Tech Insights

三菱電機、CC-Link IE TSN製品の脆弱性CVE-2025-3511を公開、サービス拒否攻撃への対策を呼びかけ

三菱電機、CC-Link IE TSN製品の脆弱性CVE-2025-3511を公開、サービス拒...

三菱電機は2025年4月25日、CC-Link IE TSN製品における脆弱性CVE-2025-3511を発表した。不正なUDPパケットによるサービス拒否攻撃が可能で、バージョン09以前の製品が影響を受ける。ユーザーは速やかに修正プログラムを適用する必要がある。詳細な情報は三菱電機のセキュリティ情報サイトを参照のこと。

三菱電機、CC-Link IE TSN製品の脆弱性CVE-2025-3511を公開、サービス拒...

三菱電機は2025年4月25日、CC-Link IE TSN製品における脆弱性CVE-2025-3511を発表した。不正なUDPパケットによるサービス拒否攻撃が可能で、バージョン09以前の製品が影響を受ける。ユーザーは速やかに修正プログラムを適用する必要がある。詳細な情報は三菱電機のセキュリティ情報サイトを参照のこと。

九電工、JECA FAIR 2025に出展 業界初アプリEIMSなど展示

九電工、JECA FAIR 2025に出展 業界初アプリEIMSなど展示

株式会社九電工は、2025年5月28日から30日までインテックス大阪で開催されるJECA FAIR 2025に出展する。業界初の機材管理システムEIMSや技能五輪選手によるデモンストレーションなどを予定している。採用説明ブースも設置し、積極的なリクルート活動を行う。

九電工、JECA FAIR 2025に出展 業界初アプリEIMSなど展示

株式会社九電工は、2025年5月28日から30日までインテックス大阪で開催されるJECA FAIR 2025に出展する。業界初の機材管理システムEIMSや技能五輪選手によるデモンストレーションなどを予定している。採用説明ブースも設置し、積極的なリクルート活動を行う。

レノボ、ThinkVision P34WD-40とT34WD-40の34型ウルトラワイドモニターを発表、生産性向上に貢献

レノボ、ThinkVision P34WD-40とT34WD-40の34型ウルトラワイドモニタ...

レノボは2025年5月14日、高解像度曲面ディスプレイとUSB Type-Cドッキング機能を搭載した34型ウルトラワイドモニターThinkVision P34WD-40とThinkVision T34WD-40を発表した。P34WD-40はIPS液晶、10.7億色表示、最大140W給電に対応。T34WD-40はVA液晶、最大100W給電に対応する。両機種ともWQHD解像度、豊富なインターフェースを備え、クリエイティブワークやオフィスワークの生産性向上に貢献するだろう。

レノボ、ThinkVision P34WD-40とT34WD-40の34型ウルトラワイドモニタ...

レノボは2025年5月14日、高解像度曲面ディスプレイとUSB Type-Cドッキング機能を搭載した34型ウルトラワイドモニターThinkVision P34WD-40とThinkVision T34WD-40を発表した。P34WD-40はIPS液晶、10.7億色表示、最大140W給電に対応。T34WD-40はVA液晶、最大100W給電に対応する。両機種ともWQHD解像度、豊富なインターフェースを備え、クリエイティブワークやオフィスワークの生産性向上に貢献するだろう。

ユビキタスAIのQuickBoot、累計出荷数9000万本突破で組込みシステム市場を牽引

ユビキタスAIのQuickBoot、累計出荷数9000万本突破で組込みシステム市場を牽引

株式会社ユビキタスAIは、Linux/Android高速起動ソリューション「Ubiquitous QuickBoot」の累計出荷本数が9000万本を突破したと発表した。2010年の発売以来、車載機器から医療機器まで幅広い分野で採用され、省電力化とユーザー体験向上に貢献している。今後も市場のニーズに対応した機能強化とプラットフォーム拡大が期待される。

ユビキタスAIのQuickBoot、累計出荷数9000万本突破で組込みシステム市場を牽引

株式会社ユビキタスAIは、Linux/Android高速起動ソリューション「Ubiquitous QuickBoot」の累計出荷本数が9000万本を突破したと発表した。2010年の発売以来、車載機器から医療機器まで幅広い分野で採用され、省電力化とユーザー体験向上に貢献している。今後も市場のニーズに対応した機能強化とプラットフォーム拡大が期待される。

