Tech Insights

MicrosoftがPowerToys v0.90.0をリリース、新世代Command Paletteで機能性が大幅向上

MicrosoftがPowerToys v0.90.0をリリース、新世代Command Pal...

MicrosoftはPowerToys v0.90.0を公開し、PowerToys Runの後継となる新機能「Command Palette」を導入した。拡張性を重視した設計により、プラグインによる機能拡張が可能になり、WinGetパッケージのインストールにも対応。さらにColor PickerのWPF UI刷新やPeekのファイル削除機能など、ユーザビリティの向上を実現している。

MicrosoftがPowerToys v0.90.0をリリース、新世代Command Pal...

MicrosoftはPowerToys v0.90.0を公開し、PowerToys Runの後継となる新機能「Command Palette」を導入した。拡張性を重視した設計により、プラグインによる機能拡張が可能になり、WinGetパッケージのインストールにも対応。さらにColor PickerのWPF UI刷新やPeekのファイル削除機能など、ユーザビリティの向上を実現している。

Android端末ミラーリングツールscrcpy v3.2がリリース、8種類の新オーディオソース追加で音声キャプチャー機能が大幅に進化

Android端末ミラーリングツールscrcpy v3.2がリリース、8種類の新オーディオソー...

GenymobileがAndroid端末ミラーリングツール「scrcpy」のv3.2を公開。マイクの未処理音声やビデオ録画用の調整済み音声など8種類の新しいオーディオソースを追加し、用途に応じた細やかな音声キャプチャーが可能に。Android 15/16での不具合を修正し、古いLinuxディストリビューションやmacOSとの互換性も向上。音声通話録音やライブパフォーマンス向けの機能も実装され、より幅広い用途での活用が期待される。

Android端末ミラーリングツールscrcpy v3.2がリリース、8種類の新オーディオソー...

GenymobileがAndroid端末ミラーリングツール「scrcpy」のv3.2を公開。マイクの未処理音声やビデオ録画用の調整済み音声など8種類の新しいオーディオソースを追加し、用途に応じた細やかな音声キャプチャーが可能に。Android 15/16での不具合を修正し、古いLinuxディストリビューションやmacOSとの互換性も向上。音声通話録音やライブパフォーマンス向けの機能も実装され、より幅広い用途での活用が期待される。

住友電工情報システムが楽々Framework3 Ver.3.2.3を発表、ダッシュボード機能の搭載で情報共有が効率化

住友電工情報システムが楽々Framework3 Ver.3.2.3を発表、ダッシュボード機能の...

住友電工情報システム株式会社が、ローコード開発基盤「楽々Framework3」の新バージョンVer.3.2.3を2025年4月18日より販売開始すると発表した。今回のバージョンでは、受注高や売上高、コストなどの様々なデータを複数の表やグラフでひとつの画面にまとめて表示できるダッシュボード機能を搭載。データの集約や分析にかかる時間を大幅に削減し、経営層から業務担当者まで幅広いユーザーの迅速な意思決定を支援する。

住友電工情報システムが楽々Framework3 Ver.3.2.3を発表、ダッシュボード機能の...

住友電工情報システム株式会社が、ローコード開発基盤「楽々Framework3」の新バージョンVer.3.2.3を2025年4月18日より販売開始すると発表した。今回のバージョンでは、受注高や売上高、コストなどの様々なデータを複数の表やグラフでひとつの画面にまとめて表示できるダッシュボード機能を搭載。データの集約や分析にかかる時間を大幅に削減し、経営層から業務担当者まで幅広いユーザーの迅速な意思決定を支援する。

テクマトリックスがUnderstand 7.0日本語版を販売開始、VSCode連携と生成AI活用機能を搭載し開発効率が向上

テクマトリックスがUnderstand 7.0日本語版を販売開始、VSCode連携と生成AI活...

テクマトリックス株式会社が米Scientific Toolworks社開発のソフトウェア解析ツール「Understand 7.0」日本語版の販売を開始した。VSCode拡張機能の追加により開発環境との連携が強化され、Java SpringフレームワークのDI解析にも対応。さらに生成AI連携機能によりコード要素の自動説明生成が可能になり、開発効率の向上が期待される。

テクマトリックスがUnderstand 7.0日本語版を販売開始、VSCode連携と生成AI活...

