Tech Insights

【CVE-2025-21331】Microsoftが Windows Installerの権限昇格の脆弱性を公開、複数のバージョンに影響

【CVE-2025-21331】Microsoftが Windows Installerの権限...

MicrosoftはWindows Installerに権限昇格の脆弱性【CVE-2025-21331】を発見し公開した。この脆弱性はCVSS 3.1で7.3のスコアを記録し、Windows Server 2008から2022まで、Windows 10からWindows 11まで広範囲に影響を与える。CWE-59に分類され、ローカルアクセス権を持つ攻撃者が権限昇格を実行できる可能性があり、早急な対応が必要とされている。

【CVE-2025-21331】Microsoftが Windows Installerの権限...

MicrosoftはWindows Installerに権限昇格の脆弱性【CVE-2025-21331】を発見し公開した。この脆弱性はCVSS 3.1で7.3のスコアを記録し、Windows Server 2008から2022まで、Windows 10からWindows 11まで広範囲に影響を与える。CWE-59に分類され、ローカルアクセス権を持つ攻撃者が権限昇格を実行できる可能性があり、早急な対応が必要とされている。

トランプ大統領がOpenAI、ソフトバンクG、Oracleと共同でAIインフラ構築プロジェクトStargateを始動、4年間で5000億ドルを投資

トランプ大統領がOpenAI、ソフトバンクG、Oracleと共同でAIインフラ構築プロジェクト...

米国でのAIインフラ整備を目的とした大規模プロジェクトStargateが始動。トランプ大統領の主導のもと、OpenAI、ソフトバンクG、Oracleが参画し、4年間で総額5000億ドルの投資を実施。ソフトバンクGが財務責任を、OpenAIが運営責任を担い、孫正義会長が合弁会社の会長に就任。米国のAI競争力強化に向けた戦略的取り組みとして注目を集めている。

トランプ大統領がOpenAI、ソフトバンクG、Oracleと共同でAIインフラ構築プロジェクト...

米国でのAIインフラ整備を目的とした大規模プロジェクトStargateが始動。トランプ大統領の主導のもと、OpenAI、ソフトバンクG、Oracleが参画し、4年間で総額5000億ドルの投資を実施。ソフトバンクGが財務責任を、OpenAIが運営責任を担い、孫正義会長が合弁会社の会長に就任。米国のAI競争力強化に向けた戦略的取り組みとして注目を集めている。

NTT東日本が防災研究所を設置、先端技術を活用した地域防災の新たな仕組み構築へ向け本格始動

NTT東日本が防災研究所を設置、先端技術を活用した地域防災の新たな仕組み構築へ向け本格始動

東日本電信電話株式会社が招待制イベント「地域ミライ共創フォーラム2025」にて防災研究所の設置を発表。2025年4月1日より本格始動し、先端テクノロジーを活用した被害予測や避難誘導、災害対策本部運営の最適化研究などを実施。地域通信事業で培った知見を活かし、自治体の災害対応を包括的に支援する新たな防災の仕組みづくりを目指す。

NTT東日本が防災研究所を設置、先端技術を活用した地域防災の新たな仕組み構築へ向け本格始動

東日本電信電話株式会社が招待制イベント「地域ミライ共創フォーラム2025」にて防災研究所の設置を発表。2025年4月1日より本格始動し、先端テクノロジーを活用した被害予測や避難誘導、災害対策本部運営の最適化研究などを実施。地域通信事業で培った知見を活かし、自治体の災害対応を包括的に支援する新たな防災の仕組みづくりを目指す。

パナソニック コネクトがCameleoの新プランを発表、スマートフォンでの映像記録・共有機能を実装し現場業務の効率化を促進

パナソニック コネクトがCameleoの新プランを発表、スマートフォンでの映像記録・共有機能を...

パナソニック コネクト株式会社が現場映像活用サービス「Cameleo」の新プラン「Cameleoモバイル」を2025年1月30日から提供開始する。スマートフォンで撮影した映像をクラウドに直接保存し共有できる機能を実装、製造業やインフラ設備のメンテナンス業における現場業務の効率化を支援する。専用端末不要でテキストコメント追加機能も備え、より正確な情報伝達を実現。

パナソニック コネクトがCameleoの新プランを発表、スマートフォンでの映像記録・共有機能を...

