Tech Insights

新明和工業とレシップ、塵芥車向け廃棄物収集業務効率化システムの実証実験開始、2030年までに5000台導入目指す

新明和工業とレシップ、塵芥車向け廃棄物収集業務効率化システムの実証実験開始、2030年までに5...

新明和工業とレシップは、共同開発した塵芥車向け廃棄物収集業務効率化システムの実証実験を2025年5月12日から開始した。神奈川県川崎市で一般・産業廃棄物の収集運搬を行う株式会社カワセイが協力。経路ナビゲーション、車両位置情報リアルタイム表示など、ドライバーとオペレーター双方の業務効率化を目指す。2030年までに5000台への導入を目指す。

新明和工業とレシップ、塵芥車向け廃棄物収集業務効率化システムの実証実験開始、2030年までに5...

新明和工業とレシップは、共同開発した塵芥車向け廃棄物収集業務効率化システムの実証実験を2025年5月12日から開始した。神奈川県川崎市で一般・産業廃棄物の収集運搬を行う株式会社カワセイが協力。経路ナビゲーション、車両位置情報リアルタイム表示など、ドライバーとオペレーター双方の業務効率化を目指す。2030年までに5000台への導入を目指す。

ニッタン、屋内位置情報システム「B Catch Now」をデジタル化・DX推進展で出展、防災対策と業務効率化を支援

ニッタン、屋内位置情報システム「B Catch Now」をデジタル化・DX推進展で出展、防災対...

ニッタン株式会社は、2025年6月4日~6日に東京ビッグサイトで開催される「第5回 デジタル化・DX推進展」に出展し、屋内測位ソリューション「B Catch Now」を紹介する。オフィスや工場など様々な場所で、人や資産の所在管理、災害時の避難誘導などに活用できるシステムだ。展示会では実機デモやセミナーも実施予定である。

ニッタン、屋内位置情報システム「B Catch Now」をデジタル化・DX推進展で出展、防災対...

ニッタン株式会社は、2025年6月4日~6日に東京ビッグサイトで開催される「第5回 デジタル化・DX推進展」に出展し、屋内測位ソリューション「B Catch Now」を紹介する。オフィスや工場など様々な場所で、人や資産の所在管理、災害時の避難誘導などに活用できるシステムだ。展示会では実機デモやセミナーも実施予定である。

SolanaバリデータツールSLVのパフォーマンス最適化設定公開、Geyser gRPCストリーム向けに高負荷耐性向上

SolanaバリデータツールSLVのパフォーマンス最適化設定公開、Geyser gRPCストリ...

ELSOUL LABO B.V.とValidators DAOは2025年5月28日、SolanaバリデータツールSLVのパフォーマンス最適化設定を公開した。Geyser gRPCストリーム向けに最適化され、複雑な設定を簡素化、迅速な立ち上げと高負荷耐性を提供する。推奨スペックはCPU24コア以上3.8GHz以上、RAM384GB以上。ダウンタイムやパフォーマンス低下に課題を抱えるユーザーに最適な解決策となるだろう。

SolanaバリデータツールSLVのパフォーマンス最適化設定公開、Geyser gRPCストリ...

ELSOUL LABO B.V.とValidators DAOは2025年5月28日、SolanaバリデータツールSLVのパフォーマンス最適化設定を公開した。Geyser gRPCストリーム向けに最適化され、複雑な設定を簡素化、迅速な立ち上げと高負荷耐性を提供する。推奨スペックはCPU24コア以上3.8GHz以上、RAM384GB以上。ダウンタイムやパフォーマンス低下に課題を抱えるユーザーに最適な解決策となるだろう。

OpenSSL 3.5.0以前のx509アプリケーションに脆弱性CVE-2025-4575、信頼された用途が誤って追加される問題

OpenSSL 3.5.0以前のx509アプリケーションに脆弱性CVE-2025-4575、信...

OpenSSL Software Foundationは、OpenSSL 3.5.0以前のバージョンにおけるx509アプリケーションの脆弱性CVE-2025-4575を公開した。-addrejectオプション使用時に、証明書の拒否された用途ではなく信頼された用途が追加される問題で、TLSサーバー認証のみを許可したい場合でもCMS署名検証が信頼される可能性がある。3.5.1以降のバージョンでは修正済みだ。Red HatのAlexandr Sosedkin氏とToma? Mraz氏がそれぞれ発見と修正を担当した。

OpenSSL 3.5.0以前のx509アプリケーションに脆弱性CVE-2025-4575、信...

