Tech Insights

MicrosoftがPower Automate for desktop 2.54をリリース、テストケース機能の導入でフロー検証が容易に

MicrosoftがPower Automate for desktop 2.54をリリース、...

米Microsoftは2025年3月27日、Power Automate for desktopの最新バージョン2.54を発表した。コンソールに新設されたテストケースタブでデスクトップフローの動作検証が可能になり、「Testing」モジュールには「アサート」と「デスクトップ フローをテスト」の新アクションが追加された。さらにSAPナビゲーション対応とAzure Key Vault認証機能も強化されている。

MicrosoftがPower Automate for desktop 2.54をリリース、...

米Microsoftは2025年3月27日、Power Automate for desktopの最新バージョン2.54を発表した。コンソールに新設されたテストケースタブでデスクトップフローの動作検証が可能になり、「Testing」モジュールには「アサート」と「デスクトップ フローをテスト」の新アクションが追加された。さらにSAPナビゲーション対応とAzure Key Vault認証機能も強化されている。

日本データ・エンジニアリング協会がデータ料金積算資料を策定、DLCPの概念導入でデータ・セントリック社会の実現へ

日本データ・エンジニアリング協会がデータ料金積算資料を策定、DLCPの概念導入でデータ・セント...

一般社団法人日本データ・エンジニアリング協会は、データ生成から廃棄までのプロセスを「DLCP」として体系化した新たな料金積算資料を策定した。データ・クリエータⅠの人月積算目安を90万円に設定し、4職種の基準を明確化。併せて文字単価ベースの積算ニーズに対応するデータ・コンシェルジュ・サービスの提供を開始。データ・セントリック社会の実現に向けた重要な一歩となる。

日本データ・エンジニアリング協会がデータ料金積算資料を策定、DLCPの概念導入でデータ・セント...

一般社団法人日本データ・エンジニアリング協会は、データ生成から廃棄までのプロセスを「DLCP」として体系化した新たな料金積算資料を策定した。データ・クリエータⅠの人月積算目安を90万円に設定し、4職種の基準を明確化。併せて文字単価ベースの積算ニーズに対応するデータ・コンシェルジュ・サービスの提供を開始。データ・セントリック社会の実現に向けた重要な一歩となる。

FastLabelがAIロボット協会に加入、Data-centric AI開発の知見を活かしロボット技術の革新を目指す

FastLabelがAIロボット協会に加入、Data-centric AI開発の知見を活かしロ...

Data-centric AI開発支援のFastLabelが一般社団法人AIロボット協会への加入を発表。AIとロボット技術の融合による社会実装促進を目指し、データセット構築の知見を活かした貢献を目指す。2025年度より本格化するAIロボット協会の活動において、FastLabelの持つAI開発支援の実績が、ロボット開発技術の革新に新たな可能性をもたらすことが期待される。

FastLabelがAIロボット協会に加入、Data-centric AI開発の知見を活かしロ...

Data-centric AI開発支援のFastLabelが一般社団法人AIロボット協会への加入を発表。AIとロボット技術の融合による社会実装促進を目指し、データセット構築の知見を活かした貢献を目指す。2025年度より本格化するAIロボット協会の活動において、FastLabelの持つAI開発支援の実績が、ロボット開発技術の革新に新たな可能性をもたらすことが期待される。

【CVE-2025-28868】WordPress用プラグインZipList Recipe 3.1にCSRF脆弱性、中程度のセキュリティリスクが判明

【CVE-2025-28868】WordPress用プラグインZipList Recipe 3...

WordPressのレシピ管理プラグインZipList Recipe 3.1以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2025-28868として識別されるこの脆弱性は、特別な権限なしに悪用可能であり、CVSSスコア4.3の中程度のリスクと評価されている。攻撃者はユーザーの操作を必要とするものの、システムに部分的な影響を与える可能性がある。

【CVE-2025-28868】WordPress用プラグインZipList Recipe 3...

WordPressのレシピ管理プラグインZipList Recipe 3.1以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2025-28868として識別されるこの脆弱性は、特別な権限なしに悪用可能であり、CVSSスコア4.3の中程度のリスクと評価されている。攻撃者はユーザーの操作を必要とするものの、システムに部分的な影響を与える可能性がある。

ニーズウェルとさくら情報システムが経費精算の統合ソリューションを発表、入力業務と承認業務のレス化を実現へ

ニーズウェルとさくら情報システムが経費精算の統合ソリューションを発表、入力業務と承認業務のレス...

