Tech Insights

GoogleがGmailのデータ分類ラベル機能を一般提供開始、DLPルールとの連携で組織のセキ...
GoogleはGmailのデータ分類ラベル機能を2025年4月23日より一般提供開始した。DLPルールによる自動分類やラベルベースのアクショントリガー、モバイル対応などの機能を備え、組織の包括的なデータ保護を実現する。管理者は部門や文書タイプ、機密性レベルに基づいた分類が可能で、監査ログによるラベル関連イベントの追跡も可能となった。
GoogleがGmailのデータ分類ラベル機能を一般提供開始、DLPルールとの連携で組織のセキ...
GoogleはGmailのデータ分類ラベル機能を2025年4月23日より一般提供開始した。DLPルールによる自動分類やラベルベースのアクショントリガー、モバイル対応などの機能を備え、組織の包括的なデータ保護を実現する。管理者は部門や文書タイプ、機密性レベルに基づいた分類が可能で、監査ログによるラベル関連イベントの追跡も可能となった。

ソフトクリエイトがActive Directory設定診断サービスを開始、CIS Benchm...
株式会社ソフトクリエイトは2025年4月22日より、企業のActive Directory環境の設定を診断し、セキュリティ向上を支援する「SCSmart Active Directory 設定診断サービス」の提供を開始する。CIS Benchmarksに準拠した診断を実施し、スタンダードプランとベーシックプランの2種類を用意。専任スタッフによる充実したサポート体制も整備され、設定変更の代行サービスにも対応する。
ソフトクリエイトがActive Directory設定診断サービスを開始、CIS Benchm...
株式会社ソフトクリエイトは2025年4月22日より、企業のActive Directory環境の設定を診断し、セキュリティ向上を支援する「SCSmart Active Directory 設定診断サービス」の提供を開始する。CIS Benchmarksに準拠した診断を実施し、スタンダードプランとベーシックプランの2種類を用意。専任スタッフによる充実したサポート体制も整備され、設定変更の代行サービスにも対応する。

日立ソリューションズがAlli LLM App Marketを導入、生成AI活用率が1.5倍に...
Allganize Japan株式会社は、日立ソリューションズが生成AI活用基盤としてAlli LLM App Marketを採用したことを発表した。100個以上の生成AIアプリを実装し、プロンプト不要で全社員が活用可能な環境を実現。LLMモデルの選択やカスタマイズにも対応し、導入後は生成AIの全社活用率が約1.5倍に増加。社内DXとSXの推進に向けた取り組みが加速している。
日立ソリューションズがAlli LLM App Marketを導入、生成AI活用率が1.5倍に...
Allganize Japan株式会社は、日立ソリューションズが生成AI活用基盤としてAlli LLM App Marketを採用したことを発表した。100個以上の生成AIアプリを実装し、プロンプト不要で全社員が活用可能な環境を実現。LLMモデルの選択やカスタマイズにも対応し、導入後は生成AIの全社活用率が約1.5倍に増加。社内DXとSXの推進に向けた取り組みが加速している。

NTTテクノクロスがmietenを機能拡充、社外PCのリアルタイムセキュリティ点検が可能に
NTTテクノクロスは、PCセキュリティ点検の自動化ツール「mieten」の新バージョンを2025年4月23日から提供開始する。リモートワークなど社外で使用するPCのセキュリティ点検をリアルタイムに実施できる機能が追加され、脆弱性が残った状態での社内ネットワーク接続リスクを低減。ダッシュボードによる見える化と柔軟な設定機能で、効率的なセキュリティ管理を実現する。
NTTテクノクロスがmietenを機能拡充、社外PCのリアルタイムセキュリティ点検が可能に
NTTテクノクロスは、PCセキュリティ点検の自動化ツール「mieten」の新バージョンを2025年4月23日から提供開始する。リモートワークなど社外で使用するPCのセキュリティ点検をリアルタイムに実施できる機能が追加され、脆弱性が残った状態での社内ネットワーク接続リスクを低減。ダッシュボードによる見える化と柔軟な設定機能で、効率的なセキュリティ管理を実現する。

