Tech Insights

世界のITエンジニア給与調査で日本が31位に転落、グローバル人材獲得競争で懸念拡大

世界のITエンジニア給与調査で日本が31位に転落、グローバル人材獲得競争で懸念拡大

ヒューマンリソシアが発表した世界73カ国のITエンジニア給与調査で、日本は31位に順位を下げG7最下位となった。USドルベースの前年比で-16.7%減少し、現地通貨ベースでもG7唯一の減少を記録。一方、ヨーロッパ各国は上位を占め、特にポーランド、ポルトガル、ラトビアで大幅な増加を示し、グローバルIT人材獲得競争の激化が鮮明になっている。

世界のITエンジニア給与調査で日本が31位に転落、グローバル人材獲得競争で懸念拡大

ヒューマンリソシアが発表した世界73カ国のITエンジニア給与調査で、日本は31位に順位を下げG7最下位となった。USドルベースの前年比で-16.7%減少し、現地通貨ベースでもG7唯一の減少を記録。一方、ヨーロッパ各国は上位を占め、特にポーランド、ポルトガル、ラトビアで大幅な増加を示し、グローバルIT人材獲得競争の激化が鮮明になっている。

モースマイクロが世界初のWi-Fi 4とWi-Fi HaLowデュアル認証ルーターHaLowLink 1を発表、IoTデバイスの長距離通信を実現

モースマイクロが世界初のWi-Fi 4とWi-Fi HaLowデュアル認証ルーターHaLowL...

モースマイクロが世界初となるWi-Fi 4とWi-Fi HaLowのデュアル認証を取得したルーターHaLowLink 1を発表した。FCC、IC、RCM認証を取得したこの製品は、Wi-Fi 4の最大300MbpsとWi-Fi HaLowの32Mbpsの通信速度を実現し、開発者向けにMouserから16,335円で販売される。従来のWi-Fiの100倍の面積と10倍の通信距離を実現する画期的な製品となる。

モースマイクロが世界初のWi-Fi 4とWi-Fi HaLowデュアル認証ルーターHaLowL...

モースマイクロが世界初となるWi-Fi 4とWi-Fi HaLowのデュアル認証を取得したルーターHaLowLink 1を発表した。FCC、IC、RCM認証を取得したこの製品は、Wi-Fi 4の最大300MbpsとWi-Fi HaLowの32Mbpsの通信速度を実現し、開発者向けにMouserから16,335円で販売される。従来のWi-Fiの100倍の面積と10倍の通信距離を実現する画期的な製品となる。

CisdemがData Recovery for Mac V17.0.0を発表、未保存ファイルとiCloud復元機能が大幅に進化

CisdemがData Recovery for Mac V17.0.0を発表、未保存ファイル...

ソフト開発会社Cisdemは2025年2月20日、Data Recovery for Mac V17.0.0をリリースした。未保存のWord、Excel、PowerPoint、iWork、WPS、Photoshopファイルの復元率が向上し、より多くのファイル形式に対応するようになった。また、iCloud復元機能が強化され、アカウントやディレクトリのスキャン性能が向上したことで、より多くのファイルを検出可能になった。Pages、Keynote、Numbersファイルの復元やNotesのプレビュー機能も実装されている。

CisdemがData Recovery for Mac V17.0.0を発表、未保存ファイル...

ソフト開発会社Cisdemは2025年2月20日、Data Recovery for Mac V17.0.0をリリースした。未保存のWord、Excel、PowerPoint、iWork、WPS、Photoshopファイルの復元率が向上し、より多くのファイル形式に対応するようになった。また、iCloud復元機能が強化され、アカウントやディレクトリのスキャン性能が向上したことで、より多くのファイルを検出可能になった。Pages、Keynote、Numbersファイルの復元やNotesのプレビュー機能も実装されている。

ニコン・トリンブルの地上型レーザースキャナーシステムがNETISのVE評価を獲得、3D測量業務の効率化に貢献

ニコン・トリンブルの地上型レーザースキャナーシステムがNETISのVE評価を獲得、3D測量業務...

株式会社ニコン・トリンブルが提供する自動合成機能搭載の地上型レーザースキャナーシステムが、NETISでVE評価へ昇格。3D測量の点群データを自動合成し、高速WiFi通信でタブレットPCへ転送する機能により、作業効率を大幅に向上。評価者の94%が継続的な活用を希望するなど、高い評価を獲得している。建設現場のデジタル化を加速させる革新的な技術として注目を集めている。

ニコン・トリンブルの地上型レーザースキャナーシステムがNETISのVE評価を獲得、3D測量業務...

