Tech Insights
PHPGurukul Student Record System 3.20で深刻なSQLインジ...
PHPGurukul Student Record System 3.20において、add-course.phpファイルにSQLインジェクション脆弱性CVE-2025-4112が発見された。リモートから悪用可能で、データ漏洩や改ざんのリスクがある。CVSSスコアは6.9(MEDIUM)だが、他の指標ではHIGHレベルの深刻度を示す。ユーザーは速やかにアップデートを行うべきだ。
PHPGurukul Student Record System 3.20で深刻なSQLインジ...
PHPGurukul Student Record System 3.20において、add-course.phpファイルにSQLインジェクション脆弱性CVE-2025-4112が発見された。リモートから悪用可能で、データ漏洩や改ざんのリスクがある。CVSSスコアは6.9(MEDIUM)だが、他の指標ではHIGHレベルの深刻度を示す。ユーザーは速やかにアップデートを行うべきだ。
PHPGurukul Student Record System 3.20に深刻なSQLインジ...
PHPGurukul Student Record System 3.20において、リモートから悪用可能なSQLインジェクション脆弱性CVE-2025-4108が発見された。add-subject.phpファイルの引数sub1を操作することで攻撃が可能であり、CVSSスコアは7.3(HIGH)と評価されている。迅速な対応が必要だ。
PHPGurukul Student Record System 3.20に深刻なSQLインジ...
PHPGurukul Student Record System 3.20において、リモートから悪用可能なSQLインジェクション脆弱性CVE-2025-4108が発見された。add-subject.phpファイルの引数sub1を操作することで攻撃が可能であり、CVSSスコアは7.3(HIGH)と評価されている。迅速な対応が必要だ。
PHPGurukul Rail Pass Management System 1.0のSQLイ...
2025年4月29日、VulDBはPHPGurukul Rail Pass Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4070を公開した。`/admin/changeimage.php`の`editid`引数の操作により、リモート攻撃が可能で、データ改ざんなどの被害につながる可能性がある。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。VulDBのウェブサイトで詳細を確認できる。
PHPGurukul Rail Pass Management System 1.0のSQLイ...
2025年4月29日、VulDBはPHPGurukul Rail Pass Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4070を公開した。`/admin/changeimage.php`の`editid`引数の操作により、リモート攻撃が可能で、データ改ざんなどの被害につながる可能性がある。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。VulDBのウェブサイトで詳細を確認できる。
PHPGurukul Pre-School Enrollment System 1.0のSQL...
2025年4月30日、PHPGurukul Pre-School Enrollment System 1.0において、SQLインジェクション脆弱性CVE-2025-4110がVulDBにより公開された。`/admin/edit-teacher.php`の`mobilenumber`引数を悪用したリモート攻撃が可能で、CVSSスコアは5.3(MEDIUM)と評価されている。迅速なシステムアップデートが求められる。
PHPGurukul Pre-School Enrollment System 1.0のSQL...
2025年4月30日、PHPGurukul Pre-School Enrollment System 1.0において、SQLインジェクション脆弱性CVE-2025-4110がVulDBにより公開された。`/admin/edit-teacher.php`の`mobilenumber`引数を悪用したリモート攻撃が可能で、CVSSスコアは5.3(MEDIUM)と評価されている。迅速なシステムアップデートが求められる。
PayPayポイント運用2000万人突破、自動追加キャンペーン開始で更なる利用者増加へ
PayPayとPPSCインベストメントサービスは、PayPayアプリのポイント運用サービスの運用者数が2025年5月12日時点で2000万人を突破したと発表した。業界最大規模を更新し、自動追加で毎月抽選キャンペーンも開始。PayPayアプリ内で完結する手軽さと自動追加設定機能が人気の秘訣だ。
PayPayポイント運用2000万人突破、自動追加キャンペーン開始で更なる利用者増加へ
PayPayとPPSCインベストメントサービスは、PayPayアプリのポイント運用サービスの運用者数が2025年5月12日時点で2000万人を突破したと発表した。業界最大規模を更新し、自動追加で毎月抽選キャンペーンも開始。PayPayアプリ内で完結する手軽さと自動追加設定機能が人気の秘訣だ。
OpenHarmony v5.0.3以前のバージョンでNULLポインタデリファレンス脆弱性CV...