テクマトリックス株式会社が米Scientific Toolworks社開発のソフトウェア解析ツール「Understand 7.0」日本語版の販売を開始した。VSCode拡張機能の追加により開発環境との連携が強化され、Java SpringフレームワークのDI解析にも対応。さらに生成AI連携機能によりコード要素の自動説明生成が可能になり、開発効率の向上が期待される。

CTCとJijが量子コンピューティング分野で協業、Cubit Xの機能強化で開発効率が大幅に向上

CTCとJijが量子コンピューティング分野で協業、Cubit Xの機能強化で開発効率が大幅に向上

伊藤忠テクノソリューションズ株式会社が量子コンピューター向けソフトウェア開発のJijと協業を開始。量子アルゴリズム開発プラットフォーム「JijZept」を国内で初めて提供し、量子コンピューティング活用支援サービス「Cubit X」の機能を強化。開発期間の最大70%短縮を実現し、3年間で30億円の売上を目指す。

CTCとJijが量子コンピューティング分野で協業、Cubit Xの機能強化で開発効率が大幅に向上

伊藤忠テクノソリューションズ株式会社が量子コンピューター向けソフトウェア開発のJijと協業を開始。量子アルゴリズム開発プラットフォーム「JijZept」を国内で初めて提供し、量子コンピューティング活用支援サービス「Cubit X」の機能を強化。開発期間の最大70%短縮を実現し、3年間で30億円の売上を目指す。

TIMEWELLが国内初の高セキュリティ自律型AIエージェントを発表、挑戦支援インフラの構築へ向け前進

TIMEWELLが国内初の高セキュリティ自律型AIエージェントを発表、挑戦支援インフラの構築へ...

株式会社TIMEWELLは2025年4月1日、レベル3相当の高セキュリティ自律型汎用AIエージェントを発表した。自律的な作業修正・実行能力とエラー復帰機能を備え、国内サーバーでの運用により機密情報の安全な取り扱いを実現。テクニカルアントレプレナー育成プログラムWARPや産学官連携を通じて、AIを活用した挑戦支援基盤の構築を目指している。

TIMEWELLが国内初の高セキュリティ自律型AIエージェントを発表、挑戦支援インフラの構築へ...

株式会社TIMEWELLは2025年4月1日、レベル3相当の高セキュリティ自律型汎用AIエージェントを発表した。自律的な作業修正・実行能力とエラー復帰機能を備え、国内サーバーでの運用により機密情報の安全な取り扱いを実現。テクニカルアントレプレナー育成プログラムWARPや産学官連携を通じて、AIを活用した挑戦支援基盤の構築を目指している。

ニチコマ合同会社がダミーデータ生成ツールを提供開始、開発現場の効率化とセキュリティ向上に貢献

ニチコマ合同会社がダミーデータ生成ツールを提供開始、開発現場の効率化とセキュリティ向上に貢献

ニチコマ合同会社は、csvやjson形式の大量ダミーデータを瞬時に生成できる新サービス「ダミーデータ生成(csv, json) by Toolpods」を2025年4月2日に提供開始した。日本語対応のGUIベースインターフェースにより、プログラミング知識不要で直感的な操作が可能。開発環境やテストシナリオ、マーケティング施策など、様々な用途に対応し、個人情報漏洩リスクの低減と業務効率化を実現する。

ニチコマ合同会社がダミーデータ生成ツールを提供開始、開発現場の効率化とセキュリティ向上に貢献

ニチコマ合同会社は、csvやjson形式の大量ダミーデータを瞬時に生成できる新サービス「ダミーデータ生成(csv, json) by Toolpods」を2025年4月2日に提供開始した。日本語対応のGUIベースインターフェースにより、プログラミング知識不要で直感的な操作が可能。開発環境やテストシナリオ、マーケティング施策など、様々な用途に対応し、個人情報漏洩リスクの低減と業務効率化を実現する。

株式会社ifがAI駆動開発チームレンタルサービスを開始、即戦力チームとAI技術で開発効率化を実現

株式会社ifがAI駆動開発チームレンタルサービスを開始、即戦力チームとAI技術で開発効率化を実現

株式会社ifは2025年3月26日より、AI技術を活用した新サービス「AI駆動開発チームレンタル」の提供を開始した。フルスタックエンジニアやUI/UXデザイナー、プロジェクトマネージャーなど多様な専門家で構成されたチームを月額定額制で提供し、企画・設計から開発・実装、保守・運用まで一貫したサポートを実現。AIによるコード生成や解析と人的レビューを組み合わせたハイブリッドアプローチにより、開発効率の最大化を目指す。