パナソニック コネクト株式会社が現場映像活用サービス「Cameleo」の新プラン「Cameleoモバイル」を2025年1月30日から提供開始する。スマートフォンで撮影した映像をクラウドに直接保存し共有できる機能を実装、製造業やインフラ設備のメンテナンス業における現場業務の効率化を支援する。専用端末不要でテキストコメント追加機能も備え、より正確な情報伝達を実現。

三菱電機とNTT東日本がIOWNのAPNを活用したインフラ点検の遠隔解析・遠隔閲覧実証に成功、データ処理の効率化を実現

三菱電機とNTT東日本がIOWNのAPNを活用したインフラ点検の遠隔解析・遠隔閲覧実証に成功、...

三菱電機株式会社と東日本電信電話株式会社は、IOWNにおけるオールフォトニクスネットワークを活用した3次元点群データの遠隔解析・遠隔閲覧の実証実験を2024年10月7日から2025年1月17日にかけて実施し成功を収めた。1波長あたり100Gbpsの大容量通信により、物理的なデータ輸送を不要とし、インフラ点検作業の効率化を実現。両社は今後も協力してインフラ維持管理の高度化を推進していく。

三菱電機とNTT東日本がIOWNのAPNを活用したインフラ点検の遠隔解析・遠隔閲覧実証に成功、...

三菱電機株式会社と東日本電信電話株式会社は、IOWNにおけるオールフォトニクスネットワークを活用した3次元点群データの遠隔解析・遠隔閲覧の実証実験を2024年10月7日から2025年1月17日にかけて実施し成功を収めた。1波長あたり100Gbpsの大容量通信により、物理的なデータ輸送を不要とし、インフラ点検作業の効率化を実現。両社は今後も協力してインフラ維持管理の高度化を推進していく。

日建設計総合研究所がWalkability Indexを広島県DoboXに提供開始、都市部の居住地選択と不動産市場の活性化を支援

日建設計総合研究所がWalkability Indexを広島県DoboXに提供開始、都市部の居...

日建設計総合研究所が一橋大学大学院と共同開発したWalkability Indexシリーズを広島県のインフラマネジメント基盤DoboXに提供開始した。徒歩圏内の施設充実度、高低差、緑の割合を評価するスコアを通じて、集約型都市構造の形成と不動産・住宅市場の活性化を支援する。不動産関連情報の一元化により、事業者の業務効率化と県民の居住地選択の利便性向上を実現する取り組みだ。

日建設計総合研究所がWalkability Indexを広島県DoboXに提供開始、都市部の居...

日建設計総合研究所が一橋大学大学院と共同開発したWalkability Indexシリーズを広島県のインフラマネジメント基盤DoboXに提供開始した。徒歩圏内の施設充実度、高低差、緑の割合を評価するスコアを通じて、集約型都市構造の形成と不動産・住宅市場の活性化を支援する。不動産関連情報の一元化により、事業者の業務効率化と県民の居住地選択の利便性向上を実現する取り組みだ。

IFSが2024 Partner of the Year Awardsを発表、パートナーライセンス収益が40%増加し成長が加速

IFSが2024 Partner of the Year Awardsを発表、パートナーライセ...

IFSは2025年1月17日、ロンドンで開催されたIFS 2025 Sales Kickoffにて2024 Partner of the Year Awardsの受賞者を発表した。日本電気株式会社がRegional Partner Awardを受賞し、パートナーによるライセンス収益は前年比40%増加、パートナー収益全体も34%成長を達成。IDCやVerdantixの業界アナリストによる公正な審査で、グローバルなパートナーエコシステムの発展を示した。

IFSが2024 Partner of the Year Awardsを発表、パートナーライセ...

IFSは2025年1月17日、ロンドンで開催されたIFS 2025 Sales Kickoffにて2024 Partner of the Year Awardsの受賞者を発表した。日本電気株式会社がRegional Partner Awardを受賞し、パートナーによるライセンス収益は前年比40%増加、パートナー収益全体も34%成長を達成。IDCやVerdantixの業界アナリストによる公正な審査で、グローバルなパートナーエコシステムの発展を示した。

IDホールディングスが包括的サイバーセキュリティサービスを開始、BBSec社との資本業務提携で24時間365日のインシデント対応を実現

IDホールディングスが包括的サイバーセキュリティサービスを開始、BBSec社との資本業務提携で...

