Tech Insights

Preferred NetworksがPLaMo翻訳モデルを公開、多様なモデルと商用利用に関す...
Preferred Networks社が、英語と日本語に対応した翻訳特化型大規模言語モデル「PLaMo翻訳モデル」を公開した。plamo-2-translate、plamo-2-translate-base、plamo-2-translate-evalの3つのモデルバリエーションと、PLaMoコミュニティライセンス、商用利用に関する申請方法などを解説する。vllmライブラリを用いた利用方法、モデルの限界についても触れている。
Preferred NetworksがPLaMo翻訳モデルを公開、多様なモデルと商用利用に関す...
Preferred Networks社が、英語と日本語に対応した翻訳特化型大規模言語モデル「PLaMo翻訳モデル」を公開した。plamo-2-translate、plamo-2-translate-base、plamo-2-translate-evalの3つのモデルバリエーションと、PLaMoコミュニティライセンス、商用利用に関する申請方法などを解説する。vllmライブラリを用いた利用方法、モデルの限界についても触れている。

Visual Studio 2022バージョン17.14、Address Sanitizerア...
MicrosoftはVisual Studio 2022バージョン17.14において、Address Sanitizer (ASan) のアップデートを2025年5月27日に公開した。__asan_default_optionsによるフラグ設定数の増加、Xbox OSとの互換性テストの導入、x64コールスタック破損の修正など、複数の改善が含まれる。さらに、MSVCツールチェーンのメモリ安全性の確保に向け、ASanインストルメンテーションテストの導入も発表された。
Visual Studio 2022バージョン17.14、Address Sanitizerア...
MicrosoftはVisual Studio 2022バージョン17.14において、Address Sanitizer (ASan) のアップデートを2025年5月27日に公開した。__asan_default_optionsによるフラグ設定数の増加、Xbox OSとの互換性テストの導入、x64コールスタック破損の修正など、複数の改善が含まれる。さらに、MSVCツールチェーンのメモリ安全性の確保に向け、ASanインストルメンテーションテストの導入も発表された。

CloudflareがOpenPubkeyとOPKSSHの認証バイパス脆弱性CVE-2025-...
Cloudflare社は2025年5月13日、OpenPubkeyライブラリとOPKSSHにおける認証バイパス脆弱性CVE-2025-4658を発表した。OpenPubkey 0.10.0以前、OPKSSH 0.5.0以前のバージョンが影響を受け、特別に細工されたJWSによる認証バイパスが可能となる。CVSSスコアは9.3と高く、迅速なアップデートが求められる。
CloudflareがOpenPubkeyとOPKSSHの認証バイパス脆弱性CVE-2025-...
Cloudflare社は2025年5月13日、OpenPubkeyライブラリとOPKSSHにおける認証バイパス脆弱性CVE-2025-4658を発表した。OpenPubkey 0.10.0以前、OPKSSH 0.5.0以前のバージョンが影響を受け、特別に細工されたJWSによる認証バイパスが可能となる。CVSSスコアは9.3と高く、迅速なアップデートが求められる。

OpenPubKeyライブラリ0.9.0以前の認証バイパス脆弱性CVE-2025-3757が公...
Cloudflare社は2025年5月13日、OpenPubKeyライブラリ(0.9.0以前)における認証バイパス脆弱性CVE-2025-3757を公開した。特別に細工されたJWSで署名検証を回避可能で、システムセキュリティに深刻な脅威となる。速やかな0.10.0以降へのアップデートが強く推奨される。
OpenPubKeyライブラリ0.9.0以前の認証バイパス脆弱性CVE-2025-3757が公...
Cloudflare社は2025年5月13日、OpenPubKeyライブラリ(0.9.0以前)における認証バイパス脆弱性CVE-2025-3757を公開した。特別に細工されたJWSで署名検証を回避可能で、システムセキュリティに深刻な脅威となる。速やかな0.10.0以降へのアップデートが強く推奨される。

