Tech Insights

センチュリーが8インチアナログRGBモニターLCD-8000V4を発表、VGA入力とUSBバス...
センチュリーは8インチアナログRGBモニター「plus one VGA LCD-8000V4」を発表し、2025年3月中旬より24,800円で発売を開始する。VGA入力に対応し、TN方式ノングレアパネルとLEDバックライトを採用することで鮮明な映像表示を実現。USBバスパワー駆動とACアダプター給電の2WAY電源に対応し、3段階調節チルトスタンドと液晶保護カバーを標準装備した。
センチュリーが8インチアナログRGBモニターLCD-8000V4を発表、VGA入力とUSBバス...
センチュリーは8インチアナログRGBモニター「plus one VGA LCD-8000V4」を発表し、2025年3月中旬より24,800円で発売を開始する。VGA入力に対応し、TN方式ノングレアパネルとLEDバックライトを採用することで鮮明な映像表示を実現。USBバスパワー駆動とACアダプター給電の2WAY電源に対応し、3段階調節チルトスタンドと液晶保護カバーを標準装備した。

Google Meetの自動ノート機能が7言語に対応、グローバルなビジネスコミュニケーションの...
Googleが展開するビデオ会議サービスGoogle Meetの自動ノート作成機能が、フランス語やドイツ語など7言語に対応を開始。2025年3月12日から段階的にロールアウトされ、Business StandardおよびPlusプラン、Enterprise StandardおよびPlusプラン、Gemini Education Premiumアドオンのユーザーが利用可能。言語設定の柔軟な変更や全参加者とのリアルタイム共有機能により、グローバルな環境での会議効率が向上する。
Google Meetの自動ノート機能が7言語に対応、グローバルなビジネスコミュニケーションの...
Googleが展開するビデオ会議サービスGoogle Meetの自動ノート作成機能が、フランス語やドイツ語など7言語に対応を開始。2025年3月12日から段階的にロールアウトされ、Business StandardおよびPlusプラン、Enterprise StandardおよびPlusプラン、Gemini Education Premiumアドオンのユーザーが利用可能。言語設定の柔軟な変更や全参加者とのリアルタイム共有機能により、グローバルな環境での会議効率が向上する。

マウザーがAnalog Devicesの半導体製品を拡充、産業用途向け高性能センサや電力管理製...
マウザー・エレクトロニクスは2025年3月12日、Analog Devicesの製品ラインナップ拡充を発表した。ADMT4000マルチターン位置センサやLTM4682 DC/DCレギュレータなど、産業オートメーションや電力管理に特化した高性能半導体製品を新たに追加。70,000点以上の製品を取り扱い、42,000点以上が即時出荷可能な体制を整えている。
マウザーがAnalog Devicesの半導体製品を拡充、産業用途向け高性能センサや電力管理製...
マウザー・エレクトロニクスは2025年3月12日、Analog Devicesの製品ラインナップ拡充を発表した。ADMT4000マルチターン位置センサやLTM4682 DC/DCレギュレータなど、産業オートメーションや電力管理に特化した高性能半導体製品を新たに追加。70,000点以上の製品を取り扱い、42,000点以上が即時出荷可能な体制を整えている。

APPLE TREE社が3DプリントスマートファクトリーDeepMakerを開始、製品開発期間...
APPLE TREE株式会社がPollyPolymerの3Dプリント技術を活用した無人化・自動化生産ラインDeepMakerプロジェクトを開始。人工知能やロボット技術を駆使したスマートファクトリークラウドシステムにより、従来1~2年かかっていた製品開発期間を最短6か月まで短縮。STARAYシューズなどの導入実績も持つ。
APPLE TREE社が3DプリントスマートファクトリーDeepMakerを開始、製品開発期間...
APPLE TREE株式会社がPollyPolymerの3Dプリント技術を活用した無人化・自動化生産ラインDeepMakerプロジェクトを開始。人工知能やロボット技術を駆使したスマートファクトリークラウドシステムにより、従来1~2年かかっていた製品開発期間を最短6か月まで短縮。STARAYシューズなどの導入実績も持つ。

