Tech Insights

【CVE-2025-1599】Best Church Management Software 1.0に深刻な脆弱性、リモート攻撃の危険性が浮上

【CVE-2025-1599】Best Church Management Software ...

SourceCodester社のBest Church Management Software 1.0において、profile_crud.phpファイルにパストラバーサルの脆弱性が発見された。CVSSスコア5.3(MEDIUM)と評価される本脆弱性は、リモートからの攻撃が可能で既に公開されているにもかかわらず、ベンダーは現時点で対応を行っていない。早急なセキュリティパッチの適用が推奨される。

【CVE-2025-1599】Best Church Management Software ...

SourceCodester社のBest Church Management Software 1.0において、profile_crud.phpファイルにパストラバーサルの脆弱性が発見された。CVSSスコア5.3(MEDIUM)と評価される本脆弱性は、リモートからの攻撃が可能で既に公開されているにもかかわらず、ベンダーは現時点で対応を行っていない。早急なセキュリティパッチの適用が推奨される。

GoogleがAIコーディング支援の個人向けGemini Code Assistを無償提供、月18万回までのコード補完が可能に

GoogleがAIコーディング支援の個人向けGemini Code Assistを無償提供、月...

Googleは個人向けGemini Code Assistのパブリックプレビューを発表し、世界中の開発者に向けて実質無制限のAIコーディング支援を提供開始。Gemini 2.0を基盤とし、Visual Studio CodeやGitHub、JetBrains IDEに対応。個人用Gmailアカウントのみで利用可能で、月間最大180,000回のコード補完機能を無償で提供する。

GoogleがAIコーディング支援の個人向けGemini Code Assistを無償提供、月...

Googleは個人向けGemini Code Assistのパブリックプレビューを発表し、世界中の開発者に向けて実質無制限のAIコーディング支援を提供開始。Gemini 2.0を基盤とし、Visual Studio CodeやGitHub、JetBrains IDEに対応。個人用Gmailアカウントのみで利用可能で、月間最大180,000回のコード補完機能を無償で提供する。

アドフレックスが宣伝会議マーケティングサミットで登壇、ISSEKIを活用したデジタル広告戦略とブランド価値保護を解説

アドフレックスが宣伝会議マーケティングサミットで登壇、ISSEKIを活用したデジタル広告戦略と...

アドフレックスが2025年3月の宣伝会議マーケティングサミットPREMIUM 2025に登壇することを発表。執行役員の寺前大輔氏とパーソルテンプスタッフCMOの友澤大輔氏が、競合出稿・ブランド毀損対策サービスISSEKIを活用した広告効果最大化の事例を紹介。不正出稿やアービトラージ対策を通じた、獲得効率改善とブランドセーフティの両立について解説する予定。

アドフレックスが宣伝会議マーケティングサミットで登壇、ISSEKIを活用したデジタル広告戦略と...

アドフレックスが2025年3月の宣伝会議マーケティングサミットPREMIUM 2025に登壇することを発表。執行役員の寺前大輔氏とパーソルテンプスタッフCMOの友澤大輔氏が、競合出稿・ブランド毀損対策サービスISSEKIを活用した広告効果最大化の事例を紹介。不正出稿やアービトラージ対策を通じた、獲得効率改善とブランドセーフティの両立について解説する予定。

ユニークビジョンがBelugaスタジオに国内初のPinterest投稿管理機能を追加、SNSマーケティングの効率化を促進

ユニークビジョンがBelugaスタジオに国内初のPinterest投稿管理機能を追加、SNSマ...

ユニークビジョン株式会社が提供するSNS統合管理ツール「Belugaスタジオ」において、国内初となるPinterestの投稿管理機能の提供を2025年2月28日に開始した。投稿「ピン」の作成から承認ワークフロー、カレンダー表示によるスケジュール管理まで一括で実施可能となり、企業のSNSマーケティング活動における業務効率化とセキュリティ強化が期待できる。

ユニークビジョンがBelugaスタジオに国内初のPinterest投稿管理機能を追加、SNSマ...

ユニークビジョン株式会社が提供するSNS統合管理ツール「Belugaスタジオ」において、国内初となるPinterestの投稿管理機能の提供を2025年2月28日に開始した。投稿「ピン」の作成から承認ワークフロー、カレンダー表示によるスケジュール管理まで一括で実施可能となり、企業のSNSマーケティング活動における業務効率化とセキュリティ強化が期待できる。

SCANTECHが産業用3Dスキャナー3DeVOK MTを発売、高速スキャンと多用途対応で作業効率が向上

SCANTECHが産業用3Dスキャナー3DeVOK MTを発売、高速スキャンと多用途対応で作業...

