Tech Insights

【CVE-2025-3452】SecuPress Free 2.3.9に認証回避の脆弱性、任意のプラグインインストールが可能に

【CVE-2025-3452】SecuPress Free 2.3.9に認証回避の脆弱性、任意...

WordfenceがWordPress用セキュリティプラグイン「SecuPress Free 2.3.9」以前のバージョンに認証回避の脆弱性を発見した。'secupress_reinstall_plugins_admin_ajax_cb'関数での権限チェックの欠落により、認証済みユーザー(Subscriber以上)が任意のプラグインをインストール可能となる。CVSSスコア4.3(MEDIUM)と評価され、CWE-862として分類されている。

【CVE-2025-3452】SecuPress Free 2.3.9に認証回避の脆弱性、任意...

WordfenceがWordPress用セキュリティプラグイン「SecuPress Free 2.3.9」以前のバージョンに認証回避の脆弱性を発見した。'secupress_reinstall_plugins_admin_ajax_cb'関数での権限チェックの欠落により、認証済みユーザー(Subscriber以上)が任意のプラグインをインストール可能となる。CVSSスコア4.3(MEDIUM)と評価され、CWE-862として分類されている。

【CVE-2025-1327】WordPressテーマHomey 2.4.4に認証済みユーザーによる任意アカウント削除の脆弱性が発見

【CVE-2025-1327】WordPressテーマHomey 2.4.4に認証済みユーザー...

WordPressテーマHomeyのバージョン2.4.4以前に重大な脆弱性が発見された。この脆弱性はInsecure Direct Object Reference(IDOR)に分類され、認証済みユーザー(Subscriber以上)が他のユーザーアカウントを任意に削除できてしまう問題である。CVSSスコアは4.3(Medium)と評価され、'homey_delete_user_account'アクションを通じて攻撃が可能となる。

【CVE-2025-1327】WordPressテーマHomey 2.4.4に認証済みユーザー...

WordPressテーマHomeyのバージョン2.4.4以前に重大な脆弱性が発見された。この脆弱性はInsecure Direct Object Reference(IDOR)に分類され、認証済みユーザー(Subscriber以上)が他のユーザーアカウントを任意に削除できてしまう問題である。CVSSスコアは4.3(Medium)と評価され、'homey_delete_user_account'アクションを通じて攻撃が可能となる。

【CVE-2024-13808】Xpro Elementor Addons - Proに深刻な脆弱性、Contributor権限でリモートコード実行が可能に

【CVE-2024-13808】Xpro Elementor Addons - Proに深刻な...

WordPressプラグインのXpro Elementor Addons - Proにおいて、バージョン1.4.9以前の全バージョンでリモートコード実行の脆弱性が発見された。CVSSスコア8.8の高リスク脆弱性で、Contributor以上の権限を持つユーザーがサーバー上で任意のコードを実行可能。クライアントサイドのみの制御が原因で、機密性・完全性・可用性すべてに高レベルの影響を及ぼす可能性がある。

【CVE-2024-13808】Xpro Elementor Addons - Proに深刻な...

WordPressプラグインのXpro Elementor Addons - Proにおいて、バージョン1.4.9以前の全バージョンでリモートコード実行の脆弱性が発見された。CVSSスコア8.8の高リスク脆弱性で、Contributor以上の権限を持つユーザーがサーバー上で任意のコードを実行可能。クライアントサイドのみの制御が原因で、機密性・完全性・可用性すべてに高レベルの影響を及ぼす可能性がある。

【CVE-2025-20671】MediaTekのサーマルシステムに脆弱性、Android 14.0と15.0に影響

【CVE-2025-20671】MediaTekのサーマルシステムに脆弱性、Android 1...

MediaTek社がMT系列製品のサーマルシステムにおける重大な脆弱性を公開。CVE-2025-20671として識別されたこの脆弱性は、競合状態による範囲外書き込みの問題を含み、システム権限を持つ攻撃者による権限昇格の可能性がある。Android 14.0および15.0に影響し、CVSSスコア6.4のMEDIUMレベルと評価。早急なパッチ適用が推奨される。

【CVE-2025-20671】MediaTekのサーマルシステムに脆弱性、Android 1...

