Tech Insights
アクシスコミュニケーションズが2N製品ポートフォリオの日本展開を開始、次世代セキュリティシステ...
アクシスコミュニケーションズは2025年3月5日より、先進的なIPベースのインターコムとドアエントリーシステムを特徴とする2N製品ポートフォリオの日本市場での販売を開始する。シームレスな統合と高度な暗号化技術により、企業のセキュリティと運用効率の向上を実現。タッチレスアクセスコントロールや一元管理機能を備え、デジタルトランスフォーメーションを推進する日本企業のニーズに対応する。
アクシスコミュニケーションズが2N製品ポートフォリオの日本展開を開始、次世代セキュリティシステ...
アクシスコミュニケーションズは2025年3月5日より、先進的なIPベースのインターコムとドアエントリーシステムを特徴とする2N製品ポートフォリオの日本市場での販売を開始する。シームレスな統合と高度な暗号化技術により、企業のセキュリティと運用効率の向上を実現。タッチレスアクセスコントロールや一元管理機能を備え、デジタルトランスフォーメーションを推進する日本企業のニーズに対応する。
CisdemがMac向けDuplicate Finder 6.4.0をリリース、自動選択機能の...
ソフト開発会社Cisdemは2025年3月5日、Mac向け重複ファイル検索・削除ソフトDuplicate Finder 6.4.0をリリースした。自動選択ルールの最適化により重複ファイル管理の効率化を実現し、既存バグの修復やクラウドファイルスキャン時のクラッシュ問題も解決。画像、動画、音楽など多様なファイル形式に対応し、3つのプレビューモードで利便性を向上させている。
CisdemがMac向けDuplicate Finder 6.4.0をリリース、自動選択機能の...
ソフト開発会社Cisdemは2025年3月5日、Mac向け重複ファイル検索・削除ソフトDuplicate Finder 6.4.0をリリースした。自動選択ルールの最適化により重複ファイル管理の効率化を実現し、既存バグの修復やクラウドファイルスキャン時のクラッシュ問題も解決。画像、動画、音楽など多様なファイル形式に対応し、3つのプレビューモードで利便性を向上させている。
ジンベイが建設業界向け生成AIリサーチアシスタントを発表、情報収集業務の効率化を実現へ
ジンベイ株式会社は建設業界向けの生成AIリサーチアシスタント「ジンベイ DeepResearch for 建設業」を発表した。建築法規の調査、施工事例の検索、資材情報の収集など、建設プロジェクトに必要な情報収集・分析を自動化することで、業界特有の課題解決をサポートする。AIによる情報収集の効率化と、データ分析に基づく意思決定支援により、建設業界のDX推進を加速させる取り組みとなる。
ジンベイが建設業界向け生成AIリサーチアシスタントを発表、情報収集業務の効率化を実現へ
ジンベイ株式会社は建設業界向けの生成AIリサーチアシスタント「ジンベイ DeepResearch for 建設業」を発表した。建築法規の調査、施工事例の検索、資材情報の収集など、建設プロジェクトに必要な情報収集・分析を自動化することで、業界特有の課題解決をサポートする。AIによる情報収集の効率化と、データ分析に基づく意思決定支援により、建設業界のDX推進を加速させる取り組みとなる。
Ryuki DesignがGoogle Chrome拡張機能mitekakuキャプチャエクステ...
株式会社Ryuki Designは画像修正指示ツール「ミテカク」の新機能としてGoogle Chrome拡張機能「mitekakuキャプチャエクステンション」をリリース。クリップボード取込機能により、画像の保存やアップロード作業が不要になり、修正指示作業の効率が大幅に向上。特に時間短縮が求められるプロジェクトでの活用が期待される。
Ryuki DesignがGoogle Chrome拡張機能mitekakuキャプチャエクステ...