IDホールディングスは2025年1月より、BBSec社との資本業務提携を活用した包括的なサイバーセキュリティサービスの提供を開始した。24時間365日体制のデジタルフォレンジックサービスにより、サイバー攻撃発生時の原因究明や状況把握調査が可能になった。2024年末からの重要インフラへのDDoS攻撃を受け、インシデント発生後の迅速な対応と復旧を実現する体制を整備している。

IDホールディングスが包括的サイバーセキュリティサービスを開始、BBSec社との資本業務提携で...

IDホールディングスは2025年1月より、BBSec社との資本業務提携を活用した包括的なサイバーセキュリティサービスの提供を開始した。24時間365日体制のデジタルフォレンジックサービスにより、サイバー攻撃発生時の原因究明や状況把握調査が可能になった。2024年末からの重要インフラへのDDoS攻撃を受け、インシデント発生後の迅速な対応と復旧を実現する体制を整備している。

サイオステクノロジーがRAG導入支援サービスを開始、Azure OpenAI Serviceを活用した企業のAI活用を促進

サイオステクノロジーがRAG導入支援サービスを開始、Azure OpenAI Serviceを...

サイオステクノロジー株式会社が生成AIの新たなサービスとして、企業のRAG導入を支援する「Azure OpenAI Service RAGスターターパック」を2025年1月20日より提供開始。最短1営業日でPoC環境を構築でき、Entra ID認証によるセキュアな環境で、企業独自のドキュメント情報を活用したAIチャットボットを実現。基本サービス価格は100万円で、先着30社限定のハンズオンセミナーも提供される。

サイオステクノロジーがRAG導入支援サービスを開始、Azure OpenAI Serviceを...

サイオステクノロジー株式会社が生成AIの新たなサービスとして、企業のRAG導入を支援する「Azure OpenAI Service RAGスターターパック」を2025年1月20日より提供開始。最短1営業日でPoC環境を構築でき、Entra ID認証によるセキュアな環境で、企業独自のドキュメント情報を活用したAIチャットボットを実現。基本サービス価格は100万円で、先着30社限定のハンズオンセミナーも提供される。

富士フイルムビジネスイノベーションがFUJIFILM IWpro向け新機能を発表、クラウド型データ分析サービスでAIモデル作成が容易に

富士フイルムビジネスイノベーションがFUJIFILM IWpro向け新機能を発表、クラウド型デ...

富士フイルムビジネスイノベーション株式会社は、中堅・中小企業向けクラウドサービス「FUJIFILM IWpro」の新機能として「FUJIFILM IWpro Intelligent Assistantオプション」を提供開始した。社内に蓄積された業務データを使用して独自のAIモデルを簡単に作成できる機能を備え、ITおよびAI技術者に頼ることなく、データクレンジングからAIアルゴリズム開発まで全工程を自動化することが可能だ。

富士フイルムビジネスイノベーションがFUJIFILM IWpro向け新機能を発表、クラウド型デ...

富士フイルムビジネスイノベーション株式会社は、中堅・中小企業向けクラウドサービス「FUJIFILM IWpro」の新機能として「FUJIFILM IWpro Intelligent Assistantオプション」を提供開始した。社内に蓄積された業務データを使用して独自のAIモデルを簡単に作成できる機能を備え、ITおよびAI技術者に頼ることなく、データクレンジングからAIアルゴリズム開発まで全工程を自動化することが可能だ。

双日とBETAらが北九州空港で電動航空機による貨物輸送の実証実験を開始、持続可能な物流網の構築へ前進

双日とBETAらが北九州空港で電動航空機による貨物輸送の実証実験を開始、持続可能な物流網の構築へ前進

双日、BETA Technologies、ヤマトホールディングス、北九州市の4者が、北九州空港を拠点とする電動航空機による貨物輸送の共同検証を実施することを基本合意した。2025年夏にはBETA社製eCTOL「ALIA CTOL」を使用した試験飛行を実施予定で、電動航空機による貨物輸送を想定した2地点間飛行としては日本初となる見込みだ。

双日とBETAらが北九州空港で電動航空機による貨物輸送の実証実験を開始、持続可能な物流網の構築へ前進

双日、BETA Technologies、ヤマトホールディングス、北九州市の4者が、北九州空港を拠点とする電動航空機による貨物輸送の共同検証を実施することを基本合意した。2025年夏にはBETA社製eCTOL「ALIA CTOL」を使用した試験飛行を実施予定で、電動航空機による貨物輸送を想定した2地点間飛行としては日本初となる見込みだ。

コアマイクロシステムズがHammerspace社と提携、AIやHPC向け広域データプラットフォームの展開を加速

コアマイクロシステムズがHammerspace社と提携、AIやHPC向け広域データプラットフォ...

