Tech Insights

ニューズドテックの中古iPhoneSE販売台数が前週比264%増、iPhone16e発表で需要が急増し在庫拡充へ

ニューズドテックの中古iPhoneSE販売台数が前週比264%増、iPhone16e発表で需要...

株式会社ニューズドテックは2025年2月26日、iPhone16e発表前後でiPhoneSEシリーズの販売台数が前週同期比264%、前月比400%超を記録したと発表した。2025年2月度の中古iPhone販売数ランキングではSEシリーズがトップ3を独占。物理ボタンの使いやすさやコンパクトなデザインが支持を集め、同社は在庫の大幅拡充を進めている。

ニューズドテックの中古iPhoneSE販売台数が前週比264%増、iPhone16e発表で需要...

株式会社ニューズドテックは2025年2月26日、iPhone16e発表前後でiPhoneSEシリーズの販売台数が前週同期比264%、前月比400%超を記録したと発表した。2025年2月度の中古iPhone販売数ランキングではSEシリーズがトップ3を独占。物理ボタンの使いやすさやコンパクトなデザインが支持を集め、同社は在庫の大幅拡充を進めている。

エクスペリエンスがBtoB専門記者による技術ライティングサービスを開始、高品質コンテンツの制作支援へ

エクスペリエンスがBtoB専門記者による技術ライティングサービスを開始、高品質コンテンツの制作支援へ

株式会社エクスペリエンスは、テックベンチャー総研と連携し、BtoB企業向けの専門的なコンテンツ作成サービス「BtoB Webサイトライティングサービス」を2025年2月27日にリリースした。医療、工学、科学、ビジネスなど幅広い分野での専門記事作成と添削に対応し、22万円からの料金設定で、戦略策定から記事作成までをワンストップでサポートする。

エクスペリエンスがBtoB専門記者による技術ライティングサービスを開始、高品質コンテンツの制作支援へ

株式会社エクスペリエンスは、テックベンチャー総研と連携し、BtoB企業向けの専門的なコンテンツ作成サービス「BtoB Webサイトライティングサービス」を2025年2月27日にリリースした。医療、工学、科学、ビジネスなど幅広い分野での専門記事作成と添削に対応し、22万円からの料金設定で、戦略策定から記事作成までをワンストップでサポートする。

BLUE BANANA WORKSが映像制作サービス「Lux」をリリース、最短24時間での納品とプロ品質の両立を実現

BLUE BANANA WORKSが映像制作サービス「Lux」をリリース、最短24時間での納品...

BLUE BANANA WORKS株式会社が新たな映像制作サービス「Lux」を2025年2月26日にリリースした。最短24時間での納品を実現し、15秒52,800円からの明確な料金体系を採用。関東・関西エリアでサービスを開始し、2025年内に北海道・中部・九州エリアへの展開を予定。ドローン撮影やAI顔変更などのオプションも充実し、多様なニーズに対応する。

BLUE BANANA WORKSが映像制作サービス「Lux」をリリース、最短24時間での納品...

BLUE BANANA WORKS株式会社が新たな映像制作サービス「Lux」を2025年2月26日にリリースした。最短24時間での納品を実現し、15秒52,800円からの明確な料金体系を採用。関東・関西エリアでサービスを開始し、2025年内に北海道・中部・九州エリアへの展開を予定。ドローン撮影やAI顔変更などのオプションも充実し、多様なニーズに対応する。

【CVE-2024-13794】Hide My WP Ghost 5.3.02にログインページ開示の脆弱性、WordPress管理者は早急な対応が必要に

【CVE-2024-13794】Hide My WP Ghost 5.3.02にログインページ...

WordPressのセキュリティプラグイン「Hide My WP Ghost」において、バージョン5.3.02以前に重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がウェブサイトの隠されたログインページを発見可能となる。CVSSスコア5.3の中程度の深刻度と評価されており、wp-register.phpパスの制限が不適切なことが原因とされている。早急なアップデートによる対応が推奨される。

【CVE-2024-13794】Hide My WP Ghost 5.3.02にログインページ...