株式会社Ryuki Designは画像修正指示ツール「ミテカク」の新機能としてGoogle Chrome拡張機能「mitekakuキャプチャエクステンション」をリリース。クリップボード取込機能により、画像の保存やアップロード作業が不要になり、修正指示作業の効率が大幅に向上。特に時間短縮が求められるプロジェクトでの活用が期待される。
ADKマーケティング・ソリューションズが日本テレビのAdRMプラットフォームとAPI連携、テレ...
ADKマーケティング・ソリューションズは日本テレビが2025年3月から運用開始する「アドリーチマックス プラットフォーム」とのAPI連携を2025年4月から開始する。テレビ広告運用の自動化とADKメディアダッシュボードとの統合により、オンオフ統合でのメディア投資効果の一元的な可視化が可能になる。これにより広告運用の効率化と効果測定の高度化が実現する。
ADKマーケティング・ソリューションズが日本テレビのAdRMプラットフォームとAPI連携、テレ...
ADKマーケティング・ソリューションズは日本テレビが2025年3月から運用開始する「アドリーチマックス プラットフォーム」とのAPI連携を2025年4月から開始する。テレビ広告運用の自動化とADKメディアダッシュボードとの統合により、オンオフ統合でのメディア投資効果の一元的な可視化が可能になる。これにより広告運用の効率化と効果測定の高度化が実現する。
三菱重工機械システムが車両搬送ロボットの国産化を完了、全国100カ所のメンテナンス網でアフター...
三菱重工機械システムは車両搬送ロボットの国産化を完了し、フランスのスタンレーロボティクス社製モデルよりもヘッドを小型化。軽自動車への対応や顧客ニーズに応じたカスタマイズが可能になり、全国約100カ所のメンテナンス拠点を活用した迅速なアフターサービス体制も整備。完成車自動搬送や商業施設での自動バレーパーキングなど、多様な用途に対応する。
三菱重工機械システムが車両搬送ロボットの国産化を完了、全国100カ所のメンテナンス網でアフター...
三菱重工機械システムは車両搬送ロボットの国産化を完了し、フランスのスタンレーロボティクス社製モデルよりもヘッドを小型化。軽自動車への対応や顧客ニーズに応じたカスタマイズが可能になり、全国約100カ所のメンテナンス拠点を活用した迅速なアフターサービス体制も整備。完成車自動搬送や商業施設での自動バレーパーキングなど、多様な用途に対応する。
システムクリエイトが次世代3Dプリンタ展で最新型製造ソリューションと型レス生産技術を披露へ
システムクリエイトは2025年4月9日から11日まで、ポートメッセ名古屋で開催される次世代3Dプリンタ展に出展する。Formlabs Form 4/4Lによる射出成形・真空成形用の型製造ソリューションや、2液混合式純シリコーン3Dプリンタ、日本初披露となる卓上ペレット3DプリンタTumaker NX/BF Modularなど、革新的な製造技術を披露する予定だ。
システムクリエイトが次世代3Dプリンタ展で最新型製造ソリューションと型レス生産技術を披露へ
システムクリエイトは2025年4月9日から11日まで、ポートメッセ名古屋で開催される次世代3Dプリンタ展に出展する。Formlabs Form 4/4Lによる射出成形・真空成形用の型製造ソリューションや、2液混合式純シリコーン3Dプリンタ、日本初披露となる卓上ペレット3DプリンタTumaker NX/BF Modularなど、革新的な製造技術を披露する予定だ。
麻生塾がRFID備品管理システム「タグ衛門」を導入、棚卸業務の効率化で教育現場の生産性向上を実現
学校法人麻生塾が、ハイエレコンのRFID備品管理パッケージ「タグ衛門」を導入し、教育設備の管理効率を大幅に改善。従来は1校あたり1週間かかっていた棚卸作業が2名体制で1日に短縮され、作業工数が1/5まで削減。さらに教職員の機材貸出管理もペーパーレス化され、紛失・盗難防止にも効果を発揮している。
麻生塾がRFID備品管理システム「タグ衛門」を導入、棚卸業務の効率化で教育現場の生産性向上を実現
学校法人麻生塾が、ハイエレコンのRFID備品管理パッケージ「タグ衛門」を導入し、教育設備の管理効率を大幅に改善。従来は1校あたり1週間かかっていた棚卸作業が2名体制で1日に短縮され、作業工数が1/5まで削減。さらに教職員の機材貸出管理もペーパーレス化され、紛失・盗難防止にも効果を発揮している。
NordVPNがCure53による独立したセキュリティ評価を完了、プライバシー保護とサービスの...
