Tech Insights

Notta社、AIイヤホンZenchord 1をMakuakeで先行公開、業務効率化に貢献
Notta株式会社が開発したAIイヤホンZenchord 1が、2025年5月15日よりMakuakeにて先行公開された。AIによる録音、文字起こし、要約、翻訳機能を搭載し、会議や日常会話の効率化を実現する。高性能マイクとAIノイズキャンセリング、軽量設計で快適な装着感も提供。最大32%OFFの限定特典あり。日本国内でのデータ保管と暗号化対応でセキュリティも確保している。
Notta社、AIイヤホンZenchord 1をMakuakeで先行公開、業務効率化に貢献
Notta株式会社が開発したAIイヤホンZenchord 1が、2025年5月15日よりMakuakeにて先行公開された。AIによる録音、文字起こし、要約、翻訳機能を搭載し、会議や日常会話の効率化を実現する。高性能マイクとAIノイズキャンセリング、軽量設計で快適な装着感も提供。最大32%OFFの限定特典あり。日本国内でのデータ保管と暗号化対応でセキュリティも確保している。

Microsoft Azure Bot Framework SDKの特権昇格脆弱性CVE-20...
Microsoftは、Azure Bot Framework SDKにおける特権昇格脆弱性CVE-2025-30389を発表した。CVSSスコア8.7(HIGH)と評価され、Azure AI Bot Serviceに影響を与える。不正な認証により、権限のない攻撃者がネットワーク上の特権を昇格させる可能性があるため、迅速なアップデート適用が求められる。
Microsoft Azure Bot Framework SDKの特権昇格脆弱性CVE-20...
Microsoftは、Azure Bot Framework SDKにおける特権昇格脆弱性CVE-2025-30389を発表した。CVSSスコア8.7(HIGH)と評価され、Azure AI Bot Serviceに影響を与える。不正な認証により、権限のない攻撃者がネットワーク上の特権を昇格させる可能性があるため、迅速なアップデート適用が求められる。

Microsoft Dynamics 365 Customer Serviceの情報漏洩脆弱性...
Microsoftは、Dynamics 365 Customer Serviceにおける情報漏洩の脆弱性CVE-2025-30391を発表した。不正な入力検証により、未承認の攻撃者がネットワーク経由で情報を漏洩させる可能性がある。CVSSスコアは8.1で、深刻度が高いと評価されている。Microsoftは既に情報を公開しており、ユーザーは速やかに対応策を講じる必要がある。
Microsoft Dynamics 365 Customer Serviceの情報漏洩脆弱性...
Microsoftは、Dynamics 365 Customer Serviceにおける情報漏洩の脆弱性CVE-2025-30391を発表した。不正な入力検証により、未承認の攻撃者がネットワーク経由で情報を漏洩させる可能性がある。CVSSスコアは8.1で、深刻度が高いと評価されている。Microsoftは既に情報を公開しており、ユーザーは速やかに対応策を講じる必要がある。

Microsoft Azure Functionsの脆弱性CVE-2025-33074が公開、...
Microsoftは、Azure Functionsにおけるリモートコード実行の脆弱性CVE-2025-33074を発表した。暗号署名の検証不備が原因で、認証済み攻撃者がネットワーク経由でコードを実行できる。CVSSスコアは7.5(High)と評価されており、迅速な対応が必要だ。Microsoftは修正プログラムをリリース済みで、ユーザーは速やかにアップデートを行うべきである。
Microsoft Azure Functionsの脆弱性CVE-2025-33074が公開、...
Microsoftは、Azure Functionsにおけるリモートコード実行の脆弱性CVE-2025-33074を発表した。暗号署名の検証不備が原因で、認証済み攻撃者がネットワーク経由でコードを実行できる。CVSSスコアは7.5(High)と評価されており、迅速な対応が必要だ。Microsoftは修正プログラムをリリース済みで、ユーザーは速やかにアップデートを行うべきである。

