Tech Insights

TeNがLandingHubのCloudflare移行を完了、セキュリティ強化とコスト削減を実現しマーケティングサポートの質が向上

TeNがLandingHubのCloudflare移行を完了、セキュリティ強化とコスト削減を実...

株式会社TeNは、LP表示速度改善サービス「LandingHub」のインフラをCloudflareに移行し、セキュリティの強化とコスト削減を実現した。DDoS対策やWAFなどによる能動的な保護、コンテンツ配信コストの削減、運用の効率化を達成。さらにWorkersとR2への移行により開発生産性も向上し、より安全で効率的なマーケティングサポートの提供が可能になっている。

TeNがLandingHubのCloudflare移行を完了、セキュリティ強化とコスト削減を実...

株式会社TeNは、LP表示速度改善サービス「LandingHub」のインフラをCloudflareに移行し、セキュリティの強化とコスト削減を実現した。DDoS対策やWAFなどによる能動的な保護、コンテンツ配信コストの削減、運用の効率化を達成。さらにWorkersとR2への移行により開発生産性も向上し、より安全で効率的なマーケティングサポートの提供が可能になっている。

C&R社が2026年卒向け企業研究セミナーを開催、人材業界とエージェント職の理解促進へ

C&R社が2026年卒向け企業研究セミナーを開催、人材業界とエージェント職の理解促進へ

クリーク・アンド・リバー社は2026年3月卒業予定の学生を対象に、オンラインでの企業研究セミナーを開催する。2025年5月に計4回実施され、人材業界の概要や会社説明、エージェント職の業務内容について解説する予定だ。映像やゲーム、Web、医療、ITなど18分野でプロフェッショナル人材のキャリア支援を行うC&R社の特徴や強みについても紹介される。

C&R社が2026年卒向け企業研究セミナーを開催、人材業界とエージェント職の理解促進へ

クリーク・アンド・リバー社は2026年3月卒業予定の学生を対象に、オンラインでの企業研究セミナーを開催する。2025年5月に計4回実施され、人材業界の概要や会社説明、エージェント職の業務内容について解説する予定だ。映像やゲーム、Web、医療、ITなど18分野でプロフェッショナル人材のキャリア支援を行うC&R社の特徴や強みについても紹介される。

熊本県菊陽町と減災ソリューションズが災害図上訓練を実施、DX導入で情報処理効率が向上

熊本県菊陽町と減災ソリューションズが災害図上訓練を実施、DX導入で情報処理効率が向上

株式会社減災ソリューションズと熊本県菊陽町が実施した災害図上訓練で、従来の紙とペンによる情報処理では約3割の情報が抜け落ちる問題が明らかになった。一方、GENSAI-Platformを活用したデジタル方式では情報の抜け漏れがほぼゼロになり、処理時間も最大20%短縮。DXによる災害対策本部の効率化効果が実証された。

熊本県菊陽町と減災ソリューションズが災害図上訓練を実施、DX導入で情報処理効率が向上

株式会社減災ソリューションズと熊本県菊陽町が実施した災害図上訓練で、従来の紙とペンによる情報処理では約3割の情報が抜け落ちる問題が明らかになった。一方、GENSAI-Platformを活用したデジタル方式では情報の抜け漏れがほぼゼロになり、処理時間も最大20%短縮。DXによる災害対策本部の効率化効果が実証された。

みずほ銀行とGMOイプシロンが企業間決済プラットフォームM's PayBridgeを開始、業務効率化と決済の融合を実現

みずほ銀行とGMOイプシロンが企業間決済プラットフォームM's PayBridgeを開始、業務...

みずほ銀行とGMOイプシロンは、fincode byGMOを活用した企業間決済プラットフォーム「M's PayBridge」の提供を開始した。銀行振込やクレジットカード決済など多様な決済手段に対応し、請求データと入金データの自動消込機能も実装。2025年秋頃にはfreeeとの連携も予定しており、企業間取引のDXを加速させる基盤として期待が高まっている。

みずほ銀行とGMOイプシロンが企業間決済プラットフォームM's PayBridgeを開始、業務...