ソフトクリエイトがActive Directory設定診断サービスを開始、CIS Benchm...
ソフトクリエイトは2025年4月22日より、Active Directory環境の安全性を高めるための「SCSmart Active Directory設定診断サービス」の提供を開始した。CIS Benchmarksや最新のセキュリティ基準に基づき、サーバ全体を網羅的に診断するスタンダードプランとドメインコントローラーの診断のみを行うベーシックプランを展開。専任スタッフによる充実したサポート体制で、企業のセキュリティ対策を支援する。
ソフトクリエイトがActive Directory設定診断サービスを開始、CIS Benchm...
ソフトクリエイトは2025年4月22日より、Active Directory環境の安全性を高めるための「SCSmart Active Directory設定診断サービス」の提供を開始した。CIS Benchmarksや最新のセキュリティ基準に基づき、サーバ全体を網羅的に診断するスタンダードプランとドメインコントローラーの診断のみを行うベーシックプランを展開。専任スタッフによる充実したサポート体制で、企業のセキュリティ対策を支援する。

【CVE-2025-30724】Oracle BI Publisherに認証不要な重大な脆弱性...
Oracleは2025年4月15日、Oracle Analytics製品のOracle BI Publisherコンポーネントに重大な脆弱性を発見したと発表した。影響を受けるバージョンは7.6.0.0.0および12.2.1.4.0で、認証されていない攻撃者がHTTPを介してネットワークアクセスを行うことで、重要なデータへの不正アクセスが可能となる。CVSSスコアは3.1基準で7.5と評価され、早急な対応が求められている。
【CVE-2025-30724】Oracle BI Publisherに認証不要な重大な脆弱性...
Oracleは2025年4月15日、Oracle Analytics製品のOracle BI Publisherコンポーネントに重大な脆弱性を発見したと発表した。影響を受けるバージョンは7.6.0.0.0および12.2.1.4.0で、認証されていない攻撃者がHTTPを介してネットワークアクセスを行うことで、重要なデータへの不正アクセスが可能となる。CVSSスコアは3.1基準で7.5と評価され、早急な対応が求められている。

【CVE-2025-30700】Oracle Solaris 11の認証モジュールに脆弱性、デ...
Oracleは2025年4月15日、Oracle Solaris 11のプラグ可能認証モジュールに脆弱性が発見されたと発表した。CVE-2025-30700として識別されるこの脆弱性により、低権限の攻撃者がHTTPを介してネットワークアクセスを行い、一部データへの不正な読み取りが可能となる。人的操作を必要とする攻撃であり、CISSベーススコアは3.5と評価されている。
【CVE-2025-30700】Oracle Solaris 11の認証モジュールに脆弱性、デ...
Oracleは2025年4月15日、Oracle Solaris 11のプラグ可能認証モジュールに脆弱性が発見されたと発表した。CVE-2025-30700として識別されるこの脆弱性により、低権限の攻撃者がHTTPを介してネットワークアクセスを行い、一部データへの不正な読み取りが可能となる。人的操作を必要とする攻撃であり、CISSベーススコアは3.5と評価されている。

【CVE-2025-30731】Oracle E-Business Suite 12.2.3-...
Oracle社がOracle E-Business SuiteのOracle Applications Technology Stack製品において重要な脆弱性を公開した。影響を受けるバージョンは12.2.3から12.2.14で、未認証の攻撃者がインフラストラクチャにログオンすることでデータの不正アクセスや改ざんが可能となる。CVSSスコアは3.6(Low)と評価されているが、基幹システムへの影響を考慮すると早急な対応が推奨される。
【CVE-2025-30731】Oracle E-Business Suite 12.2.3-...
Oracle社がOracle E-Business SuiteのOracle Applications Technology Stack製品において重要な脆弱性を公開した。影響を受けるバージョンは12.2.3から12.2.14で、未認証の攻撃者がインフラストラクチャにログオンすることでデータの不正アクセスや改ざんが可能となる。CVSSスコアは3.6(Low)と評価されているが、基幹システムへの影響を考慮すると早急な対応が推奨される。