株式会社ifがAI駆動開発チームレンタルサービスを開始、即戦力チームとAI技術で開発効率化を実現

株式会社ifは2025年3月26日より、AI技術を活用した新サービス「AI駆動開発チームレンタル」の提供を開始した。フルスタックエンジニアやUI/UXデザイナー、プロジェクトマネージャーなど多様な専門家で構成されたチームを月額定額制で提供し、企画・設計から開発・実装、保守・運用まで一貫したサポートを実現。AIによるコード生成や解析と人的レビューを組み合わせたハイブリッドアプローチにより、開発効率の最大化を目指す。

【CVE-2025-27103】DataEaseの認証バイパス脆弱性が発見、任意ファイル読み取りの危険性

【CVE-2025-27103】DataEaseの認証バイパス脆弱性が発見、任意ファイル読み取...

オープンソースBIツールDataEaseにおいて、CVE-2024-55953のパッチをバイパスする重大な脆弱性が発見された。CVE-2025-27103として識別されるこの脆弱性により、認証済みユーザーがJDBC接続を通じて任意のファイル読み取りが可能となる。CVSSスコア7.3の高リスク脆弱性として評価され、バージョン2.10.6で修正が実施された。

【CVE-2025-27103】DataEaseの認証バイパス脆弱性が発見、任意ファイル読み取...

オープンソースBIツールDataEaseにおいて、CVE-2024-55953のパッチをバイパスする重大な脆弱性が発見された。CVE-2025-27103として識別されるこの脆弱性により、認証済みユーザーがJDBC接続を通じて任意のファイル読み取りが可能となる。CVSSスコア7.3の高リスク脆弱性として評価され、バージョン2.10.6で修正が実施された。

【CVE-2025-28011】PHPGurukul User Registration & Login v3.3にSQLインジェクションの脆弱性、パスワード変更機能に深刻な影響

【CVE-2025-28011】PHPGurukul User Registration & ...

MITREが2025年3月13日に公開したPHPGurukul User Registration & Login and User Management System v3.3の脆弱性情報によると、パスワード変更機能にSQLインジェクションの脆弱性が存在している。CVSSスコアは6.1(MEDIUM)で、攻撃者によるリモートからの任意のコード実行が可能な状態となっている。CISAの評価では技術的影響度が「Automatableレベル」とされており、早急な対応が必要とされている。

【CVE-2025-28011】PHPGurukul User Registration & ...

MITREが2025年3月13日に公開したPHPGurukul User Registration & Login and User Management System v3.3の脆弱性情報によると、パスワード変更機能にSQLインジェクションの脆弱性が存在している。CVSSスコアは6.1(MEDIUM)で、攻撃者によるリモートからの任意のコード実行が可能な状態となっている。CISAの評価では技術的影響度が「Automatableレベル」とされており、早急な対応が必要とされている。

【CVE-2025-1669】WPSchoolPress 2.2.16にSQLインジェクション脆弱性、教師権限で情報漏洩の可能性

【CVE-2025-1669】WPSchoolPress 2.2.16にSQLインジェクション...

WordPressプラグインのWPSchoolPressにSQLインジェクション脆弱性が発見され、CVE-2025-1669として公開された。教師以上の権限を持つ認証済みユーザーが'addNotify'アクションを通じて追加のSQLクエリを実行し、データベースから機密情報を抽出できる可能性がある。CVSSスコアは6.5で、影響を受けるバージョンは2.2.16以前のすべてのバージョン。早急な対策が必要とされている。

【CVE-2025-1669】WPSchoolPress 2.2.16にSQLインジェクション...

WordPressプラグインのWPSchoolPressにSQLインジェクション脆弱性が発見され、CVE-2025-1669として公開された。教師以上の権限を持つ認証済みユーザーが'addNotify'アクションを通じて追加のSQLクエリを実行し、データベースから機密情報を抽出できる可能性がある。CVSSスコアは6.5で、影響を受けるバージョンは2.2.16以前のすべてのバージョン。早急な対策が必要とされている。

【CVE-2025-1670】WPSchoolPress 2.2.16にSQLインジェクションの脆弱性、教育機関の情報漏洩リスクに警鐘

【CVE-2025-1670】WPSchoolPress 2.2.16にSQLインジェクション...