両社は2025年4月1日より、BPOソリューション、請求書自動登録システム「Invoice PA」、経費精算システムを組み合わせた統合ソリューション「BPO+Invoice PA+経費精算システム」の提供を開始する。経費精算における入力業務と承認業務のレス化を実現し、企業の生産性向上を支援。既存顧客への提案や新規顧客の開拓を進め、市場競争力を高めていく方針だ。

ニーズウェルとさくら情報システムが経費精算の統合ソリューションを発表、入力業務と承認業務のレス...

両社は2025年4月1日より、BPOソリューション、請求書自動登録システム「Invoice PA」、経費精算システムを組み合わせた統合ソリューション「BPO+Invoice PA+経費精算システム」の提供を開始する。経費精算における入力業務と承認業務のレス化を実現し、企業の生産性向上を支援。既存顧客への提案や新規顧客の開拓を進め、市場競争力を高めていく方針だ。

霧島酒造がClaris FileMakerとiPadで業務アプリを内製開発、全社DXによる業務効率化を実現

霧島酒造がClaris FileMakerとiPadで業務アプリを内製開発、全社DXによる業務...

芋焼酎「黒霧島」で知られる霧島酒造が、ローコード開発プラットフォーム「Claris FileMaker」とiPadを活用し、現場主導でアプリケーションを内製開発。焼酎製造の現場から始まったデジタル化が全社に波及し、データ活用による品質管理と商品開発の強化を実現。作業工数の25%削減や異常の早期発見など、具体的な成果を上げている。

霧島酒造がClaris FileMakerとiPadで業務アプリを内製開発、全社DXによる業務...

芋焼酎「黒霧島」で知られる霧島酒造が、ローコード開発プラットフォーム「Claris FileMaker」とiPadを活用し、現場主導でアプリケーションを内製開発。焼酎製造の現場から始まったデジタル化が全社に波及し、データ活用による品質管理と商品開発の強化を実現。作業工数の25%削減や異常の早期発見など、具体的な成果を上げている。

日本触媒が新規事業創出に生成AI技術を活用、ストックマークと実証実験を完了し社内展開へ

日本触媒が新規事業創出に生成AI技術を活用、ストックマークと実証実験を完了し社内展開へ

日本触媒とストックマークは、新規研究テーマおよび新規事業創出の確度向上・効率化を目指した実証実験を完了し業務適用を開始した。社内文書とナレッジグラフ構築技術、LLM技術を組み合わせることで、技術シーズを起点とした新規用途探索の高度化を実現。今後は複雑な文書への対応や社内システムとの連携も検討していく。

日本触媒が新規事業創出に生成AI技術を活用、ストックマークと実証実験を完了し社内展開へ

日本触媒とストックマークは、新規研究テーマおよび新規事業創出の確度向上・効率化を目指した実証実験を完了し業務適用を開始した。社内文書とナレッジグラフ構築技術、LLM技術を組み合わせることで、技術シーズを起点とした新規用途探索の高度化を実現。今後は複雑な文書への対応や社内システムとの連携も検討していく。

コムテックスのKizukuがatPORTと連携開始、建設現場の駐車場手配が効率化へ

コムテックスのKizukuがatPORTと連携開始、建設現場の駐車場手配が効率化へ

コムテックス株式会社の現場コミュニケーションアプリKizukuが、ランディット株式会社の事業用駐車場手配プラットフォームatPORTと本格連携を開始。13万社以上の導入実績を持つKizukuのアプリ上でatPORTのサービスにワンクリックでアクセスが可能となり、建設現場での駐車場手配やノンコア業務のアウトソーシングが効率化される。

コムテックスのKizukuがatPORTと連携開始、建設現場の駐車場手配が効率化へ

コムテックス株式会社の現場コミュニケーションアプリKizukuが、ランディット株式会社の事業用駐車場手配プラットフォームatPORTと本格連携を開始。13万社以上の導入実績を持つKizukuのアプリ上でatPORTのサービスにワンクリックでアクセスが可能となり、建設現場での駐車場手配やノンコア業務のアウトソーシングが効率化される。

