Tech Insights

TOKAIコミュニケーションズが大阪・名古屋拠点を拡張、地域密着型サポートとワークスペースの質を向上へ

TOKAIコミュニケーションズが大阪・名古屋拠点を拡張、地域密着型サポートとワークスペースの質...

TOKAIコミュニケーションズは法人向けビジネスの事業成長に対応し、大阪事業所の拡張と名古屋営業所の移転・拡張を実施。関西圏と中部圏での急成長を受け、テレワークブースやミーティングスペースを拡充し、働きやすい環境を整備。AWSプレミアティアサービスパートナーとして、クラウドサービスと通信サービスを統合的に提供し、顧客企業のデジタル化を支援。

TOKAIコミュニケーションズが大阪・名古屋拠点を拡張、地域密着型サポートとワークスペースの質...

TOKAIコミュニケーションズは法人向けビジネスの事業成長に対応し、大阪事業所の拡張と名古屋営業所の移転・拡張を実施。関西圏と中部圏での急成長を受け、テレワークブースやミーティングスペースを拡充し、働きやすい環境を整備。AWSプレミアティアサービスパートナーとして、クラウドサービスと通信サービスを統合的に提供し、顧客企業のデジタル化を支援。

NTT-ATがTranscelestialのワイヤレスレーザー通信システムCENTAURIを国内展開、高速大容量通信の実現へ

NTT-ATがTranscelestialのワイヤレスレーザー通信システムCENTAURIを国...

NTTアドバンステクノロジがTranscelestial Technologies社のワイヤレスレーザー通信システムCENTAURIの国内販売を開始。最大25Gbpsの高速通信を実現し、独自の光学設計とAI技術により従来のFSO技術の課題を解決。4月23日からのOPIE'25で展示予定で、光ファイバ敷設が困難な環境での高速通信インフラ構築に新たな選択肢を提供する。

NTT-ATがTranscelestialのワイヤレスレーザー通信システムCENTAURIを国...

NTTアドバンステクノロジがTranscelestial Technologies社のワイヤレスレーザー通信システムCENTAURIの国内販売を開始。最大25Gbpsの高速通信を実現し、独自の光学設計とAI技術により従来のFSO技術の課題を解決。4月23日からのOPIE'25で展示予定で、光ファイバ敷設が困難な環境での高速通信インフラ構築に新たな選択肢を提供する。

光響がExail社のレーザー位相再生ステーションRLSを発売、超長距離光伝送の安定性が向上へ

光響がExail社のレーザー位相再生ステーションRLSを発売、超長距離光伝送の安定性が向上へ

株式会社光響は仏Exail社のレーザー位相再生ステーション「RLS」の取り扱いを開始した。RLSは超長距離光ファイバーリンクでの位相ノイズを補償・再生し、最長2,000 kmまでの高精度・高安定なレーザー伝送を実現する。光周波数標準の遠隔転送や光原子時計・干渉計測など精密計測分野での活用が期待される。

光響がExail社のレーザー位相再生ステーションRLSを発売、超長距離光伝送の安定性が向上へ

株式会社光響は仏Exail社のレーザー位相再生ステーション「RLS」の取り扱いを開始した。RLSは超長距離光ファイバーリンクでの位相ノイズを補償・再生し、最長2,000 kmまでの高精度・高安定なレーザー伝送を実現する。光周波数標準の遠隔転送や光原子時計・干渉計測など精密計測分野での活用が期待される。

LexxPlussが関西物流展でかご台車牽引ロボットを展示、浜田製作とのパートナーシップで物流自動化を加速

LexxPlussが関西物流展でかご台車牽引ロボットを展示、浜田製作とのパートナーシップで物流...

LexxPluss株式会社が第5回関西物流展において、自動搬送ロボットLexx500と台車牽引用拡張ソリューションLexxTugによるかご台車牽引デモを実施。浜田製作株式会社とのパートナーシップにより、AMRと既存設備の連携による現場最適化を推進。次世代の産業インフラ構築を目指し、物流業・製造業の課題解決に向けた取り組みを展開している。

LexxPlussが関西物流展でかご台車牽引ロボットを展示、浜田製作とのパートナーシップで物流...