NordVPNは2024年6月から8月にかけて、ドイツのサイバーセキュリティ企業Cure53による独立したセキュリティ評価を実施。デスクトップアプリ、モバイルアプリ、ブラウザ拡張機能に対するペネトレーションテストとソースコードレビューを通じて、セキュリティ重視のライブラリ採用とコアVPN機能の信頼性を確認。さらに2月にはDeloitteによる5回目のノーログポリシー保証契約も発表し、プライバシー保護の強化を実現。
NordVPNがCure53による独立したセキュリティ評価を完了、プライバシー保護とサービスの...
NordVPNは2024年6月から8月にかけて、ドイツのサイバーセキュリティ企業Cure53による独立したセキュリティ評価を実施。デスクトップアプリ、モバイルアプリ、ブラウザ拡張機能に対するペネトレーションテストとソースコードレビューを通じて、セキュリティ重視のライブラリ採用とコアVPN機能の信頼性を確認。さらに2月にはDeloitteによる5回目のノーログポリシー保証契約も発表し、プライバシー保護の強化を実現。
大樹生命がRightSupport by KARTEを導入、マイページのログイン完了率が約10...
大樹生命保険株式会社がWebサポートプラットフォーム「RightSupport by KARTE」を導入し、マイページの利便性向上を実現。パスワード再発行手続きの改善により、ログイン完了率が約10%上昇。データ分析に基づく改善サイクルの確立で、継続的な顧客体験の向上を目指す。コーチマーク機能の導入により、新規登録とログインの混同も解消された。
大樹生命がRightSupport by KARTEを導入、マイページのログイン完了率が約10...
大樹生命保険株式会社がWebサポートプラットフォーム「RightSupport by KARTE」を導入し、マイページの利便性向上を実現。パスワード再発行手続きの改善により、ログイン完了率が約10%上昇。データ分析に基づく改善サイクルの確立で、継続的な顧客体験の向上を目指す。コーチマーク機能の導入により、新規登録とログインの混同も解消された。
【CVE-2025-24412】Adobe Commerce 2.4.8-beta1以前のバー...
Adobe社がCommerce 2.4.8-beta1以前のバージョンにおける重大な脆弱性を公表した。低権限の攻撃者による悪意のあるスクリプト注入が可能で、CVSSスコア8.7の高リスク評価となっている。被害者がスクリプトの埋め込まれたページを閲覧した際にJavaScriptが実行され、セッション乗っ取りによる情報漏洩のリスクが指摘されている。影響範囲は広く、早急な対応が求められる。
【CVE-2025-24412】Adobe Commerce 2.4.8-beta1以前のバー...
Adobe社がCommerce 2.4.8-beta1以前のバージョンにおける重大な脆弱性を公表した。低権限の攻撃者による悪意のあるスクリプト注入が可能で、CVSSスコア8.7の高リスク評価となっている。被害者がスクリプトの埋め込まれたページを閲覧した際にJavaScriptが実行され、セッション乗っ取りによる情報漏洩のリスクが指摘されている。影響範囲は広く、早急な対応が求められる。
【CVE-2024-13653】ZoxPressテーマの重大な脆弱性、認証済みユーザーによる権...