MediaTek社がMT系列製品のサーマルシステムにおける重大な脆弱性を公開。CVE-2025-20671として識別されたこの脆弱性は、競合状態による範囲外書き込みの問題を含み、システム権限を持つ攻撃者による権限昇格の可能性がある。Android 14.0および15.0に影響し、CVSSスコア6.4のMEDIUMレベルと評価。早急なパッチ適用が推奨される。

【CVE-2025-28025】TOTOLINKルーター4機種にバッファオーバーフロー脆弱性、早急な対応が必要に

【CVE-2025-28025】TOTOLINKルーター4機種にバッファオーバーフロー脆弱性、...

MITREは2025年4月23日、TOTOLINKのA830R、A950RG、A3000RU、A3100Rの4機種にバッファオーバーフロー脆弱性が存在することを公開した。CVSSスコア7.3のHIGHレベルで、downloadFile.cgiのv14パラメータに問題があることが判明。攻撃の自動化が可能で、システムへの部分的な影響が懸念される状況となっている。

【CVE-2025-28025】TOTOLINKルーター4機種にバッファオーバーフロー脆弱性、...

MITREは2025年4月23日、TOTOLINKのA830R、A950RG、A3000RU、A3100Rの4機種にバッファオーバーフロー脆弱性が存在することを公開した。CVSSスコア7.3のHIGHレベルで、downloadFile.cgiのv14パラメータに問題があることが判明。攻撃の自動化が可能で、システムへの部分的な影響が懸念される状況となっている。

【CVE-2025-28021】TOTOLINK A810R V4.1.2cu.5182_B20201026にバッファオーバーフロー脆弱性、システムセキュリティに深刻な影響

【CVE-2025-28021】TOTOLINK A810R V4.1.2cu.5182_B2...

MITRE Corporationは2025年4月23日、TOTOLINK A810R V4.1.2cu.5182_B20201026にバッファオーバーフロー脆弱性を発見したと発表した。【CVE-2025-28021】として識別されるこの脆弱性は、downloadFile.cgiのv14およびv3パラメーターに存在し、CVSSスコア7.3のHIGHレベルの深刻度に分類される。ネットワークからアクセス可能で攻撃の複雑さは低く、特権は不要という特徴を持つ。

【CVE-2025-28021】TOTOLINK A810R V4.1.2cu.5182_B2...

MITRE Corporationは2025年4月23日、TOTOLINK A810R V4.1.2cu.5182_B20201026にバッファオーバーフロー脆弱性を発見したと発表した。【CVE-2025-28021】として識別されるこの脆弱性は、downloadFile.cgiのv14およびv3パラメーターに存在し、CVSSスコア7.3のHIGHレベルの深刻度に分類される。ネットワークからアクセス可能で攻撃の複雑さは低く、特権は不要という特徴を持つ。

【CVE-2025-28017】TOTOLINK A800R V4.1.2cu.5032にコマンドインジェクションの脆弱性、早急な対策が必要に

【CVE-2025-28017】TOTOLINK A800R V4.1.2cu.5032にコマ...

MITRE CorporationはTOTOLINK A800R V4.1.2cu.5032_B20200408に存在するコマンドインジェクションの脆弱性を公開した。downloadFile.cgiのQUERY_STRINGパラメータを介した攻撃が可能で、CVSSスコア6.5のMEDIUMレベル。認証不要でネットワーク経由の攻撃が可能なため、早急な対策が求められる。CWE-77に分類される特殊文字の不適切な無効化が原因となっている。

【CVE-2025-28017】TOTOLINK A800R V4.1.2cu.5032にコマ...

MITRE CorporationはTOTOLINK A800R V4.1.2cu.5032_B20200408に存在するコマンドインジェクションの脆弱性を公開した。downloadFile.cgiのQUERY_STRINGパラメータを介した攻撃が可能で、CVSSスコア6.5のMEDIUMレベル。認証不要でネットワーク経由の攻撃が可能なため、早急な対策が求められる。CWE-77に分類される特殊文字の不適切な無効化が原因となっている。

UNIT ZEROがAI搭載ライフデザインツールLife UIのβ版をリリース、ゲーム要素で目標達成を促進

UNIT ZEROがAI搭載ライフデザインツールLife UIのβ版をリリース、ゲーム要素で目...

株式会社UNIT ZEROは2025年5月5日、AI搭載の次世代ライフデザインツール「Life UI」のβ版をリリースした。エニアグラム診断やライフホイールなど世界的に活用されているツールをデジタル化し、ゲーム的な要素を取り入れることで楽しみながら目標達成を目指せる設計となっている。AIによる具体的な課題提案機能も搭載され、特にミレニアル世代やZ世代のライフデザインを強力に支援する。

UNIT ZEROがAI搭載ライフデザインツールLife UIのβ版をリリース、ゲーム要素で目...