GoogleがDart 3.8をリリース、フォーマッター更新やクロスコンパイル機能強化で開発効率向上
GoogleはDart 3.8をリリースした。フォーマッターの更新、コレクションのnull対応要素、クロスプラットフォーム開発機能の強化、pub.devでのトレンドパッケージ検索機能改善、Web上でのホットリロードなどが含まれる。これらの新機能は開発者の生産性向上に大きく貢献するだろう。クロスコンパイル機能により、Windows、macOS、Linux間でのネイティブバイナリへのコンパイルが可能になり、開発効率が向上する。
GoogleがDart 3.8をリリース、フォーマッター更新やクロスコンパイル機能強化で開発効率向上
GoogleはDart 3.8をリリースした。フォーマッターの更新、コレクションのnull対応要素、クロスプラットフォーム開発機能の強化、pub.devでのトレンドパッケージ検索機能改善、Web上でのホットリロードなどが含まれる。これらの新機能は開発者の生産性向上に大きく貢献するだろう。クロスコンパイル機能により、Windows、macOS、Linux間でのネイティブバイナリへのコンパイルが可能になり、開発効率が向上する。

MetaがMeta QuestでInstagram 3D写真とナビゲーターテスト開始、没入型体...
Metaは2025年5月23日、Meta QuestでInstagramの3D写真閲覧テストと新ホーム画面「ナビゲーター」の小規模テストを開始したと発表した。AIによる3D変換技術と、アプリや設定の一元管理機能により、ユーザー体験の向上を目指す。テスト段階だが、没入型体験と操作性の向上に期待が高まる。
MetaがMeta QuestでInstagram 3D写真とナビゲーターテスト開始、没入型体...
Metaは2025年5月23日、Meta QuestでInstagramの3D写真閲覧テストと新ホーム画面「ナビゲーター」の小規模テストを開始したと発表した。AIによる3D変換技術と、アプリや設定の一元管理機能により、ユーザー体験の向上を目指す。テスト段階だが、没入型体験と操作性の向上に期待が高まる。

Hugging Face transformersライブラリv4.48.3以前のReDoS脆弱...
Protect AIは2025年5月19日、Hugging Faceのtransformersライブラリv4.48.3以前のバージョンの脆弱性CVE-2025-2099を公開した。`preprocess_string()`関数における正規表現処理の脆弱性により、ReDoS攻撃が可能となる。CVSSスコアは5.3(MEDIUM)で、v4.50.0で修正済み。ユーザーは速やかなアップデートが必要だ。
Hugging Face transformersライブラリv4.48.3以前のReDoS脆弱...
Protect AIは2025年5月19日、Hugging Faceのtransformersライブラリv4.48.3以前のバージョンの脆弱性CVE-2025-2099を公開した。`preprocess_string()`関数における正規表現処理の脆弱性により、ReDoS攻撃が可能となる。CVSSスコアは5.3(MEDIUM)で、v4.50.0で修正済み。ユーザーは速やかなアップデートが必要だ。

Microsoftが.NET向けAIとベクターデータ拡張機能を一般公開、AI開発の効率化に貢献
Microsoftは2025年5月21日、.NET開発者向けにAIモデルとベクターストアとの連携を簡素化するAIとベクターデータ拡張機能を一般公開した。Microsoft.Extensions.AI.Abstractions、Microsoft.Extensions.AI、Microsoft.Extensions.VectorData.Abstractionsの3つのNuGetパッケージで提供され、Azure OpenAI、Ollama、Semantic Kernelなどとの統合もサポートする。これにより、開発者は様々なAIモデルやベクターストアを容易に活用できるようになり、AIアプリケーション開発の効率化が期待される。
Microsoftが.NET向けAIとベクターデータ拡張機能を一般公開、AI開発の効率化に貢献
Microsoftは2025年5月21日、.NET開発者向けにAIモデルとベクターストアとの連携を簡素化するAIとベクターデータ拡張機能を一般公開した。Microsoft.Extensions.AI.Abstractions、Microsoft.Extensions.AI、Microsoft.Extensions.VectorData.Abstractionsの3つのNuGetパッケージで提供され、Azure OpenAI、Ollama、Semantic Kernelなどとの統合もサポートする。これにより、開発者は様々なAIモデルやベクターストアを容易に活用できるようになり、AIアプリケーション開発の効率化が期待される。

