Tech Insights

ハイレゾと香川県がGPUクラウド活用セミナー開催、AI開発促進へ
株式会社ハイレゾは、2025年6月13日、香川県と連携し「GPUクラウド活用 システム開発促進セミナー」を開催する。GPUクラウドサービス「GPUSOROBAN」の紹介や個別相談会も実施予定。AI開発やGPUクラウド活用に興味のある方はぜひ参加を検討してほしい。
ハイレゾと香川県がGPUクラウド活用セミナー開催、AI開発促進へ
株式会社ハイレゾは、2025年6月13日、香川県と連携し「GPUクラウド活用 システム開発促進セミナー」を開催する。GPUクラウドサービス「GPUSOROBAN」の紹介や個別相談会も実施予定。AI開発やGPUクラウド活用に興味のある方はぜひ参加を検討してほしい。

弥生株式会社が「弥生ネットワーク クラウドホスティング」を提供開始、中小企業のクラウド移行を支援
弥生株式会社は2025年5月16日より、「弥生ネットワーク」と「かんたんホスティング for アプリ」を組み合わせた「弥生ネットワーク クラウドホスティング」の提供を開始した。中小企業のデジタル化とクラウド活用を支援する本サービスは、導入負担軽減と運用コスト最適化を実現する。複数拠点からのアクセスやリアルタイムデータ共有、サーバー管理不要といったメリットを提供し、業務効率化と利便性向上に貢献するだろう。
弥生株式会社が「弥生ネットワーク クラウドホスティング」を提供開始、中小企業のクラウド移行を支援
弥生株式会社は2025年5月16日より、「弥生ネットワーク」と「かんたんホスティング for アプリ」を組み合わせた「弥生ネットワーク クラウドホスティング」の提供を開始した。中小企業のデジタル化とクラウド活用を支援する本サービスは、導入負担軽減と運用コスト最適化を実現する。複数拠点からのアクセスやリアルタイムデータ共有、サーバー管理不要といったメリットを提供し、業務効率化と利便性向上に貢献するだろう。

弥生がクラウドホスティングサービスを提供開始、中小企業のデジタル化を支援
弥生株式会社は、デスクトップソフト「弥生ネットワーク」とホスティングサービス「かんたんホスティング for アプリ」を組み合わせた「弥生ネットワーク クラウドホスティング」の提供を2025年5月16日より開始した。中小企業のデジタル化とクラウド活用を支援する本サービスは、導入負担軽減、運用コスト最適化、複数拠点からのアクセス、リアルタイムデータ共有などを実現する。全国の販売店様へお問い合わせください。
弥生がクラウドホスティングサービスを提供開始、中小企業のデジタル化を支援
弥生株式会社は、デスクトップソフト「弥生ネットワーク」とホスティングサービス「かんたんホスティング for アプリ」を組み合わせた「弥生ネットワーク クラウドホスティング」の提供を2025年5月16日より開始した。中小企業のデジタル化とクラウド活用を支援する本サービスは、導入負担軽減、運用コスト最適化、複数拠点からのアクセス、リアルタイムデータ共有などを実現する。全国の販売店様へお問い合わせください。

サーバーワークス、AWS公式生成AIアプリ開発トレーニングコース提供開始、実践的スキル習得を支援
株式会社サーバーワークスは2025年5月16日、生成AIアプリケーション開発のためのAWS公式トレーニングコースの提供を開始した。2日間のコースで、生成AIの基礎からプロンプトエンジニアリング、AWSサービス活用、アプリケーション構築スキルまでを習得できる。Pythonの知識を前提とした実践的な内容で、企業の生成AI活用を支援する。
サーバーワークス、AWS公式生成AIアプリ開発トレーニングコース提供開始、実践的スキル習得を支援
株式会社サーバーワークスは2025年5月16日、生成AIアプリケーション開発のためのAWS公式トレーニングコースの提供を開始した。2日間のコースで、生成AIの基礎からプロンプトエンジニアリング、AWSサービス活用、アプリケーション構築スキルまでを習得できる。Pythonの知識を前提とした実践的な内容で、企業の生成AI活用を支援する。