株式会社ニコン・トリンブルが提供する自動合成機能搭載の地上型レーザースキャナーシステムが、NETISでVE評価へ昇格。3D測量の点群データを自動合成し、高速WiFi通信でタブレットPCへ転送する機能により、作業効率を大幅に向上。評価者の94%が継続的な活用を希望するなど、高い評価を獲得している。建設現場のデジタル化を加速させる革新的な技術として注目を集めている。

LTSが人的資本経営ソリューションを提供開始、2025年改正人事労務関連法対応セミナーを3月に開催

LTSが人的資本経営ソリューションを提供開始、2025年改正人事労務関連法対応セミナーを3月に開催

株式会社エル・ティー・エスは2025年施行の改正人事労務関連法に対応する企業向けに、人的資本経営推進ソリューションを3月から提供開始する。これに合わせてiU組織研究機構との共催で、改正法のポイントと組織変革の方向性を解説するオンラインセミナーを3月11日に開催予定。戦略的法改正対応や人的資本戦略の具体化、組織・人財マネジメントの高度化を支援する。

LTSが人的資本経営ソリューションを提供開始、2025年改正人事労務関連法対応セミナーを3月に開催

株式会社エル・ティー・エスは2025年施行の改正人事労務関連法に対応する企業向けに、人的資本経営推進ソリューションを3月から提供開始する。これに合わせてiU組織研究機構との共催で、改正法のポイントと組織変革の方向性を解説するオンラインセミナーを3月11日に開催予定。戦略的法改正対応や人的資本戦略の具体化、組織・人財マネジメントの高度化を支援する。

ロビンソン・コンサルティングがOCR技術搭載の業務書類データ自動処理システムを開発、製造業の作業時間を90%削減へ

ロビンソン・コンサルティングがOCR技術搭載の業務書類データ自動処理システムを開発、製造業の作...

株式会社ロビンソン・コンサルティングは、OCR技術とAIを活用した製造業向けの業務書類データ自動処理システムを開発した。注文書や請求書などの手書き文章を含む業務書類を自動でデータ化し基幹システムへ連携することで、従来5時間かかっていた作業時間を30分に短縮。入力ミスもほぼゼロになるなど、大きな効果が報告されている。

ロビンソン・コンサルティングがOCR技術搭載の業務書類データ自動処理システムを開発、製造業の作...

株式会社ロビンソン・コンサルティングは、OCR技術とAIを活用した製造業向けの業務書類データ自動処理システムを開発した。注文書や請求書などの手書き文章を含む業務書類を自動でデータ化し基幹システムへ連携することで、従来5時間かかっていた作業時間を30分に短縮。入力ミスもほぼゼロになるなど、大きな効果が報告されている。

Algomaticがゲーム開発向け多言語シナリオ生成サービスをリリース、最短1営業日での制作とコスト削減を実現

Algomaticがゲーム開発向け多言語シナリオ生成サービスをリリース、最短1営業日での制作と...

株式会社Algomaticは、ゲーム開発会社向けの多言語シナリオ生成サービスを開始した。設定資料やプロットを基に最短1営業日でシナリオを作成し、約130か国語への対応も実現。1文字2円からの料金体系で、シナリオライティングのコストと期間を大幅に削減できる。また、プロット段階から多言語でのシナリオ生成が可能となり、ローカライズ工程の効率化も実現する。

Algomaticがゲーム開発向け多言語シナリオ生成サービスをリリース、最短1営業日での制作と...

株式会社Algomaticは、ゲーム開発会社向けの多言語シナリオ生成サービスを開始した。設定資料やプロットを基に最短1営業日でシナリオを作成し、約130か国語への対応も実現。1文字2円からの料金体系で、シナリオライティングのコストと期間を大幅に削減できる。また、プロット段階から多言語でのシナリオ生成が可能となり、ローカライズ工程の効率化も実現する。

SOUNDPEATSが新型イヤーカフUUを発売、独自の風切音低減技術とコアンダ効果で通話品質が向上

SOUNDPEATSが新型イヤーカフUUを発売、独自の風切音低減技術とコアンダ効果で通話品質が向上

SOUNDPEATSがコアンダ効果と双方向対流設計を融合させた独自の風切音低減技術「SOUNDPEATS AeroVoice」を搭載したイヤーカフ型完全ワイヤレスイヤホン「UUイヤーカフ」を発売。φ10.8mmドライバーとダイナミックEQによる高音質、イヤホン本体8時間の連続再生、IPX5防水など充実の機能を搭載。2月24日からは最大25%オフの特別セールも実施される。