LexxPluss株式会社が第5回関西物流展において、自動搬送ロボットLexx500と台車牽引用拡張ソリューションLexxTugによるかご台車牽引デモを実施。浜田製作株式会社とのパートナーシップにより、AMRと既存設備の連携による現場最適化を推進。次世代の産業インフラ構築を目指し、物流業・製造業の課題解決に向けた取り組みを展開している。

マイクロソフトがAzure西日本リージョンで可用性ゾーンを提供開始、クラウド基盤の信頼性が向上へ

マイクロソフトがAzure西日本リージョンで可用性ゾーンを提供開始、クラウド基盤の信頼性が向上へ

マイクロソフトは2025年4月16日、Microsoft Azureの西日本リージョンで可用性ゾーンの提供を開始することを発表した。独立した電力、冷却、ネットワーキングインフラを備えた物理的に分離されたデータセンター群により、システムの耐障害性が強化され、AIワークロードへの対応も可能になる。2023年2月から進めてきた基盤整備が完了し、東日本リージョンと合わせた事業継続性の確保が実現する。

マイクロソフトがAzure西日本リージョンで可用性ゾーンを提供開始、クラウド基盤の信頼性が向上へ

マイクロソフトは2025年4月16日、Microsoft Azureの西日本リージョンで可用性ゾーンの提供を開始することを発表した。独立した電力、冷却、ネットワーキングインフラを備えた物理的に分離されたデータセンター群により、システムの耐障害性が強化され、AIワークロードへの対応も可能になる。2023年2月から進めてきた基盤整備が完了し、東日本リージョンと合わせた事業継続性の確保が実現する。

【CVE-2025-27183】Adobe After Effects 24.6.4以前のバージョンに境界外書き込みの脆弱性、任意のコード実行のリスクが発生

【CVE-2025-27183】Adobe After Effects 24.6.4以前のバー...

AdobeはAfter Effects 24.6.4以前のバージョンにおいて、境界外書き込みの脆弱性(CVE-2025-27183)を発見したと発表した。この脆弱性はCVSSスコア7.8(High)と評価され、悪意のあるファイルを開くことで攻撃者が任意のコードを実行可能となる。影響を受けるバージョンはAfter Effects 25.1および24.6.4以前のすべてのバージョンで、現在のユーザー権限でコードが実行される可能性がある。

【CVE-2025-27183】Adobe After Effects 24.6.4以前のバー...

AdobeはAfter Effects 24.6.4以前のバージョンにおいて、境界外書き込みの脆弱性(CVE-2025-27183)を発見したと発表した。この脆弱性はCVSSスコア7.8(High)と評価され、悪意のあるファイルを開くことで攻撃者が任意のコードを実行可能となる。影響を受けるバージョンはAfter Effects 25.1および24.6.4以前のすべてのバージョンで、現在のユーザー権限でコードが実行される可能性がある。

GFDが新人インフラエンジニア向け研修サービスNovaslを開始、実践的スキル習得と案件参画を保証し人材育成を強化

GFDが新人インフラエンジニア向け研修サービスNovaslを開始、実践的スキル習得と案件参画を...

ITインフラ・サイバーセキュリティのインテグレーションサービスを展開する株式会社GFDが、新人インフラエンジニア向け研修サービス「Novasl(ノバスル)」の提供を開始した。現役エンジニアによる実機を用いた実践的な研修を提供し、3つのレギュラーコースと受講者限定のオプションサービスを用意。Hands-onまたはCompleteコースには3か月間の案件参画と月単価50万円を保証するEXオプションも提供している。

GFDが新人インフラエンジニア向け研修サービスNovaslを開始、実践的スキル習得と案件参画を...

ITインフラ・サイバーセキュリティのインテグレーションサービスを展開する株式会社GFDが、新人インフラエンジニア向け研修サービス「Novasl(ノバスル)」の提供を開始した。現役エンジニアによる実機を用いた実践的な研修を提供し、3つのレギュラーコースと受講者限定のオプションサービスを用意。Hands-onまたはCompleteコースには3か月間の案件参画と月単価50万円を保証するEXオプションも提供している。

IRIAMがAkamai Cloudへの移行を実施、エグレスコストの削減とリアルタイム配信の効率化を実現

IRIAMがAkamai Cloudへの移行を実施、エグレスコストの削減とリアルタイム配信の効...

