Tech Insights

ByteDanceがクロスプラットフォーム開発技術Lynxを公開、TikTokでの実績を基に開発効率の向上へ

ByteDanceがクロスプラットフォーム開発技術Lynxを公開、TikTokでの実績を基に開...

ByteDanceは2025年3月5日、Webスキルを活用してネイティブUIを実現する新しい開発技術「Lynx」を公開した。TikTokで実証済みの技術で、高速なレンダリングエンジンとデュアルスレッドUIプログラミングにより開発効率を向上。ReactLynxフレームワークも同時公開され、クロスプラットフォーム開発の新たな選択肢として注目を集めている。

ByteDanceがクロスプラットフォーム開発技術Lynxを公開、TikTokでの実績を基に開...

ByteDanceは2025年3月5日、Webスキルを活用してネイティブUIを実現する新しい開発技術「Lynx」を公開した。TikTokで実証済みの技術で、高速なレンダリングエンジンとデュアルスレッドUIプログラミングにより開発効率を向上。ReactLynxフレームワークも同時公開され、クロスプラットフォーム開発の新たな選択肢として注目を集めている。

WordPressプラグインFront End Users 3.2.30にXSS脆弱性、Contributor権限で悪用の可能性

WordPressプラグインFront End Users 3.2.30にXSS脆弱性、Con...

WordPressプラグイン「Front End Users」のバージョン3.2.30以前に、クロスサイトスクリプティングの脆弱性が発見された。forgot-passwordショートコードの入力値処理の不備により、Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能。CVSSスコア6.4で評価され、影響を受けるページにアクセスした他のユーザーの環境でスクリプトが実行される危険性がある。

WordPressプラグインFront End Users 3.2.30にXSS脆弱性、Con...

WordPressプラグイン「Front End Users」のバージョン3.2.30以前に、クロスサイトスクリプティングの脆弱性が発見された。forgot-passwordショートコードの入力値処理の不備により、Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能。CVSSスコア6.4で評価され、影響を受けるページにアクセスした他のユーザーの環境でスクリプトが実行される危険性がある。

バッファローがスマートフォン用CDレコーダー「ラクレコ」のブランド名を「ラクレコ+」に変更、スリープタイマー機能も追加

バッファローがスマートフォン用CDレコーダー「ラクレコ」のブランド名を「ラクレコ+」に変更、ス...

バッファローは2025年3月10日より、スマートフォン用CDレコーダー「ラクレコ」のブランド名を「ラクレコ+」に変更することを発表した。新ブランド名には音楽の取り込みや再生、楽曲管理をより簡単にするという意図が込められている。同時に快適な睡眠をサポートする新機能「スリープタイマー機能」も提供を開始する。

バッファローがスマートフォン用CDレコーダー「ラクレコ」のブランド名を「ラクレコ+」に変更、ス...

バッファローは2025年3月10日より、スマートフォン用CDレコーダー「ラクレコ」のブランド名を「ラクレコ+」に変更することを発表した。新ブランド名には音楽の取り込みや再生、楽曲管理をより簡単にするという意図が込められている。同時に快適な睡眠をサポートする新機能「スリープタイマー機能」も提供を開始する。

lanitech合同会社がデジタルハリウッドSTUDIO千葉・松山の運営を開始、地方創生とデジタル人材育成を加速

lanitech合同会社がデジタルハリウッドSTUDIO千葉・松山の運営を開始、地方創生とデジ...

lanitech合同会社が2025年3月1日より、デジタルハリウッドSTUDIO千葉・松山の運営を開始。Webデザインや動画編集などの実践的スキルを学べるスクールとして、地域密着型の学びと卒業後のキャリア支援を提供。地元企業との連携による実案件参加型学習やフリーランス独立支援など、地方におけるデジタルクリエイティブ人材の育成を強化する。

lanitech合同会社がデジタルハリウッドSTUDIO千葉・松山の運営を開始、地方創生とデジ...

lanitech合同会社が2025年3月1日より、デジタルハリウッドSTUDIO千葉・松山の運営を開始。Webデザインや動画編集などの実践的スキルを学べるスクールとして、地域密着型の学びと卒業後のキャリア支援を提供。地元企業との連携による実案件参加型学習やフリーランス独立支援など、地方におけるデジタルクリエイティブ人材の育成を強化する。

イントラリンクがSustainable Venturesと提携、クライメートテック事業創出プログラム「ClimateLink」で日本企業の環境ビジネス支援を強化

イントラリンクがSustainable Venturesと提携、クライメートテック事業創出プロ...

