Tech Insights

SOINNとさくらインターネットが石狩データセンターでAI実証実験を開始、省エネ技術の実用化へ前進
SOINN株式会社とさくらインターネット株式会社が2025年3月3日から石狩データセンターでAI技術を用いた実証実験を開始する。SOINNの省エネAI「E-1」を活用し、データセンターの室温管理データをさくらのクラウド上で学習させ、サーバールームの空調制御を自動化。エネルギー効率の向上と運用管理の省力化を目指す。
SOINNとさくらインターネットが石狩データセンターでAI実証実験を開始、省エネ技術の実用化へ前進
SOINN株式会社とさくらインターネット株式会社が2025年3月3日から石狩データセンターでAI技術を用いた実証実験を開始する。SOINNの省エネAI「E-1」を活用し、データセンターの室温管理データをさくらのクラウド上で学習させ、サーバールームの空調制御を自動化。エネルギー効率の向上と運用管理の省力化を目指す。

サーバーワークスがAWSトレーニング・内製化支援サービスを強化、生成AI活用で企業のDX推進を加速
サーバーワークスは2025年3月4日、AWSトレーニング・内製化支援サービスを大幅アップデートし、生成AIを活用したエンタープライズ企業向けの内製化支援サービスを開始した。AWS環境に最適化された開発フレームワークとトレーニングプログラムを提供し、情報システム部門主導によるDX推進の実現を支援する。
サーバーワークスがAWSトレーニング・内製化支援サービスを強化、生成AI活用で企業のDX推進を加速
サーバーワークスは2025年3月4日、AWSトレーニング・内製化支援サービスを大幅アップデートし、生成AIを活用したエンタープライズ企業向けの内製化支援サービスを開始した。AWS環境に最適化された開発フレームワークとトレーニングプログラムを提供し、情報システム部門主導によるDX推進の実現を支援する。

Sky株式会社がSKYDIV Desktop Client Ver.7を発売、ハードウェアトー...
Sky株式会社は2025年3月3日、シンクライアントシステム「SKYDIV Desktop Client Ver.7」の販売を開始した。リモートアクセス機能Remote Access Servicesの認証機能を強化し、従来のスマートフォンを利用した二要素認証に加えて、ハードウェアトークンを活用したログイン認証が可能になった。国産システムとして開発から販売、サポートまでを国内で一貫して提供している。
Sky株式会社がSKYDIV Desktop Client Ver.7を発売、ハードウェアトー...
Sky株式会社は2025年3月3日、シンクライアントシステム「SKYDIV Desktop Client Ver.7」の販売を開始した。リモートアクセス機能Remote Access Servicesの認証機能を強化し、従来のスマートフォンを利用した二要素認証に加えて、ハードウェアトークンを活用したログイン認証が可能になった。国産システムとして開発から販売、サポートまでを国内で一貫して提供している。

IdrasysがAIエージェントサービスGenAI Admin Portalを提供開始、部署横...
クリーク・アンド・リバー社の子会社Idrasysが、インツミット社開発のAIエージェントサービス「GenAI Admin Portal」の提供を開始した。Azure OpenAI ServiceとChatGPTモデルを統合し、音声会議記録要約やチャットボット、契約書分析など、各部署の業務効率を改善する統合的なAIソリューションを提供する。すでに台湾の政府機関やインフラ企業で導入実績があり、日本でも札幌観光協会での活用が始まっている。
IdrasysがAIエージェントサービスGenAI Admin Portalを提供開始、部署横...
クリーク・アンド・リバー社の子会社Idrasysが、インツミット社開発のAIエージェントサービス「GenAI Admin Portal」の提供を開始した。Azure OpenAI ServiceとChatGPTモデルを統合し、音声会議記録要約やチャットボット、契約書分析など、各部署の業務効率を改善する統合的なAIソリューションを提供する。すでに台湾の政府機関やインフラ企業で導入実績があり、日本でも札幌観光協会での活用が始まっている。

