Tech Insights

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4253が公開、リモート攻撃のリスク

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4253が公開、リ...

VulDBは2025年5月4日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4253を公開した。HASHコマンドハンドラのバッファオーバーフロー脆弱性で、リモート攻撃が可能。既に公開されたエクスプロイトが存在するため、迅速な対応が必要だ。ユーザーはバージョンアップまたは代替策を検討すべきである。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4253が公開、リ...

VulDBは2025年5月4日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4253を公開した。HASHコマンドハンドラのバッファオーバーフロー脆弱性で、リモート攻撃が可能。既に公開されたエクスプロイトが存在するため、迅速な対応が必要だ。ユーザーはバージョンアップまたは代替策を検討すべきである。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4254が公開、バッファオーバーフローのリスク

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4254が公開、バ...

2025年5月4日、VulDBはPCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4254を公開した。LISTコマンドハンドラのバッファオーバーフロー脆弱性で、リモート攻撃が可能。CVSS v4で6.9、v3.1とv3.0で7.3と評価され、公開済みのエクスプロイトも存在する。迅速なアップデートが求められる。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4254が公開、バ...

2025年5月4日、VulDBはPCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4254を公開した。LISTコマンドハンドラのバッファオーバーフロー脆弱性で、リモート攻撃が可能。CVSS v4で6.9、v3.1とv3.0で7.3と評価され、公開済みのエクスプロイトも存在する。迅速なアップデートが求められる。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4255が公開、バッファオーバーフローによるリモート攻撃が可能に

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4255が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4255を公開した。RMDコマンドハンドラに影響するバッファオーバーフロー脆弱性で、リモートからの攻撃が可能。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。公開されたエクスプロイトも存在するため、利用者は早急にバージョンアップまたは代替策を検討すべきである。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4255が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4255を公開した。RMDコマンドハンドラに影響するバッファオーバーフロー脆弱性で、リモートからの攻撃が可能。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。公開されたエクスプロイトも存在するため、利用者は早急にバージョンアップまたは代替策を検討すべきである。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4288が公開、バッファオーバーフローのリスク

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4288が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻なセキュリティ脆弱性CVE-2025-4288を発表した。RNFRコマンドハンドラに存在するバッファオーバーフロー脆弱性であり、リモートからの攻撃が可能で、既に公開されているため、迅速な対応が必要だ。CVSSスコアは6.9~7.5と高く、システムへの深刻な影響が懸念される。最新バージョンへのアップデートとセキュリティ対策の強化が強く推奨される。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4288が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻なセキュリティ脆弱性CVE-2025-4288を発表した。RNFRコマンドハンドラに存在するバッファオーバーフロー脆弱性であり、リモートからの攻撃が可能で、既に公開されているため、迅速な対応が必要だ。CVSSスコアは6.9~7.5と高く、システムへの深刻な影響が懸念される。最新バージョンへのアップデートとセキュリティ対策の強化が強く推奨される。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4289が公開、バッファオーバーフローによるリモート攻撃が可能に

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4289が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4289を公開した。RNTOコマンドハンドラのバッファオーバーフローにより、リモートからの攻撃が可能となる。CVSSスコアは7.3(HIGH)と評価されており、早急な対策が必要だ。PCMan社はパッチをリリースする予定だが、ユーザーは最新版へのアップデートを推奨される。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4289が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4289を公開した。RNTOコマンドハンドラのバッファオーバーフローにより、リモートからの攻撃が可能となる。CVSSスコアは7.3(HIGH)と評価されており、早急な対策が必要だ。PCMan社はパッチをリリースする予定だが、ユーザーは最新版へのアップデートを推奨される。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4290が公開、バッファオーバーフローによるリモート攻撃が可能に

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4290が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻なセキュリティ脆弱性CVE-2025-4290を公開した。SMNTコマンドハンドラのバッファオーバーフローが原因で、リモートからの攻撃が可能となる。CVSSスコアは最大7.5に達し、迅速なアップデートまたは代替手段への移行が強く推奨される。この脆弱性は、システムの制御を奪取されたり、機密情報が窃取される可能性があるため、早急な対応が必要だ。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4290が公開、バ...

