Tech Insights
ベストプランナーがLINE活用の順番待ち管理システムを提供開始、クレームゼロと業務効率化を実現...
ベストプランナー合同会社がLINE公式アカウントを活用した順番待ち管理システムの提供を2025年2月4日より開始する。初期費用15万円、月額7,800円からという低価格で、飲食店やクリニックなどの待ち時間問題やクレーム対応の課題を解決。90分のZoomミーティングで導入可能で、顧客満足度向上と業務効率化を同時に実現する画期的なシステムとなっている。
ベストプランナーがLINE活用の順番待ち管理システムを提供開始、クレームゼロと業務効率化を実現...
ベストプランナー合同会社がLINE公式アカウントを活用した順番待ち管理システムの提供を2025年2月4日より開始する。初期費用15万円、月額7,800円からという低価格で、飲食店やクリニックなどの待ち時間問題やクレーム対応の課題を解決。90分のZoomミーティングで導入可能で、顧客満足度向上と業務効率化を同時に実現する画期的なシステムとなっている。
GoogleがChrome 133の安定版アップデートを公開、重要なセキュリティ修正を含む12...
米GoogleはデスクトップGoogle Chromeの安定版アップデートを実施し、Windows/Mac向けにv133.0.6943.53/54、Linux向けにv133.0.6943.53を提供開始。SkiaとV8における高深刻度のUse after free脆弱性を含む全12件のセキュリティ修正を実施し、ブラウザの安全性と信頼性を向上。内部監査やファジングによる品質管理も強化されている。
GoogleがChrome 133の安定版アップデートを公開、重要なセキュリティ修正を含む12...
米GoogleはデスクトップGoogle Chromeの安定版アップデートを実施し、Windows/Mac向けにv133.0.6943.53/54、Linux向けにv133.0.6943.53を提供開始。SkiaとV8における高深刻度のUse after free脆弱性を含む全12件のセキュリティ修正を実施し、ブラウザの安全性と信頼性を向上。内部監査やファジングによる品質管理も強化されている。
バンダイが見える化エンジンでVOC活用を強化、生成AI搭載テキストマイニングで顧客満足度向上へ
株式会社プラスアルファ・コンサルティングは、13年連続国内シェアNo.1のSaaS型テキストマイニングツール「見える化エンジン」でバンダイのVOC活用を支援。相談センターに寄せられる問い合わせ内容の分析課題を解決し、社内ポータルでの情報共有体制を構築。生成AI技術により、顧客の声をより効果的に商品・サービス改善に活用できる環境を実現した。
バンダイが見える化エンジンでVOC活用を強化、生成AI搭載テキストマイニングで顧客満足度向上へ
株式会社プラスアルファ・コンサルティングは、13年連続国内シェアNo.1のSaaS型テキストマイニングツール「見える化エンジン」でバンダイのVOC活用を支援。相談センターに寄せられる問い合わせ内容の分析課題を解決し、社内ポータルでの情報共有体制を構築。生成AI技術により、顧客の声をより効果的に商品・サービス改善に活用できる環境を実現した。
NECがデジタルツインと映像AIを活用した製造現場DX推進のウェビナーを2月に開催、現場マネジ...
NECは2025年2月13日に、製造現場や倉庫業務のDX推進を検討している企業向けに、デジタルツインと映像AI技術を活用した現場変革ウェビナーを開催する。このウェビナーでは、長年培ってきた映像AI技術と組み合わせることで、現場をより高度に可視化するソリューションを紹介し、マネジメントの在り方にどのような変革をもたらすのかを解説する予定だ。
NECがデジタルツインと映像AIを活用した製造現場DX推進のウェビナーを2月に開催、現場マネジ...