アカマイ・テクノロジーズ合同会社のクラウドサービス「Akamai Cloud」の導入により、IRIAMの配信サーバーのエグレスコストを大幅に削減。独自の「モーションライブ方式」によるリアルタイム性を維持しながら、インフラコスト全体の最適化を実現。2024年11月からの米国展開も含め、グローバルなサービス提供基盤を確立している。

IRIAMがAkamai Cloudへの移行を実施、エグレスコストの削減とリアルタイム配信の効...

アカマイ・テクノロジーズ合同会社のクラウドサービス「Akamai Cloud」の導入により、IRIAMの配信サーバーのエグレスコストを大幅に削減。独自の「モーションライブ方式」によるリアルタイム性を維持しながら、インフラコスト全体の最適化を実現。2024年11月からの米国展開も含め、グローバルなサービス提供基盤を確立している。

【CVE-2025-30284】ColdFusionに深刻な脆弱性、任意のコード実行のリスクが発覚

【CVE-2025-30284】ColdFusionに深刻な脆弱性、任意のコード実行のリスクが発覚

Adobe社がColdFusionの信頼できないデータのデシリアライゼーションに関する重大な脆弱性を公開。CVSSスコア8.0の高リスク評価で、ColdFusion 2023.12、2021.18、2025.0以前のバージョンが影響を受ける。攻撃には被害者の操作が必要だが、任意のコード実行を可能にする危険性があり、早急な対策が求められている。

【CVE-2025-30284】ColdFusionに深刻な脆弱性、任意のコード実行のリスクが発覚

Adobe社がColdFusionの信頼できないデータのデシリアライゼーションに関する重大な脆弱性を公開。CVSSスコア8.0の高リスク評価で、ColdFusion 2023.12、2021.18、2025.0以前のバージョンが影響を受ける。攻撃には被害者の操作が必要だが、任意のコード実行を可能にする危険性があり、早急な対策が求められている。

【CVE-2025-2567】Lantronix Xport 6.5.0.7-7.0.0.3に認証機能欠落の脆弱性、燃料監視システムに重大な影響

【CVE-2025-2567】Lantronix Xport 6.5.0.7-7.0.0.3に...

ICS-CERTは2025年4月15日、Lantronix社のXportに重大な脆弱性を発見したことを公開した。CVE-2025-2567として識別されるこの脆弱性は、認証機能の欠落により攻撃者が重要な設定を変更または無効化できる状態となっている。CVSS v3.1で9.8、CVSS v4.0で9.3と最も深刻なCRITICALレベルに分類され、燃料監視システムや供給チェーンの運用に重大な影響を及ぼす可能性がある。

【CVE-2025-2567】Lantronix Xport 6.5.0.7-7.0.0.3に...

ICS-CERTは2025年4月15日、Lantronix社のXportに重大な脆弱性を発見したことを公開した。CVE-2025-2567として識別されるこの脆弱性は、認証機能の欠落により攻撃者が重要な設定を変更または無効化できる状態となっている。CVSS v3.1で9.8、CVSS v4.0で9.3と最も深刻なCRITICALレベルに分類され、燃料監視システムや供給チェーンの運用に重大な影響を及ぼす可能性がある。

【CVE-2025-3495】Delta Electronics COMMMGRに認証バイパスの脆弱性、任意コード実行のリスクで緊急対応が必要に

【CVE-2025-3495】Delta Electronics COMMMGRに認証バイパス...

Delta Electronics社のCOMMGR v1およびv2において、セッションID生成の不十分なランダム化による認証バイパスの脆弱性が発見された。CVE-2025-3495として登録されたこの脆弱性は、CVSSスコア9.8のクリティカルレベルで評価され、攻撃者による任意コード実行を可能にする重大な欠陥とされている。CISAも注意を呼びかけており、早急な対応が必要となっている。

【CVE-2025-3495】Delta Electronics COMMMGRに認証バイパス...

Delta Electronics社のCOMMGR v1およびv2において、セッションID生成の不十分なランダム化による認証バイパスの脆弱性が発見された。CVE-2025-3495として登録されたこの脆弱性は、CVSSスコア9.8のクリティカルレベルで評価され、攻撃者による任意コード実行を可能にする重大な欠陥とされている。CISAも注意を呼びかけており、早急な対応が必要となっている。

富士通の日本語特化型LLM「Takane」がNutanix Enterprise AIで提供開始、プライベート環境でのAI活用が加速

富士通の日本語特化型LLM「Takane」がNutanix Enterprise AIで提供開...