VulDBは2025年5月5日、PCMan FTP Server 2.0.7における深刻なセキュリティ脆弱性CVE-2025-4290を公開した。SMNTコマンドハンドラのバッファオーバーフローが原因で、リモートからの攻撃が可能となる。CVSSスコアは最大7.5に達し、迅速なアップデートまたは代替手段への移行が強く推奨される。この脆弱性は、システムの制御を奪取されたり、機密情報が窃取される可能性があるため、早急な対応が必要だ。

PHPGurukul Apartment Visitors Management System 1.0のSQLインジェクション脆弱性CVE-2025-4554が公開、迅速な対応が必要

PHPGurukul Apartment Visitors Management System...

2025年5月12日、PHPGurukul Apartment Visitors Management System 1.0において、深刻なSQLインジェクションの脆弱性CVE-2025-4554がVulDBにより公開された。/admin/bwdates-passreports-details.phpファイルのfromdate/todate引数を操作することで、リモート攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速な対応が求められる。PHPGurukulは、この脆弱性に対処するためのアップデートを提供する必要があるだろう。

PHPGurukul Apartment Visitors Management System...

2025年5月12日、PHPGurukul Apartment Visitors Management System 1.0において、深刻なSQLインジェクションの脆弱性CVE-2025-4554がVulDBにより公開された。/admin/bwdates-passreports-details.phpファイルのfromdate/todate引数を操作することで、リモート攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速な対応が求められる。PHPGurukulは、この脆弱性に対処するためのアップデートを提供する必要があるだろう。

PHPGurukul Apartment Visitors Management System 1.0のSQLインジェクション脆弱性CVE-2025-4553が公開

PHPGurukul Apartment Visitors Management System...

PHPGurukul Apartment Visitors Management System 1.0において、SQLインジェクション脆弱性CVE-2025-4553が発見された。/admin/bwdates-reports-details.phpファイルのfromdate/todate引数の操作により、リモートから攻撃が可能だ。CVSSスコアは6.9(MEDIUM)と複数のHIGHリスクスコアが報告されており、迅速な対応が必要である。

PHPGurukul Apartment Visitors Management System...

PHPGurukul Apartment Visitors Management System 1.0において、SQLインジェクション脆弱性CVE-2025-4553が発見された。/admin/bwdates-reports-details.phpファイルのfromdate/todate引数の操作により、リモートから攻撃が可能だ。CVSSスコアは6.9(MEDIUM)と複数のHIGHリスクスコアが報告されており、迅速な対応が必要である。

PHPGurukul Apartment Visitors Management System 1.0のSQLインジェクション脆弱性CVE-2025-4505が公開

PHPGurukul Apartment Visitors Management System...

PHPGurukul Apartment Visitors Management System 1.0において、category.phpファイルにSQLインジェクション脆弱性CVE-2025-4505が発見された。リモートから攻撃可能で、既に公開されているため悪用される危険性がある。CVSSスコアは6.9(MEDIUM)だが、HIGHレベルのスコアも報告されている。迅速なパッチ適用が求められる。

PHPGurukul Apartment Visitors Management System...

PHPGurukul Apartment Visitors Management System 1.0において、category.phpファイルにSQLインジェクション脆弱性CVE-2025-4505が発見された。リモートから攻撃可能で、既に公開されているため悪用される危険性がある。CVSSスコアは6.9(MEDIUM)だが、HIGHレベルのスコアも報告されている。迅速なパッチ適用が求められる。

PHPGurukul Apartment Visitors Management System 1.0のSQLインジェクション脆弱性CVE-2025-4550が公開され、迅速な対応が必要

PHPGurukul Apartment Visitors Management System...

2025年5月11日、PHPGurukul Apartment Visitors Management System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4550がVulDBにより公開された。/admin/pass-details.phpファイルの処理に問題があり、リモートからの攻撃が可能で、既に公開されているため悪用される危険性がある。CVSSスコアは6.9から7.5と高く評価されており、迅速なアップデートが求められる。VulDBの情報を参照し、適切な対策を講じる必要がある。

PHPGurukul Apartment Visitors Management System...