プロディライトとSKI社、クラウドPBX「INNOVERA」とSalesforce連携サービス開始

プロディライトとSKI社、クラウドPBX「INNOVERA」とSalesforce連携サービス開始

株式会社プロディライトとSKI株式会社は、クラウドPBX「INNOVERA」とSalesforceの連携サービスを開始した。API連携により、SalesforceとINNOVERAの顧客情報と通話履歴を統合管理できる。着信時の顧客情報ポップアップ、発着信履歴管理、通話録音再生などの機能を提供し、業務効率化と顧客対応の最適化に貢献する。

プロディライトとSKI社、クラウドPBX「INNOVERA」とSalesforce連携サービス開始

株式会社プロディライトとSKI株式会社は、クラウドPBX「INNOVERA」とSalesforceの連携サービスを開始した。API連携により、SalesforceとINNOVERAの顧客情報と通話履歴を統合管理できる。着信時の顧客情報ポップアップ、発着信履歴管理、通話録音再生などの機能を提供し、業務効率化と顧客対応の最適化に貢献する。

ファインデジタル、新ゴルフ距離計「ファインキャディ J9」発売 スキャンモード搭載で測定効率向上

ファインデジタル、新ゴルフ距離計「ファインキャディ J9」発売 スキャンモード搭載で測定効率向上

株式会社ファインデジタルは、スキャンモード搭載のゴルフ距離計「ファインキャディ J9」を2025年5月16日に発売した。103gの超軽量・超小型ボディながら、6倍広視野ビューファインダー、スロープモード、競技モードなど多彩な機能を搭載。複数ターゲットの連続測定を可能にするスキャンモードは、プレーの効率化に大きく貢献する。2年間の無料保証に加え、レビュー投稿で最長3年間まで保証期間を延長できる。楽天市場、Yahoo!ショッピングにて販売中。

ファインデジタル、新ゴルフ距離計「ファインキャディ J9」発売 スキャンモード搭載で測定効率向上

株式会社ファインデジタルは、スキャンモード搭載のゴルフ距離計「ファインキャディ J9」を2025年5月16日に発売した。103gの超軽量・超小型ボディながら、6倍広視野ビューファインダー、スロープモード、競技モードなど多彩な機能を搭載。複数ターゲットの連続測定を可能にするスキャンモードは、プレーの効率化に大きく貢献する。2年間の無料保証に加え、レビュー投稿で最長3年間まで保証期間を延長できる。楽天市場、Yahoo!ショッピングにて販売中。

ヌーラボ、Cacooにプレミアムテンプレート27種類追加 業務効率化を支援

ヌーラボ、Cacooにプレミアムテンプレート27種類追加 業務効率化を支援

ヌーラボは2025年5月16日、ビジュアルコラボレーションツールCacooに27種類のプレミアムテンプレートを追加したと発表した。議事録やシステム設計図など、実務に役立つ専門性の高いテンプレートが多数含まれており、プロプラン、チームプラン、エデュケーションプラン、Cacoo for Business Maxユーザーが利用可能だ。資料作成の効率化、チーム連携の強化、アウトプットの質向上に貢献する。

ヌーラボ、Cacooにプレミアムテンプレート27種類追加 業務効率化を支援

ヌーラボは2025年5月16日、ビジュアルコラボレーションツールCacooに27種類のプレミアムテンプレートを追加したと発表した。議事録やシステム設計図など、実務に役立つ専門性の高いテンプレートが多数含まれており、プロプラン、チームプラン、エデュケーションプラン、Cacoo for Business Maxユーザーが利用可能だ。資料作成の効率化、チーム連携の強化、アウトプットの質向上に貢献する。

ソニー、高音質ノイズキャンセリング搭載ワイヤレスヘッドホンWH-1000XM6を発売

ソニー、高音質ノイズキャンセリング搭載ワイヤレスヘッドホンWH-1000XM6を発売

ソニーは、音楽制作現場のサウンドエンジニアと共創したワイヤレスノイズキャンセリングヘッドホンWH-1000XM6を5月30日に発売する。新開発のプロセッサーQN3による世界最高クラスのノイズキャンセリング性能と、高音質サウンドを実現。快適な装着性と持ち運びやすさも両立した、音楽愛好家のためのプレミアムヘッドホンだ。

