Tech Insights

VS Code C++拡張機能が大幅アップデート、プロジェクト起動とファイルの色付け処理が最大...
MicrosoftがVisual Studio Code向けC++拡張機能の最新バージョンを発表。大規模プロジェクトでの開発効率を向上させるため、プロジェクト起動時間がLinuxで3.4倍、MacOSで3.6倍高速化。さらに、ファイルの色付け処理もLinuxで4.8倍、MacOSで3.3倍の高速化を実現。IntelliSenseの設定処理も最適化され、コンパイラ設定のキャッシュ化やファイル検出処理の並列化により、開発環境のレスポンス向上に貢献している。
VS Code C++拡張機能が大幅アップデート、プロジェクト起動とファイルの色付け処理が最大...
MicrosoftがVisual Studio Code向けC++拡張機能の最新バージョンを発表。大規模プロジェクトでの開発効率を向上させるため、プロジェクト起動時間がLinuxで3.4倍、MacOSで3.6倍高速化。さらに、ファイルの色付け処理もLinuxで4.8倍、MacOSで3.3倍の高速化を実現。IntelliSenseの設定処理も最適化され、コンパイラ設定のキャッシュ化やファイル検出処理の並列化により、開発環境のレスポンス向上に貢献している。

USENとNTTデータが専用ハードウェア搭載の飲食店向けPOSシステムを共同開発、店舗DX推進...
USENとNTTデータは飲食店向けPOS『USENレジ』を共同開発し、2025年3月24日より販売を開始した。高耐久・高スペックPCと13.3インチ高輝度液晶ディスプレイを採用し、OSにはWindows IoT Enterpriseを搭載。AMD Ryzen CPUによる高速処理と安定稼働を実現し、日本語を含む5言語対応で、モバイルオーダーとタブレットオーダーの単体導入も可能としている。
USENとNTTデータが専用ハードウェア搭載の飲食店向けPOSシステムを共同開発、店舗DX推進...
USENとNTTデータは飲食店向けPOS『USENレジ』を共同開発し、2025年3月24日より販売を開始した。高耐久・高スペックPCと13.3インチ高輝度液晶ディスプレイを採用し、OSにはWindows IoT Enterpriseを搭載。AMD Ryzen CPUによる高速処理と安定稼働を実現し、日本語を含む5言語対応で、モバイルオーダーとタブレットオーダーの単体導入も可能としている。

QNXがAMDアダプティブコンピューティングデバイス向けの新機能を発表、ロボットシステムの性能...
BlackBerry Limitedの事業部門QNXは、AMDとの協業を拡大し、AMD Kria SOMやAMD Zynq UltraScale+向けのQNX Software Development Platform 8.0を提供開始。Versalアダプティブ SoCプラットフォームも新たにサポートし、産業、医療、自動車、ロボット分野での高性能アプリケーション開発を実現する。
QNXがAMDアダプティブコンピューティングデバイス向けの新機能を発表、ロボットシステムの性能...
BlackBerry Limitedの事業部門QNXは、AMDとの協業を拡大し、AMD Kria SOMやAMD Zynq UltraScale+向けのQNX Software Development Platform 8.0を提供開始。Versalアダプティブ SoCプラットフォームも新たにサポートし、産業、医療、自動車、ロボット分野での高性能アプリケーション開発を実現する。

QNXが汎用組み込み開発プラットフォームGEDPを発表、開発期間短縮と安全性向上を実現
BlackBerry Limitedの事業部門QNXが、ロボティクスや医療、産業オートメーション向けの新プラットフォームQNX GEDPを発表した。QNXリアルタイムOSと主要ミドルウェア、開発ツールを統合した基盤ソフトウェアスタックを提供し、高性能でスケーラブルな組み込みシステムの開発期間短縮を実現する。機能安全性とセキュリティを確保しながら、開発者の生産性向上を支援する。
QNXが汎用組み込み開発プラットフォームGEDPを発表、開発期間短縮と安全性向上を実現
BlackBerry Limitedの事業部門QNXが、ロボティクスや医療、産業オートメーション向けの新プラットフォームQNX GEDPを発表した。QNXリアルタイムOSと主要ミドルウェア、開発ツールを統合した基盤ソフトウェアスタックを提供し、高性能でスケーラブルな組み込みシステムの開発期間短縮を実現する。機能安全性とセキュリティを確保しながら、開発者の生産性向上を支援する。