NECは2025年2月13日に、製造現場や倉庫業務のDX推進を検討している企業向けに、デジタルツインと映像AI技術を活用した現場変革ウェビナーを開催する。このウェビナーでは、長年培ってきた映像AI技術と組み合わせることで、現場をより高度に可視化するソリューションを紹介し、マネジメントの在り方にどのような変革をもたらすのかを解説する予定だ。
富士通がMWC Barcelona 2025で次世代AIネットワーク技術を公開、FUJITSU...
富士通は2025年3月にバルセロナで開催されるMWC Barcelona 2025に出展し、AIとネットワークの融合をテーマに最新技術を披露する。高性能次世代プロセッサFUJITSU-MONAKAや海洋デジタルツイン、Fujitsu Kozuchiのコア技術など、先進的なソリューションを展示。O-RAN準拠の5G Radio UnitやMassive MIMO技術による省電力かつ高機能なネットワークインフラの実現にも注目が集まる。
富士通がMWC Barcelona 2025で次世代AIネットワーク技術を公開、FUJITSU...
富士通は2025年3月にバルセロナで開催されるMWC Barcelona 2025に出展し、AIとネットワークの融合をテーマに最新技術を披露する。高性能次世代プロセッサFUJITSU-MONAKAや海洋デジタルツイン、Fujitsu Kozuchiのコア技術など、先進的なソリューションを展示。O-RAN準拠の5G Radio UnitやMassive MIMO技術による省電力かつ高機能なネットワークインフラの実現にも注目が集まる。
ロビンソン・コンサルティングが製造業向け設備保全AIソリューションを提供開始、設備トラブル対応...
株式会社ロビンソン・コンサルティングは、製造業の設備保全現場に特化したAIソリューションの提供を開始した。対話型AIと画像認識技術を活用し、設備トラブル発生時の復旧作業から報告書作成までの一連の業務を効率化。専門知識がなくても簡単に利用でき、故障箇所の写真をアップロードするだけで原因特定と対応手順をガイドする。蓄積データは企業独自の保全マニュアルとしても活用可能だ。
ロビンソン・コンサルティングが製造業向け設備保全AIソリューションを提供開始、設備トラブル対応...
株式会社ロビンソン・コンサルティングは、製造業の設備保全現場に特化したAIソリューションの提供を開始した。対話型AIと画像認識技術を活用し、設備トラブル発生時の復旧作業から報告書作成までの一連の業務を効率化。専門知識がなくても簡単に利用でき、故障箇所の写真をアップロードするだけで原因特定と対応手順をガイドする。蓄積データは企業独自の保全マニュアルとしても活用可能だ。
エーディーエステックが画像解析ソフトNAITをお茶の水女子大学に導入、AIによる実践的な教育カ...
株式会社エーディーエステックは、ディープラーニング画像解析ソフトNAITをお茶の水女子大学の教育カリキュラムとして導入。2024年4月に新設された共創工学部において、Society5.0の実現に向けた女性人材育成の一環としてNAITが採用された。オートディープラーニングアルゴリズムにより、専門知識がなくても高性能な検査モデルを作成可能。
エーディーエステックが画像解析ソフトNAITをお茶の水女子大学に導入、AIによる実践的な教育カ...
株式会社エーディーエステックは、ディープラーニング画像解析ソフトNAITをお茶の水女子大学の教育カリキュラムとして導入。2024年4月に新設された共創工学部において、Society5.0の実現に向けた女性人材育成の一環としてNAITが採用された。オートディープラーニングアルゴリズムにより、専門知識がなくても高性能な検査モデルを作成可能。
株式会社GIGが初心者向けGA4活用ウェビナーを開催、指標の意味から実践的な活用方法まで解説
株式会社GIGが2025年2月19日にGA4の活用方法を解説するウェビナーを開催する。GA4はサイトの訪問者数やページビュー、滞在時間などのデータを分析できるツールだが、機能が豊富なため活用に課題を抱える利用者も多い。本ウェビナーでは上級ウェブ解析士の池上遼弥氏が、指標の意味から実践的な活用方法までを解説する。
株式会社GIGが初心者向けGA4活用ウェビナーを開催、指標の意味から実践的な活用方法まで解説
株式会社GIGが2025年2月19日にGA4の活用方法を解説するウェビナーを開催する。GA4はサイトの訪問者数やページビュー、滞在時間などのデータを分析できるツールだが、機能が豊富なため活用に課題を抱える利用者も多い。本ウェビナーでは上級ウェブ解析士の池上遼弥氏が、指標の意味から実践的な活用方法までを解説する。
フライトソリューションズのTapionが9種類のQRコード決済に対応、マルチ決済ソリューション...