SHINING 3DがFreeScan Trakシリーズを発表、産業用3D計測の効率性と精度が...
SHINING 3Dが新世代の動的トラッキング3Dスキャナー「FreeScan Trak Nova」と「FreeScan Trak ProW」を発表した。ワイヤレス機能と高精度な3D計測能力を組み合わせ、産業環境での計測作業を効率化。最大8.6mのトラッキング距離と206.7m³のトラッキング体積を実現し、マーカーレススキャン機能も搭載。CNASによって認定された独自の精度研究所での品質管理により、高精度な3D計測データの信頼性を確保している。
SHINING 3DがFreeScan Trakシリーズを発表、産業用3D計測の効率性と精度が...
SHINING 3Dが新世代の動的トラッキング3Dスキャナー「FreeScan Trak Nova」と「FreeScan Trak ProW」を発表した。ワイヤレス機能と高精度な3D計測能力を組み合わせ、産業環境での計測作業を効率化。最大8.6mのトラッキング距離と206.7m³のトラッキング体積を実現し、マーカーレススキャン機能も搭載。CNASによって認定された独自の精度研究所での品質管理により、高精度な3D計測データの信頼性を確保している。

Profet AIがドメインツインAIプラットフォームを発表、製造業の技術保護とサプライチェー...
Profet AIは半導体産業の構造変化に対応する新たなAIソリューション「ドメインツイン」を発表した。企業内部でのみデプロイ可能な仕組みにより技術流出リスクを最小化し、ノーコードプラットフォームによる迅速な導入を実現。AutoMLとAILMを活用して社内の専門家をAIデータサイエンティストへと育成し、社員の80%をAIワーカーへと変革することで、製造業のデジタル変革を加速させる。
Profet AIがドメインツインAIプラットフォームを発表、製造業の技術保護とサプライチェー...
Profet AIは半導体産業の構造変化に対応する新たなAIソリューション「ドメインツイン」を発表した。企業内部でのみデプロイ可能な仕組みにより技術流出リスクを最小化し、ノーコードプラットフォームによる迅速な導入を実現。AutoMLとAILMを活用して社内の専門家をAIデータサイエンティストへと育成し、社員の80%をAIワーカーへと変革することで、製造業のデジタル変革を加速させる。

3DPCがデジタル製造プラットフォームTaigaを発表、多様な製造技術の一元管理で製造プロセス...
株式会社3D Printing Corporationが、3Dプリンティングから冷間加工まで多様な製造技術に対応したデジタル製造プラットフォーム「Taiga」を発表した。データをアップロードするだけで複数の企業から見積もりを取得・比較でき、製造方法や納期調整を効率化。高度なセキュリティ対策と利便性の高い機能を備え、情報共有や承認がスムーズに行える。
3DPCがデジタル製造プラットフォームTaigaを発表、多様な製造技術の一元管理で製造プロセス...
株式会社3D Printing Corporationが、3Dプリンティングから冷間加工まで多様な製造技術に対応したデジタル製造プラットフォーム「Taiga」を発表した。データをアップロードするだけで複数の企業から見積もりを取得・比較でき、製造方法や納期調整を効率化。高度なセキュリティ対策と利便性の高い機能を備え、情報共有や承認がスムーズに行える。

Intel Productsが企業向けCore Ultra向けのサプライチェーン監視プログラム...
Intel Productsは2025年3月5日、半導体製造プロセスの透明性と確実性の向上を目的としたインテル® アシュアド・サプライ・チェーン(ASC)プログラムを発表した。特定のクライアント向けシステム・オン・チップ(SoC)ソリューションとして、インテル® Core Ultra プロセッサー(シリーズ2)の一部のモバイルSKUとデスクトップSKUに適用され、2025年後半から出荷が開始される予定だ。
Intel Productsが企業向けCore Ultra向けのサプライチェーン監視プログラム...
Intel Productsは2025年3月5日、半導体製造プロセスの透明性と確実性の向上を目的としたインテル® アシュアド・サプライ・チェーン(ASC)プログラムを発表した。特定のクライアント向けシステム・オン・チップ(SoC)ソリューションとして、インテル® Core Ultra プロセッサー(シリーズ2)の一部のモバイルSKUとデスクトップSKUに適用され、2025年後半から出荷が開始される予定だ。

