Tech Insights
FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4791が公開...
VulDBは2025年5月16日、FreeFloat FTP Server 1.0における深刻な脆弱性CVE-2025-4791を公開した。HASHコマンドハンドラのバッファオーバーフロー脆弱性により、リモートからの攻撃が可能で、システムクラッシュや任意コード実行などの深刻な影響を与える可能性がある。CVSSスコアは7.5(HIGH)と評価されており、迅速なアップデートまたは代替ソフトウェアへの移行が推奨される。
FreeFloat FTP Server 1.0の深刻な脆弱性CVE-2025-4791が公開...
VulDBは2025年5月16日、FreeFloat FTP Server 1.0における深刻な脆弱性CVE-2025-4791を公開した。HASHコマンドハンドラのバッファオーバーフロー脆弱性により、リモートからの攻撃が可能で、システムクラッシュや任意コード実行などの深刻な影響を与える可能性がある。CVSSスコアは7.5(HIGH)と評価されており、迅速なアップデートまたは代替ソフトウェアへの移行が推奨される。
GoogleがGemini Deep Researchをアップデート、PDFや画像のアップロー...
Googleは2025年5月22日、GeminiのDeep Research機能を強化したと発表した。2.5 Flash experimentalの使用、PDFや画像の直接アップロード、Google Driveとの連携、関連リソースの提案、Canvasへのインポート機能などが追加された。Google WorkspaceユーザーやGeminiアドオンユーザーが利用可能だ。
GoogleがGemini Deep Researchをアップデート、PDFや画像のアップロー...
Googleは2025年5月22日、GeminiのDeep Research機能を強化したと発表した。2.5 Flash experimentalの使用、PDFや画像の直接アップロード、Google Driveとの連携、関連リソースの提案、Canvasへのインポート機能などが追加された。Google WorkspaceユーザーやGeminiアドオンユーザーが利用可能だ。
GIGABYTEが27インチ4K QD-OLEDゲーミングモニターMO27U2を発売、高色再現...
GIGA-BYTE TECHNOLOGY Co. Ltdは、27インチ4K QD-OLEDゲーミングディスプレイ「GIGABYTE MO27U2」を2025年5月30日より発売した。0.03ms(GTG)の高速応答速度、最大240Hzのリフレッシュレート、DCI-P3 99%カバーの色域、Pantone認証取得など、ゲームとクリエイター両用途に対応する高性能モデルだ。AIベースの焼き付き防止技術も搭載している。
GIGABYTEが27インチ4K QD-OLEDゲーミングモニターMO27U2を発売、高色再現...
GIGA-BYTE TECHNOLOGY Co. Ltdは、27インチ4K QD-OLEDゲーミングディスプレイ「GIGABYTE MO27U2」を2025年5月30日より発売した。0.03ms(GTG)の高速応答速度、最大240Hzのリフレッシュレート、DCI-P3 99%カバーの色域、Pantone認証取得など、ゲームとクリエイター両用途に対応する高性能モデルだ。AIベースの焼き付き防止技術も搭載している。
GMKtecがAI搭載ミニPC EVO-T1を発表、Intel Core Ultraプロセッサ...
深?GMKtecは、IntelとFlowy AIとの協業により開発したAI搭載ミニPC「EVO-T1」を発表した。Intel Core Ultra 9-285Hプロセッサーと、Flowy AIのAIアルゴリズムを搭載し、ピーク性能99 TOPS(Int8)、NPU単体性能13 TOPS(Int8)を実現。豊富なI/Oポートとコンパクトなデザインで、企業におけるAI活用を促進する。2025年7月発売予定だ。
GMKtecがAI搭載ミニPC EVO-T1を発表、Intel Core Ultraプロセッサ...
