱性は、CVSS v3.1で深刻度7.0のHigh評価を受けており、ローカルでの攻撃者による任意のコード実行と特権昇格のリスクが存在する。
【CVE-2025-20890】Samsung Mobile端末のlibsthmbc.soに脆...
Samsung Mobileは2025年2月4日、同社のモバイル端末で使用されているlibsthmbc.soにおいて、バッファフレームのデコード処理に関する重大な脆弱性を発見した。この脆弱性はCVSS v3.1で深刻度7.0のHIGHに分類され、特権のない状態での不正コード実行が可能となる。SMR Jan-2025 Release 1で修正が提供され、Android 12から14までの対象端末にアップデートが展開される。
【CVE-2025-20890】Samsung Mobile端末のlibsthmbc.soに脆...
Samsung Mobileは2025年2月4日、同社のモバイル端末で使用されているlibsthmbc.soにおいて、バッファフレームのデコード処理に関する重大な脆弱性を発見した。この脆弱性はCVSS v3.1で深刻度7.0のHIGHに分類され、特権のない状態での不正コード実行が可能となる。SMR Jan-2025 Release 1で修正が提供され、Android 12から14までの対象端末にアップデートが展開される。
【CVE-2025-20888】Samsung Mobile Devicesにおけるlibst...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスで使用されているlibsthmbc.soライブラリのsmp4vtd処理において、境界外書き込みの脆弱性が発見されたことを発表した。この脆弱性はSMR Jan-2025 Release 1より前のバージョンに影響を及ぼし、CVSSスコア7.0と高い深刻度を示している。ローカル攻撃者による特権的なコード実行の可能性があり、Android 12、13、14向けのセキュリティアップデートで対策が実施された。
【CVE-2025-20888】Samsung Mobile Devicesにおけるlibst...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスで使用されているlibsthmbc.soライブラリのsmp4vtd処理において、境界外書き込みの脆弱性が発見されたことを発表した。この脆弱性はSMR Jan-2025 Release 1より前のバージョンに影響を及ぼし、CVSSスコア7.0と高い深刻度を示している。ローカル攻撃者による特権的なコード実行の可能性があり、Android 12、13、14向けのセキュリティアップデートで対策が実施された。
【CVE-2025-20881】Samsung Mobileデバイスにバッファオーバーフローの...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスで使用されているlibsthmbc.soライブラリにおいて、デコードされたビデオフレームを格納するバッファへのアクセス時に発生する範囲外書き込みの脆弱性を公開した。CVSSスコア7.0のHighレベルと評価され、ローカル攻撃者による特権付きの任意コード実行が可能となる。SMR Jan-2025 Release 1以前のバージョンが影響を受け、最新のセキュリティアップデートで修正されている。
【CVE-2025-20881】Samsung Mobileデバイスにバッファオーバーフローの...
Samsung Mobileは2025年2月4日、同社のモバイルデバイスで使用されているlibsthmbc.soライブラリにおいて、デコードされたビデオフレームを格納するバッファへのアクセス時に発生する範囲外書き込みの脆弱性を公開した。CVSSスコア7.0のHighレベルと評価され、ローカル攻撃者による特権付きの任意コード実行が可能となる。SMR Jan-2025 Release 1以前のバージョンが影響を受け、最新のセキュリティアップデートで修正されている。
【CVE-2025-1009】Firefoxなど複数の製品でuse-after-free脆弱性...
Mozilla Corporationは2025年2月4日、Firefox製品群に深刻な脆弱性が存在することを公表した。この脆弱性はXSLTデータ処理に関連するuse-after-free問題で、Firefox 135未満、Firefox ESR 115.20未満、Firefox ESR 128.7未満、Thunderbird 128.7未満、Thunderbird 135未満が影響を受ける。CVSSスコア9.8と深刻度が高く、早急なアップデートが推奨される。
【CVE-2025-1009】Firefoxなど複数の製品でuse-after-free脆弱性...
