Tech Insights

Microsoft、Windows 11バージョン24H2のWSUS更新問題をKB5058405で解決

Microsoft、Windows 11バージョン24H2のWSUS更新問題をKB505840...

2025年4月リリースの特定Windows更新プログラム適用環境で発生した、Windows 11バージョン24H2のWindows Server Update Services(WSUS)経由での更新失敗問題。Microsoftは5月13日にKB5058405をリリースし、この問題を解決した。エラーコード0x80240069が表示される場合、KB5058405の適用で解消できる。エンタープライズ環境におけるアップデート管理の重要性を改めて認識させられる出来事だった。

Microsoft、Windows 11バージョン24H2のWSUS更新問題をKB505840...

2025年4月リリースの特定Windows更新プログラム適用環境で発生した、Windows 11バージョン24H2のWindows Server Update Services(WSUS)経由での更新失敗問題。Microsoftは5月13日にKB5058405をリリースし、この問題を解決した。エラーコード0x80240069が表示される場合、KB5058405の適用で解消できる。エンタープライズ環境におけるアップデート管理の重要性を改めて認識させられる出来事だった。

HiClubがSynClubアプリに画像生成ファストパス機能を追加、プレミアム会員向けに生成時間を54.4%短縮

HiClubがSynClubアプリに画像生成ファストパス機能を追加、プレミアム会員向けに生成時...

HiClub株式会社は、AIチャットアプリSynClubにプレミアム会員限定の新機能「画像生成ファストパス」を追加したと発表した。2025年4月30日より提供開始。この機能により、混雑時間帯(23時~2時)の画像生成時間を約54.4%短縮できる。画像生成機能の利用増加に伴う待ち時間解消を目的としたもので、プレミアム会員の利便性向上に貢献するだろう。

HiClubがSynClubアプリに画像生成ファストパス機能を追加、プレミアム会員向けに生成時...

HiClub株式会社は、AIチャットアプリSynClubにプレミアム会員限定の新機能「画像生成ファストパス」を追加したと発表した。2025年4月30日より提供開始。この機能により、混雑時間帯(23時~2時)の画像生成時間を約54.4%短縮できる。画像生成機能の利用増加に伴う待ち時間解消を目的としたもので、プレミアム会員の利便性向上に貢献するだろう。

SonicWALL SMA1000アプライアンスの深刻な脆弱性CVE-2025-2170が公開、迅速な対応が必要

SonicWALL SMA1000アプライアンスの深刻な脆弱性CVE-2025-2170が公開...

SonicWALL社は、SMA1000アプライアンスのワークプレイスインターフェースにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性CVE-2025-2170を公開した。12.4.3-02907以前のバージョンが影響を受け、リモートの認証されていない攻撃者が不正なリクエストを実行できる可能性がある。CVSSスコアは7.2(HIGH)と評価されており、迅速なパッチ適用が求められる。

SonicWALL SMA1000アプライアンスの深刻な脆弱性CVE-2025-2170が公開...

SonicWALL社は、SMA1000アプライアンスのワークプレイスインターフェースにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性CVE-2025-2170を公開した。12.4.3-02907以前のバージョンが影響を受け、リモートの認証されていない攻撃者が不正なリクエストを実行できる可能性がある。CVSSスコアは7.2(HIGH)と評価されており、迅速なパッチ適用が求められる。

Snowflake Connector for C/C++の脆弱性CVE-2025-46329が公開、バージョン2.2.0で修正済み

Snowflake Connector for C/C++の脆弱性CVE-2025-46329...

Snowflake Connector for C/C++(libsnowflakeclient)のバージョン0.5.0から2.1.9において、クライアントサイド暗号化マスターキーがローカルログに記録される脆弱性CVE-2025-46329が発見された。この脆弱性は2.2.0で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが必要だ。追加のアクセス権限がない限りデータへのアクセスはできないものの、ローカルログへの記録はセキュリティリスクとなる。

Snowflake Connector for C/C++の脆弱性CVE-2025-46329...

