Tech Insights
アドビがAdobe Experience Platform Agent Orchestrato...
アドビがAdobe Summitで発表したAdobe Experience Platform Agent Orchestratorは、マーケティングとクリエイティブチームの業務効率を向上させる10の用途別AIエージェントを提供する。Experience Data Modelスキーマを基盤とし、複数のAIエージェントを連携させることで、パーソナライズされた顧客体験の実現とワークフローの最適化を支援する画期的なソリューションとなる。
アドビがAdobe Experience Platform Agent Orchestrato...
アドビがAdobe Summitで発表したAdobe Experience Platform Agent Orchestratorは、マーケティングとクリエイティブチームの業務効率を向上させる10の用途別AIエージェントを提供する。Experience Data Modelスキーマを基盤とし、複数のAIエージェントを連携させることで、パーソナライズされた顧客体験の実現とワークフローの最適化を支援する画期的なソリューションとなる。
Cloudflareが統合型Security Posture Managementを発表、企業...
Cloudflareは2025年3月18日、メール、SaaS、クラウド、Webアプリケーションのセキュリティリスクを統合管理できるSecurity Posture Managementの一般提供を開始した。企業は平均1,000以上のアプリケーションを使用しており、新しいツールの採用によるITインフラの複雑化とサイバー攻撃リスクの増大に対応する。単一のダッシュボードで脅威を把握し、迅速な対策が可能になる。
Cloudflareが統合型Security Posture Managementを発表、企業...
Cloudflareは2025年3月18日、メール、SaaS、クラウド、Webアプリケーションのセキュリティリスクを統合管理できるSecurity Posture Managementの一般提供を開始した。企業は平均1,000以上のアプリケーションを使用しており、新しいツールの採用によるITインフラの複雑化とサイバー攻撃リスクの増大に対応する。単一のダッシュボードで脅威を把握し、迅速な対策が可能になる。
AI求人作成ツールANDASUがCSVダウンロード機能を強化、文字コード選択でデータ活用が向上
株式会社マルジュは、AI求人原稿自動生成ツール「ANDASU」のCSVダウンロード機能を強化し、Shift_JISに加えてUTF-8形式での出力に対応した。この機能追加により、記号を含む求人原稿や変換後のデータの文字化けを防ぎ、より正確なデータ活用が可能になる。求人広告代理店や派遣会社の業務効率化を支援し、原稿作成の工数削減と品質の均一化を実現する。
AI求人作成ツールANDASUがCSVダウンロード機能を強化、文字コード選択でデータ活用が向上
株式会社マルジュは、AI求人原稿自動生成ツール「ANDASU」のCSVダウンロード機能を強化し、Shift_JISに加えてUTF-8形式での出力に対応した。この機能追加により、記号を含む求人原稿や変換後のデータの文字化けを防ぎ、より正確なデータ活用が可能になる。求人広告代理店や派遣会社の業務効率化を支援し、原稿作成の工数削減と品質の均一化を実現する。
WAFUKU Labsがブロックチェーン活用アプリまちスタをリリース、デジタルスタンプラリーで...
株式会社WAFUKU Labsは、ブロックチェーン技術を活用した地域周遊アプリ「まちスタ」をリリースした。アプリ公開後1週間で1000ダウンロードを達成し、現在は足利市の山姥切国広展とコラボレーションを実施中。スタンプを4つ以上集めると特別クリアファイルがもらえるキャンペーンを展開している。NFTを活用した独自の仕組みにより、地域ごとにユニークで革新的な体験を提供することが可能になった。
WAFUKU Labsがブロックチェーン活用アプリまちスタをリリース、デジタルスタンプラリーで...
株式会社WAFUKU Labsは、ブロックチェーン技術を活用した地域周遊アプリ「まちスタ」をリリースした。アプリ公開後1週間で1000ダウンロードを達成し、現在は足利市の山姥切国広展とコラボレーションを実施中。スタンプを4つ以上集めると特別クリアファイルがもらえるキャンペーンを展開している。NFTを活用した独自の仕組みにより、地域ごとにユニークで革新的な体験を提供することが可能になった。
株式会社L is Bの現場向けビジネスチャットdirectが国土交通省NETISでVE評価を獲...