TERRAMASTERが中小企業向けNAS「U4-500」を発表、10GbE対応で高速バックア...
TERRAMASTERは、中小企業向けの4ベイ1Uラックマウント型NAS「U4-500」を発表した。Intel Core i3-1215Uと8GB DDR5メモリ、2基の10GbEポートを搭載し、最大96TBのストレージ容量と最大20Gbpsの帯域幅を実現する。BBS Business Backup Suiteに対応し、堅牢なデータ保護と高速なバックアップ機能を提供する。拡張ユニットとの組み合わせで最大132TBまで拡張可能だ。
TERRAMASTERが中小企業向けNAS「U4-500」を発表、10GbE対応で高速バックア...
TERRAMASTERは、中小企業向けの4ベイ1Uラックマウント型NAS「U4-500」を発表した。Intel Core i3-1215Uと8GB DDR5メモリ、2基の10GbEポートを搭載し、最大96TBのストレージ容量と最大20Gbpsの帯域幅を実現する。BBS Business Backup Suiteに対応し、堅牢なデータ保護と高速なバックアップ機能を提供する。拡張ユニットとの組み合わせで最大132TBまで拡張可能だ。

Nishika社SecureMemoが約100言語対応のリアルタイム多言語ミックス認識機能を追加
Nishika株式会社は、オンプレミス型AI音声文字起こしサービス「SecureMemo」に、リアルタイム多言語ミックス認識機能を追加したと発表した。日本語、英語をはじめ約100言語に対応し、多言語が混在する会議でもリアルタイムにテキスト化が可能になる。これにより、グローバルな情報共有が加速し、会議の効率化に大きく貢献するだろう。独自開発の音声認識AI「shirushi」による高い精度と、60分の音声を最短5分で処理する高速性も魅力だ。
Nishika社SecureMemoが約100言語対応のリアルタイム多言語ミックス認識機能を追加
Nishika株式会社は、オンプレミス型AI音声文字起こしサービス「SecureMemo」に、リアルタイム多言語ミックス認識機能を追加したと発表した。日本語、英語をはじめ約100言語に対応し、多言語が混在する会議でもリアルタイムにテキスト化が可能になる。これにより、グローバルな情報共有が加速し、会議の効率化に大きく貢献するだろう。独自開発の音声認識AI「shirushi」による高い精度と、60分の音声を最短5分で処理する高速性も魅力だ。

Microsoft SharePoint Serverの脆弱性CVE-2025-30378が公...
Microsoftは2025年5月13日、SharePoint Server 2016、2019、Subscription Editionにおけるリモートコード実行の脆弱性CVE-2025-30378を発表した。不正なデータの逆シリアライズにより、攻撃者がローカルコードを実行できるようになる。影響を受けるバージョンを使用しているユーザーは、速やかにセキュリティアップデートを適用する必要がある。この脆弱性は、データ改ざん、情報窃取、システム破壊などの深刻な被害につながる可能性があるため、迅速な対応が求められる。
Microsoft SharePoint Serverの脆弱性CVE-2025-30378が公...
Microsoftは2025年5月13日、SharePoint Server 2016、2019、Subscription Editionにおけるリモートコード実行の脆弱性CVE-2025-30378を発表した。不正なデータの逆シリアライズにより、攻撃者がローカルコードを実行できるようになる。影響を受けるバージョンを使用しているユーザーは、速やかにセキュリティアップデートを適用する必要がある。この脆弱性は、データ改ざん、情報窃取、システム破壊などの深刻な被害につながる可能性があるため、迅速な対応が求められる。