GMとNVIDIAが次世代自動車製造でAI協業、デジタルツインとアクセラレーテッドコンピューテ...
General MotorsとNVIDIAは、AI、シミュレーション、アクセラレーテッドコンピューティングを活用した次世代の車両開発と工場運営に関する包括的な協業を発表した。NVIDIA Omniverseを活用したデジタルツイン作成や、NVIDIA DRIVE AGXを搭載した次世代車両の開発など、自動車製造の革新的な取り組みを推進する。両社の協業により、製造効率の向上と安全な自動運転技術の実現が期待される。
GMとNVIDIAが次世代自動車製造でAI協業、デジタルツインとアクセラレーテッドコンピューテ...
General MotorsとNVIDIAは、AI、シミュレーション、アクセラレーテッドコンピューティングを活用した次世代の車両開発と工場運営に関する包括的な協業を発表した。NVIDIA Omniverseを活用したデジタルツイン作成や、NVIDIA DRIVE AGXを搭載した次世代車両の開発など、自動車製造の革新的な取り組みを推進する。両社の協業により、製造効率の向上と安全な自動運転技術の実現が期待される。

スペースデータとAwwが戦略的提携、バーチャルヒューマンと宇宙のデジタルツイン技術で新たな価値創造へ
宇宙産業の民主化を目指すスペースデータと、バーチャルヒューマン開発のAwwが戦略的パートナーシップを締結。デジタルツイン技術とバーチャルヒューマンを融合し、宇宙ステーションや月面などのデジタル空間での活用を目指す。教育・訓練・観光分野での展開や、オリジナルキャラクター開発による新しい体験価値の創出を推進する。
スペースデータとAwwが戦略的提携、バーチャルヒューマンと宇宙のデジタルツイン技術で新たな価値創造へ
宇宙産業の民主化を目指すスペースデータと、バーチャルヒューマン開発のAwwが戦略的パートナーシップを締結。デジタルツイン技術とバーチャルヒューマンを融合し、宇宙ステーションや月面などのデジタル空間での活用を目指す。教育・訓練・観光分野での展開や、オリジナルキャラクター開発による新しい体験価値の創出を推進する。

【CVE-2025-21590】Juniper NetworksのJunos OSに重大な脆弱...
Juniper NetworksのJunos OSにおいて、カーネルの不適切な分離に関する脆弱性が発見された。この脆弱性により、シェルアクセスを持つローカル攻撃者が任意のコードを実行し、デバイスを侵害する可能性がある。影響を受けるバージョンは21.2R3-S9以前から24.2R1-S2以前まで広範囲に及び、CVSSスコアは中程度と評価されている。発見はAmazonの内部セキュリティ調査によるものだ。
【CVE-2025-21590】Juniper NetworksのJunos OSに重大な脆弱...
Juniper NetworksのJunos OSにおいて、カーネルの不適切な分離に関する脆弱性が発見された。この脆弱性により、シェルアクセスを持つローカル攻撃者が任意のコードを実行し、デバイスを侵害する可能性がある。影響を受けるバージョンは21.2R3-S9以前から24.2R1-S2以前まで広範囲に及び、CVSSスコアは中程度と評価されている。発見はAmazonの内部セキュリティ調査によるものだ。