株式会社UNIT ZEROは2025年5月5日、AI搭載の次世代ライフデザインツール「Life UI」のβ版をリリースした。エニアグラム診断やライフホイールなど世界的に活用されているツールをデジタル化し、ゲーム的な要素を取り入れることで楽しみながら目標達成を目指せる設計となっている。AIによる具体的な課題提案機能も搭載され、特にミレニアル世代やZ世代のライフデザインを強力に支援する。

チェンジデザインがC#エンジニア向け実践型トレーニングプログラムを開始、設計・実装スキルの強化でリードエンジニアへの成長を支援

チェンジデザインがC#エンジニア向け実践型トレーニングプログラムを開始、設計・実装スキルの強化...

株式会社チェンジデザインは2025年5月7日、C#中堅エンジニア向けの実践型トレーニングプログラムをリリースした。現場経験豊富な講師陣による伴走型指導で、アーキテクチャ設計やデータ分析、マイクロサービス設計などの高度なエンジニアリングスキルを習得可能。実務と両立できる段階的な学習設計と、定着を支えるレビュー・フィードバック体制を整備している。

チェンジデザインがC#エンジニア向け実践型トレーニングプログラムを開始、設計・実装スキルの強化...

株式会社チェンジデザインは2025年5月7日、C#中堅エンジニア向けの実践型トレーニングプログラムをリリースした。現場経験豊富な講師陣による伴走型指導で、アーキテクチャ設計やデータ分析、マイクロサービス設計などの高度なエンジニアリングスキルを習得可能。実務と両立できる段階的な学習設計と、定着を支えるレビュー・フィードバック体制を整備している。

GIGABYTEがAMD B840チップセット搭載マザーボードを発表、EZ-Latchで簡単メンテナンスを実現

GIGABYTEがAMD B840チップセット搭載マザーボードを発表、EZ-Latchで簡単メ...

株式会社ニューエックスは、GIGABYTE社のAMD B840チップセット搭載Micro-ATXマザーボード「B840M EAGLE WIFI6」を5月9日に発売する。5+2+2フェーズのデジタル電源設計とVRM用大型ヒートシンク、PCIe 4.0 M.2スロット、2.5 GbE LANとWIFI 6に対応し、EZ-Latchによる簡単なメンテナンス性を特徴としている。

GIGABYTEがAMD B840チップセット搭載マザーボードを発表、EZ-Latchで簡単メ...

株式会社ニューエックスは、GIGABYTE社のAMD B840チップセット搭載Micro-ATXマザーボード「B840M EAGLE WIFI6」を5月9日に発売する。5+2+2フェーズのデジタル電源設計とVRM用大型ヒートシンク、PCIe 4.0 M.2スロット、2.5 GbE LANとWIFI 6に対応し、EZ-Latchによる簡単なメンテナンス性を特徴としている。

次世代BIツールCodatumがISMS認証を取得、プレイドグループとしてセキュリティ体制を強化

次世代BIツールCodatumがISMS認証を取得、プレイドグループとしてセキュリティ体制を強化

株式会社CODATUMが提供する次世代BIツール「Codatum」が、ISO/IEC 27001:2022のISMS認証を取得。プレイドグループのISMS認証範囲に追加される形で、情報セキュリティ体制の信頼性が向上。SQLベースの直感的なデータ操作やAI分析アシスタントなど、高度な機能と安全性を両立したBIツールとして期待が高まる。

次世代BIツールCodatumがISMS認証を取得、プレイドグループとしてセキュリティ体制を強化

株式会社CODATUMが提供する次世代BIツール「Codatum」が、ISO/IEC 27001:2022のISMS認証を取得。プレイドグループのISMS認証範囲に追加される形で、情報セキュリティ体制の信頼性が向上。SQLベースの直感的なデータ操作やAI分析アシスタントなど、高度な機能と安全性を両立したBIツールとして期待が高まる。

FlittoがAI同時通訳Live TranslationをOOH Tokyo Conferenceで導入、多言語コミュニケーションの実現に貢献

FlittoがAI同時通訳Live TranslationをOOH Tokyo Confere...