フライトソリューションズは、タッチ決済ソリューション「Tapion」においてNTTデータの「コード決済ゲートウェイ」と接続し、PayPayやd払いなど9種類のQRコード決済への対応を開始した。市販のスマートデバイスをタッチ決済端末として活用できるTapionは、クレジットカードや交通系電子マネーに加え、QRコード決済にも対応することで、加盟店の業務効率化と集客機会の創出に貢献する。
フライトソリューションズのTapionが9種類のQRコード決済に対応、マルチ決済ソリューション...
フライトソリューションズは、タッチ決済ソリューション「Tapion」においてNTTデータの「コード決済ゲートウェイ」と接続し、PayPayやd払いなど9種類のQRコード決済への対応を開始した。市販のスマートデバイスをタッチ決済端末として活用できるTapionは、クレジットカードや交通系電子マネーに加え、QRコード決済にも対応することで、加盟店の業務効率化と集客機会の創出に貢献する。
デジタル庁が防災DX推進の実証実験を開始、マイナンバーカード活用でアプリ連携の効率化へ
デジタル庁は茨城県常総市と東京都江東区で防災分野のデータ連携基盤構築に向けた実証実験を実施する。マイナンバーカードを活用した防災アプリ間のデータ連携や、新総合防災情報システムとの連携による情報共有の仕組みを検証し、令和8年度の本格運用を目指す。約500の民間企業・自治体メンバーとの連携により、必要な仕様の検証を進める。
デジタル庁が防災DX推進の実証実験を開始、マイナンバーカード活用でアプリ連携の効率化へ
デジタル庁は茨城県常総市と東京都江東区で防災分野のデータ連携基盤構築に向けた実証実験を実施する。マイナンバーカードを活用した防災アプリ間のデータ連携や、新総合防災情報システムとの連携による情報共有の仕組みを検証し、令和8年度の本格運用を目指す。約500の民間企業・自治体メンバーとの連携により、必要な仕様の検証を進める。
noteがGeminiを活用したAIアシスタント機能を公開、全クリエイターが無料で無制限に利用可能に
noteは2025年2月4日よりGoogleの高性能AIモデルGeminiを活用したAIアシスタント機能の提供を開始した。全てのnoteクリエイターが無料で無制限に利用可能で、記事編集画面からフリーフォーマットでAIに質問できる。また法人向けプランのnote proではインタビューデータから記事原稿を自動生成するAI執筆サポート機能も提供開始している。
noteがGeminiを活用したAIアシスタント機能を公開、全クリエイターが無料で無制限に利用可能に
noteは2025年2月4日よりGoogleの高性能AIモデルGeminiを活用したAIアシスタント機能の提供を開始した。全てのnoteクリエイターが無料で無制限に利用可能で、記事編集画面からフリーフォーマットでAIに質問できる。また法人向けプランのnote proではインタビューデータから記事原稿を自動生成するAI執筆サポート機能も提供開始している。
キヤノンITSがAgent Square Cloudの機能を強化、シンジケートローン業務の管理...
キヤノンITソリューションズは2025年2月3日より、シンジケートローン業務管理サービス「Agent Square Cloud」の新機能提供を開始した。適用金利登録機能やトランシェ管理機能など、利便性を向上させる複数の機能が追加され、金融機関のエージェント業務の効率化が期待できる。エージェントフィー管理や押切印機能なども実装され、契約管理業務の包括的な支援を実現している。
キヤノンITSがAgent Square Cloudの機能を強化、シンジケートローン業務の管理...