ASUSが和紙デザインを採用した14型Chromebook CX14を発売、メモリ容量の異なる...
ASUSは2025年3月13日より、和紙からインスピレーションを得たデザインを採用した14型Chromebook「Chromebook CX14(CX1405CKA)」の販売を開始した。メモリ容量が異なる2モデルを展開し、4GBモデルが2万9,800円、8GBモデルが4万9,800円での提供となる。インテル Celeron N4500プロセッサーと64GB eMMCストレージを搭載し、Google One AIプレミアムとYouTube Premiumの3カ月利用権も付属している。
ASUSが和紙デザインを採用した14型Chromebook CX14を発売、メモリ容量の異なる...
ASUSは2025年3月13日より、和紙からインスピレーションを得たデザインを採用した14型Chromebook「Chromebook CX14(CX1405CKA)」の販売を開始した。メモリ容量が異なる2モデルを展開し、4GBモデルが2万9,800円、8GBモデルが4万9,800円での提供となる。インテル Celeron N4500プロセッサーと64GB eMMCストレージを搭載し、Google One AIプレミアムとYouTube Premiumの3カ月利用権も付属している。

Pure StorageがAI/HPC向けストレージプラットフォームFlashBlade//E...
ストレージベンダーの米Pure Storageが、AIやHPC向けの新ストレージプラットフォームFlashBlade//EXAを発表した。メタデータをデータ本体と分離して処理することで、単一ネームスペースで毎秒10テラバイトを超える読み取り性能を実現。標準プロトコルとネットワーキングの採用により、デプロイメント、管理、拡張も容易になる。一般提供は2025年夏を予定している。
Pure StorageがAI/HPC向けストレージプラットフォームFlashBlade//E...
ストレージベンダーの米Pure Storageが、AIやHPC向けの新ストレージプラットフォームFlashBlade//EXAを発表した。メタデータをデータ本体と分離して処理することで、単一ネームスペースで毎秒10テラバイトを超える読み取り性能を実現。標準プロトコルとネットワーキングの採用により、デプロイメント、管理、拡張も容易になる。一般提供は2025年夏を予定している。

Windows 11 Insider Preview Build 27813がリリース、Loc...
MicrosoftがWindows InsiderプログラムのCanary Channelに向けてWindows 11 Insider Preview Build 27813をリリース。Cortanaが使用していたLocation History機能が完全に削除され、位置情報のローカル保存が停止。WDMAudシステムドライバの不具合が修正され、MIDI関連の改修後に発生していたアプリケーションのクラッシュ問題も解消された。既知の問題としてCopilot+ PCでのWindows Hello PIN認証エラーが報告されている。
Windows 11 Insider Preview Build 27813がリリース、Loc...
MicrosoftがWindows InsiderプログラムのCanary Channelに向けてWindows 11 Insider Preview Build 27813をリリース。Cortanaが使用していたLocation History機能が完全に削除され、位置情報のローカル保存が停止。WDMAudシステムドライバの不具合が修正され、MIDI関連の改修後に発生していたアプリケーションのクラッシュ問題も解消された。既知の問題としてCopilot+ PCでのWindows Hello PIN認証エラーが報告されている。

ASUS JAPANがChromebook CX14を発表、和紙インスピレーションデザインと環...
ASUS JAPANがインテル Celeron N4500プロセッサーと最大8GBのLPDDR4Xメモリを搭載したASUS Chromebook CX14を発表。和紙からインスピレーションを得た質感と再生プラスチック30%使用の環境配慮型設計を採用。Google One AIプレミアムとYouTube Premiumの3か月無料利用権を付属し、軽量ボディと180度フラットヒンジで多様な使用シーンに対応する。
ASUS JAPANがChromebook CX14を発表、和紙インスピレーションデザインと環...
ASUS JAPANがインテル Celeron N4500プロセッサーと最大8GBのLPDDR4Xメモリを搭載したASUS Chromebook CX14を発表。和紙からインスピレーションを得た質感と再生プラスチック30%使用の環境配慮型設計を採用。Google One AIプレミアムとYouTube Premiumの3か月無料利用権を付属し、軽量ボディと180度フラットヒンジで多様な使用シーンに対応する。