株式会社L is Bの現場向けビジネスチャット「direct」が国土交通省NETISにおいて最高評価となる「VE」評価を獲得した。施工業者の89%が継続利用を希望し、リアルタイムな情報共有による工程調整の省力化や手戻り防止が高く評価された。導入企業5,500社を超え、建設やインフラ、製造など多様な業界で活用されている。
株式会社L is Bの現場向けビジネスチャットdirectが国土交通省NETISでVE評価を獲...
株式会社L is Bの現場向けビジネスチャット「direct」が国土交通省NETISにおいて最高評価となる「VE」評価を獲得した。施工業者の89%が継続利用を希望し、リアルタイムな情報共有による工程調整の省力化や手戻り防止が高く評価された。導入企業5,500社を超え、建設やインフラ、製造など多様な業界で活用されている。
キャディがCADDi Drawerでアセンブリファイルに対応、製造業の3D CADデータ活用が...
キャディ株式会社は製造業データ活用クラウドCADDi Drawerで3D CADのアセンブリファイル対応を開始した。SOLIDWORKS、CATIA V5/V6などのネイティブファイルに加え、IGES、STEPなどの中間ファイルもサポート。断面図や分解図の参照、部品構造情報の表示も可能となり、設計から製造までのバリューチェーン全体でのCADデータ活用を促進する。
キャディがCADDi Drawerでアセンブリファイルに対応、製造業の3D CADデータ活用が...
キャディ株式会社は製造業データ活用クラウドCADDi Drawerで3D CADのアセンブリファイル対応を開始した。SOLIDWORKS、CATIA V5/V6などのネイティブファイルに加え、IGES、STEPなどの中間ファイルもサポート。断面図や分解図の参照、部品構造情報の表示も可能となり、設計から製造までのバリューチェーン全体でのCADデータ活用を促進する。
【CVE-2025-24985】WindowsのFAT File System Driverに...
MicrosoftはWindows Fast FAT File System Driverにおいて深刻な整数オーバーフローの脆弱性を確認し、CVE-2025-24985として公開した。この脆弱性は権限のない攻撃者がローカルでコードを実行可能で、CVSSスコア7.8と高い深刻度を示している。Windows 10、11およびServer製品の広範なバージョンが影響を受け、早急なパッチ適用が推奨される。
【CVE-2025-24985】WindowsのFAT File System Driverに...
MicrosoftはWindows Fast FAT File System Driverにおいて深刻な整数オーバーフローの脆弱性を確認し、CVE-2025-24985として公開した。この脆弱性は権限のない攻撃者がローカルでコードを実行可能で、CVSSスコア7.8と高い深刻度を示している。Windows 10、11およびServer製品の広範なバージョンが影響を受け、早急なパッチ適用が推奨される。
【CVE-2025-24991】WindowsのNTFSに情報漏洩の脆弱性、広範なバージョンで...
MicrosoftはWindowsのNTFSファイルシステムにおいて、認証済み攻撃者がローカル環境で情報を取得できるOut-of-bounds Read脆弱性(CVE-2025-24991)を公開した。Windows Server 2008からWindows 11まで広範なバージョンに影響があり、CVSSスコア5.5のミディアムレベルと評価。各バージョンへのパッチが提供され、速やかな適用が推奨されている。
【CVE-2025-24991】WindowsのNTFSに情報漏洩の脆弱性、広範なバージョンで...
MicrosoftはWindowsのNTFSファイルシステムにおいて、認証済み攻撃者がローカル環境で情報を取得できるOut-of-bounds Read脆弱性(CVE-2025-24991)を公開した。Windows Server 2008からWindows 11まで広範なバージョンに影響があり、CVSSスコア5.5のミディアムレベルと評価。各バージョンへのパッチが提供され、速やかな適用が推奨されている。
日本マイクロソフトがExcel 2402のパフォーマンス低下問題を公表、複数ファイルの開封速度に影響
日本マイクロソフトは2025年3月14日、Microsoft 365 Appsバージョン2402以降のExcelで、複数ファイルを開く際のパフォーマンス低下問題を公表した。特に大容量ファイルを開いた後の2つ目のファイル開封に遅延が発生。開発部門が原因究明と改善可否を調査中で、暫定的な対処方法としてマウス操作による改善策を提供している。
日本マイクロソフトがExcel 2402のパフォーマンス低下問題を公表、複数ファイルの開封速度に影響
日本マイクロソフトは2025年3月14日、Microsoft 365 Appsバージョン2402以降のExcelで、複数ファイルを開く際のパフォーマンス低下問題を公表した。特に大容量ファイルを開いた後の2つ目のファイル開封に遅延が発生。開発部門が原因究明と改善可否を調査中で、暫定的な対処方法としてマウス操作による改善策を提供している。
日本マイクロソフトがExcelのユニバーサル プリントで印刷問題を発表、塗りつぶしパターンのセ...