OpenSSL Software Foundationは、OpenSSL 3.5.0以前のバージョンにおけるx509アプリケーションの脆弱性CVE-2025-4575を公開した。-addrejectオプション使用時に、証明書の拒否された用途ではなく信頼された用途が追加される問題で、TLSサーバー認証のみを許可したい場合でもCMS署名検証が信頼される可能性がある。3.5.1以降のバージョンでは修正済みだ。Red HatのAlexandr Sosedkin氏とToma? Mraz氏がそれぞれ発見と修正を担当した。

Mawariとバーチャル・エイベックス、vTubeXRアーリーアクセスパートナー契約締結で新たなVTuber体験を提供

Mawariとバーチャル・エイベックス、vTubeXRアーリーアクセスパートナー契約締結で新た...

株式会社Mawariとバーチャル・エイベックス株式会社は、次世代バーチャル・ミート&グリート・プラットフォーム「vTubeXR」のアーリーアクセスパートナー契約を締結した。2025年5月27日から開催される大阪・関西万博で、MawariのXR技術を活用した新しいバーチャル体験が公開される。VTuberとファンがリアルタイムで交流できる没入型セッションを実現し、チケット制イベントやデジタルグッズ販売など、多様な収益化手段も予定されている。

Mawariとバーチャル・エイベックス、vTubeXRアーリーアクセスパートナー契約締結で新た...

株式会社Mawariとバーチャル・エイベックス株式会社は、次世代バーチャル・ミート&グリート・プラットフォーム「vTubeXR」のアーリーアクセスパートナー契約を締結した。2025年5月27日から開催される大阪・関西万博で、MawariのXR技術を活用した新しいバーチャル体験が公開される。VTuberとファンがリアルタイムで交流できる没入型セッションを実現し、チケット制イベントやデジタルグッズ販売など、多様な収益化手段も予定されている。

MawariとBrave groupがvTubeXRアーリーアクセスパートナー契約締結、大阪・関西万博で世界初VTuber体験公開

MawariとBrave groupがvTubeXRアーリーアクセスパートナー契約締結、大阪・...

株式会社Mawariと株式会社Brave groupは2025年5月27日、XRプラットフォーム「vTubeXR」のアーリーアクセスパートナー契約を締結したと発表した。大阪・関西万博で、VTuberとファンがリアル空間で交流できる没入型セッションを世界初公開する。Mawariのリアルタイム3Dストリーミング技術とDePINを活用し、高品質・低遅延な体験を提供する予定だ。

MawariとBrave groupがvTubeXRアーリーアクセスパートナー契約締結、大阪・...

株式会社Mawariと株式会社Brave groupは2025年5月27日、XRプラットフォーム「vTubeXR」のアーリーアクセスパートナー契約を締結したと発表した。大阪・関西万博で、VTuberとファンがリアル空間で交流できる没入型セッションを世界初公開する。Mawariのリアルタイム3Dストリーミング技術とDePINを活用し、高品質・低遅延な体験を提供する予定だ。

サブスクラインがMeta広告コンバージョンAPIに対応開始、複数ピクセルID連携で広告効果測定精度向上

サブスクラインがMeta広告コンバージョンAPIに対応開始、複数ピクセルID連携で広告効果測定...

株式会社サブスクラインは2025年5月27日、LINEマーケティングCRM「サブスクライン」においてMeta広告コンバージョンAPI連携機能の提供を開始したと発表した。この機能により、複数のMetaピクセルIDとの同時連携が可能になり、正確なコンバージョン計測と広告効果の最適化を実現する。複数ブランドやABテストなど、多様な広告運用ニーズに対応できる点が大きな特徴だ。

サブスクラインがMeta広告コンバージョンAPIに対応開始、複数ピクセルID連携で広告効果測定...