Mozilla Corporationは2025年2月4日、Firefox製品群に深刻な脆弱性が存在することを公表した。この脆弱性はXSLTデータ処理に関連するuse-after-free問題で、Firefox 135未満、Firefox ESR 115.20未満、Firefox ESR 128.7未満、Thunderbird 128.7未満、Thunderbird 135未満が影響を受ける。CVSSスコア9.8と深刻度が高く、早急なアップデートが推奨される。
【CVE-2025-21177】Microsoft Dynamics 365 Salesに権限...
Microsoftは2025年2月6日、Microsoft Dynamics 365 Salesにおいてサーバサイドリクエストフォージェリ(SSRF)の脆弱性を公開した。CVE-2025-21177として識別されるこの脆弱性は、認証済みの攻撃者がネットワーク経由で権限を昇格させることを可能にする。CVSS 8.7の高い深刻度を記録しており、早急な対応が推奨される。
【CVE-2025-21177】Microsoft Dynamics 365 Salesに権限...
Microsoftは2025年2月6日、Microsoft Dynamics 365 Salesにおいてサーバサイドリクエストフォージェリ(SSRF)の脆弱性を公開した。CVE-2025-21177として識別されるこの脆弱性は、認証済みの攻撃者がネットワーク経由で権限を昇格させることを可能にする。CVSS 8.7の高い深刻度を記録しており、早急な対応が推奨される。
【CVE-2025-24200】AppleがiOSとiPadOSの認証バイパス脆弱性を修正、U...
Appleは2025年2月10日、iOSとiPadOSに存在する認証に関する重要な脆弱性を修正するセキュリティアップデートを公開した。この脆弱性【CVE-2025-24200】は、物理的な攻撃によってロック状態のデバイスのUSB制限モードを無効化できる可能性があり、特定の標的に対する高度な攻撃に悪用された可能性が報告されている。iPadOS 17.7.5およびiOS/iPadOS 18.3.1で修正済み。
【CVE-2025-24200】AppleがiOSとiPadOSの認証バイパス脆弱性を修正、U...
Appleは2025年2月10日、iOSとiPadOSに存在する認証に関する重要な脆弱性を修正するセキュリティアップデートを公開した。この脆弱性【CVE-2025-24200】は、物理的な攻撃によってロック状態のデバイスのUSB制限モードを無効化できる可能性があり、特定の標的に対する高度な攻撃に悪用された可能性が報告されている。iPadOS 17.7.5およびiOS/iPadOS 18.3.1で修正済み。
【CVE-2025-0906】PDF-XChange Editor 10.4.0.388でJB...
Zero Day Initiativeは2025年2月11日、PDF-XChange Editor 10.4.0.388においてJB2ファイル解析時のバッファ範囲外読み取りによる情報漏洩の脆弱性を公開した。CVSSスコアは3.3で、ユーザーの操作を必要とするものの、他の脆弱性と組み合わせることで任意のコード実行が可能となる。CISAの評価では自動化された攻撃は不可能とされているが、慎重な対応が求められる。
【CVE-2025-0906】PDF-XChange Editor 10.4.0.388でJB...
Zero Day Initiativeは2025年2月11日、PDF-XChange Editor 10.4.0.388においてJB2ファイル解析時のバッファ範囲外読み取りによる情報漏洩の脆弱性を公開した。CVSSスコアは3.3で、ユーザーの操作を必要とするものの、他の脆弱性と組み合わせることで任意のコード実行が可能となる。CISAの評価では自動化された攻撃は不可能とされているが、慎重な対応が求められる。
【CVE-2025-0902】PDF-XChange EditorにXPSファイル解析の脆弱性...
Zero Day InitiativeがPDF-XChange Editorのバージョン10.4.0.388において、XPSファイル解析時の境界外読み取りによる情報漏洩の脆弱性を公開した。CVE-2025-0902として識別されるこの脆弱性は、ユーザーの操作を必要とする攻撃シナリオが想定され、他の脆弱性と組み合わせることで任意のコード実行につながる可能性がある。CVSSスコアは3.3と評価されている。
【CVE-2025-0902】PDF-XChange EditorにXPSファイル解析の脆弱性...