SOUNDPEATSが新型イヤーカフUUを発売、独自の風切音低減技術とコアンダ効果で通話品質が向上

SOUNDPEATSがコアンダ効果と双方向対流設計を融合させた独自の風切音低減技術「SOUNDPEATS AeroVoice」を搭載したイヤーカフ型完全ワイヤレスイヤホン「UUイヤーカフ」を発売。φ10.8mmドライバーとダイナミックEQによる高音質、イヤホン本体8時間の連続再生、IPX5防水など充実の機能を搭載。2月24日からは最大25%オフの特別セールも実施される。

VR Piano株式会社が日本初のVRピアノゲームSigureをMeta Questでリリース、楽譜なしでJ-POP200曲以上が演奏可能に

VR Piano株式会社が日本初のVRピアノゲームSigureをMeta Questでリリース...

VR Piano株式会社は2025年2月19日、Meta Quest向けVRピアノゲーム「Sigure」をリリースした。日本初となるVRピアノゲームは、VRゴーグルと電子ピアノを接続し実際のピアノ上にノーツを表示することで、楽譜が読めなくても直感的な演奏を可能にする。約200曲のJ-POPやクラシック曲を収録し、練習モードや上達プログラムも搭載することで、初心者から経験者まで幅広いユーザーに新しい音楽体験を提供する。

VR Piano株式会社が日本初のVRピアノゲームSigureをMeta Questでリリース...

VR Piano株式会社は2025年2月19日、Meta Quest向けVRピアノゲーム「Sigure」をリリースした。日本初となるVRピアノゲームは、VRゴーグルと電子ピアノを接続し実際のピアノ上にノーツを表示することで、楽譜が読めなくても直感的な演奏を可能にする。約200曲のJ-POPやクラシック曲を収録し、練習モードや上達プログラムも搭載することで、初心者から経験者まで幅広いユーザーに新しい音楽体験を提供する。

ジェネシア・ベンチャーズが会計データプラットフォームFinovoにシードラウンドで出資、ファイナンス・トランスフォーメーションの実現へ

ジェネシア・ベンチャーズが会計データプラットフォームFinovoにシードラウンドで出資、ファイ...

株式会社ジェネシア・ベンチャーズがGenesia Venture Fund 3号より、会計データプラットフォーム『Finovo』を提供する株式会社Finovoのシードラウンドにおいてリード出資を実施。2023年12月にリリースしたFinovoは、散在する財務データや非財務データの回収から加工・分析までをノーコードで自動化・高度化できるクラウドサービスを提供し、2025年2月20日より公認会計士による専門サービスも開始する。

ジェネシア・ベンチャーズが会計データプラットフォームFinovoにシードラウンドで出資、ファイ...

株式会社ジェネシア・ベンチャーズがGenesia Venture Fund 3号より、会計データプラットフォーム『Finovo』を提供する株式会社Finovoのシードラウンドにおいてリード出資を実施。2023年12月にリリースしたFinovoは、散在する財務データや非財務データの回収から加工・分析までをノーコードで自動化・高度化できるクラウドサービスを提供し、2025年2月20日より公認会計士による専門サービスも開始する。

MetaがLlamaに特化した開発者向けカンファレンスLlamaConを初開催、AI開発者とクリエイターの新たな集いの場に

MetaがLlamaに特化した開発者向けカンファレンスLlamaConを初開催、AI開発者とク...

Metaは2025年4月29日に大規模言語モデルLlamaに特化した開発者向けカンファレンスLlamaConを初開催する。また9月17~18日には恒例のMeta Connectも開催予定。両イベントを通じて、オープンソースAI開発や次世代技術に関する最新情報が共有され、開発者やクリエイターのイノベーション促進が期待される。

MetaがLlamaに特化した開発者向けカンファレンスLlamaConを初開催、AI開発者とク...