みずほ銀行とGMOイプシロンは、fincode byGMOを活用した企業間決済プラットフォーム「M's PayBridge」の提供を開始した。銀行振込やクレジットカード決済など多様な決済手段に対応し、請求データと入金データの自動消込機能も実装。2025年秋頃にはfreeeとの連携も予定しており、企業間取引のDXを加速させる基盤として期待が高まっている。

GMOインターネットグループがAIスキルバッジシステムを導入、社内人材の可視化と評価効率化を実現へ

GMOインターネットグループがAIスキルバッジシステムを導入、社内人材の可視化と評価効率化を実現へ

GMOインターネットグループは2025年4月24日、AIやRPAのリスキリング講座「虎の穴」で習得したスキルをバッジ化し、全パートナーが閲覧できる社内ポータルに表示するシステムを導入。管理職のバッジ取得を義務付け、2025年9月までに1,000人のスキル可視化を目標とする。AI業務活用率90%超の次のステージとして、本質的な価値創造への進化を目指している。

GMOインターネットグループがAIスキルバッジシステムを導入、社内人材の可視化と評価効率化を実現へ

GMOインターネットグループは2025年4月24日、AIやRPAのリスキリング講座「虎の穴」で習得したスキルをバッジ化し、全パートナーが閲覧できる社内ポータルに表示するシステムを導入。管理職のバッジ取得を義務付け、2025年9月までに1,000人のスキル可視化を目標とする。AI業務活用率90%超の次のステージとして、本質的な価値創造への進化を目指している。

TORRASが自動巻取り式充電器FlexLine Series 67W Chargerを発売、2台同時充電と高速充電に対応

TORRASが自動巻取り式充電器FlexLine Series 67W Chargerを発売、...

楽創天成株式会社の展開するブランド「TORRAS」が、業界唯一の自動巻き取り式充電器「FlexLine Series 67W Charger」を2025年4月に発売する。最長1メートルまで伸縮可能な内蔵Type-Cケーブルと追加のType-Cポートにより2台同時充電に対応し、独自技術TORRAS GANIIIにより30分で60%までの高速充電を実現した。

TORRASが自動巻取り式充電器FlexLine Series 67W Chargerを発売、...

楽創天成株式会社の展開するブランド「TORRAS」が、業界唯一の自動巻き取り式充電器「FlexLine Series 67W Charger」を2025年4月に発売する。最長1メートルまで伸縮可能な内蔵Type-Cケーブルと追加のType-Cポートにより2台同時充電に対応し、独自技術TORRAS GANIIIにより30分で60%までの高速充電を実現した。

GugenkaがMeta Quest向けVRロボットゲーム「クオンタノイド」を発売、クラウドファンディング達成率310%の期待作が登場

GugenkaがMeta Quest向けVRロボットゲーム「クオンタノイド」を発売、クラウドフ...

株式会社Gugenkaは、インフィニットループの開発協力のもと、Meta Quest対応の新作VRロボットバトルゲーム「QuantanoID(クオンタノイド)」を2025年4月25日に発売開始した。10m強のロボットに搭乗して戦うVRロボットバトルゲームで、主題歌にヰ世界情緒、エンディングテーマにVALISが参加。2024年9月から実施されたクラウドファンディングでは達成率310%を記録し、大きな期待を集めている。

GugenkaがMeta Quest向けVRロボットゲーム「クオンタノイド」を発売、クラウドフ...

株式会社Gugenkaは、インフィニットループの開発協力のもと、Meta Quest対応の新作VRロボットバトルゲーム「QuantanoID(クオンタノイド)」を2025年4月25日に発売開始した。10m強のロボットに搭乗して戦うVRロボットバトルゲームで、主題歌にヰ世界情緒、エンディングテーマにVALISが参加。2024年9月から実施されたクラウドファンディングでは達成率310%を記録し、大きな期待を集めている。

ブイキューブがピークキューブで日本ナレッジと連携、実ブラウザ活用の高度な負荷テストサービスを強化

ブイキューブがピークキューブで日本ナレッジと連携、実ブラウザ活用の高度な負荷テストサービスを強化

ブイキューブは2025年4月24日、実ブラウザ環境を用いた負荷テストサービス「ピークキューブ」において日本ナレッジとの連携を開始。日本ナレッジのソフトウェア品質検証の知見とピークキューブの負荷試験技術を組み合わせることで、より高度で実践的な負荷テストサービスを提供する。DXの進展に伴うオンラインサービスの拡大により、システムの安定性確保がますます重要になっている。