SCANTECHの日本正規代理店APPLE TREE株式会社は、産業用クラスの次世代3Dスキャナー「3DeVOK MT」の販売を開始。ターゲット不要の高速スキャン、最大4,500,000点/秒のデータ取得速度、70fpsのフレームレートを実現。芸術設計、リバースエンジニアリング、3D測定など幅広い用途に対応し、中小企業経営強化税制の優遇措置も活用可能である。

SCANTECHが産業用3Dスキャナー3DeVOK MTを発売、高速スキャンと多用途対応で作業...

SCANTECHの日本正規代理店APPLE TREE株式会社は、産業用クラスの次世代3Dスキャナー「3DeVOK MT」の販売を開始。ターゲット不要の高速スキャン、最大4,500,000点/秒のデータ取得速度、70fpsのフレームレートを実現。芸術設計、リバースエンジニアリング、3D測定など幅広い用途に対応し、中小企業経営強化税制の優遇措置も活用可能である。

リライアブル社が有人対応と自動応答を組み合わせたARUYO chatを開始、企業の顧客サポート効率化に貢献

リライアブル社が有人対応と自動応答を組み合わせたARUYO chatを開始、企業の顧客サポート...

株式会社リライアブルは2025年3月3日、有人対応と自動応答を組み合わせたハイブリッド型チャットサービス「ARUYO chat」の提供を開始した。初期費用10万円、月額2万円からの料金プランで、採用面談から商品問い合わせ、予約受付まで幅広い用途に対応。システム構築から導入支援まで一括提供することで、企業の業務効率化とコスト削減を実現する。

リライアブル社が有人対応と自動応答を組み合わせたARUYO chatを開始、企業の顧客サポート...

株式会社リライアブルは2025年3月3日、有人対応と自動応答を組み合わせたハイブリッド型チャットサービス「ARUYO chat」の提供を開始した。初期費用10万円、月額2万円からの料金プランで、採用面談から商品問い合わせ、予約受付まで幅広い用途に対応。システム構築から導入支援まで一括提供することで、企業の業務効率化とコスト削減を実現する。

トランスコスモスが韓国で応対品質評価の自動化ソリューションtrans-AI QAを開発、品質向上と業務効率化を実現

トランスコスモスが韓国で応対品質評価の自動化ソリューションtrans-AI QAを開発、品質向...

トランスコスモスは韓国で生成AIベースの応対品質評価自動化ソリューション「trans-AI QA」を開発した。音声データの自動テキスト化と会話全体の文脈理解による総合的な評価を実現し、評価範囲を最大100%まで拡大。品質管理者は集中モニタリングやコーチングにより多くの時間を確保でき、約10,000人の従業員と350社以上の顧客企業にサービスを提供する韓国拠点での競争力強化を目指す。

トランスコスモスが韓国で応対品質評価の自動化ソリューションtrans-AI QAを開発、品質向...

トランスコスモスは韓国で生成AIベースの応対品質評価自動化ソリューション「trans-AI QA」を開発した。音声データの自動テキスト化と会話全体の文脈理解による総合的な評価を実現し、評価範囲を最大100%まで拡大。品質管理者は集中モニタリングやコーチングにより多くの時間を確保でき、約10,000人の従業員と350社以上の顧客企業にサービスを提供する韓国拠点での競争力強化を目指す。

津南醸造とスペースシードHDがスペイン・インドネシアで日本酒ボトリング事業のフィジビリティースタディを開始、海外展開の加速へ

津南醸造とスペースシードHDがスペイン・インドネシアで日本酒ボトリング事業のフィジビリティース...

新潟県津南町の津南醸造とスペースシードホールディングスが、スペインとインドネシアにおける日本酒ボトリング事業の実現可能性調査を開始した。海外市場での価格競争力向上と流通最適化を目指し、2025年度から本格的な開発を進める予定。現地でのボトリング技術の確立と品質管理体制の構築を通じて、より多くの消費者に適正価格で高品質な日本酒を提供することを目指している。

津南醸造とスペースシードHDがスペイン・インドネシアで日本酒ボトリング事業のフィジビリティース...