GoogleがMicrosoft Exchangeレガシーデータ移行サービス終了を発表、Goo...
Googleは2025年5月31日をもって、Microsoft Exchange 2010、2013、2016からのレガシーデータ移行サービスを終了すると発表した。代わりにGoogle Workspace Migration for Microsoft Exchangeツールを使用するよう推奨しており、すべてのGoogle Workspace顧客に影響する。この変更により、スムーズな移行のための計画と準備が不可欠となるだろう。
GoogleがMicrosoft Exchangeレガシーデータ移行サービス終了を発表、Goo...
Googleは2025年5月31日をもって、Microsoft Exchange 2010、2013、2016からのレガシーデータ移行サービスを終了すると発表した。代わりにGoogle Workspace Migration for Microsoft Exchangeツールを使用するよう推奨しており、すべてのGoogle Workspace顧客に影響する。この変更により、スムーズな移行のための計画と準備が不可欠となるだろう。

itsourcecode CMS 1.0の脆弱性CVE-2025-4310公開、無制限ファイル...
2025年5月6日、itsourcecode Content Management System 1.0において、深刻なセキュリティ脆弱性CVE-2025-4310が公開された。/admin/add_topic.php?category=BBSファイルのCover Image引数を操作することで、リモートから無制限のファイルアップロードが可能になる。CVSSスコアは5.1(MEDIUM)と評価されており、迅速な対応が必要だ。VulDBにて詳細情報が公開されている。
itsourcecode CMS 1.0の脆弱性CVE-2025-4310公開、無制限ファイル...
2025年5月6日、itsourcecode Content Management System 1.0において、深刻なセキュリティ脆弱性CVE-2025-4310が公開された。/admin/add_topic.php?category=BBSファイルのCover Image引数を操作することで、リモートから無制限のファイルアップロードが可能になる。CVSSスコアは5.1(MEDIUM)と評価されており、迅速な対応が必要だ。VulDBにて詳細情報が公開されている。

Forescout SecureConnectorの脆弱性CVE-2025-4660、Wind...
Forescout Technologiesは、SecureConnectorのWindows版(11.1.02.1019~11.3.6)に存在するリモートコード実行の脆弱性CVE-2025-4660を公開した。名前付きパイプへのアクセス制御が不適切なため、認証なしで攻撃が可能となる。11.3.7以降のバージョンでは修正済み。速やかなアップデートが必要だ。
Forescout SecureConnectorの脆弱性CVE-2025-4660、Wind...
Forescout Technologiesは、SecureConnectorのWindows版(11.1.02.1019~11.3.6)に存在するリモートコード実行の脆弱性CVE-2025-4660を公開した。名前付きパイプへのアクセス制御が不適切なため、認証なしで攻撃が可能となる。11.3.7以降のバージョンでは修正済み。速やかなアップデートが必要だ。

MicrosoftがWindows 10 22H2 Build 19045.5912をリリース...
Microsoftは2025年5月15日、Windows 10 22H2 Build 19045.5912 (KB5058481)をRelease Preview Channelで公開した。カレンダーフライアウトの機能強化、GDI/GDI+の文字レンダリング修正、モバイルオペレータープロファイル更新、WinSaSのEEA市場におけるアカウント同期システム問題修正など、複数の改善が含まれる。Windows Insider Program参加者向けに提供され、ユーザーエクスペリエンスの向上に貢献するアップデートだ。
MicrosoftがWindows 10 22H2 Build 19045.5912をリリース...
Microsoftは2025年5月15日、Windows 10 22H2 Build 19045.5912 (KB5058481)をRelease Preview Channelで公開した。カレンダーフライアウトの機能強化、GDI/GDI+の文字レンダリング修正、モバイルオペレータープロファイル更新、WinSaSのEEA市場におけるアカウント同期システム問題修正など、複数の改善が含まれる。Windows Insider Program参加者向けに提供され、ユーザーエクスペリエンスの向上に貢献するアップデートだ。

フィックスターズ、AI処理高速化ソフトウェア「Fixstars AI Booster」無償提供...
株式会社フィックスターズは、AI処理の高速化ソフトウェア「Fixstars AI Booster」の無償提供を開始した。GPUなどの計算資源の稼働効率を高め、コスト削減を支援する本ソフトウェアは、オンプレミス・クラウド環境に対応。パフォーマンス観測と改善機能により、AIモデルの学習時間短縮や推論性能向上を実現する。ソニー・ホンダモビリティやさくらインターネットなど、既に多くの企業で導入実績がある。
フィックスターズ、AI処理高速化ソフトウェア「Fixstars AI Booster」無償提供...
株式会社フィックスターズは、AI処理の高速化ソフトウェア「Fixstars AI Booster」の無償提供を開始した。GPUなどの計算資源の稼働効率を高め、コスト削減を支援する本ソフトウェアは、オンプレミス・クラウド環境に対応。パフォーマンス観測と改善機能により、AIモデルの学習時間短縮や推論性能向上を実現する。ソニー・ホンダモビリティやさくらインターネットなど、既に多くの企業で導入実績がある。