CreaformがLaser Projection Add-onを発表、製造現場の3D計測ソリ...
AMETEKグループのCreaformは、Creaform Metrology Suiteの検査モジュールに新機能としてLaser Projection Add-onを追加。Virtek Vision社の買収により実現した本機能は、製品のスキャンデータと基準モデルデータの誤差解析結果を直接投影可能。大型部品の修正・再加工、組立工程での部品取付、素材加工前のアライメント、複合材料の積層検査など、幅広い製造現場での活用が期待される。
CreaformがLaser Projection Add-onを発表、製造現場の3D計測ソリ...
AMETEKグループのCreaformは、Creaform Metrology Suiteの検査モジュールに新機能としてLaser Projection Add-onを追加。Virtek Vision社の買収により実現した本機能は、製品のスキャンデータと基準モデルデータの誤差解析結果を直接投影可能。大型部品の修正・再加工、組立工程での部品取付、素材加工前のアライメント、複合材料の積層検査など、幅広い製造現場での活用が期待される。

建設DX企業Arentが建設業界のBIM活用実態調査を実施、導入企業の約3割で活用が進展
建設DXを推進するArentが2024年7月から12月にかけてBIMの導入状況や活用実態に関する調査を実施。BIMを導入している企業の約3割が積極的に活用しており、従業員100名以下の企業でも約40%が効果的な活用を実現。クラウド型BIMやサブスクリプションモデルの普及が、特に中小企業での活用を促進している。
建設DX企業Arentが建設業界のBIM活用実態調査を実施、導入企業の約3割で活用が進展
建設DXを推進するArentが2024年7月から12月にかけてBIMの導入状況や活用実態に関する調査を実施。BIMを導入している企業の約3割が積極的に活用しており、従業員100名以下の企業でも約40%が効果的な活用を実現。クラウド型BIMやサブスクリプションモデルの普及が、特に中小企業での活用を促進している。

【CVE-2024-13712】WordPressプラグインPollin 1.01.1にSQL...
WordPressプラグインPollinのバージョン1.01.1以前において、SQLインジェクションの脆弱性が発見された。CVE-2024-13712として識別されるこの脆弱性は、管理者権限を持つユーザーが利用可能なquestionパラメータに存在し、不適切なエスケープ処理とSQLクエリの準備不足により、データベースからの機密情報抽出が可能となっている。CVSSスコアは4.9(中)と評価され、早急な対応が推奨される。
【CVE-2024-13712】WordPressプラグインPollin 1.01.1にSQL...
WordPressプラグインPollinのバージョン1.01.1以前において、SQLインジェクションの脆弱性が発見された。CVE-2024-13712として識別されるこの脆弱性は、管理者権限を持つユーザーが利用可能なquestionパラメータに存在し、不適切なエスケープ処理とSQLクエリの準備不足により、データベースからの機密情報抽出が可能となっている。CVSSスコアは4.9(中)と評価され、早急な対応が推奨される。

【CVE-2025-1570】WordPressプラグインDirectorist 8.1に特権...
WordPressのビジネスディレクトリプラグイン「Directorist」にアカウント乗っ取りの脆弱性が発見された。パスワードリセット機能の認証チェック不備により、未認証の攻撃者が管理者を含む任意のユーザーアカウントを乗っ取ることが可能。CVSSスコア8.1のハイリスク脆弱性として報告され、バージョン8.1以前の全バージョンが影響を受ける。
【CVE-2025-1570】WordPressプラグインDirectorist 8.1に特権...
WordPressのビジネスディレクトリプラグイン「Directorist」にアカウント乗っ取りの脆弱性が発見された。パスワードリセット機能の認証チェック不備により、未認証の攻撃者が管理者を含む任意のユーザーアカウントを乗っ取ることが可能。CVSSスコア8.1のハイリスク脆弱性として報告され、バージョン8.1以前の全バージョンが影響を受ける。

【CVE-2025-1506】WordPressプラグインWp Social Login an...
WordfenceがWordPress用プラグインWp Social Login and Register Social Counter 3.1.0以前のバージョンにおいて、Cross-Site Request Forgeryの脆弱性を発見した。counter_access_key_setup()関数でのnonce検証の不備により、認証されていない攻撃者が管理者権限でソーシャルログインプロバイダーの設定を不正に更新できる可能性がある。CVSSスコアは4.3でMEDIUMレベルの深刻度と評価されている。
【CVE-2025-1506】WordPressプラグインWp Social Login an...
WordfenceがWordPress用プラグインWp Social Login and Register Social Counter 3.1.0以前のバージョンにおいて、Cross-Site Request Forgeryの脆弱性を発見した。counter_access_key_setup()関数でのnonce検証の不備により、認証されていない攻撃者が管理者権限でソーシャルログインプロバイダーの設定を不正に更新できる可能性がある。CVSSスコアは4.3でMEDIUMレベルの深刻度と評価されている。

