Tech Insights

CTCがTechnologentと北米SIビジネス拡大で協業、グローバル展開の強化とAIやクラウド技術の活用を推進

CTCがTechnologentと北米SIビジネス拡大で協業、グローバル展開の強化とAIやクラ...

伊藤忠テクノソリューションズ株式会社は2025年2月20日、米国ITサービス事業者Technologentと協業を開始。北米でのSIビジネス拡大や新規商材の開拓を目的とし、両社の強みを活かしたグローバル展開を推進する。AI、クラウド、データ、サイバーセキュリティなどの先端技術を活用し、日米両国での事業拡大を図る。伊藤忠商事との資本業務提携を機に、CTCの提案力強化にも期待が高まる。

CTCがTechnologentと北米SIビジネス拡大で協業、グローバル展開の強化とAIやクラ...

伊藤忠テクノソリューションズ株式会社は2025年2月20日、米国ITサービス事業者Technologentと協業を開始。北米でのSIビジネス拡大や新規商材の開拓を目的とし、両社の強みを活かしたグローバル展開を推進する。AI、クラウド、データ、サイバーセキュリティなどの先端技術を活用し、日米両国での事業拡大を図る。伊藤忠商事との資本業務提携を機に、CTCの提案力強化にも期待が高まる。

船井総合研究所と十六銀行がビジネスマッチング契約を締結、地域企業の課題解決力が向上

船井総合研究所と十六銀行がビジネスマッチング契約を締結、地域企業の課題解決力が向上

船井総合研究所と十六銀行が2025年1月27日にビジネスマッチングに関する基本契約を締結し、コンサルティング業務における連携を開始した。両社の強みを活かし、地域社会および地域企業の課題解決に取り組む。特に十六銀行のクライアントを中心に、より具体的な解決策の提案と実働的なサポートを展開し、地域経済と雇用の活性化、リーディングカンパニーの創出を目指す。

船井総合研究所と十六銀行がビジネスマッチング契約を締結、地域企業の課題解決力が向上

船井総合研究所と十六銀行が2025年1月27日にビジネスマッチングに関する基本契約を締結し、コンサルティング業務における連携を開始した。両社の強みを活かし、地域社会および地域企業の課題解決に取り組む。特に十六銀行のクライアントを中心に、より具体的な解決策の提案と実働的なサポートを展開し、地域経済と雇用の活性化、リーディングカンパニーの創出を目指す。

PerplexityがDeepSeek-R1ベースの大規模言語モデルR1 1776を公開、検閲の制限なく正確な情報提供が可能に

PerplexityがDeepSeek-R1ベースの大規模言語モデルR1 1776を公開、検閲...

米国のAI企業Perplexityは2024年2月18日、大規模言語モデル「R1 1776」をオープンソースとして公開。既存のDeepSeek-R1を基に、中国共産党による検閲の影響を受けないよう後処理トレーニングを実施。約300の検閲対象トピックを特定し、40,000件の多言語プロンプトデータセットを用いて開発された。HuggingFaceでモデルウェイトを提供し、Sonar APIでの利用も可能。

PerplexityがDeepSeek-R1ベースの大規模言語モデルR1 1776を公開、検閲...

米国のAI企業Perplexityは2024年2月18日、大規模言語モデル「R1 1776」をオープンソースとして公開。既存のDeepSeek-R1を基に、中国共産党による検閲の影響を受けないよう後処理トレーニングを実施。約300の検閲対象トピックを特定し、40,000件の多言語プロンプトデータセットを用いて開発された。HuggingFaceでモデルウェイトを提供し、Sonar APIでの利用も可能。

GoogleがMeetのキャプション機能を刷新、過去30分間の会話履歴スクロールが可能に

GoogleがMeetのキャプション機能を刷新、過去30分間の会話履歴スクロールが可能に

GoogleはGoogle Meetのライブキャプションと翻訳キャプション機能を大幅に改善し、過去30分間のキャプション履歴をスクロールして確認できる機能を追加した。このアップデートは2025年2月18日からRapid Release向けに展開され、全てのGoogle Workspaceユーザーと個人Googleアカウントユーザーが利用可能。管理者設定は不要で、最新のリアルタイムキャプションへの素早い移動も実現されている。