コンガテックが新型COM Expressモジュールを発表、インテル Core Ultra搭載で...
コンガテックが発表した新型COM Express Compactモジュール「conga-TC750」は、インテル Core Ultra Series 2プロセッサーを搭載し、最大99 TOPSのAI処理性能を実現する。最大16コア22スレッドのCPU、77 TOPSのGPU、13 TOPSのNPUを組み合わせ、メディカルやロボティクス向けの高度なAIアプリケーションに対応。既存プラットフォームからの容易なアップグレードと5年間の長期供給を保証する。
コンガテックが新型COM Expressモジュールを発表、インテル Core Ultra搭載で...
コンガテックが発表した新型COM Express Compactモジュール「conga-TC750」は、インテル Core Ultra Series 2プロセッサーを搭載し、最大99 TOPSのAI処理性能を実現する。最大16コア22スレッドのCPU、77 TOPSのGPU、13 TOPSのNPUを組み合わせ、メディカルやロボティクス向けの高度なAIアプリケーションに対応。既存プラットフォームからの容易なアップグレードと5年間の長期供給を保証する。

【CVE-2024-58045】HarmonyOS 5.0.0にマルチコンカレンシーの脆弱性、...
Huawei TechnologiesはHarmonyOS 5.0.0のメディアデジタル著作権保護モジュールにおいて、マルチコンカレンシーに関する重大な脆弱性を発見した。CVE-2024-58045として識別されたこの脆弱性は、CVSSスコア8.6の高リスクと評価され、システムの可用性に影響を与える可能性がある。共有リソースの同期処理が不適切なレースコンディションとして分類されており、早急な対応が求められている。
【CVE-2024-58045】HarmonyOS 5.0.0にマルチコンカレンシーの脆弱性、...
Huawei TechnologiesはHarmonyOS 5.0.0のメディアデジタル著作権保護モジュールにおいて、マルチコンカレンシーに関する重大な脆弱性を発見した。CVE-2024-58045として識別されたこの脆弱性は、CVSSスコア8.6の高リスクと評価され、システムの可用性に影響を与える可能性がある。共有リソースの同期処理が不適切なレースコンディションとして分類されており、早急な対応が求められている。

MicrosoftがWindows向けCopilotに音声対話機能を追加、キーボードショートカ...
MicrosoftはWindows向けCopilotアプリの新機能として音声対話機能「Press to talk」をWindows Insider向けに提供開始した。Alt + Spacebarキーの長押しで音声対話を開始でき、Escキーまたは無音検出で自動終了する機能を実装。バージョン1.25024.100.0以降で利用可能だが、段階的な展開となるため即座の利用は限定的となる。
MicrosoftがWindows向けCopilotに音声対話機能を追加、キーボードショートカ...
MicrosoftはWindows向けCopilotアプリの新機能として音声対話機能「Press to talk」をWindows Insider向けに提供開始した。Alt + Spacebarキーの長押しで音声対話を開始でき、Escキーまたは無音検出で自動終了する機能を実装。バージョン1.25024.100.0以降で利用可能だが、段階的な展開となるため即座の利用は限定的となる。

【CVE-2025-21098】OpenHarmony v5.0.2以前のLiteos-Aに脆...
OpenHarmonyのv5.0.2以前のバージョンにおいて、Liteos-Aにセンシティブ情報の安全でない保存の脆弱性が発見された。CVE-2025-21098として識別されるこの脆弱性は、CVSS v3.1で中程度(5.5)と評価され、権限チェックのバイパスによる情報漏洩のリスクが指摘されている。影響を受けるバージョンはv4.1.0からv5.0.2までで、適切な対応が求められている。
【CVE-2025-21098】OpenHarmony v5.0.2以前のLiteos-Aに脆...
OpenHarmonyのv5.0.2以前のバージョンにおいて、Liteos-Aにセンシティブ情報の安全でない保存の脆弱性が発見された。CVE-2025-21098として識別されるこの脆弱性は、CVSS v3.1で中程度(5.5)と評価され、権限チェックのバイパスによる情報漏洩のリスクが指摘されている。影響を受けるバージョンはv4.1.0からv5.0.2までで、適切な対応が求められている。