インターコムとリコージャパン、クラウドFAXサービス「まいと~く」と「RICOH Rule B...
株式会社インターコムのクラウドFAXサービス「まいと~く Cloud」と、リコージャパン株式会社のPDF出力ソリューション「RICOH Rule Based Print 電子化ドライバー」が2025年5月13日より連携開始。請求書や注文書などの帳票PDFを「まいと~く」で自動FAX送信できるようになり、FAX業務の効率化と働き方改革を支援する。 「まいと~く Center」「まいと~く Center Hybrid」も連携対象だ。
インターコムとリコージャパン、クラウドFAXサービス「まいと~く」と「RICOH Rule B...
株式会社インターコムのクラウドFAXサービス「まいと~く Cloud」と、リコージャパン株式会社のPDF出力ソリューション「RICOH Rule Based Print 電子化ドライバー」が2025年5月13日より連携開始。請求書や注文書などの帳票PDFを「まいと~く」で自動FAX送信できるようになり、FAX業務の効率化と働き方改革を支援する。 「まいと~く Center」「まいと~く Center Hybrid」も連携対象だ。

TCMAN GIM v11に深刻な脆弱性CVE-2025-40625、リモートコード実行の危険性
スペイン国立サイバーセキュリティ研究所(INCIBE)は、TCMANのGIM v11において、リモートコード実行(RCE)につながる可能性のある深刻な脆弱性CVE-2025-40625を発見し、2025年5月6日に公開した。認証されていない攻撃者が任意のファイルをアップロードできるため、迅速なパッチ適用が求められる。CVSSスコアは9.3で、深刻度はCRITICALと評価されている。
TCMAN GIM v11に深刻な脆弱性CVE-2025-40625、リモートコード実行の危険性
スペイン国立サイバーセキュリティ研究所(INCIBE)は、TCMANのGIM v11において、リモートコード実行(RCE)につながる可能性のある深刻な脆弱性CVE-2025-40625を発見し、2025年5月6日に公開した。認証されていない攻撃者が任意のファイルをアップロードできるため、迅速なパッチ適用が求められる。CVSSスコアは9.3で、深刻度はCRITICALと評価されている。

SourceCodester Online Student Clearance System ...
2025年5月9日、VulDBはSourceCodester Online Student Clearance System 1.0における深刻な脆弱性CVE-2025-4468を公開した。edit-photo.phpの処理で、引数userImageの操作により無制限のファイルアップロードが可能になる。リモートからの攻撃でシステム乗っ取りやデータ漏洩の危険性がある。迅速なパッチ適用とシステムアップデートが求められる。
SourceCodester Online Student Clearance System ...
2025年5月9日、VulDBはSourceCodester Online Student Clearance System 1.0における深刻な脆弱性CVE-2025-4468を公開した。edit-photo.phpの処理で、引数userImageの操作により無制限のファイルアップロードが可能になる。リモートからの攻撃でシステム乗っ取りやデータ漏洩の危険性がある。迅速なパッチ適用とシステムアップデートが求められる。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4181が公開、バ...
VulDBは2025年5月1日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4181を公開した。SENDコマンドハンドラのバッファオーバーフローにより、リモートからの攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。既に公開されたエクスプロイトも存在する。
PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4181が公開、バ...
VulDBは2025年5月1日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4181を公開した。SENDコマンドハンドラのバッファオーバーフローにより、リモートからの攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。既に公開されたエクスプロイトも存在する。