Metaは2025年4月29日に大規模言語モデルLlamaに特化した開発者向けカンファレンスLlamaConを初開催する。また9月17~18日には恒例のMeta Connectも開催予定。両イベントを通じて、オープンソースAI開発や次世代技術に関する最新情報が共有され、開発者やクリエイターのイノベーション促進が期待される。

HPがHumaneのAI資産を買収合意、Cosmosプラットフォームと300以上の特許含む1億1600万ドル規模の取引へ

HPがHumaneのAI資産を買収合意、Cosmosプラットフォームと300以上の特許含む1億...

HPは2025年2月18日、小型AIデバイス開発のHumaneからAIプラットフォーム「Cosmos」および技術者チーム、300以上の特許を含む知的財産の買収で合意した。買収額は1億1600万ドルで、技術者チームは新設のHP IQに所属予定。HPはこの買収を通じて次世代AIデバイスの開発を加速し、AIリクエストをローカルとクラウドの両方でシームレスに処理できる製品の実現を目指す。

HPがHumaneのAI資産を買収合意、Cosmosプラットフォームと300以上の特許含む1億...

HPは2025年2月18日、小型AIデバイス開発のHumaneからAIプラットフォーム「Cosmos」および技術者チーム、300以上の特許を含む知的財産の買収で合意した。買収額は1億1600万ドルで、技術者チームは新設のHP IQに所属予定。HPはこの買収を通じて次世代AIデバイスの開発を加速し、AIリクエストをローカルとクラウドの両方でシームレスに処理できる製品の実現を目指す。

Visual Studio 2022 17.13でコード分析機能が強化、セキュリティ警告の精度向上で開発効率が改善

Visual Studio 2022 17.13でコード分析機能が強化、セキュリティ警告の精度...

MicrosoftがVisual Studio 2022 17.13のコード分析機能の改善を発表。MORSEの推奨に基づき、C26100、C26831、C33001の3つの重要なセキュリティ警告を強化。大規模コードベースでの誤検知率を10%以下に抑え、競合状態の検出やメモリ割り当ての解析が向上。新診断機能の追加とコミュニティフィードバックに基づく改善により、より安全なC++開発が可能に。

Visual Studio 2022 17.13でコード分析機能が強化、セキュリティ警告の精度...

MicrosoftがVisual Studio 2022 17.13のコード分析機能の改善を発表。MORSEの推奨に基づき、C26100、C26831、C33001の3つの重要なセキュリティ警告を強化。大規模コードベースでの誤検知率を10%以下に抑え、競合状態の検出やメモリ割り当ての解析が向上。新診断機能の追加とコミュニティフィードバックに基づく改善により、より安全なC++開発が可能に。

ChromaがC# SDKを公開、AIアプリケーション開発の効率化と機能拡張に期待

ChromaがC# SDKを公開、AIアプリケーション開発の効率化と機能拡張に期待

ChromaがC# SDKを公開し、.NETアプリケーションでのAI開発が可能になった。エンベディングの保存、メタデータフィルタリング、ベクトル検索など、高度な機能を実装できる。Microsoft.Extensions.VectorDataやMicrosoft.Extensions.AIとの統合も容易で、Semantic Kernelコネクタの実装も簡素化。.NETエコシステムでのAI開発の選択肢が広がり、より柔軟なアプリケーション開発が実現。

ChromaがC# SDKを公開、AIアプリケーション開発の効率化と機能拡張に期待

ChromaがC# SDKを公開し、.NETアプリケーションでのAI開発が可能になった。エンベディングの保存、メタデータフィルタリング、ベクトル検索など、高度な機能を実装できる。Microsoft.Extensions.VectorDataやMicrosoft.Extensions.AIとの統合も容易で、Semantic Kernelコネクタの実装も簡素化。.NETエコシステムでのAI開発の選択肢が広がり、より柔軟なアプリケーション開発が実現。

MicrosoftがAdaptive Cardsドキュメントハブを公開、開発者の生産性向上とUI構築の効率化を実現

MicrosoftがAdaptive Cardsドキュメントハブを公開、開発者の生産性向上とU...

MicrosoftはTeams、Copilot、Outlook向けのAdaptive Cardsドキュメントハブを2025年2月19日に公開した。Charts、Ratings、Carouselなどの新機能が追加され、開発者はより豊かでインタラクティブなUIを効率的に構築できるようになった。デザインのベストプラクティス、JSONサンプル、詳細なリファレンスドキュメントなどが提供され、開発者の生産性向上に貢献する。

MicrosoftがAdaptive Cardsドキュメントハブを公開、開発者の生産性向上とU...