OpenHarmonyは2025年5月6日、OpenHarmony v4.1.0~v5.0.3における深刻なセキュリティ脆弱性CVE-2025-25218を発表した。ローカル攻撃者によるサービス運用妨害(DoS)攻撃を許容するNULLポインタデリファレンス脆弱性であり、速やかなアップデートが推奨される。CVSSスコアは3.3だが、ローカル攻撃が可能であるため注意が必要だ。
OpenHarmony v5.0.3以前のバージョンでNULLポインタデリファレンス脆弱性CV...
OpenHarmonyは2025年5月6日、OpenHarmony v4.1.0~v5.0.3における深刻なセキュリティ脆弱性CVE-2025-25218を発表した。ローカル攻撃者によるサービス運用妨害(DoS)攻撃を許容するNULLポインタデリファレンス脆弱性であり、速やかなアップデートが推奨される。CVSSスコアは3.3だが、ローカル攻撃が可能であるため注意が必要だ。
OpenHarmony v4.1.0~v5.0.3のバッファオーバーフロー脆弱性CVE-202...
OpenHarmonyは2025年5月6日、Arkcompiler_ets_runtimeにおけるバッファオーバーフロー脆弱性CVE-2025-25052を公開した。v4.1.0~v5.0.3が影響を受け、ローカル攻撃者によるDoS攻撃が可能となる。CVSSスコアは3.3(低リスク)だが、迅速なアップデートが推奨される。詳細情報は公式セキュリティ情報を確認のこと。
OpenHarmony v4.1.0~v5.0.3のバッファオーバーフロー脆弱性CVE-202...
OpenHarmonyは2025年5月6日、Arkcompiler_ets_runtimeにおけるバッファオーバーフロー脆弱性CVE-2025-25052を公開した。v4.1.0~v5.0.3が影響を受け、ローカル攻撃者によるDoS攻撃が可能となる。CVSSスコアは3.3(低リスク)だが、迅速なアップデートが推奨される。詳細情報は公式セキュリティ情報を確認のこと。
OpenHarmony v5.0.3以前の脆弱性CVE-2025-27132公開、ローカル攻撃...
OpenHarmonyは2025年5月6日、Arkcompiler_ets_runtimeにおける境界外書き込み脆弱性CVE-2025-27132を発表した。v4.1.0~v5.0.3が影響を受け、ローカル攻撃者による任意コード実行の可能性がある。迅速なアップデートが推奨される。詳細情報は公式セキュリティ情報を確認のこと。
OpenHarmony v5.0.3以前の脆弱性CVE-2025-27132公開、ローカル攻撃...
OpenHarmonyは2025年5月6日、Arkcompiler_ets_runtimeにおける境界外書き込み脆弱性CVE-2025-27132を発表した。v4.1.0~v5.0.3が影響を受け、ローカル攻撃者による任意コード実行の可能性がある。迅速なアップデートが推奨される。詳細情報は公式セキュリティ情報を確認のこと。
OpenHarmony v4.1.0~v5.0.3のメモリリーク脆弱性CVE-2025-228...
OpenHarmonyは2025年5月6日、OpenHarmony v4.1.0~v5.0.3におけるメモリリーク脆弱性CVE-2025-22886を公開した。ローカル攻撃者によるサービス運用妨害(DoS)攻撃のリスクがあり、CVSSスコアは3.3(LOW)。ユーザーは速やかなアップデートが推奨される。Giteeに詳細情報が公開されている。
OpenHarmony v4.1.0~v5.0.3のメモリリーク脆弱性CVE-2025-228...
OpenHarmonyは2025年5月6日、OpenHarmony v4.1.0~v5.0.3におけるメモリリーク脆弱性CVE-2025-22886を公開した。ローカル攻撃者によるサービス運用妨害(DoS)攻撃のリスクがあり、CVSSスコアは3.3(LOW)。ユーザーは速やかなアップデートが推奨される。Giteeに詳細情報が公開されている。
NTT西日本グループ、サイバーセキュリティ支援サービス「Cybersecurity Prima...