Linksys E5600 v1.1.0.26のコマンドインジェクション脆弱性CVE-2025...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターのDynDNS機能におけるコマンドインジェクション脆弱性CVE-2025-45488を発表した。CVSSスコアは6.5(MEDIUM)で、攻撃者は不正なコマンドを実行しシステムを制御できる可能性がある。早急な対策として、最新のファームウェアへのアップデートやセキュリティ対策の強化が求められる。
Linksys E5600 v1.1.0.26のコマンドインジェクション脆弱性CVE-2025...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターのDynDNS機能におけるコマンドインジェクション脆弱性CVE-2025-45488を発表した。CVSSスコアは6.5(MEDIUM)で、攻撃者は不正なコマンドを実行しシステムを制御できる可能性がある。早急な対策として、最新のファームウェアへのアップデートやセキュリティ対策の強化が求められる。

InnovMetric社、PolyWorks 2025リリース 3D計測データ活用による製造業...
InnovMetric社は2025年5月15日、3D計測プロセスをデジタル化するPolyWorks 2025を発表した。ユニバーサル計測ソフトウェア、データ管理、デジタルコネクタの3つの主要コンポーネントで構成され、検査ワークフローの効率化、データセキュリティ強化、トレーサビリティ確保を実現する。検査プロジェクトテンプレート、データロック、Webベース承認ワークフローなど、様々な機能強化が施されている。製造業のデジタルトランスフォーメーションを加速させる革新的なソリューションだ。
InnovMetric社、PolyWorks 2025リリース 3D計測データ活用による製造業...
InnovMetric社は2025年5月15日、3D計測プロセスをデジタル化するPolyWorks 2025を発表した。ユニバーサル計測ソフトウェア、データ管理、デジタルコネクタの3つの主要コンポーネントで構成され、検査ワークフローの効率化、データセキュリティ強化、トレーサビリティ確保を実現する。検査プロジェクトテンプレート、データロック、Webベース承認ワークフローなど、様々な機能強化が施されている。製造業のデジタルトランスフォーメーションを加速させる革新的なソリューションだ。

GENIEE SEARCH APIがバージョンアップ、絞り込み候補機能とカテゴリー集計機能を追加
株式会社ジーニーは、ECサイトや企業サイト向け高機能検索サービス「GENIEE SEARCH」のAPIをバージョンアップし、絞り込み候補機能とカテゴリー集計機能を追加したと発表した。これにより、顧客体験の向上とコンバージョン率の改善に貢献する高度な検索機能が容易に実装できるようになる。RESTful API(HTTP/JSON)を採用し、容易にシステム連携が可能だ。
GENIEE SEARCH APIがバージョンアップ、絞り込み候補機能とカテゴリー集計機能を追加
株式会社ジーニーは、ECサイトや企業サイト向け高機能検索サービス「GENIEE SEARCH」のAPIをバージョンアップし、絞り込み候補機能とカテゴリー集計機能を追加したと発表した。これにより、顧客体験の向上とコンバージョン率の改善に貢献する高度な検索機能が容易に実装できるようになる。RESTful API(HTTP/JSON)を採用し、容易にシステム連携が可能だ。

NottaとZenchordが共同開発したAIイヤホン「Zenchord 1」Makuakeで...
Notta株式会社とZenchordは、AIイヤホン「Zenchord 1」の先行予約販売をMakuakeにて開始した。音声認識、文字起こし、翻訳、要約、AIアシスタント機能を搭載し、会議の効率化や情報収集を支援する。国内サーバーでの厳重なデータ管理と高いセキュリティも実現している。2025年5月15日より予約受付開始、2025年7月14日まで。
NottaとZenchordが共同開発したAIイヤホン「Zenchord 1」Makuakeで...
Notta株式会社とZenchordは、AIイヤホン「Zenchord 1」の先行予約販売をMakuakeにて開始した。音声認識、文字起こし、翻訳、要約、AIアシスタント機能を搭載し、会議の効率化や情報収集を支援する。国内サーバーでの厳重なデータ管理と高いセキュリティも実現している。2025年5月15日より予約受付開始、2025年7月14日まで。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4180が公開、バ...
VulDBは2025年5月1日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4180を公開した。TRACEコマンドハンドラにおけるバッファオーバーフローが原因で、リモートからの攻撃が可能となる。CVSSスコアは7.5(HIGH)と評価されており、早急な対策が必要だ。脆弱性の詳細や対策方法はVulDBを参照のこと。
PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-4180が公開、バ...
VulDBは2025年5月1日、PCMan FTP Server 2.0.7における深刻な脆弱性CVE-2025-4180を公開した。TRACEコマンドハンドラにおけるバッファオーバーフローが原因で、リモートからの攻撃が可能となる。CVSSスコアは7.5(HIGH)と評価されており、早急な対策が必要だ。脆弱性の詳細や対策方法はVulDBを参照のこと。