日本マイクロソフトは2025年3月14日、Microsoft Excelでユニバーサル プリントを使用した印刷において、セルの塗りつぶしパターンが指定されているファイルで印刷結果が出力されない問題を発表した。暫定対策としてPDF出力での回避策を提供し、新たな情報が得られ次第、追加情報を公開するとしている。企業向けの重要な印刷ソリューションに影響を与える事態として注目される。
日本マイクロソフトがExcelのユニバーサル プリントで印刷問題を発表、塗りつぶしパターンのセ...
日本マイクロソフトは2025年3月14日、Microsoft Excelでユニバーサル プリントを使用した印刷において、セルの塗りつぶしパターンが指定されているファイルで印刷結果が出力されない問題を発表した。暫定対策としてPDF出力での回避策を提供し、新たな情報が得られ次第、追加情報を公開するとしている。企業向けの重要な印刷ソリューションに影響を与える事態として注目される。
GIMPが7年ぶりの大規模アップデートでGIMP 3.0をリリース、非破壊フィルターとGTK ...
GIMPの開発チームが画像編集ソフト「GIMP 3.0」を正式リリースした。2018年4月のGIMP 2.10以来となる約7年ぶりの大規模アップデートで、非破壊フィルター機能の導入やGTK 3への移行によるUI改善、PSDファイルの互換性向上など、プロフェッショナルな編集作業をサポートする多数の新機能が追加された。
GIMPが7年ぶりの大規模アップデートでGIMP 3.0をリリース、非破壊フィルターとGTK ...
GIMPの開発チームが画像編集ソフト「GIMP 3.0」を正式リリースした。2018年4月のGIMP 2.10以来となる約7年ぶりの大規模アップデートで、非破壊フィルター機能の導入やGTK 3への移行によるUI改善、PSDファイルの互換性向上など、プロフェッショナルな編集作業をサポートする多数の新機能が追加された。
Insta360とLeica Camera AGがパートナーシップを延長、新製品ラインで最先端...
Insta360がLeica Camera AGとのパートナーシップ延長を発表。AI機能を備えたアクションカメラシリーズにエリートなパフォーマンスをもたらすことを目指す。最新モデルAce Pro 2は、LeicaのSUMMARITレンズと独自のカラープロファイルを採用し、世界的なヒット製品となっている。新製品ラインでは、最先端のイメージング・ソリューションの登場が期待される。
Insta360とLeica Camera AGがパートナーシップを延長、新製品ラインで最先端...
Insta360がLeica Camera AGとのパートナーシップ延長を発表。AI機能を備えたアクションカメラシリーズにエリートなパフォーマンスをもたらすことを目指す。最新モデルAce Pro 2は、LeicaのSUMMARITレンズと独自のカラープロファイルを採用し、世界的なヒット製品となっている。新製品ラインでは、最先端のイメージング・ソリューションの登場が期待される。
IKETELが商品開発向け高精度AIシステム「ラクション」をリリース、企画設計業務の効率化で製...
株式会社IKETELが2025年3月18日、製造業の商品開発プロセスを革新する高精度AIシステム「ラクション」をリリースした。独自のAI技術により情報収集から仕様検討、書類作成まで最大90%の業務効率化を実現し、開発者の創造的業務への集中を可能にする。初期費用0円、月額29.8万円からのβ版特別価格で提供を開始し、製造業のDX推進を支援する。
IKETELが商品開発向け高精度AIシステム「ラクション」をリリース、企画設計業務の効率化で製...
株式会社IKETELが2025年3月18日、製造業の商品開発プロセスを革新する高精度AIシステム「ラクション」をリリースした。独自のAI技術により情報収集から仕様検討、書類作成まで最大90%の業務効率化を実現し、開発者の創造的業務への集中を可能にする。初期費用0円、月額29.8万円からのβ版特別価格で提供を開始し、製造業のDX推進を支援する。
NECとNECセキュリティがWindows向け軽量プログラム改ざん検知ソフトを発売、産業機器の...