キヤノンITソリューションズは2025年2月3日より、シンジケートローン業務管理サービス「Agent Square Cloud」の新機能提供を開始した。適用金利登録機能やトランシェ管理機能など、利便性を向上させる複数の機能が追加され、金融機関のエージェント業務の効率化が期待できる。エージェントフィー管理や押切印機能なども実装され、契約管理業務の包括的な支援を実現している。
群馬県下仁田町がQommonsAIの導入サポート研修を実施、自治体業務の効率化と住民サービス向...
Polimill株式会社は2025年1月28日、群馬県下仁田町で自治体向け生成AI「QommonsAI」の導入サポート研修を実施した。研修は課長級職員向けの議会対応AI活用と一般職員向けのPR文作成など、職位に応じた実践的な内容で構成され、自治体業務の効率化と住民サービスの向上を目指している。QommonsAIは自治体特化型の生成AIとして、実務での活用促進が期待されている。
群馬県下仁田町がQommonsAIの導入サポート研修を実施、自治体業務の効率化と住民サービス向...
Polimill株式会社は2025年1月28日、群馬県下仁田町で自治体向け生成AI「QommonsAI」の導入サポート研修を実施した。研修は課長級職員向けの議会対応AI活用と一般職員向けのPR文作成など、職位に応じた実践的な内容で構成され、自治体業務の効率化と住民サービスの向上を目指している。QommonsAIは自治体特化型の生成AIとして、実務での活用促進が期待されている。
DefinerがSANUS上場監査クラウドの特許を取得、クラウド監査によるガバナンス強化へ前進
株式会社DefinerはSaaS事業のSANUS(上場監査クラウド)において、履歴管理システム、履歴管理方法及びプログラムの特許を取得した。Google WorkspaceやMicrosoft Office 365などのウェブツールのイベント履歴を自動取得し、1ユーザー月額3USD未満という低コストで提供。J-SOX改訂に対応した内部統制の実現を支援する。
DefinerがSANUS上場監査クラウドの特許を取得、クラウド監査によるガバナンス強化へ前進
株式会社DefinerはSaaS事業のSANUS(上場監査クラウド)において、履歴管理システム、履歴管理方法及びプログラムの特許を取得した。Google WorkspaceやMicrosoft Office 365などのウェブツールのイベント履歴を自動取得し、1ユーザー月額3USD未満という低コストで提供。J-SOX改訂に対応した内部統制の実現を支援する。
OutbrainがTeadsを9億ドルで買収完了、22億人にリーチ可能な広告プラットフォームが誕生
OutbrainはTeadsの買収を2025年2月4日に完了し、オープンインターネット領域における最大級の企業が誕生した。取引額は現金6億2,500万ドルとOutbrain株式4,375万株を含む総額約9億ドルで、新会社Teadsは2024年度に約17億ドルの広告費と22億人の消費者へのリーチを見込んでいる。CTVやモバイル、ウェブを含むすべてのスクリーンで統合的な広告配信が可能になる。
OutbrainがTeadsを9億ドルで買収完了、22億人にリーチ可能な広告プラットフォームが誕生
OutbrainはTeadsの買収を2025年2月4日に完了し、オープンインターネット領域における最大級の企業が誕生した。取引額は現金6億2,500万ドルとOutbrain株式4,375万株を含む総額約9億ドルで、新会社Teadsは2024年度に約17億ドルの広告費と22億人の消費者へのリーチを見込んでいる。CTVやモバイル、ウェブを含むすべてのスクリーンで統合的な広告配信が可能になる。
Code Intelligence社が自律型AIテストエージェントSparkをリリース、ソフト...