WordPressのセキュリティプラグイン「Hide My WP Ghost」において、バージョン5.3.02以前に重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がウェブサイトの隠されたログインページを発見可能となる。CVSSスコア5.3の中程度の深刻度と評価されており、wp-register.phpパスの制限が不適切なことが原因とされている。早急なアップデートによる対応が推奨される。

【CVE-2024-13749】WordPressプラグインStaffList 3.2.3以前にCSRF脆弱性、管理者権限での不正実行が可能に

【CVE-2024-13749】WordPressプラグインStaffList 3.2.3以前...

WordPressプラグインStaffListのバージョン3.2.3以前において、クロスサイトリクエストフォージェリ(CSRF)からクロスサイトスクリプティング(XSS)につながる脆弱性が発見された。この脆弱性により、攻撃者は管理者を騙してリンクをクリックさせることで、設定を更新し悪意のあるスクリプトを実行可能。CVSSスコア6.1の中程度の深刻度と評価され、早急な対応が推奨される。

【CVE-2024-13749】WordPressプラグインStaffList 3.2.3以前...

WordPressプラグインStaffListのバージョン3.2.3以前において、クロスサイトリクエストフォージェリ(CSRF)からクロスサイトスクリプティング(XSS)につながる脆弱性が発見された。この脆弱性により、攻撃者は管理者を騙してリンクをクリックさせることで、設定を更新し悪意のあるスクリプトを実行可能。CVSSスコア6.1の中程度の深刻度と評価され、早急な対応が推奨される。

【CVE-2024-13479】LTL Freight Quotes – SEFL Edition 3.2.4にSQLインジェクションの脆弱性、情報漏洩のリスクが深刻化

【CVE-2024-13479】LTL Freight Quotes – SEFL Editi...

WordPressプラグインのLTL Freight Quotes – SEFL Editionにおいて、バージョン3.2.4以前の全バージョンでSQLインジェクションの脆弱性が発見された。未認証の攻撃者が'dropship_edit_id'と'edit_id'パラメータを悪用し、データベースから機密情報を抽出できる可能性がある。CVSSスコア7.5の高リスクと評価されており、早急な対応が求められている。

【CVE-2024-13479】LTL Freight Quotes – SEFL Editi...

WordPressプラグインのLTL Freight Quotes – SEFL Editionにおいて、バージョン3.2.4以前の全バージョンでSQLインジェクションの脆弱性が発見された。未認証の攻撃者が'dropship_edit_id'と'edit_id'パラメータを悪用し、データベースから機密情報を抽出できる可能性がある。CVSSスコア7.5の高リスクと評価されており、早急な対応が求められている。

【CVE-2025-0916】WordPressプラグインYaySMTP 2.4.9-2.6.2にクロスサイトスクリプティングの脆弱性、未認証での攻撃が可能に

【CVE-2025-0916】WordPressプラグインYaySMTP 2.4.9-2.6....

WordfenceによってWordPress用プラグインYaySMTPの2.4.9から2.6.2において、未認証の攻撃者が任意のWebスクリプトを注入できる深刻な脆弱性が報告された。CVE-2025-0916として識別されるこの脆弱性は、CVSSスコア7.2のハイリスクと評価されており、wp_kses_post()関数の削除が原因とされている。Amazon SES、SendGrid、Outlookなど多様なSMTPサービスに対応した同プラグインの早急な更新が推奨される。

【CVE-2025-0916】WordPressプラグインYaySMTP 2.4.9-2.6....

WordfenceによってWordPress用プラグインYaySMTPの2.4.9から2.6.2において、未認証の攻撃者が任意のWebスクリプトを注入できる深刻な脆弱性が報告された。CVE-2025-0916として識別されるこの脆弱性は、CVSSスコア7.2のハイリスクと評価されており、wp_kses_post()関数の削除が原因とされている。Amazon SES、SendGrid、Outlookなど多様なSMTPサービスに対応した同プラグインの早急な更新が推奨される。

【CVE-2024-13888】WPMobile.App 11.56以前にOpen Redirect脆弱性、悪意のあるサイトへの誘導が可能に

【CVE-2024-13888】WPMobile.App 11.56以前にOpen Redir...