富士通とNutanixが提携し、日本語に特化したLLM「Takane」をNutanix Enterprise AIプラットフォームで提供開始。エフサステクノロジーズの「PRIMEFLEX for Nutanix」を通じて展開され、高セキュリティが求められる金融、官公庁、R&D分野での活用を見込む。2025年7月からはマネージドサービスとしても提供予定で、プライベート環境でのAI活用を促進する。

富士通の日本語特化型LLM「Takane」がNutanix Enterprise AIで提供開...

富士通とNutanixが提携し、日本語に特化したLLM「Takane」をNutanix Enterprise AIプラットフォームで提供開始。エフサステクノロジーズの「PRIMEFLEX for Nutanix」を通じて展開され、高セキュリティが求められる金融、官公庁、R&D分野での活用を見込む。2025年7月からはマネージドサービスとしても提供予定で、プライベート環境でのAI活用を促進する。

上新電機、日立、東武鉄道が生体認証サービス「SAKULaLa」を導入、デジタル格差解消と不正購入防止を実現

上新電機、日立、東武鉄道が生体認証サービス「SAKULaLa」を導入、デジタル格差解消と不正購...

上新電機、日立製作所、東武鉄道は2025年4月24日より生体認証サービス「SAKULaLa」の提供を開始する。家電量販店として初めて上新電機の2店舗に導入され、指静脈認証により簡単なポイント獲得と厳格な本人確認を実現。デジタル技術に不慣れな利用者への配慮と限定商品の不正購入防止を両立させ、今後は全店舗への展開を予定している。

上新電機、日立、東武鉄道が生体認証サービス「SAKULaLa」を導入、デジタル格差解消と不正購...

上新電機、日立製作所、東武鉄道は2025年4月24日より生体認証サービス「SAKULaLa」の提供を開始する。家電量販店として初めて上新電機の2店舗に導入され、指静脈認証により簡単なポイント獲得と厳格な本人確認を実現。デジタル技術に不慣れな利用者への配慮と限定商品の不正購入防止を両立させ、今後は全店舗への展開を予定している。

アリオンがJC-STARの検証事業者として登録、IoT製品のセキュリティ評価体制が強化

アリオンがJC-STARの検証事業者として登録、IoT製品のセキュリティ評価体制が強化

アリオン株式会社が経済産業省のJC-STAR検証事業者として登録され、開発ベンダー向けのJC-STAR適合宣言コンサルティングをサイバーセキュリティラボで提供開始。2026年以降には★3以上の実機検証サービスも予定しており、IoT製品のセキュリティ評価体制の強化に貢献する。技術互換性からセキュリティ実装までをワンストップで評価・コンサルティング可能に。

アリオンがJC-STARの検証事業者として登録、IoT製品のセキュリティ評価体制が強化

アリオン株式会社が経済産業省のJC-STAR検証事業者として登録され、開発ベンダー向けのJC-STAR適合宣言コンサルティングをサイバーセキュリティラボで提供開始。2026年以降には★3以上の実機検証サービスも予定しており、IoT製品のセキュリティ評価体制の強化に貢献する。技術互換性からセキュリティ実装までをワンストップで評価・コンサルティング可能に。

CASOが小規模向けマルチ回線ルーターB Oneシリーズを発表、Starlinkとの連携で次世代通信環境の構築へ

CASOが小規模向けマルチ回線ルーターB Oneシリーズを発表、Starlinkとの連携で次世...

株式会社CASOは小規模環境向けのマルチ回線ルーター「B One」「B One 5G」を発表した。SpeedFusionテクノロジーを搭載し、複数回線のボンディングによる通信速度の向上と自動フェイルオーバー機能を実現。さらにPeplink社がStarlinkの公式テクノロジープロバイダーとして認定され、両社の連携による次世代ネットワークソリューションを提供する。ワイヤレスジャパン2025での実機展示も予定している。

CASOが小規模向けマルチ回線ルーターB Oneシリーズを発表、Starlinkとの連携で次世...

