Tech Insights

【CVE-2025-30430】AppleがvisionOS、iOS、iPadOSの認証バイパス脆弱性に対処、重大度9.8で即時アップデートを推奨

【CVE-2025-30430】AppleがvisionOS、iOS、iPadOSの認証バイパ...

Appleが主要OS向けのセキュリティアップデートを公開し、認証失敗後のパスワード自動入力に関する重大な脆弱性に対処した。CVE-2025-30430として識別されるこの脆弱性は、CVSS v3.1で最高深刻度の9.8を記録。visionOS 2.4、iOS/iPadOS 18.4、macOS 15.4への更新で修正され、すべてのユーザーに対して速やかなアップデートが推奨される。

【CVE-2025-30430】AppleがvisionOS、iOS、iPadOSの認証バイパ...

Appleが主要OS向けのセキュリティアップデートを公開し、認証失敗後のパスワード自動入力に関する重大な脆弱性に対処した。CVE-2025-30430として識別されるこの脆弱性は、CVSS v3.1で最高深刻度の9.8を記録。visionOS 2.4、iOS/iPadOS 18.4、macOS 15.4への更新で修正され、すべてのユーザーに対して速やかなアップデートが推奨される。

【CVE-2025-3195】itsourcecodeのOnline Blood Bank Management System 1.0にSQLインジェクションの脆弱性、医療データ漏洩のリスクに警戒

【CVE-2025-3195】itsourcecodeのOnline Blood Bank M...

itsourcecodeが開発したOnline Blood Bank Management System 1.0のbbms.phpファイルにSQLインジェクションの脆弱性が発見された。CVSSスコアは最大7.3を記録し、リモートからの攻撃が可能で特別な権限も不要とされている。すでに脆弱性は公開されており、医療データの漏洩リスクが指摘されているため、早急な対応が求められる。

【CVE-2025-3195】itsourcecodeのOnline Blood Bank M...

itsourcecodeが開発したOnline Blood Bank Management System 1.0のbbms.phpファイルにSQLインジェクションの脆弱性が発見された。CVSSスコアは最大7.3を記録し、リモートからの攻撃が可能で特別な権限も不要とされている。すでに脆弱性は公開されており、医療データの漏洩リスクが指摘されているため、早急な対応が求められる。

【CVE-2025-3188】PHPGurukul e-Diary Management System 1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクで早急な対応が必要に

【CVE-2025-3188】PHPGurukul e-Diary Management Sy...

PHPGurukulのe-Diary Management System 1.0において、add-notes.phpのCategory引数にSQLインジェクションの脆弱性が発見された。CVE-2025-3188として登録されたこの脆弱性は、CVSSスコアでv4.0で6.9(MEDIUM)、v3.1で7.3(HIGH)と評価されている。リモートから認証なしで攻撃可能であり、既に攻撃手法が公開されているため、早急な対策が求められる状況となっている。

【CVE-2025-3188】PHPGurukul e-Diary Management Sy...

PHPGurukulのe-Diary Management System 1.0において、add-notes.phpのCategory引数にSQLインジェクションの脆弱性が発見された。CVE-2025-3188として登録されたこの脆弱性は、CVSSスコアでv4.0で6.9(MEDIUM)、v3.1で7.3(HIGH)と評価されている。リモートから認証なしで攻撃可能であり、既に攻撃手法が公開されているため、早急な対策が求められる状況となっている。

【CVE-2025-32358】Zammad 6.4.xでSSRF脆弱性が発見、管理者権限での内部ネットワークアクセスのリスクに警鐘

【CVE-2025-32358】Zammad 6.4.xでSSRF脆弱性が発見、管理者権限での...

MITREが2025年4月5日に公開したZammad 6.4.xの脆弱性情報によると、管理者権限を持つユーザーがWebhookを設定した際にSSRFが発生する可能性が判明した。CVSSスコア4.0(MEDIUM)と評価されたこの脆弱性は、リダイレクトレスポンスを介して内部ネットワークへの不正アクセスを引き起こす可能性がある。Zammadは6.4.2でセキュリティアップデートを提供し、影響を受けるバージョンを使用している組織に早急な対応を呼びかけている。

【CVE-2025-32358】Zammad 6.4.xでSSRF脆弱性が発見、管理者権限での...