WordPressのニュースサイト構築用テーマZoxPressにおいて、バージョン2.12.0以前の全バージョンで重大な脆弱性が発見された。backup_options機能における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが管理者権限を取得可能となる。CVSSスコア8.8のHIGHレベル評価で、早急な対策が必要とされている。
【CVE-2024-13653】ZoxPressテーマの重大な脆弱性、認証済みユーザーによる権...
WordPressのニュースサイト構築用テーマZoxPressにおいて、バージョン2.12.0以前の全バージョンで重大な脆弱性が発見された。backup_options機能における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが管理者権限を取得可能となる。CVSSスコア8.8のHIGHレベル評価で、早急な対策が必要とされている。
【CVE-2024-13641】WooCommerceプラグインにおける認証なしの情報漏洩脆弱...
WordPressプラグイン「Return Refund and Exchange For WooCommerce」において、認証されていないユーザーが機密情報にアクセス可能な脆弱性が発見された。バージョン4.4.5以前の全バージョンが影響を受け、CVSSスコアは5.9でMedium評価。wp-content/attachmentディレクトリ内の注文返金関連ファイルが適切に保護されておらず、早急なアップデートが推奨されている。
【CVE-2024-13641】WooCommerceプラグインにおける認証なしの情報漏洩脆弱...
WordPressプラグイン「Return Refund and Exchange For WooCommerce」において、認証されていないユーザーが機密情報にアクセス可能な脆弱性が発見された。バージョン4.4.5以前の全バージョンが影響を受け、CVSSスコアは5.9でMedium評価。wp-content/attachmentディレクトリ内の注文返金関連ファイルが適切に保護されておらず、早急なアップデートが推奨されている。
【CVE-2025-26616】WeGIAにパストラバーサルの脆弱性、設定ファイルへの不正アク...
GitHubは2025年2月18日、ポルトガル語圏向け施設管理システムWeGIAにパストラバーサル脆弱性(CVE-2025-26616)を発見したと発表した。この脆弱性により、攻撃者はconfig.phpファイルに不正アクセスし、データベースの認証情報を取得できる可能性がある。CVSSスコア10.0の最高レベルの深刻度と評価され、開発元は脆弱性を修正したバージョン3.2.14へのアップデートを推奨している。
【CVE-2025-26616】WeGIAにパストラバーサルの脆弱性、設定ファイルへの不正アク...
GitHubは2025年2月18日、ポルトガル語圏向け施設管理システムWeGIAにパストラバーサル脆弱性(CVE-2025-26616)を発見したと発表した。この脆弱性により、攻撃者はconfig.phpファイルに不正アクセスし、データベースの認証情報を取得できる可能性がある。CVSSスコア10.0の最高レベルの深刻度と評価され、開発元は脆弱性を修正したバージョン3.2.14へのアップデートを推奨している。
【CVE-2025-26612】WeGIAにSQLインジェクションの脆弱性、CVSSスコア10...
ポルトガル語ユーザー向けオープンソースWeb管理ツールWeGIAで深刻なSQLインジェクションの脆弱性が発見された。adicionar_almoxarife.phpエンドポイントに存在するこの脆弱性は、攻撃者による任意のSQLクエリ実行を可能にし、機密情報への不正アクセスのリスクが指摘されている。CVSSスコア10.0の緊急性の高い脆弱性として、バージョン3.2.13での修正が提供されている。
【CVE-2025-26612】WeGIAにSQLインジェクションの脆弱性、CVSSスコア10...
ポルトガル語ユーザー向けオープンソースWeb管理ツールWeGIAで深刻なSQLインジェクションの脆弱性が発見された。adicionar_almoxarife.phpエンドポイントに存在するこの脆弱性は、攻撃者による任意のSQLクエリ実行を可能にし、機密情報への不正アクセスのリスクが指摘されている。CVSSスコア10.0の緊急性の高い脆弱性として、バージョン3.2.13での修正が提供されている。
【CVE-2025-26607】WeGIAにSQLインジェクション脆弱性が発見、バージョン3....