新潟県津南町の津南醸造とスペースシードホールディングスが、スペインとインドネシアにおける日本酒ボトリング事業の実現可能性調査を開始した。海外市場での価格競争力向上と流通最適化を目指し、2025年度から本格的な開発を進める予定。現地でのボトリング技術の確立と品質管理体制の構築を通じて、より多くの消費者に適正価格で高品質な日本酒を提供することを目指している。

相合家具製作所がExtraBoldの大型3Dプリンター導入し新事業SOGOKOBOを始動、持続可能な家具製造の新時代へ

相合家具製作所がExtraBoldの大型3Dプリンター導入し新事業SOGOKOBOを始動、持続...

創業60年の相合家具製作所がExtraBoldの大型3Dプリンター「EXF-12」を導入し、新事業「SOGOKOBO」を立ち上げた。BtoBおよびBtoC市場向けの3Dプリント家具製造販売を展開し、オーダーメイドの造形サービスも提供。従来の製造技術と3Dプリント技術を融合させ、持続可能な家具製造の新たなモデルを目指している。

相合家具製作所がExtraBoldの大型3Dプリンター導入し新事業SOGOKOBOを始動、持続...

創業60年の相合家具製作所がExtraBoldの大型3Dプリンター「EXF-12」を導入し、新事業「SOGOKOBO」を立ち上げた。BtoBおよびBtoC市場向けの3Dプリント家具製造販売を展開し、オーダーメイドの造形サービスも提供。従来の製造技術と3Dプリント技術を融合させ、持続可能な家具製造の新たなモデルを目指している。

TypeScriptチームが5.8をリリース、ECMAScriptモジュールのrequire()サポートで開発効率が向上

TypeScriptチームが5.8をリリース、ECMAScriptモジュールのrequire(...

TypeScript 5.8が2024年2月28日に正式リリースされ、return式のブランチに対する詳細なチェック機能やNode.js 22でのECMAScriptモジュールのrequire()サポートが追加された。新機能により型安全性が向上し、ライブラリ開発者のデュアルパブリッシング作業が軽減される。また、--erasableSyntaxOnlyフラグの導入でNode.jsでの直接実行に対応したコード作成が容易になった。

TypeScriptチームが5.8をリリース、ECMAScriptモジュールのrequire(...

TypeScript 5.8が2024年2月28日に正式リリースされ、return式のブランチに対する詳細なチェック機能やNode.js 22でのECMAScriptモジュールのrequire()サポートが追加された。新機能により型安全性が向上し、ライブラリ開発者のデュアルパブリッシング作業が軽減される。また、--erasableSyntaxOnlyフラグの導入でNode.jsでの直接実行に対応したコード作成が容易になった。

【CVE-2024-13693】WordPressテーマEnfold 6.0.9に認証回避の脆弱性、APIキーなど重要情報の漏洩の危険性

【CVE-2024-13693】WordPressテーマEnfold 6.0.9に認証回避の脆...

WordPressの人気テーマEnfoldにおいて、認証回避による情報漏洩の脆弱性が発見された。この問題はavia-export-class.phpファイルの認証チェック機能の欠落に起因しており、Mailchimp APIキーやreCAPTCHAシークレットキー、Envatoプライベートトークンなどの重要な認証情報が漏洩する可能性がある。影響を受けるバージョンは6.0.9以前のすべてのバージョンで、CVSSスコアは5.3(中)と評価されている。

【CVE-2024-13693】WordPressテーマEnfold 6.0.9に認証回避の脆...

WordPressの人気テーマEnfoldにおいて、認証回避による情報漏洩の脆弱性が発見された。この問題はavia-export-class.phpファイルの認証チェック機能の欠落に起因しており、Mailchimp APIキーやreCAPTCHAシークレットキー、Envatoプライベートトークンなどの重要な認証情報が漏洩する可能性がある。影響を受けるバージョンは6.0.9以前のすべてのバージョンで、CVSSスコアは5.3(中)と評価されている。

日立が半導体製造向け10nm以下の微小欠陥検査技術を開発、高感度な欠陥検出と過検出抑制を実現

日立が半導体製造向け10nm以下の微小欠陥検査技術を開発、高感度な欠陥検出と過検出抑制を実現

日立は半導体製造プロセスにおける10nm以下の微小欠陥を高感度に検査する画像処理技術を開発し、SPIE Advanced Lithography + Patterning 2025で発表した。機械学習を活用した本技術は、走査型電子顕微鏡による画像から微小欠陥を検出し、回路レイアウトに応じた検出感度調整により過検出を90%以上抑制することに成功。半導体製造業界における品質管理と生産効率の向上に貢献する。