株式会社CASOは小規模環境向けのマルチ回線ルーター「B One」「B One 5G」を発表した。SpeedFusionテクノロジーを搭載し、複数回線のボンディングによる通信速度の向上と自動フェイルオーバー機能を実現。さらにPeplink社がStarlinkの公式テクノロジープロバイダーとして認定され、両社の連携による次世代ネットワークソリューションを提供する。ワイヤレスジャパン2025での実機展示も予定している。

TEAMZ Summit 2025が東京で開催、Web3とAIの未来像を130名のスピーカーが議論

TEAMZ Summit 2025が東京で開催、Web3とAIの未来像を130名のスピーカーが議論

株式会社TEAMZが主催するTEAMZ Web3/AI Summit 2025が東京・虎ノ門ヒルズで開幕した。130名のスピーカーと400以上のパートナーが参加する過去最大規模のイベントとなり、EXPO2025デジタルウォレットやTRONエコシステム、Web3とAIの経済圏など多彩なテーマで議論が展開された。Web3とAIの融合技術による新たな価値創造の可能性が示される場となっている。

TEAMZ Summit 2025が東京で開催、Web3とAIの未来像を130名のスピーカーが議論

株式会社TEAMZが主催するTEAMZ Web3/AI Summit 2025が東京・虎ノ門ヒルズで開幕した。130名のスピーカーと400以上のパートナーが参加する過去最大規模のイベントとなり、EXPO2025デジタルウォレットやTRONエコシステム、Web3とAIの経済圏など多彩なテーマで議論が展開された。Web3とAIの融合技術による新たな価値創造の可能性が示される場となっている。

ugoが経済産業省のグローバルサウス補助金に採択、シンガポール・マレーシアでAIロボット技術の展開へ

ugoが経済産業省のグローバルサウス補助金に採択、シンガポール・マレーシアでAIロボット技術の展開へ

業務DXロボットを手掛けるugoが経済産業省の「グローバルサウス未来志向型共創等事業費補助金」に採択された。シンガポール・マレーシアでのサービスロボット市場確立を目指し、日本のAIロボット技術を活用した展開を進める。プライマリー市場とセカンダリー市場を結ぶ循環型ビジネスエコシステムの構築により、アジア全域への展開を見据えた取り組みを推進する。

ugoが経済産業省のグローバルサウス補助金に採択、シンガポール・マレーシアでAIロボット技術の展開へ

業務DXロボットを手掛けるugoが経済産業省の「グローバルサウス未来志向型共創等事業費補助金」に採択された。シンガポール・マレーシアでのサービスロボット市場確立を目指し、日本のAIロボット技術を活用した展開を進める。プライマリー市場とセカンダリー市場を結ぶ循環型ビジネスエコシステムの構築により、アジア全域への展開を見据えた取り組みを推進する。

クオンタムソリューションズとGolden Gainが次世代AIデータセンター開発で戦略的提携、日本のAIインフラ整備を加速

クオンタムソリューションズとGolden Gainが次世代AIデータセンター開発で戦略的提携、...

クオンタムソリューションズとGolden Gainが戦略的協力覚書を締結し、次世代AIデータセンターと蓄電システムの統合開発に向けた取り組みを開始。Golden Gainの司馬陽氏の豊富な業界経験と強固なネットワークを活かし、AIの学習・推論ニーズに対応する新たなインフラ整備を目指す。今後12か月以内に立地選定から事業計画策定まで実施予定。

クオンタムソリューションズとGolden Gainが次世代AIデータセンター開発で戦略的提携、...

クオンタムソリューションズとGolden Gainが戦略的協力覚書を締結し、次世代AIデータセンターと蓄電システムの統合開発に向けた取り組みを開始。Golden Gainの司馬陽氏の豊富な業界経験と強固なネットワークを活かし、AIの学習・推論ニーズに対応する新たなインフラ整備を目指す。今後12か月以内に立地選定から事業計画策定まで実施予定。

【CVE-2025-29072】Nethermind Junoに整数オーバーフロー脆弱性、Starknetフルノードへの攻撃リスクが発生

【CVE-2025-29072】Nethermind Junoに整数オーバーフロー脆弱性、St...

Nethermind Junoのバージョン12.05より前のバージョンにおいて、"cairo-lang-starknet-classes"ライブラリのSierraバイトコード展開ロジックに整数オーバーフロー脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として評価されており、悪意のあるDeclare v2/v3トランザクションによる無限ループとCPU使用率の上昇、さらにはサービス拒否攻撃のリスクが存在する。

【CVE-2025-29072】Nethermind Junoに整数オーバーフロー脆弱性、St...