Microsoftがリモートデスクトップクライアントの脆弱性CVE-2025-29966を公開...
Microsoftは2025年5月13日、リモートデスクトップクライアントの深刻な脆弱性CVE-2025-29966を発表した。ヒープベースのバッファオーバーフローにより、リモートコード実行が可能となる。Windows 10、11、Server 2019、2022など、複数のOSに影響を与えるため、迅速なパッチ適用が求められる。詳細な影響範囲と対策はMicrosoftの公式ウェブサイトを参照のこと。
Microsoftがリモートデスクトップクライアントの脆弱性CVE-2025-29966を公開...
Microsoftは2025年5月13日、リモートデスクトップクライアントの深刻な脆弱性CVE-2025-29966を発表した。ヒープベースのバッファオーバーフローにより、リモートコード実行が可能となる。Windows 10、11、Server 2019、2022など、複数のOSに影響を与えるため、迅速なパッチ適用が求められる。詳細な影響範囲と対策はMicrosoftの公式ウェブサイトを参照のこと。

TOTOLINK A950RGの脆弱性CVE-2025-45798が公開、コマンドインジェクシ...
MITRE Corporationは2025年5月8日、TOTOLINK A950RG V4.1.2cu.5204_B20210112におけるコマンドインジェクションの脆弱性CVE-2025-45798を公開した。setNoticeCfgインターフェースのIpToパラメータ処理に脆弱性が存在し、攻撃者はデバイス上でコマンドを実行できる可能性がある。CVSSスコアは6.5で、迅速な対策が必要だ。
TOTOLINK A950RGの脆弱性CVE-2025-45798が公開、コマンドインジェクシ...
MITRE Corporationは2025年5月8日、TOTOLINK A950RG V4.1.2cu.5204_B20210112におけるコマンドインジェクションの脆弱性CVE-2025-45798を公開した。setNoticeCfgインターフェースのIpToパラメータ処理に脆弱性が存在し、攻撃者はデバイス上でコマンドを実行できる可能性がある。CVSSスコアは6.5で、迅速な対策が必要だ。

STマイクロエレクトロニクスがAI搭載小型センサLSM6DSV320Xを発表、IoT機器への展開加速
STマイクロエレクトロニクスは2025年5月21日、アクティビティトラッキングと高衝撃検出を両立したAI搭載小型センサ「LSM6DSV320X」を発表した。2つのMEMS加速度センサと組み込みAIを搭載し、ウェアラブルデバイスやIoT機器などへの搭載を想定。小型サイズと高精度な測定が特徴で、様々なアプリケーションへの展開が期待される。
STマイクロエレクトロニクスがAI搭載小型センサLSM6DSV320Xを発表、IoT機器への展開加速
STマイクロエレクトロニクスは2025年5月21日、アクティビティトラッキングと高衝撃検出を両立したAI搭載小型センサ「LSM6DSV320X」を発表した。2つのMEMS加速度センサと組み込みAIを搭載し、ウェアラブルデバイスやIoT機器などへの搭載を想定。小型サイズと高精度な測定が特徴で、様々なアプリケーションへの展開が期待される。

SAP NetWeaver Visual Composerの深刻な脆弱性CVE-2025-42...
SAP SEは2025年5月13日、SAP NetWeaver Visual Composer Metadata Uploaderにおける深刻な脆弱性CVE-2025-42999を公開した。CVSSスコア9.1、深刻度レベルCRITICAL。特権ユーザーが不正なコンテンツをアップロードすると、システムの機密性、完全性、可用性が損なわれる可能性がある。VCFRAMEWORK 7.50バージョンが影響を受ける。迅速なパッチ適用とセキュリティ対策の強化が求められる。
SAP NetWeaver Visual Composerの深刻な脆弱性CVE-2025-42...
SAP SEは2025年5月13日、SAP NetWeaver Visual Composer Metadata Uploaderにおける深刻な脆弱性CVE-2025-42999を公開した。CVSSスコア9.1、深刻度レベルCRITICAL。特権ユーザーが不正なコンテンツをアップロードすると、システムの機密性、完全性、可用性が損なわれる可能性がある。VCFRAMEWORK 7.50バージョンが影響を受ける。迅速なパッチ適用とセキュリティ対策の強化が求められる。