日立が半導体製造向け10nm以下の微小欠陥検査技術を開発、高感度な欠陥検出と過検出抑制を実現

日立は半導体製造プロセスにおける10nm以下の微小欠陥を高感度に検査する画像処理技術を開発し、SPIE Advanced Lithography + Patterning 2025で発表した。機械学習を活用した本技術は、走査型電子顕微鏡による画像から微小欠陥を検出し、回路レイアウトに応じた検出感度調整により過検出を90%以上抑制することに成功。半導体製造業界における品質管理と生産効率の向上に貢献する。

大阪中之島デンタルクリニックがバクヤスAI記事代行を導入し歯科恐怖症患者向け情報発信を効率化

大阪中之島デンタルクリニックがバクヤスAI記事代行を導入し歯科恐怖症患者向け情報発信を効率化

TechSuite株式会社は大阪中之島デンタルクリニックへのバクヤスAI記事代行サービス導入事例を発表した。開院16年目を迎える同院は歯科恐怖症患者向けの静脈麻酔による無痛治療を専門とし、全国から患者が来院している。AIを活用した効率的な記事制作により、SEO対策の強化と競合他社との差別化を図り、専門医療機関としての情報発信力を向上させている。

大阪中之島デンタルクリニックがバクヤスAI記事代行を導入し歯科恐怖症患者向け情報発信を効率化

TechSuite株式会社は大阪中之島デンタルクリニックへのバクヤスAI記事代行サービス導入事例を発表した。開院16年目を迎える同院は歯科恐怖症患者向けの静脈麻酔による無痛治療を専門とし、全国から患者が来院している。AIを活用した効率的な記事制作により、SEO対策の強化と競合他社との差別化を図り、専門医療機関としての情報発信力を向上させている。

オイシックスとシダックスが初の共同プロデュース、社員の健康と生産性向上を目指す職域食堂「雨晴食堂」を大崎駅前にオープン

オイシックスとシダックスが初の共同プロデュース、社員の健康と生産性向上を目指す職域食堂「雨晴食...

オイシックス・ラ・大地とシダックスコントラクトフードサービスが、2025年3月3日にJR大崎駅東口のゲートシティ大崎で職域食堂「雨晴食堂」をオープンする。20種以上の野菜が楽しめるサラダバーや規格外野菜を活用したサステナブルなメニューを提供し、健康的な食事とコミュニケーション活性化を通じて、働く人々の生産性向上を支援する新しい食空間を創出する。

オイシックスとシダックスが初の共同プロデュース、社員の健康と生産性向上を目指す職域食堂「雨晴食...

オイシックス・ラ・大地とシダックスコントラクトフードサービスが、2025年3月3日にJR大崎駅東口のゲートシティ大崎で職域食堂「雨晴食堂」をオープンする。20種以上の野菜が楽しめるサラダバーや規格外野菜を活用したサステナブルなメニューを提供し、健康的な食事とコミュニケーション活性化を通じて、働く人々の生産性向上を支援する新しい食空間を創出する。

アクティアがJALのTOKYO SAUNIST事業を承継、サウナテック事業の拡大と新会社設立へ

アクティアがJALのTOKYO SAUNIST事業を承継、サウナテック事業の拡大と新会社設立へ

アクティア株式会社は日本航空株式会社と共同開発したサウナテック事業「TOKYO SAUNIST」を2024年12月より事業承継する。新会社を設立して事業展開を加速させ、モバイルアプリの提供開始や広告配信サービスの拡充、施設内各所の混雑状況可視化機能の追加など、新機能の開発にも注力。JALの持つ商標権なども譲り受け、サウナテック市場での成長を目指す。

アクティアがJALのTOKYO SAUNIST事業を承継、サウナテック事業の拡大と新会社設立へ

アクティア株式会社は日本航空株式会社と共同開発したサウナテック事業「TOKYO SAUNIST」を2024年12月より事業承継する。新会社を設立して事業展開を加速させ、モバイルアプリの提供開始や広告配信サービスの拡充、施設内各所の混雑状況可視化機能の追加など、新機能の開発にも注力。JALの持つ商標権なども譲り受け、サウナテック市場での成長を目指す。