WordPressプラグインWPMobile.Appのversion 11.56以前に重大な脆弱性が発見された。CVE-2024-13888として識別されるこの脆弱性は、redirectパラメータの検証不備により、認証なしで悪意のあるサイトへのリダイレクトが可能となる。CVSSスコア7.2のHighレベルと評価され、早急な対応が推奨される。Wordfenceの研究者Krzysztof Zajacによって発見されたこの問題は、フィッシング攻撃などのリスクを引き起こす可能性がある。

【CVE-2024-13888】WPMobile.App 11.56以前にOpen Redir...

WordPressプラグインWPMobile.Appのversion 11.56以前に重大な脆弱性が発見された。CVE-2024-13888として識別されるこの脆弱性は、redirectパラメータの検証不備により、認証なしで悪意のあるサイトへのリダイレクトが可能となる。CVSSスコア7.2のHighレベルと評価され、早急な対応が推奨される。Wordfenceの研究者Krzysztof Zajacによって発見されたこの問題は、フィッシング攻撃などのリスクを引き起こす可能性がある。

CreaformがCreaform.OSとMetrology Suiteを発表、3D計測ソフトウェアの包括的ソリューションを実現

CreaformがCreaform.OSとMetrology Suiteを発表、3D計測ソフト...

AMETEKグループのCreaformが、革新的な3D計測ソフトウェアCreaform.OSとCreaform Metrology Suiteを発表した。直観的なUIと使いやすいツール群を搭載し、Scan、Probe、Photogrammetryの標準モジュールに加え、リバースエンジニアリング、寸法検査、自動品質管理などの包括的な機能を提供する。新プラットフォームは20年以上の業界経験を集大成とした次世代の3D計測ソリューションとなっている。

CreaformがCreaform.OSとMetrology Suiteを発表、3D計測ソフト...

AMETEKグループのCreaformが、革新的な3D計測ソフトウェアCreaform.OSとCreaform Metrology Suiteを発表した。直観的なUIと使いやすいツール群を搭載し、Scan、Probe、Photogrammetryの標準モジュールに加え、リバースエンジニアリング、寸法検査、自動品質管理などの包括的な機能を提供する。新プラットフォームは20年以上の業界経験を集大成とした次世代の3D計測ソリューションとなっている。

UMITOが奄美大島で海底熟成ワインセラーをサポート、自然エネルギーによる環境配慮型ワイン熟成を実現

UMITOが奄美大島で海底熟成ワインセラーをサポート、自然エネルギーによる環境配慮型ワイン熟成を実現

株式会社UMITOは世界自然遺産の奄美大島で、電力を使用せず自然エネルギーのみでワインを熟成させる海底熟成ワインセラー「tlass SEA CELLAR」のサポートを開始。約半年間の熟成期間を経て2025年7月頃にワインイベントでの提供を予定。海底セラーは藻場再生や魚礁としての機能も期待され、環境保全とSDGs達成への貢献を目指す。

UMITOが奄美大島で海底熟成ワインセラーをサポート、自然エネルギーによる環境配慮型ワイン熟成を実現

株式会社UMITOは世界自然遺産の奄美大島で、電力を使用せず自然エネルギーのみでワインを熟成させる海底熟成ワインセラー「tlass SEA CELLAR」のサポートを開始。約半年間の熟成期間を経て2025年7月頃にワインイベントでの提供を予定。海底セラーは藻場再生や魚礁としての機能も期待され、環境保全とSDGs達成への貢献を目指す。

RX Japanがフードテックweek大阪2025を開催、食品工場向けAI・DXソリューションを多数展示

RX Japanがフードテックweek大阪2025を開催、食品工場向けAI・DXソリューション...

RX Japan株式会社は2025年2月25日から27日まで、インテックス大阪にてフードテックWeek大阪2025を開催。自動整列供給装置やAI外観検査システムPhoenix Vision、製造業向け人員配置最適化AI「スキルパズル」など、食品工場の生産効率化と人手不足解消に貢献する革新的なソリューションを展示。フードロス対策技術や生産管理クラウドシステムなど、食品業界のDX推進を支援する最新技術が一堂に会する。

RX Japanがフードテックweek大阪2025を開催、食品工場向けAI・DXソリューション...