イントラリンクは2025年3月6日、欧州最大のクライメートテックハブSustainable Venturesと提携し、日本企業向けの事業創出プログラム「ClimateLink」を開始した。850社以上のスタートアップネットワークを活用し、ワークショップやイベント開催、PoC支援など包括的なサポートを提供。日本企業のグリーン・トランジションを加速させる取り組みとして注目される。

イントラリンクがSustainable Venturesと提携、クライメートテック事業創出プロ...

イントラリンクは2025年3月6日、欧州最大のクライメートテックハブSustainable Venturesと提携し、日本企業向けの事業創出プログラム「ClimateLink」を開始した。850社以上のスタートアップネットワークを活用し、ワークショップやイベント開催、PoC支援など包括的なサポートを提供。日本企業のグリーン・トランジションを加速させる取り組みとして注目される。

メルカリがMVNO事業に参入、ギガの個人間売買が可能な「メルカリモバイル」を提供開始

メルカリがMVNO事業に参入、ギガの個人間売買が可能な「メルカリモバイル」を提供開始

メルカリが新たなMVNOサービス「メルカリモバイル」の提供を2025年3月4日より開始。月額990円の2GBプランと2,390円の20GBプランを展開し、ドコモ回線を活用。日本初となるギガの個人間売買機能を実装し、1GB単位で200円から取引可能。メルカリアプリ内で完結する申込みフローと柔軟な料金プランにより、新たな通信サービスの選択肢を提供。

メルカリがMVNO事業に参入、ギガの個人間売買が可能な「メルカリモバイル」を提供開始

メルカリが新たなMVNOサービス「メルカリモバイル」の提供を2025年3月4日より開始。月額990円の2GBプランと2,390円の20GBプランを展開し、ドコモ回線を活用。日本初となるギガの個人間売買機能を実装し、1GB単位で200円から取引可能。メルカリアプリ内で完結する申込みフローと柔軟な料金プランにより、新たな通信サービスの選択肢を提供。

会計バンクが副業応援プロジェクトを始動、フリーランス・副業者向け支援体制の構築へ

会計バンクが副業応援プロジェクトを始動、フリーランス・副業者向け支援体制の構築へ

会計バンク株式会社は2025年3月4日、副業応援プロジェクト「副業への挑戦をもっと身近に」を開始した。就労や会計、スキルアップなど幅広い分野でパートナー企業を募集し、副業初心者の課題解決を目指す。第1弾企画として3月5日に確定申告セミナーを開催予定で、税理士による無料相談も実施する。過去10年で4割増の約330万人に達した副業者の支援強化を図るものだ。

会計バンクが副業応援プロジェクトを始動、フリーランス・副業者向け支援体制の構築へ

会計バンク株式会社は2025年3月4日、副業応援プロジェクト「副業への挑戦をもっと身近に」を開始した。就労や会計、スキルアップなど幅広い分野でパートナー企業を募集し、副業初心者の課題解決を目指す。第1弾企画として3月5日に確定申告セミナーを開催予定で、税理士による無料相談も実施する。過去10年で4割増の約330万人に達した副業者の支援強化を図るものだ。

東海テレビが事業会社向けビジネス講座「Edge」を開講、新規事業の成功確率向上を支援

東海テレビが事業会社向けビジネス講座「Edge」を開講、新規事業の成功確率向上を支援

東海テレビ放送が2025年3月10日から、テレビ局として全国初となる事業会社向けビジネス講座「Edge」を開講する。テレビ局の強みを活かしたPR支援や高品質な動画コンテンツ150本の提供、新規事業のプロフェッショナルによる個別指導など、新規事業の成功確率を高める4つの特徴を備えた6ヶ月間の実践型プログラムとなっている。