ハンモック、AssetView Cloud+新バージョンリリース 情報漏洩対策機能強化でセキュ...
株式会社ハンモックは、統合型IT運用管理ツールAssetView Cloud+の新バージョンをリリースした。重要情報の棚卸対象にファイルサーバーを追加、Webコンソールのアクセス制限を強化することで、内部不正による情報漏洩リスクを低減する。ファイルサーバー内の重要情報を可視化し、適切なアクセス権限を設定することで、安全な情報管理を実現する。
ハンモック、AssetView Cloud+新バージョンリリース 情報漏洩対策機能強化でセキュ...
株式会社ハンモックは、統合型IT運用管理ツールAssetView Cloud+の新バージョンをリリースした。重要情報の棚卸対象にファイルサーバーを追加、Webコンソールのアクセス制限を強化することで、内部不正による情報漏洩リスクを低減する。ファイルサーバー内の重要情報を可視化し、適切なアクセス権限を設定することで、安全な情報管理を実現する。

デル・テクノロジーズ、中小企業のAI活用とITインフラ調査結果を発表、Windows 11移行も順調
デル・テクノロジーズは2025年5月12日、中小企業におけるAI活用とITインフラ動向に関する調査結果を発表した。15%の中小企業が生成AIを導入済みだが、半数は具体的な効果や活用法を見出せていない。Windows 11への移行は多くの企業で積極的に進められている一方、課題も存在する。オンプレミスサーバーの利用率は高く、運用負荷軽減が今後の課題となる。
デル・テクノロジーズ、中小企業のAI活用とITインフラ調査結果を発表、Windows 11移行も順調
デル・テクノロジーズは2025年5月12日、中小企業におけるAI活用とITインフラ動向に関する調査結果を発表した。15%の中小企業が生成AIを導入済みだが、半数は具体的な効果や活用法を見出せていない。Windows 11への移行は多くの企業で積極的に進められている一方、課題も存在する。オンプレミスサーバーの利用率は高く、運用負荷軽減が今後の課題となる。

デジタルダイナミック、IDCフロンティアと連携しAI開発向けGPUサーバー2000枚規模のクラ...
デジタルダイナミック株式会社は、IDCフロンティアの東京府中データセンターに約500枚の推論処理用GPUサーバーを設置し、AI開発企業向けにAIクラスタの提供を開始した。年内には2000枚規模に拡大予定で、AIクラスタアセットマネジメント事業を通じて国産AIインフラの普及を目指す。高性能データセンターと共同保有によるコスト削減で、中小企業のAI開発参入を促進する。
デジタルダイナミック、IDCフロンティアと連携しAI開発向けGPUサーバー2000枚規模のクラ...
デジタルダイナミック株式会社は、IDCフロンティアの東京府中データセンターに約500枚の推論処理用GPUサーバーを設置し、AI開発企業向けにAIクラスタの提供を開始した。年内には2000枚規模に拡大予定で、AIクラスタアセットマネジメント事業を通じて国産AIインフラの普及を目指す。高性能データセンターと共同保有によるコスト削減で、中小企業のAI開発参入を促進する。