深?GMKtecは、IntelとFlowy AIとの協業により開発したAI搭載ミニPC「EVO-T1」を発表した。Intel Core Ultra 9-285Hプロセッサーと、Flowy AIのAIアルゴリズムを搭載し、ピーク性能99 TOPS(Int8)、NPU単体性能13 TOPS(Int8)を実現。豊富なI/Oポートとコンパクトなデザインで、企業におけるAI活用を促進する。2025年7月発売予定だ。
GMOメディア、コエテコStudy byGMOにAI搭載PDFインポート機能追加、教務DX推進
GMOメディアは、高校教員向け課題作成サービス「コエテコStudy byGMO」にAIを活用した新機能「問題AIインポーター」を提供開始した。PDFアップロードでCBT形式の問題を自動作成、教員の業務効率化と教務DXを推進する。2025年5月26日より利用可能だ。
GMOメディア、コエテコStudy byGMOにAI搭載PDFインポート機能追加、教務DX推進
GMOメディアは、高校教員向け課題作成サービス「コエテコStudy byGMO」にAIを活用した新機能「問題AIインポーター」を提供開始した。PDFアップロードでCBT形式の問題を自動作成、教員の業務効率化と教務DXを推進する。2025年5月26日より利用可能だ。
HOUSEI、生成AIチャット型BIツール「imprai ezBI」Ver1.1リリース、デー...
HOUSEI株式会社は2025年5月26日、生成AIチャット型BIツール「imprai ezBI」Ver1.1をリリースした。CSV取込機能強化、レーダーチャート追加など4つの新機能を追加し、AIによる分析支援でデータ活用を加速させる。非エンジニアでも使いやすい設計で、迅速かつ的確な意思決定を支援する。
HOUSEI、生成AIチャット型BIツール「imprai ezBI」Ver1.1リリース、デー...
HOUSEI株式会社は2025年5月26日、生成AIチャット型BIツール「imprai ezBI」Ver1.1をリリースした。CSV取込機能強化、レーダーチャート追加など4つの新機能を追加し、AIによる分析支援でデータ活用を加速させる。非エンジニアでも使いやすい設計で、迅速かつ的確な意思決定を支援する。
HPEとNVIDIA、AIソリューション統合強化を発表 生成AI対応で企業のAI導入加速
HPEとNVIDIAは2025年5月26日、AIソリューションの統合強化を発表した。HPE Private Cloud AI、Alletra Storage、AIサーバーなどが強化され、生成AIやエージェントAIワークロードに対応。NVIDIA AI Enterprise、NVIDIA AI Data Platformとの連携強化により、AI導入を加速させる。HPE OpsRamp SoftwareもGPUサポートを追加予定だ。
HPEとNVIDIA、AIソリューション統合強化を発表 生成AI対応で企業のAI導入加速
HPEとNVIDIAは2025年5月26日、AIソリューションの統合強化を発表した。HPE Private Cloud AI、Alletra Storage、AIサーバーなどが強化され、生成AIやエージェントAIワークロードに対応。NVIDIA AI Enterprise、NVIDIA AI Data Platformとの連携強化により、AI導入を加速させる。HPE OpsRamp SoftwareもGPUサポートを追加予定だ。
ibisPaint Ver.13.1.0アップデート公開、ベクターレイヤー機能強化で操作性が向上
株式会社アイビスは、モバイルペイントアプリibisPaintのVer.13.1.0を2025年5月26日に公開した。ベクターレイヤー機能を強化し、ベクター消しゴム、シェイプのハンドル編集、ブラシシェイプの単純化といった新機能を追加。プレミアム会員向けには角丸長方形描画ツールも提供開始。より快適なイラスト制作環境を提供する。
ibisPaint Ver.13.1.0アップデート公開、ベクターレイヤー機能強化で操作性が向上
株式会社アイビスは、モバイルペイントアプリibisPaintのVer.13.1.0を2025年5月26日に公開した。ベクターレイヤー機能を強化し、ベクター消しゴム、シェイプのハンドル編集、ブラシシェイプの単純化といった新機能を追加。プレミアム会員向けには角丸長方形描画ツールも提供開始。より快適なイラスト制作環境を提供する。
IBMとAWSがエージェント型AIで協業、watsonx OrchestrateとAmazon...