Snowflake Connector for C/C++(libsnowflakeclient)のバージョン0.5.0から2.1.9において、クライアントサイド暗号化マスターキーがローカルログに記録される脆弱性CVE-2025-46329が発見された。この脆弱性は2.2.0で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが必要だ。追加のアクセス権限がない限りデータへのアクセスはできないものの、ローカルログへの記録はセキュリティリスクとなる。

野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと自由度の両立を実現

野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと...

野村インベスター・リレーションズが提供するクラウドCMS「ShareWithR」のアップデート2025を5月31日にリリース。複数サイトのコンテンツ一括制御やデザイン発注の自由度向上を実現し、Webガバナンスと運営自由度の両立を目指す。管理画面内検索&置換、コンテンツ共通化&個別化、デザインインクルードなど新機能が追加された。上場企業を中心に250社以上が利用するShareWithRは、企業のDX推進に貢献している。

野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと...

野村インベスター・リレーションズが提供するクラウドCMS「ShareWithR」のアップデート2025を5月31日にリリース。複数サイトのコンテンツ一括制御やデザイン発注の自由度向上を実現し、Webガバナンスと運営自由度の両立を目指す。管理画面内検索&置換、コンテンツ共通化&個別化、デザインインクルードなど新機能が追加された。上場企業を中心に250社以上が利用するShareWithRは、企業のDX推進に貢献している。

NordVPN、LinuxアプリにGUIを追加 使いやすさとセキュリティを両立

NordVPN、LinuxアプリにGUIを追加 使いやすさとセキュリティを両立

NordVPNは2025年5月14日、Linuxアプリに完全なGUIを追加したアップデートをリリースした。直感的な操作性と視覚的に豊かな要素を提供し、コマンド不要でVPN接続の設定や管理が可能になった。ポスト量子暗号化やNordWhisperにも対応し、セキュリティも強化されている。既存のCLIベースのバージョンも引き続きサポートされる。

NordVPN、LinuxアプリにGUIを追加 使いやすさとセキュリティを両立

NordVPNは2025年5月14日、Linuxアプリに完全なGUIを追加したアップデートをリリースした。直感的な操作性と視覚的に豊かな要素を提供し、コマンド不要でVPN接続の設定や管理が可能になった。ポスト量子暗号化やNordWhisperにも対応し、セキュリティも強化されている。既存のCLIベースのバージョンも引き続きサポートされる。

Fortra社、GoAnywhereの脆弱性CVE-2025-0049を公開、バージョン7.8.0へのアップデートを推奨

Fortra社、GoAnywhereの脆弱性CVE-2025-0049を公開、バージョン7.8...

Fortra社は2025年4月28日、GoAnywhereバージョン7.8.0以前における脆弱性CVE-2025-0049を公開した。エラーメッセージに絶対サーバーパスが含まれる脆弱性で、深刻度はLOWだが、迅速なアップデートが推奨される。本脆弱性により、アプリケーションマッピングのためのファジング攻撃が可能となる可能性があるため、注意が必要だ。

Fortra社、GoAnywhereの脆弱性CVE-2025-0049を公開、バージョン7.8...

Fortra社は2025年4月28日、GoAnywhereバージョン7.8.0以前における脆弱性CVE-2025-0049を公開した。エラーメッセージに絶対サーバーパスが含まれる脆弱性で、深刻度はLOWだが、迅速なアップデートが推奨される。本脆弱性により、アプリケーションマッピングのためのファジング攻撃が可能となる可能性があるため、注意が必要だ。

EARTHBRAIN、Dell AI Factory with NVIDIA採用で建設現場DXを加速

EARTHBRAIN、Dell AI Factory with NVIDIA採用で建設現場DXを加速

EARTHBRAINは、建設現場のDX推進のため、Dell TechnologiesのAIインフラストラクチャー「Dell AI Factory with NVIDIA」を採用した。PowerEdgeサーバーとiDRACによるリモート管理で、AI開発の加速、コスト最適化、データセキュリティ強化を実現した。建設現場のデジタル化による生産性向上、安全性向上、環境配慮への貢献が期待される。