ブイキューブがピークキューブで日本ナレッジと連携、実ブラウザ活用の高度な負荷テストサービスを強化

ブイキューブは2025年4月24日、実ブラウザ環境を用いた負荷テストサービス「ピークキューブ」において日本ナレッジとの連携を開始。日本ナレッジのソフトウェア品質検証の知見とピークキューブの負荷試験技術を組み合わせることで、より高度で実践的な負荷テストサービスを提供する。DXの進展に伴うオンラインサービスの拡大により、システムの安定性確保がますます重要になっている。

三菱UFJ銀行がデータブリックスを次期AI共通基盤に採用、データドリブン経営の実現へ向け基盤を強化

三菱UFJ銀行がデータブリックスを次期AI共通基盤に採用、データドリブン経営の実現へ向け基盤を強化

三菱UFJ銀行は2025年4月25日、次期AI共通基盤としてデータブリックスのデータ・インテリジェンス・プラットフォームを採用することを発表した。社内に点在するAIモデル開発プラットフォームを統合し、データの処理・分析からAIモデル開発までを一貫してサポートする環境を構築する。これにより従業員約3万名の生産性向上と、不正検知やリスク管理、業務効率化などの実現を目指す。

三菱UFJ銀行がデータブリックスを次期AI共通基盤に採用、データドリブン経営の実現へ向け基盤を強化

三菱UFJ銀行は2025年4月25日、次期AI共通基盤としてデータブリックスのデータ・インテリジェンス・プラットフォームを採用することを発表した。社内に点在するAIモデル開発プラットフォームを統合し、データの処理・分析からAIモデル開発までを一貫してサポートする環境を構築する。これにより従業員約3万名の生産性向上と、不正検知やリスク管理、業務効率化などの実現を目指す。

MotorolaがRazrUltraにALCANTARAを採用、高級イタリア製素材でスマートフォン体験を刷新

MotorolaがRazrUltraにALCANTARAを採用、高級イタリア製素材でスマートフ...

2025年4月24日より、MotorolaはALCANTARAを採用した新型RazrUltra 60の世界展開を開始した。深いグリーンシェードのALCANTARAエディションは、Snapdragon 8 Eliteプラットフォーム、トリプル50MPカメラ、最大級のpOLED内部ディスプレイを搭載し、イタリアの高級素材と最新テクノロジーを融合させた革新的なスマートフォンとなっている。

MotorolaがRazrUltraにALCANTARAを採用、高級イタリア製素材でスマートフ...

2025年4月24日より、MotorolaはALCANTARAを採用した新型RazrUltra 60の世界展開を開始した。深いグリーンシェードのALCANTARAエディションは、Snapdragon 8 Eliteプラットフォーム、トリプル50MPカメラ、最大級のpOLED内部ディスプレイを搭載し、イタリアの高級素材と最新テクノロジーを融合させた革新的なスマートフォンとなっている。

タイミーが本社オフィスにSafie Oneを導入、クラウドカメラによるガバナンス強化と利便性向上を実現

タイミーが本社オフィスにSafie Oneを導入、クラウドカメラによるガバナンス強化と利便性向...

セーフィー株式会社のクラウドカメラSafie Oneがタイミーの本社オフィスに導入された。東京汐留の2フロアに計20台を設置し、機密情報管理と安全性を確保。高画質映像や夜間モード、音声通話機能などの充実した性能と、効率的な運用を実現。将来的にはAI機能による混雑状況検知やヒートマップ分析など、新たな活用方法も検討されている。

タイミーが本社オフィスにSafie Oneを導入、クラウドカメラによるガバナンス強化と利便性向...

セーフィー株式会社のクラウドカメラSafie Oneがタイミーの本社オフィスに導入された。東京汐留の2フロアに計20台を設置し、機密情報管理と安全性を確保。高画質映像や夜間モード、音声通話機能などの充実した性能と、効率的な運用を実現。将来的にはAI機能による混雑状況検知やヒートマップ分析など、新たな活用方法も検討されている。

東大とSIMPLEX QUANTUMが心不全早期発見AIを開発、携帯型心電計で91.6%の高精度検出を実現

東大とSIMPLEX QUANTUMが心不全早期発見AIを開発、携帯型心電計で91.6%の高精...