GoogleがMeetのキャプション機能を刷新、過去30分間の会話履歴スクロールが可能に

GoogleはGoogle Meetのライブキャプションと翻訳キャプション機能を大幅に改善し、過去30分間のキャプション履歴をスクロールして確認できる機能を追加した。このアップデートは2025年2月18日からRapid Release向けに展開され、全てのGoogle Workspaceユーザーと個人Googleアカウントユーザーが利用可能。管理者設定は不要で、最新のリアルタイムキャプションへの素早い移動も実現されている。

GoogleがMeetの自動ノート作成機能を拡張、会議の次のステップを自動抽出し生産性向上へ

GoogleがMeetの自動ノート作成機能を拡張、会議の次のステップを自動抽出し生産性向上へ

GoogleはGoogle Meetの自動ノート作成機能「take notes for me」に新機能を追加することを発表した。Gemini搭載のこの機能により、会議中の次のステップを自動的に特定し整理することが可能になる。2025年2月18日からRapid Releaseドメインで展開が開始され、Google Workspace BusinessとEnterpriseの各プランで利用可能となる。品質と性能を慎重に監視しながら段階的に展開される予定だ。

GoogleがMeetの自動ノート作成機能を拡張、会議の次のステップを自動抽出し生産性向上へ

GoogleはGoogle Meetの自動ノート作成機能「take notes for me」に新機能を追加することを発表した。Gemini搭載のこの機能により、会議中の次のステップを自動的に特定し整理することが可能になる。2025年2月18日からRapid Releaseドメインで展開が開始され、Google Workspace BusinessとEnterpriseの各プランで利用可能となる。品質と性能を慎重に監視しながら段階的に展開される予定だ。

GoogleがGoogle Driveの制限付きフォルダアクセス機能を一般提供開始、情報管理の柔軟性が向上へ

GoogleがGoogle Driveの制限付きフォルダアクセス機能を一般提供開始、情報管理の...

GoogleはGoogle Driveの共有ドライブとMy Driveにおける制限付きフォルダアクセス機能の一般提供を2025年2月18日に開始した。共有ドライブマネージャーやMy Drive所有者は特定ユーザーへのフォルダアクセスを制限可能となり、2026年までに制限付きアクセスの原則が統合される。既存の「エディターの権限変更」設定は2025年8月に変更され、より包括的なアクセス管理が実現する。

GoogleがGoogle Driveの制限付きフォルダアクセス機能を一般提供開始、情報管理の...

GoogleはGoogle Driveの共有ドライブとMy Driveにおける制限付きフォルダアクセス機能の一般提供を2025年2月18日に開始した。共有ドライブマネージャーやMy Drive所有者は特定ユーザーへのフォルダアクセスを制限可能となり、2026年までに制限付きアクセスの原則が統合される。既存の「エディターの権限変更」設定は2025年8月に変更され、より包括的なアクセス管理が実現する。

【CVE-2025-0572】Sante PACS Server Web Portalに深刻な脆弱性、医療画像システムのセキュリティに警鐘

【CVE-2025-0572】Sante PACS Server Web Portalに深刻な...

Zero Day Initiativeが2025年1月30日、Sante PACS Server Web PortalのDCMファイル解析機能にディレクトリトラバーサルの脆弱性を発見したことを公開した。CVE-2025-0572として識別されるこの脆弱性は、認証済みユーザーによる任意のファイル作成を可能にする。CVSSスコア4.3のMEDIUMレベルと評価され、医療画像システムのセキュリティ対策の重要性を浮き彫りにしている。

【CVE-2025-0572】Sante PACS Server Web Portalに深刻な...

Zero Day Initiativeが2025年1月30日、Sante PACS Server Web PortalのDCMファイル解析機能にディレクトリトラバーサルの脆弱性を発見したことを公開した。CVE-2025-0572として識別されるこの脆弱性は、認証済みユーザーによる任意のファイル作成を可能にする。CVSSスコア4.3のMEDIUMレベルと評価され、医療画像システムのセキュリティ対策の重要性を浮き彫りにしている。

【CVE-2025-0573】Sante PACS Serverに深刻な脆弱性、認証不要で任意のファイル作成が可能に

【CVE-2025-0573】Sante PACS Serverに深刻な脆弱性、認証不要で任意...