NECとNECセキュリティは2025年4月1日より、WindowsおよびWindows IoT対応の軽量プログラム改ざん検知ソフトウェアの販売を開始する。高速・低負荷な検査機能により、産業機器などミッションクリティカル用途の機器でも本来の性能を損なうことなくセキュリティ対策を実装可能。工場の生産停止や医療事故などのリスク低減に貢献する。
NECとNECセキュリティがWindows向け軽量プログラム改ざん検知ソフトを発売、産業機器の...
NECとNECセキュリティは2025年4月1日より、WindowsおよびWindows IoT対応の軽量プログラム改ざん検知ソフトウェアの販売を開始する。高速・低負荷な検査機能により、産業機器などミッションクリティカル用途の機器でも本来の性能を損なうことなくセキュリティ対策を実装可能。工場の生産停止や医療事故などのリスク低減に貢献する。
ソースネクストが光学ディスク劣化診断機能搭載のB's Recorder GOLD 21を発売、...
ソースネクスト株式会社が2025年3月18日、光学ディスクライティングソフト「B's Recorder GOLD 21」を発売。シリーズ累計出荷本数1,060万本を誇る定番ソフトの最新版は、ディスクの劣化診断とデータバックアップ機能を搭載。書き込み用ディスクの寿命が10年から30年程度という課題に対し、独自の修復バックアップ機能でデータ保護を実現する。
ソースネクストが光学ディスク劣化診断機能搭載のB's Recorder GOLD 21を発売、...
ソースネクスト株式会社が2025年3月18日、光学ディスクライティングソフト「B's Recorder GOLD 21」を発売。シリーズ累計出荷本数1,060万本を誇る定番ソフトの最新版は、ディスクの劣化診断とデータバックアップ機能を搭載。書き込み用ディスクの寿命が10年から30年程度という課題に対し、独自の修復バックアップ機能でデータ保護を実現する。
SmartHRが管理部門向けメッセージ機能を提供開始、人事労務手続きの効率化とコミュニケーショ...
株式会社SmartHRは、クラウド人事労務ソフト「SmartHR」に管理部門が従業員へ直接メッセージを送信できる新機能を追加した。テキストメッセージや画像・ファイル送付、既読確認が可能で、スマートフォンアプリとの併用により返信スピードが約2倍に向上。やさしい日本語を含む8言語に対応し、多様な従業員とのスムーズなコミュニケーションを実現する。
SmartHRが管理部門向けメッセージ機能を提供開始、人事労務手続きの効率化とコミュニケーショ...
株式会社SmartHRは、クラウド人事労務ソフト「SmartHR」に管理部門が従業員へ直接メッセージを送信できる新機能を追加した。テキストメッセージや画像・ファイル送付、既読確認が可能で、スマートフォンアプリとの併用により返信スピードが約2倍に向上。やさしい日本語を含む8言語に対応し、多様な従業員とのスムーズなコミュニケーションを実現する。
LRMとNSDが情報セキュリティ教育セミナーを開催、年間を通じた効果的な教育設計手法を解説
LRM株式会社とNSD株式会社は2025年3月24日、年間を通じたセキュリティ教育の進め方に関するセミナーをオンラインで無料開催する。セキュリティインシデント増加に伴う教育ニーズの高まりを受け、標的型攻撃メール訓練の実施方法や、最適な教育頻度とタイミングについて解説。セキュリティ教育クラウド「セキュリオ」を展開するLRMと独立系SIerのNSDが、具体的な教育設計手法を提供する。
LRMとNSDが情報セキュリティ教育セミナーを開催、年間を通じた効果的な教育設計手法を解説
LRM株式会社とNSD株式会社は2025年3月24日、年間を通じたセキュリティ教育の進め方に関するセミナーをオンラインで無料開催する。セキュリティインシデント増加に伴う教育ニーズの高まりを受け、標的型攻撃メール訓練の実施方法や、最適な教育頻度とタイミングについて解説。セキュリティ教育クラウド「セキュリオ」を展開するLRMと独立系SIerのNSDが、具体的な教育設計手法を提供する。
Windows 11最新ビルドで音声アクセス機能が大幅強化、中国語サポートも追加され利便性が向上
MicrosoftがWindows 11 Insider Preview Build 26120.3576をリリース。Snapdragon-powered Copilot+ PCで自然な言い回しでの音声コマンドが可能になり、リアルタイムサジェスト機能も追加。さらに簡体字・繁体字中国語での音声アクセスをサポートし、ファイルエクスプローラーやログイン画面の不具合も修正。Windows操作の利便性が大きく向上。
Windows 11最新ビルドで音声アクセス機能が大幅強化、中国語サポートも追加され利便性が向上
MicrosoftがWindows 11 Insider Preview Build 26120.3576をリリース。Snapdragon-powered Copilot+ PCで自然な言い回しでの音声コマンドが可能になり、リアルタイムサジェスト機能も追加。さらに簡体字・繁体字中国語での音声アクセスをサポートし、ファイルエクスプローラーやログイン画面の不具合も修正。Windows操作の利便性が大きく向上。
米dotPDNがpaint.net 5.1.5をリリース、次世代画像形式JPEG XLに対応し...