日清オイリオグループがバンコクに駐在事務所を開設、東南アジアの化粧品原料市場の開拓を加速

日清オイリオグループがバンコクに駐在事務所を開設、東南アジアの化粧品原料市場の開拓を加速

日清オイリオグループは2025年4月にタイのバンコクに駐在事務所を開設し、東南アジアの化粧品原料市場の開拓を本格化する。インドネシアのTAKAHA社との連携強化やHalal化粧品原料の拡充も視野に入れており、新中期経営計画「Value UpX」における基幹戦略の一環として、ファインケミカル事業のグローバルシェア拡大を目指している。

日清オイリオグループがバンコクに駐在事務所を開設、東南アジアの化粧品原料市場の開拓を加速

日清オイリオグループは2025年4月にタイのバンコクに駐在事務所を開設し、東南アジアの化粧品原料市場の開拓を本格化する。インドネシアのTAKAHA社との連携強化やHalal化粧品原料の拡充も視野に入れており、新中期経営計画「Value UpX」における基幹戦略の一環として、ファインケミカル事業のグローバルシェア拡大を目指している。

Citadel AIがAIシステムの品質検証サービスEval Insightを発表、LLMによる自動評価機能で経営力を強化へ

Citadel AIがAIシステムの品質検証サービスEval Insightを発表、LLMによ...

Citadel AIは2025年3月27日、AIシステムの品質検証とモニタリングを行うCitadel Lensの新機能として、LLMサマリー「Eval Insight」を発表した。独自開発のLLMを活用してAIシステムの信頼性や安全性を自動分析し、セキュリティリスクやハルシネーション問題、コンプライアンスなど重要なポイントを簡潔に提示する。医療、自動車、金融、保険業界など幅広い分野での導入実績を持つ。

Citadel AIがAIシステムの品質検証サービスEval Insightを発表、LLMによ...

Citadel AIは2025年3月27日、AIシステムの品質検証とモニタリングを行うCitadel Lensの新機能として、LLMサマリー「Eval Insight」を発表した。独自開発のLLMを活用してAIシステムの信頼性や安全性を自動分析し、セキュリティリスクやハルシネーション問題、コンプライアンスなど重要なポイントを簡潔に提示する。医療、自動車、金融、保険業界など幅広い分野での導入実績を持つ。

浜松ホトニクスが新貝工場に新棟完成、光半導体素子の生産能力を増強し2025年5月から本格稼働へ

浜松ホトニクスが新貝工場に新棟完成、光半導体素子の生産能力を増強し2025年5月から本格稼働へ

浜松ホトニクスは半導体製造・検査装置向け光半導体素子の後工程生産能力を増強するため、新貝工場に新棟を建設し2025年3月に完成させた。新棟は5月から稼働を開始し、既存棟とのクリーンルーム一体化やデジタルトランスフォーメーションによる自動化を進め、生産性向上を図る。地震・水害対策や環境配慮設計を採用し、10年後には光半導体事業の売上倍増を目指す。

浜松ホトニクスが新貝工場に新棟完成、光半導体素子の生産能力を増強し2025年5月から本格稼働へ

浜松ホトニクスは半導体製造・検査装置向け光半導体素子の後工程生産能力を増強するため、新貝工場に新棟を建設し2025年3月に完成させた。新棟は5月から稼働を開始し、既存棟とのクリーンルーム一体化やデジタルトランスフォーメーションによる自動化を進め、生産性向上を図る。地震・水害対策や環境配慮設計を採用し、10年後には光半導体事業の売上倍増を目指す。

【CVE-2025-29101】Tenda AC8 V16.03.34.06にスタックオーバーフロー脆弱性、高度な深刻度で早急な対応が必要に

【CVE-2025-29101】Tenda AC8 V16.03.34.06にスタックオーバー...

Tenda AC8 V16.03.34.06のget_parentControl_list_Info機能において、deviceidパラメータにスタックオーバーフローの脆弱性が発見された。CVSS評価で7.5(HIGH)を記録し、ネットワーク経由での攻撃が可能で攻撃条件の複雑さは低いと判定されている。自動化された攻撃の可能性も指摘され、早急な対策が求められる状況だ。

【CVE-2025-29101】Tenda AC8 V16.03.34.06にスタックオーバー...