Zero Day Initiativeは2025年1月30日、Sante PACS ServerのDCMファイル解析機能にディレクトリトラバーサル脆弱性が存在することを公開した。CVE-2025-0573として識別されるこの脆弱性は、認証なしで任意のファイルを作成可能となる深刻な問題であり、CVSSスコア5.3(MEDIUM)と評価されている。影響を受けるバージョン4.0.9の管理者には早急な対応が推奨される。

【CVE-2025-0573】Sante PACS Serverに深刻な脆弱性、認証不要で任意...

Zero Day Initiativeは2025年1月30日、Sante PACS ServerのDCMファイル解析機能にディレクトリトラバーサル脆弱性が存在することを公開した。CVE-2025-0573として識別されるこの脆弱性は、認証なしで任意のファイルを作成可能となる深刻な問題であり、CVSSスコア5.3(MEDIUM)と評価されている。影響を受けるバージョン4.0.9の管理者には早急な対応が推奨される。

【CVE-2025-0568】Sante PACS Server 4.0.9でDCMファイル解析の脆弱性、医療システムのセキュリティに警鐘

【CVE-2025-0568】Sante PACS Server 4.0.9でDCMファイル解...

医療用画像管理システムSante PACS Server 4.0.9において、DCMファイル解析時のメモリ破損を引き起こす重大な脆弱性が発見された。CVE-2025-0568として追跡されるこの脆弱性は、認証なしで遠隔から攻撃可能でDoS状態を引き起こす可能性がある。CVSSスコア7.5の高リスク評価であり、医療システムのセキュリティ対策の重要性を改めて浮き彫りにした。

【CVE-2025-0568】Sante PACS Server 4.0.9でDCMファイル解...

医療用画像管理システムSante PACS Server 4.0.9において、DCMファイル解析時のメモリ破損を引き起こす重大な脆弱性が発見された。CVE-2025-0568として追跡されるこの脆弱性は、認証なしで遠隔から攻撃可能でDoS状態を引き起こす可能性がある。CVSSスコア7.5の高リスク評価であり、医療システムのセキュリティ対策の重要性を改めて浮き彫りにした。

【CVE-2025-24373】WooCommerce PDF請求書プラグインに深刻な脆弱性、バージョン4.0.0で対策完了

【CVE-2025-24373】WooCommerce PDF請求書プラグインに深刻な脆弱性、...

wpovernight社のWooCommerce向けPDF請求書プラグイン「woocommerce-pdf-invoices-packing-slips」において、未認証ユーザーによるPDFドキュメントアクセスの脆弱性が発見された。この脆弱性は、ゲストアクセス設定が有効な状態でURLを操作することで、機密文書への不正アクセスが可能になる問題である。CVSSスコア6.3(MEDIUM)と評価されており、バージョン4.0.0で修正が完了している。

【CVE-2025-24373】WooCommerce PDF請求書プラグインに深刻な脆弱性、...

wpovernight社のWooCommerce向けPDF請求書プラグイン「woocommerce-pdf-invoices-packing-slips」において、未認証ユーザーによるPDFドキュメントアクセスの脆弱性が発見された。この脆弱性は、ゲストアクセス設定が有効な状態でURLを操作することで、機密文書への不正アクセスが可能になる問題である。CVSSスコア6.3(MEDIUM)と評価されており、バージョン4.0.0で修正が完了している。

【CVE-2025-1052】Mintty 3.7.1にヒープベースバッファオーバーフロー脆弱性、Sixel画像処理での任意コード実行が可能に

【CVE-2025-1052】Mintty 3.7.1にヒープベースバッファオーバーフロー脆弱...

Zero Day InitiativeはMintty 3.7.1に深刻な脆弱性【CVE-2025-1052】を発見した。Sixel画像処理時のヒープベースバッファオーバーフローにより、特権不要で任意のコード実行が可能となる。CVSSスコアは8.8(HIGH)と評価され、悪意のあるページへのアクセスやファイルを開くことで攻撃が実行される可能性がある。ZDI-CAN-23382として追跡されており、早急な対策が求められている。

【CVE-2025-1052】Mintty 3.7.1にヒープベースバッファオーバーフロー脆弱...

Zero Day InitiativeはMintty 3.7.1に深刻な脆弱性【CVE-2025-1052】を発見した。Sixel画像処理時のヒープベースバッファオーバーフローにより、特権不要で任意のコード実行が可能となる。CVSSスコアは8.8(HIGH)と評価され、悪意のあるページへのアクセスやファイルを開くことで攻撃が実行される可能性がある。ZDI-CAN-23382として追跡されており、早急な対策が求められている。

【CVE-2025-1044】Logsign Unified SecOps Platformに認証バイパスの脆弱性、クリティカルレベルの危険性が判明

【CVE-2025-1044】Logsign Unified SecOps Platformに...