EARTHBRAIN、Dell AI Factory with NVIDIA採用で建設現場DXを加速

EARTHBRAINは、建設現場のDX推進のため、Dell TechnologiesのAIインフラストラクチャー「Dell AI Factory with NVIDIA」を採用した。PowerEdgeサーバーとiDRACによるリモート管理で、AI開発の加速、コスト最適化、データセキュリティ強化を実現した。建設現場のデジタル化による生産性向上、安全性向上、環境配慮への貢献が期待される。

Cloudflareがworkers-oauth-providerの脆弱性CVE-2025-4143を修正、OAuth実装のセキュリティ強化

Cloudflareがworkers-oauth-providerの脆弱性CVE-2025-4...

Cloudflareは2025年5月1日、workers-oauth-providerにおけるOAuth実装の脆弱性CVE-2025-4143を修正したと発表した。この脆弱性により、攻撃者はredirect_uriの検証不足を悪用して、被害者の認証情報を窃取する可能性があった。修正プログラムはGitHubで公開されており、影響を受けるユーザーは速やかにアップデートを行う必要がある。OAuthセキュリティの重要性を改めて認識させる出来事だ。

Cloudflareがworkers-oauth-providerの脆弱性CVE-2025-4...

Cloudflareは2025年5月1日、workers-oauth-providerにおけるOAuth実装の脆弱性CVE-2025-4143を修正したと発表した。この脆弱性により、攻撃者はredirect_uriの検証不足を悪用して、被害者の認証情報を窃取する可能性があった。修正プログラムはGitHubで公開されており、影響を受けるユーザーは速やかにアップデートを行う必要がある。OAuthセキュリティの重要性を改めて認識させる出来事だ。

アイエステクノポート、IBM i向け漢字管理ツール「i-CGU」を2025年5月13日に発売、外字管理の効率化を実現

アイエステクノポート、IBM i向け漢字管理ツール「i-CGU」を2025年5月13日に発売、...

株式会社アイエステクノポートは、IBM i(AS/400)で利用する外字の編集や拡張文字の確認が可能なツール「i-CGU」を2025年5月13日に発売した。サポート終了したIBM製「CGU」の代替ツールとして、使いやすさを大幅に向上させている。IBM i 7.6以降もサポートし、システム外字データの管理、既存データの修正・削除をIBM i内で完結できる。CCSID 1399にも対応する。

アイエステクノポート、IBM i向け漢字管理ツール「i-CGU」を2025年5月13日に発売、...

株式会社アイエステクノポートは、IBM i(AS/400)で利用する外字の編集や拡張文字の確認が可能なツール「i-CGU」を2025年5月13日に発売した。サポート終了したIBM製「CGU」の代替ツールとして、使いやすさを大幅に向上させている。IBM i 7.6以降もサポートし、システム外字データの管理、既存データの修正・削除をIBM i内で完結できる。CCSID 1399にも対応する。

Zabbix Japanが監視ソフトウェア連携強化プログラム開始、ユーザー利便性向上目指す

Zabbix Japanが監視ソフトウェア連携強化プログラム開始、ユーザー利便性向上目指す

Zabbix Japanは5月13日、オープンソース監視ソフトウェアZabbixの利便性向上のため、ハードウェア・ソフトウェアベンダーとの連携強化プログラム「Zabbixインテグレーションプログラム」を開始した。テンプレートやWebhook作成支援、マーケティング支援などを提供し、ユーザー利便性向上と参加ベンダーのビジネス成長を目指す。説明会は5月29日開催、Interop Tokyo 2025にも出展予定だ。

Zabbix Japanが監視ソフトウェア連携強化プログラム開始、ユーザー利便性向上目指す

Zabbix Japanは5月13日、オープンソース監視ソフトウェアZabbixの利便性向上のため、ハードウェア・ソフトウェアベンダーとの連携強化プログラム「Zabbixインテグレーションプログラム」を開始した。テンプレートやWebhook作成支援、マーケティング支援などを提供し、ユーザー利便性向上と参加ベンダーのビジネス成長を目指す。説明会は5月29日開催、Interop Tokyo 2025にも出展予定だ。

YesWikiの脆弱性CVE-2025-46347、4.5.4未満のバージョンでリモートコード実行が可能に

YesWikiの脆弱性CVE-2025-46347、4.5.4未満のバージョンでリモートコード...