MITREが2025年4月5日に公開したZammad 6.4.xの脆弱性情報によると、管理者権限を持つユーザーがWebhookを設定した際にSSRFが発生する可能性が判明した。CVSSスコア4.0(MEDIUM)と評価されたこの脆弱性は、リダイレクトレスポンスを介して内部ネットワークへの不正アクセスを引き起こす可能性がある。Zammadは6.4.2でセキュリティアップデートを提供し、影響を受けるバージョンを使用している組織に早急な対応を呼びかけている。

【CVE-2025-3305】IKUN_Library 1.0に不適切なアクセス制御の脆弱性、リモートからの攻撃が可能に

【CVE-2025-3305】IKUN_Library 1.0に不適切なアクセス制御の脆弱性、...

code-projectsが提供するIKUN_Library 1.0のMvcConfig.javaファイルにおいて、Borrow HandlerコンポーネントのaddInterceptors関数に不適切なアクセス制御の脆弱性が発見された。CVSSスコア5.3のミディアム評価で、リモートからの攻撃が可能であり、既に攻撃コードも公開されている状態。CWE-284とCWE-266に分類される本脆弱性への早急な対応が求められている。

【CVE-2025-3305】IKUN_Library 1.0に不適切なアクセス制御の脆弱性、...

code-projectsが提供するIKUN_Library 1.0のMvcConfig.javaファイルにおいて、Borrow HandlerコンポーネントのaddInterceptors関数に不適切なアクセス制御の脆弱性が発見された。CVSSスコア5.3のミディアム評価で、リモートからの攻撃が可能であり、既に攻撃コードも公開されている状態。CWE-284とCWE-266に分類される本脆弱性への早急な対応が求められている。

【CVE-2025-29482】libheif 1.19.7にバッファオーバーフロー脆弱性、ローカル環境での任意コード実行のリスクが判明

【CVE-2025-29482】libheif 1.19.7にバッファオーバーフロー脆弱性、ロ...

MITREがlibheif 1.19.7においてバッファオーバーフローの脆弱性を発見し公開した。CVE-2025-29482として識別されるこの脆弱性は、libde265のSAO処理において任意のコード実行を可能とする問題を含んでおり、CVSSスコア6.2(MEDIUM)と評価されている。攻撃は自動化可能で技術的影響は部分的とされ、早急な対応が必要な状況となっている。

【CVE-2025-29482】libheif 1.19.7にバッファオーバーフロー脆弱性、ロ...

MITREがlibheif 1.19.7においてバッファオーバーフローの脆弱性を発見し公開した。CVE-2025-29482として識別されるこの脆弱性は、libde265のSAO処理において任意のコード実行を可能とする問題を含んでおり、CVSSスコア6.2(MEDIUM)と評価されている。攻撃は自動化可能で技術的影響は部分的とされ、早急な対応が必要な状況となっている。

【CVE-2025-29480】gdalバージョン3.10.2にバッファオーバーフロー脆弱性、ローカル攻撃によるサービス拒否の危険性

【CVE-2025-29480】gdalバージョン3.10.2にバッファオーバーフロー脆弱性、...

MITREがgdal 3.10.2に存在するバッファオーバーフロー脆弱性を公開した。OGRSpatialReference::Release関数を介したサービス拒否攻撃が可能で、CVSSスコア5.5のミディアムレベルと評価される。攻撃の自動化が可能で特権昇格不要という特徴を持ち、早急な対策が必要とされている。CWE-120に分類される古典的なバッファオーバーフローだが、システムへの影響が懸念される。

【CVE-2025-29480】gdalバージョン3.10.2にバッファオーバーフロー脆弱性、...