東京大学大学院医学系研究科とSIMPLEX QUANTUM株式会社が共同で、携帯型心電計による心不全早期検出AIシステムを開発。単一誘導心電図から91.6%の精度で心不全の重症度を判定し、独自のHFインデックスによる数値化にも成功。従来のCIEDに依存しない在宅モニタリングを実現し、医療現場に新たな可能性を提示している。

東大とSIMPLEX QUANTUMが心不全早期発見AIを開発、携帯型心電計で91.6%の高精...

東京大学大学院医学系研究科とSIMPLEX QUANTUM株式会社が共同で、携帯型心電計による心不全早期検出AIシステムを開発。単一誘導心電図から91.6%の精度で心不全の重症度を判定し、独自のHFインデックスによる数値化にも成功。従来のCIEDに依存しない在宅モニタリングを実現し、医療現場に新たな可能性を提示している。

【CVE-2025-3439】WordPress用Everest Forms 3.1.1に深刻な脆弱性、未認証のPHPオブジェクトインジェクションが可能に

【CVE-2025-3439】WordPress用Everest Forms 3.1.1に深刻...

WordfenceはWordPress用プラグイン「Everest Forms」のバージョン3.1.1以前に深刻な脆弱性が存在することを公開した。CVE-2025-3439として識別されるこの脆弱性は、'field_value'パラメータを介した未認証のPHPオブジェクトインジェクションを可能にする。CVSSスコア9.8のCRITICALと評価され、POPチェーンを含む追加プラグインがある場合、重大な被害をもたらす可能性がある。

【CVE-2025-3439】WordPress用Everest Forms 3.1.1に深刻...

WordfenceはWordPress用プラグイン「Everest Forms」のバージョン3.1.1以前に深刻な脆弱性が存在することを公開した。CVE-2025-3439として識別されるこの脆弱性は、'field_value'パラメータを介した未認証のPHPオブジェクトインジェクションを可能にする。CVSSスコア9.8のCRITICALと評価され、POPチェーンを含む追加プラグインがある場合、重大な被害をもたらす可能性がある。

【CVE-2025-3162】InternLM LMDeploy 0.7.1以前にデシリアライゼーションの脆弱性、ローカル環境での攻撃に注意

【CVE-2025-3162】InternLM LMDeploy 0.7.1以前にデシリアライ...

InternLM社のLMDeployにおいて、バージョン0.7.1以前に重大な脆弱性が発見された。この脆弱性は、load_weight_ckpt関数でのデシリアライゼーション処理に起因しており、CVSSスコア4.8のミディアムレベルと評価されている。ローカル環境からの攻撃が可能で、システムの機密性、整合性、可用性に影響を及ぼす可能性があるため、早急な対応が推奨される。

【CVE-2025-3162】InternLM LMDeploy 0.7.1以前にデシリアライ...

InternLM社のLMDeployにおいて、バージョン0.7.1以前に重大な脆弱性が発見された。この脆弱性は、load_weight_ckpt関数でのデシリアライゼーション処理に起因しており、CVSSスコア4.8のミディアムレベルと評価されている。ローカル環境からの攻撃が可能で、システムの機密性、整合性、可用性に影響を及ぼす可能性があるため、早急な対応が推奨される。

【CVE-2025-3174】Project Worlds Online Lawyer Management Systemに深刻な脆弱性、遠隔からの攻撃が可能に

【CVE-2025-3174】Project Worlds Online Lawyer Man...

Project Worlds Online Lawyer Management System 1.0のsearchLawyer.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-3174として識別されるこの脆弱性は、CVSSスコア6.9(MEDIUM)と評価され、攻撃者による遠隔からの悪用が可能。experienceパラメータを操作することでSQLインジェクション攻撃が実行可能で、既に攻撃コードが公開されている状態であり、早急な対応が必要とされている。

【CVE-2025-3174】Project Worlds Online Lawyer Man...