WordPressプラグインのWPSchoolPressにおいて、バージョン2.2.16以前の全バージョンでSQLインジェクションの脆弱性が発見された。Custom以上の権限を持つ認証済みユーザーが、cidパラメータを悪用してデータベースから機密情報を抽出できる可能性がある。CVSSスコア6.5のこの脆弱性は、教育機関で使用される同プラグインの性質上、早急な対応が求められている。

【CVE-2025-1670】WPSchoolPress 2.2.16にSQLインジェクション...

WordPressプラグインのWPSchoolPressにおいて、バージョン2.2.16以前の全バージョンでSQLインジェクションの脆弱性が発見された。Custom以上の権限を持つ認証済みユーザーが、cidパラメータを悪用してデータベースから機密情報を抽出できる可能性がある。CVSSスコア6.5のこの脆弱性は、教育機関で使用される同プラグインの性質上、早急な対応が求められている。

【CVE-2025-1657】WordPressプラグインuListingに認証バイパスの脆弱性、PHPオブジェクトインジェクションの危険性が浮上

【CVE-2025-1657】WordPressプラグインuListingに認証バイパスの脆弱...

WordPressプラグイン「Directory Listings - uListing」にPHPオブジェクトインジェクションの脆弱性が発見された。バージョン2.1.7以前が影響を受け、Subscriber以上の権限を持つ攻撃者による任意のデータ改ざんが可能となる。CVSSスコア8.8の高リスク脆弱性として評価され、早急な対応が必要とされている。特にAJAXアクションにおける権限チェックの欠如が主な要因となっている。

【CVE-2025-1657】WordPressプラグインuListingに認証バイパスの脆弱...

WordPressプラグイン「Directory Listings - uListing」にPHPオブジェクトインジェクションの脆弱性が発見された。バージョン2.1.7以前が影響を受け、Subscriber以上の権限を持つ攻撃者による任意のデータ改ざんが可能となる。CVSSスコア8.8の高リスク脆弱性として評価され、早急な対応が必要とされている。特にAJAXアクションにおける権限チェックの欠如が主な要因となっている。

【CVE-2024-13497】WordPress用プラグインTripetto 8.0.9に深刻な脆弱性、認証不要なXSS攻撃が可能に

【CVE-2024-13497】WordPress用プラグインTripetto 8.0.9に深...

WordPressのフォームビルダープラグイン「Tripetto」にStored XSSの脆弱性が発見された。この脆弱性はバージョン8.0.9以前のすべてのバージョンに影響を与えており、認証されていない攻撃者がファイルアップロード機能を介して任意のWebスクリプトを注入可能。CVSSスコアは7.2(High)と評価され、攻撃の複雑さは低く特別な権限も必要としないため、早急な対応が必要となっている。

【CVE-2024-13497】WordPress用プラグインTripetto 8.0.9に深...

WordPressのフォームビルダープラグイン「Tripetto」にStored XSSの脆弱性が発見された。この脆弱性はバージョン8.0.9以前のすべてのバージョンに影響を与えており、認証されていない攻撃者がファイルアップロード機能を介して任意のWebスクリプトを注入可能。CVSSスコアは7.2(High)と評価され、攻撃の複雑さは低く特別な権限も必要としないため、早急な対応が必要となっている。

【CVE-2025-1653】WordPressプラグインuListingに特権昇格の脆弱性、Subscriber権限から管理者権限への昇格が可能に

【CVE-2025-1653】WordPressプラグインuListingに特権昇格の脆弱性、...

WordFenceは2025年3月15日、Directory Listings WordPressプラグイン「uListing」において特権昇格の脆弱性を発見したことを公開した。この脆弱性はバージョン2.1.7以前の全バージョンに存在しており、Subscriber以上の権限を持つ認証済みの攻撃者が管理者権限まで特権を昇格させることが可能となっている。CVSSスコアは8.8と高く評価されており、早急な対応が必要とされている。

【CVE-2025-1653】WordPressプラグインuListingに特権昇格の脆弱性、...