フリットジャパン株式会社は、2025年4月に開催されたOOH Tokyo Conference 2025 with WOOにおいて、AI同時通訳サービス「Live Translation」を本格導入した。最大5言語対応と35カ国語での閲覧が可能な本サービスは、広告業界特有の専門用語への対応や事前単語登録機能により、正確かつ迅速な翻訳を実現。従来の同時通訳ブースが不要となり、柔軟かつコスト効率の高い運営を可能にしている。

FlittoがAI同時通訳Live TranslationをOOH Tokyo Confere...

フリットジャパン株式会社は、2025年4月に開催されたOOH Tokyo Conference 2025 with WOOにおいて、AI同時通訳サービス「Live Translation」を本格導入した。最大5言語対応と35カ国語での閲覧が可能な本サービスは、広告業界特有の専門用語への対応や事前単語登録機能により、正確かつ迅速な翻訳を実現。従来の同時通訳ブースが不要となり、柔軟かつコスト効率の高い運営を可能にしている。

VeevaがAIエージェント機能「Veeva AI」を発表、ライフサイエンス企業の生産性向上に向け2025年12月リリースへ

VeevaがAIエージェント機能「Veeva AI」を発表、ライフサイエンス企業の生産性向上に...

Veeva Systemsは2025年5月7日、ライフサイエンス業界向けの新たなAIイニシアチブ「Veeva AI」を発表した。既存のVeeva Vault PlatformとVeevaアプリケーションに「AI Agents」および「AI Shortcuts」を追加し、クリニカルから薬事、安全性、品質、メディカル、コマーシャルまでの幅広い分野での業務効率化を実現する。特定のLLMに依存せず、顧客は自社要件に合わせて柔軟な選択が可能だ。

VeevaがAIエージェント機能「Veeva AI」を発表、ライフサイエンス企業の生産性向上に...

Veeva Systemsは2025年5月7日、ライフサイエンス業界向けの新たなAIイニシアチブ「Veeva AI」を発表した。既存のVeeva Vault PlatformとVeevaアプリケーションに「AI Agents」および「AI Shortcuts」を追加し、クリニカルから薬事、安全性、品質、メディカル、コマーシャルまでの幅広い分野での業務効率化を実現する。特定のLLMに依存せず、顧客は自社要件に合わせて柔軟な選択が可能だ。

amptalkが営業向けAIロールプレイツールを正式提供開始、営業人材の育成効率化と標準化を実現

amptalkが営業向けAIロールプレイツールを正式提供開始、営業人材の育成効率化と標準化を実現

amptalk株式会社が営業人材の即戦力化と育成の標準化を支援するAIロープレツール「amptalk coach」を2025年5月7日より正式提供開始する。企業独自の営業資料や事例を生成AIにインプットすることで営業パーソンがAIと対話形式で実践型の商談ロールプレイングを行える育成支援ソリューションとなっている。

amptalkが営業向けAIロールプレイツールを正式提供開始、営業人材の育成効率化と標準化を実現

amptalk株式会社が営業人材の即戦力化と育成の標準化を支援するAIロープレツール「amptalk coach」を2025年5月7日より正式提供開始する。企業独自の営業資料や事例を生成AIにインプットすることで営業パーソンがAIと対話形式で実践型の商談ロールプレイングを行える育成支援ソリューションとなっている。

株式会社わがイノベーションコンセプターAI2.0をリリース、AIと人間の融合知によるビジネス変革を加速

株式会社わがイノベーションコンセプターAI2.0をリリース、AIと人間の融合知によるビジネス変...

株式会社わは2025年5月14日に新サービス「イノベーションコンセプターAI2.0」をリリースする。新たに搭載されたコンセプトナビゲートシステムによりAIと人間の知恵を融合させ、従来6ヶ月かかっていたコンセプト設計を約1週間で完了できるようになった。さらにSaaS化と代理店システムの導入により、スタートアップ支援機関や新規事業コンサルティング会社など、誰でもビジネス展開が可能になっている。

株式会社わがイノベーションコンセプターAI2.0をリリース、AIと人間の融合知によるビジネス変...

株式会社わは2025年5月14日に新サービス「イノベーションコンセプターAI2.0」をリリースする。新たに搭載されたコンセプトナビゲートシステムによりAIと人間の知恵を融合させ、従来6ヶ月かかっていたコンセプト設計を約1週間で完了できるようになった。さらにSaaS化と代理店システムの導入により、スタートアップ支援機関や新規事業コンサルティング会社など、誰でもビジネス展開が可能になっている。

エネルギーソリューションジャパンが環境省SHIFT事業活用セミナーを開催、2ヵ年分析による効果的な脱炭素対策を実現へ

エネルギーソリューションジャパンが環境省SHIFT事業活用セミナーを開催、2ヵ年分析による効果...