Project Worlds Online Lawyer Management System 1.0のsearchLawyer.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-3174として識別されるこの脆弱性は、CVSSスコア6.9(MEDIUM)と評価され、攻撃者による遠隔からの悪用が可能。experienceパラメータを操作することでSQLインジェクション攻撃が実行可能で、既に攻撃コードが公開されている状態であり、早急な対応が必要とされている。

【CVE-2025-3690】PHPGurukul Men Salon Management System 1.0にSQLインジェクションの脆弱性、早急な対応が必要に

【CVE-2025-3690】PHPGurukul Men Salon Management ...

PHPGurukul Men Salon Management System 1.0のedit-services.phpファイルにおいて、costパラメータに関連するSQLインジェクションの脆弱性が発見された。CVE-2025-3690として識別されるこの脆弱性は、CVSSスコア7.3(HIGH)と評価され、リモートからの攻撃が可能な状態。既に公開されており、システムへの影響は限定的だが、早急な対応が推奨される。

【CVE-2025-3690】PHPGurukul Men Salon Management ...

PHPGurukul Men Salon Management System 1.0のedit-services.phpファイルにおいて、costパラメータに関連するSQLインジェクションの脆弱性が発見された。CVE-2025-3690として識別されるこの脆弱性は、CVSSスコア7.3(HIGH)と評価され、リモートからの攻撃が可能な状態。既に公開されており、システムへの影響は限定的だが、早急な対応が推奨される。

【CVE-2025-3266】TinyWebServer 1.0でスタックベースバッファオーバーフローの脆弱性が発見、リモート攻撃の可能性あり

【CVE-2025-3266】TinyWebServer 1.0でスタックベースバッファオーバ...

qinguoyi社のTinyWebServer 1.0において、/http/http_conn.cppファイル内の機能に重大な脆弱性が発見された。この脆弱性はname/password引数の操作によってスタックベースのバッファオーバーフローを引き起こす可能性があり、リモートからの攻撃が可能。CVSSスコアは最大7.3(HIGH)で評価され、エクスプロイトコードが既に公開されているため、早急な対応が必要とされている。

【CVE-2025-3266】TinyWebServer 1.0でスタックベースバッファオーバ...

qinguoyi社のTinyWebServer 1.0において、/http/http_conn.cppファイル内の機能に重大な脆弱性が発見された。この脆弱性はname/password引数の操作によってスタックベースのバッファオーバーフローを引き起こす可能性があり、リモートからの攻撃が可能。CVSSスコアは最大7.3(HIGH)で評価され、エクスプロイトコードが既に公開されているため、早急な対応が必要とされている。

【CVE-2025-3252】xujiangfei admintwo 1.0にクロスサイトスクリプティングの脆弱性、リモートからの攻撃が可能に

【CVE-2025-3252】xujiangfei admintwo 1.0にクロスサイトスク...

xujiangfei admintwo 1.0において、/resource/addファイル内のName引数を介したクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-3252として識別されるこの脆弱性は、CVSS 4.0で5.1(MEDIUM)と評価されており、リモートからの攻撃が可能だ。特権レベルとユーザーの操作は必要だが、既に詳細が公開され悪用可能な状態となっている。

【CVE-2025-3252】xujiangfei admintwo 1.0にクロスサイトスク...

xujiangfei admintwo 1.0において、/resource/addファイル内のName引数を介したクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-3252として識別されるこの脆弱性は、CVSS 4.0で5.1(MEDIUM)と評価されており、リモートからの攻撃が可能だ。特権レベルとユーザーの操作は必要だが、既に詳細が公開され悪用可能な状態となっている。

【CVE-2024-3788】basewebのJSite 1.0でクロスサイトスクリプティングの脆弱性が発見、リモート攻撃の可能性

【CVE-2024-3788】basewebのJSite 1.0でクロスサイトスクリプティング...

VulDBは2025年4月18日、basewebのJSite 1.0に深刻な脆弱性が発見されたと発表した。この脆弱性はCVE-2024-3788として識別され、/a/sys/user/saveのName引数を介してクロスサイトスクリプティング攻撃が可能となる。CVSSスコアは5.1を示しており、リモートからの攻撃が可能なため早急な対応が必要とされている。

【CVE-2024-3788】basewebのJSite 1.0でクロスサイトスクリプティング...