Nethermind Junoのバージョン12.05より前のバージョンにおいて、"cairo-lang-starknet-classes"ライブラリのSierraバイトコード展開ロジックに整数オーバーフロー脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として評価されており、悪意のあるDeclare v2/v3トランザクションによる無限ループとCPU使用率の上昇、さらにはサービス拒否攻撃のリスクが存在する。

【CVE-2025-30367】WeGIAに深刻なSQLインジェクションの脆弱性、慈善団体のデータベース情報が危険に

【CVE-2025-30367】WeGIAに深刻なSQLインジェクションの脆弱性、慈善団体のデ...

慈善団体向けWebマネージャーWeGIAのバージョン3.2.6未満において、control.phpエンドポイントのnextPageパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコア10.0のCritical評価を受けており、攻撃者がデータベースの情報に不正アクセス可能な状態となっている。開発元のLabRedesCefetRJは修正版となるバージョン3.2.6をリリースしており、早急なアップデートが推奨される。

【CVE-2025-30367】WeGIAに深刻なSQLインジェクションの脆弱性、慈善団体のデ...

慈善団体向けWebマネージャーWeGIAのバージョン3.2.6未満において、control.phpエンドポイントのnextPageパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコア10.0のCritical評価を受けており、攻撃者がデータベースの情報に不正アクセス可能な状態となっている。開発元のLabRedesCefetRJは修正版となるバージョン3.2.6をリリースしており、早急なアップデートが推奨される。

【CVE-2025-24191】macOS Sequoia 15.4でファイルシステム保護機能の脆弱性に対処、環境変数の検証を強化

【CVE-2025-24191】macOS Sequoia 15.4でファイルシステム保護機能...

Appleは2025年3月31日、macOS Sequoiaに存在するファイルシステム保護機能の脆弱性(CVE-2025-24191)を修正したバージョン15.4をリリース。この脆弱性は環境変数の検証が不十分であることに起因しており、アプリケーションがファイルシステムの保護された領域を改変できる可能性が判明。CVSSスコア5.5の中程度の深刻度と評価され、環境変数の検証強化による対策が実施された。

【CVE-2025-24191】macOS Sequoia 15.4でファイルシステム保護機能...

Appleは2025年3月31日、macOS Sequoiaに存在するファイルシステム保護機能の脆弱性(CVE-2025-24191)を修正したバージョン15.4をリリース。この脆弱性は環境変数の検証が不十分であることに起因しており、アプリケーションがファイルシステムの保護された領域を改変できる可能性が判明。CVSSスコア5.5の中程度の深刻度と評価され、環境変数の検証強化による対策が実施された。

【CVE-2025-30434】AppleがiOS/iPadOS 18.4でクロスサイトスクリプティング脆弱性に対処、入力サニタイズ機能を改善

【CVE-2025-30434】AppleがiOS/iPadOS 18.4でクロスサイトスクリ...

Appleは2025年3月31日、iOS/iPadOS 18.4をリリースし、クロスサイトスクリプティング攻撃の脆弱性(CVE-2025-30434)に対処した。この脆弱性はCVSS v3.1で中程度(5.0)と評価され、入力サニタイズ機能の改善により対策が実施された。CISAの評価では自動攻撃は確認されておらず、技術的影響は限定的とされている。

【CVE-2025-30434】AppleがiOS/iPadOS 18.4でクロスサイトスクリ...

Appleは2025年3月31日、iOS/iPadOS 18.4をリリースし、クロスサイトスクリプティング攻撃の脆弱性(CVE-2025-30434)に対処した。この脆弱性はCVSS v3.1で中程度(5.0)と評価され、入力サニタイズ機能の改善により対策が実施された。CISAの評価では自動攻撃は確認されておらず、技術的影響は限定的とされている。

【CVE-2025-32358】Zammad 6.4.xでSSRF脆弱性が発見、管理者権限での内部ネットワークアクセスのリスクに警鐘

【CVE-2025-32358】Zammad 6.4.xでSSRF脆弱性が発見、管理者権限での...

MITREが2025年4月5日に公開したZammad 6.4.xの脆弱性情報によると、管理者権限を持つユーザーがWebhookを設定した際にSSRFが発生する可能性が判明した。CVSSスコア4.0(MEDIUM)と評価されたこの脆弱性は、リダイレクトレスポンスを介して内部ネットワークへの不正アクセスを引き起こす可能性がある。Zammadは6.4.2でセキュリティアップデートを提供し、影響を受けるバージョンを使用している組織に早急な対応を呼びかけている。

【CVE-2025-32358】Zammad 6.4.xでSSRF脆弱性が発見、管理者権限での...