Microsoft App AssureがNordVPNのWindows on Arm対応を支...
MicrosoftのApp Assureプログラムが、NordVPNのWindows on Arm対応を支援した。技術サポートとアドバイスにより、Arm最適化版VPNアプリのリリースが加速、開発期間が短縮された。App Assureは、開発者がWindows on Arm向けアプリを最適化する際に技術的なガイダンスと支援を提供するプログラムだ。NordVPNは、このプログラムを活用し、ArmベースのSnapdragon Xシリーズ搭載Copilot+ PC向けにArm最適化版VPNソリューションをリリースした。
Microsoft App AssureがNordVPNのWindows on Arm対応を支...
MicrosoftのApp Assureプログラムが、NordVPNのWindows on Arm対応を支援した。技術サポートとアドバイスにより、Arm最適化版VPNアプリのリリースが加速、開発期間が短縮された。App Assureは、開発者がWindows on Arm向けアプリを最適化する際に技術的なガイダンスと支援を提供するプログラムだ。NordVPNは、このプログラムを活用し、ArmベースのSnapdragon Xシリーズ搭載Copilot+ PC向けにArm最適化版VPNソリューションをリリースした。

MediaTekがDimensity 9400eを発表、AIとゲーム性能を強化
MediaTekは2025年5月14日、最新のフラッグシップチップセットDimensity 9400eを発表した。TSMCの4nmプロセスで製造され、Cortex-X4とCortex-A720コア、Immortalis-G720 GPUを搭載。AI処理を強化するMediaTek NeuroPilot SDKにも対応し、高速な生成AIアプリケーションの実行を可能にする。Bluetooth、Sub-6GHz 4CC-CA、Wi-Fi 7にも対応し、優れた接続性を実現している。今月から搭載スマートフォンが発売予定だ。
MediaTekがDimensity 9400eを発表、AIとゲーム性能を強化
MediaTekは2025年5月14日、最新のフラッグシップチップセットDimensity 9400eを発表した。TSMCの4nmプロセスで製造され、Cortex-X4とCortex-A720コア、Immortalis-G720 GPUを搭載。AI処理を強化するMediaTek NeuroPilot SDKにも対応し、高速な生成AIアプリケーションの実行を可能にする。Bluetooth、Sub-6GHz 4CC-CA、Wi-Fi 7にも対応し、優れた接続性を実現している。今月から搭載スマートフォンが発売予定だ。

Linksys E5600 v1.1.0.26の深刻な脆弱性CVE-2025-45491が公開...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターにおける深刻なセキュリティ脆弱性CVE-2025-45491を発表した。runtime.ddnsStatus DynDNS機能のusernameパラメータにコマンドインジェクションの脆弱性が存在し、攻撃者はデバイスを制御できる可能性がある。CVSSスコアは9.8で、迅速な対策が必要だ。関連情報はGitHubで公開されている。
Linksys E5600 v1.1.0.26の深刻な脆弱性CVE-2025-45491が公開...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターにおける深刻なセキュリティ脆弱性CVE-2025-45491を発表した。runtime.ddnsStatus DynDNS機能のusernameパラメータにコマンドインジェクションの脆弱性が存在し、攻撃者はデバイスを制御できる可能性がある。CVSSスコアは9.8で、迅速な対策が必要だ。関連情報はGitHubで公開されている。

Linksys E5600 v1.1.0.26のコマンドインジェクション脆弱性CVE-2025...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターのDynDNS機能におけるコマンドインジェクション脆弱性CVE-2025-45488を発表した。CVSSスコアは6.5(MEDIUM)で、攻撃者は不正なコマンドを実行しシステムを制御できる可能性がある。早急な対策として、最新のファームウェアへのアップデートやセキュリティ対策の強化が求められる。
Linksys E5600 v1.1.0.26のコマンドインジェクション脆弱性CVE-2025...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターのDynDNS機能におけるコマンドインジェクション脆弱性CVE-2025-45488を発表した。CVSSスコアは6.5(MEDIUM)で、攻撃者は不正なコマンドを実行しシステムを制御できる可能性がある。早急な対策として、最新のファームウェアへのアップデートやセキュリティ対策の強化が求められる。