VulDBは2025年4月18日、basewebのJSite 1.0に深刻な脆弱性が発見されたと発表した。この脆弱性はCVE-2024-3788として識別され、/a/sys/user/saveのName引数を介してクロスサイトスクリプティング攻撃が可能となる。CVSSスコアは5.1を示しており、リモートからの攻撃が可能なため早急な対応が必要とされている。

【CVE-2025-3378】PCMan FTP Server 2.0.7にバッファオーバーフロー脆弱性、リモート攻撃のリスクで緊急対応が必要に

【CVE-2025-3378】PCMan FTP Server 2.0.7にバッファオーバーフ...

PCMan FTP Server 2.0.7のEPRT Command Handlerコンポーネントにバッファオーバーフローの脆弱性が発見された。CVSSスコアは最大7.5で、リモートからの攻撃が可能であり、既に攻撃コードも公開されている。認証不要で攻撃可能なため、早急な対策が求められる。CVE-2025-3378として登録されており、CWE-120およびCWE-119に分類される重大な脆弱性だ。

【CVE-2025-3378】PCMan FTP Server 2.0.7にバッファオーバーフ...

PCMan FTP Server 2.0.7のEPRT Command Handlerコンポーネントにバッファオーバーフローの脆弱性が発見された。CVSSスコアは最大7.5で、リモートからの攻撃が可能であり、既に攻撃コードも公開されている。認証不要で攻撃可能なため、早急な対策が求められる。CVE-2025-3378として登録されており、CWE-120およびCWE-119に分類される重大な脆弱性だ。

【CVE-2025-3787】PbootCMS 3.2.5にSSRF脆弱性が発見、Image Handler機能での攻撃リスクが上昇

【CVE-2025-3787】PbootCMS 3.2.5にSSRF脆弱性が発見、Image ...

PbootCMS 3.2.5のImage Handler機能において、サーバサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。CVE-2025-3787として識別されるこの脆弱性は、CVSS 4.0で5.1(MEDIUM)と評価されており、リモートからの攻撃が可能だ。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2025-3787】PbootCMS 3.2.5にSSRF脆弱性が発見、Image ...

PbootCMS 3.2.5のImage Handler機能において、サーバサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。CVE-2025-3787として識別されるこの脆弱性は、CVSS 4.0で5.1(MEDIUM)と評価されており、リモートからの攻撃が可能だ。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2025-3422】Everest Forms 3.1.1にショートコード実行の脆弱性、Subscriber権限で悪用の可能性

【CVE-2025-3422】Everest Forms 3.1.1にショートコード実行の脆弱...

WordPressプラグインのEverest Forms 3.1.1以前のバージョンに、認証済みユーザーによる任意のショートコード実行の脆弱性が発見された。Subscriber以上の権限を持つ攻撃者が悪用可能で、CVSS v3.1で中程度の深刻度と評価されている。do_shortcode実行前の値の検証が不十分なことが原因で、早急なアップデートが推奨される。

【CVE-2025-3422】Everest Forms 3.1.1にショートコード実行の脆弱...

WordPressプラグインのEverest Forms 3.1.1以前のバージョンに、認証済みユーザーによる任意のショートコード実行の脆弱性が発見された。Subscriber以上の権限を持つ攻撃者が悪用可能で、CVSS v3.1で中程度の深刻度と評価されている。do_shortcode実行前の値の検証が不十分なことが原因で、早急なアップデートが推奨される。

【CVE-2025-3034】MozillaがFirefox136とThunderbird136のメモリ安全性脆弱性を修正、任意のコード実行のリスクに対処

【CVE-2025-3034】MozillaがFirefox136とThunderbird13...

MozillaはFirefox 136とThunderbird 136においてメモリ安全性に関わる重大な脆弱性を発見し、Firefox 137とThunderbird 137で修正を実施した。CVE-2025-3034として識別されたこの脆弱性は、CVSS v3.1で8.1(HIGH)と評価され、メモリ破損の痕跡から任意のコード実行の可能性が指摘されている。Andrew McCreightとMozilla Fuzzingチームによる迅速な対応により、ユーザーの安全性が確保された。

【CVE-2025-3034】MozillaがFirefox136とThunderbird13...