ポルトガル語圏向けオープンソースWebマネージャーWeGIAのdocumento_excluir.phpエンドポイントにおいて、重大なSQLインジェクション脆弱性が発見された。CVSSスコア10.0を記録したこの脆弱性は、任意のSQLクエリ実行とデータベースへの不正アクセスを許す可能性があり、開発元のLabRedesCefetRJ社はバージョン3.2.13で修正を実施。影響を受けるバージョンのユーザーには早急な更新が推奨されている。
【CVE-2025-26607】WeGIAにSQLインジェクション脆弱性が発見、バージョン3....
ポルトガル語圏向けオープンソースWebマネージャーWeGIAのdocumento_excluir.phpエンドポイントにおいて、重大なSQLインジェクション脆弱性が発見された。CVSSスコア10.0を記録したこの脆弱性は、任意のSQLクエリ実行とデータベースへの不正アクセスを許す可能性があり、開発元のLabRedesCefetRJ社はバージョン3.2.13で修正を実施。影響を受けるバージョンのユーザーには早急な更新が推奨されている。
【CVE-2025-1465】lmxcms 1.41でコード注入の脆弱性が発見、遠隔攻撃の可能...
2025年2月19日、lmxcms 1.41のメンテナンス機能においてコード注入の脆弱性が発見された。db.inc.phpファイルに影響を及ぼすこの脆弱性は遠隔から攻撃可能だが、高い特権レベルが必要で実行は困難とされている。CVSSスコアは3.0/3.1で4.1(中程度)、4.0では2.1(低)と評価されており、エクスプロイトコードが既に公開されている状態だ。
【CVE-2025-1465】lmxcms 1.41でコード注入の脆弱性が発見、遠隔攻撃の可能...
2025年2月19日、lmxcms 1.41のメンテナンス機能においてコード注入の脆弱性が発見された。db.inc.phpファイルに影響を及ぼすこの脆弱性は遠隔から攻撃可能だが、高い特権レベルが必要で実行は困難とされている。CVSSスコアは3.0/3.1で4.1(中程度)、4.0では2.1(低)と評価されており、エクスプロイトコードが既に公開されている状態だ。
三井E&S造船が内海造船建造のLNG燃料フェリーにFGSSを提供、環境負荷低減と海運業界の脱炭...
三井E&S造船は内海造船が建造した大洗~苫小牧航路初のLNG燃料フェリー「さんふらわあ かむい」向けにガス燃料供給装置を提供した。15,512総トンの本船には、ガスパートエンジニアリングおよびLNG燃料タンクを含むFGSS一式が搭載され、設計初期段階から最適な機器構成・燃料タンク容量を検討。40年以上のLNG船建造経験を活かし、海運業界の環境負荷低減に貢献している。
三井E&S造船が内海造船建造のLNG燃料フェリーにFGSSを提供、環境負荷低減と海運業界の脱炭...
三井E&S造船は内海造船が建造した大洗~苫小牧航路初のLNG燃料フェリー「さんふらわあ かむい」向けにガス燃料供給装置を提供した。15,512総トンの本船には、ガスパートエンジニアリングおよびLNG燃料タンクを含むFGSS一式が搭載され、設計初期段階から最適な機器構成・燃料タンク容量を検討。40年以上のLNG船建造経験を活かし、海運業界の環境負荷低減に貢献している。
iシェアリングがSOSアラート機能を強化、プライバシーに配慮した周辺音記録機能で安全性が向上
iSharing Softは2025年2月28日より、迷子防止GPSアプリ「iシェアリング」のSOSアラート機能に周辺音記録機能を追加した。緊急時のみ作動する設計により個人のプライバシーを保護しつつ、的確な状況把握と迅速な対応を実現。増加傾向にある子どもの行方不明事案への対策として、より安全な見守り環境の構築を目指す。
iシェアリングがSOSアラート機能を強化、プライバシーに配慮した周辺音記録機能で安全性が向上
iSharing Softは2025年2月28日より、迷子防止GPSアプリ「iシェアリング」のSOSアラート機能に周辺音記録機能を追加した。緊急時のみ作動する設計により個人のプライバシーを保護しつつ、的確な状況把握と迅速な対応を実現。増加傾向にある子どもの行方不明事案への対策として、より安全な見守り環境の構築を目指す。
セキュリティ・ミニキャンプ in 大阪2025が公開講座を開催、産学官連携による実践的なセキュ...