東海テレビが事業会社向けビジネス講座「Edge」を開講、新規事業の成功確率向上を支援

東海テレビ放送が2025年3月10日から、テレビ局として全国初となる事業会社向けビジネス講座「Edge」を開講する。テレビ局の強みを活かしたPR支援や高品質な動画コンテンツ150本の提供、新規事業のプロフェッショナルによる個別指導など、新規事業の成功確率を高める4つの特徴を備えた6ヶ月間の実践型プログラムとなっている。

IMKホールディングスがIMK R ENTERTAINMENTを設立、デジタルマーケティングを活用した新時代のエンターテイメント事業を展開

IMKホールディングスがIMK R ENTERTAINMENTを設立、デジタルマーケティングを...

IMKホールディングスが2025年3月3日、エージェント事業とファンコミュニティ事業を展開する新会社IMK R ENTERTAINMENTを設立。代表取締役CEOに小林亮太氏、取締役COOに元エイベックス代表取締役副社長CSOの千葉龍平氏が就任。デジタルマーケティングを強みに、既存の概念にとらわれない新しいアプローチでエンターテイメント産業の革新を目指す。

IMKホールディングスがIMK R ENTERTAINMENTを設立、デジタルマーケティングを...

IMKホールディングスが2025年3月3日、エージェント事業とファンコミュニティ事業を展開する新会社IMK R ENTERTAINMENTを設立。代表取締役CEOに小林亮太氏、取締役COOに元エイベックス代表取締役副社長CSOの千葉龍平氏が就任。デジタルマーケティングを強みに、既存の概念にとらわれない新しいアプローチでエンターテイメント産業の革新を目指す。

アクシスコミュニケーションズが2N製品ポートフォリオの日本展開を開始、次世代セキュリティシステムの普及加速へ

アクシスコミュニケーションズが2N製品ポートフォリオの日本展開を開始、次世代セキュリティシステ...

アクシスコミュニケーションズは2025年3月5日より、先進的なIPベースのインターコムとドアエントリーシステムを特徴とする2N製品ポートフォリオの日本市場での販売を開始する。シームレスな統合と高度な暗号化技術により、企業のセキュリティと運用効率の向上を実現。タッチレスアクセスコントロールや一元管理機能を備え、デジタルトランスフォーメーションを推進する日本企業のニーズに対応する。

アクシスコミュニケーションズが2N製品ポートフォリオの日本展開を開始、次世代セキュリティシステ...

アクシスコミュニケーションズは2025年3月5日より、先進的なIPベースのインターコムとドアエントリーシステムを特徴とする2N製品ポートフォリオの日本市場での販売を開始する。シームレスな統合と高度な暗号化技術により、企業のセキュリティと運用効率の向上を実現。タッチレスアクセスコントロールや一元管理機能を備え、デジタルトランスフォーメーションを推進する日本企業のニーズに対応する。

【CVE-2025-0968】ElementsKit Elementorアドオンに深刻な脆弱性、未認証ユーザーによる情報漏洩のリスクが発生

【CVE-2025-0968】ElementsKit Elementorアドオンに深刻な脆弱性...

WordPressプラグインのElementsKit Elementorアドオン3.4.0以前のバージョンに重大な脆弱性が発見された。get_megamenu_content関数の権限チェック不備により、未認証の攻撃者が非公開コンテンツにアクセス可能となる問題が報告されている。CVSSスコア5.3のMedium評価で、早急な対応が推奨される。影響を受けるサイト管理者は速やかなアップデートを検討すべき状況である。

【CVE-2025-0968】ElementsKit Elementorアドオンに深刻な脆弱性...

WordPressプラグインのElementsKit Elementorアドオン3.4.0以前のバージョンに重大な脆弱性が発見された。get_megamenu_content関数の権限チェック不備により、未認証の攻撃者が非公開コンテンツにアクセス可能となる問題が報告されている。CVSSスコア5.3のMedium評価で、早急な対応が推奨される。影響を受けるサイト管理者は速やかなアップデートを検討すべき状況である。

【CVE-2024-13491】WordPress用FedExプラグインに深刻な脆弱性、認証不要で情報漏洩の危険性

【CVE-2024-13491】WordPress用FedExプラグインに深刻な脆弱性、認証不...