【CVE-2025-2131】XunRuiCMS 4.6.3にクロスサイトスクリプティングの脆...
dayrui社のXunRuiCMSバージョン4.6.3までにおいて、Friendly Links機能にクロスサイトスクリプティングの脆弱性が発見された。この脆弱性はWebサイトアドレスの引数操作により発生し、リモートからの攻撃が可能。CVSSスコア4.8でMEDIUMと評価され、すでにエクスプロイトが公開されている。影響を受けるバージョンは4.6.0から4.6.3まで。
【CVE-2025-2131】XunRuiCMS 4.6.3にクロスサイトスクリプティングの脆...
dayrui社のXunRuiCMSバージョン4.6.3までにおいて、Friendly Links機能にクロスサイトスクリプティングの脆弱性が発見された。この脆弱性はWebサイトアドレスの引数操作により発生し、リモートからの攻撃が可能。CVSSスコア4.8でMEDIUMと評価され、すでにエクスプロイトが公開されている。影響を受けるバージョンは4.6.0から4.6.3まで。

Windows 11 Insider Preview Build 26120.3380が公開、...
MicrosoftがWindows 11 Insider Preview Build 26120.3380を公開。File Explorer Homeに推奨ファイル表示機能を追加し、AMD・Intel搭載Copilot+ PCで中国語を含む25言語以上のリアルタイム翻訳に対応。さらにウェブ開発者向けのウィジェット開発機能も導入され、Windows 11の機能性が大幅に向上。DevチャネルとBetaチャネルのユーザーが利用可能となっている。
Windows 11 Insider Preview Build 26120.3380が公開、...
MicrosoftがWindows 11 Insider Preview Build 26120.3380を公開。File Explorer Homeに推奨ファイル表示機能を追加し、AMD・Intel搭載Copilot+ PCで中国語を含む25言語以上のリアルタイム翻訳に対応。さらにウェブ開発者向けのウィジェット開発機能も導入され、Windows 11の機能性が大幅に向上。DevチャネルとBetaチャネルのユーザーが利用可能となっている。

FUJIがCybord社とパートナーシップを締結、AIによる電子部品の品質管理機能を実装システ...
FUJIは連結子会社のFuji America Corporationを通じてCybord社とパートナーシップを締結し、AI技術と電子部品のビッグデータを活用した品質管理機能の開発を進めている。約50億個の部品データベースを活用し99.9%の精度で部品を識別可能な新機能により、不良品や偽造品のリスクを低減し、製造現場の安定性と信頼性向上を実現する。
FUJIがCybord社とパートナーシップを締結、AIによる電子部品の品質管理機能を実装システ...
FUJIは連結子会社のFuji America Corporationを通じてCybord社とパートナーシップを締結し、AI技術と電子部品のビッグデータを活用した品質管理機能の開発を進めている。約50億個の部品データベースを活用し99.9%の精度で部品を識別可能な新機能により、不良品や偽造品のリスクを低減し、製造現場の安定性と信頼性向上を実現する。

ヤマダホールディングスが自動車関連サービスプラットフォームYMBPを開始、カーライフサポートの...
ヤマダホールディングスは2025年4月1日より、自動車関連サービスをワンストップで提供する新事業「ヤマダ・モビリティ・ビジネス・プラットフォーム(YMBP)」を開始する。JARWAとリバイス株式会社との連携により、専用アプリ「ヤマダマイくる」を通じて販売、買取、保険、整備など多様なサービスを提供。全国900店舗以上のインフラ網を活用し、地域密着型の高品質サービスを展開予定。
ヤマダホールディングスが自動車関連サービスプラットフォームYMBPを開始、カーライフサポートの...
ヤマダホールディングスは2025年4月1日より、自動車関連サービスをワンストップで提供する新事業「ヤマダ・モビリティ・ビジネス・プラットフォーム(YMBP)」を開始する。JARWAとリバイス株式会社との連携により、専用アプリ「ヤマダマイくる」を通じて販売、買取、保険、整備など多様なサービスを提供。全国900店舗以上のインフラ網を活用し、地域密着型の高品質サービスを展開予定。