Tenda AC8 V16.03.34.06のget_parentControl_list_Info機能において、deviceidパラメータにスタックオーバーフローの脆弱性が発見された。CVSS評価で7.5(HIGH)を記録し、ネットワーク経由での攻撃が可能で攻撃条件の複雑さは低いと判定されている。自動化された攻撃の可能性も指摘され、早急な対策が求められる状況だ。

【CVE-2025-29218】Tenda W18E v2.0にスタックオーバーフロー脆弱性、DoS攻撃のリスクが浮上

【CVE-2025-29218】Tenda W18E v2.0にスタックオーバーフロー脆弱性、...

MITREがTenda W18E v2.0 v16.01.0.11に深刻な脆弱性を発見した。wifiPwdパラメータにおけるスタックオーバーフローの問題により、攻撃者は細工されたPOSTリクエストでDoS攻撃を実行可能。CVSSスコアは6.5(MEDIUM)で、攻撃の複雑さは低いものの特権が必要。CWE-121に分類され、技術的影響は部分的だが、早急な対策が求められる。

【CVE-2025-29218】Tenda W18E v2.0にスタックオーバーフロー脆弱性、...

MITREがTenda W18E v2.0 v16.01.0.11に深刻な脆弱性を発見した。wifiPwdパラメータにおけるスタックオーバーフローの問題により、攻撃者は細工されたPOSTリクエストでDoS攻撃を実行可能。CVSSスコアは6.5(MEDIUM)で、攻撃の複雑さは低いものの特権が必要。CWE-121に分類され、技術的影響は部分的だが、早急な対策が求められる。

Lib WorkがMaket Technologies社と提携し生成AI住宅設計プロジェクトを開始、住宅業界のDX推進へ

Lib WorkがMaket Technologies社と提携し生成AI住宅設計プロジェクトを...

Lib WorkとMaket Technologies Inc.が生成AIを活用した住宅設計の自動化プロジェクトを開始。Lib Workの住宅図面データをMaket社のAIプラットフォームで学習させ、日本市場向けの間取り自動生成システムを構築。2025年の開発完了を目指し、フォトリアルな3Dデザインやコスト試算機能を備えた日本版生成AIプラットフォームを開発し、住宅業界全体のDXを推進する。

Lib WorkがMaket Technologies社と提携し生成AI住宅設計プロジェクトを...

Lib WorkとMaket Technologies Inc.が生成AIを活用した住宅設計の自動化プロジェクトを開始。Lib Workの住宅図面データをMaket社のAIプラットフォームで学習させ、日本市場向けの間取り自動生成システムを構築。2025年の開発完了を目指し、フォトリアルな3Dデザインやコスト試算機能を備えた日本版生成AIプラットフォームを開発し、住宅業界全体のDXを推進する。

【CVE-2025-1632】libarchive 3.7.7以前のバージョンでヌルポインタ参照の脆弱性を発見、ローカル実行による攻撃の可能性

【CVE-2025-1632】libarchive 3.7.7以前のバージョンでヌルポインタ参...

セキュリティ機関VulDBが、libarchiveの3.7.7以前のバージョンにおいてヌルポインタ参照の脆弱性を発見した。bsdunzip.cファイルのlist関数に存在するこの脆弱性は、ローカルホストでの攻撃実行が可能で、CVSS 4.0で中程度(スコア4.8)と評価されている。すでに脆弱性の詳細が公開されており、実際の攻撃に利用される可能性も指摘されているため、早急な対応が求められる。

【CVE-2025-1632】libarchive 3.7.7以前のバージョンでヌルポインタ参...

セキュリティ機関VulDBが、libarchiveの3.7.7以前のバージョンにおいてヌルポインタ参照の脆弱性を発見した。bsdunzip.cファイルのlist関数に存在するこの脆弱性は、ローカルホストでの攻撃実行が可能で、CVSS 4.0で中程度(スコア4.8)と評価されている。すでに脆弱性の詳細が公開されており、実際の攻撃に利用される可能性も指摘されているため、早急な対応が求められる。

【CVE-2024-13407】WordPressプラグインOmnipressに深刻な脆弱性、認証済みユーザーによる情報漏洩の危険性

【CVE-2024-13407】WordPressプラグインOmnipressに深刻な脆弱性、...