WordPressプラグイン「Small Package Quotes – For Customers of FedEx」のバージョン4.3.1以前に、SQLインジェクションの脆弱性が発見された。認証なしで攻撃可能で、CVSSスコア7.5の高リスク脆弱性として評価されている。「edit_id」および「dropship_edit_id」パラメータの不適切な処理により、データベースからの機密情報漏洩が可能な状態となっている。

【CVE-2024-13491】WordPress用FedExプラグインに深刻な脆弱性、認証不...

WordPressプラグイン「Small Package Quotes – For Customers of FedEx」のバージョン4.3.1以前に、SQLインジェクションの脆弱性が発見された。認証なしで攻撃可能で、CVSSスコア7.5の高リスク脆弱性として評価されている。「edit_id」および「dropship_edit_id」パラメータの不適切な処理により、データベースからの機密情報漏洩が可能な状態となっている。

【CVE-2024-13485】WordPress用プラグインLTL Freight Quotesに深刻な脆弱性、データベース情報漏洩のリスクが発生

【CVE-2024-13485】WordPress用プラグインLTL Freight Quot...

WordPressプラグインのLTL Freight Quotes - ABF Freight Editionにおいて、バージョン3.3.7以前の全バージョンでSQLインジェクションの脆弱性が発見された。CVSSスコア7.5と高い危険度を示すこの脆弱性では、未認証の攻撃者がedit_idとdropship_edit_idパラメータを介してデータベースから機密情報を抽出できる重大な問題となっている。

【CVE-2024-13485】WordPress用プラグインLTL Freight Quot...

WordPressプラグインのLTL Freight Quotes - ABF Freight Editionにおいて、バージョン3.3.7以前の全バージョンでSQLインジェクションの脆弱性が発見された。CVSSスコア7.5と高い危険度を示すこの脆弱性では、未認証の攻撃者がedit_idとdropship_edit_idパラメータを介してデータベースから機密情報を抽出できる重大な問題となっている。

【CVE-2025-27143】Better Authにオープンリダイレクトの脆弱性、バージョン1.1.21で修正パッチを適用

【CVE-2025-27143】Better Authにオープンリダイレクトの脆弱性、バージョ...

TypeScript向け認証・認可ライブラリBetter Authにおいて、スキームレスURLの検証不備によるオープンリダイレクトの脆弱性が発見された。この脆弱性により、攻撃者は悪意のある検証リンクを作成し、フィッシングやマルウェア配布、認証トークンの窃取に利用する可能性がある。CVSS 4.0でスコア6.9と評価され、バージョン1.1.21で修正パッチが適用された。

【CVE-2025-27143】Better Authにオープンリダイレクトの脆弱性、バージョ...

TypeScript向け認証・認可ライブラリBetter Authにおいて、スキームレスURLの検証不備によるオープンリダイレクトの脆弱性が発見された。この脆弱性により、攻撃者は悪意のある検証リンクを作成し、フィッシングやマルウェア配布、認証トークンの窃取に利用する可能性がある。CVSS 4.0でスコア6.9と評価され、バージョン1.1.21で修正パッチが適用された。

WordPressプラグインYawave2.9.1以前にSQLインジェクションの脆弱性、未認証での攻撃が可能に

WordPressプラグインYawave2.9.1以前にSQLインジェクションの脆弱性、未認証...

WordPressプラグインYawaveにおいて、バージョン2.9.1以前の全バージョンでSQLインジェクションの脆弱性が発見された。この脆弱性はCVE-2025-1648として識別され、CVSSスコア7.5と高い深刻度を示している。未認証の攻撃者がlbidパラメータを介してデータベースから機密情報を抽出できる問題であり、早急な対策が必要となっている。

WordPressプラグインYawave2.9.1以前にSQLインジェクションの脆弱性、未認証...

WordPressプラグインYawaveにおいて、バージョン2.9.1以前の全バージョンでSQLインジェクションの脆弱性が発見された。この脆弱性はCVE-2025-1648として識別され、CVSSスコア7.5と高い深刻度を示している。未認証の攻撃者がlbidパラメータを介してデータベースから機密情報を抽出できる問題であり、早急な対策が必要となっている。

【CVE-2024-13494】WordPress File Upload 4.25.2にCSRF脆弱性、管理者権限での改ざんの危険性

【CVE-2024-13494】WordPress File Upload 4.25.2にCS...