ハイエレコンが化学製造業向け計量支援システム『配合ナビ』を開発、スマートフォン対応で作業効率化を実現

ハイエレコンが化学製造業向け計量支援システム『配合ナビ』を開発、スマートフォン対応で作業効率化を実現

広島のSIer企業ハイエレコンは、計量支援システム『smart@scale』の新バージョンとして化学製造業向けの『配合ナビ』を2025年春にリリース予定だ。業界初となるスマートフォン対応のナビゲーション機能を搭載し、専用端末不要で直感的な操作を実現。非熟練作業者の増加や作業の複雑化による生産性低下や品質管理の課題に対応し、製造現場のDXを推進する。

ハイエレコンが化学製造業向け計量支援システム『配合ナビ』を開発、スマートフォン対応で作業効率化を実現

広島のSIer企業ハイエレコンは、計量支援システム『smart@scale』の新バージョンとして化学製造業向けの『配合ナビ』を2025年春にリリース予定だ。業界初となるスマートフォン対応のナビゲーション機能を搭載し、専用端末不要で直感的な操作を実現。非熟練作業者の増加や作業の複雑化による生産性低下や品質管理の課題に対応し、製造現場のDXを推進する。

藤川樹脂がデジタルツイン技術活用の最短納期3D造形サービスを開始、業界最速の納期と高精度造形を実現

藤川樹脂がデジタルツイン技術活用の最短納期3D造形サービスを開始、業界最速の納期と高精度造形を実現

有限会社藤川樹脂のマジカルハート事業部が、デジタルツイン技術を活用した次世代3D造形サービスを開始した。設計からシミュレーション、造形までを一貫して連携させることで、±0.1mmの高精度造形と最短当日発送を実現。海外受注にも対応し、リモートでのデータレビューを可能にすることで、グローバル市場における製品開発の新たな選択肢を提供する。

藤川樹脂がデジタルツイン技術活用の最短納期3D造形サービスを開始、業界最速の納期と高精度造形を実現

有限会社藤川樹脂のマジカルハート事業部が、デジタルツイン技術を活用した次世代3D造形サービスを開始した。設計からシミュレーション、造形までを一貫して連携させることで、±0.1mmの高精度造形と最短当日発送を実現。海外受注にも対応し、リモートでのデータレビューを可能にすることで、グローバル市場における製品開発の新たな選択肢を提供する。

bestatが福島第一原発廃炉作業向けに3D.Coreを提供、高放射線下での作業安全性と精度が向上

bestatが福島第一原発廃炉作業向けに3D.Coreを提供、高放射線下での作業安全性と精度が向上

bestat株式会社は東京パワーテクノロジーに対し、独自AIアルゴリズムによる3Dデータ自動生成システム『3D.Core』を提供開始。高放射線環境下での廃炉作業における安全性と作業品質の向上を目指す。作業空間と放射線分布の3D可視化やVR技術を用いたメタバース空間での検証により、作業リスクの事前把握と関係者間での共有を実現する。

bestatが福島第一原発廃炉作業向けに3D.Coreを提供、高放射線下での作業安全性と精度が向上

bestat株式会社は東京パワーテクノロジーに対し、独自AIアルゴリズムによる3Dデータ自動生成システム『3D.Core』を提供開始。高放射線環境下での廃炉作業における安全性と作業品質の向上を目指す。作業空間と放射線分布の3D可視化やVR技術を用いたメタバース空間での検証により、作業リスクの事前把握と関係者間での共有を実現する。

Ready to Bloomがルワンダのデジタル人材によるリモートBIMモデリングサービスを開始、建築業界の業務効率化に貢献

Ready to Bloomがルワンダのデジタル人材によるリモートBIMモデリングサービスを開...

株式会社Ready to Bloomは、ICT立国ルワンダのデジタル人材を活用したリモートBIMモデリングサービスと3Dパース制作サービスを2025年2月28日より提供開始した。日本人PMによる統括と社内レビュアーによる品質チェック体制により、建築・設計・施工業界におけるBIMデータ作成の負担軽減と建築プレゼンテーションの質向上を実現する。大手ゼネコン、中小設計事務所、不動産デベロッパーなど、幅広い顧客層に対応可能だ。

Ready to Bloomがルワンダのデジタル人材によるリモートBIMモデリングサービスを開...