ソニー、高音質ノイズキャンセリング搭載ワイヤレスヘッドホンWH-1000XM6を発売

ソニーは、音楽制作現場のサウンドエンジニアと共創したワイヤレスノイズキャンセリングヘッドホンWH-1000XM6を5月30日に発売する。新開発のプロセッサーQN3による世界最高クラスのノイズキャンセリング性能と、高音質サウンドを実現。快適な装着性と持ち運びやすさも両立した、音楽愛好家のためのプレミアムヘッドホンだ。

サンワサプライ、USB Type-CハブUSB-5TCPA23Wを5月中旬発売予定、タブレット充電中のイヤホン・USB機器使用を実現

サンワサプライ、USB Type-CハブUSB-5TCPA23Wを5月中旬発売予定、タブレット...

サンワサプライ株式会社は、USB Type-Cポートを拡張するマルチアダプタ「USB-5TCPA23W」を5月中旬に発売予定だ。タブレット充電中でもイヤホンとUSB機器が使用可能で、最大100W(タブレットへの給電は最大92W)の電力供給、最大24bit/96kHz対応DAC搭載により高音質も実現する。授業やオンライン会議など幅広い用途に対応する。

サンワサプライ、USB Type-CハブUSB-5TCPA23Wを5月中旬発売予定、タブレット...

サンワサプライ株式会社は、USB Type-Cポートを拡張するマルチアダプタ「USB-5TCPA23W」を5月中旬に発売予定だ。タブレット充電中でもイヤホンとUSB機器が使用可能で、最大100W(タブレットへの給電は最大92W)の電力供給、最大24bit/96kHz対応DAC搭載により高音質も実現する。授業やオンライン会議など幅広い用途に対応する。

ケイデンス、NVIDIA Blackwell搭載スーパーコンピュータMillennium M2000を発表、AI駆動の設計変革を加速

ケイデンス、NVIDIA Blackwell搭載スーパーコンピュータMillennium M2...

ケイデンスは2025年5月7日、NVIDIA Blackwellシステムを搭載したスーパーコンピュータMillennium M2000を発表した。EDA、システム設計、創薬設計において最大80倍の性能向上と最大20倍の低消費電力を実現し、クラウドとオンプレミスの両方で利用可能だ。AIアクセラレーテッドコンピューティングによる設計プロセスの変革が期待される。

ケイデンス、NVIDIA Blackwell搭載スーパーコンピュータMillennium M2...

ケイデンスは2025年5月7日、NVIDIA Blackwellシステムを搭載したスーパーコンピュータMillennium M2000を発表した。EDA、システム設計、創薬設計において最大80倍の性能向上と最大20倍の低消費電力を実現し、クラウドとオンプレミスの両方で利用可能だ。AIアクセラレーテッドコンピューティングによる設計プロセスの変革が期待される。

パスクリエ、初期費用・固定費ゼロのEC物流代行サービスLogiPathを提供開始

パスクリエ、初期費用・固定費ゼロのEC物流代行サービスLogiPathを提供開始

株式会社パスクリエは、2025年5月16日、EC事業者向け物流代行サービス「LogiPath」の提供を開始した。初期費用・固定費ゼロ、従量課金制(60サイズ1個あたり580円~)で、配送コストの大幅削減を実現する。年間100万件以上の配送実績を活かし、低コスト・高品質な物流環境を提供する。

パスクリエ、初期費用・固定費ゼロのEC物流代行サービスLogiPathを提供開始

株式会社パスクリエは、2025年5月16日、EC事業者向け物流代行サービス「LogiPath」の提供を開始した。初期費用・固定費ゼロ、従量課金制(60サイズ1個あたり580円~)で、配送コストの大幅削減を実現する。年間100万件以上の配送実績を活かし、低コスト・高品質な物流環境を提供する。

エレコム、3ポートUSB Type-C搭載AC充電器11製品を新発売、高出力とコンパクトさを両立

エレコム、3ポートUSB Type-C搭載AC充電器11製品を新発売、高出力とコンパクトさを両立

エレコムは5月中旬、USB Type-Cポートを複数搭載したコンパクトなAC充電器11製品を発売した。GaN II採用で高出力ながらコンパクトサイズを実現、最大67W出力、MacBookのMagSafe 3ケーブルにも対応する。3つの出力ポートでスマートフォンやノートパソコンなどを同時に充電可能だ。安全設計にも配慮し、PSE認証を取得している。