Wordfenceは2025年2月25日、WordPress用プラグイン「WordPress File Upload」のバージョン4.25.2以前に存在するCross-Site Request Forgery(CSRF)の脆弱性を公開した。この脆弱性により、認証されていない攻撃者が管理者を騙してリンクをクリックさせることで、アップロードされたファイルに関連するユーザーデータの詳細情報を改ざんすることが可能となる。

【CVE-2024-13494】WordPress File Upload 4.25.2にCS...

Wordfenceは2025年2月25日、WordPress用プラグイン「WordPress File Upload」のバージョン4.25.2以前に存在するCross-Site Request Forgery(CSRF)の脆弱性を公開した。この脆弱性により、認証されていない攻撃者が管理者を騙してリンクをクリックさせることで、アップロードされたファイルに関連するユーザーデータの詳細情報を改ざんすることが可能となる。

【CVE-2025-1128】WordPress用Everest Forms 3.0.9.4に深刻な脆弱性、未認証でのファイル操作が可能に

【CVE-2025-1128】WordPress用Everest Forms 3.0.9.4に...

WordfenceがWordPress用プラグインEverest Formsの重大な脆弱性を公開。バージョン3.0.9.4以前において、EVF_Form_Fields_Uploadクラスのformatメソッドにファイルタイプとパスの検証が不十分な問題が発見された。未認証での任意のファイル操作が可能となり、リモートコード実行や情報漏洩のリスクが指摘されている。CVSSスコア9.8のクリティカルな脆弱性として評価された。

【CVE-2025-1128】WordPress用Everest Forms 3.0.9.4に...

WordfenceがWordPress用プラグインEverest Formsの重大な脆弱性を公開。バージョン3.0.9.4以前において、EVF_Form_Fields_Uploadクラスのformatメソッドにファイルタイプとパスの検証が不十分な問題が発見された。未認証での任意のファイル操作が可能となり、リモートコード実行や情報漏洩のリスクが指摘されている。CVSSスコア9.8のクリティカルな脆弱性として評価された。

GoogleがGemini Liveの画面共有・ライブ動画機能をMWC 2025でデモ発表、AIアシスタントの活用範囲拡大へ

GoogleがGemini Liveの画面共有・ライブ動画機能をMWC 2025でデモ発表、A...

GoogleはMWC Barcelona 2025において、Gemini Liveの新機能となる画面共有機能とライブ動画ストリーミング機能のデモを実施すると発表した。これらの機能は3月後半からGoogle One AIプレミアムプランの一部としてAndroidデバイスで利用可能になる。商品選択のアドバイスやリアルタイムでの質問応答など、AIアシスタントの活用範囲が大きく広がることが期待される。

GoogleがGemini Liveの画面共有・ライブ動画機能をMWC 2025でデモ発表、A...

GoogleはMWC Barcelona 2025において、Gemini Liveの新機能となる画面共有機能とライブ動画ストリーミング機能のデモを実施すると発表した。これらの機能は3月後半からGoogle One AIプレミアムプランの一部としてAndroidデバイスで利用可能になる。商品選択のアドバイスやリアルタイムでの質問応答など、AIアシスタントの活用範囲が大きく広がることが期待される。

東京ファクトリーのProceedクラウドがBoxのエコシステムソリューションに登録、現場データ管理の効率化を実現

東京ファクトリーのProceedクラウドがBoxのエコシステムソリューションに登録、現場データ...

株式会社東京ファクトリーは2025年3月4日、現場向けSaaS「Proceedクラウド」がBox Japanの「Box」のエコシステムソリューションとして登録されたことを発表した。この連携により、現場データの構造化と効率的な管理が可能になり、企業のDX推進とガバナンス強化を支援する。化学プラントや重工業など、様々な産業分野での活用が期待される。

東京ファクトリーのProceedクラウドがBoxのエコシステムソリューションに登録、現場データ...