株式会社サブスクラインは2025年5月27日、LINEマーケティングCRM「サブスクライン」においてMeta広告コンバージョンAPI連携機能の提供を開始したと発表した。この機能により、複数のMetaピクセルIDとの同時連携が可能になり、正確なコンバージョン計測と広告効果の最適化を実現する。複数ブランドやABテストなど、多様な広告運用ニーズに対応できる点が大きな特徴だ。

Branding Engineer、Eight EXPOに出展 54,000人超のエンジニアデータベースを活用しDX支援

Branding Engineer、Eight EXPOに出展 54,000人超のエンジニアデ...

株式会社TWOSTONE&Sonsの子会社Branding Engineerは、2025年6月12日・13日に東京国際フォーラムで開催される「Eight EXPO 第4回 営業マーケDX 比較・導入展」に出展する。54,000人超のエンジニアデータベースを活用し、生成AIを含む最新技術に対応した人材紹介や組織提案で企業のDX化を支援する。フリーランスエンジニアと企業をつなぐマッチングサービス「Midworks」なども紹介予定だ。

Branding Engineer、Eight EXPOに出展 54,000人超のエンジニアデ...

株式会社TWOSTONE&Sonsの子会社Branding Engineerは、2025年6月12日・13日に東京国際フォーラムで開催される「Eight EXPO 第4回 営業マーケDX 比較・導入展」に出展する。54,000人超のエンジニアデータベースを活用し、生成AIを含む最新技術に対応した人材紹介や組織提案で企業のDX化を支援する。フリーランスエンジニアと企業をつなぐマッチングサービス「Midworks」なども紹介予定だ。

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4789が公開、バッファオーバーフローによるリモート攻撃が可能に

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4789が公開...

2025年5月16日、VulDBはFreeFloat FTP Server 1.0における深刻な脆弱性CVE-2025-4789を公開した。この脆弱性は、LCDコマンドハンドラのバッファオーバーフローであり、リモートからの攻撃が可能である。攻撃者はシステムのクラッシュや任意のコード実行を引き起こす可能性があるため、速やかなアップデートまたは代替サーバーへの移行が推奨される。VulDBの報告によると、この脆弱性はFernando Mengali氏によって発見された。

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4789が公開...

2025年5月16日、VulDBはFreeFloat FTP Server 1.0における深刻な脆弱性CVE-2025-4789を公開した。この脆弱性は、LCDコマンドハンドラのバッファオーバーフローであり、リモートからの攻撃が可能である。攻撃者はシステムのクラッシュや任意のコード実行を引き起こす可能性があるため、速やかなアップデートまたは代替サーバーへの移行が推奨される。VulDBの報告によると、この脆弱性はFernando Mengali氏によって発見された。

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4790が公開、バッファオーバーフローによるリモート攻撃が可能に

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4790が公開...

2025年5月16日、VulDBはFreeFloat FTP Server 1.0におけるクリティカルなセキュリティ脆弱性CVE-2025-4790を公開した。GLOBコマンドハンドラに影響するバッファオーバーフロー脆弱性で、リモートからの攻撃が可能であり、既に公開されたエクスプロイトも存在する。この脆弱性は、システムの安定性とセキュリティに深刻な影響を与えるため、利用者は早急な対策が必要だ。VulDBのウェブサイトで詳細を確認できる。

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4790が公開...

2025年5月16日、VulDBはFreeFloat FTP Server 1.0におけるクリティカルなセキュリティ脆弱性CVE-2025-4790を公開した。GLOBコマンドハンドラに影響するバッファオーバーフロー脆弱性で、リモートからの攻撃が可能であり、既に公開されたエクスプロイトも存在する。この脆弱性は、システムの安定性とセキュリティに深刻な影響を与えるため、利用者は早急な対策が必要だ。VulDBのウェブサイトで詳細を確認できる。

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4791が公開、バッファオーバーフローによるリモート攻撃が可能に

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4791が公開...

VulDBは2025年5月16日、FreeFloat FTP Server 1.0における深刻な脆弱性CVE-2025-4791を公開した。HASHコマンドハンドラのバッファオーバーフロー脆弱性により、リモートからの攻撃が可能で、システムクラッシュや任意コード実行などの深刻な影響を与える可能性がある。CVSSスコアは7.5(HIGH)と評価されており、迅速なアップデートまたは代替ソフトウェアへの移行が推奨される。

FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4791が公開...