RX Japan株式会社は2025年2月25日から27日まで、インテックス大阪にてフードテックWeek大阪2025を開催。自動整列供給装置やAI外観検査システムPhoenix Vision、製造業向け人員配置最適化AI「スキルパズル」など、食品工場の生産効率化と人手不足解消に貢献する革新的なソリューションを展示。フードロス対策技術や生産管理クラウドシステムなど、食品業界のDX推進を支援する最新技術が一堂に会する。

InterXがSaaS活用経験者向け副業プラットフォームを開始、専門家による企業支援エコシステムの構築へ

InterXがSaaS活用経験者向け副業プラットフォームを開始、専門家による企業支援エコシステ...

株式会社InterXは2025年2月26日より、SaaS活用経験者向けの副業プラットフォームの事前登録を開始した。Salesforce、Jira、Domoなど20種以上のSaaSツールを対象に、企業の活用課題解決を支援する。専属コンサルタントによるマッチングと独自のプロジェクト管理ツールを提供し、週8時間で月20万円程度の報酬が得られるプロジェクトも用意されている。

InterXがSaaS活用経験者向け副業プラットフォームを開始、専門家による企業支援エコシステ...

株式会社InterXは2025年2月26日より、SaaS活用経験者向けの副業プラットフォームの事前登録を開始した。Salesforce、Jira、Domoなど20種以上のSaaSツールを対象に、企業の活用課題解決を支援する。専属コンサルタントによるマッチングと独自のプロジェクト管理ツールを提供し、週8時間で月20万円程度の報酬が得られるプロジェクトも用意されている。

リクルートが生成AI活用でインバウンド対応を効率化、観光マーケティング分析の工数を15分の1に削減

リクルートが生成AI活用でインバウンド対応を効率化、観光マーケティング分析の工数を15分の1に削減

リクルートのじゃらんリサーチセンターは、熱海市をモデルケースとした生成AI活用の実証実験を実施。マーケティング分析、データ活用、多言語対応の3つの領域で顕著な成果を上げ、特にマーケティング分析では作業時間を15分の1に削減。観光DXの推進に向けて、自治体・DMOの生産性向上に貢献する新たなモデルを確立した。

リクルートが生成AI活用でインバウンド対応を効率化、観光マーケティング分析の工数を15分の1に削減

リクルートのじゃらんリサーチセンターは、熱海市をモデルケースとした生成AI活用の実証実験を実施。マーケティング分析、データ活用、多言語対応の3つの領域で顕著な成果を上げ、特にマーケティング分析では作業時間を15分の1に削減。観光DXの推進に向けて、自治体・DMOの生産性向上に貢献する新たなモデルを確立した。

TIMエアロスペースがIFSのEmpowerMXを採用、クラウドベースのMRO業務効率化へ前進

TIMエアロスペースがIFSのEmpowerMXを採用、クラウドベースのMRO業務効率化へ前進

航空機MROサービスプロバイダーのTIMエアロスペース DWC MROが、IFSのEmpowerMXソリューションを採用し戦略的パートナーシップを締結。2025年第3四半期の正式立ち上げに向け、クラウドベースのデジタル技術とペーパーレス化により、メンテナンス業務の効率化と長期的な事業の持続可能性を強化する取り組みを開始。

TIMエアロスペースがIFSのEmpowerMXを採用、クラウドベースのMRO業務効率化へ前進

航空機MROサービスプロバイダーのTIMエアロスペース DWC MROが、IFSのEmpowerMXソリューションを採用し戦略的パートナーシップを締結。2025年第3四半期の正式立ち上げに向け、クラウドベースのデジタル技術とペーパーレス化により、メンテナンス業務の効率化と長期的な事業の持続可能性を強化する取り組みを開始。

REMAREが虎ノ門の2施設に再生プラスチック素材を提供、資源循環型社会の実現に向け前進

REMAREが虎ノ門の2施設に再生プラスチック素材を提供、資源循環型社会の実現に向け前進

株式会社REMAREの再生プラスチック素材が、虎ノ門エリアの「Sustainable Food Lab」および「Sustainable Food Museum」に採用された。独自開発の技術により複合プラスチックのマテリアルリサイクルを実現し、カウンターテーブルやライトなどの施設備品として活用。自社内での一貫製造体制により環境負荷を抑制し、循環型社会の構築に貢献している。

REMAREが虎ノ門の2施設に再生プラスチック素材を提供、資源循環型社会の実現に向け前進

株式会社REMAREの再生プラスチック素材が、虎ノ門エリアの「Sustainable Food Lab」および「Sustainable Food Museum」に採用された。独自開発の技術により複合プラスチックのマテリアルリサイクルを実現し、カウンターテーブルやライトなどの施設備品として活用。自社内での一貫製造体制により環境負荷を抑制し、循環型社会の構築に貢献している。

キヤノンがデジタルカメラ世界シェア22年連続No.1を達成、EOS R1とR5 Mark IIで新映像エンジン搭載

キヤノンがデジタルカメラ世界シェア22年連続No.1を達成、EOS R1とR5 Mark II...