株式会社エネルギーソリューションジャパンが環境省SHIFT事業を活用した「カーボンニュートラルスタートパック」の説明会を2025年5月16日に開催する。約50万円の自己負担で250万円相当の見える化システムと脱炭素診断を実施できる画期的なサービスとなっており、令和7年度からは2ヵ年での複数年度事業が可能となる。これにより季節変動を含めた精緻なエネルギーデータの分析が実現し、より効果的な脱炭素対策の実施が期待できる。

エネルギーソリューションジャパンが環境省SHIFT事業活用セミナーを開催、2ヵ年分析による効果...

株式会社エネルギーソリューションジャパンが環境省SHIFT事業を活用した「カーボンニュートラルスタートパック」の説明会を2025年5月16日に開催する。約50万円の自己負担で250万円相当の見える化システムと脱炭素診断を実施できる画期的なサービスとなっており、令和7年度からは2ヵ年での複数年度事業が可能となる。これにより季節変動を含めた精緻なエネルギーデータの分析が実現し、より効果的な脱炭素対策の実施が期待できる。

株式会社ダイケンが駐輪場設備のオンライン見積サービス「みつもりダイちゃん」の対応機種を拡充、業務効率化に貢献

株式会社ダイケンが駐輪場設備のオンライン見積サービス「みつもりダイちゃん」の対応機種を拡充、業...

株式会社ダイケンは、駐輪場設備製品のオンライン見積サービス「みつもりダイちゃん」において、スライド式自転車ラック「SR-AFW型」「SR-AHW型」と2段式自転車ラックの上段用ラック「TC-SRGF型」「TC-SRGF2型」を追加し、対応機種を27タイプに拡大した。会員登録不要で無料のサービスにより、駐輪場設備の予算作成や収容台数のシミュレーションが容易になり、業務効率化に貢献する。

株式会社ダイケンが駐輪場設備のオンライン見積サービス「みつもりダイちゃん」の対応機種を拡充、業...

株式会社ダイケンは、駐輪場設備製品のオンライン見積サービス「みつもりダイちゃん」において、スライド式自転車ラック「SR-AFW型」「SR-AHW型」と2段式自転車ラックの上段用ラック「TC-SRGF型」「TC-SRGF2型」を追加し、対応機種を27タイプに拡大した。会員登録不要で無料のサービスにより、駐輪場設備の予算作成や収容台数のシミュレーションが容易になり、業務効率化に貢献する。

Bang & OlufsenがBeosound A1 3rd Genを発売、循環型デザインと性能向上で新たな価値を創出

Bang & OlufsenがBeosound A1 3rd Genを発売、循環型デザインと性...

Bang & OlufsenはBluetoothスピーカー「Beosound A1」の第3世代モデルを2025年5月7日に発売する。デンマークのデザイナーCecilie Manzとのコラボレーションにより、ミニマリストデザインと高音質を実現。バッテリー駆動時間が最大24時間に延長され、世界初となるCradle to Cradle認証を取得。55,900円で3色展開。循環型デザインと持続可能性を重視した製品設計が特徴だ。

Bang & OlufsenがBeosound A1 3rd Genを発売、循環型デザインと性...

Bang & OlufsenはBluetoothスピーカー「Beosound A1」の第3世代モデルを2025年5月7日に発売する。デンマークのデザイナーCecilie Manzとのコラボレーションにより、ミニマリストデザインと高音質を実現。バッテリー駆動時間が最大24時間に延長され、世界初となるCradle to Cradle認証を取得。55,900円で3色展開。循環型デザインと持続可能性を重視した製品設計が特徴だ。

ソニー銀行が勘定系システムをAWSに完全移行、Fujitsu xBankの国内初導入でビジネスアジリティ向上へ

ソニー銀行が勘定系システムをAWSに完全移行、Fujitsu xBankの国内初導入でビジネス...

ソニー銀行は2025年5月、勘定系システムをAWSへの移行を完了させ、富士通の次期勘定系ソリューション「Fujitsu Core Banking xBank」を国内で初めて採用した。Amazon ECSとAWS Fargateを活用したクラウドネイティブアーキテクチャにより、高いビジネスアジリティを実現。AWS Countdown Premiumも日本の銀行として初めて採用し、安定的な移行と運用を確保している。

ソニー銀行が勘定系システムをAWSに完全移行、Fujitsu xBankの国内初導入でビジネス...