Zero Day Initiativeは2025年2月11日、Logsign Unified SecOps Platformにおいて認証バイパスの脆弱性を公開した。この脆弱性はTCP443ポートで待ち受けるWebサービスに影響を与え、認証アルゴリズムの実装不備により攻撃者がシステムの認証を回避可能となる。CVSSスコア9.8のクリティカルレベルと評価され、攻撃の自動化も可能なことから早急な対応が必要だ。

【CVE-2025-1044】Logsign Unified SecOps Platformに...

Zero Day Initiativeは2025年2月11日、Logsign Unified SecOps Platformにおいて認証バイパスの脆弱性を公開した。この脆弱性はTCP443ポートで待ち受けるWebサービスに影響を与え、認証アルゴリズムの実装不備により攻撃者がシステムの認証を回避可能となる。CVSSスコア9.8のクリティカルレベルと評価され、攻撃の自動化も可能なことから早急な対応が必要だ。

【CVE-2024-13814】WordPressプラグインGlobal Gallery 9.1.5に脆弱性、認証済みユーザーによる任意のコード実行が可能に

【CVE-2024-13814】WordPressプラグインGlobal Gallery 9....

WordFenceは2025年2月12日、WordPress用プラグインGlobal Galleryにおいて任意のショートコード実行の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-13814】として識別され、9.1.5以前のバージョンに影響を及ぼす。Subscriber以上の権限を持つユーザーが任意のショートコードを実行可能で、CVSS v3.1で深刻度5.4(MEDIUM)と評価されている。

【CVE-2024-13814】WordPressプラグインGlobal Gallery 9....

WordFenceは2025年2月12日、WordPress用プラグインGlobal Galleryにおいて任意のショートコード実行の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-13814】として識別され、9.1.5以前のバージョンに影響を及ぼす。Subscriber以上の権限を持つユーザーが任意のショートコードを実行可能で、CVSS v3.1で深刻度5.4(MEDIUM)と評価されている。

【CVE-2024-13528】Customer Email Verification for WooCommerceに認証回避の脆弱性、バージョン2.9.5以前で深刻な問題に

【CVE-2024-13528】Customer Email Verification for...

WordPressプラグインのCustomer Email Verification for WooCommerceにおいて、バージョン2.9.5以前に認証回避の脆弱性が発見された。CVSSスコア7.5の高レベルと評価されており、Contributor以上の権限を持つ攻撃者が未認証ユーザーの確認リンクを生成し、アカウントにログインできる可能性がある。Fine tune placementオプションが有効な環境で発生する深刻な問題だ。

【CVE-2024-13528】Customer Email Verification for...

WordPressプラグインのCustomer Email Verification for WooCommerceにおいて、バージョン2.9.5以前に認証回避の脆弱性が発見された。CVSSスコア7.5の高レベルと評価されており、Contributor以上の権限を持つ攻撃者が未認証ユーザーの確認リンクを生成し、アカウントにログインできる可能性がある。Fine tune placementオプションが有効な環境で発生する深刻な問題だ。

【CVE-2025-1191】SourceCodester Multi Restaurant Table Reservation System 1.0にSQLインジェクション脆弱性、早急な対応が必要に

【CVE-2025-1191】SourceCodester Multi Restaurant ...

SourceCodesterのMulti Restaurant Table Reservation System 1.0のapprove-reject.phpファイルにSQLインジェクションの脆弱性が発見された。breject_idパラメータを悪用した攻撃が可能で、CVSSスコアは6.3(MEDIUM)と評価されている。既に攻撃コードが公開されており、システム管理者には早急な対応が求められる。この脆弱性は認証された攻撃者によってリモートから悪用される可能性があり、データベースの不正アクセスや改ざんのリスクが存在する。

【CVE-2025-1191】SourceCodester Multi Restaurant ...

SourceCodesterのMulti Restaurant Table Reservation System 1.0のapprove-reject.phpファイルにSQLインジェクションの脆弱性が発見された。breject_idパラメータを悪用した攻撃が可能で、CVSSスコアは6.3(MEDIUM)と評価されている。既に攻撃コードが公開されており、システム管理者には早急な対応が求められる。この脆弱性は認証された攻撃者によってリモートから悪用される可能性があり、データベースの不正アクセスや改ざんのリスクが存在する。

【CVE-2024-13459】WordPressプラグインFuseDesk 6.6.1に認証済みXSS脆弱性、Contributor権限で悪用の可能性

【CVE-2024-13459】WordPressプラグインFuseDesk 6.6.1に認証...