エレコム、3ポートUSB Type-C搭載AC充電器11製品を新発売、高出力とコンパクトさを両立

エレコムは5月中旬、USB Type-Cポートを複数搭載したコンパクトなAC充電器11製品を発売した。GaN II採用で高出力ながらコンパクトサイズを実現、最大67W出力、MacBookのMagSafe 3ケーブルにも対応する。3つの出力ポートでスマートフォンやノートパソコンなどを同時に充電可能だ。安全設計にも配慮し、PSE認証を取得している。

エックスモバイル、Apple iPhone 16eの取り扱いを開始、公式ショップで5月23日から販売開始

エックスモバイル、Apple iPhone 16eの取り扱いを開始、公式ショップで5月23日か...

エックスモバイル株式会社は2025年5月23日より、Appleの新型スマートフォンiPhone 16eの取り扱いを開始する。最新のA18チップと長時間バッテリーを搭載。公式ショップでの販売開始後、順次オンラインや代理店にも拡大予定。ブラックとホワイトの2色展開で、幅広いニーズに対応する。詳細な料金プランや購入方法は、販売開始日のプレスリリースを参照のこと。

エックスモバイル、Apple iPhone 16eの取り扱いを開始、公式ショップで5月23日か...

エックスモバイル株式会社は2025年5月23日より、Appleの新型スマートフォンiPhone 16eの取り扱いを開始する。最新のA18チップと長時間バッテリーを搭載。公式ショップでの販売開始後、順次オンラインや代理店にも拡大予定。ブラックとホワイトの2色展開で、幅広いニーズに対応する。詳細な料金プランや購入方法は、販売開始日のプレスリリースを参照のこと。

エイサーがNitroゲーミングモニターXV270KV4bmiiprxを発売、DFR技術でFHD/4Kの切り替え自在

エイサーがNitroゲーミングモニターXV270KV4bmiiprxを発売、DFR技術でFHD...

日本エイサー株式会社は、DFR技術搭載の27インチゲーミングモニター「XV270KV4bmiiprx」を2025年5月15日に発売した。FHDと4K解像度、320Hzと160Hzのリフレッシュレートをコンテンツに合わせて切り替え可能。IPSパネル、AMD FreeSync Premium、エルゴスタンドなど、高機能を備えている。Acer公式オンラインストアとAmazonで販売される。

エイサーがNitroゲーミングモニターXV270KV4bmiiprxを発売、DFR技術でFHD...

日本エイサー株式会社は、DFR技術搭載の27インチゲーミングモニター「XV270KV4bmiiprx」を2025年5月15日に発売した。FHDと4K解像度、320Hzと160Hzのリフレッシュレートをコンテンツに合わせて切り替え可能。IPSパネル、AMD FreeSync Premium、エルゴスタンドなど、高機能を備えている。Acer公式オンラインストアとAmazonで販売される。

イヤホンガイド、EG-Gアプリで大阪万博超歌舞伎の多言語音声ガイドを台湾へ同時配信

イヤホンガイド、EG-Gアプリで大阪万博超歌舞伎の多言語音声ガイドを台湾へ同時配信

株式会社イヤホンガイドは、2025年5月24、25日開催の大阪・関西万博NTTパビリオンデーにおける超歌舞伎公演で、EG-Gアプリを用いた多言語音声ガイドを、IOWN国際間オールフォトニクスネットワークを通じて台湾会場にもリアルタイム配信した。日本語、英語、繁体中国語に対応し、中村獅童のデジタルツイン「獅童ツイン」による解説を提供。多拠点公演への効率的な適用を示し、EG-Gアプリの海外展開の第一歩となった。

イヤホンガイド、EG-Gアプリで大阪万博超歌舞伎の多言語音声ガイドを台湾へ同時配信

株式会社イヤホンガイドは、2025年5月24、25日開催の大阪・関西万博NTTパビリオンデーにおける超歌舞伎公演で、EG-Gアプリを用いた多言語音声ガイドを、IOWN国際間オールフォトニクスネットワークを通じて台湾会場にもリアルタイム配信した。日本語、英語、繁体中国語に対応し、中村獅童のデジタルツイン「獅童ツイン」による解説を提供。多拠点公演への効率的な適用を示し、EG-Gアプリの海外展開の第一歩となった。