MITREがgdal 3.10.2に存在するバッファオーバーフロー脆弱性を公開した。OGRSpatialReference::Release関数を介したサービス拒否攻撃が可能で、CVSSスコア5.5のミディアムレベルと評価される。攻撃の自動化が可能で特権昇格不要という特徴を持ち、早急な対策が必要とされている。CWE-120に分類される古典的なバッファオーバーフローだが、システムへの影響が懸念される。

【CVE-2025-3329】Consumer Comanda Mobileにレストラン注文機能の脆弱性、ログイン情報の平文送信が判明

【CVE-2025-3329】Consumer Comanda Mobileにレストラン注文機...

Consumer社のComanda Mobileアプリケーションにおいて、レストラン注文処理機能に関連する重大な脆弱性が発見された。バージョン14.9.3.0から14.9.3.2および15.0.0.0から15.0.0.8において、ログイン情報やパスワードが暗号化されずに送信される問題が確認されており、ローカルネットワーク内からの攻撃により情報漏洩のリスクがある。

【CVE-2025-3329】Consumer Comanda Mobileにレストラン注文機...

Consumer社のComanda Mobileアプリケーションにおいて、レストラン注文処理機能に関連する重大な脆弱性が発見された。バージョン14.9.3.0から14.9.3.2および15.0.0.0から15.0.0.8において、ログイン情報やパスワードが暗号化されずに送信される問題が確認されており、ローカルネットワーク内からの攻撃により情報漏洩のリスクがある。

【CVE-2025-27204】Adobe After Effects 24.6.4以前のバージョンに重大な脆弱性、情報漏洩のリスクが発生

【CVE-2025-27204】Adobe After Effects 24.6.4以前のバー...

Adobeは2025年4月8日、After Effectsのバージョン25.1および24.6.4以前に影響を与える深刻な脆弱性を公開した。CVE-2025-27204として識別されるこの脆弱性は、配列外読み取りに関する問題で、CVSSスコアは5.5(中)と評価されている。攻撃には悪意のあるファイルを開く必要があるが、攻撃が成功すると機密メモリ情報の漏洩やASLRなどの保護機能の回避につながる可能性がある。

【CVE-2025-27204】Adobe After Effects 24.6.4以前のバー...

Adobeは2025年4月8日、After Effectsのバージョン25.1および24.6.4以前に影響を与える深刻な脆弱性を公開した。CVE-2025-27204として識別されるこの脆弱性は、配列外読み取りに関する問題で、CVSSスコアは5.5(中)と評価されている。攻撃には悪意のあるファイルを開く必要があるが、攻撃が成功すると機密メモリ情報の漏洩やASLRなどの保護機能の回避につながる可能性がある。

LINEヤフーが生成AI活用の新サービスを発表、LINE AIとAIトークサジェストで日常のコミュニケーションが進化

LINEヤフーが生成AI活用の新サービスを発表、LINE AIとAIトークサジェストで日常のコ...

LINEヤフーは2025年4月15日、コミュニケーションアプリ「LINE」において生成AIを活用した新サービス「LINE AI」と「LINE AIトークサジェスト」の提供を開始した。これらのサービスでは、質問応答や画像生成、メッセージ作成支援などの機能を無料で利用可能。OpenAIなどのテクノロジーを活用し、LINEは人とAIをつなぐプラットフォームとしての進化を目指している。

LINEヤフーが生成AI活用の新サービスを発表、LINE AIとAIトークサジェストで日常のコ...

LINEヤフーは2025年4月15日、コミュニケーションアプリ「LINE」において生成AIを活用した新サービス「LINE AI」と「LINE AIトークサジェスト」の提供を開始した。これらのサービスでは、質問応答や画像生成、メッセージ作成支援などの機能を無料で利用可能。OpenAIなどのテクノロジーを活用し、LINEは人とAIをつなぐプラットフォームとしての進化を目指している。

AJSが人事評価クラウドP-TH+に1on1管理機能を追加、メールアドレス不要の新機能も実装しエンゲージメント向上へ

AJSが人事評価クラウドP-TH+に1on1管理機能を追加、メールアドレス不要の新機能も実装し...