GitHubが公開したセキュリティアドバイザリによると、YesWiki 4.5.4未満のバージョンにリモートコード実行の脆弱性CVE-2025-46347が存在する。任意のPHPファイルの書き込みと実行が可能で、サーバーの完全な侵害につながる可能性がある。4.5.4へのアップデートで修正済みだ。

YesWikiの脆弱性CVE-2025-46347、4.5.4未満のバージョンでリモートコード...

GitHubが公開したセキュリティアドバイザリによると、YesWiki 4.5.4未満のバージョンにリモートコード実行の脆弱性CVE-2025-46347が存在する。任意のPHPファイルの書き込みと実行が可能で、サーバーの完全な侵害につながる可能性がある。4.5.4へのアップデートで修正済みだ。

Red Hatがmod_auth_openidcの脆弱性CVE-2025-3891を公開、DoS攻撃のリスク

Red Hatがmod_auth_openidcの脆弱性CVE-2025-3891を公開、Do...

Red HatはApache httpdのmod_auth_openidcモジュールにおける脆弱性CVE-2025-3891を公開した。空のPOSTリクエストでDoS攻撃が可能になるこの脆弱性は、Red Hat Enterprise Linux 7と9の全バージョンに影響する。Red Hatはアップデートを提供しているが、迅速な対応が求められる。

Red Hatがmod_auth_openidcの脆弱性CVE-2025-3891を公開、Do...

Red HatはApache httpdのmod_auth_openidcモジュールにおける脆弱性CVE-2025-3891を公開した。空のPOSTリクエストでDoS攻撃が可能になるこの脆弱性は、Red Hat Enterprise Linux 7と9の全バージョンに影響する。Red Hatはアップデートを提供しているが、迅速な対応が求められる。

PCMan FTP Server 2.0.0~2.0.7のバッファオーバーフロー脆弱性CVE-2025-4079が公開

PCMan FTP Server 2.0.0~2.0.7のバッファオーバーフロー脆弱性CVE-...

2025年4月29日、VulDBはPCMan FTP Serverバージョン2.0.0~2.0.7における深刻な脆弱性CVE-2025-4079を発表した。RENAMEコマンドハンドラのバッファオーバーフローにより、リモート攻撃が可能となる。攻撃者はシステムクラッシュや任意コード実行を引き起こす可能性があるため、早急なアップデートが求められる。

PCMan FTP Server 2.0.0~2.0.7のバッファオーバーフロー脆弱性CVE-...

2025年4月29日、VulDBはPCMan FTP Serverバージョン2.0.0~2.0.7における深刻な脆弱性CVE-2025-4079を発表した。RENAMEコマンドハンドラのバッファオーバーフローにより、リモート攻撃が可能となる。攻撃者はシステムクラッシュや任意コード実行を引き起こす可能性があるため、早急なアップデートが求められる。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-3762が公開、バッファオーバーフローのリスク

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-3762が公開、バ...

VulDBは2025年4月17日、PCMan FTP Server 2.0.7におけるクリティカルな脆弱性CVE-2025-3762を公開した。MPUTコマンドハンドラのバッファオーバーフローにより、リモート攻撃が可能となる。既にエクスプロイトが公開されており、迅速な対応が必要だ。CVSSスコアは6.9と7.3で、深刻なセキュリティリスクとなる。

PCMan FTP Server 2.0.7の深刻な脆弱性CVE-2025-3762が公開、バ...

VulDBは2025年4月17日、PCMan FTP Server 2.0.7におけるクリティカルな脆弱性CVE-2025-3762を公開した。MPUTコマンドハンドラのバッファオーバーフローにより、リモート攻撃が可能となる。既にエクスプロイトが公開されており、迅速な対応が必要だ。CVSSスコアは6.9と7.3で、深刻なセキュリティリスクとなる。

Kingston FURY、PCIe 5.0対応NVMe SSD「Renegade G5」をリリース、高速データ転送を実現

Kingston FURY、PCIe 5.0対応NVMe SSD「Renegade G5」をリ...