IBMとAWSは、エージェント型AIの新機能提供に向けて密接な協業を継続すると発表した。IBMのwatsonx OrchestrateとAWSのAmazon Q インデックスを統合し、AIエージェントの作成、展開、管理を容易にする。さらに、Granite 3.2モデルの提供拡大やAWS MarketplaceでのIBMソフトウェア展開拡大も発表された。これにより、企業はAIを容易に導入し、業務効率化や生産性向上を実現できるようになるだろう。
IBMとAWSがエージェント型AIで協業、watsonx OrchestrateとAmazon...
IBMとAWSは、エージェント型AIの新機能提供に向けて密接な協業を継続すると発表した。IBMのwatsonx OrchestrateとAWSのAmazon Q インデックスを統合し、AIエージェントの作成、展開、管理を容易にする。さらに、Granite 3.2モデルの提供拡大やAWS MarketplaceでのIBMソフトウェア展開拡大も発表された。これにより、企業はAIを容易に導入し、業務効率化や生産性向上を実現できるようになるだろう。
IFS、GartnerレポートでEAM市場シェア4年連続世界1位
IFSはGartnerのレポートで、エンタープライズアセットマネジメント(EAM)分野において4年連続で世界No.1の市場シェアを獲得したと発表した。2024年の売上高は5億5000万ドル、市場シェアは19.4%に達した。AIを活用したアセット投資計画により、エンドツーエンドのアセットライフサイクル管理を実現している。
IFS、GartnerレポートでEAM市場シェア4年連続世界1位
IFSはGartnerのレポートで、エンタープライズアセットマネジメント(EAM)分野において4年連続で世界No.1の市場シェアを獲得したと発表した。2024年の売上高は5億5000万ドル、市場シェアは19.4%に達した。AIを活用したアセット投資計画により、エンドツーエンドのアセットライフサイクル管理を実現している。
IVRyがAIインターネットFAX「IVRy AI FAX」正式版リリース、FAX業務のデジタ...
株式会社IVRyは、AIインターネットFAX「IVRy AI FAX」の正式版を2025年5月26日にリリースした。β版では150社以上の企業が導入し、高い評価を得ている。正式版では、ユーザーからの要望に応え「紙への一時自動出力」機能を追加。AIによる自動文字起こし、既存FAX番号の継続利用など、FAX業務の効率化とコスト削減に貢献する。
IVRyがAIインターネットFAX「IVRy AI FAX」正式版リリース、FAX業務のデジタ...
株式会社IVRyは、AIインターネットFAX「IVRy AI FAX」の正式版を2025年5月26日にリリースした。β版では150社以上の企業が導入し、高い評価を得ている。正式版では、ユーザーからの要望に応え「紙への一時自動出力」機能を追加。AIによる自動文字起こし、既存FAX番号の継続利用など、FAX業務の効率化とコスト削減に貢献する。
アバナード、JAL向け生成AIツール「JAL-AI」開発支援を発表、業務効率化を実現
アバナードは、JALの社内業務効率化を目的とした独自生成AIツール「JAL-AI」の開発を支援した。社内ナレッジ検索、他システム連携、議事録自動生成などの機能を提供し、2024年度には実質100%の間接部門社員が利用するまで普及した。さらに、空港業務特化の「空港JAL-AI」もリリース、顧客対応の迅速化に貢献している。
アバナード、JAL向け生成AIツール「JAL-AI」開発支援を発表、業務効率化を実現
アバナードは、JALの社内業務効率化を目的とした独自生成AIツール「JAL-AI」の開発を支援した。社内ナレッジ検索、他システム連携、議事録自動生成などの機能を提供し、2024年度には実質100%の間接部門社員が利用するまで普及した。さらに、空港業務特化の「空港JAL-AI」もリリース、顧客対応の迅速化に貢献している。
KENTEMが3D施工データ作成ソフトSiTECH 3D Studio Plusをリリース、I...