2025年5月11日、PHPGurukul Apartment Visitors Management System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4550がVulDBにより公開された。/admin/pass-details.phpファイルの処理に問題があり、リモートからの攻撃が可能で、既に公開されているため悪用される危険性がある。CVSSスコアは6.9から7.5と高く評価されており、迅速なアップデートが求められる。VulDBの情報を参照し、適切な対策を講じる必要がある。

PHPGurukul Company Visitor Management System 2.0のSQLインジェクション脆弱性CVE-2025-4361が公開され、迅速な対応が必要

PHPGurukul Company Visitor Management System 2....

PHPGurukul社製Company Visitor Management System 2.0において、深刻なSQLインジェクション脆弱性CVE-2025-4361が発見された。department.phpファイルのdepartmentname引数を悪用したリモート攻撃が可能で、CVSSスコアは6.9~7.5と評価されている。VulDBにより2025年5月6日に公開され、迅速なパッチ適用とセキュリティ対策が求められる。

PHPGurukul Company Visitor Management System 2....

PHPGurukul社製Company Visitor Management System 2.0において、深刻なSQLインジェクション脆弱性CVE-2025-4361が発見された。department.phpファイルのdepartmentname引数を悪用したリモート攻撃が可能で、CVSSスコアは6.9~7.5と評価されている。VulDBにより2025年5月6日に公開され、迅速なパッチ適用とセキュリティ対策が求められる。

PHPGurukul e-Diary Management System 1.0のSQLインジェクション脆弱性CVE-2025-4509を公開

PHPGurukul e-Diary Management System 1.0のSQLインジ...

VulDBは2025年5月10日、PHPGurukul e-Diary Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4509を公開した。manage-notes.phpファイルのID引数を操作することで攻撃が可能であり、リモートからの攻撃や公開されたエクスプロイトも存在する。CVSSスコアは6.9から7.5まで複数あり、迅速な対策が必要だ。

PHPGurukul e-Diary Management System 1.0のSQLインジ...

VulDBは2025年5月10日、PHPGurukul e-Diary Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4509を公開した。manage-notes.phpファイルのID引数を操作することで攻撃が可能であり、リモートからの攻撃や公開されたエクスプロイトも存在する。CVSSスコアは6.9から7.5まで複数あり、迅速な対策が必要だ。

PHPGurukul e-Diary Management System 1.0のSQLインジェクション脆弱性CVE-2025-4508が公開

PHPGurukul e-Diary Management System 1.0のSQLインジ...

2025年5月10日、VulDBはPHPGurukul e-Diary Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4508を公開した。my-profile.phpファイルのfname引数を悪用した攻撃が可能で、リモートからデータベースへの不正アクセス、データ改ざん、破壊などが起こりうる。CVSSスコアは7.5(HIGH)と評価されており、迅速なパッチ適用が求められる。

PHPGurukul e-Diary Management System 1.0のSQLインジ...

2025年5月10日、VulDBはPHPGurukul e-Diary Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4508を公開した。my-profile.phpファイルのfname引数を悪用した攻撃が可能で、リモートからデータベースへの不正アクセス、データ改ざん、破壊などが起こりうる。CVSSスコアは7.5(HIGH)と評価されており、迅速なパッチ適用が求められる。

PHPGurukul Employee Record Management System 1.3のSQLインジェクション脆弱性CVE-2025-4164が公開、迅速な対応が必要

PHPGurukul Employee Record Management System 1....

2025年5月1日、VulDBはPHPGurukul Employee Record Management System 1.3における深刻なセキュリティ脆弱性CVE-2025-4164を公開した。changepassword.phpファイルのSQLインジェクション脆弱性で、リモートからの攻撃が可能だ。CVSSスコアは6.9(MEDIUM)と複数の高リスクスコアが報告されており、迅速なアップデートが求められる。

PHPGurukul Employee Record Management System 1....

2025年5月1日、VulDBはPHPGurukul Employee Record Management System 1.3における深刻なセキュリティ脆弱性CVE-2025-4164を公開した。changepassword.phpファイルのSQLインジェクション脆弱性で、リモートからの攻撃が可能だ。CVSSスコアは6.9(MEDIUM)と複数の高リスクスコアが報告されており、迅速なアップデートが求められる。

PHPGurukul Land Record System 1.0のSQLインジェクション脆弱性CVE-2025-4163が公開、迅速な対応が必要

PHPGurukul Land Record System 1.0のSQLインジェクション脆弱...