一般財団法人関西情報センターと一般社団法人セキュリティ・キャンプ協議会は、2025年3月21日にセキュリティ・ミニキャンプ in 大阪2025の公開講座をオンラインで開催する。トライコーダの上野宣氏による実践的なサイバー攻撃対策の講演や、業界の第一線で活躍する専門家によるトークバトルを通じて、最新のセキュリティ動向と対策について学べる機会を提供する。
セキュリティ・ミニキャンプ in 大阪2025が公開講座を開催、産学官連携による実践的なセキュ...
一般財団法人関西情報センターと一般社団法人セキュリティ・キャンプ協議会は、2025年3月21日にセキュリティ・ミニキャンプ in 大阪2025の公開講座をオンラインで開催する。トライコーダの上野宣氏による実践的なサイバー攻撃対策の講演や、業界の第一線で活躍する専門家によるトークバトルを通じて、最新のセキュリティ動向と対策について学べる機会を提供する。
ベッコフオートメーションがシステムインテグレータ向けBSPPプログラムを発表、製造業DXの加速...
ベッコフオートメーション株式会社は、システムインテグレータ向けプログラム『Beckhoff Solution Provider Program(BSPP)』を開始し、関西制御設計など5社との連携を発表。2025年3月19日にオンラインでプレスカンファレンスを開催し、技術トレーニングやプロジェクト支援など、製造業のDX推進や持続可能な製造プロセスの構築を支援する取り組みについて説明する。
ベッコフオートメーションがシステムインテグレータ向けBSPPプログラムを発表、製造業DXの加速...
ベッコフオートメーション株式会社は、システムインテグレータ向けプログラム『Beckhoff Solution Provider Program(BSPP)』を開始し、関西制御設計など5社との連携を発表。2025年3月19日にオンラインでプレスカンファレンスを開催し、技術トレーニングやプロジェクト支援など、製造業のDX推進や持続可能な製造プロセスの構築を支援する取り組みについて説明する。
OmioとNAVITIME Transitが連携開始、海外鉄道チケットの購入がよりスムーズに
Omio Corp.と株式会社ナビタイムジャパンが2025年3月5日より両社のサービス連携を開始。ヨーロッパの交通比較検索サービス『Omio』と世界の路線図・乗換案内サービス『NAVITIME Transit』の連携により、イギリス、イタリア、スペインの鉄道チケットを乗換検索からシームレスに予約・購入可能に。今後はヨーロッパや北米の鉄道チケットへの対応も予定している。
OmioとNAVITIME Transitが連携開始、海外鉄道チケットの購入がよりスムーズに
Omio Corp.と株式会社ナビタイムジャパンが2025年3月5日より両社のサービス連携を開始。ヨーロッパの交通比較検索サービス『Omio』と世界の路線図・乗換案内サービス『NAVITIME Transit』の連携により、イギリス、イタリア、スペインの鉄道チケットを乗換検索からシームレスに予約・購入可能に。今後はヨーロッパや北米の鉄道チケットへの対応も予定している。
jinjer株式会社が人事労務システムのスマートフォン操作性を向上、3つのサービスで業務効率化を実現
jinjer株式会社は2025年3月4日、クラウド型人事労務システム「ジンジャー」の複数サービスでスマートフォン操作性を向上させた。ジンジャー人事評価、ジンジャーワークフロー、ジンジャー人事労務の3サービスが対象で、専用アプリ不要でブラウザから利用可能。評価シートの入力や申請承認フローの操作、従業員ポータル機能などがスマートフォンから利用できるようになり、多様な働き方への対応を実現している。
jinjer株式会社が人事労務システムのスマートフォン操作性を向上、3つのサービスで業務効率化を実現