WordFenceは2025年3月14日、WordPressプラグインOmnipressのバージョン1.5.4以前に情報漏洩の脆弱性が存在することを公開した。この脆弱性により、投稿者権限以上を持つ認証済みユーザーが、パスワード保護されたコンテンツや非公開コンテンツ、下書き状態の投稿に不正アクセスできる問題が発生している。CVSS v3.1で4.3(MEDIUM)と評価される深刻な問題であり、早急な対応が求められている。

【CVE-2024-13407】WordPressプラグインOmnipressに深刻な脆弱性、...

WordFenceは2025年3月14日、WordPressプラグインOmnipressのバージョン1.5.4以前に情報漏洩の脆弱性が存在することを公開した。この脆弱性により、投稿者権限以上を持つ認証済みユーザーが、パスワード保護されたコンテンツや非公開コンテンツ、下書き状態の投稿に不正アクセスできる問題が発生している。CVSS v3.1で4.3(MEDIUM)と評価される深刻な問題であり、早急な対応が求められている。

【CVE-2024-2289】Zegen WordPress テーマに認証の脆弱性、テーマオプションの不正更新のリスクが発生

【CVE-2024-2289】Zegen WordPress テーマに認証の脆弱性、テーマオプ...

WordPress用テーマ「Zegen - Church WordPress Theme」のバージョン1.1.9以前に認証に関する脆弱性が発見された。複数のAJAXエンドポイントで権限チェックが欠落しており、Subscriber以上の権限を持つユーザーがテーマオプションを更新可能な状態となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の複雑さは低く特権レベルも低いが、整合性への影響は限定的と評価されている。

【CVE-2024-2289】Zegen WordPress テーマに認証の脆弱性、テーマオプ...

WordPress用テーマ「Zegen - Church WordPress Theme」のバージョン1.1.9以前に認証に関する脆弱性が発見された。複数のAJAXエンドポイントで権限チェックが欠落しており、Subscriber以上の権限を持つユーザーがテーマオプションを更新可能な状態となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の複雑さは低く特権レベルも低いが、整合性への影響は限定的と評価されている。

ベーリンガーインゲルハイムがVeeva Development Cloudを導入し創薬基盤を刷新、臨床開発の効率化に向け前進

ベーリンガーインゲルハイムがVeeva Development Cloudを導入し創薬基盤を刷...

ベーリンガーインゲルハイムは、Veeva Development Cloudを活用した新たな創薬基盤「ワン・メディスン・プラットフォーム」を立ち上げた。クリニカル、薬事、品質にまたがるデータとプロセスを統合し、臨床試験の効率化と研究機関との連携を最適化。現在治療が困難な疾患に対する革新的な治療法の開発加速を目指す。両社は2022年3月から提携を開始しており、今回のプラットフォーム構築により更なる発展が期待される。

ベーリンガーインゲルハイムがVeeva Development Cloudを導入し創薬基盤を刷...

ベーリンガーインゲルハイムは、Veeva Development Cloudを活用した新たな創薬基盤「ワン・メディスン・プラットフォーム」を立ち上げた。クリニカル、薬事、品質にまたがるデータとプロセスを統合し、臨床試験の効率化と研究機関との連携を最適化。現在治療が困難な疾患に対する革新的な治療法の開発加速を目指す。両社は2022年3月から提携を開始しており、今回のプラットフォーム構築により更なる発展が期待される。

リケンテクノスが新3ヵ年中期経営計画を発表、2028年3月期に売上高1,500億円を目指し成長戦略を展開

リケンテクノスが新3ヵ年中期経営計画を発表、2028年3月期に売上高1,500億円を目指し成長...

リケンテクノスは2025年3月24日、2025年度から2027年度にかけての新3ヵ年中期経営計画「One Vision, New Stage 2027」を発表した。「稼ぐ力」の伸長とサステナビリティを2本の柱とし、Global One Companyとしてのグローバル展開を加速。最終年度となる2028年3月期には売上高1,500億円、営業利益120億円を目指す。新設する「ものづくり統括本部」を中心に、顧客提案力の強化も図る。

リケンテクノスが新3ヵ年中期経営計画を発表、2028年3月期に売上高1,500億円を目指し成長...