日本HP、HyperXワイヤレスゲーミングヘッドセット2種とOMEN AIアップデートを発表、...
日本HPは2025年5月16日、HyperX製ワイヤレスゲーミングヘッドセット2機種「HyperX Cloud III S Wireless」「HyperX Cloud Jet Dual Wireless」と、AIによるゲームパフォーマンス最適化ソリューション「OMEN AI」のアップデートを発表した。OMEN AIはApex LegendsとLeague of Legendsに対応し、既存のHyperX Cloud IIIヘッドセットには新色が追加された。快適な装着感と高音質、長時間のバッテリー駆動時間を特徴とするこれらの製品は、Amazon.co.jp: HyperXにて販売される予定だ。
日本HP、HyperXワイヤレスゲーミングヘッドセット2種とOMEN AIアップデートを発表、...
日本HPは2025年5月16日、HyperX製ワイヤレスゲーミングヘッドセット2機種「HyperX Cloud III S Wireless」「HyperX Cloud Jet Dual Wireless」と、AIによるゲームパフォーマンス最適化ソリューション「OMEN AI」のアップデートを発表した。OMEN AIはApex LegendsとLeague of Legendsに対応し、既存のHyperX Cloud IIIヘッドセットには新色が追加された。快適な装着感と高音質、長時間のバッテリー駆動時間を特徴とするこれらの製品は、Amazon.co.jp: HyperXにて販売される予定だ。

日本HP、HyperXワイヤレスゲーミングヘッドセット2種とOMEN AIアップデートを発表
日本HPは2025年5月16日、HyperX Cloud III S Wireless、HyperX Cloud Jet Dual Wirelessゲーミングヘッドセット2種と、AI最適化ソリューションOMEN AIのアップデートを発表した。OMEN AIはApex LegendsとLeague of Legendsに対応。HyperX Cloud IIIには新色も追加。Amazon.co.jp: HyperXにて販売予定だ。
日本HP、HyperXワイヤレスゲーミングヘッドセット2種とOMEN AIアップデートを発表
日本HPは2025年5月16日、HyperX Cloud III S Wireless、HyperX Cloud Jet Dual Wirelessゲーミングヘッドセット2種と、AI最適化ソリューションOMEN AIのアップデートを発表した。OMEN AIはApex LegendsとLeague of Legendsに対応。HyperX Cloud IIIには新色も追加。Amazon.co.jp: HyperXにて販売予定だ。

マジセミ、レガシーシステム刷新ウェビナー開催、ローコードツールMendix活用を提案
マジセミ株式会社は、設計情報のないレガシーシステムの刷新を支援するウェビナーを2025年5月16日に開催する。ローコード開発ツールMendixを活用した、業務部門とIT部門の協業による効率的なシステム刷新方法を紹介する。工場現場のデータ入力からダッシュボード、ワークフローまで、エンタープライズレベルでの活用事例も多数紹介予定だ。
マジセミ、レガシーシステム刷新ウェビナー開催、ローコードツールMendix活用を提案
マジセミ株式会社は、設計情報のないレガシーシステムの刷新を支援するウェビナーを2025年5月16日に開催する。ローコード開発ツールMendixを活用した、業務部門とIT部門の協業による効率的なシステム刷新方法を紹介する。工場現場のデータ入力からダッシュボード、ワークフローまで、エンタープライズレベルでの活用事例も多数紹介予定だ。