株式会社Ready to Bloomは、ICT立国ルワンダのデジタル人材を活用したリモートBIMモデリングサービスと3Dパース制作サービスを2025年2月28日より提供開始した。日本人PMによる統括と社内レビュアーによる品質チェック体制により、建築・設計・施工業界におけるBIMデータ作成の負担軽減と建築プレゼンテーションの質向上を実現する。大手ゼネコン、中小設計事務所、不動産デベロッパーなど、幅広い顧客層に対応可能だ。

jinjerがBPOパートナーシップを拡大、人事労務業務の効率化とDX推進を加速

jinjerがBPOパートナーシップを拡大、人事労務業務の効率化とDX推進を加速

jinjer株式会社は2025年2月27日、クラウド型人事労務管理システム「ジンジャー」のBPOパートナーシップ拡大を発表した。企業の人事労務業務の効率化を支援するため導入支援体制を強化し、人手不足などの課題に対応する包括的なソリューションを提供。BPOの専門性とジンジャーの組み合わせにより、業務プロセスの合理化と効率的な運用を実現する。

jinjerがBPOパートナーシップを拡大、人事労務業務の効率化とDX推進を加速

jinjer株式会社は2025年2月27日、クラウド型人事労務管理システム「ジンジャー」のBPOパートナーシップ拡大を発表した。企業の人事労務業務の効率化を支援するため導入支援体制を強化し、人手不足などの課題に対応する包括的なソリューションを提供。BPOの専門性とジンジャーの組み合わせにより、業務プロセスの合理化と効率的な運用を実現する。

【CVE-2024-13770】WordPressテーマPuzzlesに重大な脆弱性、認証なしでPHPオブジェクトインジェクションが可能に

【CVE-2024-13770】WordPressテーマPuzzlesに重大な脆弱性、認証なし...

ThemeREX社のWordPressテーマ「Puzzles」のバージョン4.2.4以前に深刻な脆弱性が発見された。認証なしでPHPオブジェクトインジェクションが可能となる脆弱性で、他のプラグインやテーマと組み合わさることで任意のファイル削除や機密データの取得、コード実行などの攻撃が可能となる。開発元は対応策としてリポジトリからの完全削除を選択し、ユーザーには代替ソフトウェアへの移行を推奨している。

【CVE-2024-13770】WordPressテーマPuzzlesに重大な脆弱性、認証なし...

ThemeREX社のWordPressテーマ「Puzzles」のバージョン4.2.4以前に深刻な脆弱性が発見された。認証なしでPHPオブジェクトインジェクションが可能となる脆弱性で、他のプラグインやテーマと組み合わさることで任意のファイル削除や機密データの取得、コード実行などの攻撃が可能となる。開発元は対応策としてリポジトリからの完全削除を選択し、ユーザーには代替ソフトウェアへの移行を推奨している。

【CVE-2024-13438】SpeedSize Image & Video AI-Optimizerにクロスサイトリクエストフォージェリの脆弱性、管理者権限でキャッシュクリアが可能に

【CVE-2024-13438】SpeedSize Image & Video AI-Opti...

WordFenceは2025年2月18日、WordPress用プラグイン「SpeedSize Image & Video AI-Optimizer」のバージョン1.5.1以前に存在するクロスサイトリクエストフォージェリの脆弱性を公開した。この脆弱性はCVE-2024-13438として識別され、攻撃者が管理者をだまして特定のアクションを実行させることで、プラグインのキャッシュをクリアすることが可能になる。CVSSスコアは4.3(深刻度:中)と評価されている。

【CVE-2024-13438】SpeedSize Image & Video AI-Opti...

WordFenceは2025年2月18日、WordPress用プラグイン「SpeedSize Image & Video AI-Optimizer」のバージョン1.5.1以前に存在するクロスサイトリクエストフォージェリの脆弱性を公開した。この脆弱性はCVE-2024-13438として識別され、攻撃者が管理者をだまして特定のアクションを実行させることで、プラグインのキャッシュをクリアすることが可能になる。CVSSスコアは4.3(深刻度:中)と評価されている。