Zero Day InitiativeがPDF-XChange Editorのバージョン10.4.0.388において、XPSファイル解析時の境界外読み取りによる情報漏洩の脆弱性を公開した。CVE-2025-0902として識別されるこの脆弱性は、ユーザーの操作を必要とする攻撃シナリオが想定され、他の脆弱性と組み合わせることで任意のコード実行につながる可能性がある。CVSSスコアは3.3と評価されている。
【CVE-2025-0908】PDF-XChange Editor 10.4.2.390にバッ...
Zero Day Initiativeは2025年2月11日、PDF-XChange Editor 10.4.2.390においてU3Dファイル解析時のバッファオーバーリードによる情報漏洩の脆弱性を公開した。CVE-2025-0908として識別されるこの脆弱性は、CVSSスコア3.3(LOW)と評価されており、攻撃には特権は不要だがユーザーの操作が必要となる。適切な入力検証の欠如により、攻撃者が機密情報を開示させる可能性がある。
【CVE-2025-0908】PDF-XChange Editor 10.4.2.390にバッ...
Zero Day Initiativeは2025年2月11日、PDF-XChange Editor 10.4.2.390においてU3Dファイル解析時のバッファオーバーリードによる情報漏洩の脆弱性を公開した。CVE-2025-0908として識別されるこの脆弱性は、CVSSスコア3.3(LOW)と評価されており、攻撃には特権は不要だがユーザーの操作が必要となる。適切な入力検証の欠如により、攻撃者が機密情報を開示させる可能性がある。
【CVE-2025-0904】PDF-XChange EditorのXPSファイル解析に脆弱性...
Zero Day Initiativeは2025年2月11日、PDF-XChange Editor 10.4.0.388のXPSファイル解析における情報漏洩の脆弱性を公開した。この脆弱性により、悪意のあるページやファイルを介してリモート攻撃者による機密情報の漏洩が可能となる。CISAの評価ではCVSS v3.0で3.3(低)とされており、攻撃の自動化は不可能で技術的な影響は部分的とされている。
【CVE-2025-0904】PDF-XChange EditorのXPSファイル解析に脆弱性...
Zero Day Initiativeは2025年2月11日、PDF-XChange Editor 10.4.0.388のXPSファイル解析における情報漏洩の脆弱性を公開した。この脆弱性により、悪意のあるページやファイルを介してリモート攻撃者による機密情報の漏洩が可能となる。CISAの評価ではCVSS v3.0で3.3(低)とされており、攻撃の自動化は不可能で技術的な影響は部分的とされている。
【CVE-2025-0903】PDF-XChange EditorにRTFファイル解析の脆弱性...
Zero Day InitiativeがPDF-XChange Editor 10.4.0.388に深刻な脆弱性を発見した。RTFファイルの解析処理におけるヒープベースのバッファオーバーフローにより、攻撃者が任意のコードを実行可能となる。CVSSスコアは7.8と高く、ユーザーの操作を必要とするものの、システムに重大な影響を与える可能性がある。ZDI-CAN-25421として報告されており、早急な対応が求められている。
【CVE-2025-0903】PDF-XChange EditorにRTFファイル解析の脆弱性...
Zero Day InitiativeがPDF-XChange Editor 10.4.0.388に深刻な脆弱性を発見した。RTFファイルの解析処理におけるヒープベースのバッファオーバーフローにより、攻撃者が任意のコードを実行可能となる。CVSSスコアは7.8と高く、ユーザーの操作を必要とするものの、システムに重大な影響を与える可能性がある。ZDI-CAN-25421として報告されており、早急な対応が求められている。
MicrosoftがWord for AndroidとiOSでカスタムテーブル機能を追加、モバ...