ケイデンス、NVIDIA Blackwell搭載スーパーコンピュータMillennium M2...
ケイデンスは2025年5月7日、NVIDIA Blackwellシステムを搭載したスーパーコンピュータMillennium M2000を発表した。EDA、システム設計、創薬設計において最大80倍の性能向上と最大20倍の低消費電力を実現し、クラウドとオンプレミスの両方で利用可能だ。AIアクセラレーテッドコンピューティングによる設計プロセスの変革が期待される。
ケイデンス、NVIDIA Blackwell搭載スーパーコンピュータMillennium M2...
ケイデンスは2025年5月7日、NVIDIA Blackwellシステムを搭載したスーパーコンピュータMillennium M2000を発表した。EDA、システム設計、創薬設計において最大80倍の性能向上と最大20倍の低消費電力を実現し、クラウドとオンプレミスの両方で利用可能だ。AIアクセラレーテッドコンピューティングによる設計プロセスの変革が期待される。

VOOX Research Centerが生成AIとメディア論の研究会を開催、岡野原大輔氏の著...
2025年5月27日、Moon Creative LabにてVOOX Research Center AIとメディア研究会#1が開催された。生成AIの急速な発展とアラン・ケイの功績を軸に、人工知能とメディア論に関する議論が行われた。岡野原大輔著『生成AIのしくみ』が課題図書となり、情報技術の温故知新をテーマに活発な意見交換が行われた。VOOX Future Lab主催。
VOOX Research Centerが生成AIとメディア論の研究会を開催、岡野原大輔氏の著...
2025年5月27日、Moon Creative LabにてVOOX Research Center AIとメディア研究会#1が開催された。生成AIの急速な発展とアラン・ケイの功績を軸に、人工知能とメディア論に関する議論が行われた。岡野原大輔著『生成AIのしくみ』が課題図書となり、情報技術の温故知新をテーマに活発な意見交換が行われた。VOOX Future Lab主催。

vLLM 0.8.5以前のバージョンにおけるZeroMQ関連の脆弱性情報公開、サービス拒否とデ...
GitHubは2025年4月30日、大規模言語モデル(LLM)推論・サービスエンジンvLLMの脆弱性(CVE-2025-30202)を公開した。バージョン0.5.2から0.8.5までのマルチノード環境でZeroMQを使用する際に、サービス拒否とデータ漏洩のリスクがある。内部状態情報は攻撃者にとって直接的に有用ではないものの、サービス拒否攻撃も可能だ。0.8.5へのアップデートで修正済みである。
vLLM 0.8.5以前のバージョンにおけるZeroMQ関連の脆弱性情報公開、サービス拒否とデ...
GitHubは2025年4月30日、大規模言語モデル(LLM)推論・サービスエンジンvLLMの脆弱性(CVE-2025-30202)を公開した。バージョン0.5.2から0.8.5までのマルチノード環境でZeroMQを使用する際に、サービス拒否とデータ漏洩のリスクがある。内部状態情報は攻撃者にとって直接的に有用ではないものの、サービス拒否攻撃も可能だ。0.8.5へのアップデートで修正済みである。

TechBowl、Go言語学習コンテンツ「Go Railway入門編」提供開始、実践的CLI開...
株式会社TechBowlは2025年5月15日、Go言語の基本から実践的なCLIアプリケーション開発までを学べる「Go Railway入門編」の提供を開始した。本コンテンツは、基礎文法からAPI連携、エラーハンドリングまで網羅し、実践的な課題やスキルチェックシートで効率的な学習を支援する。Go言語エンジニアを目指す学習者にとって最適な学習教材となるだろう。
TechBowl、Go言語学習コンテンツ「Go Railway入門編」提供開始、実践的CLI開...
株式会社TechBowlは2025年5月15日、Go言語の基本から実践的なCLIアプリケーション開発までを学べる「Go Railway入門編」の提供を開始した。本コンテンツは、基礎文法からAPI連携、エラーハンドリングまで網羅し、実践的な課題やスキルチェックシートで効率的な学習を支援する。Go言語エンジニアを目指す学習者にとって最適な学習教材となるだろう。