Linksys E5600 v1.1.0.26ルーター、深刻なコマンドインジェクション脆弱性C...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターにおける深刻なセキュリティ脆弱性CVE-2025-45489を発表した。この脆弱性は、hostnameパラメータを介したコマンドインジェクションであり、攻撃者は不正なコマンドを実行し、ルーターの制御を奪う可能性がある。迅速な対策が必要だ。
Linksys E5600 v1.1.0.26ルーター、深刻なコマンドインジェクション脆弱性C...
MITRE Corporationは2025年5月6日、Linksys E5600 v1.1.0.26ルーターにおける深刻なセキュリティ脆弱性CVE-2025-45489を発表した。この脆弱性は、hostnameパラメータを介したコマンドインジェクションであり、攻撃者は不正なコマンドを実行し、ルーターの制御を奪う可能性がある。迅速な対策が必要だ。

LayerXのバクラク請求書受取、兵庫県病院局に導入 11拠点の請求書電子化で業務効率化
LayerXの業務効率化クラウドサービス「バクラク」シリーズの請求書受取機能が、兵庫県病院局に導入された。県立病院11拠点の請求書処理を電子化し、AI-OCRと公営企業会計システム「SOFIA」との連携で業務効率化を実現する。紙管理の負担軽減、保管スペース削減、仕訳作業の効率化、職員の学習コスト低減などが期待される。将来的には電子決裁システムとの連携による完全な電子化も視野に入れている。
LayerXのバクラク請求書受取、兵庫県病院局に導入 11拠点の請求書電子化で業務効率化
LayerXの業務効率化クラウドサービス「バクラク」シリーズの請求書受取機能が、兵庫県病院局に導入された。県立病院11拠点の請求書処理を電子化し、AI-OCRと公営企業会計システム「SOFIA」との連携で業務効率化を実現する。紙管理の負担軽減、保管スペース削減、仕訳作業の効率化、職員の学習コスト低減などが期待される。将来的には電子決裁システムとの連携による完全な電子化も視野に入れている。

JFEシステムズ、Web購買システムProciecRVer.1.1リリース、コミュニケーション...
JFEシステムズは、クラウド型Web購買システムProciecRの最新バージョンVer.1.1を2025年5月より提供開始した。アンケート機能やチャット機能の追加により、取引先とのコミュニケーションが強化され、受発注業務の効率化を実現している。シングルサインオン(SSO)認証や取引先管理機能の追加も大きな特徴だ。購買・調達業務の効率化、そしてデータ活用によるDX推進を支援する。
JFEシステムズ、Web購買システムProciecRVer.1.1リリース、コミュニケーション...
JFEシステムズは、クラウド型Web購買システムProciecRの最新バージョンVer.1.1を2025年5月より提供開始した。アンケート機能やチャット機能の追加により、取引先とのコミュニケーションが強化され、受発注業務の効率化を実現している。シングルサインオン(SSO)認証や取引先管理機能の追加も大きな特徴だ。購買・調達業務の効率化、そしてデータ活用によるDX推進を支援する。

itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4488を公開した。`/ajax.php?action=delete_package`のID引数を操作することでリモートから攻撃が可能で、既に脆弱性情報は公開されている。CVSSスコアは6.9(MEDIUM)だが、7.3 HIGHなどのスコアも報告されている。迅速な対策が必要だ。
itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4488を公開した。`/ajax.php?action=delete_package`のID引数を操作することでリモートから攻撃が可能で、既に脆弱性情報は公開されている。CVSSスコアは6.9(MEDIUM)だが、7.3 HIGHなどのスコアも報告されている。迅速な対策が必要だ。

itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4487を公開した。`/ajax.php?action=delete_member`のID引数を操作することで、リモートからSQLインジェクションが可能となる。CVSSスコアは6.9から7.5と高く、迅速な対策が求められる。
itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4487を公開した。`/ajax.php?action=delete_member`のID引数を操作することで、リモートからSQLインジェクションが可能となる。CVSSスコアは6.9から7.5と高く、迅速な対策が求められる。

itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4485を公開した。`/ajax.php?action=delete_trainer`のID引数を操作することで、リモートから攻撃が可能だ。CVSSスコアは高く、迅速な対応が必要となる。ユーザーは速やかにシステムのアップデートを行うか、適切な対策を講じるべきである。
itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4485を公開した。`/ajax.php?action=delete_trainer`のID引数を操作することで、リモートから攻撃が可能だ。CVSSスコアは高く、迅速な対応が必要となる。ユーザーは速やかにシステムのアップデートを行うか、適切な対策を講じるべきである。

itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4484を公開した。`/ajax.php?action=delete_user`のID引数を操作することで攻撃が可能で、リモートからの攻撃も可能だ。CVSSスコアは6.9~7.5と高く、迅速な対応が必要となる。itsourcecode社は修正パッチの提供が求められるだろう。
itsourcecode Gym Management System 1.0のSQLインジェク...
2025年5月9日、VulDBはitsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4484を公開した。`/ajax.php?action=delete_user`のID引数を操作することで攻撃が可能で、リモートからの攻撃も可能だ。CVSSスコアは6.9~7.5と高く、迅速な対応が必要となる。itsourcecode社は修正パッチの提供が求められるだろう。

itsourcecode Gym Management System 1.0のSQLインジェク...
VulDBは2025年5月9日、itsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4483を公開した。view_pdetails.phpファイルのID引数の操作が原因で、リモートからの攻撃が可能であり、データベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは6.9から7.5と高く、迅速な対応が必要だ。
itsourcecode Gym Management System 1.0のSQLインジェク...
VulDBは2025年5月9日、itsourcecode Gym Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4483を公開した。view_pdetails.phpファイルのID引数の操作が原因で、リモートからの攻撃が可能であり、データベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは6.9から7.5と高く、迅速な対応が必要だ。

itsourcecode CMS 1.0のSQLインジェクション脆弱性CVE-2025-430...
2025年5月6日、VulDBはitsourcecode Content Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4301を公開した。`/search-notice.php`の`searchdata`引数を悪用したリモート攻撃が可能で、既に公開されているため、迅速な対策が求められる。CVSSスコアは6.9~7.5と高く、影響を受けるのはバージョン1.0だ。
itsourcecode CMS 1.0のSQLインジェクション脆弱性CVE-2025-430...
2025年5月6日、VulDBはitsourcecode Content Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4301を公開した。`/search-notice.php`の`searchdata`引数を悪用したリモート攻撃が可能で、既に公開されているため、迅速な対策が求められる。CVSSスコアは6.9~7.5と高く、影響を受けるのはバージョン1.0だ。

itsourcecode CMS 1.0のSQLインジェクション脆弱性CVE-2025-430...
2025年5月6日、VulDBはitsourcecode Content Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4300を公開した。search_list.phpファイルの引数操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速なシステムアップデートや対策が求められる。詳細情報はVulDBを参照のこと。
itsourcecode CMS 1.0のSQLインジェクション脆弱性CVE-2025-430...
2025年5月6日、VulDBはitsourcecode Content Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4300を公開した。search_list.phpファイルの引数操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速なシステムアップデートや対策が求められる。詳細情報はVulDBを参照のこと。