NTT西日本グループは2025年5月より、自治体や企業向けのサイバーセキュリティ支援サービス「Cybersecurity Primary Care」を開始した。医療のプライマリ・ケアの考え方を応用し、セキュリティ診断、ASM、SOCなど総合的な支援を提供する。段階的にサービスを拡充し、地域社会のセキュリティレベル向上を目指す。専門知識がなくても安心して利用できる点が特徴だ。
NTT西日本グループ、サイバーセキュリティ支援サービス「Cybersecurity Prima...
NTT西日本グループは2025年5月より、自治体や企業向けのサイバーセキュリティ支援サービス「Cybersecurity Primary Care」を開始した。医療のプライマリ・ケアの考え方を応用し、セキュリティ診断、ASM、SOCなど総合的な支援を提供する。段階的にサービスを拡充し、地域社会のセキュリティレベル向上を目指す。専門知識がなくても安心して利用できる点が特徴だ。
Netgear JWNR2000v2バージョン1.0.0.11のコマンドインジェクション脆弱性...
2025年4月30日、VulDBはNetgear JWNR2000v2バージョン1.0.0.11におけるコマンドインジェクション脆弱性CVE-2025-4122を公開した。この脆弱性は、sub_435E04関数のhost引数の操作によって発生し、リモートからの攻撃が可能だ。Netgear社は連絡を受けたものの対応しておらず、ユーザーは迅速な対策が必要となる。VulDBのウェブサイトで詳細を確認できる。
Netgear JWNR2000v2バージョン1.0.0.11のコマンドインジェクション脆弱性...
2025年4月30日、VulDBはNetgear JWNR2000v2バージョン1.0.0.11におけるコマンドインジェクション脆弱性CVE-2025-4122を公開した。この脆弱性は、sub_435E04関数のhost引数の操作によって発生し、リモートからの攻撃が可能だ。Netgear社は連絡を受けたものの対応しておらず、ユーザーは迅速な対策が必要となる。VulDBのウェブサイトで詳細を確認できる。
Netgear EX6200 バージョン1.0.3.94の深刻な脆弱性CVE-2025-414...
2025年5月1日、VulDBはNetgear EX6200バージョン1.0.3.94における深刻な脆弱性CVE-2025-4145を公開した。リモートからの攻撃が可能で、バッファオーバーフローが原因。CVSSスコアは8.7と高く、迅速な対策が必要だ。Netgear社からの公式な対応は今のところない。
Netgear EX6200 バージョン1.0.3.94の深刻な脆弱性CVE-2025-414...
2025年5月1日、VulDBはNetgear EX6200バージョン1.0.3.94における深刻な脆弱性CVE-2025-4145を公開した。リモートからの攻撃が可能で、バッファオーバーフローが原因。CVSSスコアは8.7と高く、迅速な対策が必要だ。Netgear社からの公式な対応は今のところない。
Netgear EX6200の深刻な脆弱性CVE-2025-4141が公開、リモート攻撃のリス...
2025年4月30日、Netgear EX6200バージョン1.0.3.94において、深刻なバッファオーバーフロー脆弱性CVE-2025-4141がVulDBにより公開された。リモートからの攻撃が可能で、CVSSスコアは8.7~9.0と評価されている。`sub_3C03C`関数における`host`引数の操作が原因で発生し、システム制御の乗っ取りにつながる可能性がある。Netgear社は対応しておらず、ユーザーは早急な対策が必要だ。
Netgear EX6200の深刻な脆弱性CVE-2025-4141が公開、リモート攻撃のリス...
2025年4月30日、Netgear EX6200バージョン1.0.3.94において、深刻なバッファオーバーフロー脆弱性CVE-2025-4141がVulDBにより公開された。リモートからの攻撃が可能で、CVSSスコアは8.7~9.0と評価されている。`sub_3C03C`関数における`host`引数の操作が原因で発生し、システム制御の乗っ取りにつながる可能性がある。Netgear社は対応しておらず、ユーザーは早急な対策が必要だ。
NECとソニーセミコンダクタソリューションズ、高精度顔認証入退管理ソリューションを販売開始
NECとソニーセミコンダクタソリューションズは、AIカメラとNECの顔認証技術を融合した入退管理ソリューションを2025年5月より販売開始した。光環境に左右されにくく、導入コストを約40%削減。高いセキュリティと精度を実現し、様々な業種への導入が期待される。
NECとソニーセミコンダクタソリューションズ、高精度顔認証入退管理ソリューションを販売開始
NECとソニーセミコンダクタソリューションズは、AIカメラとNECの顔認証技術を融合した入退管理ソリューションを2025年5月より販売開始した。光環境に左右されにくく、導入コストを約40%削減。高いセキュリティと精度を実現し、様々な業種への導入が期待される。
NECが生成AI搭載コンタクトセンターソリューション「NEC Communication Ag...