WordFenceは2025年3月15日、Directory Listings WordPressプラグイン「uListing」において特権昇格の脆弱性を発見したことを公開した。この脆弱性はバージョン2.1.7以前の全バージョンに存在しており、Subscriber以上の権限を持つ認証済みの攻撃者が管理者権限まで特権を昇格させることが可能となっている。CVSSスコアは8.8と高く評価されており、早急な対応が必要とされている。

【CVE-2025-2267】WP01プラグインに任意ファイル読み取りの脆弱性、Subscriber権限で重要情報にアクセス可能に

【CVE-2025-2267】WP01プラグインに任意ファイル読み取りの脆弱性、Subscri...

WordPressプラグイン「WP01 - Speed, Security, SEO consultant」のバージョン2.6.2以前に深刻な脆弱性が発見された。権限チェックの欠如とmake_archive関数の制限不足により、Subscriber以上の権限を持つユーザーがサーバー上の任意のファイルを読み取り可能。CVSSスコア6.5のMEDIUMレベルで、情報漏洩のリスクが指摘されている。

【CVE-2025-2267】WP01プラグインに任意ファイル読み取りの脆弱性、Subscri...

WordPressプラグイン「WP01 - Speed, Security, SEO consultant」のバージョン2.6.2以前に深刻な脆弱性が発見された。権限チェックの欠如とmake_archive関数の制限不足により、Subscriber以上の権限を持つユーザーがサーバー上の任意のファイルを読み取り可能。CVSSスコア6.5のMEDIUMレベルで、情報漏洩のリスクが指摘されている。

【CVE-2025-1773】WordPressテーマTravelerに深刻なXSS脆弱性、バージョン3.1.8以前に影響

【CVE-2025-1773】WordPressテーマTravelerに深刻なXSS脆弱性、バ...

WordfenceによってWordPressテーマTravelerに反射型クロスサイトスクリプティング脆弱性が発見された。CVE-2025-1773として識別されるこの脆弱性は、バージョン3.1.8以前のすべてのバージョンに影響を及ぼし、認証されていない攻撃者が悪意のあるスクリプトを実行できる可能性がある。CVSSスコアは6.1(中)と評価され、早急な対応が推奨される。

【CVE-2025-1773】WordPressテーマTravelerに深刻なXSS脆弱性、バ...

WordfenceによってWordPressテーマTravelerに反射型クロスサイトスクリプティング脆弱性が発見された。CVE-2025-1773として識別されるこの脆弱性は、バージョン3.1.8以前のすべてのバージョンに影響を及ぼし、認証されていない攻撃者が悪意のあるスクリプトを実行できる可能性がある。CVSSスコアは6.1(中)と評価され、早急な対応が推奨される。

【CVE-2024-13847】WordPressプラグインPortfolio and Projectsに深刻なXSS脆弱性、マルチサイト環境に影響

【CVE-2024-13847】WordPressプラグインPortfolio and Pro...

WordPressプラグイン「Portfolio and Projects」のバージョン1.5.3以前に、クロスサイトスクリプティングの脆弱性が発見された。この脆弱性は管理者権限で悪用可能で、マルチサイト環境に影響を及ぼす。CVSSスコア4.9でMEDIUMと評価され、入力検証と出力エスケープの不備により、任意のスクリプト実行が可能となっている。早急なアップデートが推奨される。

【CVE-2024-13847】WordPressプラグインPortfolio and Pro...

WordPressプラグイン「Portfolio and Projects」のバージョン1.5.3以前に、クロスサイトスクリプティングの脆弱性が発見された。この脆弱性は管理者権限で悪用可能で、マルチサイト環境に影響を及ぼす。CVSSスコア4.9でMEDIUMと評価され、入力検証と出力エスケープの不備により、任意のスクリプト実行が可能となっている。早急なアップデートが推奨される。

【CVE-2025-1771】WordPressテーマTraveler 3.1.8にLFI脆弱性、未認証での攻撃が可能に

【CVE-2025-1771】WordPressテーマTraveler 3.1.8にLFI脆弱...

ShineTheme社のWordPressテーマTravelerにおいて、バージョン3.1.8以前の全バージョンでローカルファイルインクルージョン脆弱性が発見された。hotel_alone_load_more_post機能のstyleパラメータを介して、未認証の攻撃者がサーバー上の任意のファイルを実行できる状態にある。CVSSスコア9.8の深刻な脆弱性として評価されており、早急な対応が求められる。

【CVE-2025-1771】WordPressテーマTraveler 3.1.8にLFI脆弱...