米dotPDNが画像編集ツール「paint.net 5.1.5」をリリースし、JPEG XL形式への対応を実現した。JpegXLFileTypeプラグインを同梱し、量子化カラー品質の改善やAVIF読み込みの最適化も行われている。レベル調整やマウスカーソルの不具合も修正され、より安定した画像編集環境を提供する。
米dotPDNがpaint.net 5.1.5をリリース、次世代画像形式JPEG XLに対応し...
米dotPDNが画像編集ツール「paint.net 5.1.5」をリリースし、JPEG XL形式への対応を実現した。JpegXLFileTypeプラグインを同梱し、量子化カラー品質の改善やAVIF読み込みの最適化も行われている。レベル調整やマウスカーソルの不具合も修正され、より安定した画像編集環境を提供する。
MARKELINEがデータ駆動型CRM戦略の新記事を公開、マーケティング投資のROIが最大8倍...
株式会社MARKELINEがKyryl Marchenko氏との提携により、データ駆動型CRM戦略に関する新記事を公開。記述的分析、予測的分析、診断的分析の3つの手法を活用し、顧客理解の向上とマーケティング効率の改善を実現。少子高齢化や消費者ニーズの多様化が進む日本市場において、企業の競争力強化とROI向上に貢献する戦略として注目を集めている。
MARKELINEがデータ駆動型CRM戦略の新記事を公開、マーケティング投資のROIが最大8倍...
株式会社MARKELINEがKyryl Marchenko氏との提携により、データ駆動型CRM戦略に関する新記事を公開。記述的分析、予測的分析、診断的分析の3つの手法を活用し、顧客理解の向上とマーケティング効率の改善を実現。少子高齢化や消費者ニーズの多様化が進む日本市場において、企業の競争力強化とROI向上に貢献する戦略として注目を集めている。
MogicがLearnOの自動お見積りフォームを公開、24時間オンラインで導入手続きが完結
Mogic株式会社は、eラーニングシステム「LearnO」の新機能として「LearnO 自動お見積りフォーム」を2025年3月17日にリリースした。Web上で24時間いつでもお見積りが可能となり、ID数や動画容量などの複数条件を設定して料金を比較できる。さらに見積内容のPDF出力やボタン一つでの申込み完了など、導入プロセスが大幅に効率化された。最短5営業日以内でeラーニングを開始できる。
MogicがLearnOの自動お見積りフォームを公開、24時間オンラインで導入手続きが完結
Mogic株式会社は、eラーニングシステム「LearnO」の新機能として「LearnO 自動お見積りフォーム」を2025年3月17日にリリースした。Web上で24時間いつでもお見積りが可能となり、ID数や動画容量などの複数条件を設定して料金を比較できる。さらに見積内容のPDF出力やボタン一つでの申込み完了など、導入プロセスが大幅に効率化された。最短5営業日以内でeラーニングを開始できる。
CisdemがAppCrypt for Windows V3.5.1をリリース、サイトブロック...