MITREが2025年4月5日に公開したZammad 6.4.xの脆弱性情報によると、管理者権限を持つユーザーがWebhookを設定した際にSSRFが発生する可能性が判明した。CVSSスコア4.0(MEDIUM)と評価されたこの脆弱性は、リダイレクトレスポンスを介して内部ネットワークへの不正アクセスを引き起こす可能性がある。Zammadは6.4.2でセキュリティアップデートを提供し、影響を受けるバージョンを使用している組織に早急な対応を呼びかけている。

インサイトテクノロジーがAWS DMSデータベース移行サービスを提供開始、クラウドリフトの効率化と安全性向上に貢献

インサイトテクノロジーがAWS DMSデータベース移行サービスを提供開始、クラウドリフトの効率...

インサイトテクノロジーは2025年4月16日、AWS DMSを活用したデータベース移行サービスの提供を開始すると発表した。四半世紀のデータベース技術とAWSパートナーシップを基盤に、SQL TestingとMaskingツールによる高品質な移行を実現する。企業のクラウドリフトを包括的に支援し、データの価値最大化とクラウド環境への円滑な移行をサポートしていく。

インサイトテクノロジーがAWS DMSデータベース移行サービスを提供開始、クラウドリフトの効率...

インサイトテクノロジーは2025年4月16日、AWS DMSを活用したデータベース移行サービスの提供を開始すると発表した。四半世紀のデータベース技術とAWSパートナーシップを基盤に、SQL TestingとMaskingツールによる高品質な移行を実現する。企業のクラウドリフトを包括的に支援し、データの価値最大化とクラウド環境への円滑な移行をサポートしていく。

IBMがインテルGaudi 3 AIアクセラレーターをクラウド提供、企業向けAIワークロードの実行効率が向上へ

IBMがインテルGaudi 3 AIアクセラレーターをクラウド提供、企業向けAIワークロードの...

IBMは2025年3月31日、Intel Vision 2025においてインテルGaudi 3 AIアクセラレーターのIBM Cloud提供を発表した。フランクフルトとワシントンD.C.リージョンで即時利用可能となり、2025年第2四半期にはダラスリージョンでも提供開始予定。VPC上のスタンドアロン・サーバーやコンテナ・ワーカー・ノードとして展開可能で、企業のAIワークロード実行を効率的に支援する。

IBMがインテルGaudi 3 AIアクセラレーターをクラウド提供、企業向けAIワークロードの...

IBMは2025年3月31日、Intel Vision 2025においてインテルGaudi 3 AIアクセラレーターのIBM Cloud提供を発表した。フランクフルトとワシントンD.C.リージョンで即時利用可能となり、2025年第2四半期にはダラスリージョンでも提供開始予定。VPC上のスタンドアロン・サーバーやコンテナ・ワーカー・ノードとして展開可能で、企業のAIワークロード実行を効率的に支援する。

【CVE-2025-28398】D-LINK DI-8100にバッファオーバーフロー脆弱性、IPsec機能に深刻な影響の可能性

【CVE-2025-28398】D-LINK DI-8100にバッファオーバーフロー脆弱性、I...

MITREが2025年4月1日に公開したD-LINK DI-8100 16.07.26A1の脆弱性情報によると、ipsec_net_asp関数のremot_ipパラメータにバッファオーバーフローの脆弱性が存在する。CVSSスコア7.1のHigh評価で、攻撃の自動化は不可能だが技術的影響は部分的とされており、システムの完全性と可用性に高い影響を及ぼす可能性がある。

【CVE-2025-28398】D-LINK DI-8100にバッファオーバーフロー脆弱性、I...

MITREが2025年4月1日に公開したD-LINK DI-8100 16.07.26A1の脆弱性情報によると、ipsec_net_asp関数のremot_ipパラメータにバッファオーバーフローの脆弱性が存在する。CVSSスコア7.1のHigh評価で、攻撃の自動化は不可能だが技術的影響は部分的とされており、システムの完全性と可用性に高い影響を及ぼす可能性がある。

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリティインフラの安定化へ

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリ...