MozillaはFirefox 136とThunderbird 136においてメモリ安全性に関わる重大な脆弱性を発見し、Firefox 137とThunderbird 137で修正を実施した。CVE-2025-3034として識別されたこの脆弱性は、CVSS v3.1で8.1(HIGH)と評価され、メモリ破損の痕跡から任意のコード実行の可能性が指摘されている。Andrew McCreightとMozilla Fuzzingチームによる迅速な対応により、ユーザーの安全性が確保された。

【CVE-2025-30305】Adobe XMP Toolkitに境界外読み取りの脆弱性、ASLRバイパスのリスクが発生

【CVE-2025-30305】Adobe XMP Toolkitに境界外読み取りの脆弱性、A...

Adobeは2025年4月8日、XMP Toolkitの2023.12以前のバージョンに境界外読み取りの脆弱性が存在することを公表した。CVSSスコア5.5の中度の脆弱性で、悪意のあるファイルを開くことで機密メモリが露出し、ASLRなどの保護機能が回避される可能性がある。攻撃には特権は不要だがユーザーの操作が必要となる。

【CVE-2025-30305】Adobe XMP Toolkitに境界外読み取りの脆弱性、A...

Adobeは2025年4月8日、XMP Toolkitの2023.12以前のバージョンに境界外読み取りの脆弱性が存在することを公表した。CVSSスコア5.5の中度の脆弱性で、悪意のあるファイルを開くことで機密メモリが露出し、ASLRなどの保護機能が回避される可能性がある。攻撃には特権は不要だがユーザーの操作が必要となる。

【CVE-2025-29649】TP-Link TL-WR840N routerにSQL Injection脆弱性、エミュレータ環境での再現性に議論

【CVE-2025-29649】TP-Link TL-WR840N routerにSQL In...

TP-Link TL-WR840N router version 1.0のログインダッシュボードにSQL Injection脆弱性が発見された。CVSSスコア7.3のHigh評価で、未認証の攻撃者がユーザー名とパスワードフィールドを通じて悪意のあるSQL文を実行可能。ただしエミュレータ環境でのみ再現可能であり、実環境での影響については議論の余地がある。

【CVE-2025-29649】TP-Link TL-WR840N routerにSQL In...

TP-Link TL-WR840N router version 1.0のログインダッシュボードにSQL Injection脆弱性が発見された。CVSSスコア7.3のHigh評価で、未認証の攻撃者がユーザー名とパスワードフィールドを通じて悪意のあるSQL文を実行可能。ただしエミュレータ環境でのみ再現可能であり、実環境での影響については議論の余地がある。

三菱総研DCSがDatabricksとMILIZEと協業契約を締結、金融業界のデータ利活用基盤の強化へ

三菱総研DCSがDatabricksとMILIZEと協業契約を締結、金融業界のデータ利活用基盤...

三菱総研DCS株式会社は2025年4月23日、金融業に特化したデータ利活用トータルソリューションの提供に向けて、米DatabricksとSI・コンサルティングパートナー契約を、株式会社MILIZEと協業契約を締結した。3社の専門性を組み合わせることで、金融機関のデータアナリティクスやAIを活用した顧客行動予測、市場分析、リスク管理などの高度な分析基盤を提供する体制を構築。

三菱総研DCSがDatabricksとMILIZEと協業契約を締結、金融業界のデータ利活用基盤...

三菱総研DCS株式会社は2025年4月23日、金融業に特化したデータ利活用トータルソリューションの提供に向けて、米DatabricksとSI・コンサルティングパートナー契約を、株式会社MILIZEと協業契約を締結した。3社の専門性を組み合わせることで、金融機関のデータアナリティクスやAIを活用した顧客行動予測、市場分析、リスク管理などの高度な分析基盤を提供する体制を構築。

アズジェントが米VicariusのCTERソリューションVicarius VRXを販売開始、未提供パッチにも対応可能な脆弱性対策を実現

アズジェントが米VicariusのCTERソリューションVicarius VRXを販売開始、未...

株式会社アズジェントが米Vicarius Ltd.と販売契契約を締結し、脆弱性対策ソリューション「Vicarius VRX」の販売を2025年6月より開始する。同製品は脆弱性をニアリアルタイムに検出し、パッチ適用、修正スクリプト提供、バーチャルパッチの3段階で対応が可能。開発元からパッチが未提供の場合でも迅速な脆弱性対策を実現できる点が特徴だ。価格はオープンプライスで、250アセットの参考価格は225万円から。

アズジェントが米VicariusのCTERソリューションVicarius VRXを販売開始、未...