【CVE-2024-58048】HarmonyOS 5.0.0にマルチスレッド関連の脆弱性、パ...
Huawei TechnologiesがHarmonyOS 5.0.0のパッケージ管理モジュールにおいて、マルチスレッドに関連する脆弱性を発見した。CVE-2024-58048として特定されたこの脆弱性は、共有リソースの同期処理の不備による競合状態の問題で、CVSS v3.1で深刻度6.7(MEDIUM)と評価されている。攻撃者がローカルから高権限アクセスにより悪用した場合、システムの可用性に影響を与える可能性がある。
【CVE-2024-58048】HarmonyOS 5.0.0にマルチスレッド関連の脆弱性、パ...
Huawei TechnologiesがHarmonyOS 5.0.0のパッケージ管理モジュールにおいて、マルチスレッドに関連する脆弱性を発見した。CVE-2024-58048として特定されたこの脆弱性は、共有リソースの同期処理の不備による競合状態の問題で、CVSS v3.1で深刻度6.7(MEDIUM)と評価されている。攻撃者がローカルから高権限アクセスにより悪用した場合、システムの可用性に影響を与える可能性がある。

【CVE-2025-27521】HarmonyOS 5.0.0でアクセス制御の脆弱性が発覚、サ...
Huawei Technologiesは2025年3月4日、HarmonyOS 5.0.0のプロセス管理モジュールにおいてアクセス制御の脆弱性を公開した。CVE-2025-27521として識別されるこの脆弱性は、CVSSv3.1で6.8(中程度)と評価され、ローカルからの攻撃が可能で複雑さは低いとされている。特別な権限やユーザー操作を必要としない点から、サービスの機密性への影響が懸念される。
【CVE-2025-27521】HarmonyOS 5.0.0でアクセス制御の脆弱性が発覚、サ...
Huawei Technologiesは2025年3月4日、HarmonyOS 5.0.0のプロセス管理モジュールにおいてアクセス制御の脆弱性を公開した。CVE-2025-27521として識別されるこの脆弱性は、CVSSv3.1で6.8(中程度)と評価され、ローカルからの攻撃が可能で複雑さは低いとされている。特別な権限やユーザー操作を必要としない点から、サービスの機密性への影響が懸念される。

【CVE-2025-1316】Edimax IC-7100 IPカメラにOS命令実行の重大な脆...
CISAは2025年3月4日、Edimax IC-7100 IPカメラに重大な脆弱性(CVE-2025-1316)を発見したと発表した。この脆弱性は特別に細工されたリクエストによってリモートからのコード実行が可能となるOS命令実行の問題であり、CVSS v4.0で9.3のクリティカルな評価を受けている。すべてのバージョンが影響を受け、特権レベルや特別なユーザー操作を必要とせずに攻撃が可能である点が深刻視されている。
【CVE-2025-1316】Edimax IC-7100 IPカメラにOS命令実行の重大な脆...
CISAは2025年3月4日、Edimax IC-7100 IPカメラに重大な脆弱性(CVE-2025-1316)を発見したと発表した。この脆弱性は特別に細工されたリクエストによってリモートからのコード実行が可能となるOS命令実行の問題であり、CVSS v4.0で9.3のクリティカルな評価を受けている。すべてのバージョンが影響を受け、特権レベルや特別なユーザー操作を必要とせずに攻撃が可能である点が深刻視されている。

CreaformがCreaform.OSとMetrology Suiteをリリース、3D測定ソ...
AMETEK Creaformが2025年2月20日、3D測定オペレーティングシステムのCreaform.OSと包括的なアプリケーションソフトウェアのCreaform Metrology Suiteをリリースした。直感的なUIやカスタマイズ機能、統合コミュニケーションチャネルなどの新機能により、3Dスキャン、リバースエンジニアリング、検査などの操作性が大幅に向上している。
CreaformがCreaform.OSとMetrology Suiteをリリース、3D測定ソ...
AMETEK Creaformが2025年2月20日、3D測定オペレーティングシステムのCreaform.OSと包括的なアプリケーションソフトウェアのCreaform Metrology Suiteをリリースした。直感的なUIやカスタマイズ機能、統合コミュニケーションチャネルなどの新機能により、3Dスキャン、リバースエンジニアリング、検査などの操作性が大幅に向上している。