InnovMetric社、PolyWorks 2025リリース 3D計測データ活用による製造業...
InnovMetric社は2025年5月15日、3D計測プロセスをデジタル化するPolyWorks 2025を発表した。ユニバーサル計測ソフトウェア、データ管理、デジタルコネクタの3つの主要コンポーネントで構成され、検査ワークフローの効率化、データセキュリティ強化、トレーサビリティ確保を実現する。検査プロジェクトテンプレート、データロック、Webベース承認ワークフローなど、様々な機能強化が施されている。製造業のデジタルトランスフォーメーションを加速させる革新的なソリューションだ。
InnovMetric社、PolyWorks 2025リリース 3D計測データ活用による製造業...
InnovMetric社は2025年5月15日、3D計測プロセスをデジタル化するPolyWorks 2025を発表した。ユニバーサル計測ソフトウェア、データ管理、デジタルコネクタの3つの主要コンポーネントで構成され、検査ワークフローの効率化、データセキュリティ強化、トレーサビリティ確保を実現する。検査プロジェクトテンプレート、データロック、Webベース承認ワークフローなど、様々な機能強化が施されている。製造業のデジタルトランスフォーメーションを加速させる革新的なソリューションだ。

Inkscape 1.4.2リリース、バグ修正と新機能で使い勝手が向上
オープンソースベクターグラフィックエディターInkscapeのバージョン1.4.2が2025年5月12日にリリースされた。このバージョンでは、20件以上のクラッシュ/フリーズのバグ修正、50件以上のバグ修正、そしてVectornator/Linearity Curveファイルのインポートサポートなど、多くの改善と新機能が追加されている。パスをクリーンアップする新しい拡張機能も含まれており、ユーザーエクスペリエンスの大幅な向上が期待できる。
Inkscape 1.4.2リリース、バグ修正と新機能で使い勝手が向上
オープンソースベクターグラフィックエディターInkscapeのバージョン1.4.2が2025年5月12日にリリースされた。このバージョンでは、20件以上のクラッシュ/フリーズのバグ修正、50件以上のバグ修正、そしてVectornator/Linearity Curveファイルのインポートサポートなど、多くの改善と新機能が追加されている。パスをクリーンアップする新しい拡張機能も含まれており、ユーザーエクスペリエンスの大幅な向上が期待できる。

IBMとSalesforce、IBM Zデータ活用とエージェント型AI連携を発表、6月提供開始予定
IBMとSalesforceは、IBM Zメインフレーム上の企業データをSalesforce Agentforceプラットフォーム上のエージェント型AIに活用するための統合を発表した。6月より提供開始予定で、ゼロコピー技術による高速データ転送を実現する。watsonx Orchestrateとの連携による事前構築済みセールスエージェントも開発中だ。
IBMとSalesforce、IBM Zデータ活用とエージェント型AI連携を発表、6月提供開始予定
IBMとSalesforceは、IBM Zメインフレーム上の企業データをSalesforce Agentforceプラットフォーム上のエージェント型AIに活用するための統合を発表した。6月より提供開始予定で、ゼロコピー技術による高速データ転送を実現する。watsonx Orchestrateとの連携による事前構築済みセールスエージェントも開発中だ。

HPが建設現場向けロボティックソリューションHP SitePrintの日本販売を開始、生産性最...
HP Incと日本HPは、建設現場の墨出し作業を自動化するロボティックソリューション「HP SitePrint」の日本販売を開始した。世界で500以上のプロジェクトに導入実績があり、従来比最大10倍の生産性向上を実現する。自律型障害物回避機能や多様なインクに対応し、作業効率と精度を向上させる。
HPが建設現場向けロボティックソリューションHP SitePrintの日本販売を開始、生産性最...
HP Incと日本HPは、建設現場の墨出し作業を自動化するロボティックソリューション「HP SitePrint」の日本販売を開始した。世界で500以上のプロジェクトに導入実績があり、従来比最大10倍の生産性向上を実現する。自律型障害物回避機能や多様なインクに対応し、作業効率と精度を向上させる。