キヤノンは2003年から2024年まで、レンズ交換式デジタルカメラの世界市場においてシェアNo.1を22年連続で獲得。2024年には初のフラッグシップ機EOS R1と高機動性のEOS R5 Mark IIを発売し、新映像エンジンAccelerated Captureを搭載。また計15本のRFレンズを展開し、高まる動画ニーズや3D VR撮影への対応を加速させている。

キヤノンがデジタルカメラ世界シェア22年連続No.1を達成、EOS R1とR5 Mark II...

キヤノンは2003年から2024年まで、レンズ交換式デジタルカメラの世界市場においてシェアNo.1を22年連続で獲得。2024年には初のフラッグシップ機EOS R1と高機動性のEOS R5 Mark IIを発売し、新映像エンジンAccelerated Captureを搭載。また計15本のRFレンズを展開し、高まる動画ニーズや3D VR撮影への対応を加速させている。

AIKグループが産学連携で警備ユニフォームをデザイン、青山ファッションカレッジとドレスメーカー学院の学生作品を実用化へ

AIKグループが産学連携で警備ユニフォームをデザイン、青山ファッションカレッジとドレスメーカー...

株式会社AIKは青山ファッションカレッジとドレスメーカー学院との産学連携プロジェクトで、オリジナルユニフォームデザインコンテストを実施。2024年4月から開始し、6月から7月にかけて各校でプレゼン大会を実施。選出された作品は2025年2月22日にスパイラルホールで展示され、今後は実際の警備現場での着用も予定。機能性とデザイン性を両立した新しい警備ユニフォームとして注目を集めている。

AIKグループが産学連携で警備ユニフォームをデザイン、青山ファッションカレッジとドレスメーカー...

株式会社AIKは青山ファッションカレッジとドレスメーカー学院との産学連携プロジェクトで、オリジナルユニフォームデザインコンテストを実施。2024年4月から開始し、6月から7月にかけて各校でプレゼン大会を実施。選出された作品は2025年2月22日にスパイラルホールで展示され、今後は実際の警備現場での着用も予定。機能性とデザイン性を両立した新しい警備ユニフォームとして注目を集めている。

【CVE-2025-1356】needyamin Library Card System 1.0にSQLインジェクションの脆弱性、利用者情報漏洩のリスクが浮上

【CVE-2025-1356】needyamin Library Card System 1....

セキュリティ研究者により、needyamin Library Card System 1.0のcard.phpファイルにSQLインジェクションの脆弱性が発見された。CVSSスコア5.3(MEDIUM)と評価される本脆弱性は、id引数の操作によりリモートからの攻撃が可能で、利用者情報の漏洩やシステムの改ざんのリスクが指摘されている。開発元は現時点で対応を行っておらず、早急な対策が求められる状況だ。

【CVE-2025-1356】needyamin Library Card System 1....

セキュリティ研究者により、needyamin Library Card System 1.0のcard.phpファイルにSQLインジェクションの脆弱性が発見された。CVSSスコア5.3(MEDIUM)と評価される本脆弱性は、id引数の操作によりリモートからの攻撃が可能で、利用者情報の漏洩やシステムの改ざんのリスクが指摘されている。開発元は現時点で対応を行っておらず、早急な対策が求められる状況だ。

【CVE-2025-1183】CodeZips Gym Management System 1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクで早急な対応が必要に

【CVE-2025-1183】CodeZips Gym Management System 1...

CodeZips社のGym Management System 1.0において、/dashboard/admin/more-userprofile.phpファイルのlogin_id引数にSQLインジェクションの脆弱性が発見された。CVSSスコアは最大6.3(ミディアム)で、リモートからの攻撃が可能な状態。既に攻撃コードが公開されており、早急な対応が必要とされている。システム管理者はセキュリティパッチの適用やWAFによる防御措置の実施を検討すべき状況だ。

【CVE-2025-1183】CodeZips Gym Management System 1...