ドイツのCode Intelligence社が、人間の介入なしでソフトウェアテストを自動生成・実行するAIテストエージェントSparkを正式リリースした。2分以内に3000件のテストケースを生成し、79.51%のコードカバレッジを達成。ベータテストでは8つのオープンソースプロジェクトで最大44.7%の効率向上を実現し、IoTシステムで広く使用される暗号化ライブラリの重大な脆弱性も発見している。
Code Intelligence社が自律型AIテストエージェントSparkをリリース、ソフト...
ドイツのCode Intelligence社が、人間の介入なしでソフトウェアテストを自動生成・実行するAIテストエージェントSparkを正式リリースした。2分以内に3000件のテストケースを生成し、79.51%のコードカバレッジを達成。ベータテストでは8つのオープンソースプロジェクトで最大44.7%の効率向上を実現し、IoTシステムで広く使用される暗号化ライブラリの重大な脆弱性も発見している。
GoogleがOneDriveからGoogle Driveへの移行機能を一般提供開始、最大10...
GoogleはOneDriveからGoogle Driveへのデータ移行機能を一般提供開始した。2024年10月からベータ版として提供されていた機能が正式版となり、最大100ユーザー分のデータを一括移行可能。日付範囲指定やファイル形式の除外など、より細かな設定オプションが追加され、Google Workspace Business、Enterprise、Educationなど幅広いエディションで利用できる。スーパー管理者による操作で、エンドユーザーの業務への影響を最小限に抑えた移行が可能となる。
GoogleがOneDriveからGoogle Driveへの移行機能を一般提供開始、最大10...
GoogleはOneDriveからGoogle Driveへのデータ移行機能を一般提供開始した。2024年10月からベータ版として提供されていた機能が正式版となり、最大100ユーザー分のデータを一括移行可能。日付範囲指定やファイル形式の除外など、より細かな設定オプションが追加され、Google Workspace Business、Enterprise、Educationなど幅広いエディションで利用できる。スーパー管理者による操作で、エンドユーザーの業務への影響を最小限に抑えた移行が可能となる。
【CVE-2025-0371】JetElements 2.7.2.1以前のWordPressプ...
WordPressプラグインJetElementsのバージョン2.7.2.1以前に、複数のウィジェットにおける入力値の検証と出力のエスケープ処理が不十分であることによるクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は投稿者以上の権限を持つ認証済みユーザーによって悪用される可能性があり、CVSS v3.1で6.4(中程度)と評価されている。悪意のあるスクリプトを含むページにアクセスした際に実行される可能性があるため、早急なアップデートが推奨される。
【CVE-2025-0371】JetElements 2.7.2.1以前のWordPressプ...
WordPressプラグインJetElementsのバージョン2.7.2.1以前に、複数のウィジェットにおける入力値の検証と出力のエスケープ処理が不十分であることによるクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は投稿者以上の権限を持つ認証済みユーザーによって悪用される可能性があり、CVSS v3.1で6.4(中程度)と評価されている。悪意のあるスクリプトを含むページにアクセスした際に実行される可能性があるため、早急なアップデートが推奨される。
【CVE-2024-13340】WordPressプラグインMDTF 1.3.3.6にXSS脆...
WordPressプラグイン「MDTF – Meta Data and Taxonomies Filter」のバージョン1.3.3.6以前に、クロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入可能で、CVSSスコアは6.4(MEDIUM)と評価されている。この脆弱性は「mdf_results_by_ajax」ショートコードの入力サニタイズと出力エスケープの不備に起因しており、早急な対応が必要とされている。
【CVE-2024-13340】WordPressプラグインMDTF 1.3.3.6にXSS脆...
WordPressプラグイン「MDTF – Meta Data and Taxonomies Filter」のバージョン1.3.3.6以前に、クロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入可能で、CVSSスコアは6.4(MEDIUM)と評価されている。この脆弱性は「mdf_results_by_ajax」ショートコードの入力サニタイズと出力エスケープの不備に起因しており、早急な対応が必要とされている。
【CVE-2024-13236】WordPressプラグインTainacan 0.21.12に...