株式会社東京ファクトリーは2025年3月4日、現場向けSaaS「Proceedクラウド」がBox Japanの「Box」のエコシステムソリューションとして登録されたことを発表した。この連携により、現場データの構造化と効率的な管理が可能になり、企業のDX推進とガバナンス強化を支援する。化学プラントや重工業など、様々な産業分野での活用が期待される。

TSMCが米国で1000億ドル規模の追加投資を発表、アリゾナ州に最先端半導体製造施設を建設へ

TSMCが米国で1000億ドル規模の追加投資を発表、アリゾナ州に最先端半導体製造施設を建設へ

半導体ファウンドリ世界最大手のTSMCは、米国での半導体製造に1000億ドルの追加投資を発表した。既存の650億ドルと合わせて総投資額は1650億ドル規模となり、アリゾナ州に3つの製造工場と2つのパッケージング施設、研究開発センターを建設する計画だ。米国史上最大の海外直接投資となるこのプロジェクトにより、AIチップの生産体制が強化される。

TSMCが米国で1000億ドル規模の追加投資を発表、アリゾナ州に最先端半導体製造施設を建設へ

半導体ファウンドリ世界最大手のTSMCは、米国での半導体製造に1000億ドルの追加投資を発表した。既存の650億ドルと合わせて総投資額は1650億ドル規模となり、アリゾナ州に3つの製造工場と2つのパッケージング施設、研究開発センターを建設する計画だ。米国史上最大の海外直接投資となるこのプロジェクトにより、AIチップの生産体制が強化される。

【CVE-2024-13437】WordPressプラグインBook a Room 2.9にCSRF脆弱性、管理者権限で設定変更が可能な状態に

【CVE-2024-13437】WordPressプラグインBook a Room 2.9にC...

WordPressプラグインのBook a Roomにおいて、バージョン2.9までのすべてのバージョンでCross-Site Request Forgeryの脆弱性が発見された。この脆弱性はCVE-2024-13437として識別され、CVSSスコア4.3(MEDIUM)と評価されている。攻撃者が管理者を騙して特定のアクションを実行させることで、プラグインの設定を変更できる状態となっており、早急な対応が求められている。

【CVE-2024-13437】WordPressプラグインBook a Room 2.9にC...

WordPressプラグインのBook a Roomにおいて、バージョン2.9までのすべてのバージョンでCross-Site Request Forgeryの脆弱性が発見された。この脆弱性はCVE-2024-13437として識別され、CVSSスコア4.3(MEDIUM)と評価されている。攻撃者が管理者を騙して特定のアクションを実行させることで、プラグインの設定を変更できる状態となっており、早急な対応が求められている。

【CVE-2024-13456】WordPress用プラグインEasy Quiz Maker 2.0にXSS脆弱性、Contributor権限で悪用の可能性

【CVE-2024-13456】WordPress用プラグインEasy Quiz Maker ...

WordFenceは2025年2月12日、WordPress用プラグイン「Easy Quiz Maker」のバージョン2.0以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。この脆弱性はContributor以上の権限を持つユーザーによって悪用される可能性があり、wqt-questionショートコードを介して任意のスクリプトを注入することが可能となっている。CVSSスコアは6.4(中)と評価されている。

【CVE-2024-13456】WordPress用プラグインEasy Quiz Maker ...

WordFenceは2025年2月12日、WordPress用プラグイン「Easy Quiz Maker」のバージョン2.0以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。この脆弱性はContributor以上の権限を持つユーザーによって悪用される可能性があり、wqt-questionショートコードを介して任意のスクリプトを注入することが可能となっている。CVSSスコアは6.4(中)と評価されている。

【CVE-2024-13582】WordPressプラグインSimple Pricing Tables For WPBakeryに深刻なXSS脆弱性が発見、Contributor権限での攻撃が可能に

【CVE-2024-13582】WordPressプラグインSimple Pricing Ta...

WordPressプラグイン「Simple Pricing Tables For WPBakery Page Builder」のバージョン1.0以前において、クロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを注入できる問題で、CVSSスコアは6.4(MEDIUM)と評価された。Wordfenceのセキュリティチームにより2025年2月18日に公開され、CVE-2024-13582として識別されている。

【CVE-2024-13582】WordPressプラグインSimple Pricing Ta...