株式会社建設システム(KENTEM)は、2025年6月16日に3D施工データ作成ソフト「SiTECH 3D Studio Plus」をリリースした。路線データ不要で面データ作成、データチェック機能搭載。ICT建機施工の効率化、ミス軽減を支援する。価格はソフト30万円、保守年会費3万円(1ライセンス)。
KENTEMが3D施工データ作成ソフトSiTECH 3D Studio Plusをリリース、I...
株式会社建設システム(KENTEM)は、2025年6月16日に3D施工データ作成ソフト「SiTECH 3D Studio Plus」をリリースした。路線データ不要で面データ作成、データチェック機能搭載。ICT建機施工の効率化、ミス軽減を支援する。価格はソフト30万円、保守年会費3万円(1ライセンス)。
Lantronix Device Installerの脆弱性CVE-2025-4338が公開、...
ICS-CERTは2025年5月22日、Lantronix Device Installerの脆弱性CVE-2025-4338を発表した。バージョン4.4.0.7以前が影響を受け、XML外部エンティティ(XXE)攻撃により認証情報やパスワードハッシュの取得、設定変更などが可能となる。迅速なパッチ適用とセキュリティ対策の強化が求められる。
Lantronix Device Installerの脆弱性CVE-2025-4338が公開、...
ICS-CERTは2025年5月22日、Lantronix Device Installerの脆弱性CVE-2025-4338を発表した。バージョン4.4.0.7以前が影響を受け、XML外部エンティティ(XXE)攻撃により認証情報やパスワードハッシュの取得、設定変更などが可能となる。迅速なパッチ適用とセキュリティ対策の強化が求められる。
LayerXがバクラク勤怠にPCログ機能を追加 柔軟な働き方の見える化と未払い残業リスク低減を実現
株式会社LayerXは、勤怠管理システム「バクラク勤怠」にPCログ機能を追加したと発表した。リモートワーク増加に対応し、勤務実態の正確な把握と未払い残業リスクの低減を実現する。WindowsとMacに対応し、打刻データとの乖離も容易に確認できる。労務管理の効率化と従業員の働きやすさ向上に貢献するだろう。
LayerXがバクラク勤怠にPCログ機能を追加 柔軟な働き方の見える化と未払い残業リスク低減を実現
株式会社LayerXは、勤怠管理システム「バクラク勤怠」にPCログ機能を追加したと発表した。リモートワーク増加に対応し、勤務実態の正確な把握と未払い残業リスクの低減を実現する。WindowsとMacに対応し、打刻データとの乖離も容易に確認できる。労務管理の効率化と従業員の働きやすさ向上に貢献するだろう。
MicrosoftがAI環境予測モデルAuroraを公開、高精度・高速な予測で災害対策に貢献
Microsoft Researchが開発したAI環境予測モデルAuroraが公開された。100万時間以上のデータでトレーニングされたAuroraは、台風や砂嵐などの極端な気象現象を高精度・高速に予測する。気象、大気質、海洋波など幅広い環境イベントに対応し、従来の数値予報を上回る精度を実現。ソースコードとモデルウェイトも公開され、更なるイノベーションが期待される。
MicrosoftがAI環境予測モデルAuroraを公開、高精度・高速な予測で災害対策に貢献
Microsoft Researchが開発したAI環境予測モデルAuroraが公開された。100万時間以上のデータでトレーニングされたAuroraは、台風や砂嵐などの極端な気象現象を高精度・高速に予測する。気象、大気質、海洋波など幅広い環境イベントに対応し、従来の数値予報を上回る精度を実現。ソースコードとモデルウェイトも公開され、更なるイノベーションが期待される。
CloudflareがOpenPubkeyとOPKSSHの認証バイパス脆弱性CVE-2025-...