AJS株式会社は2025年4月1日、人事評価クラウドP-TH+に1on1管理・分析機能を追加した。この機能により、上司と部下間の1on1ミーティングを効率的に管理・分析できるようになり、組織のエンゲージメント向上に貢献する。また、メールアドレスを持たない従業員でも利用可能な機能も追加され、全従業員への人事評価提供と職場の活性化を実現する。

AJSが人事評価クラウドP-TH+に1on1管理機能を追加、メールアドレス不要の新機能も実装し...

AJS株式会社は2025年4月1日、人事評価クラウドP-TH+に1on1管理・分析機能を追加した。この機能により、上司と部下間の1on1ミーティングを効率的に管理・分析できるようになり、組織のエンゲージメント向上に貢献する。また、メールアドレスを持たない従業員でも利用可能な機能も追加され、全従業員への人事評価提供と職場の活性化を実現する。

インサイトテクノロジーがAWS DMSデータベース移行サービスを提供開始、クラウドリフトの効率化と安全性向上に貢献

インサイトテクノロジーがAWS DMSデータベース移行サービスを提供開始、クラウドリフトの効率...

インサイトテクノロジーは2025年4月16日、AWS DMSを活用したデータベース移行サービスの提供を開始すると発表した。四半世紀のデータベース技術とAWSパートナーシップを基盤に、SQL TestingとMaskingツールによる高品質な移行を実現する。企業のクラウドリフトを包括的に支援し、データの価値最大化とクラウド環境への円滑な移行をサポートしていく。

インサイトテクノロジーがAWS DMSデータベース移行サービスを提供開始、クラウドリフトの効率...

インサイトテクノロジーは2025年4月16日、AWS DMSを活用したデータベース移行サービスの提供を開始すると発表した。四半世紀のデータベース技術とAWSパートナーシップを基盤に、SQL TestingとMaskingツールによる高品質な移行を実現する。企業のクラウドリフトを包括的に支援し、データの価値最大化とクラウド環境への円滑な移行をサポートしていく。

八千代ソリューションズがMENTENAに生成AI機能を搭載、設備管理業務の標準化と効率化を促進

八千代ソリューションズがMENTENAに生成AI機能を搭載、設備管理業務の標準化と効率化を促進

八千代ソリューションズ株式会社は、クラウド型設備管理システム「MENTENA」に初の生成AI機能を搭載すると発表した。OpenAIのAIモデルを用いて依頼業務における記述の不備を是正し、部門間での作業プロセスの標準化や手戻りの削減を実現する。製造業の保全業務管理におけるDX推進を加速させ、設備管理業務の質と生産性の向上を目指す。

八千代ソリューションズがMENTENAに生成AI機能を搭載、設備管理業務の標準化と効率化を促進

八千代ソリューションズ株式会社は、クラウド型設備管理システム「MENTENA」に初の生成AI機能を搭載すると発表した。OpenAIのAIモデルを用いて依頼業務における記述の不備を是正し、部門間での作業プロセスの標準化や手戻りの削減を実現する。製造業の保全業務管理におけるDX推進を加速させ、設備管理業務の質と生産性の向上を目指す。

AWSジャパンが生成AI実用化推進プログラムの2024年度成果と2025年度新プログラムを発表、3つのコースで支援体制を強化

AWSジャパンが生成AI実用化推進プログラムの2024年度成果と2025年度新プログラムを発表...

AWSジャパンは2024年度の生成AI実用化推進プログラムの成果と2025年度の新プログラムを発表した。2024年度は150社以上が参加し、2025年度はモデルカスタマイズ、モデル活用、戦略プランニングの3コースを設定。技術支援やAWSクレジット提供、コミュニティイベント開催を通じて、企業の生成AI活用を包括的に支援する体制を整えている。

AWSジャパンが生成AI実用化推進プログラムの2024年度成果と2025年度新プログラムを発表...

AWSジャパンは2024年度の生成AI実用化推進プログラムの成果と2025年度の新プログラムを発表した。2024年度は150社以上が参加し、2025年度はモデルカスタマイズ、モデル活用、戦略プランニングの3コースを設定。技術支援やAWSクレジット提供、コミュニティイベント開催を通じて、企業の生成AI活用を包括的に支援する体制を整えている。

MicrosoftのAzure OpenAI ServiceがDoD IL6認証を取得し米国政府の全データ分類レベルでの利用が可能に

MicrosoftのAzure OpenAI ServiceがDoD IL6認証を取得し米国政...