WordPressプラグインFuseDeskの6.6.1以前のバージョンにおいて、格納型クロスサイトスクリプティング脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のWebスクリプトを実行可能で、CVSSスコアは6.4(Medium)と評価されている。fusedesk_newcaseショートコードの入力検証とエスケープ処理の不備が原因とされ、早急な対応が必要である。

【CVE-2024-13459】WordPressプラグインFuseDesk 6.6.1に認証...

WordPressプラグインFuseDeskの6.6.1以前のバージョンにおいて、格納型クロスサイトスクリプティング脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のWebスクリプトを実行可能で、CVSSスコアは6.4(Medium)と評価されている。fusedesk_newcaseショートコードの入力検証とエスケープ処理の不備が原因とされ、早急な対応が必要である。

【CVE-2025-1192】SourceCodester Multi Restaurant Table Reservation System 1.0にSQLインジェクションの脆弱性が発見、データベー

【CVE-2025-1192】SourceCodester Multi Restaurant ...

SourceCodester Multi Restaurant Table Reservation System 1.0のselect-menu.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-1192として登録されたこの脆弱性は、tableパラメータの不適切な処理に起因しており、CVSS 4.0で5.3点と評価されている。リモートからの攻撃が可能で、既に技術的な詳細が公開されているため、早急な対応が求められる状況となっている。

【CVE-2025-1192】SourceCodester Multi Restaurant ...

SourceCodester Multi Restaurant Table Reservation System 1.0のselect-menu.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-1192として登録されたこの脆弱性は、tableパラメータの不適切な処理に起因しており、CVSS 4.0で5.3点と評価されている。リモートからの攻撃が可能で、既に技術的な詳細が公開されているため、早急な対応が求められる状況となっている。

【CVE-2025-1190】Job Recruitment 1.0にクロスサイトスクリプティングの脆弱性が発見、複数パラメータに影響の可能性

【CVE-2025-1190】Job Recruitment 1.0にクロスサイトスクリプティ...

code-projectsのJob Recruitment 1.0において、/_parse/load_user-profile.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-1190として識別されたこの脆弱性は、CVSS 4.0で中程度(スコア5.1)と評価され、複数のパラメータに影響を与える可能性がある。攻撃にはネットワークアクセスと低い特権レベルが必要とされ、情報の整合性に軽度の影響を及ぼす可能性が指摘されている。

【CVE-2025-1190】Job Recruitment 1.0にクロスサイトスクリプティ...

code-projectsのJob Recruitment 1.0において、/_parse/load_user-profile.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-1190として識別されたこの脆弱性は、CVSS 4.0で中程度(スコア5.1)と評価され、複数のパラメータに影響を与える可能性がある。攻撃にはネットワークアクセスと低い特権レベルが必要とされ、情報の整合性に軽度の影響を及ぼす可能性が指摘されている。

【CVE-2025-25743】D-Link DIR-853 A1にコマンドインジェクション脆弱性が発見、SetVirtualServerSettingsモジュールに深刻な影響

【CVE-2025-25743】D-Link DIR-853 A1にコマンドインジェクション脆...

MITREは2025年2月12日、D-Link DIR-853 A1のファームウェアバージョン1.20B07においてSetVirtualServerSettingsモジュールにコマンドインジェクション脆弱性が存在することを公開した。この脆弱性は【CVE-2025-25743】として識別され、システムのセキュリティに深刻な影響を及ぼす可能性がある。適切な入力検証の欠如により、悪意のある攻撃者による不正なコマンド実行のリスクが存在する。

【CVE-2025-25743】D-Link DIR-853 A1にコマンドインジェクション脆...

MITREは2025年2月12日、D-Link DIR-853 A1のファームウェアバージョン1.20B07においてSetVirtualServerSettingsモジュールにコマンドインジェクション脆弱性が存在することを公開した。この脆弱性は【CVE-2025-25743】として識別され、システムのセキュリティに深刻な影響を及ぼす可能性がある。適切な入力検証の欠如により、悪意のある攻撃者による不正なコマンド実行のリスクが存在する。

【CVE-2025-25343】Tenda AC6 V15.03.05.16ファームウェアにバッファオーバーフロー脆弱性が発見、セキュリティリスクが深刻化

【CVE-2025-25343】Tenda AC6 V15.03.05.16ファームウェアにバ...