Cloudflare社は2025年5月13日、OpenPubkeyライブラリとOPKSSHにおける認証バイパス脆弱性CVE-2025-4658を発表した。OpenPubkey 0.10.0以前、OPKSSH 0.5.0以前のバージョンが影響を受け、特別に細工されたJWSによる認証バイパスが可能となる。CVSSスコアは9.3と高く、迅速なアップデートが求められる。
CloudflareがOpenPubkeyとOPKSSHの認証バイパス脆弱性CVE-2025-...
Cloudflare社は2025年5月13日、OpenPubkeyライブラリとOPKSSHにおける認証バイパス脆弱性CVE-2025-4658を発表した。OpenPubkey 0.10.0以前、OPKSSH 0.5.0以前のバージョンが影響を受け、特別に細工されたJWSによる認証バイパスが可能となる。CVSSスコアは9.3と高く、迅速なアップデートが求められる。
OpenPubKeyライブラリ0.9.0以前の認証バイパス脆弱性CVE-2025-3757が公...
Cloudflare社は2025年5月13日、OpenPubKeyライブラリ(0.9.0以前)における認証バイパス脆弱性CVE-2025-3757を公開した。特別に細工されたJWSで署名検証を回避可能で、システムセキュリティに深刻な脅威となる。速やかな0.10.0以降へのアップデートが強く推奨される。
OpenPubKeyライブラリ0.9.0以前の認証バイパス脆弱性CVE-2025-3757が公...
Cloudflare社は2025年5月13日、OpenPubKeyライブラリ(0.9.0以前)における認証バイパス脆弱性CVE-2025-3757を公開した。特別に細工されたJWSで署名検証を回避可能で、システムセキュリティに深刻な脅威となる。速やかな0.10.0以降へのアップデートが強く推奨される。
PHPGurukul News Portal Project 4.1のSQLインジェクション脆...
PHPGurukulは2025年5月18日、News Portal Project 4.1における深刻なSQLインジェクション脆弱性CVE-2025-4874を公開した。`/admin/contactus.php`の`pagetitle`引数の操作が原因で、リモートからの攻撃が可能。CVSSスコアは6.9~7.5と高く、早急なアップデートが求められる。VulDBにも登録されており、Schatten- (VulDB User)によって報告された。
PHPGurukul News Portal Project 4.1のSQLインジェクション脆...
PHPGurukulは2025年5月18日、News Portal Project 4.1における深刻なSQLインジェクション脆弱性CVE-2025-4874を公開した。`/admin/contactus.php`の`pagetitle`引数の操作が原因で、リモートからの攻撃が可能。CVSSスコアは6.9~7.5と高く、早急なアップデートが求められる。VulDBにも登録されており、Schatten- (VulDB User)によって報告された。
SDT社、Panorama AI Boxをアップデート Google Gemma 3、Micr...
SDT株式会社は2025年5月26日、オフライン環境でもLLMを自在に使い分ける「Panorama AI Box」をアップデートし、Google Gemma 3、Microsoft Phi-4、Alibaba Qwen 3に対応したと発表した。高いセキュリティが求められる現場での活用を強化し、多様なユースケースに対応できる基盤を整えた。既存ユーザーは無償アップデートが可能だ。
SDT社、Panorama AI Boxをアップデート Google Gemma 3、Micr...
SDT株式会社は2025年5月26日、オフライン環境でもLLMを自在に使い分ける「Panorama AI Box」をアップデートし、Google Gemma 3、Microsoft Phi-4、Alibaba Qwen 3に対応したと発表した。高いセキュリティが求められる現場での活用を強化し、多様なユースケースに対応できる基盤を整えた。既存ユーザーは無償アップデートが可能だ。
SourceCodester Doctors Appointment System 1.0のS...
SourceCodester Doctors Appointment System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4895が発見された。VulDBによると、admin/delete-session.phpファイルのID引数の操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは7.3(HIGH)と評価されており、迅速な対策が必要だ。
SourceCodester Doctors Appointment System 1.0のS...