Kingston Technologyは、ゲーマーや高負荷ユーザー向けに、PCIe 5.0対応NVMe M.2 SSD「Kingston FURY Renegade レネゲード G5」を発表した。最大読み取り速度14,800MB/秒、書き込み速度14,000MB/秒を実現し、ゲームや動画編集などの高速化に貢献する。1024GB、2048GB、4096GBの容量展開で、5年間の限定保証付き。

Kingston FURY、PCIe 5.0対応NVMe SSD「Renegade G5」をリ...

Kingston Technologyは、ゲーマーや高負荷ユーザー向けに、PCIe 5.0対応NVMe M.2 SSD「Kingston FURY Renegade レネゲード G5」を発表した。最大読み取り速度14,800MB/秒、書き込み速度14,000MB/秒を実現し、ゲームや動画編集などの高速化に貢献する。1024GB、2048GB、4096GBの容量展開で、5年間の限定保証付き。

IBMがAI搭載LinuxONE 5を発表、セキュリティとコスト効率の向上を実現

IBMがAI搭載LinuxONE 5を発表、セキュリティとコスト効率の向上を実現

IBMは2025年5月9日、AIアクセラレーション内蔵のIBM Telum IIプロセッサーを搭載したLinuxONE 5を発表した。セキュリティ強化、コスト効率向上、AI統合を重視したプラットフォームで、x86ソリューションと比較し、5年間で総所有コストを最大44%削減可能。耐量子暗号アルゴリズムにも対応し、Red Hat OpenShiftとの連携も強化されている。

IBMがAI搭載LinuxONE 5を発表、セキュリティとコスト効率の向上を実現

IBMは2025年5月9日、AIアクセラレーション内蔵のIBM Telum IIプロセッサーを搭載したLinuxONE 5を発表した。セキュリティ強化、コスト効率向上、AI統合を重視したプラットフォームで、x86ソリューションと比較し、5年間で総所有コストを最大44%削減可能。耐量子暗号アルゴリズムにも対応し、Red Hat OpenShiftとの連携も強化されている。

i-PRO AIカメラとHacobu MOVO Berth連携開始、物流現場の効率化と2024年問題対策に貢献

i-PRO AIカメラとHacobu MOVO Berth連携開始、物流現場の効率化と2024...

i-PRO株式会社とHacobu株式会社は、2025年6月よりAIカメラとトラック予約システムMOVO Berthの連携を開始する。ナンバー自動認識によるゲート自動開閉や作業記録自動化で、ドライバーの待機時間削減、業務効率向上、コスト削減を実現する。低コスト導入も魅力だ。

i-PRO AIカメラとHacobu MOVO Berth連携開始、物流現場の効率化と2024...

i-PRO株式会社とHacobu株式会社は、2025年6月よりAIカメラとトラック予約システムMOVO Berthの連携を開始する。ナンバー自動認識によるゲート自動開閉や作業記録自動化で、ドライバーの待機時間削減、業務効率向上、コスト削減を実現する。低コスト導入も魅力だ。

株式会社アクト、AI搭載EDR SentinelOneウェビナー開催を発表、爆速防御で企業セキュリティをアップデート

株式会社アクト、AI搭載EDR SentinelOneウェビナー開催を発表、爆速防御で企業セキ...

株式会社アクトは、AI搭載EDR「SentinelOne」のウェビナーを2025年5月20日、6月5日に開催する。従来のEDRとは異なり、AIがサイバー攻撃の兆候を侵入前に察知し、自動で遮断する「爆速防御」を体感できる。情報システム担当者、既存EDRに課題を感じる方、AI自動防御に興味のある経営層・管理職におすすめだ。参加費は無料。

株式会社アクト、AI搭載EDR SentinelOneウェビナー開催を発表、爆速防御で企業セキ...