jinjer株式会社は2025年3月4日、クラウド型人事労務システム「ジンジャー」の複数サービスでスマートフォン操作性を向上させた。ジンジャー人事評価、ジンジャーワークフロー、ジンジャー人事労務の3サービスが対象で、専用アプリ不要でブラウザから利用可能。評価シートの入力や申請承認フローの操作、従業員ポータル機能などがスマートフォンから利用できるようになり、多様な働き方への対応を実現している。
デンソーテンが顔画像からヒヤリハット検知可能なAI技術を開発、安全なモビリティ社会の実現へ前進
株式会社デンソーテンが、カメラで撮影した顔画像から人の内面を推定する革新的なAI技術を開発。脳波や心拍などの生体情報と顔の特徴量との関係を学習することで、ヒヤリハットや居眠りの予兆を検出することが可能に。従来の接触型センサーの課題を解決し、車載システムへの実装を見据えた画期的な技術として注目を集めている。
デンソーテンが顔画像からヒヤリハット検知可能なAI技術を開発、安全なモビリティ社会の実現へ前進
株式会社デンソーテンが、カメラで撮影した顔画像から人の内面を推定する革新的なAI技術を開発。脳波や心拍などの生体情報と顔の特徴量との関係を学習することで、ヒヤリハットや居眠りの予兆を検出することが可能に。従来の接触型センサーの課題を解決し、車載システムへの実装を見据えた画期的な技術として注目を集めている。
【CVE-2025-21161】Adobe Substance3D - Designer 14...
Adobe社が3Dデザインツール「Substance3D - Designer」のバージョン14.0.2以前に存在する重大な脆弱性を公開。Out-of-bounds Writeの脆弱性により、悪意のあるファイルを開くことで現在のユーザー権限でコードが実行される可能性がある。CVSS v3.1で7.8(High)と評価されており、早急な対応が求められている。
【CVE-2025-21161】Adobe Substance3D - Designer 14...
Adobe社が3Dデザインツール「Substance3D - Designer」のバージョン14.0.2以前に存在する重大な脆弱性を公開。Out-of-bounds Writeの脆弱性により、悪意のあるファイルを開くことで現在のユーザー権限でコードが実行される可能性がある。CVSS v3.1で7.8(High)と評価されており、早急な対応が求められている。
【CVE-2025-21157】Adobe InDesign Desktopに深刻な脆弱性、複...
Adobe Systems Incorporatedは2025年2月11日、InDesign DesktopのID20.0およびID19.5.1以前のバージョンに影響を与える範囲外書き込みの脆弱性を公開した。CVE-2025-21157として識別されるこの脆弱性は、CVSSスコア7.8の高リスクと評価され、悪意のあるファイルを開くことで任意のコード実行が可能となる。現時点で自動化された攻撃の証拠は確認されていないものの、早急な対策が求められている。
【CVE-2025-21157】Adobe InDesign Desktopに深刻な脆弱性、複...
Adobe Systems Incorporatedは2025年2月11日、InDesign DesktopのID20.0およびID19.5.1以前のバージョンに影響を与える範囲外書き込みの脆弱性を公開した。CVE-2025-21157として識別されるこの脆弱性は、CVSSスコア7.8の高リスクと評価され、悪意のあるファイルを開くことで任意のコード実行が可能となる。現時点で自動化された攻撃の証拠は確認されていないものの、早急な対策が求められている。
【CVE-2025-21124】InDesign DesktopにOut-of-Bounds ...