ShineTheme社のWordPressテーマTravelerにおいて、バージョン3.1.8以前の全バージョンでローカルファイルインクルージョン脆弱性が発見された。hotel_alone_load_more_post機能のstyleパラメータを介して、未認証の攻撃者がサーバー上の任意のファイルを実行できる状態にある。CVSSスコア9.8の深刻な脆弱性として評価されており、早急な対応が求められる。

【CVE-2025-2163】Zoorum Comments 0.9以前にクロスサイトスクリプティングの脆弱性、管理者権限の悪用のリスクに

【CVE-2025-2163】Zoorum Comments 0.9以前にクロスサイトスクリプ...

WordPressプラグインZoorum Commentsのバージョン0.9以前に、クロスサイトリクエストフォージェリを介したクロスサイトスクリプティングの脆弱性が発見された。攻撃者は管理者を特定の行動に誘導することで、管理者権限での設定変更や不正なスクリプト実行が可能となる。CVSSスコアは6.1でMedium評価。CISAも追加情報を公開している。

【CVE-2025-2163】Zoorum Comments 0.9以前にクロスサイトスクリプ...

WordPressプラグインZoorum Commentsのバージョン0.9以前に、クロスサイトリクエストフォージェリを介したクロスサイトスクリプティングの脆弱性が発見された。攻撃者は管理者を特定の行動に誘導することで、管理者権限での設定変更や不正なスクリプト実行が可能となる。CVSSスコアは6.1でMedium評価。CISAも追加情報を公開している。

【CVE-2025-2164】WordPressプラグインpixelstatsに反射型XSS脆弱性、バージョン0.8.2以前に影響

【CVE-2025-2164】WordPressプラグインpixelstatsに反射型XSS脆...

WordPressプラグインpixelstatsにおいて、入力サニタイズとアウトプットエスケープの不備による反射型クロスサイトスクリプティング脆弱性が発見された。CVSSスコア6.1(MEDIUM)と評価されており、未認証の攻撃者による悪意のあるスクリプト実行のリスクが存在する。post_idとsortbyパラメータが影響を受けるコンポーネントとして特定されている。

【CVE-2025-2164】WordPressプラグインpixelstatsに反射型XSS脆...

WordPressプラグインpixelstatsにおいて、入力サニタイズとアウトプットエスケープの不備による反射型クロスサイトスクリプティング脆弱性が発見された。CVSSスコア6.1(MEDIUM)と評価されており、未認証の攻撃者による悪意のあるスクリプト実行のリスクが存在する。post_idとsortbyパラメータが影響を受けるコンポーネントとして特定されている。

【CVE-2025-0189】aimhubio/aim 3.25.0にDoS脆弱性、WebSocketメッセージサイズ制限の無効化による深刻な影響

【CVE-2025-0189】aimhubio/aim 3.25.0にDoS脆弱性、WebSo...

Protect AIは2025年3月20日、機械学習実験追跡ツールaimhubio/aim 3.25.0にサービス拒否攻撃の脆弱性が存在することを公開した。CVSSスコア7.5の深刻度「HIGH」と評価されたこの脆弱性では、WebSocketメッセージの最大サイズ制限が無効化され、大容量画像データの処理中にサーバーが応答不能となる問題が確認されている。

【CVE-2025-0189】aimhubio/aim 3.25.0にDoS脆弱性、WebSo...

Protect AIは2025年3月20日、機械学習実験追跡ツールaimhubio/aim 3.25.0にサービス拒否攻撃の脆弱性が存在することを公開した。CVSSスコア7.5の深刻度「HIGH」と評価されたこの脆弱性では、WebSocketメッセージの最大サイズ制限が無効化され、大容量画像データの処理中にサーバーが応答不能となる問題が確認されている。

【CVE-2025-0312】Ollamaに深刻な脆弱性、カスタムモデルによるDoS攻撃のリスクが明らかに

【CVE-2025-0312】Ollamaに深刻な脆弱性、カスタムモデルによるDoS攻撃のリス...

Protect AIは2025年3月20日、Ollamaのバージョン0.3.14以前に存在する重大な脆弱性を公開した。CVE-2025-0312として報告されたこの脆弱性は、悪意のあるユーザーが特別に細工したGGUFモデルファイルをアップロードすることでNULLポインター参照を引き起こし、サーバーをクラッシュさせる可能性がある。CVSSスコア7.5のHIGHレベルの深刻度を持つこの脆弱性は、早急な対応が推奨される。

【CVE-2025-0312】Ollamaに深刻な脆弱性、カスタムモデルによるDoS攻撃のリス...