WordPressプラグイン「Simple Pricing Tables For WPBakery Page Builder」のバージョン1.0以前において、クロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを注入できる問題で、CVSSスコアは6.4(MEDIUM)と評価された。Wordfenceのセキュリティチームにより2025年2月18日に公開され、CVE-2024-13582として識別されている。

【CVE-2024-13802】WordPressプラグインBandsintown Events 1.3.1に深刻な脆弱性、Contributor権限で攻撃可能に

【CVE-2024-13802】WordPressプラグインBandsintown Event...

WordPressプラグインBandsintown Eventsにおいて、バージョン1.3.1以下に重大な脆弱性が発見された。この脆弱性はCVE-2024-13802として識別され、入力値の不十分なサニタイズとエスケープ処理に起因するクロスサイトスクリプティング(XSS)の問題である。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入可能で、CVSSスコアは6.4(MEDIUM)と評価されている。

【CVE-2024-13802】WordPressプラグインBandsintown Event...

WordPressプラグインBandsintown Eventsにおいて、バージョン1.3.1以下に重大な脆弱性が発見された。この脆弱性はCVE-2024-13802として識別され、入力値の不十分なサニタイズとエスケープ処理に起因するクロスサイトスクリプティング(XSS)の問題である。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入可能で、CVSSスコアは6.4(MEDIUM)と評価されている。

九州大学発AIスタートアップのaiESGがVenture Café Global Gathering 2025でCIC Fukuoka Prizeを受賞、ESG評価プラットフォームが高評価

九州大学発AIスタートアップのaiESGがVenture Café Global Gather...

福岡を拠点とするAIスタートアップ企業aiESGが、The Venture Café Global Gathering 2025の#Pitch2Tokyoにて、CIC Fukuoka Prizeを受賞した。同社は九州大学発のスタートアップで、製品およびサービスレベルのサプライチェーンESG分析評価プラットフォームを提供している。2024年11月の予選を勝ち抜いた篠原プリンシパルが福岡代表として登壇し、国際的な研究成果を基盤とした革新的なソリューションが評価された。

九州大学発AIスタートアップのaiESGがVenture Café Global Gather...

福岡を拠点とするAIスタートアップ企業aiESGが、The Venture Café Global Gathering 2025の#Pitch2Tokyoにて、CIC Fukuoka Prizeを受賞した。同社は九州大学発のスタートアップで、製品およびサービスレベルのサプライチェーンESG分析評価プラットフォームを提供している。2024年11月の予選を勝ち抜いた篠原プリンシパルが福岡代表として登壇し、国際的な研究成果を基盤とした革新的なソリューションが評価された。

モンドリアンがFortniteで府内城を再現、メタバースによる地域振興とeスポーツの融合へ

モンドリアンがFortniteで府内城を再現、メタバースによる地域振興とeスポーツの融合へ

株式会社モンドリアンとおおいた未来まちづくり株式会社が共同で、Fortnite上に「大分-府内城DOMINATION」をローンチ。江戸時代の府内城を忠実に再現し、バトルと散策の2つのモードで歴史学習と観光体験を提供する。3月1日から3週間のローンチイベントを開催し、eスポーツトーナメントも実施予定。メタバースを活用した新たな地域振興モデルとして注目される。

モンドリアンがFortniteで府内城を再現、メタバースによる地域振興とeスポーツの融合へ

株式会社モンドリアンとおおいた未来まちづくり株式会社が共同で、Fortnite上に「大分-府内城DOMINATION」をローンチ。江戸時代の府内城を忠実に再現し、バトルと散策の2つのモードで歴史学習と観光体験を提供する。3月1日から3週間のローンチイベントを開催し、eスポーツトーナメントも実施予定。メタバースを活用した新たな地域振興モデルとして注目される。

BreakAIが次世代AIターミナルエミュレーターAlmighttyを発表、ローカルLLMとAIサービスの統合で開発効率が向上

BreakAIが次世代AIターミナルエミュレーターAlmighttyを発表、ローカルLLMとA...