NTTテクノクロスがPCセキュリティツールmietenを強化、社外PCのリアルタイム点検機能を...
NTTテクノクロス株式会社は、PCセキュリティ点検の自動化ツール「mieten」の新バージョンを2025年4月23日から提供開始する。リモートワークなど社外で使用するPCのセキュリティをリアルタイムに点検できる機能を追加し、ダッシュボードでの可視化機能も強化。企業のセキュリティポリシーに応じた柔軟な設定も可能だ。
NTTテクノクロスがPCセキュリティツールmietenを強化、社外PCのリアルタイム点検機能を...
NTTテクノクロス株式会社は、PCセキュリティ点検の自動化ツール「mieten」の新バージョンを2025年4月23日から提供開始する。リモートワークなど社外で使用するPCのセキュリティをリアルタイムに点検できる機能を追加し、ダッシュボードでの可視化機能も強化。企業のセキュリティポリシーに応じた柔軟な設定も可能だ。

エンカレッジがESS AdminONE V1.4を販売開始、2つのシステム構成の組み合わせで特...
エンカレッジ・テクノロジが特権ID管理ソフトウェア「ESS AdminONE V1.4」を2025年4月22日より販売開始すると発表した。ゲートウェイ構成と貸出ツール構成を組み合わせた多段構成により、より強固な特権アクセス制御を実現。Microsoft Windows Server 2025への対応や作業申請・ワークフローの使い易さ向上など、運用性も大幅に改善されている。
エンカレッジがESS AdminONE V1.4を販売開始、2つのシステム構成の組み合わせで特...
エンカレッジ・テクノロジが特権ID管理ソフトウェア「ESS AdminONE V1.4」を2025年4月22日より販売開始すると発表した。ゲートウェイ構成と貸出ツール構成を組み合わせた多段構成により、より強固な特権アクセス制御を実現。Microsoft Windows Server 2025への対応や作業申請・ワークフローの使い易さ向上など、運用性も大幅に改善されている。

ネットプロテクションズのatoneが通販マーケッターEight!と連携、EC事業者の売上向上と...
株式会社ネットプロテクションズの後払い決済サービスatoneが、株式会社東通メディアの通販・ECパッケージシステム通販マーケッターEight!とシステム連携を実現。開発費用や導入期間を抑えた後払い決済の導入が可能になり、顧客データを活用したパーソナライズド販促施策や購買履歴に基づくリピーター向けキャンペーンの自動化機能との連携で、EC事業者の売上向上とマーケティング強化を支援する。
ネットプロテクションズのatoneが通販マーケッターEight!と連携、EC事業者の売上向上と...
株式会社ネットプロテクションズの後払い決済サービスatoneが、株式会社東通メディアの通販・ECパッケージシステム通販マーケッターEight!とシステム連携を実現。開発費用や導入期間を抑えた後払い決済の導入が可能になり、顧客データを活用したパーソナライズド販促施策や購買履歴に基づくリピーター向けキャンペーンの自動化機能との連携で、EC事業者の売上向上とマーケティング強化を支援する。

【CVE-2025-3071】Google Chromeに同一オリジンポリシーバイパスの脆弱性...
GoogleはChrome 135.0.7049.52より前のバージョンにおいて、ナビゲーション機能の実装に関する脆弱性を発見し公開した。この脆弱性はCVE-2025-3071として識別され、特別に細工されたHTMLページを通じて同一オリジンポリシーをバイパスされる可能性がある。CVSSスコアは5.4(MEDIUM)で、Chrome 135.0.7049.52で修正されている。
【CVE-2025-3071】Google Chromeに同一オリジンポリシーバイパスの脆弱性...
GoogleはChrome 135.0.7049.52より前のバージョンにおいて、ナビゲーション機能の実装に関する脆弱性を発見し公開した。この脆弱性はCVE-2025-3071として識別され、特別に細工されたHTMLページを通じて同一オリジンポリシーをバイパスされる可能性がある。CVSSスコアは5.4(MEDIUM)で、Chrome 135.0.7049.52で修正されている。