MITRE Corporationは2025年2月12日、Tenda AC6 V15.03.05.16ファームウェアにおいてバッファオーバーフロー脆弱性が発見されたことを公開した。CVE-2025-25343として識別されるこの脆弱性は、formexeCommand機能に存在しており、システムのセキュリティを著しく低下させる可能性がある。早急なセキュリティパッチの適用やファームウェアのアップデートが推奨されている。

【CVE-2025-25343】Tenda AC6 V15.03.05.16ファームウェアにバ...

MITRE Corporationは2025年2月12日、Tenda AC6 V15.03.05.16ファームウェアにおいてバッファオーバーフロー脆弱性が発見されたことを公開した。CVE-2025-25343として識別されるこの脆弱性は、formexeCommand機能に存在しており、システムのセキュリティを著しく低下させる可能性がある。早急なセキュリティパッチの適用やファームウェアのアップデートが推奨されている。

【CVE-2025-25742】D-Link DIR-853 A1にバッファオーバーフロー脆弱性、SetSysEmailSettingsモジュールの危険性が露呈

【CVE-2025-25742】D-Link DIR-853 A1にバッファオーバーフロー脆弱...

D-Link DIR-853 A1のファームウェアバージョン1.20B07において、SetSysEmailSettingsモジュールのAccountPasswordパラメータにスタックベースのバッファオーバーフローの脆弱性が発見された。MITRE Corporationによって【CVE-2025-25742】として識別されたこの脆弱性は、攻撃者による不正なコード実行のリスクが指摘されており、製品のセキュリティに重大な影響を与える可能性がある。

【CVE-2025-25742】D-Link DIR-853 A1にバッファオーバーフロー脆弱...

D-Link DIR-853 A1のファームウェアバージョン1.20B07において、SetSysEmailSettingsモジュールのAccountPasswordパラメータにスタックベースのバッファオーバーフローの脆弱性が発見された。MITRE Corporationによって【CVE-2025-25742】として識別されたこの脆弱性は、攻撃者による不正なコード実行のリスクが指摘されており、製品のセキュリティに重大な影響を与える可能性がある。

【CVE-2025-1209】code-projects Wazifa System 1.0にクロスサイトスクリプティング脆弱性が発見、早急な対応が必要に

【CVE-2025-1209】code-projects Wazifa System 1.0に...

VulDBはcode-projects Wazifa System 1.0のsearch_resualts.phpファイルにおいて、クロスサイトスクリプティング脆弱性を発見し公開した。この脆弱性は【CVE-2025-1209】として識別され、firstname/lastnameパラメーターの操作により悪用される可能性がある。CVSS v4.0で5.1(MEDIUM)と評価されており、既に攻撃コードも公開されているため、早急な対応が推奨される。

【CVE-2025-1209】code-projects Wazifa System 1.0に...

VulDBはcode-projects Wazifa System 1.0のsearch_resualts.phpファイルにおいて、クロスサイトスクリプティング脆弱性を発見し公開した。この脆弱性は【CVE-2025-1209】として識別され、firstname/lastnameパラメーターの操作により悪用される可能性がある。CVSS v4.0で5.1(MEDIUM)と評価されており、既に攻撃コードも公開されているため、早急な対応が推奨される。

【CVE-2025-25901】TP-Link TL-WR841ND V11にバッファオーバーフロー脆弱性、DoS攻撃のリスクが浮上

【CVE-2025-25901】TP-Link TL-WR841ND V11にバッファオーバー...

MITREが2025年2月13日に公開したTP-Link TL-WR841ND V11の脆弱性情報によると、「/userRpm/WanSlaacCfgRpm.htm」におけるdnsserver1およびdnsserver2パラメータにバッファオーバーフロー脆弱性が存在することが判明した。この脆弱性により、攻撃者が細工されたパケットを送信することでDoS攻撃を実行できる可能性があり、早急な対応が求められている。

【CVE-2025-25901】TP-Link TL-WR841ND V11にバッファオーバー...