NECは、生成AIを活用したコンタクトセンター向けソリューション「NEC Communication Agent」を2025年5月より提供開始する。チャットボットと電話自動応答機能を統合し、24時間365日の迅速な対応、業務効率化、コスト削減を実現する。NEC Speech Analysis PlatformやGenesys Cloudとの連携も可能で、顧客体験と従業員体験の向上に貢献するだろう。
NECが生成AI搭載コンタクトセンターソリューション「NEC Communication Ag...
NECは、生成AIを活用したコンタクトセンター向けソリューション「NEC Communication Agent」を2025年5月より提供開始する。チャットボットと電話自動応答機能を統合し、24時間365日の迅速な対応、業務効率化、コスト削減を実現する。NEC Speech Analysis PlatformやGenesys Cloudとの連携も可能で、顧客体験と従業員体験の向上に貢献するだろう。
BONX WORKとMAMORUNO連携開始、介護現場のDX推進
株式会社BONXと株式会社ZIPCAREは、介護見守りシステムMAMORUNOと現場コミュニケーションツールBONX WORKの音声通知API連携を発表した。MAMORUNOのアラートをBONX WORKで音声通知することで、介護現場の負担軽減とケアの質向上を実現する。リアルタイムな情報共有、迅速な意思決定、チーム連携の強化が期待できる。
BONX WORKとMAMORUNO連携開始、介護現場のDX推進
株式会社BONXと株式会社ZIPCAREは、介護見守りシステムMAMORUNOと現場コミュニケーションツールBONX WORKの音声通知API連携を発表した。MAMORUNOのアラートをBONX WORKで音声通知することで、介護現場の負担軽減とケアの質向上を実現する。リアルタイムな情報共有、迅速な意思決定、チーム連携の強化が期待できる。
Linksys E5600 v1.1.0.26ルーターにおけるコマンドインジェクション脆弱性C...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターのパスワードパラメータを介したコマンドインジェクション脆弱性CVE-2025-45490を発表した。この脆弱性は、攻撃者が任意のコマンドを実行できる可能性があり、深刻なセキュリティリスクとなる。ユーザーは、速やかにファームウェアのアップデートを行うか、ルーターを交換することが推奨される。
Linksys E5600 v1.1.0.26ルーターにおけるコマンドインジェクション脆弱性C...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターのパスワードパラメータを介したコマンドインジェクション脆弱性CVE-2025-45490を発表した。この脆弱性は、攻撃者が任意のコマンドを実行できる可能性があり、深刻なセキュリティリスクとなる。ユーザーは、速やかにファームウェアのアップデートを行うか、ルーターを交換することが推奨される。
LIFULL、生成AI活用で半年間で約31,600時間の業務効率化を実現 従業員90.9%が活用
株式会社LIFULLは、2024年10月~2025年3月の半年間で、生成AIの社内活用により約31,596時間の業務効率化を実現したと発表した。これは、単体従業員の90.9%が生成AIを活用した結果であり、同社は生成AIツールの利用状況トラッキングとフィードバック、Chrome拡張機能との連携といった新たな取り組みによってAI活用の浸透を加速させている。
LIFULL、生成AI活用で半年間で約31,600時間の業務効率化を実現 従業員90.9%が活用
株式会社LIFULLは、2024年10月~2025年3月の半年間で、生成AIの社内活用により約31,596時間の業務効率化を実現したと発表した。これは、単体従業員の90.9%が生成AIを活用した結果であり、同社は生成AIツールの利用状況トラッキングとフィードバック、Chrome拡張機能との連携といった新たな取り組みによってAI活用の浸透を加速させている。
JCBとAdyen、オンライン決済セキュリティ強化のためCOFトークナイゼーション提供開始
JCBとAdyenは2025年5月13日、オンライン加盟店向けに「JCB COFトークン」の提供を開始した。クレジットカード情報のトークン化により不正利用被害を防止し、決済承認率向上に貢献する。近年増加するオンライン決済におけるセキュリティ強化に大きく貢献するだろう。
JCBとAdyen、オンライン決済セキュリティ強化のためCOFトークナイゼーション提供開始
JCBとAdyenは2025年5月13日、オンライン加盟店向けに「JCB COFトークン」の提供を開始した。クレジットカード情報のトークン化により不正利用被害を防止し、決済承認率向上に貢献する。近年増加するオンライン決済におけるセキュリティ強化に大きく貢献するだろう。
iteachyou Dreamer CMSの脆弱性CVE-2025-3977公開、不正認可のリ...