ジェイテクトエレクトロニクス社のCLICK PLUS SystemがISA/IEC62443適...
ジェイテクトエレクトロニクス社は、プログラマブルロジックコントローラ製品「CLICK PLUS System」について、ユビキタスAIのIoT機器セキュリティ検証サービスを活用しISA/IEC62443への適合を達成した。北米市場向けにAutomationDirect.comを通じて展開されているCLICK PLUS Systemは、無線データロギング機能を備えたIIoT対応PLCとして、セキュリティと使いやすさの両立を実現している。
ジェイテクトエレクトロニクス社のCLICK PLUS SystemがISA/IEC62443適...
ジェイテクトエレクトロニクス社は、プログラマブルロジックコントローラ製品「CLICK PLUS System」について、ユビキタスAIのIoT機器セキュリティ検証サービスを活用しISA/IEC62443への適合を達成した。北米市場向けにAutomationDirect.comを通じて展開されているCLICK PLUS Systemは、無線データロギング機能を備えたIIoT対応PLCとして、セキュリティと使いやすさの両立を実現している。

アドバンスト・メディアがコールセンター向け生成AIウェビナーを開催、AmiVoice最新版で業...
株式会社アドバンスト・メディアは、2025年3月19日にコールセンター向けウェビナーを開催する。AmiVoice Communication Suite 4.4の新機能紹介とデモを通じて、生成AIの活用方法やセキュリティ対策、ハルシネーション対策について解説。後処理時間ゼロを目指した最新のソリューションにより、コールセンター業務の効率化と品質向上を実現する方法を紹介する。
アドバンスト・メディアがコールセンター向け生成AIウェビナーを開催、AmiVoice最新版で業...
株式会社アドバンスト・メディアは、2025年3月19日にコールセンター向けウェビナーを開催する。AmiVoice Communication Suite 4.4の新機能紹介とデモを通じて、生成AIの活用方法やセキュリティ対策、ハルシネーション対策について解説。後処理時間ゼロを目指した最新のソリューションにより、コールセンター業務の効率化と品質向上を実現する方法を紹介する。

日立製作所が生成AI活用の脆弱性分析サービスを開始、製品セキュリティの強化とPSIRTソリュー...
日立製作所は2025年3月5日より、IoT製品・システムの脆弱性対処に必要なセキュリティの知見を補う生成AIを活用した脆弱性分析サービスの販売を開始する。本サービスは脆弱性の調査時間を約45%削減し、製品セキュリティの知見や人財不足の課題解決を支援する。サイバーレジリエンス法への対応を背景に、製造業顧客向けにPSIRTソリューションを強化していく。
日立製作所が生成AI活用の脆弱性分析サービスを開始、製品セキュリティの強化とPSIRTソリュー...
日立製作所は2025年3月5日より、IoT製品・システムの脆弱性対処に必要なセキュリティの知見を補う生成AIを活用した脆弱性分析サービスの販売を開始する。本サービスは脆弱性の調査時間を約45%削減し、製品セキュリティの知見や人財不足の課題解決を支援する。サイバーレジリエンス法への対応を背景に、製造業顧客向けにPSIRTソリューションを強化していく。

リーガルテックがAI搭載次世代VDRを不動産業界向けに提供開始、取引プロセスの効率化を実現
リーガルテック株式会社が不動産業界向けにLLM生成AI「AI孔明」を統合した次世代型VDRプラットフォームの提供を開始。契約書のリアルタイム分析や物件デューデリジェンスの自動化により、取引プロセスを大幅に効率化。6言語対応で国際取引も促進し、アクセス履歴管理によるコンプライアンス強化も実現。大手不動産企業や金融機関での導入実績あり。
リーガルテックがAI搭載次世代VDRを不動産業界向けに提供開始、取引プロセスの効率化を実現
リーガルテック株式会社が不動産業界向けにLLM生成AI「AI孔明」を統合した次世代型VDRプラットフォームの提供を開始。契約書のリアルタイム分析や物件デューデリジェンスの自動化により、取引プロセスを大幅に効率化。6言語対応で国際取引も促進し、アクセス履歴管理によるコンプライアンス強化も実現。大手不動産企業や金融機関での導入実績あり。

GMO Flatt SecurityがShisho Cloud byGMOに認可制御診断機能を...
GMO Flatt Securityは2025年3月5日より、国産脆弱性診断ツール「Shisho Cloud byGMO」に認可制御診断機能を追加した。AIを活用して権限マトリクスを自動作成し、Webアプリケーションの認可制御不備を自動検知する機能を実装。従来のセキュリティエンジニアによる手動診断と比較して大幅なコスト削減を実現し、年間150万円から継続的な診断が可能となった。
GMO Flatt SecurityがShisho Cloud byGMOに認可制御診断機能を...
GMO Flatt Securityは2025年3月5日より、国産脆弱性診断ツール「Shisho Cloud byGMO」に認可制御診断機能を追加した。AIを活用して権限マトリクスを自動作成し、Webアプリケーションの認可制御不備を自動検知する機能を実装。従来のセキュリティエンジニアによる手動診断と比較して大幅なコスト削減を実現し、年間150万円から継続的な診断が可能となった。