MicrosoftはTeams、Copilot、Outlook向けのAdaptive Cardsドキュメントハブを2025年2月19日に公開した。Charts、Ratings、Carouselなどの新機能が追加され、開発者はより豊かでインタラクティブなUIを効率的に構築できるようになった。デザインのベストプラクティス、JSONサンプル、詳細なリファレンスドキュメントなどが提供され、開発者の生産性向上に貢献する。

Microsoft EdgeがWebUI 2.0を採用し14の機能で40%の高速化を実現、ユーザー体験が大幅に向上

Microsoft EdgeがWebUI 2.0を採用し14の機能で40%の高速化を実現、ユー...

Microsoft Edge 132では、WebUI 2.0アーキテクチャの採用により、ダウンロードやDrop機能、履歴機能など14の異なる領域で平均40%のパフォーマンス向上を達成。コードバンドルの最小化とJavaScript実行量の削減により、ブラウザの応答性が大幅に改善。今後もプリントプレビューや読み上げ機能、設定画面などの改善を継続的に実施予定。

Microsoft EdgeがWebUI 2.0を採用し14の機能で40%の高速化を実現、ユー...

Microsoft Edge 132では、WebUI 2.0アーキテクチャの採用により、ダウンロードやDrop機能、履歴機能など14の異なる領域で平均40%のパフォーマンス向上を達成。コードバンドルの最小化とJavaScript実行量の削減により、ブラウザの応答性が大幅に改善。今後もプリントプレビューや読み上げ機能、設定画面などの改善を継続的に実施予定。

Windows 11 Build 26100.3321がリリース、バッテリー管理とマルチアプリカメラ機能が大幅に進化

Windows 11 Build 26100.3321がリリース、バッテリー管理とマルチアプリ...

Windows Insider ProgramチームがWindows 11 Build 26100.3321をRelease Previewチャネルで公開。バッテリー状態を直感的に表示する新アイコンシステムとパーセント表示機能を搭載し、タスクバーからのファイル共有も可能に。Hard-of-Hearingコミュニティと協力して開発されたマルチアプリカメラ機能により、手話通訳と一般視聴者向けの同時配信を実現。

Windows 11 Build 26100.3321がリリース、バッテリー管理とマルチアプリ...

Windows Insider ProgramチームがWindows 11 Build 26100.3321をRelease Previewチャネルで公開。バッテリー状態を直感的に表示する新アイコンシステムとパーセント表示機能を搭載し、タスクバーからのファイル共有も可能に。Hard-of-Hearingコミュニティと協力して開発されたマルチアプリカメラ機能により、手話通訳と一般視聴者向けの同時配信を実現。

MicrosoftがAzure SDK for Rust Betaを公開、高性能で安全なクラウドアプリケーション開発が可能に

MicrosoftがAzure SDK for Rust Betaを公開、高性能で安全なクラウ...

MicrosoftがAzure SDK for Rust Betaを2025年2月19日に公開した。Identity、Key Vault secrets、Key Vault keys、Event Hubs、Cosmos DBのライブラリを提供し、Rustプログラマーが効率的にAzureサービスを活用できる環境を整備。高いパフォーマンスとメモリ安全性を特徴とするRust言語での開発をサポートすることで、より信頼性の高いクラウドアプリケーションの構築が可能になる。

MicrosoftがAzure SDK for Rust Betaを公開、高性能で安全なクラウ...

MicrosoftがAzure SDK for Rust Betaを2025年2月19日に公開した。Identity、Key Vault secrets、Key Vault keys、Event Hubs、Cosmos DBのライブラリを提供し、Rustプログラマーが効率的にAzureサービスを活用できる環境を整備。高いパフォーマンスとメモリ安全性を特徴とするRust言語での開発をサポートすることで、より信頼性の高いクラウドアプリケーションの構築が可能になる。

【CVE-2025-25898】TP-Link TL-WR841ND V11にバッファオーバーフロー脆弱性、DoS攻撃のリスクが浮上

【CVE-2025-25898】TP-Link TL-WR841ND V11にバッファオーバー...

MITRE社がTP-Link TL-WR841ND V11のWlanSecurityRpm.htmに存在するpskSecretパラメータにバッファオーバーフロー脆弱性を発見し、CVE-2025-25898として公開した。この脆弱性により、攻撃者は細工されたパケットを送信することでDoS攻撃を引き起こすことが可能となっている。CISAの調査により、攻撃の自動化が可能であることも判明し、早急な対策が必要な状況となっている。

【CVE-2025-25898】TP-Link TL-WR841ND V11にバッファオーバー...