GitHouseが独自生成AIサービスVectorFluxのマーケティング技術特許を取得、業務...
GitHouse株式会社が独自開発した生成AIサービスVectorFluxの技術特許を2件取得した。特許第7584832号のAIマーケティングコンテンツ生成システムと、特許第7630212号の投稿先最適化技術により、マーケティング活動の自動化と効率化を実現。VectorFlux for WritingとVectorFlux for Salesの機能強化につながる技術革新として注目される。
GitHouseが独自生成AIサービスVectorFluxのマーケティング技術特許を取得、業務...
GitHouse株式会社が独自開発した生成AIサービスVectorFluxの技術特許を2件取得した。特許第7584832号のAIマーケティングコンテンツ生成システムと、特許第7630212号の投稿先最適化技術により、マーケティング活動の自動化と効率化を実現。VectorFlux for WritingとVectorFlux for Salesの機能強化につながる技術革新として注目される。

サンシャインクルーズ・クルーズが公式アンバサダー制度を導入、SNSを活用した新たなマーケティン...
サンシャインクルーズ・クルーズがオープン25周年を記念し、新たなマーケティング戦略として公式アンバサダー制度を導入した。約500名の応募から7名のアンバサダーを選出し、4月6日に任命式を開催予定。インフルエンサーを活用した情報発信により、ブランドの魅力を広く伝え、新規顧客の獲得とリピーターの増加を目指す。
サンシャインクルーズ・クルーズが公式アンバサダー制度を導入、SNSを活用した新たなマーケティン...
サンシャインクルーズ・クルーズがオープン25周年を記念し、新たなマーケティング戦略として公式アンバサダー制度を導入した。約500名の応募から7名のアンバサダーを選出し、4月6日に任命式を開催予定。インフルエンサーを活用した情報発信により、ブランドの魅力を広く伝え、新規顧客の獲得とリピーターの増加を目指す。

ANAファシリティーズがANA Cargoと連携し新サービス「SORACO」を開始、貸し倉庫と...
ANAファシリティーズは2025年3月11日、ANA Cargoと連携し新サービス「SORACO」の提供を開始した。貸し倉庫と航空貨物輸送を組み合わせ、全国48空港での国内航空貨物輸送を一般貨物運賃よりも安価に提供する。トラックドライバー不足や品質問題への対応策として期待され、BCP対策としても活用可能だ。
ANAファシリティーズがANA Cargoと連携し新サービス「SORACO」を開始、貸し倉庫と...
ANAファシリティーズは2025年3月11日、ANA Cargoと連携し新サービス「SORACO」の提供を開始した。貸し倉庫と航空貨物輸送を組み合わせ、全国48空港での国内航空貨物輸送を一般貨物運賃よりも安価に提供する。トラックドライバー不足や品質問題への対応策として期待され、BCP対策としても活用可能だ。

ウエルシア薬局が包括的ヘルスケアサービスCare Capsuleを開始、地域の健康増進に貢献へ
ウエルシア薬局がイオンタウン幕張西店でヘルスケアサービス「Care Capsule」を開始。オンライン健康相談、栄養相談、各種検査サービスを提供し、地域の健康増進を支援。管理栄養士による食事指導やコンディショニングサービスも実施。2030年に向けて地域No.1の健康ステーション実現を目指す取り組みの一環として展開される。
ウエルシア薬局が包括的ヘルスケアサービスCare Capsuleを開始、地域の健康増進に貢献へ
ウエルシア薬局がイオンタウン幕張西店でヘルスケアサービス「Care Capsule」を開始。オンライン健康相談、栄養相談、各種検査サービスを提供し、地域の健康増進を支援。管理栄養士による食事指導やコンディショニングサービスも実施。2030年に向けて地域No.1の健康ステーション実現を目指す取り組みの一環として展開される。