アドバンテックのエッジAIコンピュータEPC-R7300がJetson Orin Nano S...
アドバンテック株式会社のエッジAIコンピュータEPC-R7300が、NVIDIA Jetson Orin Nano Superに新対応。最大67 TOPSのAIパフォーマンスを25ワットの低消費電力で実現し、小規模なLLM、VLM、ViTなどの次世代アプリケーションに最適な処理環境を提供。産業環境での使用を想定した堅牢な設計により、幅広い温度範囲と高い振動耐性をサポートしている。
アドバンテックのエッジAIコンピュータEPC-R7300がJetson Orin Nano S...
アドバンテック株式会社のエッジAIコンピュータEPC-R7300が、NVIDIA Jetson Orin Nano Superに新対応。最大67 TOPSのAIパフォーマンスを25ワットの低消費電力で実現し、小規模なLLM、VLM、ViTなどの次世代アプリケーションに最適な処理環境を提供。産業環境での使用を想定した堅牢な設計により、幅広い温度範囲と高い振動耐性をサポートしている。

東京海上ディーアールが2025年グローバルリスクウェビナーを開催、各分野の専門家が企業の持続的...
東京海上ディーアール株式会社が2025年4月22日にグローバルリスクと企業戦略に関するウェビナーを開催する。地政学・経済・サステナビリティ・サイバーセキュリティ・労働市場など各分野の専門家が登壇し、2025年に注目すべきリスクと企業としての対応戦略について解説を行う。定員1,000名で参加費は無料、申込締切は2025年4月16日となっている。
東京海上ディーアールが2025年グローバルリスクウェビナーを開催、各分野の専門家が企業の持続的...
東京海上ディーアール株式会社が2025年4月22日にグローバルリスクと企業戦略に関するウェビナーを開催する。地政学・経済・サステナビリティ・サイバーセキュリティ・労働市場など各分野の専門家が登壇し、2025年に注目すべきリスクと企業としての対応戦略について解説を行う。定員1,000名で参加費は無料、申込締切は2025年4月16日となっている。

DeepLがAI翻訳機能Clarifyを発表、20万社以上のビジネス顧客向けに高精度な翻訳とイ...
DeepLは次世代大規模言語モデルを搭載した革新的な翻訳機能「Clarify」を発表した。この新機能は翻訳プロセス全体でユーザーと対話しながら曖昧さを解消し、高品質な翻訳を実現する。既存の翻訳精度の高さに加え、インタラクティブな協働により、ビジネスコミュニケーションにおける翻訳の正確性と効率性を大幅に向上させる。現在は英語とドイツ語に対応しており、今後さらに多くの言語への展開を予定している。
DeepLがAI翻訳機能Clarifyを発表、20万社以上のビジネス顧客向けに高精度な翻訳とイ...
DeepLは次世代大規模言語モデルを搭載した革新的な翻訳機能「Clarify」を発表した。この新機能は翻訳プロセス全体でユーザーと対話しながら曖昧さを解消し、高品質な翻訳を実現する。既存の翻訳精度の高さに加え、インタラクティブな協働により、ビジネスコミュニケーションにおける翻訳の正確性と効率性を大幅に向上させる。現在は英語とドイツ語に対応しており、今後さらに多くの言語への展開を予定している。

サイバーコムが生成AIアシスタントChatTAKUMIを発表、中堅・中小企業のDX推進を強力に支援
サイバーコムは2025年2月26日より、生成AIアシスタントソリューション「ChatTAKUMI」の提供を開始する。RAG機能による社内文書の活用や、簡単な操作性、高度なセキュリティ対応など、中堅・中小企業のDXを推進する機能を搭載。2年間で100社への導入と1億2,000万円の売上を目標としている。
サイバーコムが生成AIアシスタントChatTAKUMIを発表、中堅・中小企業のDX推進を強力に支援
サイバーコムは2025年2月26日より、生成AIアシスタントソリューション「ChatTAKUMI」の提供を開始する。RAG機能による社内文書の活用や、簡単な操作性、高度なセキュリティ対応など、中堅・中小企業のDXを推進する機能を搭載。2年間で100社への導入と1億2,000万円の売上を目標としている。