2025年4月27日、iteachyou Dreamer CMSバージョン4.1.3以前における深刻な脆弱性CVE-2025-3977がVulDBにより公開された。`/admin/attachment/download`ファイルのID引数を操作することで、リモートから不正認可が可能となる。ベンダーは対応しておらず、ユーザーは速やかにアップデートまたは代替策を検討する必要がある。CVSSスコアは5.3(高)と評価されている。
iteachyou Dreamer CMSの脆弱性CVE-2025-3977公開、不正認可のリ...
2025年4月27日、iteachyou Dreamer CMSバージョン4.1.3以前における深刻な脆弱性CVE-2025-3977がVulDBにより公開された。`/admin/attachment/download`ファイルのID引数を操作することで、リモートから不正認可が可能となる。ベンダーは対応しておらず、ユーザーは速やかにアップデートまたは代替策を検討する必要がある。CVSSスコアは5.3(高)と評価されている。
IPW Systems Metazoの脆弱性CVE-2025-46661が公開、リモートコード...
2025年4月28日、MITRE CorporationはIPW Systems Metazoバージョン8.1.3以前における深刻な脆弱性CVE-2025-46661を公開した。未認証のリモートコード実行が可能で、CVSSスコアは10.0(CRITICAL)と評価されている。IPW Systemsは全てのインスタンスにパッチを適用済みと発表しているが、迅速なアップデートが推奨される。サーバサイドテンプレートインジェクション(SSTI)が原因だ。
IPW Systems Metazoの脆弱性CVE-2025-46661が公開、リモートコード...
2025年4月28日、MITRE CorporationはIPW Systems Metazoバージョン8.1.3以前における深刻な脆弱性CVE-2025-46661を公開した。未認証のリモートコード実行が可能で、CVSSスコアは10.0(CRITICAL)と評価されている。IPW Systemsは全てのインスタンスにパッチを適用済みと発表しているが、迅速なアップデートが推奨される。サーバサイドテンプレートインジェクション(SSTI)が原因だ。
inclusionAI AWorldの深刻な脆弱性CVE-2025-4032が公開、OSコマン...
2025年4月28日、inclusionAI AWorldに存在する深刻な脆弱性CVE-2025-4032がVulDBにより公開された。この脆弱性は、shell_tool.pyファイルのsubprocess.run/subprocess.Popen関数におけるOSコマンドインジェクションであり、リモートからの攻撃が可能で、深刻度レベルはクリティカルと評価されている。バージョン管理が行われていないため、影響を受けるバージョンは不明だが、全てのユーザーは注意が必要だ。
inclusionAI AWorldの深刻な脆弱性CVE-2025-4032が公開、OSコマン...
2025年4月28日、inclusionAI AWorldに存在する深刻な脆弱性CVE-2025-4032がVulDBにより公開された。この脆弱性は、shell_tool.pyファイルのsubprocess.run/subprocess.Popen関数におけるOSコマンドインジェクションであり、リモートからの攻撃が可能で、深刻度レベルはクリティカルと評価されている。バージョン管理が行われていないため、影響を受けるバージョンは不明だが、全てのユーザーは注意が必要だ。
Huawei HarmonyOS 5.0.0のセキュリティ脆弱性CVE-2025-46584を...