コアマイクロシステムズ株式会社は、米国Hammerspace社と戦略的販売パートナー契約を締結し、非構造化データの統合管理プラットフォーム「Hammerspace Global Data Platform」の提供を開始する。AI、HPC、HPDAなどの大規模アプリケーション向けに、既存ストレージの概念を超えた新しいデータ管理手法を実現し、企業のデータ活用を促進する。

コアマイクロシステムズがHammerspace社と提携、AIやHPC向け広域データプラットフォ...

コアマイクロシステムズ株式会社は、米国Hammerspace社と戦略的販売パートナー契約を締結し、非構造化データの統合管理プラットフォーム「Hammerspace Global Data Platform」の提供を開始する。AI、HPC、HPDAなどの大規模アプリケーション向けに、既存ストレージの概念を超えた新しいデータ管理手法を実現し、企業のデータ活用を促進する。

アルプがScalebase ペイメントのカード決済機能をリリース、BtoB取引のキャッシュレス化を促進

アルプがScalebase ペイメントのカード決済機能をリリース、BtoB取引のキャッシュレス...

アルプ株式会社は、BtoB向け請求・決済システム「Scalebase ペイメント」の新サービス「Scalebase ペイメント カード決済機能」を2025年1月21日にリリースした。GMOイプシロン株式会社のfincode byGMOと連携し、企業間取引におけるクレジットカード決済を実現。請求書発行からカード決済までをワンストップで完結させ、入金消込作業の負担軽減や未収金の回収リスク低減を実現する。

アルプがScalebase ペイメントのカード決済機能をリリース、BtoB取引のキャッシュレス...

アルプ株式会社は、BtoB向け請求・決済システム「Scalebase ペイメント」の新サービス「Scalebase ペイメント カード決済機能」を2025年1月21日にリリースした。GMOイプシロン株式会社のfincode byGMOと連携し、企業間取引におけるクレジットカード決済を実現。請求書発行からカード決済までをワンストップで完結させ、入金消込作業の負担軽減や未収金の回収リスク低減を実現する。

コンガテックが高性能COM-HPCモジュールを発表、エッジコンピューティングの処理能力が大幅に向上

コンガテックが高性能COM-HPCモジュールを発表、エッジコンピューティングの処理能力が大幅に向上

コンガテックは2025年1月7日、インテル Core Sプロセッサーを搭載した新型COM-HPCモジュール「conga-HPC/cBLS」を発表した。最大16個の高効率コアと8個のパフォーマンスコアを備え、32スレッドまでの並列処理に対応する高性能設計により、メディカルイメージングや試験計測、テレコミュニケーション分野での活用が期待されている。

コンガテックが高性能COM-HPCモジュールを発表、エッジコンピューティングの処理能力が大幅に向上

コンガテックは2025年1月7日、インテル Core Sプロセッサーを搭載した新型COM-HPCモジュール「conga-HPC/cBLS」を発表した。最大16個の高効率コアと8個のパフォーマンスコアを備え、32スレッドまでの並列処理に対応する高性能設計により、メディカルイメージングや試験計測、テレコミュニケーション分野での活用が期待されている。

Yondemyと日本郵便が読書インフラ構築に向けた実証実験を開始、2025年春より地域の教育格差解消を目指す新サービスを展開

Yondemyと日本郵便が読書インフラ構築に向けた実証実験を開始、2025年春より地域の教育格...

株式会社Yondemyと日本郵便は、子どもの読書体験向上を目指した実証実験を2025年春より開始する。日本郵便の全国ネットワークを活用し、郵便局内への本の設置や自宅への配送サービスを展開。「かんぽ生命 - アフラック – 日本郵便 Acceleration Program 2024」での高評価を受けて実現した本プロジェクトは、地域の教育格差解消に向けた新たな取り組みとして注目される。

Yondemyと日本郵便が読書インフラ構築に向けた実証実験を開始、2025年春より地域の教育格...