VulDBは2025年5月16日、FreeFloat FTP Server 1.0における深刻な脆弱性CVE-2025-4791を公開した。HASHコマンドハンドラのバッファオーバーフロー脆弱性により、リモートからの攻撃が可能で、システムクラッシュや任意コード実行などの深刻な影響を与える可能性がある。CVSSスコアは7.5(HIGH)と評価されており、迅速なアップデートまたは代替ソフトウェアへの移行が推奨される。

HPEとNVIDIA、AIソリューション統合強化を発表 生成AI対応で企業のAI導入加速

HPEとNVIDIA、AIソリューション統合強化を発表 生成AI対応で企業のAI導入加速

HPEとNVIDIAは2025年5月26日、AIソリューションの統合強化を発表した。HPE Private Cloud AI、Alletra Storage、AIサーバーなどが強化され、生成AIやエージェントAIワークロードに対応。NVIDIA AI Enterprise、NVIDIA AI Data Platformとの連携強化により、AI導入を加速させる。HPE OpsRamp SoftwareもGPUサポートを追加予定だ。

HPEとNVIDIA、AIソリューション統合強化を発表 生成AI対応で企業のAI導入加速

HPEとNVIDIAは2025年5月26日、AIソリューションの統合強化を発表した。HPE Private Cloud AI、Alletra Storage、AIサーバーなどが強化され、生成AIやエージェントAIワークロードに対応。NVIDIA AI Enterprise、NVIDIA AI Data Platformとの連携強化により、AI導入を加速させる。HPE OpsRamp SoftwareもGPUサポートを追加予定だ。

IBMとAWSがエージェント型AIで協業、watsonx OrchestrateとAmazon Q インデックス統合

IBMとAWSがエージェント型AIで協業、watsonx OrchestrateとAmazon...

IBMとAWSは、エージェント型AIの新機能提供に向けて密接な協業を継続すると発表した。IBMのwatsonx OrchestrateとAWSのAmazon Q インデックスを統合し、AIエージェントの作成、展開、管理を容易にする。さらに、Granite 3.2モデルの提供拡大やAWS MarketplaceでのIBMソフトウェア展開拡大も発表された。これにより、企業はAIを容易に導入し、業務効率化や生産性向上を実現できるようになるだろう。

IBMとAWSがエージェント型AIで協業、watsonx OrchestrateとAmazon...

IBMとAWSは、エージェント型AIの新機能提供に向けて密接な協業を継続すると発表した。IBMのwatsonx OrchestrateとAWSのAmazon Q インデックスを統合し、AIエージェントの作成、展開、管理を容易にする。さらに、Granite 3.2モデルの提供拡大やAWS MarketplaceでのIBMソフトウェア展開拡大も発表された。これにより、企業はAIを容易に導入し、業務効率化や生産性向上を実現できるようになるだろう。

Lantronix Device Installerの脆弱性CVE-2025-4338が公開、XXE攻撃への対策が必要

Lantronix Device Installerの脆弱性CVE-2025-4338が公開、...

ICS-CERTは2025年5月22日、Lantronix Device Installerの脆弱性CVE-2025-4338を発表した。バージョン4.4.0.7以前が影響を受け、XML外部エンティティ(XXE)攻撃により認証情報やパスワードハッシュの取得、設定変更などが可能となる。迅速なパッチ適用とセキュリティ対策の強化が求められる。

Lantronix Device Installerの脆弱性CVE-2025-4338が公開、...

ICS-CERTは2025年5月22日、Lantronix Device Installerの脆弱性CVE-2025-4338を発表した。バージョン4.4.0.7以前が影響を受け、XML外部エンティティ(XXE)攻撃により認証情報やパスワードハッシュの取得、設定変更などが可能となる。迅速なパッチ適用とセキュリティ対策の強化が求められる。

PayPay銀行が法人向け振込手数料を業界最低水準に引き下げ、ビジネス支援を強化

PayPay銀行が法人向け振込手数料を業界最低水準に引き下げ、ビジネス支援を強化

PayPay銀行は2025年5月26日より、法人および個人事業主向けインターネットバンキングの振込手数料を改定する。PayPay銀行口座宛は無料、他金融機関宛も145円に引き下げ、業界最低水準となる。PayPay加盟店向けには振込サイクルの優遇や早期振込サービスも提供。ビジネスのコスト削減とスピーディーな資金管理を支援する。