CisdemがAppCrypt for Mac V7.9.0をリリース、アプリロック機能が大幅...
ソフト開発会社Cisdemが2025年3月6日、アプリロックツールAppCrypt for Mac V7.9.0をリリース。許可リストへの切り替え機能やURLブロック機能の追加、スリープ時の自動ロック機能の実装により、セキュリティが強化された。年間ライセンス2680円、永続ライセンス5380円で提供され、Mac/Windows版に加えiPhone/Android版も無料で利用可能。
CisdemがAppCrypt for Mac V7.9.0をリリース、アプリロック機能が大幅...
ソフト開発会社Cisdemが2025年3月6日、アプリロックツールAppCrypt for Mac V7.9.0をリリース。許可リストへの切り替え機能やURLブロック機能の追加、スリープ時の自動ロック機能の実装により、セキュリティが強化された。年間ライセンス2680円、永続ライセンス5380円で提供され、Mac/Windows版に加えiPhone/Android版も無料で利用可能。

【CVE-2025-1675】ZephyrプロジェクトのDNS機能に深刻な脆弱性、バッファオー...
Zephyr Projectのdns_pack.cファイル内のdns_copy_qname関数において、信頼できないフィールドに対するmemcpy操作時にソースバッファのサイズチェックが行われていない脆弱性が発見された。CVE-2025-1675として識別されたこの問題は、CVSSスコア8.2の高リスクと評価され、version 4.0までのバージョンに影響を与える。攻撃の自動化は確認されていないものの、情報漏洩やシステムの可用性に深刻な影響を及ぼす可能性がある。
【CVE-2025-1675】ZephyrプロジェクトのDNS機能に深刻な脆弱性、バッファオー...
Zephyr Projectのdns_pack.cファイル内のdns_copy_qname関数において、信頼できないフィールドに対するmemcpy操作時にソースバッファのサイズチェックが行われていない脆弱性が発見された。CVE-2025-1675として識別されたこの問題は、CVSSスコア8.2の高リスクと評価され、version 4.0までのバージョンに影響を与える。攻撃の自動化は確認されていないものの、情報漏洩やシステムの可用性に深刻な影響を及ぼす可能性がある。

【CVE-2025-20042】OpenHarmonyのLiteos-Aに境界外読み取りの脆弱...
OpenHarmonyは2025年3月4日、オペレーティングシステムLiteos-Aにおいて境界外読み取りの脆弱性(CVE-2025-20042)を発見したことを公開した。この脆弱性はv4.1.0からv5.0.2までのバージョンに影響を与え、CVSSスコアは5.5(中)と評価された。ローカル攻撃者による情報漏洩のリスクが存在し、早急な対応が求められている。
【CVE-2025-20042】OpenHarmonyのLiteos-Aに境界外読み取りの脆弱...
OpenHarmonyは2025年3月4日、オペレーティングシステムLiteos-Aにおいて境界外読み取りの脆弱性(CVE-2025-20042)を発見したことを公開した。この脆弱性はv4.1.0からv5.0.2までのバージョンに影響を与え、CVSSスコアは5.5(中)と評価された。ローカル攻撃者による情報漏洩のリスクが存在し、早急な対応が求められている。