株式会社Yondemyと日本郵便は、子どもの読書体験向上を目指した実証実験を2025年春より開始する。日本郵便の全国ネットワークを活用し、郵便局内への本の設置や自宅への配送サービスを展開。「かんぽ生命 - アフラック – 日本郵便 Acceleration Program 2024」での高評価を受けて実現した本プロジェクトは、地域の教育格差解消に向けた新たな取り組みとして注目される。

アジェンダがマタタビ Suiteのメッセージ機能をリリース、予約業務に依存しないタスク管理が可能に

アジェンダがマタタビ Suiteのメッセージ機能をリリース、予約業務に依存しないタスク管理が可能に

株式会社アジェンダは旅行会社向けクラウドサービスマタタビ Suiteにメッセージ機能を追加した。このアップデートにより、予約カードに依存せずタスクを作成できるようになり、経理や営業など幅広い部門での活用が可能になった。柔軟なチーム設定機能やスレッド形式の返信機能、カスタマイズ可能なダッシュボードなど、チーム全体での円滑な業務遂行を支援する機能も追加されている。

アジェンダがマタタビ Suiteのメッセージ機能をリリース、予約業務に依存しないタスク管理が可能に

株式会社アジェンダは旅行会社向けクラウドサービスマタタビ Suiteにメッセージ機能を追加した。このアップデートにより、予約カードに依存せずタスクを作成できるようになり、経理や営業など幅広い部門での活用が可能になった。柔軟なチーム設定機能やスレッド形式の返信機能、カスタマイズ可能なダッシュボードなど、チーム全体での円滑な業務遂行を支援する機能も追加されている。

大阪スマートシティパートナーズフォーラムが2月に成果発表会、4市のスマートシティプロジェクトの取り組みを公開

大阪スマートシティパートナーズフォーラムが2月に成果発表会、4市のスマートシティプロジェクトの...

大阪スマートシティパートナーズフォーラムは2025年2月17日にQUINTBRIDGEで成果発表会を開催する。貝塚市のメタバース活用不登校対策や摂津市のインフラ維持管理など4市のプロジェクト成果が報告される予定だ。ODPOデータ活用アイデアコンテストの優秀プロジェクトも発表され、GMOペイメントゲートウェイ社の高齢者向けまちづくりなど3社のプレゼンテーションが行われる。

大阪スマートシティパートナーズフォーラムが2月に成果発表会、4市のスマートシティプロジェクトの...

大阪スマートシティパートナーズフォーラムは2025年2月17日にQUINTBRIDGEで成果発表会を開催する。貝塚市のメタバース活用不登校対策や摂津市のインフラ維持管理など4市のプロジェクト成果が報告される予定だ。ODPOデータ活用アイデアコンテストの優秀プロジェクトも発表され、GMOペイメントゲートウェイ社の高齢者向けまちづくりなど3社のプレゼンテーションが行われる。

ヴィーナ・エナジーが米原太陽光発電所の商業運転を開始、年間8,560世帯分のクリーンエネルギー供給へ

ヴィーナ・エナジーが米原太陽光発電所の商業運転を開始、年間8,560世帯分のクリーンエネルギー供給へ

アジア太平洋地域最大のグリーン・ソリューションプロバイダーであるヴィーナ・エナジーは、滋賀県米原市において31.65MWの発電容量を持つ米原太陽光発電所の商業運転を開始した。三菱商事クリーンエナジーとのコーポレートPPA契約を通じて、年間約8,560世帯へのクリーンエネルギー供給と年間約18,600トンの温室効果ガス排出量削減を実現する。

ヴィーナ・エナジーが米原太陽光発電所の商業運転を開始、年間8,560世帯分のクリーンエネルギー供給へ

アジア太平洋地域最大のグリーン・ソリューションプロバイダーであるヴィーナ・エナジーは、滋賀県米原市において31.65MWの発電容量を持つ米原太陽光発電所の商業運転を開始した。三菱商事クリーンエナジーとのコーポレートPPA契約を通じて、年間約8,560世帯へのクリーンエネルギー供給と年間約18,600トンの温室効果ガス排出量削減を実現する。

【CVE-2025-21361】Microsoft Outlookにリモートコード実行の脆弱性、Mac版の複数バージョンに影響

【CVE-2025-21361】Microsoft Outlookにリモートコード実行の脆弱性...