MicrosoftはAzure OpenAI ServiceがDISAからIL6認証を取得し、米国政府の全データ分類レベルでの利用が可能になったことを発表した。2025年初頭のTop Secret認証、2024年9月のFedRAMP High/IL4/IL5認証に続く取得により、政府機関やパートナー企業は機密性の高い業務でもAIを活用可能に。Scale AI、Anduril、Palantirとの連携強化も進め、国家安全保障ミッションを支援。

MicrosoftのAzure OpenAI ServiceがDoD IL6認証を取得し米国政...

MicrosoftはAzure OpenAI ServiceがDISAからIL6認証を取得し、米国政府の全データ分類レベルでの利用が可能になったことを発表した。2025年初頭のTop Secret認証、2024年9月のFedRAMP High/IL4/IL5認証に続く取得により、政府機関やパートナー企業は機密性の高い業務でもAIを活用可能に。Scale AI、Anduril、Palantirとの連携強化も進め、国家安全保障ミッションを支援。

【CVE-2025-30426】Appleが複数OSのセキュリティアップデートを公開、アプリ列挙の脆弱性に対処

【CVE-2025-30426】Appleが複数OSのセキュリティアップデートを公開、アプリ列...

Appleが2025年3月31日に、visionOS 2.4、tvOS 18.4、iPadOS 17.7.6、iOS 18.4、iPadOS 18.4、macOS Sequoia 15.4のセキュリティアップデートを公開した。深刻度9.8の脆弱性【CVE-2025-30426】に対応し、アプリがユーザーのインストール済みアプリを列挙できる問題を修正。追加の権限チェック機能を実装することで、ユーザーのプライバシー保護を強化している。

【CVE-2025-30426】Appleが複数OSのセキュリティアップデートを公開、アプリ列...

Appleが2025年3月31日に、visionOS 2.4、tvOS 18.4、iPadOS 17.7.6、iOS 18.4、iPadOS 18.4、macOS Sequoia 15.4のセキュリティアップデートを公開した。深刻度9.8の脆弱性【CVE-2025-30426】に対応し、アプリがユーザーのインストール済みアプリを列挙できる問題を修正。追加の権限チェック機能を実装することで、ユーザーのプライバシー保護を強化している。

【CVE-2025-31194】macOSの認証バイパスの脆弱性を修正、Appleが緊急セキュリティアップデートを配信

【CVE-2025-31194】macOSの認証バイパスの脆弱性を修正、Appleが緊急セキュ...

Appleは2025年3月31日、macOSの複数バージョンに影響する重大な認証バイパスの脆弱性を修正するセキュリティアップデートを公開した。CVE-2025-31194として識別されるこの脆弱性は、ショートカットが認証なしで管理者権限で実行可能となる問題を引き起こす。CVSSスコア9.8の深刻な脆弱性に対し、Appleは状態管理の改善による対策を実施している。

【CVE-2025-31194】macOSの認証バイパスの脆弱性を修正、Appleが緊急セキュ...

Appleは2025年3月31日、macOSの複数バージョンに影響する重大な認証バイパスの脆弱性を修正するセキュリティアップデートを公開した。CVE-2025-31194として識別されるこの脆弱性は、ショートカットが認証なしで管理者権限で実行可能となる問題を引き起こす。CVSSスコア9.8の深刻な脆弱性に対し、Appleは状態管理の改善による対策を実施している。

【CVE-2025-31187】macOSの複数バージョンでファイルシステム保護の脆弱性が発覚、Appleが修正版を緊急リリース

【CVE-2025-31187】macOSの複数バージョンでファイルシステム保護の脆弱性が発覚...