MicrosoftはWord for AndroidとiOSにカスタムテーブル機能を追加した。従来は3x3のデフォルトテーブルから手動で調整する必要があったが、新機能では事前に行数と列数を指定できるようになり、特に小さな画面での操作性が向上。月間100万以上のテーブルが作成される中、Android版はビルド16.0.18224.41005以降、iOS版はバージョン2.89で利用可能となっている。
MicrosoftがWord for AndroidとiOSでカスタムテーブル機能を追加、モバ...
MicrosoftはWord for AndroidとiOSにカスタムテーブル機能を追加した。従来は3x3のデフォルトテーブルから手動で調整する必要があったが、新機能では事前に行数と列数を指定できるようになり、特に小さな画面での操作性が向上。月間100万以上のテーブルが作成される中、Android版はビルド16.0.18224.41005以降、iOS版はバージョン2.89で利用可能となっている。
MicrosoftがVisual StudioとVS CodeのRazor機能を強化、Extr...
MicrosoftはVisual Studio 17.12とVisual Studio Codeに新機能を追加し、Razorファイル編集の効率を向上させた。Extract to Component機能によりコンポーネントの自動生成が可能になり、新しいRoslyn C# tokenizerではraw string literalsやverbatim interpolated stringsなどの高度な文字列処理に対応。.NET 10ではtokenizerがデフォルトで有効になる予定だ。
MicrosoftがVisual StudioとVS CodeのRazor機能を強化、Extr...
MicrosoftはVisual Studio 17.12とVisual Studio Codeに新機能を追加し、Razorファイル編集の効率を向上させた。Extract to Component機能によりコンポーネントの自動生成が可能になり、新しいRoslyn C# tokenizerではraw string literalsやverbatim interpolated stringsなどの高度な文字列処理に対応。.NET 10ではtokenizerがデフォルトで有効になる予定だ。
GoogleがChat機能を拡張、新機能Boardの追加でチーム内の情報共有とコラボレーションが進化
GoogleがGoogle ChatにBoard機能を追加し、チーム内の情報共有とコラボレーションを強化。重要なメッセージやファイル、リンクを簡単にピン留めできる仮想掲示板として機能し、Geminiによる関連リソースの自動提案機能も搭載。2025年2月13日より段階的にリリースを開始し、全てのGoogle Workspaceユーザーが利用可能になる。
GoogleがChat機能を拡張、新機能Boardの追加でチーム内の情報共有とコラボレーションが進化
GoogleがGoogle ChatにBoard機能を追加し、チーム内の情報共有とコラボレーションを強化。重要なメッセージやファイル、リンクを簡単にピン留めできる仮想掲示板として機能し、Geminiによる関連リソースの自動提案機能も搭載。2025年2月13日より段階的にリリースを開始し、全てのGoogle Workspaceユーザーが利用可能になる。
【CVE-2025-20883】Samsung MobileのSoundPickerに脆弱性、...
Samsung Mobileは2025年2月4日、SoundPickerにおいて複数ユーザープロファイル間のデータアクセス制御に問題がある脆弱性を公開した。この脆弱性は【CVE-2025-20883】として識別され、CVSS v3.1で深刻度4.6のミディアムと評価されている。Android 12、13、14搭載デバイスのSMR Jan-2025 Release 1より前のバージョンが影響を受け、物理的な攻撃者による不正アクセスのリスクがある。
【CVE-2025-20883】Samsung MobileのSoundPickerに脆弱性、...
Samsung Mobileは2025年2月4日、SoundPickerにおいて複数ユーザープロファイル間のデータアクセス制御に問題がある脆弱性を公開した。この脆弱性は【CVE-2025-20883】として識別され、CVSS v3.1で深刻度4.6のミディアムと評価されている。Android 12、13、14搭載デバイスのSMR Jan-2025 Release 1より前のバージョンが影響を受け、物理的な攻撃者による不正アクセスのリスクがある。