BreakAI株式会社が開発者向けAIターミナルエミュレーターAlmighttyのウェイティングリスト登録を開始。tinyswallow-1.5BやDeepSeek-R1-Distill-Qwen-7BなどのローカルLLMを活用し、インターネット接続なしでもAI支援機能を利用可能。ChatGPT APIとの連携やセキュアな仮想環境での実行など、安全で効率的な開発環境を実現する。

BreakAIが次世代AIターミナルエミュレーターAlmighttyを発表、ローカルLLMとA...

BreakAI株式会社が開発者向けAIターミナルエミュレーターAlmighttyのウェイティングリスト登録を開始。tinyswallow-1.5BやDeepSeek-R1-Distill-Qwen-7BなどのローカルLLMを活用し、インターネット接続なしでもAI支援機能を利用可能。ChatGPT APIとの連携やセキュアな仮想環境での実行など、安全で効率的な開発環境を実現する。

ELSOUL LABOがSolanaノード向けチューンドベアメタルサーバーを開始、独自チューニングで安定運用を実現

ELSOUL LABOがSolanaノード向けチューンドベアメタルサーバーを開始、独自チューニ...

ELSOUL LABO B.V.はSolanaテストネット・メインネット・RPC向けに最適化されたベアメタルサーバーの提供を開始した。SLVの開発・運用で培ったチューニングを適用し、初心者から上級者まで幅広いユーザーが負荷の高い環境でも快適に運用できる体制を整備。オープニングセールでは、テストネット向けが月額€198、メインネット・RPC向けが月額€1280の特別価格で提供される。

ELSOUL LABOがSolanaノード向けチューンドベアメタルサーバーを開始、独自チューニ...

ELSOUL LABO B.V.はSolanaテストネット・メインネット・RPC向けに最適化されたベアメタルサーバーの提供を開始した。SLVの開発・運用で培ったチューニングを適用し、初心者から上級者まで幅広いユーザーが負荷の高い環境でも快適に運用できる体制を整備。オープニングセールでは、テストネット向けが月額€198、メインネット・RPC向けが月額€1280の特別価格で提供される。

【CVE-2025-0808】Houzez Property Feed 2.4.21にCSRF脆弱性、プロパティデータ削除の危険性が判明

【CVE-2025-0808】Houzez Property Feed 2.4.21にCSRF...

WordPressプラグイン「Houzez Property Feed」のバージョン2.4.21以前に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。この脆弱性により、攻撃者は管理者に特定のリンクをクリックさせることで、プロパティフィードのエクスポートデータを削除できる可能性がある。CVSSスコアは4.3(MEDIUM)と評価されており、早急な対応が推奨される。

【CVE-2025-0808】Houzez Property Feed 2.4.21にCSRF...

WordPressプラグイン「Houzez Property Feed」のバージョン2.4.21以前に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。この脆弱性により、攻撃者は管理者に特定のリンクをクリックさせることで、プロパティフィードのエクスポートデータを削除できる可能性がある。CVSSスコアは4.3(MEDIUM)と評価されており、早急な対応が推奨される。

Metagri研究所が期限付きトークンMLTTの更新に合わせ農業×web3の新企画を開始、コミュニティ活性化を促進

Metagri研究所が期限付きトークンMLTTの更新に合わせ農業×web3の新企画を開始、コミ...

株式会社農情人が運営するMetagri研究所は、2025年3月に期限付きトークンMLTTの更新時期を迎えるにあたり、3年間の活動実績を題材とした全10問のクイズキャンペーンを開始。参加者には1万円相当の会員証NFTが当たる特典や、MetaGreen Seeds 10ポイントを提供。従来のweb3ウォレット保有要件を撤廃し、より多くの人々が農業×web3に触れる機会を創出する。

Metagri研究所が期限付きトークンMLTTの更新に合わせ農業×web3の新企画を開始、コミ...

株式会社農情人が運営するMetagri研究所は、2025年3月に期限付きトークンMLTTの更新時期を迎えるにあたり、3年間の活動実績を題材とした全10問のクイズキャンペーンを開始。参加者には1万円相当の会員証NFTが当たる特典や、MetaGreen Seeds 10ポイントを提供。従来のweb3ウォレット保有要件を撤廃し、より多くの人々が農業×web3に触れる機会を創出する。