Huaweiは2025年5月6日、HarmonyOS 5.0.0におけるファイルシステムモジュールの脆弱性CVE-2025-46584を発表した。CVSSスコア7.8の高リスクと評価され、サービスの機密性に影響する可能性がある。Huaweiはユーザーに対し、速やかにシステムアップデートを行うよう推奨している。この脆弱性はCWE-280に分類され、ローカルアクセスを必要とする。
Huawei HarmonyOS 5.0.0のセキュリティ脆弱性CVE-2025-46584を...
Huaweiは2025年5月6日、HarmonyOS 5.0.0におけるファイルシステムモジュールの脆弱性CVE-2025-46584を発表した。CVSSスコア7.8の高リスクと評価され、サービスの機密性に影響する可能性がある。Huaweiはユーザーに対し、速やかにシステムアップデートを行うよう推奨している。この脆弱性はCWE-280に分類され、ローカルアクセスを必要とする。
HENNGE OneがLayerXのバクラクとSSO連携、バックオフィス業務の効率化とセキュリ...
HENNGE株式会社は2025年5月14日、クラウドセキュリティサービス「HENNGE One」と株式会社LayerXのバックオフィス業務効率化AIサービス「バクラク」のシングルサインオン(SSO)連携を発表した。これにより、HENNGE OneユーザーはバクラクにSSOでアクセス可能となり、セキュリティ強化と業務効率化が実現する。多要素認証、IP制限、デバイス証明書による高度なアクセス制御も可能だ。HENNGEは今後もHENNGE Oneと連携するSaaSを増やし、企業のSaaS導入を支援していく。
HENNGE OneがLayerXのバクラクとSSO連携、バックオフィス業務の効率化とセキュリ...
HENNGE株式会社は2025年5月14日、クラウドセキュリティサービス「HENNGE One」と株式会社LayerXのバックオフィス業務効率化AIサービス「バクラク」のシングルサインオン(SSO)連携を発表した。これにより、HENNGE OneユーザーはバクラクにSSOでアクセス可能となり、セキュリティ強化と業務効率化が実現する。多要素認証、IP制限、デバイス証明書による高度なアクセス制御も可能だ。HENNGEは今後もHENNGE Oneと連携するSaaSを増やし、企業のSaaS導入を支援していく。
GuildQBがロック付きステーキング機能をリリース、GQB保有者のリターンと特典向上
Social Finance Limited運営のWeb3ゲームプラットフォームGuildQBが、2025年5月13日、独自トークンGQBの新たな運用手段として「ロック付きステーキング」機能を正式リリースした。GQBを一定期間ロックすることで、通常のステーキングより高いリターンと限定特典(QBローンチパッド優先参加権など)が得られる。長期保有による資産形成とWeb3ゲーム体験の両立を目指すGuildQBの今後の展開に期待が集まる。
GuildQBがロック付きステーキング機能をリリース、GQB保有者のリターンと特典向上
Social Finance Limited運営のWeb3ゲームプラットフォームGuildQBが、2025年5月13日、独自トークンGQBの新たな運用手段として「ロック付きステーキング」機能を正式リリースした。GQBを一定期間ロックすることで、通常のステーキングより高いリターンと限定特典(QBローンチパッド優先参加権など)が得られる。長期保有による資産形成とWeb3ゲーム体験の両立を目指すGuildQBの今後の展開に期待が集まる。
GFI MailEssentials 21.8未満のバージョンにXXE脆弱性CVE-2025-...
2025年4月28日、VulnCheckはGFI MailEssentialsバージョン21.8以前における深刻なXXE脆弱性CVE-2025-34490を公開した。認証済みリモート攻撃者は、細工されたHTTPリクエストで任意のシステムファイルを読み取れる。速やかなバージョン21.8へのアップデートが強く推奨される。
GFI MailEssentials 21.8未満のバージョンにXXE脆弱性CVE-2025-...