Appleは2025年3月31日、macOSの複数バージョンにおいてファイルシステムの保護された領域が改変される可能性のある重大な脆弱性(CVE-2025-31187)を発見し、即座に修正版をリリースした。この脆弱性はCVSSスコア5.5(Medium)と評価され、特別な権限なしでユーザーの操作を介して保護されたファイルシステムの一部を改変できる可能性があるとされている。

【CVE-2025-31187】macOSの複数バージョンでファイルシステム保護の脆弱性が発覚...

Appleは2025年3月31日、macOSの複数バージョンにおいてファイルシステムの保護された領域が改変される可能性のある重大な脆弱性(CVE-2025-31187)を発見し、即座に修正版をリリースした。この脆弱性はCVSSスコア5.5(Medium)と評価され、特別な権限なしでユーザーの操作を介して保護されたファイルシステムの一部を改変できる可能性があるとされている。

【CVE-2025-30463】AppleがiOSとmacOSのセキュリティアップデートを公開、機密データアクセスの脆弱性に対処

【CVE-2025-30463】AppleがiOSとmacOSのセキュリティアップデートを公開...

Appleは2025年3月31日、iOS 18.4、iPadOS 18.4、およびmacOS Sequoia 15.4のセキュリティアップデートをリリースした。CVE-2025-30463として識別されるこの脆弱性は、アプリケーションによる機密ユーザーデータへのアクセスを可能にする問題であり、データコンテナアクセスの制限を改善することで修正された。CVSS評価では中程度の深刻度とされ、CWE-200に分類される重要な更新となっている。

【CVE-2025-30463】AppleがiOSとmacOSのセキュリティアップデートを公開...

Appleは2025年3月31日、iOS 18.4、iPadOS 18.4、およびmacOS Sequoia 15.4のセキュリティアップデートをリリースした。CVE-2025-30463として識別されるこの脆弱性は、アプリケーションによる機密ユーザーデータへのアクセスを可能にする問題であり、データコンテナアクセスの制限を改善することで修正された。CVSS評価では中程度の深刻度とされ、CWE-200に分類される重要な更新となっている。

【CVE-2025-30450】macOSの複数バージョンでシンボリックリンクの脆弱性が発見、Appleが修正パッチを提供

【CVE-2025-30450】macOSの複数バージョンでシンボリックリンクの脆弱性が発見、...

Apple社は2025年3月31日、macOSの複数バージョンにおいてシンボリックリンクの検証が不十分であることによる脆弱性【CVE-2025-30450】を公開した。この脆弱性により、攻撃者がアプリケーションを通じてユーザーの機密データにアクセスできる可能性があり、CVSSスコア5.5(中程度)と評価されている。Apple社は既に修正パッチを含むセキュリティアップデートを提供している。

【CVE-2025-30450】macOSの複数バージョンでシンボリックリンクの脆弱性が発見、...

Apple社は2025年3月31日、macOSの複数バージョンにおいてシンボリックリンクの検証が不十分であることによる脆弱性【CVE-2025-30450】を公開した。この脆弱性により、攻撃者がアプリケーションを通じてユーザーの機密データにアクセスできる可能性があり、CVSSスコア5.5(中程度)と評価されている。Apple社は既に修正パッチを含むセキュリティアップデートを提供している。

【CVE-2025-31188】Appleが複数のmacOSバージョンに存在するプライバシー設定バイパスの脆弱性を修正、追加の検証プロセスを実装

【CVE-2025-31188】Appleが複数のmacOSバージョンに存在するプライバシー設...

Appleは2025年3月31日、macOSの複数バージョンにおいてプライバシー設定をバイパスできる重大な脆弱性を公開した。レースコンディションに起因する本脆弱性は、CVSS v3.1で7.8(High)と評価され、macOS Ventura、Sequoia、Sonomaの各バージョンに影響を及ぼす。Appleは追加の検証プロセスを実装することで、アプリケーションによるプライバシー設定のバイパスを防止する対策を講じている。

【CVE-2025-31188】Appleが複数のmacOSバージョンに存在するプライバシー設...