【CVE-2025-1674】ZephyrプロジェクトがDNSパケット処理の脆弱性を公開、境界...
ZephyrプロジェクトがCVE-2025-1674として、DNSパケット処理における境界外読み取りの脆弱性を公開した。CVSSスコア8.2の高リスク脆弱性で、Zephyr 4.0までのバージョンが影響を受ける。悪意のあるパケットや不正な形式のパケットにより、情報漏洩やシステムクラッシュのリスクが指摘されている。組み込みシステムのセキュリティ対策として早急な対応が求められる。
【CVE-2025-1674】ZephyrプロジェクトがDNSパケット処理の脆弱性を公開、境界...
ZephyrプロジェクトがCVE-2025-1674として、DNSパケット処理における境界外読み取りの脆弱性を公開した。CVSSスコア8.2の高リスク脆弱性で、Zephyr 4.0までのバージョンが影響を受ける。悪意のあるパケットや不正な形式のパケットにより、情報漏洩やシステムクラッシュのリスクが指摘されている。組み込みシステムのセキュリティ対策として早急な対応が求められる。

モトローラが2万800円のエントリー向けスマートフォンmoto g05を発売、高性能カメラと大...
モトローラ・モビリティ・ジャパンが2025年3月14日に発売するSIMフリースマートフォンmoto g05は、MediaTek Helio G81 Extremeプロセッサーと8GBメモリを搭載し、約6.7インチの大画面液晶ディスプレイを備えている。5,000万画素カメラやAIポートレート機能、5,200mAhの大容量バッテリーなど、高級機能を搭載しながら2万800円という価格を実現した。
モトローラが2万800円のエントリー向けスマートフォンmoto g05を発売、高性能カメラと大...
モトローラ・モビリティ・ジャパンが2025年3月14日に発売するSIMフリースマートフォンmoto g05は、MediaTek Helio G81 Extremeプロセッサーと8GBメモリを搭載し、約6.7インチの大画面液晶ディスプレイを備えている。5,000万画素カメラやAIポートレート機能、5,200mAhの大容量バッテリーなど、高級機能を搭載しながら2万800円という価格を実現した。

【CVE-2025-1616】FiberHome AN5506-01A ONU GPONに重大...
FiberHome AN5506-01A ONU GPON RP2511のDiagnosis機能にOS Command Injectionの脆弱性が発見された。CVE-2025-1616として識別されるこの脆弱性は、リモートからの攻撃が可能で、高い特権レベルは必要だがユーザーの操作は不要とされている。ベンダーからの応答がないまま脆弱性情報が公開され、早急な対応が求められている。
【CVE-2025-1616】FiberHome AN5506-01A ONU GPONに重大...
FiberHome AN5506-01A ONU GPON RP2511のDiagnosis機能にOS Command Injectionの脆弱性が発見された。CVE-2025-1616として識別されるこの脆弱性は、リモートからの攻撃が可能で、高い特権レベルは必要だがユーザーの操作は不要とされている。ベンダーからの応答がないまま脆弱性情報が公開され、早急な対応が求められている。

【CVE-2025-26613】WeGIAにOS Command Injection脆弱性、バ...
ポルトガル語圏向けWeb管理システムWeGIAのgerenciar_backup.phpエンドポイントにOS Command Injectionの脆弱性が発見された。CVSSスコア10.0の最高レベルの深刻度で、攻撃者による任意のコード実行が可能となる。バージョン3.2.14で修正済みだが、影響を受けるバージョンのユーザーは速やかなアップデートが必要となる。
【CVE-2025-26613】WeGIAにOS Command Injection脆弱性、バ...
ポルトガル語圏向けWeb管理システムWeGIAのgerenciar_backup.phpエンドポイントにOS Command Injectionの脆弱性が発見された。CVSSスコア10.0の最高レベルの深刻度で、攻撃者による任意のコード実行が可能となる。バージョン3.2.14で修正済みだが、影響を受けるバージョンのユーザーは速やかなアップデートが必要となる。