株式会社アズジェントが米Vicarius Ltd.と販売契契約を締結し、脆弱性対策ソリューション「Vicarius VRX」の販売を2025年6月より開始する。同製品は脆弱性をニアリアルタイムに検出し、パッチ適用、修正スクリプト提供、バーチャルパッチの3段階で対応が可能。開発元からパッチが未提供の場合でも迅速な脆弱性対策を実現できる点が特徴だ。価格はオープンプライスで、250アセットの参考価格は225万円から。

CTCSPが米Smartsheetの業務管理プラットフォームを提供開始、生成AI活用で業務効率化を実現へ

CTCSPが米Smartsheetの業務管理プラットフォームを提供開始、生成AI活用で業務効率...

CTCエスピー株式会社は米Smartsheetのクラウド型業務管理プラットフォーム「Smartsheet」の提供を開始すると発表した。表計算形式の直観的なインターフェースと生成AI機能を備え、製造業や建設業における工程管理の効率化を支援する。標準機能の「コアアプリ」と6種類の拡張機能「プレミアアプリ」を組み合わせて提供し、3年間で5億円の売上を目指す。

CTCSPが米Smartsheetの業務管理プラットフォームを提供開始、生成AI活用で業務効率...

CTCエスピー株式会社は米Smartsheetのクラウド型業務管理プラットフォーム「Smartsheet」の提供を開始すると発表した。表計算形式の直観的なインターフェースと生成AI機能を備え、製造業や建設業における工程管理の効率化を支援する。標準機能の「コアアプリ」と6種類の拡張機能「プレミアアプリ」を組み合わせて提供し、3年間で5億円の売上を目指す。

NTTデータ関西がデジタル庁標準仕様準拠の申請管理システムを自治体向けに販売開始、行政手続きのDX化を推進

NTTデータ関西がデジタル庁標準仕様準拠の申請管理システムを自治体向けに販売開始、行政手続きの...

株式会社NTTデータ関西は2025年4月から、デジタル庁の標準仕様に準拠し政令市にも対応可能な申請管理システムの販売を開始する。マイナポータルからの申請データを基幹システムへ一気通貫で連携できる機能を備え、自治体業務の効率化と住民サービスの向上を実現。2023年1月から提供してきたシステムに新機能を追加し、地方公共団体の基幹業務システム統一・標準化に貢献する。

NTTデータ関西がデジタル庁標準仕様準拠の申請管理システムを自治体向けに販売開始、行政手続きの...

株式会社NTTデータ関西は2025年4月から、デジタル庁の標準仕様に準拠し政令市にも対応可能な申請管理システムの販売を開始する。マイナポータルからの申請データを基幹システムへ一気通貫で連携できる機能を備え、自治体業務の効率化と住民サービスの向上を実現。2023年1月から提供してきたシステムに新機能を追加し、地方公共団体の基幹業務システム統一・標準化に貢献する。

Microsoft Build of OpenJDKがAzure Linux 3.0ベースの新コンテナイメージを発表、Mariner Linux 2.0からの移行戦略を明確化

Microsoft Build of OpenJDKがAzure Linux 3.0ベースの新...

MicrosoftのJava Engineering Groupは、Microsoft Build of OpenJDKのコンテナイメージ更新計画を発表した。2025年7月のMariner Linux 2.0 EOLに向け、Azure Linux 3.0ベースの新タグjdk:[ver]-azurelinuxを4月末から提供開始。既存のjdk:[ver]-marinerタグは6月30日まで現行版を維持し、その後Azure Linuxベースに自動移行される。移行期間中はjdk:[ver]-mariner-cm2タグで旧環境の保持が可能。

Microsoft Build of OpenJDKがAzure Linux 3.0ベースの新...

MicrosoftのJava Engineering Groupは、Microsoft Build of OpenJDKのコンテナイメージ更新計画を発表した。2025年7月のMariner Linux 2.0 EOLに向け、Azure Linux 3.0ベースの新タグjdk:[ver]-azurelinuxを4月末から提供開始。既存のjdk:[ver]-marinerタグは6月30日まで現行版を維持し、その後Azure Linuxベースに自動移行される。移行期間中はjdk:[ver]-mariner-cm2タグで旧環境の保持が可能。