株式会社アクトは、AI搭載EDR「SentinelOne」のウェビナーを2025年5月20日、6月5日に開催する。従来のEDRとは異なり、AIがサイバー攻撃の兆候を侵入前に察知し、自動で遮断する「爆速防御」を体感できる。情報システム担当者、既存EDRに課題を感じる方、AI自動防御に興味のある経営層・管理職におすすめだ。参加費は無料。

WordfenceがWordPress複数プラグインの任意ファイルアップロード脆弱性CVE-2024-13418を報告、G5Theme製品に影響

WordfenceがWordPress複数プラグインの任意ファイルアップロード脆弱性CVE-2...

Wordfenceは2025年5月2日、G5Theme社のBenaa、April、Beyot、Auteur Frameworkなど複数のWordPressプラグインとテーマに影響する任意ファイルアップロード脆弱性CVE-2024-13418を公開した。Subscriber以上の権限を持つ攻撃者が任意のファイルをアップロードし、リモートコード実行が可能になる危険性がある。迅速なアップデートとセキュリティ対策が求められる。

WordfenceがWordPress複数プラグインの任意ファイルアップロード脆弱性CVE-2...

Wordfenceは2025年5月2日、G5Theme社のBenaa、April、Beyot、Auteur Frameworkなど複数のWordPressプラグインとテーマに影響する任意ファイルアップロード脆弱性CVE-2024-13418を公開した。Subscriber以上の権限を持つ攻撃者が任意のファイルをアップロードし、リモートコード実行が可能になる危険性がある。迅速なアップデートとセキュリティ対策が求められる。

WordPressプラグインAeropage Sync for Airtableの脆弱性CVE-2025-3914が公開、任意ファイルアップロードの危険性

WordPressプラグインAeropage Sync for Airtableの脆弱性CVE...

Wordfenceは2025年4月26日、WordPressプラグインAeropage Sync for Airtableバージョン3.2.0以前における任意ファイルアップロードの脆弱性CVE-2025-3914を公開した。Subscriber以上の権限を持つ攻撃者は、この脆弱性を悪用してリモートコード実行を行う可能性がある。速やかなプラグインアップデートが推奨される。

WordPressプラグインAeropage Sync for Airtableの脆弱性CVE...

Wordfenceは2025年4月26日、WordPressプラグインAeropage Sync for Airtableバージョン3.2.0以前における任意ファイルアップロードの脆弱性CVE-2025-3914を公開した。Subscriber以上の権限を持つ攻撃者は、この脆弱性を悪用してリモートコード実行を行う可能性がある。速やかなプラグインアップデートが推奨される。

VS Code Python拡張機能アップデート、開発効率向上に貢献

VS Code Python拡張機能アップデート、開発効率向上に貢献

MicrosoftはVS CodeのPython拡張機能をアップデートした。ブランチカバレッジサポート、クイック作成コマンド、Pylanceのカラーピッカー、AIコードアクション強化など、開発効率を向上させる新機能が多数追加されている。coveragepy 7.7以上が必要な機能もあるため注意が必要だ。

VS Code Python拡張機能アップデート、開発効率向上に貢献

MicrosoftはVS CodeのPython拡張機能をアップデートした。ブランチカバレッジサポート、クイック作成コマンド、Pylanceのカラーピッカー、AIコードアクション強化など、開発効率を向上させる新機能が多数追加されている。coveragepy 7.7以上が必要な機能もあるため注意が必要だ。

日立システムズがコンテナ型データセンターの新モデルを発表、生成AI活用向けなど3種の標準モデルを展開

日立システムズがコンテナ型データセンターの新モデルを発表、生成AI活用向けなど3種の標準モデルを展開

日立システムズが生成AI活用のニーズに対応するため、コンテナ型データセンターのラインナップをリニューアル。高負荷サーバーモデル、サーバールームモデル、エッジコンピューティングモデルの3種を展開し、短期間かつ低コストでのデータセンター構築を実現。GPUサーバーなどの高負荷機器にも対応する効率的な冷却環境を提供し、IT機器の安定稼働を支援する。

日立システムズがコンテナ型データセンターの新モデルを発表、生成AI活用向けなど3種の標準モデルを展開

日立システムズが生成AI活用のニーズに対応するため、コンテナ型データセンターのラインナップをリニューアル。高負荷サーバーモデル、サーバールームモデル、エッジコンピューティングモデルの3種を展開し、短期間かつ低コストでのデータセンター構築を実現。GPUサーバーなどの高負荷機器にも対応する効率的な冷却環境を提供し、IT機器の安定稼働を支援する。

【CVE-2025-1304】WordPressテーマNewsBlogger 0.2.5.1に深刻な脆弱性、任意ファイルアップロードの危険性が発覚

【CVE-2025-1304】WordPressテーマNewsBlogger 0.2.5.1に...