CodeZips社のGym Management System 1.0において、/dashboard/admin/more-userprofile.phpファイルのlogin_id引数にSQLインジェクションの脆弱性が発見された。CVSSスコアは最大6.3(ミディアム)で、リモートからの攻撃が可能な状態。既に攻撃コードが公開されており、早急な対応が必要とされている。システム管理者はセキュリティパッチの適用やWAFによる防御措置の実施を検討すべき状況だ。

【CVE-2025-0935】Media Library Folders 8.3.0以前に認証の脆弱性、プラグイン設定の不正変更のリスクが発生

【CVE-2025-0935】Media Library Folders 8.3.0以前に認証...

WordPressプラグインのMedia Library Foldersにおいて、バージョン8.3.0以前に認証に関する脆弱性が発見された。Author権限以上を持つ攻撃者がプラグインの設定を不正に変更できる問題が確認されており、CVSSスコアは4.3でMedium評価となっている。影響範囲はIP-blockingなどのプラグイン設定に及び、CWE-862(Missing Authorization)に分類される深刻な問題だ。

【CVE-2025-0935】Media Library Folders 8.3.0以前に認証...

WordPressプラグインのMedia Library Foldersにおいて、バージョン8.3.0以前に認証に関する脆弱性が発見された。Author権限以上を持つ攻撃者がプラグインの設定を不正に変更できる問題が確認されており、CVSSスコアは4.3でMedium評価となっている。影響範囲はIP-blockingなどのプラグイン設定に及び、CWE-862(Missing Authorization)に分類される深刻な問題だ。

【CVE-2024-13848】WordPress用Reaction Buttonsプラグインに深刻な脆弱性、管理者権限で任意のスクリプト実行が可能に

【CVE-2024-13848】WordPress用Reaction Buttonsプラグイン...

WordPressプラグインReaction Buttonsのバージョン2.1.6以前に、格納型クロスサイトスクリプティングの脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーが管理画面から任意のWebスクリプトを注入可能となり、特にマルチサイト環境で深刻な影響を及ぼす可能性がある。CVSSスコアは5.5(中程度)と評価され、早急な対応が求められている。

【CVE-2024-13848】WordPress用Reaction Buttonsプラグイン...

WordPressプラグインReaction Buttonsのバージョン2.1.6以前に、格納型クロスサイトスクリプティングの脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーが管理画面から任意のWebスクリプトを注入可能となり、特にマルチサイト環境で深刻な影響を及ぼす可能性がある。CVSSスコアは5.5(中程度)と評価され、早急な対応が求められている。

【CVE-2024-13834】WordPress用プラグインResponsive Plusに重大な脆弱性、内部サービスへの不正アクセスのリスクが発生

【CVE-2024-13834】WordPress用プラグインResponsive Plusに...

WordPressのテーマ用プラグイン「Responsive Plus」のversion 3.1.4以前にSSRF脆弱性が発見された。CVE-2024-13834として識別されるこの脆弱性により、認証済みユーザーが内部サービスに不正アクセスし情報を改ざんする可能性がある。CVSSスコアは5.4で中程度の深刻度と評価されており、開発元のcyberchimpsが対応を進めている。

【CVE-2024-13834】WordPress用プラグインResponsive Plusに...

WordPressのテーマ用プラグイン「Responsive Plus」のversion 3.1.4以前にSSRF脆弱性が発見された。CVE-2024-13834として識別されるこの脆弱性により、認証済みユーザーが内部サービスに不正アクセスし情報を改ざんする可能性がある。CVSSスコアは5.4で中程度の深刻度と評価されており、開発元のcyberchimpsが対応を進めている。

【CVE-2024-13718】WooCommerceプラグインFlexible Wishlistに深刻なCSRF脆弱性が発見、ウィッシュリストの不正操作が可能に

【CVE-2024-13718】WooCommerceプラグインFlexible Wishli...

WordPressのeコマースプラグイン「Flexible Wishlist for WooCommerce」のバージョン1.2.26以前に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。この脆弱性により、攻撃者は管理者に悪意のあるリンクをクリックさせることで、他のユーザーのウィッシュリストを不正に操作することが可能となる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-13718】WooCommerceプラグインFlexible Wishli...