MITRE社がTP-Link TL-WR841ND V11のWlanSecurityRpm.htmに存在するpskSecretパラメータにバッファオーバーフロー脆弱性を発見し、CVE-2025-25898として公開した。この脆弱性により、攻撃者は細工されたパケットを送信することでDoS攻撃を引き起こすことが可能となっている。CISAの調査により、攻撃の自動化が可能であることも判明し、早急な対策が必要な状況となっている。

【CVE-2025-0934】Job Recruitment 1.0にSQLインジェクションの脆弱性が発見、リモート攻撃のリスクが浮上

【CVE-2025-0934】Job Recruitment 1.0にSQLインジェクションの...

code-projectsのJob Recruitment 1.0において、/parse/_call_job_search_ajax.phpファイル内の引数n操作によるSQLインジェクションの脆弱性が発見された。CVSS 4.0で5.3、CVSS 3.1で6.3の中程度の深刻度を示し、リモートからの攻撃が可能で、攻撃の複雑さは低いとされている。この脆弱性はCWE-89とCWE-74に分類され、早急な対策が必要とされる。

【CVE-2025-0934】Job Recruitment 1.0にSQLインジェクションの...

code-projectsのJob Recruitment 1.0において、/parse/_call_job_search_ajax.phpファイル内の引数n操作によるSQLインジェクションの脆弱性が発見された。CVSS 4.0で5.3、CVSS 3.1で6.3の中程度の深刻度を示し、リモートからの攻撃が可能で、攻撃の複雑さは低いとされている。この脆弱性はCWE-89とCWE-74に分類され、早急な対策が必要とされる。

【CVE-2025-25168】WordPress用プラグインBookPressにXSS脆弱性が発見、深刻度Highで早急な対応が必要に

【CVE-2025-25168】WordPress用プラグインBookPressにXSS脆弱性...

セキュリティ企業のPatchstack OÜはWordPress用プラグイン「BookPress - For Book Authors」にCSRFを経由したXSS脆弱性が存在することを公開した。CVSSスコア7.1で深刻度Highと評価されており、影響を受けるバージョンは1.2.7以前のすべて。攻撃元区分はネットワークで、攻撃条件の複雑さは低く、特権は不要だが利用者の関与が必要となっている。早急な対応が求められる。

【CVE-2025-25168】WordPress用プラグインBookPressにXSS脆弱性...

セキュリティ企業のPatchstack OÜはWordPress用プラグイン「BookPress - For Book Authors」にCSRFを経由したXSS脆弱性が存在することを公開した。CVSSスコア7.1で深刻度Highと評価されており、影響を受けるバージョンは1.2.7以前のすべて。攻撃元区分はネットワークで、攻撃条件の複雑さは低く、特権は不要だが利用者の関与が必要となっている。早急な対応が求められる。

【CVE-2025-0169】DWT Directory ListingテーマにXSS脆弱性、投稿者権限で攻撃コードの実行が可能に

【CVE-2025-0169】DWT Directory ListingテーマにXSS脆弱性、...

WordPressテーマ「DWT - Directory & Listing」のバージョン3.3.4以前に、認証済みユーザーによる格納型クロスサイトスクリプティング脆弱性が発見された。投稿者以上の権限を持つユーザーが、ショートコード経由で任意のWebスクリプトを注入可能で、訪問者のブラウザ上で実行される恐れがある。CVSSスコアは6.4(中程度)と評価されており、早急な対応が推奨される。

【CVE-2025-0169】DWT Directory ListingテーマにXSS脆弱性、...

WordPressテーマ「DWT - Directory & Listing」のバージョン3.3.4以前に、認証済みユーザーによる格納型クロスサイトスクリプティング脆弱性が発見された。投稿者以上の権限を持つユーザーが、ショートコード経由で任意のWebスクリプトを注入可能で、訪問者のブラウザ上で実行される恐れがある。CVSSスコアは6.4(中程度)と評価されており、早急な対応が推奨される。

【CVE-2025-1201】SourceCodester製Best Church Management Software 1.1にSQL injection脆弱性が発見、教会の個人情報漏洩のリスクに

【CVE-2025-1201】SourceCodester製Best Church Manag...