Microsoftは2025年1月14日、Microsoft Outlookにおけるリモートコード実行の脆弱性【CVE-2025-21361】を公開した。この脆弱性はCVSSスコア7.8の高深刻度と評価されており、Microsoft Office LTSC for Mac 2021/2024の特定バージョンに影響を及ぼす。攻撃者によるリモートコード実行の可能性があり、該当バージョンを使用するユーザーは最新版へのアップデートが推奨される。

【CVE-2025-21361】Microsoft Outlookにリモートコード実行の脆弱性...

Microsoftは2025年1月14日、Microsoft Outlookにおけるリモートコード実行の脆弱性【CVE-2025-21361】を公開した。この脆弱性はCVSSスコア7.8の高深刻度と評価されており、Microsoft Office LTSC for Mac 2021/2024の特定バージョンに影響を及ぼす。攻撃者によるリモートコード実行の可能性があり、該当バージョンを使用するユーザーは最新版へのアップデートが推奨される。

【CVE-2025-21389】Windows upnphost.dllにDoS脆弱性、広範なバージョンに影響を及ぼし早急な対応が必要に

【CVE-2025-21389】Windows upnphost.dllにDoS脆弱性、広範な...

Microsoftは2025年1月14日、Windows upnphost.dllにサービス拒否攻撃を引き起こす可能性のある重大な脆弱性を公開した。CVSSスコア7.5のハイリスク脆弱性として評価されており、Windows 10からWindows Server 2025まで幅広いバージョンに影響が及ぶ。攻撃者は特権なしでリモートからシステムに影響を与えることが可能で、早急なセキュリティパッチの適用が推奨される。

【CVE-2025-21389】Windows upnphost.dllにDoS脆弱性、広範な...

Microsoftは2025年1月14日、Windows upnphost.dllにサービス拒否攻撃を引き起こす可能性のある重大な脆弱性を公開した。CVSSスコア7.5のハイリスク脆弱性として評価されており、Windows 10からWindows Server 2025まで幅広いバージョンに影響が及ぶ。攻撃者は特権なしでリモートからシステムに影響を与えることが可能で、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-57726】SimpleHelp v5.5.7以前のバージョンで権限昇格の脆弱性が発見、サーバー管理者権限への昇格が可能に

【CVE-2024-57726】SimpleHelp v5.5.7以前のバージョンで権限昇格の...

リモートサポートソフトウェアSimpleHelp v5.5.7以前のバージョンにおいて、低権限技術者がAPI鍵を作成できる脆弱性が発見された。MITREコーポレーションにより【CVE-2024-57726】として識別されたこの脆弱性では、作成されたAPI鍵を使用してサーバー管理者権限まで昇格可能となっており、早急な対策が必要とされている。Horizon3.aiの分析により、この脆弱性がリモートサポート機能全体に影響を及ぼす可能性も指摘されている。

【CVE-2024-57726】SimpleHelp v5.5.7以前のバージョンで権限昇格の...

リモートサポートソフトウェアSimpleHelp v5.5.7以前のバージョンにおいて、低権限技術者がAPI鍵を作成できる脆弱性が発見された。MITREコーポレーションにより【CVE-2024-57726】として識別されたこの脆弱性では、作成されたAPI鍵を使用してサーバー管理者権限まで昇格可能となっており、早急な対策が必要とされている。Horizon3.aiの分析により、この脆弱性がリモートサポート機能全体に影響を及ぼす可能性も指摘されている。

【CVE-2024-57728】SimpleHelp v5.5.7以前にzip slip脆弱性、管理者権限での任意コード実行が可能に

【CVE-2024-57728】SimpleHelp v5.5.7以前にzip slip脆弱性...

リモートサポートソフトウェアSimpleHelp v5.5.7以前のバージョンにおいて、zip slipを利用した深刻な脆弱性が発見された。管理者ユーザーが細工されたZIPファイルをアップロードすることで、ファイルシステム上の任意の場所にファイルを配置し、SimpleHelpサーバーユーザーの権限で任意のコードを実行することが可能。早急な対応が求められている。

【CVE-2024-57728】SimpleHelp v5.5.7以前にzip slip脆弱性...

リモートサポートソフトウェアSimpleHelp v5.5.7以前のバージョンにおいて、zip slipを利用した深刻な脆弱性が発見された。管理者ユーザーが細工されたZIPファイルをアップロードすることで、ファイルシステム上の任意の場所にファイルを配置し、SimpleHelpサーバーユーザーの権限で任意のコードを実行することが可能。早急な対応が求められている。

【CVE-2024-34579】Fuji Electric Alpha5 SMARTにバッファオーバーフロー脆弱性、重要インフラへの影響が懸念される事態に

【CVE-2024-34579】Fuji Electric Alpha5 SMARTにバッファ...