GENIEE SEARCH APIがバージョンアップ、絞り込み候補機能とカテゴリー集計機能を追加
株式会社ジーニーは、ECサイトや企業サイト向け高機能検索サービス「GENIEE SEARCH」のAPIをバージョンアップし、絞り込み候補機能とカテゴリー集計機能を追加したと発表した。これにより、顧客体験の向上とコンバージョン率の改善に貢献する高度な検索機能が容易に実装できるようになる。RESTful API(HTTP/JSON)を採用し、容易にシステム連携が可能だ。
GENIEE SEARCH APIがバージョンアップ、絞り込み候補機能とカテゴリー集計機能を追加
株式会社ジーニーは、ECサイトや企業サイト向け高機能検索サービス「GENIEE SEARCH」のAPIをバージョンアップし、絞り込み候補機能とカテゴリー集計機能を追加したと発表した。これにより、顧客体験の向上とコンバージョン率の改善に貢献する高度な検索機能が容易に実装できるようになる。RESTful API(HTTP/JSON)を採用し、容易にシステム連携が可能だ。

FlashIntelがAI営業支援システムFlashRevとコールセンター自動化ソリューション...
FlashIntel Japan株式会社は、AIを活用した営業支援システムFlashRevとコールセンター自動化ソリューションFlashAIを発表した。FlashRevはAIによるリアルタイムリサーチや複数チャネル対応でリードジェネレーションを最適化し、FlashAIは自然な会話で顧客対応を自動化することでコスト削減とオペレーターの負担軽減を実現する。これらのソリューションは、2025年5月28日・29日に開催される「コールセンター/CRM デモ&コンファレンス 2025 in 大阪」で展示される。
FlashIntelがAI営業支援システムFlashRevとコールセンター自動化ソリューション...
FlashIntel Japan株式会社は、AIを活用した営業支援システムFlashRevとコールセンター自動化ソリューションFlashAIを発表した。FlashRevはAIによるリアルタイムリサーチや複数チャネル対応でリードジェネレーションを最適化し、FlashAIは自然な会話で顧客対応を自動化することでコスト削減とオペレーターの負担軽減を実現する。これらのソリューションは、2025年5月28日・29日に開催される「コールセンター/CRM デモ&コンファレンス 2025 in 大阪」で展示される。

DNPが生成AI業務支援アプリ「Ctrl+Cat」を提供開始、企業のDX推進を加速
大日本印刷(DNP)は、生成AIを活用した業務支援アプリ「Ctrl+Cat」の提供を開始した。直感的な操作で誰でも簡単に生成AIを利用でき、企業のDX推進を加速させる。2025年5月14日より先行評価版として販売開始、2027年度までに累計2億円の売上を目指す。
DNPが生成AI業務支援アプリ「Ctrl+Cat」を提供開始、企業のDX推進を加速
大日本印刷(DNP)は、生成AIを活用した業務支援アプリ「Ctrl+Cat」の提供を開始した。直感的な操作で誰でも簡単に生成AIを利用でき、企業のDX推進を加速させる。2025年5月14日より先行評価版として販売開始、2027年度までに累計2億円の売上を目指す。

Dell Storage Managerの脆弱性CVE-2025-23379、クロスサイトスク...
Dell EMCは、Dell Storage Center - Dell Storage Manager バージョン21.0.20以前におけるクロスサイトスクリプティング脆弱性CVE-2025-23379を公開した。隣接ネットワークからの未認証攻撃によるスクリプトインジェクションの可能性があり、迅速なアップデート適用が求められる。セキュリティアップデートと対策の詳細については、Dell公式セキュリティアドバイザリを参照のこと。
Dell Storage Managerの脆弱性CVE-2025-23379、クロスサイトスク...
Dell EMCは、Dell Storage Center - Dell Storage Manager バージョン21.0.20以前におけるクロスサイトスクリプティング脆弱性CVE-2025-23379を公開した。隣接ネットワークからの未認証攻撃によるスクリプトインジェクションの可能性があり、迅速なアップデート適用が求められる。セキュリティアップデートと対策の詳細については、Dell公式セキュリティアドバイザリを参照のこと。