2025年5月1日、VulDBはPHPGurukul Land Record System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4163を公開した。/admin/aboutus.phpファイルのpagetitle引数の操作により、リモートから攻撃が可能となる。CVSSスコアは5.3で、迅速なパッチ適用とセキュリティ対策が求められる。

PHPGurukul Land Record System 1.0のSQLインジェクション脆弱...

2025年5月1日、VulDBはPHPGurukul Land Record System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4163を公開した。/admin/aboutus.phpファイルのpagetitle引数の操作により、リモートから攻撃が可能となる。CVSSスコアは5.3で、迅速なパッチ適用とセキュリティ対策が求められる。

PHPGurukul Men Salon Management System 2.0のSQLインジェクション脆弱性CVE-2025-4297が公開、迅速な対応が必要

PHPGurukul Men Salon Management System 2.0のSQLイ...

2025年5月5日、PHPGurukul Men Salon Management System 2.0において、深刻なSQLインジェクション脆弱性CVE-2025-4297がVulDBにより公開された。change-password.phpファイルに存在するこの脆弱性はリモート攻撃が可能で、データベースへの不正アクセスやデータ漏洩のリスクがある。CVSSスコアは7.5(HIGH)と評価されており、迅速なバージョンアップが求められる。

PHPGurukul Men Salon Management System 2.0のSQLイ...

2025年5月5日、PHPGurukul Men Salon Management System 2.0において、深刻なSQLインジェクション脆弱性CVE-2025-4297がVulDBにより公開された。change-password.phpファイルに存在するこの脆弱性はリモート攻撃が可能で、データベースへの不正アクセスやデータ漏洩のリスクがある。CVSSスコアは7.5(HIGH)と評価されており、迅速なバージョンアップが求められる。

Project Worlds Student Project Allocation System 1.0のSQLインジェクション脆弱性CVE-2025-4482が公開され、迅速な対応が必要

Project Worlds Student Project Allocation Syste...

Project Worlds Student Project Allocation System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4482が発見された。`forgot_password_sql.php`ファイルの`Pat_BloodGroup1`引数の操作により、リモートから攻撃が可能となる。CVSSスコアは高く、迅速なアップデートまたは対策が求められる。VulDBにて詳細情報が公開されている。

Project Worlds Student Project Allocation Syste...

Project Worlds Student Project Allocation System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4482が発見された。`forgot_password_sql.php`ファイルの`Pat_BloodGroup1`引数の操作により、リモートから攻撃が可能となる。CVSSスコアは高く、迅速なアップデートまたは対策が求められる。VulDBにて詳細情報が公開されている。

ReYuu Japanのスマートトレードイン、JRE MALLのApple Rewards Storeで導入開始、リユース市場活性化に貢献

ReYuu Japanのスマートトレードイン、JRE MALLのApple Rewards S...

ReYuu Japan株式会社は2025年5月19日、JR東日本運営のJRE MALL内Apple Rewards Storeにオンライン買取サービス「スマートトレードイン」を導入したと発表した。顧客利便性向上とリユース推進が目的で、不要になったスマホ・タブレットをオンラインで簡単に買取できる。データ消去にも万全を期しており、環境保護にも貢献するサービスだ。

ReYuu Japanのスマートトレードイン、JRE MALLのApple Rewards S...

ReYuu Japan株式会社は2025年5月19日、JR東日本運営のJRE MALL内Apple Rewards Storeにオンライン買取サービス「スマートトレードイン」を導入したと発表した。顧客利便性向上とリユース推進が目的で、不要になったスマホ・タブレットをオンラインで簡単に買取できる。データ消去にも万全を期しており、環境保護にも貢献するサービスだ。

SAP NetWeaver Visual Composerの深刻な脆弱性CVE-2025-42999が公開、迅速な対応が必要

SAP NetWeaver Visual Composerの深刻な脆弱性CVE-2025-42...