ソフト開発会社Cisdemが2025年3月16日にサイトブロックツールAppCrypt for Windows V3.5.1をリリースした。新バージョンでは例外リストのインポート時のクラッシュ問題を修復し、旧バージョンとの互換性を維持しながらChromeなど複数のブラウザからのサイトブロックに対応。年間2680円から利用可能で、アプリロックやスケジュール機能も搭載している。
CisdemがAppCrypt for Windows V3.5.1をリリース、サイトブロック...
ソフト開発会社Cisdemが2025年3月16日にサイトブロックツールAppCrypt for Windows V3.5.1をリリースした。新バージョンでは例外リストのインポート時のクラッシュ問題を修復し、旧バージョンとの互換性を維持しながらChromeなど複数のブラウザからのサイトブロックに対応。年間2680円から利用可能で、アプリロックやスケジュール機能も搭載している。
Cisdem Duplicate Finder for Mac 6.5.0がリリース、重複写真...
Cisdemが重複ファイル検索・削除ソフトウェアCisdem Duplicate Finder for Macの最新バージョン6.5.0をリリース。重複写真検索アルゴリズムの最適化により検索精度が向上し、設定画面の改善でファイルサイズ指定や特定の拡張子の除外が可能に。新たにスキャン進捗の可視化機能を追加し、大量のファイル処理時の作業効率が大幅に向上した。macOS 10.11以降に対応し、年間ライセンスは2680円から提供される。
Cisdem Duplicate Finder for Mac 6.5.0がリリース、重複写真...
Cisdemが重複ファイル検索・削除ソフトウェアCisdem Duplicate Finder for Macの最新バージョン6.5.0をリリース。重複写真検索アルゴリズムの最適化により検索精度が向上し、設定画面の改善でファイルサイズ指定や特定の拡張子の除外が可能に。新たにスキャン進捗の可視化機能を追加し、大量のファイル処理時の作業効率が大幅に向上した。macOS 10.11以降に対応し、年間ライセンスは2680円から提供される。
MARKELINEがデータ駆動型CRM戦略の新記事を公開、マーケティング投資のROIが最大8倍...
株式会社MARKELINEがKyryl Marchenko氏との提携により、データ駆動型CRM戦略に関する新記事を公開。記述的分析、予測的分析、診断的分析の3つの手法を活用し、顧客理解の向上とマーケティング効率の改善を実現。少子高齢化や消費者ニーズの多様化が進む日本市場において、企業の競争力強化とROI向上に貢献する戦略として注目を集めている。
MARKELINEがデータ駆動型CRM戦略の新記事を公開、マーケティング投資のROIが最大8倍...
株式会社MARKELINEがKyryl Marchenko氏との提携により、データ駆動型CRM戦略に関する新記事を公開。記述的分析、予測的分析、診断的分析の3つの手法を活用し、顧客理解の向上とマーケティング効率の改善を実現。少子高齢化や消費者ニーズの多様化が進む日本市場において、企業の競争力強化とROI向上に貢献する戦略として注目を集めている。
【CVE-2025-21844】Linuxカーネルのsmbクライアントに重大な脆弱性、null...
kernel.orgは2025年3月12日、Linuxカーネルのsmbクライアントにおいて重大な脆弱性【CVE-2025-21844】を公開した。receive_encrypted_standard()関数でnext_bufferのチェックが不十分であり、null pointer dereferenceが発生する可能性がある。Linux 6.7以降の特定バージョンが影響を受け、複数の修正パッチが提供されている。
【CVE-2025-21844】Linuxカーネルのsmbクライアントに重大な脆弱性、null...
kernel.orgは2025年3月12日、Linuxカーネルのsmbクライアントにおいて重大な脆弱性【CVE-2025-21844】を公開した。receive_encrypted_standard()関数でnext_bufferのチェックが不十分であり、null pointer dereferenceが発生する可能性がある。Linux 6.7以降の特定バージョンが影響を受け、複数の修正パッチが提供されている。
【CVE-2025-1889】picklescan 0.0.21以前に深刻な脆弱性、非標準拡張...
Sonatype社はPickleファイルのセキュリティスキャンツールpicklescaneに重大な脆弱性を発見し公開した。バージョン0.0.21以前が影響を受けるこの脆弱性では、非標準拡張子を持つ悪意のあるPickleファイルを使用することでセキュリティチェックをバイパスできる。CVSSスコア5.3のミディアムレベルの脆弱性として評価され、最新版の0.0.22で修正された。
【CVE-2025-1889】picklescan 0.0.21以前に深刻な脆弱性、非標準拡張...