Dell Storage Managerの脆弱性CVE-2025-22478が公開、情報漏洩リ...
Dell EMCは、Dell Storage Center - Dell Storage ManagerにおけるXML外部エンティティ参照の制限が不適切な脆弱性CVE-2025-22478を公開した。2020 R1.21より前のバージョンが影響を受け、情報漏洩や改ざんのリスクがあるため、早急なセキュリティアップデート適用が必要だ。CVSSスコアは8.1で深刻度はHIGHと評価されている。
Dell Storage Managerの脆弱性CVE-2025-22478が公開、情報漏洩リ...
Dell EMCは、Dell Storage Center - Dell Storage ManagerにおけるXML外部エンティティ参照の制限が不適切な脆弱性CVE-2025-22478を公開した。2020 R1.21より前のバージョンが影響を受け、情報漏洩や改ざんのリスクがあるため、早急なセキュリティアップデート適用が必要だ。CVSSスコアは8.1で深刻度はHIGHと評価されている。

デル・テクノロジーズとNutanix、Dell PowerFlexとNutanix Cloud...
デル・テクノロジーズとNutanixは、2025年4月30日、拡張性とパフォーマンスを最大化する「Dell PowerFlex with Nutanix Cloud Platform」の一般提供を開始した。Nutanix Cloud Platformと統合された初の外付けストレージで、ミッションクリティカルな大規模環境向けに設計されている。ITモダナイゼーション、運用効率向上、管理簡素化を実現する。
デル・テクノロジーズとNutanix、Dell PowerFlexとNutanix Cloud...
デル・テクノロジーズとNutanixは、2025年4月30日、拡張性とパフォーマンスを最大化する「Dell PowerFlex with Nutanix Cloud Platform」の一般提供を開始した。Nutanix Cloud Platformと統合された初の外付けストレージで、ミッションクリティカルな大規模環境向けに設計されている。ITモダナイゼーション、運用効率向上、管理簡素化を実現する。

D-Link DIR-619Lバージョン2.04B04の脆弱性CVE-2025-4454が公開...
2025年5月9日、VulDBはD-Link DIR-619Lバージョン2.04B04における深刻な脆弱性CVE-2025-4454を公開した。wake_on_lan機能を悪用したリモートコマンドインジェクションが可能で、システムの乗っ取りやデータ漏洩につながる危険性がある。既にサポートが終了している製品にのみ影響するものの、ユーザーは早急な対策が必要だ。VulDBの報告によると、開発者zjy148909が脆弱性を発見し、報告した。
D-Link DIR-619Lバージョン2.04B04の脆弱性CVE-2025-4454が公開...
2025年5月9日、VulDBはD-Link DIR-619Lバージョン2.04B04における深刻な脆弱性CVE-2025-4454を公開した。wake_on_lan機能を悪用したリモートコマンドインジェクションが可能で、システムの乗っ取りやデータ漏洩につながる危険性がある。既にサポートが終了している製品にのみ影響するものの、ユーザーは早急な対策が必要だ。VulDBの報告によると、開発者zjy148909が脆弱性を発見し、報告した。

D-Link DIR-619L 2.04B04のバッファオーバーフロー脆弱性CVE-2025-...
VulDBは2025年5月9日、D-Link DIR-619Lルーターバージョン2.04B04における深刻なバッファオーバーフロー脆弱性CVE-2025-4452を公開した。formSetWizard2関数のcurTime引数の操作が原因で発生し、リモートからの攻撃が可能。既にサポート終了製品だが、ユーザーは最新のファームウェアへのアップデートや機器の交換を検討すべきだ。
D-Link DIR-619L 2.04B04のバッファオーバーフロー脆弱性CVE-2025-...
VulDBは2025年5月9日、D-Link DIR-619Lルーターバージョン2.04B04における深刻なバッファオーバーフロー脆弱性CVE-2025-4452を公開した。formSetWizard2関数のcurTime引数の操作が原因で発生し、リモートからの攻撃が可能。既にサポート終了製品だが、ユーザーは最新のファームウェアへのアップデートや機器の交換を検討すべきだ。