MITREが2025年2月13日に公開したTP-Link TL-WR841ND V11の脆弱性情報によると、「/userRpm/WanSlaacCfgRpm.htm」におけるdnsserver1およびdnsserver2パラメータにバッファオーバーフロー脆弱性が存在することが判明した。この脆弱性により、攻撃者が細工されたパケットを送信することでDoS攻撃を実行できる可能性があり、早急な対応が求められている。

アンカー・ジャパンがSnow Peakとコラボした大容量ポータブル電源の予約販売を開始、独自技術による急速充電と高出力を実現

アンカー・ジャパンがSnow Peakとコラボした大容量ポータブル電源の予約販売を開始、独自技...

アンカー・ジャパンは、Snow Peakとコラボレーションしたポータブル電源「Portable Power Station 1000」の予約販売を2月13日に開始した。容量1,056Whで最大出力1500Wの高性能モデルながら、独自技術HyperFlashにより58分での急速充電を実現。価格は119,900円で、Anker Japan公式オンラインストアや直営店、主要ECサイトで取り扱う。

アンカー・ジャパンがSnow Peakとコラボした大容量ポータブル電源の予約販売を開始、独自技...

アンカー・ジャパンは、Snow Peakとコラボレーションしたポータブル電源「Portable Power Station 1000」の予約販売を2月13日に開始した。容量1,056Whで最大出力1500Wの高性能モデルながら、独自技術HyperFlashにより58分での急速充電を実現。価格は119,900円で、Anker Japan公式オンラインストアや直営店、主要ECサイトで取り扱う。

CHUWIが次世代Ryzen 7 8745HS搭載のミニPC AuBox 8745を発表、4K4画面出力に対応した高性能モデル

CHUWIが次世代Ryzen 7 8745HS搭載のミニPC AuBox 8745を発表、4K...

CHUWIは2025年2月15日、最新のAMD Ryzen 7 8745HSプロセッサを搭載したミニPC「AuBox 8745」を発表した。8コア16スレッド、最大4.9GHzの高性能プロセッサに加え、16GB DDR5メモリと512GB PCIe SSDを搭載。さらに最大4画面の4K同時出力に対応し、Wi-Fi 6と2基の2.5Gigabit Ethernetポートを備えることで、高速なネットワーク環境を実現している。

CHUWIが次世代Ryzen 7 8745HS搭載のミニPC AuBox 8745を発表、4K...

CHUWIは2025年2月15日、最新のAMD Ryzen 7 8745HSプロセッサを搭載したミニPC「AuBox 8745」を発表した。8コア16スレッド、最大4.9GHzの高性能プロセッサに加え、16GB DDR5メモリと512GB PCIe SSDを搭載。さらに最大4画面の4K同時出力に対応し、Wi-Fi 6と2基の2.5Gigabit Ethernetポートを備えることで、高速なネットワーク環境を実現している。

AppleがA18チップ搭載のiPhone 16eを発表、9万9,800円からのエントリーモデルとして2月28日に発売へ

AppleがA18チップ搭載のiPhone 16eを発表、9万9,800円からのエントリーモデ...

Appleは2025年2月19日、最新世代のA18チップを搭載したエントリーモデル「iPhone 16e」を発表した。48MP Fusionカメラやアクションボタン、Face IDなどの機能を搭載し、価格は128GBモデルが9万9,800円から。2月21日22時より予約受付を開始し、2月28日に発売する。Apple Intelligenceに対応し、自社設計の5GモデムC1も採用している。

AppleがA18チップ搭載のiPhone 16eを発表、9万9,800円からのエントリーモデ...

Appleは2025年2月19日、最新世代のA18チップを搭載したエントリーモデル「iPhone 16e」を発表した。48MP Fusionカメラやアクションボタン、Face IDなどの機能を搭載し、価格は128GBモデルが9万9,800円から。2月21日22時より予約受付を開始し、2月28日に発売する。Apple Intelligenceに対応し、自社設計の5GモデムC1も採用している。

NVIDIAがGeForce RTX 5070 Tiを発売、Blackwellアーキテクチャ採用で大幅な性能向上を実現

NVIDIAがGeForce RTX 5070 Tiを発売、Blackwellアーキテクチャ採...