Leaning TechnologiesがCheerpJ 4.0をリリース Java 11とJ...
Leaning Technologiesは、WebAssemblyベースのJava仮想マシンCheerpJ 4.0をリリースした。Java 11とJNIサポートの追加、モバイルデバイスの使い勝手向上、パフォーマンス向上など、多くの改善が加えられている。これにより、より多くのJavaアプリケーションをブラウザ上で実行できるようになり、Web開発の可能性が大きく広がるだろう。
Leaning TechnologiesがCheerpJ 4.0をリリース Java 11とJ...
Leaning Technologiesは、WebAssemblyベースのJava仮想マシンCheerpJ 4.0をリリースした。Java 11とJNIサポートの追加、モバイルデバイスの使い勝手向上、パフォーマンス向上など、多くの改善が加えられている。これにより、より多くのJavaアプリケーションをブラウザ上で実行できるようになり、Web開発の可能性が大きく広がるだろう。

長田通商東京カンパニー、高品質意匠建材ショールーム型オフィスを開設、顧客体験向上に貢献
長田通商株式会社の東京カンパニーが2025年3月3日、アルミ、アクリル、ステンレスなど厳選された高品質な意匠建材を使用したショールーム型オフィスに移転した。実際に素材に触れ、質感や仕上がりの違いを体感できる空間設計となっている。顧客への訴求力向上、理解度と満足度を高めることで、事業拡大に貢献するだろう。
長田通商東京カンパニー、高品質意匠建材ショールーム型オフィスを開設、顧客体験向上に貢献
長田通商株式会社の東京カンパニーが2025年3月3日、アルミ、アクリル、ステンレスなど厳選された高品質な意匠建材を使用したショールーム型オフィスに移転した。実際に素材に触れ、質感や仕上がりの違いを体感できる空間設計となっている。顧客への訴求力向上、理解度と満足度を高めることで、事業拡大に貢献するだろう。

ケイデンス、Tensilica NeuroEdge 130 AIコプロセッサを発表、AIアプリ...
ケイデンスがTensilica NeuroEdge 130 AIコプロセッサを発表した。面積30%、消費電力20%削減を実現し、様々なNPUと互換性がある。自動車市場向けにISO 26262に準拠しており、エッジAIアプリケーションの高速化に貢献するだろう。
ケイデンス、Tensilica NeuroEdge 130 AIコプロセッサを発表、AIアプリ...
ケイデンスがTensilica NeuroEdge 130 AIコプロセッサを発表した。面積30%、消費電力20%削減を実現し、様々なNPUと互換性がある。自動車市場向けにISO 26262に準拠しており、エッジAIアプリケーションの高速化に貢献するだろう。

Microsoft Visual Studio 2022 version 17.14リリース ...
MicrosoftはVisual Studio 2022 version 17.14をリリースした。C++23機能のサポート、C++動的デバッグ、CMake IntelliSenseサポート、標準ライブラリの強化など、開発効率とコード品質を向上させる多数の新機能が含まれる。このアップデートは、C++開発者の生産性向上に大きく貢献するだろう。
Microsoft Visual Studio 2022 version 17.14リリース ...
MicrosoftはVisual Studio 2022 version 17.14をリリースした。C++23機能のサポート、C++動的デバッグ、CMake IntelliSenseサポート、標準ライブラリの強化など、開発効率とコード品質を向上させる多数の新機能が含まれる。このアップデートは、C++開発者の生産性向上に大きく貢献するだろう。

Visual Studio 17.14でAgentモードプレビュー公開、Copilotによる開...
MicrosoftはVisual Studio 17.14において、自然言語でタスクを定義できるAgentモードのプレビュー版を2025年5月13日に公開した。Copilotがコードの計画、編集、ツールの呼び出し、問題解決を自動的に行うことで、開発効率の大幅な向上が期待される。MCPサーバーサポートも追加され、データベース連携やGitHubリポジトリへのアクセスも容易になった。
Visual Studio 17.14でAgentモードプレビュー公開、Copilotによる開...
MicrosoftはVisual Studio 17.14において、自然言語でタスクを定義できるAgentモードのプレビュー版を2025年5月13日に公開した。Copilotがコードの計画、編集、ツールの呼び出し、問題解決を自動的に行うことで、開発効率の大幅な向上が期待される。MCPサーバーサポートも追加され、データベース連携やGitHubリポジトリへのアクセスも容易になった。