ソフトウェアの脆弱性に固有の識別番号を付与するCVEプログラムの運営主体として、新たな非営利団体CVE Foundationが設立された。米国政府からの管理委託契約終了を受け、CVEボードメンバーが主導して独立した運営体制を確立。25年にわたり重要なセキュリティインフラとして機能してきたCVEプログラムの持続可能性と中立性が強化される。

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリ...

ソフトウェアの脆弱性に固有の識別番号を付与するCVEプログラムの運営主体として、新たな非営利団体CVE Foundationが設立された。米国政府からの管理委託契約終了を受け、CVEボードメンバーが主導して独立した運営体制を確立。25年にわたり重要なセキュリティインフラとして機能してきたCVEプログラムの持続可能性と中立性が強化される。

エスアイイーのIT学習サービスBOOKNSがOlive Oneで販売開始、30以上の専門講座で企業のDX人材育成を強化

エスアイイーのIT学習サービスBOOKNSがOlive Oneで販売開始、30以上の専門講座で...

株式会社エスアイイーは2025年4月より、IT・DX人材育成のためのオンライン学習サービス「BOOKNS」をNTTデータユニバーシティの「Olive One」で提供開始。動画2,000本以上、IT分野の総問題数4,000問を超えるコンテンツと、ITインフラや開発、セキュリティーなど30以上の講座を展開。入門から専門資格取得まで幅広いレベルに対応し、実機演習環境やコーチング機能で効果的な学習をサポートする。

エスアイイーのIT学習サービスBOOKNSがOlive Oneで販売開始、30以上の専門講座で...

株式会社エスアイイーは2025年4月より、IT・DX人材育成のためのオンライン学習サービス「BOOKNS」をNTTデータユニバーシティの「Olive One」で提供開始。動画2,000本以上、IT分野の総問題数4,000問を超えるコンテンツと、ITインフラや開発、セキュリティーなど30以上の講座を展開。入門から専門資格取得まで幅広いレベルに対応し、実機演習環境やコーチング機能で効果的な学習をサポートする。

IBMとインテルがGaudi 3 AIアクセラレーターをIBM Cloudで提供開始、エンタープライズAIの導入効率化を実現へ

IBMとインテルがGaudi 3 AIアクセラレーターをIBM Cloudで提供開始、エンター...

IBMはIntel Vision 2025で、インテルGaudi 3 AIアクセラレーターのIBM Cloud上での提供開始を発表した。現在フランクフルトとワシントンD.C.リージョンで利用可能で、2025年第2四半期にはダラスリージョンでも展開予定。VPC環境でのスタンドアロン・サーバーやRed Hat OpenShiftのワーカー・ノードとして提供され、企業のAI活用を支援する。

IBMとインテルがGaudi 3 AIアクセラレーターをIBM Cloudで提供開始、エンター...

IBMはIntel Vision 2025で、インテルGaudi 3 AIアクセラレーターのIBM Cloud上での提供開始を発表した。現在フランクフルトとワシントンD.C.リージョンで利用可能で、2025年第2四半期にはダラスリージョンでも展開予定。VPC環境でのスタンドアロン・サーバーやRed Hat OpenShiftのワーカー・ノードとして提供され、企業のAI活用を支援する。

アドテクニカが安否確認システムのIoT Connect機能で米国特許を取得、次世代型BCPプラットフォームのグローバル展開を加速

アドテクニカが安否確認システムのIoT Connect機能で米国特許を取得、次世代型BCPプラ...

アドテクニカは安否確認システム「安否コール」のIoT Connect機能に関する米国特許を取得した。この技術は地震や津波などの災害情報をウェアラブルデバイスやロボットに自動配信するもので、すでに国内では実用化され多くの企業で活用されている。今後は米国海洋大気庁やFEMAとの連携も視野に入れ、グローバルなBCP対応を強化していく。

アドテクニカが安否確認システムのIoT Connect機能で米国特許を取得、次世代型BCPプラ...

アドテクニカは安否確認システム「安否コール」のIoT Connect機能に関する米国特許を取得した。この技術は地震や津波などの災害情報をウェアラブルデバイスやロボットに自動配信するもので、すでに国内では実用化され多くの企業で活用されている。今後は米国海洋大気庁やFEMAとの連携も視野に入れ、グローバルなBCP対応を強化していく。