SourceCodester Doctors Appointment System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4895が発見された。VulDBによると、admin/delete-session.phpファイルのID引数の操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは7.3(HIGH)と評価されており、迅速な対策が必要だ。
SourceCodester/oretnom23 Stock Management Syste...
2025年5月16日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4787を公開した。`/admin/?page=sales/view_sale`のID引数を操作することでリモート攻撃が可能であり、既に公開されているため悪用される危険性が高い。迅速なパッチ適用とシステムアップデートが求められる。
SourceCodester/oretnom23 Stock Management Syste...
2025年5月16日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4787を公開した。`/admin/?page=sales/view_sale`のID引数を操作することでリモート攻撃が可能であり、既に公開されているため悪用される危険性が高い。迅速なパッチ適用とシステムアップデートが求められる。
SourceCodester/oretnom23 Stock Management Syste...
2025年5月16日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4782を公開した。`/sms/admin/?page=receiving/view_receiving&id=1`の引数操作が攻撃経路となり、リモートからシステムを操作される可能性がある。迅速な対応が必要だ。
SourceCodester/oretnom23 Stock Management Syste...
2025年5月16日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4782を公開した。`/sms/admin/?page=receiving/view_receiving&id=1`の引数操作が攻撃経路となり、リモートからシステムを操作される可能性がある。迅速な対応が必要だ。
SourceCodester/oretnom23 Stock Management Syste...
VulDBは2025年5月16日、SourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4786を公開した。`/admin/?page=return/view_return`ファイルの引数ID操作により、リモートからデータベースへの不正アクセスが可能となる。CVSSスコアはMEDIUMと評価され、早急な対策が必要だ。
SourceCodester/oretnom23 Stock Management Syste...
VulDBは2025年5月16日、SourceCodester/oretnom23 Stock Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4786を公開した。`/admin/?page=return/view_return`ファイルの引数ID操作により、リモートからデータベースへの不正アクセスが可能となる。CVSSスコアはMEDIUMと評価され、早急な対策が必要だ。
SUPERNOVA、PowerPoint拡張機能「Stella Slide」提供開始 資料作成...
株式会社SUPERNOVAは、生成AI「Stella AIR」を活用したPowerPoint拡張機能「Stella Slide」を2025年5月27日より提供開始した。ワンクリックで要約、翻訳、解説、資料改善などのAIアクションを実行可能。画像やグラフなども解析し、高度な提案を行う。フリーワードでの生成指示にも対応する。
SUPERNOVA、PowerPoint拡張機能「Stella Slide」提供開始 資料作成...
株式会社SUPERNOVAは、生成AI「Stella AIR」を活用したPowerPoint拡張機能「Stella Slide」を2025年5月27日より提供開始した。ワンクリックで要約、翻訳、解説、資料改善などのAIアクションを実行可能。画像やグラフなども解析し、高度な提案を行う。フリーワードでの生成指示にも対応する。
HiClub株式会社、AIアプリSynClubに英語対応機能追加、言語学習促進キャンペーンも開催
HiClub株式会社は2025年5月26日、対話型AIアプリSynClubに英語対応機能を追加したと発表した。AIキャラクターとの英会話を通して言語学習を促進する新機能と、その利用を促すシェアキャンペーンも同時に開始。アプリ設定で言語を英語に切り替えれば、AIキャラクターがネイティブレベルの英語で会話してくれる。さらに、日本語での解説機能や電話機能によるリアルタイム英会話も利用可能だ。キャンペーン期間は2025年6月2日まで。
HiClub株式会社、AIアプリSynClubに英語対応機能追加、言語学習促進キャンペーンも開催
HiClub株式会社は2025年5月26日、対話型AIアプリSynClubに英語対応機能を追加したと発表した。AIキャラクターとの英会話を通して言語学習を促進する新機能と、その利用を促すシェアキャンペーンも同時に開始。アプリ設定で言語を英語に切り替えれば、AIキャラクターがネイティブレベルの英語で会話してくれる。さらに、日本語での解説機能や電話機能によるリアルタイム英会話も利用可能だ。キャンペーン期間は2025年6月2日まで。
Synologyが中小企業向け高信頼性ストレージRackStation RS2825RP+を発...