アドバネット、絶縁型トランシーバHYC7000を発表 供給安定と長期利用を強化

アドバネット、絶縁型トランシーバHYC7000を発表 供給安定と長期利用を強化

株式会社アドバネットは、絶縁型ハイブリッド・メディアトランシーバ「HYC7000」を発表した。これはHYC6000の後継モデルで、主要構成部品のリフレッシュとモールディングの追加により、製品の長期的な安定供給と信頼性の向上が実現。HYC6000、HYC5000とピンアサイン互換で、既存ユーザーは設計変更なしで継続利用が可能だ。2025年5月受注開始、11月頃量産開始予定。

アドバネット、絶縁型トランシーバHYC7000を発表 供給安定と長期利用を強化

株式会社アドバネットは、絶縁型ハイブリッド・メディアトランシーバ「HYC7000」を発表した。これはHYC6000の後継モデルで、主要構成部品のリフレッシュとモールディングの追加により、製品の長期的な安定供給と信頼性の向上が実現。HYC6000、HYC5000とピンアサイン互換で、既存ユーザーは設計変更なしで継続利用が可能だ。2025年5月受注開始、11月頃量産開始予定。

TikTokがメンタルヘルス支援策を発表、アプリ内瞑想と教育基金拡大

TikTokがメンタルヘルス支援策を発表、アプリ内瞑想と教育基金拡大

TikTokは2025年5月15日、アプリ内ガイド付き瞑想とメンタルヘルス教育基金230万ドルへの拡大を発表した。世界22カ国の31団体へ支援、若年層への睡眠改善策も導入。メンタルヘルス向上への取り組みが注目される。

TikTokがメンタルヘルス支援策を発表、アプリ内瞑想と教育基金拡大

TikTokは2025年5月15日、アプリ内ガイド付き瞑想とメンタルヘルス教育基金230万ドルへの拡大を発表した。世界22カ国の31団体へ支援、若年層への睡眠改善策も導入。メンタルヘルス向上への取り組みが注目される。

TERRAMASTERが中小企業向けNAS「U4-500」を発表、10GbE対応で高速バックアップを実現

TERRAMASTERが中小企業向けNAS「U4-500」を発表、10GbE対応で高速バックア...

TERRAMASTERは、中小企業向けの4ベイ1Uラックマウント型NAS「U4-500」を発表した。Intel Core i3-1215Uと8GB DDR5メモリ、2基の10GbEポートを搭載し、最大96TBのストレージ容量と最大20Gbpsの帯域幅を実現する。BBS Business Backup Suiteに対応し、堅牢なデータ保護と高速なバックアップ機能を提供する。拡張ユニットとの組み合わせで最大132TBまで拡張可能だ。

TERRAMASTERが中小企業向けNAS「U4-500」を発表、10GbE対応で高速バックア...

TERRAMASTERは、中小企業向けの4ベイ1Uラックマウント型NAS「U4-500」を発表した。Intel Core i3-1215Uと8GB DDR5メモリ、2基の10GbEポートを搭載し、最大96TBのストレージ容量と最大20Gbpsの帯域幅を実現する。BBS Business Backup Suiteに対応し、堅牢なデータ保護と高速なバックアップ機能を提供する。拡張ユニットとの組み合わせで最大132TBまで拡張可能だ。

TeleMessageアーカイビングバックエンドの脆弱性CVE-2025-47729が公開、平文保存の問題が発覚

TeleMessageアーカイビングバックエンドの脆弱性CVE-2025-47729が公開、平...

MITRE Corporationは2025年5月8日、TeleMessageアーカイビングバックエンドの脆弱性CVE-2025-47729を公開した。2025年5月5日までのバージョンで、TM SGNLアプリのメッセージが平文で保存されていたことが判明。これはTeleMessageのドキュメントに記載されたエンドツーエンド暗号化とは異なる挙動であり、実際に悪用された事例も確認されている。ユーザーは速やかに最新版へのアップデートを行うべきだ。

TeleMessageアーカイビングバックエンドの脆弱性CVE-2025-47729が公開、平...