LINEヤフーがLINEスキマニに生成AI活用の求人作成機能を導入、採用担当者の業務効率化を実現
LINEヤフー株式会社が運営する単発雇用マッチングサービス「LINEスキマニ」に、生成AIを活用した求人作成サポート機能を導入。職場環境や職務のアピールポイントの入力と経験者募集の選択という2ステップの操作で、最大50文字のキャッチコピーと最大1,000文字の業務内容を自動生成。求人作成時間を平均10~15分削減し、採用担当者の業務効率化を実現する。
LINEヤフーがLINEスキマニに生成AI活用の求人作成機能を導入、採用担当者の業務効率化を実現
LINEヤフー株式会社が運営する単発雇用マッチングサービス「LINEスキマニ」に、生成AIを活用した求人作成サポート機能を導入。職場環境や職務のアピールポイントの入力と経験者募集の選択という2ステップの操作で、最大50文字のキャッチコピーと最大1,000文字の業務内容を自動生成。求人作成時間を平均10~15分削減し、採用担当者の業務効率化を実現する。

文化通信社がMediaLinkに広告機能を実装、メディア企業間のコンテンツ利活用がさらに活性化へ
文化通信社は2025年3月7日、メディア企業向けコンテンツ相互利活用プラットフォーム「MediaLink」に広告機能を実装した。新機能により記事広告や純広告の取引が可能となり、広告提供社は掲載価格や媒体条件を設定して広告を投稿でき、掲載社は自社媒体への掲載で収入を得ることが可能。初期費用1万円で利用でき、取引成立時には広告料金の10%がシステム使用料として徴収される。
文化通信社がMediaLinkに広告機能を実装、メディア企業間のコンテンツ利活用がさらに活性化へ
文化通信社は2025年3月7日、メディア企業向けコンテンツ相互利活用プラットフォーム「MediaLink」に広告機能を実装した。新機能により記事広告や純広告の取引が可能となり、広告提供社は掲載価格や媒体条件を設定して広告を投稿でき、掲載社は自社媒体への掲載で収入を得ることが可能。初期費用1万円で利用でき、取引成立時には広告料金の10%がシステム使用料として徴収される。

JizaiがAIロボット協会に加入、産業横断的なAIロボットデータエコシステムの構築へ前進
株式会社JizaiがAIロボット協会(AIRoA)への加入を発表した。AIRoAは2024年12月に設立され、AIとロボット技術の融合によるロボットデータエコシステムの構築を目指している。産業の垣根を超えたデータ収集と基盤モデルの開発・公開を通じて、高度な汎用ロボットの実現を目指す取り組みを推進する。
JizaiがAIロボット協会に加入、産業横断的なAIロボットデータエコシステムの構築へ前進
株式会社JizaiがAIロボット協会(AIRoA)への加入を発表した。AIRoAは2024年12月に設立され、AIとロボット技術の融合によるロボットデータエコシステムの構築を目指している。産業の垣根を超えたデータ収集と基盤モデルの開発・公開を通じて、高度な汎用ロボットの実現を目指す取り組みを推進する。

セキュリティエージェントが企業登録機能を追加、組織単位での専門家マッチングが可能に
セキュアオンラインが運営するサイバーセキュリティの専門家マッチングサービス「セキュリティエージェント」において、新たに企業としての専門家登録機能の提供を開始した。従来の個人専門家に加え、企業単位での登録が可能となり、組織としての専門性発信や大規模案件への対応が実現。契約の透明性向上により、より信頼性の高いセキュリティサービスの提供が期待される。
セキュリティエージェントが企業登録機能を追加、組織単位での専門家マッチングが可能に
セキュアオンラインが運営するサイバーセキュリティの専門家マッチングサービス「セキュリティエージェント」において、新たに企業としての専門家登録機能の提供を開始した。従来の個人専門家に加え、企業単位での登録が可能となり、組織としての専門性発信や大規模案件への対応が実現。契約の透明性向上により、より信頼性の高いセキュリティサービスの提供が期待される。

【CVE-2025-21789】Linux kernelのLoongArchチェックサム処理に...
Linux kernelの開発チームは2025年2月27日、LoongArchアーキテクチャのIPチェックサム処理における深刻な脆弱性を修正したことを発表した。この問題はコミットID 69e3a6aa6be2で導入された64ビットシステム向けのチェックサム最適化機能に起因しており、負の長さの入力時に未定義のシフト操作とバッファオーバーフローが発生する。影響を受けるバージョンは6.4以降の特定範囲で、既に複数の修正パッチが提供されている。
【CVE-2025-21789】Linux kernelのLoongArchチェックサム処理に...
Linux kernelの開発チームは2025年2月27日、LoongArchアーキテクチャのIPチェックサム処理における深刻な脆弱性を修正したことを発表した。この問題はコミットID 69e3a6aa6be2で導入された64ビットシステム向けのチェックサム最適化機能に起因しており、負の長さの入力時に未定義のシフト操作とバッファオーバーフローが発生する。影響を受けるバージョンは6.4以降の特定範囲で、既に複数の修正パッチが提供されている。