Protect AIは2025年3月20日、Ollamaのバージョン0.3.14以前に存在する重大な脆弱性を公開した。CVE-2025-0312として報告されたこの脆弱性は、悪意のあるユーザーが特別に細工したGGUFモデルファイルをアップロードすることでNULLポインター参照を引き起こし、サーバーをクラッシュさせる可能性がある。CVSSスコア7.5のHIGHレベルの深刻度を持つこの脆弱性は、早急な対応が推奨される。

【CVE-2025-29411】iBanking v2.0.0に深刻な脆弱性、任意のPHPファイルアップロードによる遠隔からの攻撃が可能に

【CVE-2025-29411】iBanking v2.0.0に深刻な脆弱性、任意のPHPファ...

Mart Developers社のiBanking v2.0.0のClient Profile Update機能に任意のファイルアップロード脆弱性が発見された。CVSS 3.1で最高レベルのCritical(9.8)に評価されたこの脆弱性により、攻撃者は細工されたPHPファイルをアップロードし任意のコードを実行可能。CISAは攻撃の自動化も可能と指摘しており、早急な対策が必要とされている。

【CVE-2025-29411】iBanking v2.0.0に深刻な脆弱性、任意のPHPファ...

Mart Developers社のiBanking v2.0.0のClient Profile Update機能に任意のファイルアップロード脆弱性が発見された。CVSS 3.1で最高レベルのCritical(9.8)に評価されたこの脆弱性により、攻撃者は細工されたPHPファイルをアップロードし任意のコードを実行可能。CISAは攻撃の自動化も可能と指摘しており、早急な対策が必要とされている。

【CVE-2025-2639】JIZHICMSに認可の不備の脆弱性が発見、バージョン1.7.0まで影響

【CVE-2025-2639】JIZHICMSに認可の不備の脆弱性が発見、バージョン1.7.0...

JIZHICMSのバージョン1.7.0以前に重大な認可の不備が発見された。この脆弱性は記事ハンドラーコンポーネントの/user/release.htmlファイルに影響を与え、リモートからの攻撃が可能な状態となっている。CVSSスコアは最新のバージョン4.0で中程度の5.3を記録し、既に公開されて悪用される可能性がある。影響を受けるバージョンは1.0から1.7.0まですべてであり、早急な対応が必要とされている。

【CVE-2025-2639】JIZHICMSに認可の不備の脆弱性が発見、バージョン1.7.0...

JIZHICMSのバージョン1.7.0以前に重大な認可の不備が発見された。この脆弱性は記事ハンドラーコンポーネントの/user/release.htmlファイルに影響を与え、リモートからの攻撃が可能な状態となっている。CVSSスコアは最新のバージョン4.0で中程度の5.3を記録し、既に公開されて悪用される可能性がある。影響を受けるバージョンは1.0から1.7.0まですべてであり、早急な対応が必要とされている。

MicrosoftがGraph APIの完全削除機能を一般提供開始、Exchange Web Servicesからの移行を促進

MicrosoftがGraph APIの完全削除機能を一般提供開始、Exchange Web ...

Microsoftは2025年4月1日、Microsoft Graph APIに連絡先、メッセージ、イベントの完全削除機能を追加した。これはExchange Web Services(EWS)からの移行を促進するための重要な一歩となる。EWSは2026年10月に廃止予定であり、開発者は十分な時間的余裕を持って移行作業を進める必要がある。

MicrosoftがGraph APIの完全削除機能を一般提供開始、Exchange Web ...