Sonatype社はPickleファイルのセキュリティスキャンツールpicklescaneに重大な脆弱性を発見し公開した。バージョン0.0.21以前が影響を受けるこの脆弱性では、非標準拡張子を持つ悪意のあるPickleファイルを使用することでセキュリティチェックをバイパスできる。CVSSスコア5.3のミディアムレベルの脆弱性として評価され、最新版の0.0.22で修正された。
【CVE-2025-2086】StarSea99のstarsea-mall 1.0にXSS脆弱...
StarSea99のEコマースプラットフォームstarsea-mall 1.0において、管理者画面のredirectUrlパラメータを介したクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.1で中程度の深刻度だが、遠隔からの攻撃が可能でエクスプロイトコードも公開されており、早急な対応が必要とされている。特権レベルと利用者の関与が必要だが、攻撃条件の複雑さは低いと評価されている。
【CVE-2025-2086】StarSea99のstarsea-mall 1.0にXSS脆弱...
StarSea99のEコマースプラットフォームstarsea-mall 1.0において、管理者画面のredirectUrlパラメータを介したクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.1で中程度の深刻度だが、遠隔からの攻撃が可能でエクスプロイトコードも公開されており、早急な対応が必要とされている。特権レベルと利用者の関与が必要だが、攻撃条件の複雑さは低いと評価されている。
【CVE-2024-13882】WordPressプラグインAiomaticに重大な脆弱性、認...
WordPressプラグイン「Aiomatic」にContributor以上の権限を持つユーザーによる任意のファイルアップロードを可能にする重大な脆弱性が発見された。CVE-2024-13882として識別されるこの脆弱性は、バージョン2.3.8以前のすべてのバージョンに影響し、CVSSスコア8.8の高リスク評価となっている。悪用されるとリモートコード実行の可能性があり、早急な対応が必要とされている。
【CVE-2024-13882】WordPressプラグインAiomaticに重大な脆弱性、認...
WordPressプラグイン「Aiomatic」にContributor以上の権限を持つユーザーによる任意のファイルアップロードを可能にする重大な脆弱性が発見された。CVE-2024-13882として識別されるこの脆弱性は、バージョン2.3.8以前のすべてのバージョンに影響し、CVSSスコア8.8の高リスク評価となっている。悪用されるとリモートコード実行の可能性があり、早急な対応が必要とされている。
【CVE-2024-13359】Product Input Fields for WooCom...
WordPressプラグインProduct Input Fields for WooCommerceのバージョン1.12.0以前に、未認証の攻撃者による任意のファイルアップロードを可能にする脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、特に管理者設定によってはPHPファイルのアップロードも可能となり、リモートコード実行の危険性がある。対策として修正版の1.12.1へのアップデートが推奨されている。
【CVE-2024-13359】Product Input Fields for WooCom...
WordPressプラグインProduct Input Fields for WooCommerceのバージョン1.12.0以前に、未認証の攻撃者による任意のファイルアップロードを可能にする脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、特に管理者設定によってはPHPファイルのアップロードも可能となり、リモートコード実行の危険性がある。対策として修正版の1.12.1へのアップデートが推奨されている。
IIJが端末内分離型セキュリティソリューションを発表、ソリトンシステムズと共同でマルウェア対策を強化
IIJはWebブラウザや業務アプリケーションの実行環境を端末内で分離し、セキュリティを強化する「IIJセキュア端末分離ソリューション with Soliton」の提供を開始すると発表した。ソリトンシステムズと共同開発したこのソリューションは、端末内の隔離領域と専用ブラウザによってマルウェア侵入リスクを低減し、専用ゲートウェイを介した通信制御で高度なセキュリティを実現する。
IIJが端末内分離型セキュリティソリューションを発表、ソリトンシステムズと共同でマルウェア対策を強化
IIJはWebブラウザや業務アプリケーションの実行環境を端末内で分離し、セキュリティを強化する「IIJセキュア端末分離ソリューション with Soliton」の提供を開始すると発表した。ソリトンシステムズと共同開発したこのソリューションは、端末内の隔離領域と専用ブラウザによってマルウェア侵入リスクを低減し、専用ゲートウェイを介した通信制御で高度なセキュリティを実現する。