リケンテクノスは2025年3月24日、2025年度から2027年度にかけての新3ヵ年中期経営計画「One Vision, New Stage 2027」を発表した。「稼ぐ力」の伸長とサステナビリティを2本の柱とし、Global One Companyとしてのグローバル展開を加速。最終年度となる2028年3月期には売上高1,500億円、営業利益120億円を目指す。新設する「ものづくり統括本部」を中心に、顧客提案力の強化も図る。

DIGGLE社がHELP YOUチームプランを導入、マーケティング業務の効率化と高度なセキュリティ管理を実現

DIGGLE社がHELP YOUチームプランを導入、マーケティング業務の効率化と高度なセキュリ...

株式会社ニットが運営するオンラインアウトソーシングサービス「HELP YOU」のチームプランをDIGGLE社が導入。採用や人事異動などの定型業務を外部委託し、マーケティングメンバーが企画・分析業務に注力できる環境を実現。さらにBPOセンターの強固なセキュリティ体制により、個人情報や経営データなど機密性の高い業務も安全に処理可能に。

DIGGLE社がHELP YOUチームプランを導入、マーケティング業務の効率化と高度なセキュリ...

株式会社ニットが運営するオンラインアウトソーシングサービス「HELP YOU」のチームプランをDIGGLE社が導入。採用や人事異動などの定型業務を外部委託し、マーケティングメンバーが企画・分析業務に注力できる環境を実現。さらにBPOセンターの強固なセキュリティ体制により、個人情報や経営データなど機密性の高い業務も安全に処理可能に。

Medrock SEOが医療記事の生成機能を強化、プロンプト指示と想定読者設定で記事品質が向上

Medrock SEOが医療記事の生成機能を強化、プロンプト指示と想定読者設定で記事品質が向上

株式会社Medrockの医療記事自動生成サービス「Medrock SEO」が新機能を追加。プロンプト指示機能により特定トピックや専門的内容のカスタマイズが可能に。また、小学生から高齢者まで4段階の想定読者設定機能を実装し、年齢層に応じた最適な医療情報の提供を実現。SEO対策と実用性を両立した医療記事の自動生成を強化している。

Medrock SEOが医療記事の生成機能を強化、プロンプト指示と想定読者設定で記事品質が向上

株式会社Medrockの医療記事自動生成サービス「Medrock SEO」が新機能を追加。プロンプト指示機能により特定トピックや専門的内容のカスタマイズが可能に。また、小学生から高齢者まで4段階の想定読者設定機能を実装し、年齢層に応じた最適な医療情報の提供を実現。SEO対策と実用性を両立した医療記事の自動生成を強化している。

Revolutが6~17歳向け金融教育サービスを日本で開始、親子で学べるキャッシュレス体験を提供

Revolutが6~17歳向け金融教育サービスを日本で開始、親子で学べるキャッシュレス体験を提供

REVOLUT TECHNOLOGIES JAPAN株式会社が6~17歳向けの新サービス「Revolut」を開始。子どもたちがゲーム感覚で金融リテラシーを学べる環境を提供し、親子でアプリを使用してお金の管理を学習できる。国内外でのタッチ決済対応やおこづかい管理機能を実装し、キャッシュレス時代に即した実践的な金融教育を実現する。世界20カ国で500万人以上が利用する実績を持つ。

Revolutが6~17歳向け金融教育サービスを日本で開始、親子で学べるキャッシュレス体験を提供

REVOLUT TECHNOLOGIES JAPAN株式会社が6~17歳向けの新サービス「Revolut」を開始。子どもたちがゲーム感覚で金融リテラシーを学べる環境を提供し、親子でアプリを使用してお金の管理を学習できる。国内外でのタッチ決済対応やおこづかい管理機能を実装し、キャッシュレス時代に即した実践的な金融教育を実現する。世界20カ国で500万人以上が利用する実績を持つ。

【CVE-2025-1261】HT Mega – Absolute Addons For Elementor 2.8.2以前にXSS脆弱性、Contributorユーザーからの攻撃に注意

【CVE-2025-1261】HT Mega – Absolute Addons For El...

WordPressプラグイン「HT Mega – Absolute Addons For Elementor」のバージョン2.8.2以前において、DOMベースの格納型クロスサイトスクリプティング脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを挿入可能で、CVE-2024-3307への不完全な修正が原因。CVSS評価は6.4で中程度の深刻度とされている。

【CVE-2025-1261】HT Mega – Absolute Addons For El...