ソニー銀行は2025年5月、勘定系システムをAWSへの移行を完了させ、富士通の次期勘定系ソリューション「Fujitsu Core Banking xBank」を国内で初めて採用した。Amazon ECSとAWS Fargateを活用したクラウドネイティブアーキテクチャにより、高いビジネスアジリティを実現。AWS Countdown Premiumも日本の銀行として初めて採用し、安定的な移行と運用を確保している。

AMD B850チップセットを搭載したTUF GAMING B850マザーボードがRyzen 9000/8000/7000シリーズに対応し高性能を実現

AMD B850チップセットを搭載したTUF GAMING B850マザーボードがRyzen ...

AMDのSocket AM5プラットフォーム向けに新たに投入されたTUF GAMING B850-E WIFIは、B850チップセットを採用しRyzen 9000/8000/7000シリーズのプロセッサーに対応する。最大256GBのDDR5メモリやPCIe 5.0、Wi-Fi 6Eなど最新規格に対応し、高性能なコンピューティング環境を提供する。VRMヒートシンクや高品質な電源回路設計により、システムの安定性と冷却性能も確保している。

AMD B850チップセットを搭載したTUF GAMING B850マザーボードがRyzen ...

AMDのSocket AM5プラットフォーム向けに新たに投入されたTUF GAMING B850-E WIFIは、B850チップセットを採用しRyzen 9000/8000/7000シリーズのプロセッサーに対応する。最大256GBのDDR5メモリやPCIe 5.0、Wi-Fi 6Eなど最新規格に対応し、高性能なコンピューティング環境を提供する。VRMヒートシンクや高品質な電源回路設計により、システムの安定性と冷却性能も確保している。

GoogleがWorkspaceアドオンにGranular OAuth同意画面を導入、ユーザーのプライバシー保護とセキュリティ強化を実現

GoogleがWorkspaceアドオンにGranular OAuth同意画面を導入、ユーザー...

GoogleはHTTP Google WorkspaceアドオンにGranular OAuth同意画面を導入する。この機能により、ユーザーはサードパーティアプリケーションに共有するデータの範囲を詳細に選択可能になる。2025年5月27日以降の新規アドオンには対応が必須となり、既存アドオンは2025年12月1日までに対応を完了する必要がある。

GoogleがWorkspaceアドオンにGranular OAuth同意画面を導入、ユーザー...

GoogleはHTTP Google WorkspaceアドオンにGranular OAuth同意画面を導入する。この機能により、ユーザーはサードパーティアプリケーションに共有するデータの範囲を詳細に選択可能になる。2025年5月27日以降の新規アドオンには対応が必須となり、既存アドオンは2025年12月1日までに対応を完了する必要がある。

GoogleがGmailの3DES暗号化サポートを終了、2025年5月からより安全な暗号化方式への移行が必須に

GoogleがGmailの3DES暗号化サポートを終了、2025年5月からより安全な暗号化方式...

Googleは2025年5月30日より、Gmailにおける3DES暗号化方式を使用したSMTP接続の受信サポートを終了することを発表した。この変更により、古い暗号化方式を使用するメールシステムはGmailアカウントへのメール配信ができなくなる。管理者は最新のTLS暗号スイートへの移行が必要となり、ヘルプセンターで詳細な移行ガイドラインが提供される。

GoogleがGmailの3DES暗号化サポートを終了、2025年5月からより安全な暗号化方式...

Googleは2025年5月30日より、Gmailにおける3DES暗号化方式を使用したSMTP接続の受信サポートを終了することを発表した。この変更により、古い暗号化方式を使用するメールシステムはGmailアカウントへのメール配信ができなくなる。管理者は最新のTLS暗号スイートへの移行が必要となり、ヘルプセンターで詳細な移行ガイドラインが提供される。

【CVE-2025-27194】Adobe Media Encoderに深刻な脆弱性、任意のコード実行の危険性が判明

【CVE-2025-27194】Adobe Media Encoderに深刻な脆弱性、任意のコ...

Adobeは2025年4月8日、Media Encoderにおいて深刻な脆弱性【CVE-2025-27194】を公開した。バージョン25.1および24.6.4以前に影響を与えるこの脆弱性は、CVSSスコア7.8と高い深刻度が評価されており、悪意のあるファイルを開くことで任意のコード実行が可能になる範囲外書き込みの脆弱性が確認されている。

【CVE-2025-27194】Adobe Media Encoderに深刻な脆弱性、任意のコ...