MITRE Corporationは2025年5月8日、TeleMessageアーカイビングバックエンドの脆弱性CVE-2025-47729を公開した。2025年5月5日までのバージョンで、TM SGNLアプリのメッセージが平文で保存されていたことが判明。これはTeleMessageのドキュメントに記載されたエンドツーエンド暗号化とは異なる挙動であり、実際に悪用された事例も確認されている。ユーザーは速やかに最新版へのアップデートを行うべきだ。

TE Connectivity、人とくるまのテクノロジー展2025に出展、SDV対応ソリューションを紹介

TE Connectivity、人とくるまのテクノロジー展2025に出展、SDV対応ソリューシ...

TE Connectivityは、2025年5月21日~23日(パシフィコ横浜)と7月16日~18日(Aichi Sky Expo)に開催される「人とくるまのテクノロジー展2025」に出展する。SDV(Software Defined Vehicle)や800V高電圧化に対応したコネクタ、充電インレット、高速通信ソリューションなどを展示し、日本の自動車産業の国際競争力向上を支援する。軽量化、自動化、材料革新による低コスト化も実現している。

TE Connectivity、人とくるまのテクノロジー展2025に出展、SDV対応ソリューシ...

TE Connectivityは、2025年5月21日~23日(パシフィコ横浜)と7月16日~18日(Aichi Sky Expo)に開催される「人とくるまのテクノロジー展2025」に出展する。SDV(Software Defined Vehicle)や800V高電圧化に対応したコネクタ、充電インレット、高速通信ソリューションなどを展示し、日本の自動車産業の国際競争力向上を支援する。軽量化、自動化、材料革新による低コスト化も実現している。

STELAQとシーメンス、車載ソフトウェア開発でパートナーシップ締結、SDV開発を加速

STELAQとシーメンス、車載ソフトウェア開発でパートナーシップ締結、SDV開発を加速

株式会社STELAQとシーメンス株式会社デジタルインダストリーズソフトウェアは、2025年5月16日、車載ソフトウェア開発におけるサービスパートナーシップ契約を締結したと発表した。AUTOSAR準拠の基本ソフトウェアと開発支援ツールを活用し、SDV(Software-Defined Vehicle)開発に向けたトレーニングサービスとエンジニアリングサービスを提供する。高度なスキルを持つ人材育成と開発支援の強化により、日本の自動車産業の競争力強化に貢献するだろう。

STELAQとシーメンス、車載ソフトウェア開発でパートナーシップ締結、SDV開発を加速

株式会社STELAQとシーメンス株式会社デジタルインダストリーズソフトウェアは、2025年5月16日、車載ソフトウェア開発におけるサービスパートナーシップ契約を締結したと発表した。AUTOSAR準拠の基本ソフトウェアと開発支援ツールを活用し、SDV(Software-Defined Vehicle)開発に向けたトレーニングサービスとエンジニアリングサービスを提供する。高度なスキルを持つ人材育成と開発支援の強化により、日本の自動車産業の競争力強化に貢献するだろう。

SourceCodester/oretnom23 Stock Management System 1.0のCSRF脆弱性CVE-2025-4282が公開

SourceCodester/oretnom23 Stock Management Syste...

2025年5月5日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻な脆弱性CVE-2025-4282を公開した。この脆弱性は、クロスサイトリクエストフォージェリ(CSRF)であり、リモートから攻撃が可能で、既に公開されているため悪用される可能性がある。影響を受けるのはバージョン1.0で、CVSSv4スコアは5.3(MEDIUM)と評価されている。迅速なパッチ適用とセキュリティ対策の強化が求められる。

SourceCodester/oretnom23 Stock Management Syste...

2025年5月5日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻な脆弱性CVE-2025-4282を公開した。この脆弱性は、クロスサイトリクエストフォージェリ(CSRF)であり、リモートから攻撃が可能で、既に公開されているため悪用される可能性がある。影響を受けるのはバージョン1.0で、CVSSv4スコアは5.3(MEDIUM)と評価されている。迅速なパッチ適用とセキュリティ対策の強化が求められる。

SourceCodester Simple To-Do List System 1.0のSQLインジェクション脆弱性CVE-2025-4248が公開され、迅速な対応が必要

SourceCodester Simple To-Do List System 1.0のSQL...