AdobeのInDesign Desktop ID20.0、ID19.5.1以前のバージョンにOut-of-Bounds Read脆弱性が発見された。CVSSスコア5.5(中程度)と評価されるこの脆弱性は、悪意のあるファイルを開くことで機密メモリの情報漏洩やASLRなどの保護機能の回避につながる可能性がある。ユーザーの操作を必要とする特性から、不審なファイルを開かないよう注意が必要だ。
【CVE-2025-21124】InDesign DesktopにOut-of-Bounds ...
AdobeのInDesign Desktop ID20.0、ID19.5.1以前のバージョンにOut-of-Bounds Read脆弱性が発見された。CVSSスコア5.5(中程度)と評価されるこの脆弱性は、悪意のあるファイルを開くことで機密メモリの情報漏洩やASLRなどの保護機能の回避につながる可能性がある。ユーザーの操作を必要とする特性から、不審なファイルを開かないよう注意が必要だ。
【CVE-2025-21254】WindowsのICS機能にDoS脆弱性、多数のバージョンに影響
MicrosoftはWindows系OSのInterconnection Sharing機能において、サービス拒否攻撃を引き起こす可能性のある重大な脆弱性を公開した。Windows 10、11および各種Serverバージョンに影響し、CVSSスコア6.5のミディアムレベルの危険度と評価されている。認証なしで攻撃可能であり、早急なパッチ適用が推奨される。
【CVE-2025-21254】WindowsのICS機能にDoS脆弱性、多数のバージョンに影響
MicrosoftはWindows系OSのInterconnection Sharing機能において、サービス拒否攻撃を引き起こす可能性のある重大な脆弱性を公開した。Windows 10、11および各種Serverバージョンに影響し、CVSSスコア6.5のミディアムレベルの危険度と評価されている。認証なしで攻撃可能であり、早急なパッチ適用が推奨される。
【CVE-2025-21347】Windows Deployment Servicesに脆弱性...
MicrosoftはWindows Deployment Servicesにサービス拒否脆弱性(CVE-2025-21347)を発見したと発表した。この脆弱性はWindows 10、Windows 11、Windows Server 2012から2025まで広範なバージョンに影響を与え、CVSSスコア6.0で中程度の深刻度と評価されている。32bit、x64、ARM64ベースのシステムが影響を受け、各バージョンに対する修正プログラムが提供される。
【CVE-2025-21347】Windows Deployment Servicesに脆弱性...
MicrosoftはWindows Deployment Servicesにサービス拒否脆弱性(CVE-2025-21347)を発見したと発表した。この脆弱性はWindows 10、Windows 11、Windows Server 2012から2025まで広範なバージョンに影響を与え、CVSSスコア6.0で中程度の深刻度と評価されている。32bit、x64、ARM64ベースのシステムが影響を受け、各バージョンに対する修正プログラムが提供される。
【CVE-2025-21351】Windows Active Directory Domain...
MicrosoftはWindows Active Directory Domain Services APIにDoS脆弱性が存在することを公表した。CVE-2025-21351として識別されるこの脆弱性は、CVSSスコア7.5のHigh評価で、Windows 10、Windows 11、Windows Server 2016から2025まで広範な製品に影響を与える。認証不要でネットワーク経由での攻撃が可能であり、組織のActive Directoryサービスに重大な影響を及ぼす可能性がある。
【CVE-2025-21351】Windows Active Directory Domain...
MicrosoftはWindows Active Directory Domain Services APIにDoS脆弱性が存在することを公表した。CVE-2025-21351として識別されるこの脆弱性は、CVSSスコア7.5のHigh評価で、Windows 10、Windows 11、Windows Server 2016から2025まで広範な製品に影響を与える。認証不要でネットワーク経由での攻撃が可能であり、組織のActive Directoryサービスに重大な影響を及ぼす可能性がある。