ジオコード、AI搭載WordPressセキュリティ診断プラグイン開発に着手、Webサイト安全対...
株式会社ジオコードは、AIを活用したWordPress向けセキュリティ診断プラグインの開発に着手した。サーバー情報やWordPressバージョンなどをチェックし、リスクレベルを5段階で評価する。専門知識がなくても、Webサイトのセキュリティ状況を簡単に把握できる。定期的なセキュリティチェックとレポート機能も備え、問題発生時には具体的な対策を提示する。ジオコードの「WordPress セキュリティプラン」と連携し、包括的なサポートも提供する予定だ。
ジオコード、AI搭載WordPressセキュリティ診断プラグイン開発に着手、Webサイト安全対...
株式会社ジオコードは、AIを活用したWordPress向けセキュリティ診断プラグインの開発に着手した。サーバー情報やWordPressバージョンなどをチェックし、リスクレベルを5段階で評価する。専門知識がなくても、Webサイトのセキュリティ状況を簡単に把握できる。定期的なセキュリティチェックとレポート機能も備え、問題発生時には具体的な対策を提示する。ジオコードの「WordPress セキュリティプラン」と連携し、包括的なサポートも提供する予定だ。

さくらインターネット、生成AIプラットフォーム提供開始国産モデル活用で開発容易化
さくらインターネットは2025年5月14日、生成AI向け実行基盤「さくらの生成AIプラットフォーム」の提供を開始した。複数の基盤モデルから選択可能で、国産サービスのみでの構築も可能。京都芸術大学での試験導入も開始しており、高火力とNVIDIA H100 Tensor コア GPUを採用している。RAG向けのベクトルデータベースも提供する。
さくらインターネット、生成AIプラットフォーム提供開始国産モデル活用で開発容易化
さくらインターネットは2025年5月14日、生成AI向け実行基盤「さくらの生成AIプラットフォーム」の提供を開始した。複数の基盤モデルから選択可能で、国産サービスのみでの構築も可能。京都芸術大学での試験導入も開始しており、高火力とNVIDIA H100 Tensor コア GPUを採用している。RAG向けのベクトルデータベースも提供する。

WordPressプラグインInstantioの脆弱性CVE-2025-47550、任意ファイ...
WordPressプラグインInstantioバージョン3.3.16以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47550が発見された。ウェブシェルアップロードによるサーバー乗っ取りの可能性があり、速やかなバージョンアップが求められる。CVSSスコアは6.6(MEDIUM)で、発見者はRyan Kozak(Patchstack Alliance)だ。
WordPressプラグインInstantioの脆弱性CVE-2025-47550、任意ファイ...
WordPressプラグインInstantioバージョン3.3.16以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47550が発見された。ウェブシェルアップロードによるサーバー乗っ取りの可能性があり、速やかなバージョンアップが求められる。CVSSスコアは6.6(MEDIUM)で、発見者はRyan Kozak(Patchstack Alliance)だ。

Visual Studio 17.14でAgentモードプレビュー公開、Copilotによる開...
MicrosoftはVisual Studio 17.14において、自然言語でタスクを定義できるAgentモードのプレビュー版を2025年5月13日に公開した。Copilotがコードの計画、編集、ツールの呼び出し、問題解決を自動的に行うことで、開発効率の大幅な向上が期待される。MCPサーバーサポートも追加され、データベース連携やGitHubリポジトリへのアクセスも容易になった。
Visual Studio 17.14でAgentモードプレビュー公開、Copilotによる開...
MicrosoftはVisual Studio 17.14において、自然言語でタスクを定義できるAgentモードのプレビュー版を2025年5月13日に公開した。Copilotがコードの計画、編集、ツールの呼び出し、問題解決を自動的に行うことで、開発効率の大幅な向上が期待される。MCPサーバーサポートも追加され、データベース連携やGitHubリポジトリへのアクセスも容易になった。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...
Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。
RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...
Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。

WordPressプラグインBEAFの脆弱性CVE-2025-47549が公開、任意ファイルア...
WordPressプラグインBEAFバージョン4.6.10以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47549が発見された。攻撃者はWebシェルをアップロードし、サーバーを乗っ取ることが可能だ。速やかなアップデートによる対策が必須である。
WordPressプラグインBEAFの脆弱性CVE-2025-47549が公開、任意ファイルア...
WordPressプラグインBEAFバージョン4.6.10以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47549が発見された。攻撃者はWebシェルをアップロードし、サーバーを乗っ取ることが可能だ。速やかなアップデートによる対策が必須である。