Adobeは2025年4月8日、Media Encoderにおいて深刻な脆弱性【CVE-2025-27194】を公開した。バージョン25.1および24.6.4以前に影響を与えるこの脆弱性は、CVSSスコア7.8と高い深刻度が評価されており、悪意のあるファイルを開くことで任意のコード実行が可能になる範囲外書き込みの脆弱性が確認されている。

【CVE-2025-27198】Adobe Photoshop Desktop 26.4.1以前のバージョンにバッファオーバーフロー脆弱性、任意のコード実行の危険性

【CVE-2025-27198】Adobe Photoshop Desktop 26.4.1以...

Adobe社がPhotoshop Desktopのバージョン25.12.1、26.4.1以前に影響を与えるヒープベースのバッファオーバーフロー脆弱性を公開。CVSSスコア7.8の高リスク脆弱性で、悪意のあるファイルを開くことで任意のコード実行が可能となる。CISAも注意を呼びかけており、ユーザーは信頼できないファイルの開封に注意が必要。

【CVE-2025-27198】Adobe Photoshop Desktop 26.4.1以...

Adobe社がPhotoshop Desktopのバージョン25.12.1、26.4.1以前に影響を与えるヒープベースのバッファオーバーフロー脆弱性を公開。CVSSスコア7.8の高リスク脆弱性で、悪意のあるファイルを開くことで任意のコード実行が可能となる。CISAも注意を呼びかけており、ユーザーは信頼できないファイルの開封に注意が必要。

アイ・オー・データ機器が10Gbps対応SFP+搭載の2.5Gスイッチを発売、5ポートと8ポートをラインナップに追加

アイ・オー・データ機器が10Gbps対応SFP+搭載の2.5Gスイッチを発売、5ポートと8ポー...

アイ・オー・データ機器は2.5Gbps対応の新型スイッチングハブBSH-QGシリーズを5月下旬に発売する。10Gbps対応のSFP+ポートを1基搭載し、5ポートモデルのBSH-QG05が1万3200円、8ポートモデルのBSH-QG08が1万8700円で展開される。Auto MDI/MDI-Xやループ検知機能を搭載し、ファンレス設計で静音性も確保している。

アイ・オー・データ機器が10Gbps対応SFP+搭載の2.5Gスイッチを発売、5ポートと8ポー...

アイ・オー・データ機器は2.5Gbps対応の新型スイッチングハブBSH-QGシリーズを5月下旬に発売する。10Gbps対応のSFP+ポートを1基搭載し、5ポートモデルのBSH-QG05が1万3200円、8ポートモデルのBSH-QG08が1万8700円で展開される。Auto MDI/MDI-Xやループ検知機能を搭載し、ファンレス設計で静音性も確保している。

MicrosoftがPhi-4ベースの小規模推論AIモデルを発表、大規模モデル並みの性能を実現しエッジデバイスでの活用に期待

MicrosoftがPhi-4ベースの小規模推論AIモデルを発表、大規模モデル並みの性能を実現...

Microsoftは4月30日、Phi-4ベースの小規模推論AIモデル3種を発表した。140億パラメータのPhi-4-reasoningとPhi-4-reasoning-plus、38億パラメータのPhi-4-mini-reasoningは、蒸留や強化学習、高品質なデータを活用することで大規模モデルに匹敵する推論性能を実現。特にPhi-4-mini-reasoningは、エッジやモバイルデバイスでの利用に適しており、リソース制約のある環境での高度な推論タスクの実行が可能となる。

MicrosoftがPhi-4ベースの小規模推論AIモデルを発表、大規模モデル並みの性能を実現...

Microsoftは4月30日、Phi-4ベースの小規模推論AIモデル3種を発表した。140億パラメータのPhi-4-reasoningとPhi-4-reasoning-plus、38億パラメータのPhi-4-mini-reasoningは、蒸留や強化学習、高品質なデータを活用することで大規模モデルに匹敵する推論性能を実現。特にPhi-4-mini-reasoningは、エッジやモバイルデバイスでの利用に適しており、リソース制約のある環境での高度な推論タスクの実行が可能となる。

ヤマダデンキがTSUKUMOブランドのコンパクトゲーミングPC G-GEAR mini新モデルを発売、マイクロATX規格採用で拡張性と性能が向上

ヤマダデンキがTSUKUMOブランドのコンパクトゲーミングPC G-GEAR mini新モデル...