SBI VCトレードが国内初のステーブルコインUSDC取扱業者として登録、デジタル決済市場の革...
SBI VCトレードが2025年3月4日、国内初となるステーブルコインUSDC取扱いのための電子決済手段等取引業者登録を完了した。3月12日からベータ版サービスを開始予定で、米ドルと1:1で交換可能な高い流動性と透明性を持つUSDCの提供により、効率的なデジタル決済手段の普及を目指す。暗号資産交換業、第一種金融商品取引業と合わせて3つのライセンスを保有し、新たな金融サービスの展開を加速する。
SBI VCトレードが国内初のステーブルコインUSDC取扱業者として登録、デジタル決済市場の革...
SBI VCトレードが2025年3月4日、国内初となるステーブルコインUSDC取扱いのための電子決済手段等取引業者登録を完了した。3月12日からベータ版サービスを開始予定で、米ドルと1:1で交換可能な高い流動性と透明性を持つUSDCの提供により、効率的なデジタル決済手段の普及を目指す。暗号資産交換業、第一種金融商品取引業と合わせて3つのライセンスを保有し、新たな金融サービスの展開を加速する。

MILIZEがTTデジタル・プラットフォームへ職域アプリYORISOを導入、生成AI活用で従業...
MILIZEは2025年3月5日、TTデジタル・プラットフォームへ職域アプリYORISOを導入した。生成AIを活用した人事規程の質問対応や資産形成アドバイス機能、Moneytree LINKとの連携による資産情報の可視化、ライフプランやゴールベースのシミュレーション機能を実装。企業の人的資本経営への関心が高まる中、従業員のファイナンシャル・ウェルビーイングと金融リテラシーの向上を支援する。
MILIZEがTTデジタル・プラットフォームへ職域アプリYORISOを導入、生成AI活用で従業...
MILIZEは2025年3月5日、TTデジタル・プラットフォームへ職域アプリYORISOを導入した。生成AIを活用した人事規程の質問対応や資産形成アドバイス機能、Moneytree LINKとの連携による資産情報の可視化、ライフプランやゴールベースのシミュレーション機能を実装。企業の人的資本経営への関心が高まる中、従業員のファイナンシャル・ウェルビーイングと金融リテラシーの向上を支援する。

NPO法人OVAが10代以下の自殺関連相談をAIで分析、孤独感と将来不安の深刻化が明らかに
NPO法人OVAがAIツール「Talk to the City」を活用し、2024年4月から2025年1月までの10代以下の自殺関連相談を分析した結果を公開。孤独感・孤立感が29%と最多を占め、不登校・学校不適応19%、進路・将来不安13%と続く。親や教育者からの理解不足や経済的制約がメンタルヘルスサービスへのアクセスを妨げている実態が明らかになった。
NPO法人OVAが10代以下の自殺関連相談をAIで分析、孤独感と将来不安の深刻化が明らかに
NPO法人OVAがAIツール「Talk to the City」を活用し、2024年4月から2025年1月までの10代以下の自殺関連相談を分析した結果を公開。孤独感・孤立感が29%と最多を占め、不登校・学校不適応19%、進路・将来不安13%と続く。親や教育者からの理解不足や経済的制約がメンタルヘルスサービスへのアクセスを妨げている実態が明らかになった。

ロゴスウェアがTHiNQ Xe 2.2.0をリリース、AI搭載で教育・研修向けテスト作成の効率...
ロゴスウェア株式会社がテストコンテンツ作成ソフト「LOGOSWARE THiNQ Xe」の最新バージョン2.2.0を2025年1月にリリース。ChatGPT(4o)を上回る性能のAIを活用し、高品質な問題文、選択肢、解説を一括生成できる機能を搭載。月額1900円からで利用可能で、成績・進捗管理機能も備える。教育・研修担当者の問題作成における工数削減と品質向上を実現する。
ロゴスウェアがTHiNQ Xe 2.2.0をリリース、AI搭載で教育・研修向けテスト作成の効率...
ロゴスウェア株式会社がテストコンテンツ作成ソフト「LOGOSWARE THiNQ Xe」の最新バージョン2.2.0を2025年1月にリリース。ChatGPT(4o)を上回る性能のAIを活用し、高品質な問題文、選択肢、解説を一括生成できる機能を搭載。月額1900円からで利用可能で、成績・進捗管理機能も備える。教育・研修担当者の問題作成における工数削減と品質向上を実現する。