PayPay銀行が法人向け振込手数料を業界最低水準に引き下げ、ビジネス支援を強化

PayPay銀行は2025年5月26日より、法人および個人事業主向けインターネットバンキングの振込手数料を改定する。PayPay銀行口座宛は無料、他金融機関宛も145円に引き下げ、業界最低水準となる。PayPay加盟店向けには振込サイクルの優遇や早期振込サービスも提供。ビジネスのコスト削減とスピーディーな資金管理を支援する。

ギャプライズSpeed Kit導入、デイトナ・インターナショナルECサイトの読み込み速度を大幅改善

ギャプライズSpeed Kit導入、デイトナ・インターナショナルECサイトの読み込み速度を大幅改善

株式会社ギャプライズが提供するSpeed Kitを導入したデイトナ・インターナショナルのECサイト「Daytona Park」。商品詳細ページのLCPが2.7秒から0.7秒に短縮、コンバージョン率は6.26%向上した。AIベースの高速化技術で、ユーザー体験と売上向上に貢献している。

ギャプライズSpeed Kit導入、デイトナ・インターナショナルECサイトの読み込み速度を大幅改善

株式会社ギャプライズが提供するSpeed Kitを導入したデイトナ・インターナショナルのECサイト「Daytona Park」。商品詳細ページのLCPが2.7秒から0.7秒に短縮、コンバージョン率は6.26%向上した。AIベースの高速化技術で、ユーザー体験と売上向上に貢献している。

総合資格学院、令和7年度建築士試験正解番号事前予約サービス開始、受験生向け特典も充実

総合資格学院、令和7年度建築士試験正解番号事前予約サービス開始、受験生向け特典も充実

総合資格学院は2025年5月26日、令和7年度1級・2級建築士学科試験の正解番号事前予約サービスを開始した。試験終了後すぐに正解番号を確認でき、学科対策チェックテスト、ガイダンス動画、解答解説書などの特典も用意。試験対策に役立つサービスだ。

総合資格学院、令和7年度建築士試験正解番号事前予約サービス開始、受験生向け特典も充実

総合資格学院は2025年5月26日、令和7年度1級・2級建築士学科試験の正解番号事前予約サービスを開始した。試験終了後すぐに正解番号を確認でき、学科対策チェックテスト、ガイダンス動画、解答解説書などの特典も用意。試験対策に役立つサービスだ。

WordPressプラグインCalculated Fields Formの脆弱性CVE-2024-13382が公開、5.2.64未満でStored XSS攻撃が可能に

WordPressプラグインCalculated Fields Formの脆弱性CVE-202...

WPScanは2025年5月15日、WordPressプラグインCalculated Fields Formバージョン5.2.64未満における深刻な脆弱性CVE-2024-13382を公開した。管理者権限を持つユーザーがStored XSS攻撃を実行できる可能性があり、速やかなアップデートが推奨される。Dmitrii Ignatyev氏によって発見され、影響を受けるバージョンは5.2.64未満だ。詳細情報はWPScanのウェブサイトを参照のこと。

WordPressプラグインCalculated Fields Formの脆弱性CVE-202...

WPScanは2025年5月15日、WordPressプラグインCalculated Fields Formバージョン5.2.64未満における深刻な脆弱性CVE-2024-13382を公開した。管理者権限を持つユーザーがStored XSS攻撃を実行できる可能性があり、速やかなアップデートが推奨される。Dmitrii Ignatyev氏によって発見され、影響を受けるバージョンは5.2.64未満だ。詳細情報はWPScanのウェブサイトを参照のこと。

ビヨンドブルー、標的型攻撃メール訓練サービス「KIS Mailmon」導入100社達成、地域金融機関のセキュリティ強化に貢献

ビヨンドブルー、標的型攻撃メール訓練サービス「KIS Mailmon」導入100社達成、地域金...

株式会社ビヨンドブルーは、KIS Security株式会社と連携して提供する標的型攻撃メール訓練サービス「KIS Mailmon」の地域金融機関への導入数が100社を突破したと発表した。高度化するサイバー攻撃への対策として、実践的な訓練によるセキュリティ意識向上とリスク軽減に貢献している。300種類以上の訓練シナリオや柔軟な設定オプションで、企業のニーズに対応する。

ビヨンドブルー、標的型攻撃メール訓練サービス「KIS Mailmon」導入100社達成、地域金...