SAP SEは2025年5月13日、SAP NetWeaver Visual Composer Metadata Uploaderにおける深刻な脆弱性CVE-2025-42999を公開した。CVSSスコア9.1、深刻度レベルCRITICAL。特権ユーザーが不正なコンテンツをアップロードすると、システムの機密性、完全性、可用性が損なわれる可能性がある。VCFRAMEWORK 7.50バージョンが影響を受ける。迅速なパッチ適用とセキュリティ対策の強化が求められる。

SAP NetWeaver Visual Composerの深刻な脆弱性CVE-2025-42...

SAP SEは2025年5月13日、SAP NetWeaver Visual Composer Metadata Uploaderにおける深刻な脆弱性CVE-2025-42999を公開した。CVSSスコア9.1、深刻度レベルCRITICAL。特権ユーザーが不正なコンテンツをアップロードすると、システムの機密性、完全性、可用性が損なわれる可能性がある。VCFRAMEWORK 7.50バージョンが影響を受ける。迅速なパッチ適用とセキュリティ対策の強化が求められる。

Schneider Electric、EcoStruxure Power Build Rapsodyソフトウェアの脆弱性CVE-2025-3916を公開、v2.7.12 FR以前のバージョンに影響

Schneider Electric、EcoStruxure Power Build Raps...

Schneider Electricは、EcoStruxure Power Build Rapsodyソフトウェアのバッファオーバーフロー脆弱性CVE-2025-3916を公開した。v2.7.12 FR以前のバージョンが影響を受け、ローカル攻撃者が悪意のあるプロジェクトファイルを開かせ、任意のコードを実行できる可能性がある。ユーザーは速やかにアップデートを適用する必要がある。

Schneider Electric、EcoStruxure Power Build Raps...

Schneider Electricは、EcoStruxure Power Build Rapsodyソフトウェアのバッファオーバーフロー脆弱性CVE-2025-3916を公開した。v2.7.12 FR以前のバージョンが影響を受け、ローカル攻撃者が悪意のあるプロジェクトファイルを開かせ、任意のコードを実行できる可能性がある。ユーザーは速やかにアップデートを適用する必要がある。

Skywork AI、AIオフィスエージェント「Skywork Super Agents」リリース、業務効率化と高品質なコンテンツ生成を実現

Skywork AI、AIオフィスエージェント「Skywork Super Agents」リリ...

Skywork AIは2025年5月19日、AIオフィスエージェント「Skywork Super Agents」をリリースした。文書、スライド、スプレッドシート、ウェブページ、ポッドキャスト作成に対応し、8時間の作業を8分に短縮する効率性と高品質なコンテンツ生成を目指す。5つの専門エージェントと1つの汎用エージェントで構成され、ディープリサーチ機能も搭載。OpenAIと同等の精度でコストは40%削減を実現している。

Skywork AI、AIオフィスエージェント「Skywork Super Agents」リリ...

Skywork AIは2025年5月19日、AIオフィスエージェント「Skywork Super Agents」をリリースした。文書、スライド、スプレッドシート、ウェブページ、ポッドキャスト作成に対応し、8時間の作業を8分に短縮する効率性と高品質なコンテンツ生成を目指す。5つの専門エージェントと1つの汎用エージェントで構成され、ディープリサーチ機能も搭載。OpenAIと同等の精度でコストは40%削減を実現している。

Sky株式会社、Japan IT Week【名古屋】2025に出展 SKYPCEとSKYSEA Client View展示

Sky株式会社、Japan IT Week【名古屋】2025に出展 SKYPCEとSKYSEA...

Sky株式会社は、2025年5月28日~30日にポートメッセなごやで開催されるJapan IT Week【名古屋】2025に出展する。営業名刺管理ツール「SKYPCE」とクライアント運用管理ソフトウェア「SKYSEA Client View」の実機デモを実施する予定だ。中部地方最大のIT展示会で、最新のITソリューションを体感できる機会となるだろう。

Sky株式会社、Japan IT Week【名古屋】2025に出展 SKYPCEとSKYSEA...