WordPressプラグイン「HT Mega – Absolute Addons For Elementor」のバージョン2.8.2以前において、DOMベースの格納型クロスサイトスクリプティング脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを挿入可能で、CVE-2024-3307への不完全な修正が原因。CVSS評価は6.4で中程度の深刻度とされている。

AiHUBと円谷プロがNVIDIAのAIテクノロジーを活用、ウルトラマンIPのデジタル展開による新たなエンターテインメント体験の創出へ

AiHUBと円谷プロがNVIDIAのAIテクノロジーを活用、ウルトラマンIPのデジタル展開によ...

AiHUB株式会社は円谷プロダクション、メタフィールドとともにNVIDIAのAIテクノロジーを活用した研究開発を開始。ウルトラマンや怪獣などの円谷プロIPを活用し、キャラクターアニメーション、音声同期、リアルタイムレンダリングなど、最先端のAI技術による革新的なデジタルコンテンツ体験の創出を目指す。各社の強みを活かした協業により、エンターテインメントの新たな可能性を追求する。

AiHUBと円谷プロがNVIDIAのAIテクノロジーを活用、ウルトラマンIPのデジタル展開によ...

AiHUB株式会社は円谷プロダクション、メタフィールドとともにNVIDIAのAIテクノロジーを活用した研究開発を開始。ウルトラマンや怪獣などの円谷プロIPを活用し、キャラクターアニメーション、音声同期、リアルタイムレンダリングなど、最先端のAI技術による革新的なデジタルコンテンツ体験の創出を目指す。各社の強みを活かした協業により、エンターテインメントの新たな可能性を追求する。

NECがOracle Database 23aiのAI Vector Searchを採用、NEORCのサポート業務効率化で対応時間20%以上短縮へ

NECがOracle Database 23aiのAI Vector Searchを採用、NE...

NECは、Oracle製品のサポート業務を行うNEORCにおいて、Oracle Database 23aiの新機能であるAI Vector Searchの採用を決定した。RAGと呼ばれる検索拡張生成技術を用いた実証実験により、問合せ対応時間を20%以上短縮できる見込みが立ったため、2025年9月より本稼働を開始する。これにより、年間約12,000件の問合せ対応の効率化が期待される。

NECがOracle Database 23aiのAI Vector Searchを採用、NE...

NECは、Oracle製品のサポート業務を行うNEORCにおいて、Oracle Database 23aiの新機能であるAI Vector Searchの採用を決定した。RAGと呼ばれる検索拡張生成技術を用いた実証実験により、問合せ対応時間を20%以上短縮できる見込みが立ったため、2025年9月より本稼働を開始する。これにより、年間約12,000件の問合せ対応の効率化が期待される。

トランスコスモスが韓国版音声認識ソリューションtranspechをアップデート、AIとの融合で業務効率を大幅に向上

トランスコスモスが韓国版音声認識ソリューションtranspechをアップデート、AIとの融合で...

トランスコスモスは韓国で提供する音声認識ソリューション「transpeech」をアップデートし、コールシステムにおける音声のテキスト変換機能とテキスト分析エンジンを組み合わせることで、問い合わせ内容の自動要約や品質評価、VOC分析などを実現する。リアルタイム応対ガイド、必須案内モニタリング、VOC分析の3つの主要機能を通じて、オペレーターと管理者の業務効率向上を支援する。

トランスコスモスが韓国版音声認識ソリューションtranspechをアップデート、AIとの融合で...

トランスコスモスは韓国で提供する音声認識ソリューション「transpeech」をアップデートし、コールシステムにおける音声のテキスト変換機能とテキスト分析エンジンを組み合わせることで、問い合わせ内容の自動要約や品質評価、VOC分析などを実現する。リアルタイム応対ガイド、必須案内モニタリング、VOC分析の3つの主要機能を通じて、オペレーターと管理者の業務効率向上を支援する。

【CVE-2025-28871】WordPress用Block Spam By Math Reloaded 2.2.4にXSS脆弱性、セキュリティアップデートの適用が必要に

【CVE-2025-28871】WordPress用Block Spam By Math Re...