藤川樹脂が金型不要の短納期試作技術を開発、製造業のDX化と環境負荷削減に貢献

藤川樹脂が金型不要の短納期試作技術を開発、製造業のDX化と環境負荷削減に貢献

藤川樹脂は金型を使わない独自の製造技術を開発し、従来比で最大90%の時間短縮とコスト削減を実現した。デジタルツイン技術MViEWとの連携により試作段階からのリアルタイム製品検証が可能となり、バイク部品では5日での完成、インフラ設備の廃盤部品では10日での製品完成を達成。製造業のDX推進と環境負荷削減に貢献する技術として期待される。

藤川樹脂が金型不要の短納期試作技術を開発、製造業のDX化と環境負荷削減に貢献

藤川樹脂は金型を使わない独自の製造技術を開発し、従来比で最大90%の時間短縮とコスト削減を実現した。デジタルツイン技術MViEWとの連携により試作段階からのリアルタイム製品検証が可能となり、バイク部品では5日での完成、インフラ設備の廃盤部品では10日での製品完成を達成。製造業のDX推進と環境負荷削減に貢献する技術として期待される。

【CVE-2024-13855】Prime Addons for Elementor 2.0.1に深刻な脆弱性、WordPressのプライベートコンテンツが閲覧可能に

【CVE-2024-13855】Prime Addons for Elementor 2.0....

WordPressプラグインのPrime Addons for Elementorにおいて、バージョン2.0.1以前に重大な脆弱性が発見された。CVE-2024-13855として識別されるこの脆弱性は、pae_global_blockショートコードの検証不備により、Contributor以上の権限を持つユーザーがプライベートコンテンツや下書きを閲覧可能になる。Elementorで作成されたコンテンツのみが影響を受けるが、早急な対応が必要とされている。

【CVE-2024-13855】Prime Addons for Elementor 2.0....

WordPressプラグインのPrime Addons for Elementorにおいて、バージョン2.0.1以前に重大な脆弱性が発見された。CVE-2024-13855として識別されるこの脆弱性は、pae_global_blockショートコードの検証不備により、Contributor以上の権限を持つユーザーがプライベートコンテンツや下書きを閲覧可能になる。Elementorで作成されたコンテンツのみが影響を受けるが、早急な対応が必要とされている。

【CVE-2025-1410】WordPressプラグインPie Calendar 1.2.5にXSS脆弱性、特権ユーザーによる攻撃に注意

【CVE-2025-1410】WordPressプラグインPie Calendar 1.2.5...

WordPressプラグイン「Events Calendar Made Simple - Pie Calendar」のバージョン1.2.5以前に、格納型クロスサイトスクリプティングの脆弱性が存在することが判明した。Contributor以上の権限を持つユーザーによって悪意のあるスクリプトが挿入され、サイト訪問者の環境で実行される可能性がある。CVSSスコアは6.4(Medium)で、早急なアップデートが推奨される。

【CVE-2025-1410】WordPressプラグインPie Calendar 1.2.5...

WordPressプラグイン「Events Calendar Made Simple - Pie Calendar」のバージョン1.2.5以前に、格納型クロスサイトスクリプティングの脆弱性が存在することが判明した。Contributor以上の権限を持つユーザーによって悪意のあるスクリプトが挿入され、サイト訪問者の環境で実行される可能性がある。CVSSスコアは6.4(Medium)で、早急なアップデートが推奨される。

株式会社AI techが副業とAI活用の実態調査を実施、20-40代の99%が副業での生成AI活用に前向きな姿勢

株式会社AI techが副業とAI活用の実態調査を実施、20-40代の99%が副業での生成AI...

株式会社AI techによる「副業とAI活用」に関する調査で、副業検討中の20-40代会社員の約8割が生成AIに関心を持ち、約99%が副業での活用意向を示していることが判明。ChatGPTの利用経験が80.6%と最多で、投資関連やデータ入力、画像編集などの副業に特に関心が集まっている。生成AI活用のリテラシーも向上しており、今後の副業市場への影響が注目される。

株式会社AI techが副業とAI活用の実態調査を実施、20-40代の99%が副業での生成AI...