Sky株式会社は、2025年5月28日~30日にポートメッセなごやで開催されるJapan IT Week【名古屋】2025に出展する。営業名刺管理ツール「SKYPCE」とクライアント運用管理ソフトウェア「SKYSEA Client View」の実機デモを実施する予定だ。中部地方最大のIT展示会で、最新のITソリューションを体感できる機会となるだろう。

SMBC信託銀行、オンライン商談システムROOMS導入で顧客サービス向上

SMBC信託銀行、オンライン商談システムROOMS導入で顧客サービス向上

SMBC信託銀行が、Bloom Act社のオンライン商談システムROOMSを個人のお客様向けオンライン相談に導入した。高セキュリティと金融業界での実績が導入の決め手となった。顧客サービス向上と業務効率化が期待される。

SMBC信託銀行、オンライン商談システムROOMS導入で顧客サービス向上

SMBC信託銀行が、Bloom Act社のオンライン商談システムROOMSを個人のお客様向けオンライン相談に導入した。高セキュリティと金融業界での実績が導入の決め手となった。顧客サービス向上と業務効率化が期待される。

SORACOM Fluxがソラカメ連携強化、イベント駆動型IoTシステム構築を容易化

SORACOM Fluxがソラカメ連携強化、イベント駆動型IoTシステム構築を容易化

株式会社ソラコムは2025年5月19日、IoTアプリケーション開発プラットフォームSORACOM Fluxとクラウド型カメラサービスソラカメの連携を強化したと発表した。ソラカメのモーション検知、サウンド検出機能をトリガーとして利用できるようになり、イベント駆動型IoTシステムの構築が容易になる。倉庫や工場などでの活用が期待される。

SORACOM Fluxがソラカメ連携強化、イベント駆動型IoTシステム構築を容易化

株式会社ソラコムは2025年5月19日、IoTアプリケーション開発プラットフォームSORACOM Fluxとクラウド型カメラサービスソラカメの連携を強化したと発表した。ソラカメのモーション検知、サウンド検出機能をトリガーとして利用できるようになり、イベント駆動型IoTシステムの構築が容易になる。倉庫や工場などでの活用が期待される。

SourceCodester Apartment Visitor Management System 1.0のSQLインジェクション脆弱性CVE-2025-4481が公開

SourceCodester Apartment Visitor Management Sys...

2025年5月9日、VulDBはSourceCodester Apartment Visitor Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4481を公開した。search-result.phpファイルの脆弱性により、リモートからの攻撃が可能で、データベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは6.9から7.5と高く評価されており、早急な対策が必要だ。

SourceCodester Apartment Visitor Management Sys...

2025年5月9日、VulDBはSourceCodester Apartment Visitor Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4481を公開した。search-result.phpファイルの脆弱性により、リモートからの攻撃が可能で、データベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは6.9から7.5と高く評価されており、早急な対策が必要だ。

SourceCodester Patient Record Management System 1.0のSQLインジェクション脆弱性CVE-2025-4196が公開

SourceCodester Patient Record Management System...

SourceCodester Patient Record Management System 1.0において、birthing.phpファイルのcomp_id引数を操作することでSQLインジェクション攻撃を可能にする深刻な脆弱性CVE-2025-4196がVulDBにより2025年5月2日に公開された。CVSSスコアは5.3(MEDIUM)と評価されており、リモートからの攻撃が可能で、既に公開されているため悪用される可能性がある。医療機関は迅速な対応が必要だ。

SourceCodester Patient Record Management System...

SourceCodester Patient Record Management System 1.0において、birthing.phpファイルのcomp_id引数を操作することでSQLインジェクション攻撃を可能にする深刻な脆弱性CVE-2025-4196がVulDBにより2025年5月2日に公開された。CVSSスコアは5.3(MEDIUM)と評価されており、リモートからの攻撃が可能で、既に公開されているため悪用される可能性がある。医療機関は迅速な対応が必要だ。

SourceCodester Web-based Pharmacy Product Management System 1.0のXSS脆弱性CVE-2025-4547が公開、迅速な対策が必要

SourceCodester Web-based Pharmacy Product Manag...