Fuji Electric Alpha5 SMARTにおいて、スタックベースのバッファオーバーフロー脆弱性が発見された。この脆弱性はCVE-2024-34579として識別され、CVSS 3.1で7.8、CVSS 4.0で8.5のハイリスク評価を受けている。バージョン4.5以前のすべてのバージョンが影響を受け、攻撃者による任意のコード実行が可能となるため、産業用制御システムへの重大な脅威となっている。

【CVE-2024-34579】Fuji Electric Alpha5 SMARTにバッファ...

Fuji Electric Alpha5 SMARTにおいて、スタックベースのバッファオーバーフロー脆弱性が発見された。この脆弱性はCVE-2024-34579として識別され、CVSS 3.1で7.8、CVSS 4.0で8.5のハイリスク評価を受けている。バージョン4.5以前のすべてのバージョンが影響を受け、攻撃者による任意のコード実行が可能となるため、産業用制御システムへの重大な脅威となっている。

電通総研が新ソリューションBusinessSPECTRE XCを発表、SAP ERPユーザー向けにクラウドDWHを活用したデータ分析基盤を提供

電通総研が新ソリューションBusinessSPECTRE XCを発表、SAP ERPユーザー向...

電通総研は2025年1月16日、SAP ERPを導入している企業向けに、クラウドDWHを活用した新ソリューション「BusinessSPECTRE XC」の販売開始を発表した。SAP ERPの複雑な業務データを含む企業のビッグデータを一元管理し、多様なデータ分析を実現する。5年間で50社への導入を目指し、2025年6月末までにインフラ・モジュールの拡充を予定している。

電通総研が新ソリューションBusinessSPECTRE XCを発表、SAP ERPユーザー向...

電通総研は2025年1月16日、SAP ERPを導入している企業向けに、クラウドDWHを活用した新ソリューション「BusinessSPECTRE XC」の販売開始を発表した。SAP ERPの複雑な業務データを含む企業のビッグデータを一元管理し、多様なデータ分析を実現する。5年間で50社への導入を目指し、2025年6月末までにインフラ・モジュールの拡充を予定している。

アット東京がATBeX Watchを発表、ネットワークサービスの状況確認が容易に

アット東京がATBeX Watchを発表、ネットワークサービスの状況確認が容易に

アット東京は、ATBeX接続回線、仮想マネージドルータサービス、ONUお預かりサービスの利用者向けに、新サービス「ATBeX Watch」を2025年3月3日より提供開始する。契約中の回線情報やトラフィック状況、メンテナンス情報などをWebブラウザから閲覧可能で、ネットワークに詳しくないユーザーでも簡単に利用できる。

アット東京がATBeX Watchを発表、ネットワークサービスの状況確認が容易に

アット東京は、ATBeX接続回線、仮想マネージドルータサービス、ONUお預かりサービスの利用者向けに、新サービス「ATBeX Watch」を2025年3月3日より提供開始する。契約中の回線情報やトラフィック状況、メンテナンス情報などをWebブラウザから閲覧可能で、ネットワークに詳しくないユーザーでも簡単に利用できる。

熊野市がexaBase生成AI for 自治体運用パッケージを導入、行政DXの効率化と業務改革が加速へ

熊野市がexaBase生成AI for 自治体運用パッケージを導入、行政DXの効率化と業務改革...

株式会社イマクリエは三重県熊野市に対し、行政向けChatGPTサービス「exaBase 生成AI for 自治体運用パッケージ」の提供を2025年1月20日より開始した。LGWANに対応し、利用アカウント発行数無制限の課金体系を採用。広報文作成や答弁作成など、行政機関特有の業務に特化した機能を提供することで、公務員の働き方改革と地方自治体のDX推進を加速させる。

熊野市がexaBase生成AI for 自治体運用パッケージを導入、行政DXの効率化と業務改革...