SourceCodester Simple To-Do List System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4248が発見された。complete_task.phpファイルのID引数を操作することで攻撃が可能で、リモートからデータベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは5.3で、迅速なアップデートまたは代替システムへの移行が推奨される。

SourceCodester Simple To-Do List System 1.0のSQL...

SourceCodester Simple To-Do List System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4248が発見された。complete_task.phpファイルのID引数を操作することで攻撃が可能で、リモートからデータベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは5.3で、迅速なアップデートまたは代替システムへの移行が推奨される。

SourceCodester Online Student Clearance System 1.0のXSS脆弱性CVE-2025-4469が公開、迅速な対応が必要

SourceCodester Online Student Clearance System ...

SourceCodester Online Student Clearance System 1.0において、CVE-2025-4469として登録された深刻なクロスサイトスクリプティング(XSS)脆弱性がVulDBにより2025年5月9日に公開された。add-admin.phpファイルのUsername引数を操作することで攻撃が可能であり、リモートからの攻撃も可能だ。CVSSスコアは4.8(MEDIUM)と評価されており、迅速なパッチ適用が求められる。個人情報漏洩などのリスクがあるため、ユーザーは注意が必要だ。

SourceCodester Online Student Clearance System ...

SourceCodester Online Student Clearance System 1.0において、CVE-2025-4469として登録された深刻なクロスサイトスクリプティング(XSS)脆弱性がVulDBにより2025年5月9日に公開された。add-admin.phpファイルのUsername引数を操作することで攻撃が可能であり、リモートからの攻撃も可能だ。CVSSスコアは4.8(MEDIUM)と評価されており、迅速なパッチ適用が求められる。個人情報漏洩などのリスクがあるため、ユーザーは注意が必要だ。

NTTテクノクロス、生成AI活用マスキングツール「tasokarenaマスキングツール ローカルLLM版」を提供開始、データ利活用を支援

NTTテクノクロス、生成AI活用マスキングツール「tasokarenaマスキングツール ローカ...

NTTテクノクロスは、生成AIとローカルLLMを活用した匿名加工情報作成ソフトウェア「tasokarenaマスキングツール ローカルLLM版」を2025年5月15日に提供開始した。改正個人情報保護法に準拠し、コンタクトセンターや生成AIサービス提供会社などでのデータ分析を支援する。高精度なマスキングとオフライン運用による高いセキュリティ性を両立している点が特徴だ。

NTTテクノクロス、生成AI活用マスキングツール「tasokarenaマスキングツール ローカ...

NTTテクノクロスは、生成AIとローカルLLMを活用した匿名加工情報作成ソフトウェア「tasokarenaマスキングツール ローカルLLM版」を2025年5月15日に提供開始した。改正個人情報保護法に準拠し、コンタクトセンターや生成AIサービス提供会社などでのデータ分析を支援する。高精度なマスキングとオフライン運用による高いセキュリティ性を両立している点が特徴だ。

アイ・オー・データ機器がMini LED搭載ゲーミングモニターGigaCrysta LCD-GDQ271JLAQを発表、ユーザーニーズに応える高機能モデル

アイ・オー・データ機器がMini LED搭載ゲーミングモニターGigaCrysta LCD-G...

アイ・オー・データ機器は、ユーザーの声を反映した27型ゲーミングモニター「GigaCrysta LCD-GDQ271JLAQ」を発表した。Mini LEDバックライト、WQHD解像度、最大200Hzのリフレッシュレート、Display HDR 1000に対応し、滑らかで鮮やかな映像表現を実現。スピーカーとリモコンも搭載し、使いやすさが向上している。6月上旬より出荷予定だ。

アイ・オー・データ機器がMini LED搭載ゲーミングモニターGigaCrysta LCD-G...

アイ・オー・データ機器は、ユーザーの声を反映した27型ゲーミングモニター「GigaCrysta LCD-GDQ271JLAQ」を発表した。Mini LEDバックライト、WQHD解像度、最大200Hzのリフレッシュレート、Display HDR 1000に対応し、滑らかで鮮やかな映像表現を実現。スピーカーとリモコンも搭載し、使いやすさが向上している。6月上旬より出荷予定だ。

Microsoft SharePoint Serverの脆弱性CVE-2025-30378が公開、リモートコード実行の危険性

Microsoft SharePoint Serverの脆弱性CVE-2025-30378が公...