WordPressテーマNewsBloggerのバージョン0.2.5.1以前に、重大な脆弱性が発見された。newsblogger_install_and_activate_plugin関数における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが任意のファイルをアップロード可能となっている。CVSSスコア8.8のHigh評価であり、遠隔からのコード実行の可能性も指摘されている。

【CVE-2025-1304】WordPressテーマNewsBlogger 0.2.5.1に...

WordPressテーマNewsBloggerのバージョン0.2.5.1以前に、重大な脆弱性が発見された。newsblogger_install_and_activate_plugin関数における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが任意のファイルをアップロード可能となっている。CVSSスコア8.8のHigh評価であり、遠隔からのコード実行の可能性も指摘されている。

【CVE-2025-46226】WordPressプラグインMPL-Publisher 2.18.0にXSS脆弱性、アップデートで対応必要に

【CVE-2025-46226】WordPressプラグインMPL-Publisher 2.1...

Patchstack OÜがWordPressプラグイン「MPL-Publisher」のバージョン2.18.0以前に存在するクロスサイトスクリプティング脆弱性を公開した。CVSSスコア6.5の中程度の危険性を持つこの脆弱性は、Webページ生成時の入力値処理の不備により、攻撃者による不正なスクリプトの実行を許可してしまう可能性がある。対策としてバージョン2.18.1へのアップデートが推奨される。

【CVE-2025-46226】WordPressプラグインMPL-Publisher 2.1...

Patchstack OÜがWordPressプラグイン「MPL-Publisher」のバージョン2.18.0以前に存在するクロスサイトスクリプティング脆弱性を公開した。CVSSスコア6.5の中程度の危険性を持つこの脆弱性は、Webページ生成時の入力値処理の不備により、攻撃者による不正なスクリプトの実行を許可してしまう可能性がある。対策としてバージョン2.18.1へのアップデートが推奨される。

【CVE-2025-3503】WordPress用プラグインWP Mapsに深刻な保存型XSS脆弱性、管理者権限で攻撃可能に

【CVE-2025-3503】WordPress用プラグインWP Mapsに深刻な保存型XSS...

WPScanが2025年5月1日、WordPress用プラグイン「WP Maps」のバージョン4.7.2未満に保存型XSS脆弱性が存在することを公開した。マップ設定機能の一部でサニタイズとエスケープ処理が不適切であり、管理者権限を持つユーザーによって悪用される可能性がある。特にマルチサイト環境でunfiltered_html機能が無効化されている場合でも攻撃が実行可能だ。

【CVE-2025-3503】WordPress用プラグインWP Mapsに深刻な保存型XSS...

WPScanが2025年5月1日、WordPress用プラグイン「WP Maps」のバージョン4.7.2未満に保存型XSS脆弱性が存在することを公開した。マップ設定機能の一部でサニタイズとエスケープ処理が不適切であり、管理者権限を持つユーザーによって悪用される可能性がある。特にマルチサイト環境でunfiltered_html機能が無効化されている場合でも攻撃が実行可能だ。

ATENジャパンがMEX金沢2025でリモート操作ソリューションを展示、製造業のセキュリティ強化に注力

ATENジャパンがMEX金沢2025でリモート操作ソリューションを展示、製造業のセキュリティ強...