Shijiが新ブランド体系による製品統合を発表、24時間365日のホスピタリティ業界サポートを強化へ
ホスピタリティ業界向けテクノロジーソリューションのリーダー企業Shijiが、2025年3月4日に包括的なリブランディングを発表した。過去25年間の戦略的買収で複雑化した製品ラインナップを「Day and Night」コンセプトのもと統合し、Daylight PMSやInfrasys POSなど9つの主力ソリューションを刷新。24時間365日のサポート体制を強化し、ホテル運営の効率化を支援する。
Shijiが新ブランド体系による製品統合を発表、24時間365日のホスピタリティ業界サポートを強化へ
ホスピタリティ業界向けテクノロジーソリューションのリーダー企業Shijiが、2025年3月4日に包括的なリブランディングを発表した。過去25年間の戦略的買収で複雑化した製品ラインナップを「Day and Night」コンセプトのもと統合し、Daylight PMSやInfrasys POSなど9つの主力ソリューションを刷新。24時間365日のサポート体制を強化し、ホテル運営の効率化を支援する。

マネーツリーがTTデジタル・プラットフォームの職域アプリYORISOと連携、従業員の資産形成支...
マネーツリー株式会社は、TTデジタル・プラットフォームが開発する職域アプリ「YORISO」に金融データプラットフォーム「Moneytree LINK」を提供開始。銀行口座、クレジットカード、確定拠出年金などの一元管理が可能になり、AIを活用したパーソナライズされた金融アドバイスも提供。従業員の資産形成支援と福利厚生サービスのデジタル化を同時に実現する。
マネーツリーがTTデジタル・プラットフォームの職域アプリYORISOと連携、従業員の資産形成支...
マネーツリー株式会社は、TTデジタル・プラットフォームが開発する職域アプリ「YORISO」に金融データプラットフォーム「Moneytree LINK」を提供開始。銀行口座、クレジットカード、確定拠出年金などの一元管理が可能になり、AIを活用したパーソナライズされた金融アドバイスも提供。従業員の資産形成支援と福利厚生サービスのデジタル化を同時に実現する。

ビットキーのbitlock PROがBOXIL SaaS AWARDで入退室管理システム部門1...
株式会社ビットキーのスマートロック「bitlock PRO」が、BOXIL SaaS AWARD 2025の入退室管理システム部門で1位を獲得。さらにBOXIL SaaS AWARD Spring 2025でもGood Serviceを3期連続受賞し、使いやすさやカスタマイズ性など8項目でNo.1評価を獲得。既存設備への後付け設置や多様な認証方式への対応により、高い評価を得ている。
ビットキーのbitlock PROがBOXIL SaaS AWARDで入退室管理システム部門1...
株式会社ビットキーのスマートロック「bitlock PRO」が、BOXIL SaaS AWARD 2025の入退室管理システム部門で1位を獲得。さらにBOXIL SaaS AWARD Spring 2025でもGood Serviceを3期連続受賞し、使いやすさやカスタマイズ性など8項目でNo.1評価を獲得。既存設備への後付け設置や多様な認証方式への対応により、高い評価を得ている。

アクシスコミュニケーションズが2N製品ポートフォリオの日本展開を開始、次世代セキュリティシステ...
アクシスコミュニケーションズは2025年3月5日より、先進的なIPベースのインターコムとドアエントリーシステムを特徴とする2N製品ポートフォリオの日本市場での販売を開始する。シームレスな統合と高度な暗号化技術により、企業のセキュリティと運用効率の向上を実現。タッチレスアクセスコントロールや一元管理機能を備え、デジタルトランスフォーメーションを推進する日本企業のニーズに対応する。
アクシスコミュニケーションズが2N製品ポートフォリオの日本展開を開始、次世代セキュリティシステ...
アクシスコミュニケーションズは2025年3月5日より、先進的なIPベースのインターコムとドアエントリーシステムを特徴とする2N製品ポートフォリオの日本市場での販売を開始する。シームレスな統合と高度な暗号化技術により、企業のセキュリティと運用効率の向上を実現。タッチレスアクセスコントロールや一元管理機能を備え、デジタルトランスフォーメーションを推進する日本企業のニーズに対応する。