WordPressプラグイン「Block Spam By Math Reloaded」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は永続型XSSに分類され、バージョン2.2.4以前の全バージョンに影響を与える。CVSSスコアは5.9でMedium評価とされており、攻撃には高い特権レベルとユーザーの操作が必要となる。Patchstack Allianceに所属するNabil Irawanによって発見され、迅速な対応が求められている。

【CVE-2025-28871】WordPress用Block Spam By Math Re...

WordPressプラグイン「Block Spam By Math Reloaded」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は永続型XSSに分類され、バージョン2.2.4以前の全バージョンに影響を与える。CVSSスコアは5.9でMedium評価とされており、攻撃には高い特権レベルとユーザーの操作が必要となる。Patchstack Allianceに所属するNabil Irawanによって発見され、迅速な対応が求められている。

【CVE-2025-28879】WordPressプラグインBee Layer Sliderにクロスサイトスクリプティングの脆弱性、CVSS6.5で中程度の深刻度と評価

【CVE-2025-28879】WordPressプラグインBee Layer Sliderに...

WordPressプラグインのBee Layer Sliderにおいて、バージョン1.1以前に深刻なXSS脆弱性が発見された。Patchstack AllianceのNabil Irawan氏によって発見されたこの脆弱性は、CVE-2025-28879として報告され、CVSS v3.1で6.5のスコアを記録。CISAの分析では攻撃の自動化は困難とされているものの、情報漏洩やシステムの改ざんのリスクが指摘されている。

【CVE-2025-28879】WordPressプラグインBee Layer Sliderに...

WordPressプラグインのBee Layer Sliderにおいて、バージョン1.1以前に深刻なXSS脆弱性が発見された。Patchstack AllianceのNabil Irawan氏によって発見されたこの脆弱性は、CVE-2025-28879として報告され、CVSS v3.1で6.5のスコアを記録。CISAの分析では攻撃の自動化は困難とされているものの、情報漏洩やシステムの改ざんのリスクが指摘されている。

【CVE-2024-1508】WP Crowdfunding 2.1.13に認証機能の欠陥、投稿コンテンツの不正ダウンロードのリスクが発生

【CVE-2024-1508】WP Crowdfunding 2.1.13に認証機能の欠陥、投...

WordPressプラグインWP Crowdfundingの2.1.13以前のバージョンに認証機能の欠陥が存在することが判明した。この脆弱性により、購読者以上の権限を持つユーザーがサイトの投稿コンテンツを不正にダウンロードできる問題が発生している。特にWooCommerceがインストールされている環境では影響が大きく、早急な対応が求められる。CVSSスコアは5.3(中程度)と評価されている。

【CVE-2024-1508】WP Crowdfunding 2.1.13に認証機能の欠陥、投...

WordPressプラグインWP Crowdfundingの2.1.13以前のバージョンに認証機能の欠陥が存在することが判明した。この脆弱性により、購読者以上の権限を持つユーザーがサイトの投稿コンテンツを不正にダウンロードできる問題が発生している。特にWooCommerceがインストールされている環境では影響が大きく、早急な対応が求められる。CVSSスコアは5.3(中程度)と評価されている。

GMとNVIDIAが次世代自動車製造でAI協業、デジタルツインとアクセラレーテッドコンピューティングで製造革新へ

GMとNVIDIAが次世代自動車製造でAI協業、デジタルツインとアクセラレーテッドコンピューテ...

General MotorsとNVIDIAは、AI、シミュレーション、アクセラレーテッドコンピューティングを活用した次世代の車両開発と工場運営に関する包括的な協業を発表した。NVIDIA Omniverseを活用したデジタルツイン作成や、NVIDIA DRIVE AGXを搭載した次世代車両の開発など、自動車製造の革新的な取り組みを推進する。両社の協業により、製造効率の向上と安全な自動運転技術の実現が期待される。

GMとNVIDIAが次世代自動車製造でAI協業、デジタルツインとアクセラレーテッドコンピューテ...

General MotorsとNVIDIAは、AI、シミュレーション、アクセラレーテッドコンピューティングを活用した次世代の車両開発と工場運営に関する包括的な協業を発表した。NVIDIA Omniverseを活用したデジタルツイン作成や、NVIDIA DRIVE AGXを搭載した次世代車両の開発など、自動車製造の革新的な取り組みを推進する。両社の協業により、製造効率の向上と安全な自動運転技術の実現が期待される。