WordPressのeコマースプラグイン「Flexible Wishlist for WooCommerce」のバージョン1.2.26以前に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。この脆弱性により、攻撃者は管理者に悪意のあるリンクをクリックさせることで、他のユーザーのウィッシュリストを不正に操作することが可能となる。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2024-13667】WordPressテーマUncodeに重大な脆弱性、認証済みユーザーによる攻撃が可能に

【CVE-2024-13667】WordPressテーマUncodeに重大な脆弱性、認証済みユ...

WordPressテーマのUncodeにおいて、バージョン2.9.1.6以前に深刻な脆弱性が発見された。mle-descriptionパラメータを介したストアドクロスサイトスクリプティングの脆弱性により、認証済みユーザーが任意のWebスクリプトを注入可能。CVSSスコアは5.4で中程度の深刻度と評価されているが、影響範囲は複数のコンポーネントに及ぶ可能性がある。

【CVE-2024-13667】WordPressテーマUncodeに重大な脆弱性、認証済みユ...

WordPressテーマのUncodeにおいて、バージョン2.9.1.6以前に深刻な脆弱性が発見された。mle-descriptionパラメータを介したストアドクロスサイトスクリプティングの脆弱性により、認証済みユーザーが任意のWebスクリプトを注入可能。CVSSスコアは5.4で中程度の深刻度と評価されているが、影響範囲は複数のコンポーネントに及ぶ可能性がある。

The Document FoundationがLibreOffice 24.8.5を公開、60件以上の不具合修正で安定性が向上

The Document FoundationがLibreOffice 24.8.5を公開、6...

オープンソースのオフィス統合環境LibreOffice 24.8.5がリリースされ、60件以上の不具合とリグレッションが修正された。Windows、MacOS、Linux対応で、Open Document Formatをサポートしつつ、Microsoft Office形式との高い互換性を実現。ユーザーのプライバシーを重視した設計で、企業での導入も進んでいる。

The Document FoundationがLibreOffice 24.8.5を公開、6...

オープンソースのオフィス統合環境LibreOffice 24.8.5がリリースされ、60件以上の不具合とリグレッションが修正された。Windows、MacOS、Linux対応で、Open Document Formatをサポートしつつ、Microsoft Office形式との高い互換性を実現。ユーザーのプライバシーを重視した設計で、企業での導入も進んでいる。

CTF GROUPが業務委託・フリーランス向け福利厚生制度CTF Vivid Life for free-lanceを導入、オンライン診療から薬の配送までワンストップでサポート開始

CTF GROUPが業務委託・フリーランス向け福利厚生制度CTF Vivid Life for...

CTF GROUPは業務委託・フリーランス向けの新たな福利厚生制度『CTF Vivid Life for free-lance』を2025年2月25日に導入。従業員75名への満足度調査結果を踏まえ、オンライン診療や薬の配送などをワンストップで提供し、業務委託・フリーランスの従業員とその家族の健康維持・増進を包括的にサポート。特に子育て中の従業員が約60%を占める現状を考慮し、医療機関への通院時間確保や急な子どもの病気への対応をサポートする体制を整備した。

CTF GROUPが業務委託・フリーランス向け福利厚生制度CTF Vivid Life for...

CTF GROUPは業務委託・フリーランス向けの新たな福利厚生制度『CTF Vivid Life for free-lance』を2025年2月25日に導入。従業員75名への満足度調査結果を踏まえ、オンライン診療や薬の配送などをワンストップで提供し、業務委託・フリーランスの従業員とその家族の健康維持・増進を包括的にサポート。特に子育て中の従業員が約60%を占める現状を考慮し、医療機関への通院時間確保や急な子どもの病気への対応をサポートする体制を整備した。

アクサルタが次世代多角型分光測色機Axalta Irus Scanを発売、特許技術で正確な調色を実現

アクサルタが次世代多角型分光測色機Axalta Irus Scanを発売、特許技術で正確な調色を実現

世界的な塗料メーカーのアクサルタが、板金塗装事業者向けの次世代多角型分光測色機「Axalta Irus Scan」を2025年2月25日に日本で発売する。特許取得済みのマイナス角度技術と業界初の内蔵型光沢測定機能により、無彩色の効果色を正確に読み取り、200万件以上のデータベースから最適な配合を出力することが可能だ。調色工程の効率化と資源の有効活用を実現する革新的な製品となっている。