Microsoftは2025年4月1日、Microsoft Graph APIに連絡先、メッセージ、イベントの完全削除機能を追加した。これはExchange Web Services(EWS)からの移行を促進するための重要な一歩となる。EWSは2026年10月に廃止予定であり、開発者は十分な時間的余裕を持って移行作業を進める必要がある。

CodeCampが専門実践教育訓練給付金制度の認定を取得、最大80%の受講料還元でDX人材育成を加速

CodeCampが専門実践教育訓練給付金制度の認定を取得、最大80%の受講料還元でDX人材育成を加速

コードキャンプ株式会社のプログラミングアドバンスコースとエンジニア転職コースが厚生労働省の専門実践教育訓練給付金制度に認定された。2025年4月より受講料の最大80%が還元される制度が適用され、経済的な負担を軽減しながら高度なIT技術とプログラミングスキルを習得できる環境が整備される。第四次産業革命スキル習得講座にも認定された両コースを通じて、DX時代に求められる即戦力人材の育成を推進する。

CodeCampが専門実践教育訓練給付金制度の認定を取得、最大80%の受講料還元でDX人材育成を加速

コードキャンプ株式会社のプログラミングアドバンスコースとエンジニア転職コースが厚生労働省の専門実践教育訓練給付金制度に認定された。2025年4月より受講料の最大80%が還元される制度が適用され、経済的な負担を軽減しながら高度なIT技術とプログラミングスキルを習得できる環境が整備される。第四次産業革命スキル習得講座にも認定された両コースを通じて、DX時代に求められる即戦力人材の育成を推進する。

テクマトリックスがUnderstand 7.0日本語版を販売開始、VSCode連携機能とJava Spring対応で開発効率向上へ

テクマトリックスがUnderstand 7.0日本語版を販売開始、VSCode連携機能とJav...

テクマトリックスは2025年3月31日より、ソフトウェア解析ツールUnderstand 7.0日本語版の販売を開始した。VSCodeとの連携機能追加によりシームレスな開発環境を実現し、Java SpringフレームワークのDI依存関係解析にも対応。さらに生成AI機能でソースコードの概要説明生成も可能になり、大規模開発プロジェクトの効率向上が期待できる。

テクマトリックスがUnderstand 7.0日本語版を販売開始、VSCode連携機能とJav...

テクマトリックスは2025年3月31日より、ソフトウェア解析ツールUnderstand 7.0日本語版の販売を開始した。VSCodeとの連携機能追加によりシームレスな開発環境を実現し、Java SpringフレームワークのDI依存関係解析にも対応。さらに生成AI機能でソースコードの概要説明生成も可能になり、大規模開発プロジェクトの効率向上が期待できる。

阪神電気鉄道と阪急阪神不動産がDifyを活用した生成AIプロトタイプ研修を実施、非IT部門の社員による業務効率化を推進

阪神電気鉄道と阪急阪神不動産がDifyを活用した生成AIプロトタイプ研修を実施、非IT部門の社...

プロトアウトスタジオが2025年2月に実施した研修では、阪神電気鉄道と阪急阪神不動産の非IT部門社員9名が参加し、Difyを活用して業務課題を解決するAIアプリケーションを開発。オンプレミス環境でのDify活用により情報セキュリティを確保しながら、駅別出勤時間アドバイスAIや工事データ検索AIなど、実践的なプロトタイプを制作した。

阪神電気鉄道と阪急阪神不動産がDifyを活用した生成AIプロトタイプ研修を実施、非IT部門の社...

プロトアウトスタジオが2025年2月に実施した研修では、阪神電気鉄道と阪急阪神不動産の非IT部門社員9名が参加し、Difyを活用して業務課題を解決するAIアプリケーションを開発。オンプレミス環境でのDify活用により情報セキュリティを確保しながら、駅別出勤時間アドバイスAIや工事データ検索AIなど、実践的なプロトタイプを制作した。

takeforest社が立命館中高でノーコード講座を実施、中高生16名が飛行機ゲーム開発に成功

takeforest社が立命館中高でノーコード講座を実施、中高生16名が飛行機ゲーム開発に成功

takeforest株式会社が立命館中学校高等学校の土曜講座「サタデーボックス」でノーコードプログラミング講座を実施。2024年4月から12月にかけて、のべ16名の中高生が参加し、全員が雲を避ける飛行機ゲームの開発に成功。プログラミング未経験者でも取り組める工夫により、満足度4.8/5という高評価を獲得した。

takeforest社が立命館中高でノーコード講座を実施、中高生16名が飛行機ゲーム開発に成功

takeforest株式会社が立命館中学校高等学校の土曜講座「サタデーボックス」でノーコードプログラミング講座を実施。2024年4月から12月にかけて、のべ16名の中高生が参加し、全員が雲を避ける飛行機ゲームの開発に成功。プログラミング未経験者でも取り組める工夫により、満足度4.8/5という高評価を獲得した。