WordfenceがWordPress向けプラグインTainacanのバージョン0.21.12以前に存在するSQL Injection脆弱性を公開した。collection_idパラメータの不十分なエスケープ処理により、Subscriber以上の権限を持つユーザーがデータベースから機密情報を抽出できる状態であることが判明。CVSSスコア6.5のMEDIUMレベルに分類されており、早急な対応が推奨される。
【CVE-2024-13236】WordPressプラグインTainacan 0.21.12に...
WordfenceがWordPress向けプラグインTainacanのバージョン0.21.12以前に存在するSQL Injection脆弱性を公開した。collection_idパラメータの不十分なエスケープ処理により、Subscriber以上の権限を持つユーザーがデータベースから機密情報を抽出できる状態であることが判明。CVSSスコア6.5のMEDIUMレベルに分類されており、早急な対応が推奨される。
株式会社ナガヨシがAmazonエコー活用の高齢者向けオンラインサービス実証実験を開始、医療介護...
株式会社ナガヨシは大分県豊後大野市内でAmazonエコーを活用した高齢者向けオンラインサービスの実証実験を2025年2月から開始する。医師や薬剤師とのビデオ通話による診療・服薬指導、服薬時間の自動リマインド、ケアマネージャーによるオンラインモニタリングなどの機能を提供し、地域の医療・介護課題の解決を目指す。約20名の要支援・要介護高齢者を対象に、8月まで実施される予定だ。
株式会社ナガヨシがAmazonエコー活用の高齢者向けオンラインサービス実証実験を開始、医療介護...
株式会社ナガヨシは大分県豊後大野市内でAmazonエコーを活用した高齢者向けオンラインサービスの実証実験を2025年2月から開始する。医師や薬剤師とのビデオ通話による診療・服薬指導、服薬時間の自動リマインド、ケアマネージャーによるオンラインモニタリングなどの機能を提供し、地域の医療・介護課題の解決を目指す。約20名の要支援・要介護高齢者を対象に、8月まで実施される予定だ。
YOZBOSHIがConnected BaseにBOXへのメタデータ連携機能を追加、電子化業務...
株式会社YOZBOSHIは、電子帳簿保存法対応ソフトウェアConnected BaseにBOXへのメタデータ連携機能を追加した。この機能により、社内管理や後続業務で必要な情報を追加で取得することが可能となり、業務全体の効率化に貢献する。生成AIによる高精度AI解析を活用したオートデジタイゼーション機能により、文書のデジタル化作業を自動化し、企業の業務効率を大幅に向上させることが期待される。
YOZBOSHIがConnected BaseにBOXへのメタデータ連携機能を追加、電子化業務...