北浜GRFとAmaryllo社が新会社設立、買い切り型クラウドストレージとGPU時間貸事業で日...
北浜GRFとAmaryllo社が合意し、買い切り型クラウドストレージサービスとGPU時間貸プラットフォーム事業を展開する新会社「アマリロ株式会社」を設立。20MW規模の忍者エナジーデータセンターを活用し、セキュリティとコストを重視するユーザー向けに新たなクラウドサービスを提供する。設立時の資本金は北浜GRFが100%出資し、今後両社で協議の上で増資を予定。
北浜GRFとAmaryllo社が新会社設立、買い切り型クラウドストレージとGPU時間貸事業で日...
北浜GRFとAmaryllo社が合意し、買い切り型クラウドストレージサービスとGPU時間貸プラットフォーム事業を展開する新会社「アマリロ株式会社」を設立。20MW規模の忍者エナジーデータセンターを活用し、セキュリティとコストを重視するユーザー向けに新たなクラウドサービスを提供する。設立時の資本金は北浜GRFが100%出資し、今後両社で協議の上で増資を予定。

ギブリーのMANA AI ChatがGPT-4.5に対応、ハルシネーション率が37.1%まで大...
ギブリーは2025年3月4日、マルチLLMの対話型生成AI「MANA AI Chat」にてOpenAIの新モデル「GPT-4.5」への対応を完了したと発表した。GPT-4.5は2025年2月28日に公開された最新モデルで、ユーザーの意図理解能力とEQが向上。SimpleQAによる評価では回答精度が62.5%に向上し、ハルシネーション率も37.1%まで減少している。
ギブリーのMANA AI ChatがGPT-4.5に対応、ハルシネーション率が37.1%まで大...
ギブリーは2025年3月4日、マルチLLMの対話型生成AI「MANA AI Chat」にてOpenAIの新モデル「GPT-4.5」への対応を完了したと発表した。GPT-4.5は2025年2月28日に公開された最新モデルで、ユーザーの意図理解能力とEQが向上。SimpleQAによる評価では回答精度が62.5%に向上し、ハルシネーション率も37.1%まで減少している。

NordVPNがCure53による独立したセキュリティ評価を完了、プライバシー保護とサービスの...
NordVPNは2024年6月から8月にかけて、ドイツのサイバーセキュリティ企業Cure53による独立したセキュリティ評価を実施。デスクトップアプリ、モバイルアプリ、ブラウザ拡張機能に対するペネトレーションテストとソースコードレビューを通じて、セキュリティ重視のライブラリ採用とコアVPN機能の信頼性を確認。さらに2月にはDeloitteによる5回目のノーログポリシー保証契約も発表し、プライバシー保護の強化を実現。
NordVPNがCure53による独立したセキュリティ評価を完了、プライバシー保護とサービスの...
NordVPNは2024年6月から8月にかけて、ドイツのサイバーセキュリティ企業Cure53による独立したセキュリティ評価を実施。デスクトップアプリ、モバイルアプリ、ブラウザ拡張機能に対するペネトレーションテストとソースコードレビューを通じて、セキュリティ重視のライブラリ採用とコアVPN機能の信頼性を確認。さらに2月にはDeloitteによる5回目のノーログポリシー保証契約も発表し、プライバシー保護の強化を実現。

【CVE-2025-24412】Adobe Commerce 2.4.8-beta1以前のバー...
Adobe社がCommerce 2.4.8-beta1以前のバージョンにおける重大な脆弱性を公表した。低権限の攻撃者による悪意のあるスクリプト注入が可能で、CVSSスコア8.7の高リスク評価となっている。被害者がスクリプトの埋め込まれたページを閲覧した際にJavaScriptが実行され、セッション乗っ取りによる情報漏洩のリスクが指摘されている。影響範囲は広く、早急な対応が求められる。
【CVE-2025-24412】Adobe Commerce 2.4.8-beta1以前のバー...
Adobe社がCommerce 2.4.8-beta1以前のバージョンにおける重大な脆弱性を公表した。低権限の攻撃者による悪意のあるスクリプト注入が可能で、CVSSスコア8.7の高リスク評価となっている。被害者がスクリプトの埋め込まれたページを閲覧した際にJavaScriptが実行され、セッション乗っ取りによる情報漏洩のリスクが指摘されている。影響範囲は広く、早急な対応が求められる。