SourceCodester社のBest Church Management Software 1.1において、profile_crud.phpファイルにSQL injectionの脆弱性が発見された。CVE-2025-1201として識別されるこの脆弱性は、CVSS 3.1で中程度(MEDIUM)の6.3を記録している。リモートからの攻撃が可能で、すでに攻撃手法が公開されているため、教会メンバーの個人情報漏洩リスクが指摘されている。

【CVE-2025-1201】SourceCodester製Best Church Manag...

SourceCodester社のBest Church Management Software 1.1において、profile_crud.phpファイルにSQL injectionの脆弱性が発見された。CVE-2025-1201として識別されるこの脆弱性は、CVSS 3.1で中程度(MEDIUM)の6.3を記録している。リモートからの攻撃が可能で、すでに攻撃手法が公開されているため、教会メンバーの個人情報漏洩リスクが指摘されている。

【CVE-2024-13639】WordPressプラグインRead More & Accordionに認証バイパスの脆弱性、データ改変や損失のリスクが発生

【CVE-2024-13639】WordPressプラグインRead More & Accor...

WordPressプラグイン「Read More & Accordion」のバージョン3.4.2以前において、認証バイパスの脆弱性が発見された。この脆弱性により、Subscriber以上の権限を持つ認証済みユーザーが任意の「read more」投稿を削除できる状態となっている。CVSSスコアは4.3(MEDIUM)で、攻撃条件の複雑さは低く、データの改変や損失のリスクが指摘されており、早急な対応が必要とされている。

【CVE-2024-13639】WordPressプラグインRead More & Accor...

WordPressプラグイン「Read More & Accordion」のバージョン3.4.2以前において、認証バイパスの脆弱性が発見された。この脆弱性により、Subscriber以上の権限を持つ認証済みユーザーが任意の「read more」投稿を削除できる状態となっている。CVSSスコアは4.3(MEDIUM)で、攻撃条件の複雑さは低く、データの改変や損失のリスクが指摘されており、早急な対応が必要とされている。

【CVE-2024-13606】JS Help Deskプラグインに深刻な脆弱性、WordPressサイトの情報漏洩リスクが発生

【CVE-2024-13606】JS Help Deskプラグインに深刻な脆弱性、WordPr...

WordPressプラグイン「JS Help Desk – The Ultimate Help Desk & Support Plugin」のバージョン2.8.8以前に重大な脆弱性が発見された。この脆弱性により、認証されていないユーザーがサポートチケットの添付ファイルに不正アクセス可能となり、CVSSスコア7.5の深刻度と評価されている。セキュリティ研究者のTim Coenによって発見されたこの問題は、早急な対応が必要とされている。

【CVE-2024-13606】JS Help Deskプラグインに深刻な脆弱性、WordPr...

WordPressプラグイン「JS Help Desk – The Ultimate Help Desk & Support Plugin」のバージョン2.8.8以前に重大な脆弱性が発見された。この脆弱性により、認証されていないユーザーがサポートチケットの添付ファイルに不正アクセス可能となり、CVSSスコア7.5の深刻度と評価されている。セキュリティ研究者のTim Coenによって発見されたこの問題は、早急な対応が必要とされている。

【CVE-2025-25897】TP-Link TL-WR841ND V11にバッファオーバーフロー脆弱性、DoS攻撃のリスクが発覚

【CVE-2025-25897】TP-Link TL-WR841ND V11にバッファオーバー...

MITREは2025年2月13日、TP-Link TL-WR841ND V11のWanStaticIpV6CfgRpm.htmページにおいて、ipパラメータを介したバッファオーバーフロー脆弱性を公開した。この脆弱性は【CVE-2025-25897】として識別されており、悪意のある攻撃者が特別に細工されたパケットを送信することでDoS攻撃を引き起こす可能性があることが判明している。

【CVE-2025-25897】TP-Link TL-WR841ND V11にバッファオーバー...

MITREは2025年2月13日、TP-Link TL-WR841ND V11のWanStaticIpV6CfgRpm.htmページにおいて、ipパラメータを介したバッファオーバーフロー脆弱性を公開した。この脆弱性は【CVE-2025-25897】として識別されており、悪意のある攻撃者が特別に細工されたパケットを送信することでDoS攻撃を引き起こす可能性があることが判明している。

総務省がDIGITAL POSITIVE ACTIONの総合サイトを公開、ICTリテラシー向上に向けた官民連携の取組を推進

総務省がDIGITAL POSITIVE ACTIONの総合サイトを公開、ICTリテラシー向上...