アクサルタが次世代多角型分光測色機Axalta Irus Scanを発売、特許技術で正確な調色を実現

世界的な塗料メーカーのアクサルタが、板金塗装事業者向けの次世代多角型分光測色機「Axalta Irus Scan」を2025年2月25日に日本で発売する。特許取得済みのマイナス角度技術と業界初の内蔵型光沢測定機能により、無彩色の効果色を正確に読み取り、200万件以上のデータベースから最適な配合を出力することが可能だ。調色工程の効率化と資源の有効活用を実現する革新的な製品となっている。

CLINKSがナレフルチャットでプロンプト関連の特許を2件取得、企業の生成AI活用効率化に貢献

CLINKSがナレフルチャットでプロンプト関連の特許を2件取得、企業の生成AI活用効率化に貢献

CLINKS株式会社は企業向け生成AIチャットツール「ナレフルチャット」において、プロンプト自動生成・改善(特許番号 第7620171号)とプロンプト評価・共有(特許番号 第7626986号)に関する特許を取得した。これにより専門知識がなくても高度な生成AI活用が可能になり、組織全体での効率的な活用が期待される。セキュアな環境での正規利用により、シャドーIT問題の解決にも貢献する。

CLINKSがナレフルチャットでプロンプト関連の特許を2件取得、企業の生成AI活用効率化に貢献

CLINKS株式会社は企業向け生成AIチャットツール「ナレフルチャット」において、プロンプト自動生成・改善(特許番号 第7620171号)とプロンプト評価・共有(特許番号 第7626986号)に関する特許を取得した。これにより専門知識がなくても高度な生成AI活用が可能になり、組織全体での効率的な活用が期待される。セキュアな環境での正規利用により、シャドーIT問題の解決にも貢献する。

3D Control SystemsがクラウドベースソフトウェアでJapan展開、3Dプリンター管理が一元化へ

3D Control SystemsがクラウドベースソフトウェアでJapan展開、3Dプリンタ...

3D Control Systems Inc.が3DプリンターOS管理ソフトウェアの日本市場展開を発表。世界のトップ大学やFortune 500企業で導入実績を持つクラウドベースプラットフォームにより、複数の3Dプリンターの一元管理が可能に。日本語インターフェースとサポート体制を整備し、教育機関や製造業のニーズに対応。セキュリティ対策も万全で、効率的な運用を実現。

3D Control SystemsがクラウドベースソフトウェアでJapan展開、3Dプリンタ...

3D Control Systems Inc.が3DプリンターOS管理ソフトウェアの日本市場展開を発表。世界のトップ大学やFortune 500企業で導入実績を持つクラウドベースプラットフォームにより、複数の3Dプリンターの一元管理が可能に。日本語インターフェースとサポート体制を整備し、教育機関や製造業のニーズに対応。セキュリティ対策も万全で、効率的な運用を実現。

【CVE-2024-13490】WordPress用LTL Freight Quotes – XPO Edition 4.3.7にSQLインジェクションの脆弱性、認証なしでの攻撃が可能に

【CVE-2024-13490】WordPress用LTL Freight Quotes – ...

WordfenceはWordPress用プラグインLTL Freight Quotes – XPO Edition 4.3.7以前のバージョンにSQLインジェクションの脆弱性が存在することを発表した。edit_idとdropship_edit_idパラメータのエスケープ処理が不十分で、認証なしでデータベースから機密情報を抽出できる状態にあることが判明。CVSSスコア7.5(High)と評価され、早急な対応が必要とされている。

【CVE-2024-13490】WordPress用LTL Freight Quotes – ...

WordfenceはWordPress用プラグインLTL Freight Quotes – XPO Edition 4.3.7以前のバージョンにSQLインジェクションの脆弱性が存在することを発表した。edit_idとdropship_edit_idパラメータのエスケープ処理が不十分で、認証なしでデータベースから機密情報を抽出できる状態にあることが判明。CVSSスコア7.5(High)と評価され、早急な対応が必要とされている。