株式会社ビヨンドブルーは、KIS Security株式会社と連携して提供する標的型攻撃メール訓練サービス「KIS Mailmon」の地域金融機関への導入数が100社を突破したと発表した。高度化するサイバー攻撃への対策として、実践的な訓練によるセキュリティ意識向上とリスク軽減に貢献している。300種類以上の訓練シナリオや柔軟な設定オプションで、企業のニーズに対応する。

ABUP IoT Cloud Platformの脆弱性CVE-2025-4692が公開、全てのバージョンに影響

ABUP IoT Cloud Platformの脆弱性CVE-2025-4692が公開、全ての...

CISAは2025年5月22日、ABUP IoT Cloud Platformにおける脆弱性CVE-2025-4692を公開した。悪意のあるJWTによる権限昇格が可能で、全てのバージョンに影響する深刻な脆弱性だ。迅速な対策が必要となる。

ABUP IoT Cloud Platformの脆弱性CVE-2025-4692が公開、全ての...

CISAは2025年5月22日、ABUP IoT Cloud Platformにおける脆弱性CVE-2025-4692を公開した。悪意のあるJWTによる権限昇格が可能で、全てのバージョンに影響する深刻な脆弱性だ。迅速な対策が必要となる。

AutomationDirect MB-Gatewayの深刻な脆弱性CVE-2025-36535が公開、リモートアクセスによる被害リスク

AutomationDirect MB-Gatewayの深刻な脆弱性CVE-2025-3653...

ICS-CERTは2025年5月21日、AutomationDirect MB-Gatewayにおけるクリティカルなセキュリティ脆弱性CVE-2025-36535を公開した。認証機能の欠如により、リモートからの不正アクセスによる設定変更やコード実行が可能となる。CVSSスコアは10.0で、迅速な対策が求められる。CISAも関連情報を公開している。

AutomationDirect MB-Gatewayの深刻な脆弱性CVE-2025-3653...

ICS-CERTは2025年5月21日、AutomationDirect MB-Gatewayにおけるクリティカルなセキュリティ脆弱性CVE-2025-36535を公開した。認証機能の欠如により、リモートからの不正アクセスによる設定変更やコード実行が可能となる。CVSSスコアは10.0で、迅速な対策が求められる。CISAも関連情報を公開している。

Azure Cosmos DBがサーバーレスからプロビジョンドスループットへのシームレス移行機能を一般公開、開発者の柔軟性が向上

Azure Cosmos DBがサーバーレスからプロビジョンドスループットへのシームレス移行機...

Microsoftは2025年5月22日、Azure Cosmos DBでサーバーレスからプロビジョンドスループットへのシームレスな移行機能を一般公開したと発表した。Azureポータルからのワンクリックで移行でき、データや設定は保持される。この機能により、開発者はアプリケーションの規模や使用パターンに合わせて柔軟に容量モードを変更できるようになり、コスト管理とパフォーマンスの最適化が可能になる。

Azure Cosmos DBがサーバーレスからプロビジョンドスループットへのシームレス移行機...

Microsoftは2025年5月22日、Azure Cosmos DBでサーバーレスからプロビジョンドスループットへのシームレスな移行機能を一般公開したと発表した。Azureポータルからのワンクリックで移行でき、データや設定は保持される。この機能により、開発者はアプリケーションの規模や使用パターンに合わせて柔軟に容量モードを変更できるようになり、コスト管理とパフォーマンスの最適化が可能になる。

Microsoft Azure FunctionsがAzure Cosmos DB for MongoDB vCoreに対応

Microsoft Azure FunctionsがAzure Cosmos DB for M...

Microsoftは2025年5月23日、Azure FunctionsトリガーがAzure Cosmos DB for MongoDB vCoreに対応したと発表した。この新機能により、MongoDB vCoreコレクションの変更をトリガーにAzure Functionsを実行できるようになり、リアルタイム、イベント駆動型アプリケーション開発が容易になる。C# Azure Functionsで利用可能で、今後、他の言語への対応も予定されている。

Microsoft Azure FunctionsがAzure Cosmos DB for M...