【CVE-2025-21579】MySQLの複数バージョンでDOS脆弱性が発見、高権限攻撃者に...
Oracle社がMySQL Serverの重大な脆弱性(CVE-2025-21579)を公開。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高権限の攻撃者がネットワークを介してサーバーをクラッシュさせる可能性がある。CVSSスコアは4.9で中程度の深刻度と評価され、早急なパッチ適用による対策が推奨される。
【CVE-2025-21579】MySQLの複数バージョンでDOS脆弱性が発見、高権限攻撃者に...
Oracle社がMySQL Serverの重大な脆弱性(CVE-2025-21579)を公開。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高権限の攻撃者がネットワークを介してサーバーをクラッシュさせる可能性がある。CVSSスコアは4.9で中程度の深刻度と評価され、早急なパッチ適用による対策が推奨される。

大阪市がAI通訳機ポケトークS2を200台導入、管理コンソールとの連携で行政サービスの多言語対...
ポケトーク株式会社は富士ソフト株式会社と協業し、AI通訳機「ポケトークS2」と管理コンソール「ポケトーク アナリティクス」を大阪市の全24区役所に導入。90言語の翻訳に対応し、端末の遠隔管理や使用状況の可視化が可能。自治体での管理コンソール活用は全国初となり、増加する外国人住民への対応強化を目指す。グローバルセキュリティ基準に準拠し、市民情報の安全な取り扱いを実現。
大阪市がAI通訳機ポケトークS2を200台導入、管理コンソールとの連携で行政サービスの多言語対...
ポケトーク株式会社は富士ソフト株式会社と協業し、AI通訳機「ポケトークS2」と管理コンソール「ポケトーク アナリティクス」を大阪市の全24区役所に導入。90言語の翻訳に対応し、端末の遠隔管理や使用状況の可視化が可能。自治体での管理コンソール活用は全国初となり、増加する外国人住民への対応強化を目指す。グローバルセキュリティ基準に準拠し、市民情報の安全な取り扱いを実現。

アライズイノベーションがAIRealize on LGWANを発表、地方自治体の業務効率化に向...
アライズイノベーション株式会社は、生成AIサービス「AIRealize」のLGWAN-ASP対応版「AIRealize on LGWAN」を2025年4月下旬より提供開始する。LGWAN環境で安全に利用可能な生成AIソリューションを提供し、行政サービスの質の向上と業務効率化を実現。RAG技術を活用したドキュメント参照機能や、GPT-4o、Claude3.5などの最新言語モデルを搭載している。
アライズイノベーションがAIRealize on LGWANを発表、地方自治体の業務効率化に向...
アライズイノベーション株式会社は、生成AIサービス「AIRealize」のLGWAN-ASP対応版「AIRealize on LGWAN」を2025年4月下旬より提供開始する。LGWAN環境で安全に利用可能な生成AIソリューションを提供し、行政サービスの質の向上と業務効率化を実現。RAG技術を活用したドキュメント参照機能や、GPT-4o、Claude3.5などの最新言語モデルを搭載している。

【CVE-2025-2959】TRENDnet TEW-410APBにnullポインタ参照の脆...
TRENDnet社のWi-Fiアクセスポイント製品TEW-410APB 1.3.06bにおいて、HTTPリクエストハンドラーの脆弱性が発見された。ローカルネットワークから認証なしで攻撃可能で、CVSSスコア7.1のHigh評価。NULLポインタ参照によるサービス拒否の可能性があるが、ベンダーは報告に未対応のまま脆弱性が公開された状態となっている。
【CVE-2025-2959】TRENDnet TEW-410APBにnullポインタ参照の脆...
TRENDnet社のWi-Fiアクセスポイント製品TEW-410APB 1.3.06bにおいて、HTTPリクエストハンドラーの脆弱性が発見された。ローカルネットワークから認証なしで攻撃可能で、CVSSスコア7.1のHigh評価。NULLポインタ参照によるサービス拒否の可能性があるが、ベンダーは報告に未対応のまま脆弱性が公開された状態となっている。