株式会社イマクリエは三重県熊野市に対し、行政向けChatGPTサービス「exaBase 生成AI for 自治体運用パッケージ」の提供を2025年1月20日より開始した。LGWANに対応し、利用アカウント発行数無制限の課金体系を採用。広報文作成や答弁作成など、行政機関特有の業務に特化した機能を提供することで、公務員の働き方改革と地方自治体のDX推進を加速させる。

MTT NETWORKが初回エアドロップを開始、前30ノードに6ヶ月間で10000MTTを毎月配布へ

MTT NETWORKが初回エアドロップを開始、前30ノードに6ヶ月間で10000MTTを毎月配布へ

MTT NETWORKは2025年1月20日より、前30のノード(公式ノードを除く)に対して毎月10,000 MTTのエアドロップ報酬を6ヶ月間提供することを発表した。1月1日から開始したノードステーキングプログラムでは既に25のノードが稼働しており、累計ステーキング量は1600万MTTトークンを突破している。

MTT NETWORKが初回エアドロップを開始、前30ノードに6ヶ月間で10000MTTを毎月配布へ

MTT NETWORKは2025年1月20日より、前30のノード(公式ノードを除く)に対して毎月10,000 MTTのエアドロップ報酬を6ヶ月間提供することを発表した。1月1日から開始したノードステーキングプログラムでは既に25のノードが稼働しており、累計ステーキング量は1600万MTTトークンを突破している。

【CVE-2024-13181】Ivanti Avalanche 6.4.7未満にパストラバーサルの脆弱性、認証バイパスのリスクが判明

【CVE-2024-13181】Ivanti Avalanche 6.4.7未満にパストラバー...

2025年1月14日、IvantiはAvalanche 6.4.7未満のバージョンにおいてパストラバーサル脆弱性【CVE-2024-13181】を公開した。この脆弱性により、認証されていないリモートの攻撃者が認証をバイパスすることが可能となる。CISAはCVSS v3.1で基本スコア7.3(重要度:高)を付与しており、早急な対応が推奨される。また、この脆弱性は以前報告された【CVE-2024-47010】の不完全な修正に関連している。

【CVE-2024-13181】Ivanti Avalanche 6.4.7未満にパストラバー...

2025年1月14日、IvantiはAvalanche 6.4.7未満のバージョンにおいてパストラバーサル脆弱性【CVE-2024-13181】を公開した。この脆弱性により、認証されていないリモートの攻撃者が認証をバイパスすることが可能となる。CISAはCVSS v3.1で基本スコア7.3(重要度:高)を付与しており、早急な対応が推奨される。また、この脆弱性は以前報告された【CVE-2024-47010】の不完全な修正に関連している。

【CVE-2025-21409】Windows Telephony Serviceに重大な脆弱性、多数のWindowsバージョンに影響

【CVE-2025-21409】Windows Telephony Serviceに重大な脆弱...

Microsoftは2025年1月14日、Windows Telephony Serviceにおいてリモートでのコード実行を可能にする重大な脆弱性を公開した。この脆弱性はCVSS 3.1で基本スコア8.8を記録し、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範なバージョンに影響を及ぼす。攻撃難易度は低く、早急な対応が必要とされている。

【CVE-2025-21409】Windows Telephony Serviceに重大な脆弱...

Microsoftは2025年1月14日、Windows Telephony Serviceにおいてリモートでのコード実行を可能にする重大な脆弱性を公開した。この脆弱性はCVSS 3.1で基本スコア8.8を記録し、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範なバージョンに影響を及ぼす。攻撃難易度は低く、早急な対応が必要とされている。

【CVE-2024-57727】SimpleHelp v5.5.7に重大な脆弱性、認証不要で設定ファイルが流出の危険

【CVE-2024-57727】SimpleHelp v5.5.7に重大な脆弱性、認証不要で設...

SimpleHelp v5.5.7およびそれ以前のバージョンで複数のパストラバーサル脆弱性が発見された。認証されていないリモート攻撃者が細工されたHTTPリクエストを通じて任意のファイルをダウンロード可能であり、サーバの設定ファイルやハッシュ化されたユーザーパスワードが流出する危険性がある。この脆弱性はCVE-2024-57727として識別されており、早急な対応が必要とされている。

【CVE-2024-57727】SimpleHelp v5.5.7に重大な脆弱性、認証不要で設...

SimpleHelp v5.5.7およびそれ以前のバージョンで複数のパストラバーサル脆弱性が発見された。認証されていないリモート攻撃者が細工されたHTTPリクエストを通じて任意のファイルをダウンロード可能であり、サーバの設定ファイルやハッシュ化されたユーザーパスワードが流出する危険性がある。この脆弱性はCVE-2024-57727として識別されており、早急な対応が必要とされている。