【CVE-2025-0506】Rise Blocksプラグイン3.6以前にXSS脆弱性、Con...
WordPressのGutenbergページビルダープラグイン「Rise Blocks」のバージョン3.6以前に、格納型クロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つ攻撃者が悪意のあるスクリプトを注入可能で、CVSSスコアは6.4(中)と評価。titleTagパラメータの入力検証が不十分なことが原因であり、早急な対策が必要とされている。
【CVE-2025-0506】Rise Blocksプラグイン3.6以前にXSS脆弱性、Con...
WordPressのGutenbergページビルダープラグイン「Rise Blocks」のバージョン3.6以前に、格納型クロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つ攻撃者が悪意のあるスクリプトを注入可能で、CVSSスコアは6.4(中)と評価。titleTagパラメータの入力検証が不十分なことが原因であり、早急な対策が必要とされている。

【CVE-2024-13653】ZoxPressテーマの重大な脆弱性、認証済みユーザーによる権...
WordPressのニュースサイト構築用テーマZoxPressにおいて、バージョン2.12.0以前の全バージョンで重大な脆弱性が発見された。backup_options機能における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが管理者権限を取得可能となる。CVSSスコア8.8のHIGHレベル評価で、早急な対策が必要とされている。
【CVE-2024-13653】ZoxPressテーマの重大な脆弱性、認証済みユーザーによる権...
WordPressのニュースサイト構築用テーマZoxPressにおいて、バージョン2.12.0以前の全バージョンで重大な脆弱性が発見された。backup_options機能における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが管理者権限を取得可能となる。CVSSスコア8.8のHIGHレベル評価で、早急な対策が必要とされている。

【CVE-2025-0821】WordPressのBit Assistプラグインに深刻な脆弱性...
WordPressのチャットウィジェットプラグイン「Bit Assist」のバージョン1.5.2以前に、SQLインジェクションの脆弱性が発見された。CVSSスコア6.5のこの脆弱性は、認証済みユーザーによるデータベースからの機密情報抽出を可能にする。不十分なエスケープ処理とSQLクエリの準備不足が原因で、早急な対策が求められている。
【CVE-2025-0821】WordPressのBit Assistプラグインに深刻な脆弱性...
WordPressのチャットウィジェットプラグイン「Bit Assist」のバージョン1.5.2以前に、SQLインジェクションの脆弱性が発見された。CVSSスコア6.5のこの脆弱性は、認証済みユーザーによるデータベースからの機密情報抽出を可能にする。不十分なエスケープ処理とSQLクエリの準備不足が原因で、早急な対策が求められている。

【CVE-2024-13641】WooCommerceプラグインにおける認証なしの情報漏洩脆弱...
WordPressプラグイン「Return Refund and Exchange For WooCommerce」において、認証されていないユーザーが機密情報にアクセス可能な脆弱性が発見された。バージョン4.4.5以前の全バージョンが影響を受け、CVSSスコアは5.9でMedium評価。wp-content/attachmentディレクトリ内の注文返金関連ファイルが適切に保護されておらず、早急なアップデートが推奨されている。
【CVE-2024-13641】WooCommerceプラグインにおける認証なしの情報漏洩脆弱...
WordPressプラグイン「Return Refund and Exchange For WooCommerce」において、認証されていないユーザーが機密情報にアクセス可能な脆弱性が発見された。バージョン4.4.5以前の全バージョンが影響を受け、CVSSスコアは5.9でMedium評価。wp-content/attachmentディレクトリ内の注文返金関連ファイルが適切に保護されておらず、早急なアップデートが推奨されている。

【CVE-2024-13488】WordPress用プラグインLTL Freight Quot...
WordPressプラグイン「LTL Freight Quotes – Estes Edition」のバージョン3.3.7以前に、認証なしでデータベースから機密情報を抽出可能なSQL injection脆弱性が発見された。CVSSスコア7.5で「HIGH」評価のこの脆弱性は、パラメータのエスケープ処理不足が原因で、早急な対応が必要だ。
【CVE-2024-13488】WordPress用プラグインLTL Freight Quot...
WordPressプラグイン「LTL Freight Quotes – Estes Edition」のバージョン3.3.7以前に、認証なしでデータベースから機密情報を抽出可能なSQL injection脆弱性が発見された。CVSSスコア7.5で「HIGH」評価のこの脆弱性は、パラメータのエスケープ処理不足が原因で、早急な対応が必要だ。