【CVE-2025-24278】macOS複数バージョンでシンボリックリンクの脆弱性を修正、保...
Appleは2025年3月31日、macOSの複数バージョンでシンボリックリンクの検証に関する脆弱性【CVE-2025-24278】を修正するアップデートを公開した。この問題はCVSSスコア5.5(中)と評価され、アプリケーションによる保護されたユーザーデータへのアクセスを可能にする脆弱性だ。macOS Ventura 13.7.5、Sequoia 15.4、Sonoma 14.7.5で修正され、シンボリックリンクの検証プロセスが改善された。
【CVE-2025-24278】macOS複数バージョンでシンボリックリンクの脆弱性を修正、保...
Appleは2025年3月31日、macOSの複数バージョンでシンボリックリンクの検証に関する脆弱性【CVE-2025-24278】を修正するアップデートを公開した。この問題はCVSSスコア5.5(中)と評価され、アプリケーションによる保護されたユーザーデータへのアクセスを可能にする脆弱性だ。macOS Ventura 13.7.5、Sequoia 15.4、Sonoma 14.7.5で修正され、シンボリックリンクの検証プロセスが改善された。

GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に
GoogleはGeminiに最新の動画生成モデルVeo 2を搭載し、テキストプロンプトから8秒間の720p動画を生成できる機能を追加した。Gemini Advancedユーザー向けに提供が開始され、TikTokやYouTube Shortsへの共有も可能。生成された動画にはAI生成であることを示すSynthIDが埋め込まれ、安全性にも配慮している。
GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に
GoogleはGeminiに最新の動画生成モデルVeo 2を搭載し、テキストプロンプトから8秒間の720p動画を生成できる機能を追加した。Gemini Advancedユーザー向けに提供が開始され、TikTokやYouTube Shortsへの共有も可能。生成された動画にはAI生成であることを示すSynthIDが埋め込まれ、安全性にも配慮している。

フルサト・マルカホールディングスがHULFT Squareを導入、データ連携基盤の整備により開...
セゾンテクノロジーは、フルサト・マルカホールディングスのSaaSや基幹システムとのデータ連携にHULFT Squareが導入されたことを発表。約70社との年間67万件の受発注明細処理や、改正電子帳簿保存法対応など、幅広い業務でデータ連携の自動化を実現。ノーコード開発により開発工数を最大80%削減し、今後はRAGを活用した生成AI対応も視野に入れている。
フルサト・マルカホールディングスがHULFT Squareを導入、データ連携基盤の整備により開...
セゾンテクノロジーは、フルサト・マルカホールディングスのSaaSや基幹システムとのデータ連携にHULFT Squareが導入されたことを発表。約70社との年間67万件の受発注明細処理や、改正電子帳簿保存法対応など、幅広い業務でデータ連携の自動化を実現。ノーコード開発により開発工数を最大80%削減し、今後はRAGを活用した生成AI対応も視野に入れている。

【CVE-2025-3326】iteaj iboot 1.1.3でFile Upload機能の...
iteaj iboot 物联网网关 1.1.3のFile Upload機能において、クロスサイトスクリプティングの脆弱性が発見された。CVE-2025-3326として登録されたこの脆弱性は、CVSSスコア5.1(MEDIUM)を記録。リモートからの攻撃が可能で既に攻撃コードが公開されており、早急な対策が必要とされている。ユーザーの関与は必要だが、攻撃が成功すれば重大な被害につながる可能性がある。
【CVE-2025-3326】iteaj iboot 1.1.3でFile Upload機能の...
iteaj iboot 物联网网关 1.1.3のFile Upload機能において、クロスサイトスクリプティングの脆弱性が発見された。CVE-2025-3326として登録されたこの脆弱性は、CVSSスコア5.1(MEDIUM)を記録。リモートからの攻撃が可能で既に攻撃コードが公開されており、早急な対策が必要とされている。ユーザーの関与は必要だが、攻撃が成功すれば重大な被害につながる可能性がある。

【CVE-2025-24232】macOSに重大な脆弱性、複数バージョンにセキュリティアップデ...
Appleは2025年3月31日、macOSの複数バージョンで任意のファイルアクセスが可能となる重大な脆弱性を発見し、緊急のセキュリティアップデートを配信。CVE-2025-24232として識別されるこの脆弱性は、CVSS v3.1で最高レベルの9.8(Critical)と評価され、macOS Ventura、Sequoia、Sonomaの各バージョンが影響を受ける。状態管理の改善による対策が実施され、速やかなアップデートの適用が推奨されている。
【CVE-2025-24232】macOSに重大な脆弱性、複数バージョンにセキュリティアップデ...
Appleは2025年3月31日、macOSの複数バージョンで任意のファイルアクセスが可能となる重大な脆弱性を発見し、緊急のセキュリティアップデートを配信。CVE-2025-24232として識別されるこの脆弱性は、CVSS v3.1で最高レベルの9.8(Critical)と評価され、macOS Ventura、Sequoia、Sonomaの各バージョンが影響を受ける。状態管理の改善による対策が実施され、速やかなアップデートの適用が推奨されている。