総務省は2024年2月12日、官民連携プロジェクト「DIGITAL POSITIVE ACTION」の総合ウェブサイトを公開した。19の企業・団体と協働し、インターネットやSNSにおける利用者のICTリテラシー向上を目指す。セミナーやシンポジウムの開催情報、各世代向けの啓発教材など、多様なコンテンツを提供していく予定だ。

総務省がDIGITAL POSITIVE ACTIONの総合サイトを公開、ICTリテラシー向上...

総務省は2024年2月12日、官民連携プロジェクト「DIGITAL POSITIVE ACTION」の総合ウェブサイトを公開した。19の企業・団体と協働し、インターネットやSNSにおける利用者のICTリテラシー向上を目指す。セミナーやシンポジウムの開催情報、各世代向けの啓発教材など、多様なコンテンツを提供していく予定だ。

理研とQuantinuumが量子コンピュータ「黎明」の設置完了を発表、富岳との連携で新時代へ

理研とQuantinuumが量子コンピュータ「黎明」の設置完了を発表、富岳との連携で新時代へ

世界最大の総合量子コンピュータ企業Quantinuumと理化学研究所は2025年2月12日、量子コンピュータ「黎明」の理化学研究所和光キャンパスへの設置完了を発表した。イオントラップ型の独自アーキテクチャを採用し、スーパーコンピュータ「富岳」との連携による量子HPCハイブリッドプラットフォームの構築を目指す。

理研とQuantinuumが量子コンピュータ「黎明」の設置完了を発表、富岳との連携で新時代へ

世界最大の総合量子コンピュータ企業Quantinuumと理化学研究所は2025年2月12日、量子コンピュータ「黎明」の理化学研究所和光キャンパスへの設置完了を発表した。イオントラップ型の独自アーキテクチャを採用し、スーパーコンピュータ「富岳」との連携による量子HPCハイブリッドプラットフォームの構築を目指す。

AdobeがFireflyのβ版に動画生成モデルを追加、20カ国以上の言語に対応した音声翻訳機能も実装

AdobeがFireflyのβ版に動画生成モデルを追加、20カ国以上の言語に対応した音声翻訳機...

米Adobeは2月13日のAdobe MAX Japanにおいて、生成AI「Adobe Firefly」のβ版に新機能を追加した。商用利用可能な動画生成モデル「Adobe Firefly Video Model」を実装し、1080p解像度での動画生成や静止画からの変換に対応。さらにAudio Modelによる20カ国以上の言語に対応した音声・動画翻訳機能も提供を開始した。

AdobeがFireflyのβ版に動画生成モデルを追加、20カ国以上の言語に対応した音声翻訳機...

米Adobeは2月13日のAdobe MAX Japanにおいて、生成AI「Adobe Firefly」のβ版に新機能を追加した。商用利用可能な動画生成モデル「Adobe Firefly Video Model」を実装し、1080p解像度での動画生成や静止画からの変換に対応。さらにAudio Modelによる20カ国以上の言語に対応した音声・動画翻訳機能も提供を開始した。

米Adobeが日本語バリアブルフォント百千鳥を公開、15年の開発期間を経て実現した革新的な可変フォント技術

米Adobeが日本語バリアブルフォント百千鳥を公開、15年の開発期間を経て実現した革新的な可変...

米Adobeは2025年2月13日、日本語バリアブルフォント「百千鳥」をリリースした。2024年4月の「フォントの日」に発表され、構想から完成まで15年の歳月をかけて開発されたこのフォントは、太さや縦長・横長のプロポーション変更に対応し、可変の仮想ボディとカラーグリフを特徴としている。Adobe Creative Cloudの有償メンバー向けにAdobe Fontsを通じて提供され、Web、広告、印刷、映像など幅広い分野での活用が期待されている。

米Adobeが日本語バリアブルフォント百千鳥を公開、15年の開発期間を経て実現した革新的な可変...

米Adobeは2025年2月13日、日本語バリアブルフォント「百千鳥」をリリースした。2024年4月の「フォントの日」に発表され、構想から完成まで15年の歳月をかけて開発されたこのフォントは、太さや縦長・横長のプロポーション変更に対応し、可変の仮想ボディとカラーグリフを特徴としている。Adobe Creative Cloudの有償メンバー向けにAdobe Fontsを通じて提供され、Web、広告、印刷、映像など幅広い分野での活用が期待されている。