株式会社YOZBOSHIは、電子帳簿保存法対応ソフトウェアConnected BaseにBOXへのメタデータ連携機能を追加した。この機能により、社内管理や後続業務で必要な情報を追加で取得することが可能となり、業務全体の効率化に貢献する。生成AIによる高精度AI解析を活用したオートデジタイゼーション機能により、文書のデジタル化作業を自動化し、企業の業務効率を大幅に向上させることが期待される。
中日新聞社が囲碁将棋報道向けアプリUROBINをリリース、最新OS対応で編集業務の効率化を実現
中日新聞社が紙面印刷用の囲碁・将棋盤面図制作アプリケーション「UROBIN」をリリース。Windows 10/11に対応し、取材先から編集素材管理システムへの直送機能を実装。HOUSEI社と販売代理店契約を結び、新聞社や出版社への提供を開始する。将棋または囲碁単独で月額9,800円、セットで16,000円での提供となる。2月19日からの新聞製作技術展でデモを実施予定。
中日新聞社が囲碁将棋報道向けアプリUROBINをリリース、最新OS対応で編集業務の効率化を実現
中日新聞社が紙面印刷用の囲碁・将棋盤面図制作アプリケーション「UROBIN」をリリース。Windows 10/11に対応し、取材先から編集素材管理システムへの直送機能を実装。HOUSEI社と販売代理店契約を結び、新聞社や出版社への提供を開始する。将棋または囲碁単独で月額9,800円、セットで16,000円での提供となる。2月19日からの新聞製作技術展でデモを実施予定。
ニーズウェルがデータプライズ・ソリューションからリモートPCアレイを受注、セキュアな業務環境の実現へ
株式会社ニーズウェルは、データプライズ・ソリューション株式会社からリモートPCアレイの導入を受注した。リモートPCアレイは1ユニットの筐体に複数の物理PCカートリッジと仮想デスクトップコンポーネントを搭載し、企業データの安全性確保と業務効率向上を実現する。従業員がどこからでも安全に業務を遂行できる環境を構築し、ハードウェア管理コストの削減も可能になる。
ニーズウェルがデータプライズ・ソリューションからリモートPCアレイを受注、セキュアな業務環境の実現へ
株式会社ニーズウェルは、データプライズ・ソリューション株式会社からリモートPCアレイの導入を受注した。リモートPCアレイは1ユニットの筐体に複数の物理PCカートリッジと仮想デスクトップコンポーネントを搭載し、企業データの安全性確保と業務効率向上を実現する。従業員がどこからでも安全に業務を遂行できる環境を構築し、ハードウェア管理コストの削減も可能になる。
【CVE-2024-13470】Ninja Forms 3.8.24以前のバージョンでXSS脆...
WordPressプラグイン「Ninja Forms」の3.8.24以前のバージョンにおいて、ショートコード経由のクロスサイトスクリプティング脆弱性が発見された。CVSSスコア6.4のMedium深刻度で、投稿者以上の権限を持つ認証済みユーザーが任意のスクリプトを注入可能。入力値のサニタイズと出力のエスケープ処理が不十分なことが原因とされている。
【CVE-2024-13470】Ninja Forms 3.8.24以前のバージョンでXSS脆...
WordPressプラグイン「Ninja Forms」の3.8.24以前のバージョンにおいて、ショートコード経由のクロスサイトスクリプティング脆弱性が発見された。CVSSスコア6.4のMedium深刻度で、投稿者以上の権限を持つ認証済みユーザーが任意のスクリプトを注入可能。入力値のサニタイズと出力のエスケープ処理が不十分なことが原因とされている。
【CVE-2025-20633】MediaTekのWLAN APドライバに重大な脆弱性、リモー...
MediaTek社がWLAN APドライバの重大な脆弱性【CVE-2025-20633】を公開した。MT7603、MT7615、MT7622、MT7915の製品に影響を及ぼす範囲外書き込みの問題で、攻撃者は特別な権限なしにリモートからコード実行が可能となる。CVSS v3.1で8.8(High)と評価される深刻な脆弱性であり、SDKリリース7.4.0.1以前のバージョンが影響を受ける。
【CVE-2025-20633】MediaTekのWLAN APドライバに重大な脆弱性、リモー...
MediaTek社がWLAN APドライバの重大な脆弱性【CVE-2025-20633】を公開した。MT7603、MT7615、MT7622、MT7915の製品に影響を及ぼす範囲外書き込みの問題で、攻撃者は特別な権限なしにリモートからコード実行が可能となる。CVSS v3.1で8.8(High)と評価される深刻な脆弱性であり、SDKリリース7.4.0.1以前のバージョンが影響を受ける。
【CVE-2024-20142】MediaTek製品に境界値チェックの欠如による特権昇格の脆弱...