【CVE-2025-30298】Adobe Framemaker 2022.6以前にバッファオ...
Adobe社がFramemakerの重大な脆弱性を公表した。2020.8および2022.6以前のバージョンで発見されたスタックベースのバッファオーバーフロー脆弱性は、CVSS v3.1で7.8(High)と評価され、悪意のあるファイルを開くことで任意のコード実行が可能となる。特権は不要だがユーザーの関与が必要とされ、早急な対応が推奨されている。
【CVE-2025-30298】Adobe Framemaker 2022.6以前にバッファオ...
Adobe社がFramemakerの重大な脆弱性を公表した。2020.8および2022.6以前のバージョンで発見されたスタックベースのバッファオーバーフロー脆弱性は、CVSS v3.1で7.8(High)と評価され、悪意のあるファイルを開くことで任意のコード実行が可能となる。特権は不要だがユーザーの関与が必要とされ、早急な対応が推奨されている。

【CVE-2025-24236】Appleがセキュリティ更新プログラムを公開、macOSのサン...
AppleはmacOS Sequoia 15.4およびSonoma 14.7.5向けのセキュリティアップデートを公開した。CVE-2025-24236として識別される脆弱性に対処し、アプリケーションによる機密ユーザーデータへの不正アクセスを防ぐための追加のサンドボックス制限を実装。CVSSスコア5.5(MEDIUM)の評価で、攻撃には利用者の操作が必要とされるものの、適切な対策が推奨される。
【CVE-2025-24236】Appleがセキュリティ更新プログラムを公開、macOSのサン...
AppleはmacOS Sequoia 15.4およびSonoma 14.7.5向けのセキュリティアップデートを公開した。CVE-2025-24236として識別される脆弱性に対処し、アプリケーションによる機密ユーザーデータへの不正アクセスを防ぐための追加のサンドボックス制限を実装。CVSSスコア5.5(MEDIUM)の評価で、攻撃には利用者の操作が必要とされるものの、適切な対策が推奨される。


エクスプロイトキットとは?意味をわかりやすく簡単に解説
エクスプロイトキットの意味をわかりやすく簡単に解説しています。「エクスプロイトキット」とは?と検索している方は、ぜひこの記事を参考にしてください。
エクスプロイトキットとは?意味をわかりやすく簡単に解説
エクスプロイトキットの意味をわかりやすく簡単に解説しています。「エクスプロイトキット」とは?と検索している方は、ぜひこの記事を参考にしてください。



インハウスデータベースとは?意味をわかりやすく簡単に解説
インハウスデータベースの意味をわかりやすく簡単に解説しています。「インハウスデータベース」とは?と検索している方は、ぜひこの記事を参考にしてください。
インハウスデータベースとは?意味をわかりやすく簡単に解説
インハウスデータベースの意味をわかりやすく簡単に解説しています。「インハウスデータベース」とは?と検索している方は、ぜひこの記事を参考にしてください。

インターネットVPNとは?意味をわかりやすく簡単に解説
インターネットVPNの意味をわかりやすく簡単に解説しています。「インターネットVPN」とは?と検索している方は、ぜひこの記事を参考にしてください。
インターネットVPNとは?意味をわかりやすく簡単に解説
インターネットVPNの意味をわかりやすく簡単に解説しています。「インターネットVPN」とは?と検索している方は、ぜひこの記事を参考にしてください。

インストールフォルダとは?意味をわかりやすく簡単に解説
インストールフォルダの意味をわかりやすく簡単に解説しています。「インストールフォルダ」とは?と検索している方は、ぜひこの記事を参考にしてください。
インストールフォルダとは?意味をわかりやすく簡単に解説
インストールフォルダの意味をわかりやすく簡単に解説しています。「インストールフォルダ」とは?と検索している方は、ぜひこの記事を参考にしてください。