福島県矢吹町がデジタル田園タウン構想事業を推進、行政DXと地域DXの融合で持続可能な町づくりへ
福島県矢吹町は人口減少や少子高齢化などの課題解決を目指し、デジタル田園タウン構想事業を展開している。都市OSによるスマートシティの推進や東京都狛江市との広域連携、AIオンデマンドバスの導入など、行政DXと地域DXを両輪とした取り組みを通じて、データに基づいた効率的な都市運営と住民サービスの向上を実現する。誰一人取り残さない持続可能な地域の再構築を目指す。
福島県矢吹町がデジタル田園タウン構想事業を推進、行政DXと地域DXの融合で持続可能な町づくりへ
福島県矢吹町は人口減少や少子高齢化などの課題解決を目指し、デジタル田園タウン構想事業を展開している。都市OSによるスマートシティの推進や東京都狛江市との広域連携、AIオンデマンドバスの導入など、行政DXと地域DXを両輪とした取り組みを通じて、データに基づいた効率的な都市運営と住民サービスの向上を実現する。誰一人取り残さない持続可能な地域の再構築を目指す。

岡谷エレクトロニクスがIntel第12、13世代プロセッサー対応の組込み用マザーボードを発売、...
岡谷エレクトロニクスは、リコーインダストリアルソリューションズ社のIntel第12、13世代プロセッサー対応マザーボード「RICOH FB22M-L2S」を2025年2月から販売開始する。H610Eチップセットを搭載したMicro-ATX規格の新製品で、2024年9月発売のATX規格「RICOH FB22-L2S」と合わせて、産業機器向けの製品ラインナップを強化。両製品とも5年以上の供給と3年間の無償保証を提供する。
岡谷エレクトロニクスがIntel第12、13世代プロセッサー対応の組込み用マザーボードを発売、...
岡谷エレクトロニクスは、リコーインダストリアルソリューションズ社のIntel第12、13世代プロセッサー対応マザーボード「RICOH FB22M-L2S」を2025年2月から販売開始する。H610Eチップセットを搭載したMicro-ATX規格の新製品で、2024年9月発売のATX規格「RICOH FB22-L2S」と合わせて、産業機器向けの製品ラインナップを強化。両製品とも5年以上の供給と3年間の無償保証を提供する。

ETOEが4K対応のStarfishプロジェクターを楽天限定で発売、Android TV 11...
ETOEは楽天市場で4K対応の次世代スマートプロジェクター「ETOE Starfish」を発売した。140°の角度調整機能と天井投影機能を備え、Android TV 11.0を搭載することで9,000以上のアプリに対応。Hey Google音声検索やタッチセンサーナイトライトなど、使い勝手を向上させる機能も充実。64ビットプロセッサーと大容量メモリで快適な動作を実現し、18ヶ月保証で安心の使用が可能だ。
ETOEが4K対応のStarfishプロジェクターを楽天限定で発売、Android TV 11...
ETOEは楽天市場で4K対応の次世代スマートプロジェクター「ETOE Starfish」を発売した。140°の角度調整機能と天井投影機能を備え、Android TV 11.0を搭載することで9,000以上のアプリに対応。Hey Google音声検索やタッチセンサーナイトライトなど、使い勝手を向上させる機能も充実。64ビットプロセッサーと大容量メモリで快適な動作を実現し、18ヶ月保証で安心の使用が可能だ。

【CVE-2025-0304】OpenHarmony v4.1.2のLiteos_aにuse-...
OpenHarmonyプロジェクトは2025年2月7日、オペレーティングシステムLiteos_aにuse-after-free脆弱性が発見されたことを公開した。この脆弱性は【CVE-2025-0304】として識別され、OpenHarmony v4.1.2以前のバージョンに影響を与える。CVSSスコアは8.8(High)で、ローカルの攻撃者が通常権限からルート権限に昇格できる可能性があり、早急な対応が求められる状況だ。
【CVE-2025-0304】OpenHarmony v4.1.2のLiteos_aにuse-...
OpenHarmonyプロジェクトは2025年2月7日、オペレーティングシステムLiteos_aにuse-after-free脆弱性が発見されたことを公開した。この脆弱性は【CVE-2025-0304】として識別され、OpenHarmony v4.1.2以前のバージョンに影響を与える。CVSSスコアは8.8(High)で、ローカルの攻撃者が通常権限からルート権限に昇格できる可能性があり、早急な対応が求められる状況だ。