Microsoftは2025年5月13日、SharePoint Server 2016、2019、Subscription Editionにおけるリモートコード実行の脆弱性CVE-2025-30378を発表した。不正なデータの逆シリアライズにより、攻撃者がローカルコードを実行できるようになる。影響を受けるバージョンを使用しているユーザーは、速やかにセキュリティアップデートを適用する必要がある。この脆弱性は、データ改ざん、情報窃取、システム破壊などの深刻な被害につながる可能性があるため、迅速な対応が求められる。

Microsoft SharePoint Serverの脆弱性CVE-2025-30378が公...

Microsoftは2025年5月13日、SharePoint Server 2016、2019、Subscription Editionにおけるリモートコード実行の脆弱性CVE-2025-30378を発表した。不正なデータの逆シリアライズにより、攻撃者がローカルコードを実行できるようになる。影響を受けるバージョンを使用しているユーザーは、速やかにセキュリティアップデートを適用する必要がある。この脆弱性は、データ改ざん、情報窃取、システム破壊などの深刻な被害につながる可能性があるため、迅速な対応が求められる。

GoogleがMicrosoft Exchangeレガシーデータ移行サービス終了を発表、Google Workspaceへの移行を推奨

GoogleがMicrosoft Exchangeレガシーデータ移行サービス終了を発表、Goo...

Googleは2025年5月31日をもって、Microsoft Exchange 2010、2013、2016からのレガシーデータ移行サービスを終了すると発表した。代わりにGoogle Workspace Migration for Microsoft Exchangeツールを使用するよう推奨しており、すべてのGoogle Workspace顧客に影響する。この変更により、スムーズな移行のための計画と準備が不可欠となるだろう。

GoogleがMicrosoft Exchangeレガシーデータ移行サービス終了を発表、Goo...

Googleは2025年5月31日をもって、Microsoft Exchange 2010、2013、2016からのレガシーデータ移行サービスを終了すると発表した。代わりにGoogle Workspace Migration for Microsoft Exchangeツールを使用するよう推奨しており、すべてのGoogle Workspace顧客に影響する。この変更により、スムーズな移行のための計画と準備が不可欠となるだろう。

LayerX、バクラクビジネスカードとマネーフォワード会計ソフトのAPI連携開始で経理業務効率化

LayerX、バクラクビジネスカードとマネーフォワード会計ソフトのAPI連携開始で経理業務効率化

LayerXは2025年5月16日、バクラクビジネスカードとマネーフォワード クラウド会計、マネーフォワード クラウド会計PlusとのAPI連携を開始したと発表した。これにより、法人カード利用明細の仕訳データがワンクリックで連携可能になり、経理業務の効率化と月次決算の早期化を実現する。従来の手作業によるCSVインポートが不要となり、時間とコストの削減、ヒューマンエラーの低減に大きく貢献するだろう。

LayerX、バクラクビジネスカードとマネーフォワード会計ソフトのAPI連携開始で経理業務効率化

LayerXは2025年5月16日、バクラクビジネスカードとマネーフォワード クラウド会計、マネーフォワード クラウド会計PlusとのAPI連携を開始したと発表した。これにより、法人カード利用明細の仕訳データがワンクリックで連携可能になり、経理業務の効率化と月次決算の早期化を実現する。従来の手作業によるCSVインポートが不要となり、時間とコストの削減、ヒューマンエラーの低減に大きく貢献するだろう。

itsourcecode Gym Management System 1.0のSQLインジェクション脆弱性CVE-2025-4486が公開され、迅速な対応が必要

itsourcecode Gym Management System 1.0のSQLインジェク...

2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4486を公開した。/ajax.php?action=delete_planの引数ID操作が攻撃経路となり、リモートからの攻撃が可能だ。CVSSスコアは6.9~7.5と高く、迅速な対応が求められる。

itsourcecode Gym Management System 1.0のSQLインジェク...

2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4486を公開した。/ajax.php?action=delete_planの引数ID操作が攻撃経路となり、リモートからの攻撃が可能だ。CVSSスコアは6.9~7.5と高く、迅速な対応が求められる。