ATENジャパンは2025年5月15日から17日に開催されるMEX金沢2025に出展し、ハードウェアベースのセキュアなリモート操作ソリューションを展示する。CN9600やVK211、KGシリーズなど、最大32ユーザーまでの同時アクセスやTLS 1.3対応のセキュリティ機能を備えた製品群を紹介。製造業向けのワークショップも開催予定で、遠隔操作の活用事例も解説される。

ATENジャパンがMEX金沢2025でリモート操作ソリューションを展示、製造業のセキュリティ強...

ATENジャパンは2025年5月15日から17日に開催されるMEX金沢2025に出展し、ハードウェアベースのセキュアなリモート操作ソリューションを展示する。CN9600やVK211、KGシリーズなど、最大32ユーザーまでの同時アクセスやTLS 1.3対応のセキュリティ機能を備えた製品群を紹介。製造業向けのワークショップも開催予定で、遠隔操作の活用事例も解説される。

レリパが小売業界向けAI搭載WEBスクレイピングツールRetailSatoriを提供開始、高精度なデータ収集と分析が可能に

レリパが小売業界向けAI搭載WEBスクレイピングツールRetailSatoriを提供開始、高精...

株式会社レリパが2025年4月末に小売業界向け最先端AI搭載WEBスクレイピングツール「RetailSatori」をリリースした。API不要でブロックを回避可能な高精度データ収集機能を搭載し、インタラクティブデータ選択や自動ページネーション処理、AI駆動のデータ出力提案機能により、効率的な市場調査と競争優位性の確立を実現する。

レリパが小売業界向けAI搭載WEBスクレイピングツールRetailSatoriを提供開始、高精...

株式会社レリパが2025年4月末に小売業界向け最先端AI搭載WEBスクレイピングツール「RetailSatori」をリリースした。API不要でブロックを回避可能な高精度データ収集機能を搭載し、インタラクティブデータ選択や自動ページネーション処理、AI駆動のデータ出力提案機能により、効率的な市場調査と競争優位性の確立を実現する。

ミドクラジャパンがNVIDIA HGX B200搭載GPUサーバーの国内販売を開始、約2週間での短納期実現へ

ミドクラジャパンがNVIDIA HGX B200搭載GPUサーバーの国内販売を開始、約2週間で...

ソニーセミコンダクタソリューションズの子会社ミドクラジャパンが、NVIDIA HGX B200搭載のSupermicro製GPUサーバーの国内販売を2025年5月より開始。HASHCAT JAPANとの連携により約2週間での短納期を実現し、GPUクラスター環境構築やAI開発環境もオプションで提供。7月からはビジョンAIファンデーションモデルも展開予定。

ミドクラジャパンがNVIDIA HGX B200搭載GPUサーバーの国内販売を開始、約2週間で...

ソニーセミコンダクタソリューションズの子会社ミドクラジャパンが、NVIDIA HGX B200搭載のSupermicro製GPUサーバーの国内販売を2025年5月より開始。HASHCAT JAPANとの連携により約2週間での短納期を実現し、GPUクラスター環境構築やAI開発環境もオプションで提供。7月からはビジョンAIファンデーションモデルも展開予定。

BIT社が『マイ名刺 biz』を全社導入、名刺管理のデジタル化で営業機会損失ゼロと業務効率化を実現

BIT社が『マイ名刺 biz』を全社導入、名刺管理のデジタル化で営業機会損失ゼロと業務効率化を実現

株式会社サムライソードの法人向けクラウド名刺発注・管理サービス『マイ名刺 biz』がBIT社に導入され、名刺発注の工数削減と営業機会の最大化を実現。200名以上の社員を抱えるIT企業での導入により、名刺情報のクラウド一元管理や即時発注・即日印刷が可能となり、総務部門の業務時間が10分の1に削減された。

BIT社が『マイ名刺 biz』を全社導入、名刺管理のデジタル化で営業機会損失ゼロと業務効率化を実現

株式会社サムライソードの法人向けクラウド名刺発注・管理サービス『マイ名刺 biz』がBIT社に導入され、名刺発注の工数削減と営業機会の最大化を実現。200名以上の社員を抱えるIT企業での導入により、名刺情報のクラウド一元管理や即時発注・即日印刷が可能となり、総務部門の業務時間が10分の1に削減された。