NVIDIAは2月20日より、最新のBlackwellアーキテクチャを採用したGeForce RTX 5070 Tiを14万8,800円で発売開始した。第5世代Tensorコアと第4世代RTコアを搭載し、AI処理性能は1,406 AI TOPSに到達。16GB GDDR7メモリの採用により、メモリ帯域幅は960GB/sまで向上し、高解像度ゲーミングやAIワークロードでの高いパフォーマンスを実現する。

NVIDIAがGeForce RTX 5070 Tiを発売、Blackwellアーキテクチャ採...

NVIDIAは2月20日より、最新のBlackwellアーキテクチャを採用したGeForce RTX 5070 Tiを14万8,800円で発売開始した。第5世代Tensorコアと第4世代RTコアを搭載し、AI処理性能は1,406 AI TOPSに到達。16GB GDDR7メモリの採用により、メモリ帯域幅は960GB/sまで向上し、高解像度ゲーミングやAIワークロードでの高いパフォーマンスを実現する。

JBLが子ども向けヘッドフォンの新モデルを発売、アプリ連携で使用時間管理機能を強化

JBLが子ども向けヘッドフォンの新モデルを発売、アプリ連携で使用時間管理機能を強化

ハーマンインターナショナルは2025年2月20日、JBLの子ども用ヘッドフォン「Junior」シリーズの新モデルとしてBluetooth対応の「Junior 320BT」と有線モデル「Junior 320」を発売する。Junior 320BTは専用アプリ対応で使用時間管理が可能になり、連続再生時間も約50時間に強化。両モデルとも85dB以下の音量制限機能を搭載し、子どもの聴覚を保護する。

JBLが子ども向けヘッドフォンの新モデルを発売、アプリ連携で使用時間管理機能を強化

ハーマンインターナショナルは2025年2月20日、JBLの子ども用ヘッドフォン「Junior」シリーズの新モデルとしてBluetooth対応の「Junior 320BT」と有線モデル「Junior 320」を発売する。Junior 320BTは専用アプリ対応で使用時間管理が可能になり、連続再生時間も約50時間に強化。両モデルとも85dB以下の音量制限機能を搭載し、子どもの聴覚を保護する。

AIデータ社がデータドリブン経営管理フォーラムを開催、AI孔明を核にした最新ソリューションを紹介

AIデータ社がデータドリブン経営管理フォーラムを開催、AI孔明を核にした最新ソリューションを紹介

AIデータ株式会社は2024年1月21日に「AI孔明×AI/DXフォーラム」を開催し、データと知財の融合プラットフォーム「AI孔明」を中心とした最新のAIおよびDX活用ソリューションを紹介した。各分野の専門家が登壇し、AIエージェントの活用による業務効率化やデータの効果的な可視化手法について解説を行い、2月20日には研究開発をテーマとした第2回フォーラムの開催が予定されている。

AIデータ社がデータドリブン経営管理フォーラムを開催、AI孔明を核にした最新ソリューションを紹介

AIデータ株式会社は2024年1月21日に「AI孔明×AI/DXフォーラム」を開催し、データと知財の融合プラットフォーム「AI孔明」を中心とした最新のAIおよびDX活用ソリューションを紹介した。各分野の専門家が登壇し、AIエージェントの活用による業務効率化やデータの効果的な可視化手法について解説を行い、2月20日には研究開発をテーマとした第2回フォーラムの開催が予定されている。

INNFRAがコンテナ型インフラユニットINNFRA Baseを開発、未来X2025で新日本空調株式会社より企業賞を受賞

INNFRAがコンテナ型インフラユニットINNFRA Baseを開発、未来X2025で新日本空...

INNFRA株式会社が災害時のインフラ確保を目的としたコンテナ型インフラユニット「INNFRA Base」を開発し、未来X DEMO DAY 2025で新日本空調株式会社よりSNK賞とGAPグラント賞を受賞した。INNFRA Baseは100人規模まで対応可能で、電気と水の一体供給やIoT遠隔監視システムを特徴とし、2025年9月には山梨県の道の駅富士川でプロトタイプ実装を予定している。

INNFRAがコンテナ型インフラユニットINNFRA Baseを開発、未来X2025で新日本空...

INNFRA株式会社が災害時のインフラ確保を目的としたコンテナ型インフラユニット「INNFRA Base」を開発し、未来X DEMO DAY 2025で新日本空調株式会社よりSNK賞とGAPグラント賞を受賞した。INNFRA Baseは100人規模まで対応可能で、電気と水の一体供給やIoT遠隔監視システムを特徴とし、2025年9月には山梨県の道の駅富士川でプロトタイプ実装を予定している。