2025年5月11日、VulDBはSourceCodester Web-based Pharmacy Product Management System 1.0における深刻な脆弱性CVE-2025-4547を公開した。Add User Pageに存在するクロスサイトスクリプティング(XSS)脆弱性で、リモートから悪用可能。CVSSスコアは4.8(MEDIUM)と評価され、ユーザーは速やかに対策を行う必要がある。

SourceCodester Web-based Pharmacy Product Manag...

2025年5月11日、VulDBはSourceCodester Web-based Pharmacy Product Management System 1.0における深刻な脆弱性CVE-2025-4547を公開した。Add User Pageに存在するクロスサイトスクリプティング(XSS)脆弱性で、リモートから悪用可能。CVSSスコアは4.8(MEDIUM)と評価され、ユーザーは速やかに対策を行う必要がある。

TIMEWELL社、高セキュリティ自律型AIエージェントZEROCKβ版を発表、AI活用EXPOで展示

TIMEWELL社、高セキュリティ自律型AIエージェントZEROCKβ版を発表、AI活用EXP...

株式会社TIMEWELLは、高セキュリティ環境下でゼロクリックオペレーションを実現する自律型AIエージェント「ZEROCK」のβ版を発表した。2025年5月20日開催の「成果を出すAI活用EXPO」で展示されるZEROCKは、日々の業務を支援するAIエージェントとして期待されている。事前登録は個人ユーザー200名以上、法人10社以上と高い関心を集めている。

TIMEWELL社、高セキュリティ自律型AIエージェントZEROCKβ版を発表、AI活用EXP...

株式会社TIMEWELLは、高セキュリティ環境下でゼロクリックオペレーションを実現する自律型AIエージェント「ZEROCK」のβ版を発表した。2025年5月20日開催の「成果を出すAI活用EXPO」で展示されるZEROCKは、日々の業務を支援するAIエージェントとして期待されている。事前登録は個人ユーザー200名以上、法人10社以上と高い関心を集めている。

TMNが広島電鉄「MOBIRY DAYS」のキャッシュレス決済導入を支援、地域活性化に貢献

TMNが広島電鉄「MOBIRY DAYS」のキャッシュレス決済導入を支援、地域活性化に貢献

株式会社トランザクション・メディア・ネットワークス(TMN)は、広島電鉄の新型乗車券システム「MOBIRY DAYS」における交通系ICカード等のキャッシュレス決済導入を支援する。TMNのクラウド型決済サービスは全国100万台以上の接続実績があり、利便性向上と地域活性化に貢献する。既存システム「PASPY」の後継として、2024年9月よりサービス開始。

TMNが広島電鉄「MOBIRY DAYS」のキャッシュレス決済導入を支援、地域活性化に貢献

株式会社トランザクション・メディア・ネットワークス(TMN)は、広島電鉄の新型乗車券システム「MOBIRY DAYS」における交通系ICカード等のキャッシュレス決済導入を支援する。TMNのクラウド型決済サービスは全国100万台以上の接続実績があり、利便性向上と地域活性化に貢献する。既存システム「PASPY」の後継として、2024年9月よりサービス開始。

WizWeと明治安田生命、女性のがん検診受診率向上に向けた共創プロジェクトを発表

WizWeと明治安田生命、女性のがん検診受診率向上に向けた共創プロジェクトを発表

株式会社WizWeと明治安田生命保険相互会社は、女性のがん検診受診率向上を目指す共創プロジェクトを発表した。WizWeの行動変容支援プラットフォームSmart Habitを活用し、啓発コンテンツ提供やガイドブック作成、伴走フォローなどを実施する。高輪ゲートウェイシティ入居企業を中心に参画パートナーを募り、実効性検証を行う予定だ。

WizWeと明治安田生命、女性のがん検診受診率向上に向けた共創プロジェクトを発表

株式会社WizWeと明治安田生命保険相互会社は、女性のがん検診受診率向上を目指す共創プロジェクトを発表した。WizWeの行動変容支援プラットフォームSmart Habitを活用し、啓発コンテンツ提供やガイドブック作成、伴走フォローなどを実施する。高輪ゲートウェイシティ入居企業を中心に参画パートナーを募り、実効性検証を行う予定だ。