【CVE-2024-13736】Pure Chat WordPress プラグインにXSS脆弱...
WordPressプラグイン「Pure Chat – Live Chat & More!」のバージョン2.31以前に深刻な反射型クロスサイトスクリプティングの脆弱性が発見された。purechatWidgetNameパラメータを介して未認証の攻撃者が悪意のあるスクリプトを注入可能で、CVSSスコアは6.1(MEDIUM)と評価。早急なアップデートによる対応が推奨される。
【CVE-2024-13736】Pure Chat WordPress プラグインにXSS脆弱...
WordPressプラグイン「Pure Chat – Live Chat & More!」のバージョン2.31以前に深刻な反射型クロスサイトスクリプティングの脆弱性が発見された。purechatWidgetNameパラメータを介して未認証の攻撃者が悪意のあるスクリプトを注入可能で、CVSSスコアは6.1(MEDIUM)と評価。早急なアップデートによる対応が推奨される。

【CVE-2025-1505】WordPressプラグインAdvanced AJAX Prod...
WordPressプラグインのAdvanced AJAX Product Filtersにおいて、バージョン1.6.8.1以前に影響を及ぼすリフレクティブXSSの脆弱性が発見された。CVE-2025-1505として識別されるこの脆弱性は、nonceパラメータの処理における入力値の検証と出力のエスケープの不備に起因しており、非認証の攻撃者が悪意のあるスクリプトを実行できる可能性がある。
【CVE-2025-1505】WordPressプラグインAdvanced AJAX Prod...
WordPressプラグインのAdvanced AJAX Product Filtersにおいて、バージョン1.6.8.1以前に影響を及ぼすリフレクティブXSSの脆弱性が発見された。CVE-2025-1505として識別されるこの脆弱性は、nonceパラメータの処理における入力値の検証と出力のエスケープの不備に起因しており、非認証の攻撃者が悪意のあるスクリプトを実行できる可能性がある。

【CVE-2025-1306】Newscrunch 1.8.4以前のWordPressテーマに...
WordPressテーマNewscrunchにおいて、CVSSスコア8.8の深刻な脆弱性が発見された。この脆弱性は1.8.4以前のバージョンに存在し、newscrunch_install_and_activate_plugin()関数でのnonce検証が不適切なことが原因。攻撃者は管理者に悪意のあるリンクをクリックさせることで、認証なしに任意のファイルをアップロードし、最終的に管理者権限を奪取できる可能性がある。
【CVE-2025-1306】Newscrunch 1.8.4以前のWordPressテーマに...
WordPressテーマNewscrunchにおいて、CVSSスコア8.8の深刻な脆弱性が発見された。この脆弱性は1.8.4以前のバージョンに存在し、newscrunch_install_and_activate_plugin()関数でのnonce検証が不適切なことが原因。攻撃者は管理者に悪意のあるリンクをクリックさせることで、認証なしに任意のファイルをアップロードし、最終的に管理者権限を奪取できる可能性がある。

静岡県庁でPOTETO Designを130課以上に導入、AI×デザイナー連携で行政DXが加速
POTETO MediaのAI×デザイナー連携バナー生成サービス「POTETO Design」が静岡県庁で導入され、130課以上での活用実績と98%の高い利用満足度を達成した。年間500件以上の行政情報やイベント情報の広報物制作に活用され、業務効率の向上と共に視覚的な訴求力も大幅に改善。SNS投稿のエンゲージメント向上やイベント参加者増加にも貢献している。
静岡県庁でPOTETO Designを130課以上に導入、AI×デザイナー連携で行政DXが加速
POTETO MediaのAI×デザイナー連携バナー生成サービス「POTETO Design」が静岡県庁で導入され、130課以上での活用実績と98%の高い利用満足度を達成した。年間500件以上の行政情報やイベント情報の広報物制作に活用され、業務効率の向上と共に視覚的な訴求力も大幅に改善。SNS投稿のエンゲージメント向上やイベント参加者増加にも貢献している。