Microsoftは2025年5月23日、Azure FunctionsトリガーがAzure Cosmos DB for MongoDB vCoreに対応したと発表した。この新機能により、MongoDB vCoreコレクションの変更をトリガーにAzure Functionsを実行できるようになり、リアルタイム、イベント駆動型アプリケーション開発が容易になる。C# Azure Functionsで利用可能で、今後、他の言語への対応も予定されている。

BIND 9のDNSメッセージ処理脆弱性CVE-2025-40775が公開、速やかなアップデートが必要

BIND 9のDNSメッセージ処理脆弱性CVE-2025-40775が公開、速やかなアップデー...

Internet Systems Consortium (ISC)は、BIND 9 DNSサーバーソフトウェアのセキュリティ脆弱性CVE-2025-40775を2025年5月21日に公開した。無効なTSIGアルゴリズムを含むDNSメッセージでアサーションエラーが発生し、サービス拒否攻撃につながる可能性がある。BIND 9バージョン9.20.0~9.20.8、9.21.0~9.21.7が影響を受けるため、速やかなアップデートが推奨される。

BIND 9のDNSメッセージ処理脆弱性CVE-2025-40775が公開、速やかなアップデー...

Internet Systems Consortium (ISC)は、BIND 9 DNSサーバーソフトウェアのセキュリティ脆弱性CVE-2025-40775を2025年5月21日に公開した。無効なTSIGアルゴリズムを含むDNSメッセージでアサーションエラーが発生し、サービス拒否攻撃につながる可能性がある。BIND 9バージョン9.20.0~9.20.8、9.21.0~9.21.7が影響を受けるため、速やかなアップデートが推奨される。

LearnPress WordPressプラグイン4.2.7.5.1未満で深刻なXSS脆弱性CVE-2024-13128が発見される

LearnPress WordPressプラグイン4.2.7.5.1未満で深刻なXSS脆弱性C...

WPScanは、LearnPress WordPressプラグインのバージョン4.2.7.5.1未満に、Stored XSS脆弱性CVE-2024-13128を発見したと発表した。管理者権限を持つユーザーが、悪意のあるスクリプトを挿入し、Stored XSS攻撃を実行できる可能性がある。早急なアップデートが必要だ。

LearnPress WordPressプラグイン4.2.7.5.1未満で深刻なXSS脆弱性C...

WPScanは、LearnPress WordPressプラグインのバージョン4.2.7.5.1未満に、Stored XSS脆弱性CVE-2024-13128を発見したと発表した。管理者権限を持つユーザーが、悪意のあるスクリプトを挿入し、Stored XSS攻撃を実行できる可能性がある。早急なアップデートが必要だ。

Synologyがクラウド監視サービスC2 Surveillanceを発表、複数拠点対応と低帯域幅モードで導入容易に

Synologyがクラウド監視サービスC2 Surveillanceを発表、複数拠点対応と低帯...

Synologyは2025年5月21日、サーバーレスアーキテクチャを採用した新しいクラウド監視サービスC2 Surveillanceを発表した。迅速な導入、無停止のクラウド監視、複数拠点への拡張性、低帯域幅モードなどを特徴とする。AES-128暗号化や多要素認証などのセキュリティ機能も充実しており、ISO 27001、SOC 2 Type II、NDAAにも準拠している。Windows Active Directoryとの統合も可能だ。

Synologyがクラウド監視サービスC2 Surveillanceを発表、複数拠点対応と低帯...

Synologyは2025年5月21日、サーバーレスアーキテクチャを採用した新しいクラウド監視サービスC2 Surveillanceを発表した。迅速な導入、無停止のクラウド監視、複数拠点への拡張性、低帯域幅モードなどを特徴とする。AES-128暗号化や多要素認証などのセキュリティ機能も充実しており、ISO 27001、SOC 2 Type II、NDAAにも準拠している。Windows Active Directoryとの統合も可能だ。

日立ソリューションズ・クリエイト、石川県信用保証協会のBCP対策をクラウドサービスで支援、災害時でも業務継続を実現

日立ソリューションズ・クリエイト、石川県信用保証協会のBCP対策をクラウドサービスで支援、災害...