MediaTek社は2025年2月3日、同社の多数の製品シリーズにおいてV5 DAの脆弱性を発見したことを発表した。この脆弱性は境界値チェックの欠如により、デバイスへの物理アクセスを持つ攻撃者が特権昇格を実行できる可能性がある。影響を受ける製品はMT6739、MT6761など多数のチップセットで、Android 12.0から15.0までの複数バージョンに及んでいる。深刻度はCVSS v3.1で6.2と評価されている。
【CVE-2024-20142】MediaTek製品に境界値チェックの欠如による特権昇格の脆弱...
MediaTek社は2025年2月3日、同社の多数の製品シリーズにおいてV5 DAの脆弱性を発見したことを発表した。この脆弱性は境界値チェックの欠如により、デバイスへの物理アクセスを持つ攻撃者が特権昇格を実行できる可能性がある。影響を受ける製品はMT6739、MT6761など多数のチップセットで、Android 12.0から15.0までの複数バージョンに及んでいる。深刻度はCVSS v3.1で6.2と評価されている。
【CVE-2025-20637】MediaTekのMT7981とMT7986に重大な脆弱性、遠...
MediaTek社のMT7981およびMT7986製品において、ネットワークハードウェアの未処理例外によるシステム停止を引き起こす重大な脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として評価され、SDK 7.6.7.0以前のバージョンが影響を受ける。攻撃者は特別な権限やユーザーの操作なしで遠隔からDoS攻撃を実行可能な状態であり、早急な対応が必要とされている。
【CVE-2025-20637】MediaTekのMT7981とMT7986に重大な脆弱性、遠...
MediaTek社のMT7981およびMT7986製品において、ネットワークハードウェアの未処理例外によるシステム停止を引き起こす重大な脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として評価され、SDK 7.6.7.0以前のバージョンが影響を受ける。攻撃者は特別な権限やユーザーの操作なしで遠隔からDoS攻撃を実行可能な状態であり、早急な対応が必要とされている。
【CVE-2025-20635】MediaTekのV6 DAに重大な脆弱性、19種のチップセッ...
MediaTek社が2025年2月3日に公開した脆弱性情報によると、同社のV6 DAにバッファオーバーフローの脆弱性が発見された。この脆弱性は19種類のチップセットに影響を与え、物理アクセスを持つ攻撃者による特権昇格が可能となる。Android 12.0から15.0、openWRT、Yocto、RDK-Bの各バージョンに影響があり、CVSSスコアは6.8(MEDIUM)と評価されている。
【CVE-2025-20635】MediaTekのV6 DAに重大な脆弱性、19種のチップセッ...
MediaTek社が2025年2月3日に公開した脆弱性情報によると、同社のV6 DAにバッファオーバーフローの脆弱性が発見された。この脆弱性は19種類のチップセットに影響を与え、物理アクセスを持つ攻撃者による特権昇格が可能となる。Android 12.0から15.0、openWRT、Yocto、RDK-Bの各バージョンに影響があり、CVSSスコアは6.8(MEDIUM)と評価されている。
【CVE-2025-20638】MediaTekプロセッサーに未初期化変数の脆弱性、40以上の...
MediaTek社のプロセッサーに未初期化ヒープデータの読み取りに関する脆弱性が発見された。CVE-2025-20638として識別されるこの脆弱性は、MT6739やMT6761を含む40以上のチップに影響を及ぼし、Android 12.0から15.0まで広範なバージョンが対象となる。物理アクセスを持つ攻撃者による情報漏洩のリスクがあり、パッチIDはALPS09291449として修正プログラムの提供が開始された。
【CVE-2025-20638】MediaTekプロセッサーに未初期化変数の脆弱性、40以上の...
MediaTek社のプロセッサーに未初期化ヒープデータの読み取りに関する脆弱性が発見された。CVE-2025-20638として識別されるこの脆弱性は、MT6739やMT6761を含む40以上のチップに影響を及ぼし、Android 12.0から15.0まで広範なバージョンが対象となる。物理アクセスを持つ攻撃者による情報漏洩のリスクがあり、パッチIDはALPS09291449として修正プログラムの提供が開始された。