株式会社AI techによる「副業とAI活用」に関する調査で、副業検討中の20-40代会社員の約8割が生成AIに関心を持ち、約99%が副業での活用意向を示していることが判明。ChatGPTの利用経験が80.6%と最多で、投資関連やデータ入力、画像編集などの副業に特に関心が集まっている。生成AI活用のリテラシーも向上しており、今後の副業市場への影響が注目される。

GFLOPSがAskDonaのRAGデータ不足分析機能をアップデート、生成AI回答の品質向上に貢献

GFLOPSがAskDonaのRAGデータ不足分析機能をアップデート、生成AI回答の品質向上に貢献

株式会社GFLOPSは法人向けRAGプラットフォームAskDonaにおいて、生成AIが回答できなかった質問を分析しRAGのデータ運用におけるPDCAサイクルを効率的に回せるRAGデータ不足分析機能をアップデートした。新機能により、管理者は回答できなかった質問の内容を把握し、データ拡充や改善を行うべき箇所を特定することが可能になった。

GFLOPSがAskDonaのRAGデータ不足分析機能をアップデート、生成AI回答の品質向上に貢献

株式会社GFLOPSは法人向けRAGプラットフォームAskDonaにおいて、生成AIが回答できなかった質問を分析しRAGのデータ運用におけるPDCAサイクルを効率的に回せるRAGデータ不足分析機能をアップデートした。新機能により、管理者は回答できなかった質問の内容を把握し、データ拡充や改善を行うべき箇所を特定することが可能になった。

スコープ社が賞味期限管理システムExpiry Managementを仙台国際空港に導入、業務効率が大幅に向上

スコープ社が賞味期限管理システムExpiry Managementを仙台国際空港に導入、業務効...

株式会社スコープが開発した賞味期限管理ソリューション「Expiry Management」が仙台国際空港の総合売店萩に導入された。従来の紙ベースの管理から脱却し、月間約100時間かかっていた賞味期限チェック作業が15時間程度まで削減。アラート方式の採用により効率的な運用を実現し、品質管理の精度も向上している。

スコープ社が賞味期限管理システムExpiry Managementを仙台国際空港に導入、業務効...

株式会社スコープが開発した賞味期限管理ソリューション「Expiry Management」が仙台国際空港の総合売店萩に導入された。従来の紙ベースの管理から脱却し、月間約100時間かかっていた賞味期限チェック作業が15時間程度まで削減。アラート方式の採用により効率的な運用を実現し、品質管理の精度も向上している。

アンドパッドがANDPADの英語版を提供開始、建設業界のグローバル展開が加速へ

アンドパッドがANDPADの英語版を提供開始、建設業界のグローバル展開が加速へ

株式会社アンドパッドは建設プロジェクト管理サービス「ANDPAD」の英語版を2025年2月26日にリリースした。施工管理機能、チャット機能、図面機能の英語対応により、海外展開と外国語話者向けの利便性が向上する。利用社数21.6万社、ユーザー数55.0万人以上を誇るANDPADは、東南アジアを起点とした海外展開を加速させ、建設業界のDXをグローバルに推進していく。

アンドパッドがANDPADの英語版を提供開始、建設業界のグローバル展開が加速へ

株式会社アンドパッドは建設プロジェクト管理サービス「ANDPAD」の英語版を2025年2月26日にリリースした。施工管理機能、チャット機能、図面機能の英語対応により、海外展開と外国語話者向けの利便性が向上する。利用社数21.6万社、ユーザー数55.0万人以上を誇るANDPADは、東南アジアを起点とした海外展開を加速させ、建設業界のDXをグローバルに推進していく。

ルクレが蔵衛門に日本下水道事業団の技術基準対応電子小黒板を搭載、下水道インフラのDX化を促進

ルクレが蔵衛門に日本下水道事業団の技術基準対応電子小黒板を搭載、下水道インフラのDX化を促進

工事写真からはじめる建設DXプラットフォーム「蔵衛門」が日本下水道事業団の技術基準に対応した電子小黒板テンプレートを搭載。下水道工事の受発注者双方の業務効率を向上させ、写真整理の自動化を実現。IP68防水・防塵性能を備えた頑丈タブレット「蔵衛門Pad」タフシリーズと合わせて、下水道インフラの維持管理業務のDXを強力に支援する。

ルクレが蔵衛門に日本下水道事業団の技術基準対応電子小黒板を搭載、下水道インフラのDX化を促進

工事写真からはじめる建設DXプラットフォーム「蔵衛門」が日本下水道事業団の技術基準に対応した電子小黒板テンプレートを搭載。下水道工事の受発注者双方の業務効率を向上させ、写真整理の自動化を実現。IP68防水・防塵性能を備えた頑丈タブレット「蔵衛門Pad」タフシリーズと合わせて、下水道インフラの維持管理業務のDXを強力に支援する。