日立ソリューションズ・クリエイトは、石川県信用保証協会に対し、クラウドUTM、多要素認証、メールセキュリティなどを組み合わせたBCP対策支援を提供した。2024年1月の能登半島地震でも業務継続に貢献し、中小企業への金融支援を維持した。Microsoft 365とMicrosoft Azureを採用することで、災害時にも協会外からの業務継続を可能とした。

日立ソリューションズ・クリエイト、石川県信用保証協会のBCP対策をクラウドサービスで支援、災害...

日立ソリューションズ・クリエイトは、石川県信用保証協会に対し、クラウドUTM、多要素認証、メールセキュリティなどを組み合わせたBCP対策支援を提供した。2024年1月の能登半島地震でも業務継続に貢献し、中小企業への金融支援を維持した。Microsoft 365とMicrosoft Azureを採用することで、災害時にも協会外からの業務継続を可能とした。

EmEditor v25.1.0公開 AI機能強化とUI改善で使いやすさが向上

EmEditor v25.1.0公開 AI機能強化とUI改善で使いやすさが向上

EmEditor v25.1.0が2025年5月22日に公開された。AIとチャット機能の改善、Markdown形式でのレスポンス表示、ブックマーク管理の強化、起動速度や検索速度の大幅な向上、カスタムバーUIの改善など、多くの機能強化が盛り込まれている。ChatAIプラグインの自動更新にも対応し、使いやすさが向上した。

EmEditor v25.1.0公開 AI機能強化とUI改善で使いやすさが向上

EmEditor v25.1.0が2025年5月22日に公開された。AIとチャット機能の改善、Markdown形式でのレスポンス表示、ブックマーク管理の強化、起動速度や検索速度の大幅な向上、カスタムバーUIの改善など、多くの機能強化が盛り込まれている。ChatAIプラグインの自動更新にも対応し、使いやすさが向上した。

HPE、プライベートクラウドポートフォリオを拡充しハイブリッドITモダナイゼーションを支援

HPE、プライベートクラウドポートフォリオを拡充しハイブリッドITモダナイゼーションを支援

HPEは2025年5月22日、HPE Morpheus Softwareを追加した業界最高水準のプライベートクラウドポートフォリオを発表した。仮想化ワークロードと統合クラウド管理のためのソフトウェアにより、コスト削減とシンプルさを実現。HPE Private Cloud Business Edition、HPE Morpheus VM Essentials、HPE Morpheus Enterprise Softwareなどが含まれ、仮想化モダナイゼーションをシンプルにする新サービスも提供開始。

HPE、プライベートクラウドポートフォリオを拡充しハイブリッドITモダナイゼーションを支援

HPEは2025年5月22日、HPE Morpheus Softwareを追加した業界最高水準のプライベートクラウドポートフォリオを発表した。仮想化ワークロードと統合クラウド管理のためのソフトウェアにより、コスト削減とシンプルさを実現。HPE Private Cloud Business Edition、HPE Morpheus VM Essentials、HPE Morpheus Enterprise Softwareなどが含まれ、仮想化モダナイゼーションをシンプルにする新サービスも提供開始。

Microsoft Power Appsの深刻な情報漏洩脆弱性CVE-2025-47733が公開

Microsoft Power Appsの深刻な情報漏洩脆弱性CVE-2025-47733が公開

Microsoftは、Microsoft Power Appsにおける深刻な情報漏洩脆弱性CVE-2025-47733を発表した。SSRF(Server-Side Request Forgery)を利用した攻撃により、ネットワーク経由で情報が不正に開示される可能性がある。CVSSスコアは9.1で、クリティカルなレベルの深刻度を持つ。Microsoftは、この脆弱性に対処するための対策を講じる必要があると発表している。

Microsoft Power Appsの深刻な情報漏洩脆弱性CVE-2025-47733が公開

Microsoftは、Microsoft Power Appsにおける深刻な情報漏洩脆弱性CVE-2025-47733を発表した。SSRF(Server-Side Request Forgery)を利用した攻撃により、ネットワーク経由で情報が不正に開示される可能性がある。CVSSスコアは9.1で、クリティカルなレベルの深刻度を持つ。Microsoftは、この脆弱性に対処するための対策を講じる必要があると発表している。