ヤマダデンキはTSUKUMOブランドのゲーミングPC「G-GEAR」から、コンパクトゲーミングPC「G-GEAR mini」の新モデルを発売した。従来のITX規格からマイクロATX規格に変更し、拡張性と性能を大幅に向上させながらコンパクトなサイズを維持。AMD Ryzen 7 9800X3DプロセッサーとNVIDIA GeForce RTX 5070を搭載したハイエンドモデルも用意している。

ヤマダデンキがTSUKUMOブランドのコンパクトゲーミングPC G-GEAR mini新モデル...

ヤマダデンキはTSUKUMOブランドのゲーミングPC「G-GEAR」から、コンパクトゲーミングPC「G-GEAR mini」の新モデルを発売した。従来のITX規格からマイクロATX規格に変更し、拡張性と性能を大幅に向上させながらコンパクトなサイズを維持。AMD Ryzen 7 9800X3DプロセッサーとNVIDIA GeForce RTX 5070を搭載したハイエンドモデルも用意している。

MicrosoftがPhi-4の推論機能を強化した3つの小規模言語モデルを公開、高度な数理解析が可能に

MicrosoftがPhi-4の推論機能を強化した3つの小規模言語モデルを公開、高度な数理解析...

Microsoftは2024年12月公開のPhi-4を基に、推論能力を強化した3つの小規模言語モデルを発表した。140億パラメータのPhi-4-reasoningとPhi-4-reasoning-plus、38億パラメータのPhi-4-mini-reasoningが公開され、従来の大規模モデル並みの推論能力と効率的な処理を実現している。特にAIME 2025などの高度な数学的推論でも優れた性能を示している。

MicrosoftがPhi-4の推論機能を強化した3つの小規模言語モデルを公開、高度な数理解析...

Microsoftは2024年12月公開のPhi-4を基に、推論能力を強化した3つの小規模言語モデルを発表した。140億パラメータのPhi-4-reasoningとPhi-4-reasoning-plus、38億パラメータのPhi-4-mini-reasoningが公開され、従来の大規模モデル並みの推論能力と効率的な処理を実現している。特にAIME 2025などの高度な数学的推論でも優れた性能を示している。

ミルウォーキーが125mm電動油圧式電線カッターを発売、リモートワイヤレス接続で作業安全性が向上

ミルウォーキーが125mm電動油圧式電線カッターを発売、リモートワイヤレス接続で作業安全性が向上

ミルウォーキーツール・ジャパンが新たに発売するM18 FORCE LOGIC 125mm電動油圧式電線カッターは、最大直径125mmのケーブル切断に対応し、リモートワイヤレス接続機能で作業者の安全性を確保。360度回転式D型ハンドルと180度回転ヘッドにより、地下室やマンホールでの作業性も向上。電力設備や通信事業者の作業効率化に貢献する。

ミルウォーキーが125mm電動油圧式電線カッターを発売、リモートワイヤレス接続で作業安全性が向上

ミルウォーキーツール・ジャパンが新たに発売するM18 FORCE LOGIC 125mm電動油圧式電線カッターは、最大直径125mmのケーブル切断に対応し、リモートワイヤレス接続機能で作業者の安全性を確保。360度回転式D型ハンドルと180度回転ヘッドにより、地下室やマンホールでの作業性も向上。電力設備や通信事業者の作業効率化に貢献する。

カドーが海外電圧対応のワンタッチふとん乾燥機FOEHN LITEを発表、Makuakeで先行予約開始へ

カドーが海外電圧対応のワンタッチふとん乾燥機FOEHN LITEを発表、Makuakeで先行予...

株式会社カドーは2025年5月2日、シリーズ最小モデルとなるワンタッチふとん乾燥機FOEHN LITEを発表した。運転開始から10分で相対湿度を60%低減させ、効果は14時間以上持続する。海外電圧にも対応しており、旅行先やアウトドアでも使用可能だ。Makuakeでの先行予約は5月3日から開始され、一般発売は2025年6月中旬を予定している。

カドーが海外電圧対応のワンタッチふとん乾燥機FOEHN LITEを発表、Makuakeで先行予...

株式会社カドーは2025年5月2日、シリーズ最小モデルとなるワンタッチふとん乾燥機FOEHN LITEを発表した。運転開始から10分で相対湿度を60%低減させ、効果は14時間以上持続する。海外電圧にも対応しており、旅行先やアウトドアでも使用可能だ。Makuakeでの先行予約は5月3日から開始され、一般発売は2025年6月中旬を予定している。