Synologyは2025年5月22日、中小企業向けの高信頼性データ管理ソリューションRackStation RS2825RP+を発表した。冗長電源、柔軟な拡張性、組み込みのデータ保護機能を備え、最大560TBのストレージ容量に対応する。Synology RX1225RPとの組み合わせで拡張可能で、迅速なファイル共有、同期、バックアップを実現する。DSMによる多様なビジネスデータ管理ニーズへの対応も特徴だ。
Synologyが中小企業向け高信頼性ストレージRackStation RS2825RP+を発...
Synologyは2025年5月22日、中小企業向けの高信頼性データ管理ソリューションRackStation RS2825RP+を発表した。冗長電源、柔軟な拡張性、組み込みのデータ保護機能を備え、最大560TBのストレージ容量に対応する。Synology RX1225RPとの組み合わせで拡張可能で、迅速なファイル共有、同期、バックアップを実現する。DSMによる多様なビジネスデータ管理ニーズへの対応も特徴だ。
Tenda AC7ルーターの深刻な脆弱性CVE-2025-4809が公開、リモート攻撃の可能性
2025年5月16日、Tenda AC7ルーター(バージョン15.03.06.44)において、深刻な脆弱性CVE-2025-4809がVulDBにより公開された。setMacFilterCfg関数のスタックベースのバッファオーバーフローが原因で、リモート攻撃が可能となる。CVSSスコアは8.7(HIGH)と高く、早急な対策が必要だ。Tenda社からの公式アップデートを適用することで、この脆弱性を修正できる。
Tenda AC7ルーターの深刻な脆弱性CVE-2025-4809が公開、リモート攻撃の可能性
2025年5月16日、Tenda AC7ルーター(バージョン15.03.06.44)において、深刻な脆弱性CVE-2025-4809がVulDBにより公開された。setMacFilterCfg関数のスタックベースのバッファオーバーフローが原因で、リモート攻撃が可能となる。CVSSスコアは8.7(HIGH)と高く、早急な対策が必要だ。Tenda社からの公式アップデートを適用することで、この脆弱性を修正できる。
Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-44176が公...
MITRE Corporationは2025年5月12日、Tenda FH451 V1.0.0.9ルーターのSafeEmailFilter関数におけるリモートコード実行の脆弱性CVE-2025-44176を公開した。CVSSスコアは6.5で、攻撃者はシステムを乗っ取ったり、データを窃取する可能性がある。早急な対策が必要だ。Shenzhen Jixiang Tenda Technologyからの報告に基づき、CISA-ADPも情報を更新している。
Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-44176が公...
MITRE Corporationは2025年5月12日、Tenda FH451 V1.0.0.9ルーターのSafeEmailFilter関数におけるリモートコード実行の脆弱性CVE-2025-44176を公開した。CVSSスコアは6.5で、攻撃者はシステムを乗っ取ったり、データを窃取する可能性がある。早急な対策が必要だ。Shenzhen Jixiang Tenda Technologyからの報告に基づき、CISA-ADPも情報を更新している。
Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-45513が公...
MITRE Corporationは2025年5月9日、Tenda FH451 V1.0.0.9ルーターのスタックオーバーフロー脆弱性CVE-2025-45513を公開した。CVSSスコア9.8の高リスクと評価され、システムクラッシュや任意コード実行の可能性がある。CISA-ADPも情報を更新しており、迅速な対策が求められる。
Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-45513が公...
MITRE Corporationは2025年5月9日、Tenda FH451 V1.0.0.9ルーターのスタックオーバーフロー脆弱性CVE-2025-45513を公開した。CVSSスコア9.8の高リスクと評価され、システムクラッシュや任意コード実行の可能性がある。CISA-ADPも情報を更新しており、迅速な対策が求められる。