RT-Labs P-Net 1.0.1以前のヒープベースバッファオーバーフロー脆弱性CVE-2...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32400を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのクラッシュを引き起こす可能性がある。CVSSスコアは7.5(高リスク)で、迅速なアップデートが求められる。バージョン2.0.3では修正済みだ。
RT-Labs P-Net 1.0.1以前のヒープベースバッファオーバーフロー脆弱性CVE-2...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32400を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのクラッシュを引き起こす可能性がある。CVSSスコアは7.5(高リスク)で、迅速なアップデートが求められる。バージョン2.0.3では修正済みだ。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32397が公開、ヒープベ...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32397を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスがクラッシュする可能性がある。CVSSスコアは7.5(HIGH)で、迅速なパッチ適用が必須だ。Luca Borzacchiello氏(Nozomi Networks)が発見したこの脆弱性への対策を怠らないように。
RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32397が公開、ヒープベ...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32397を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスがクラッシュする可能性がある。CVSSスコアは7.5(HIGH)で、迅速なパッチ適用が必須だ。Luca Borzacchiello氏(Nozomi Networks)が発見したこの脆弱性への対策を怠らないように。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32404がNozomi ...
Nozomi Networks Inc.は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32404を発表した。悪意のあるRPCパケットによりIOデバイスのメモリが破損する可能性があり、迅速なアップデートが求められる。境界外書き込み(CWE-787)に起因し、システムの動作停止やデータ漏洩などのリスクがある。Luca Borzacchiello氏の発見によるもので、詳細情報はNozomi Networksの公式ページで公開されている。
RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32404がNozomi ...
Nozomi Networks Inc.は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32404を発表した。悪意のあるRPCパケットによりIOデバイスのメモリが破損する可能性があり、迅速なアップデートが求められる。境界外書き込み(CWE-787)に起因し、システムの動作停止やデータ漏洩などのリスクがある。Luca Borzacchiello氏の発見によるもので、詳細情報はNozomi Networksの公式ページで公開されている。

Nozomi NetworksがRT-Labs P-Netの脆弱性CVE-2025-32401...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻なセキュリティ脆弱性CVE-2025-32401を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのメモリが破損する可能性がある。CVSSスコアは4.8で、迅速なアップデートが推奨される。影響を受けるユーザーは、公式ウェブサイトで詳細を確認し、最新バージョンへのアップデートを実施すべきだ。
Nozomi NetworksがRT-Labs P-Netの脆弱性CVE-2025-32401...
Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻なセキュリティ脆弱性CVE-2025-32401を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのメモリが破損する可能性がある。CVSSスコアは4.8で、迅速なアップデートが推奨される。影響を受けるユーザーは、公式ウェブサイトで詳細を確認し、最新バージョンへのアップデートを実施すべきだ。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...
Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。
RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...
Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。

MozillaがFirefoxとThunderbirdのメモリ安全性の脆弱性CVE-2025-...
Mozillaは2025年4月29日、Firefox 137とThunderbird 137におけるメモリ安全性の脆弱性CVE-2025-4092を修正したと発表した。この脆弱性はメモリ破損を引き起こし、任意のコード実行につながる可能性があった。Firefox 138とThunderbird 138以降のバージョンでは修正済みである。ユーザーは速やかにアップデートを行うべきだ。
MozillaがFirefoxとThunderbirdのメモリ安全性の脆弱性CVE-2025-...
Mozillaは2025年4月29日、Firefox 137とThunderbird 137におけるメモリ安全性の脆弱性CVE-2025-4092を修正したと発表した。この脆弱性はメモリ破損を引き起こし、任意のコード実行につながる可能性があった。Firefox 138とThunderbird 138以降のバージョンでは修正済みである。ユーザーは速やかにアップデートを行うべきだ。