2025年4月28日、VulnCheckはGFI MailEssentialsバージョン21.8以前における深刻なXXE脆弱性CVE-2025-34490を公開した。認証済みリモート攻撃者は、細工されたHTTPリクエストで任意のシステムファイルを読み取れる。速やかなバージョン21.8へのアップデートが強く推奨される。
FRONTEOのAIソリューションKIBIT Eye、みずほ証券に提供開始 コンプライアンス強...
株式会社FRONTEOは2025年5月14日、みずほ証券にAIソリューション「KIBIT Eye」の提供を開始したと発表した。KIBIT Eyeは、通話音声テキスト化データの解析によるコンプライアンス高度化を支援する。みずほ証券は顧客本位の業務運営体制強化のため、KIBIT Eyeを導入した。独自のアルゴリズムによる低負荷かつ高速な自然言語処理が特徴のKIBIT Eyeは、金融機関のコンプライアンス強化に貢献するだろう。
FRONTEOのAIソリューションKIBIT Eye、みずほ証券に提供開始 コンプライアンス強...
株式会社FRONTEOは2025年5月14日、みずほ証券にAIソリューション「KIBIT Eye」の提供を開始したと発表した。KIBIT Eyeは、通話音声テキスト化データの解析によるコンプライアンス高度化を支援する。みずほ証券は顧客本位の業務運営体制強化のため、KIBIT Eyeを導入した。独自のアルゴリズムによる低負荷かつ高速な自然言語処理が特徴のKIBIT Eyeは、金融機関のコンプライアンス強化に貢献するだろう。
freeeがAI搭載サービスを発表、スモールビジネスの業務効率化を支援
freeeは2025年5月14日、AIを活用した経費精算、年末調整、請求書発行、勤怠チェック、工数管理などのサービスをクローズドβ版として提供開始した。AIエージェントfreee AI(β版)が各プロダクトに導入され、ユーザーの業務を自動化・効率化する。バックオフィス業務の効率化だけでなく、経営のパートナーとしての役割も担うことを目指す。
freeeがAI搭載サービスを発表、スモールビジネスの業務効率化を支援
freeeは2025年5月14日、AIを活用した経費精算、年末調整、請求書発行、勤怠チェック、工数管理などのサービスをクローズドβ版として提供開始した。AIエージェントfreee AI(β版)が各プロダクトに導入され、ユーザーの業務を自動化・効率化する。バックオフィス業務の効率化だけでなく、経営のパートナーとしての役割も担うことを目指す。
Fortra社、GoAnywhereの脆弱性CVE-2025-0049を公開、バージョン7.8...
Fortra社は2025年4月28日、GoAnywhereバージョン7.8.0以前における脆弱性CVE-2025-0049を公開した。エラーメッセージに絶対サーバーパスが含まれる脆弱性で、深刻度はLOWだが、迅速なアップデートが推奨される。本脆弱性により、アプリケーションマッピングのためのファジング攻撃が可能となる可能性があるため、注意が必要だ。
Fortra社、GoAnywhereの脆弱性CVE-2025-0049を公開、バージョン7.8...
Fortra社は2025年4月28日、GoAnywhereバージョン7.8.0以前における脆弱性CVE-2025-0049を公開した。エラーメッセージに絶対サーバーパスが含まれる脆弱性で、深刻度はLOWだが、迅速なアップデートが推奨される。本脆弱性により、アプリケーションマッピングのためのファジング攻撃が可能となる可能性があるため、注意が必要だ。
Docker Desktop for Windows 4.41.0以前のバージョンにおける権限...
Docker社は2025年4月28日、Docker Desktop for Windowsのアップデートプロセスにおける権限昇格脆弱性CVE-2025-3224を発表した。4.41.0より前のバージョンで、ローカルの低権限攻撃者がSYSTEM権限を昇格できる。不正なディレクトリの削除により、任意のシステムファイルを削除・操作できるため、迅速なアップデートが求められる。
Docker Desktop for Windows 4.41.0以前のバージョンにおける権限...
Docker社は2025年4月28日、Docker Desktop for Windowsのアップデートプロセスにおける権限昇格脆弱性CVE-2025-3224を発表した。4.41.0より前のバージョンで、ローカルの低権限攻撃者がSYSTEM権限を昇格できる。不正なディレクトリの削除により、任意のシステムファイルを削除・操作できるため、迅速なアップデートが求められる。