Appleは2025年3月31日、macOSの複数バージョンにおいてプライバシー設定をバイパスできる重大な脆弱性を公開した。レースコンディションに起因する本脆弱性は、CVSS v3.1で7.8(High)と評価され、macOS Ventura、Sequoia、Sonomaの各バージョンに影響を及ぼす。Appleは追加の検証プロセスを実装することで、アプリケーションによるプライバシー設定のバイパスを防止する対策を講じている。

【CVE-2025-28395】D-LINK DI-8100にバッファオーバーフロー脆弱性、IPsec機能に深刻な影響

【CVE-2025-28395】D-LINK DI-8100にバッファオーバーフロー脆弱性、I...

MITREは2025年4月1日、D-LINK DI-8100 16.07.26A1でバッファオーバーフロー脆弱性(CVE-2025-28395)を公開した。ipsec_road_asp機能のhost_ipパラメータに影響し、CVSSスコア7.1のハイリスクと評価。攻撃の自動化が可能で技術的影響は部分的とされ、早急な対応が必要な状況となっている。

【CVE-2025-28395】D-LINK DI-8100にバッファオーバーフロー脆弱性、I...

MITREは2025年4月1日、D-LINK DI-8100 16.07.26A1でバッファオーバーフロー脆弱性(CVE-2025-28395)を公開した。ipsec_road_asp機能のhost_ipパラメータに影響し、CVSSスコア7.1のハイリスクと評価。攻撃の自動化が可能で技術的影響は部分的とされ、早急な対応が必要な状況となっている。

【CVE-2025-28398】D-LINK DI-8100にバッファオーバーフロー脆弱性、IPsec機能に深刻な影響の可能性

【CVE-2025-28398】D-LINK DI-8100にバッファオーバーフロー脆弱性、I...

MITREが2025年4月1日に公開したD-LINK DI-8100 16.07.26A1の脆弱性情報によると、ipsec_net_asp関数のremot_ipパラメータにバッファオーバーフローの脆弱性が存在する。CVSSスコア7.1のHigh評価で、攻撃の自動化は不可能だが技術的影響は部分的とされており、システムの完全性と可用性に高い影響を及ぼす可能性がある。

【CVE-2025-28398】D-LINK DI-8100にバッファオーバーフロー脆弱性、I...

MITREが2025年4月1日に公開したD-LINK DI-8100 16.07.26A1の脆弱性情報によると、ipsec_net_asp関数のremot_ipパラメータにバッファオーバーフローの脆弱性が存在する。CVSSスコア7.1のHigh評価で、攻撃の自動化は不可能だが技術的影響は部分的とされており、システムの完全性と可用性に高い影響を及ぼす可能性がある。

【CVE-2025-3183】projectworlds Online Doctor Appointment Booking Systemに深刻な脆弱性、患者情報漏洩のリスクに警戒

【CVE-2025-3183】projectworlds Online Doctor Appo...

医療予約システム「projectworlds Online Doctor Appointment Booking System 1.0」にSQLインジェクションの脆弱性が発見された。patientFirstName引数を操作することでリモートからの攻撃が可能であり、CVSSスコアは最大7.5と高い深刻度を示している。既に公開されており攻撃に利用される可能性があるため、早急な対策が必要となっている。

【CVE-2025-3183】projectworlds Online Doctor Appo...

医療予約システム「projectworlds Online Doctor Appointment Booking System 1.0」にSQLインジェクションの脆弱性が発見された。patientFirstName引数を操作することでリモートからの攻撃が可能であり、CVSSスコアは最大7.5と高い深刻度を示している。既に公開されており攻撃に利用される可能性があるため、早急な対策が必要となっている。

【CVE-2025-3186】医療予約システムに深刻な脆弱性、SQLインジェクション攻撃のリスクが浮上

【CVE-2025-3186】医療予約システムに深刻な脆弱性、SQLインジェクション攻撃のリス...

projectworlds Online Doctor Appointment Booking System 1.0において、invoice.phpのappidパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコアは最大7.5を記録し、リモートからの攻撃が可能で特別な認証も不要とされている。すでに攻撃コードが公開されており、医療機関における患者データの漏洩リスクが指摘されている。

【CVE-2025-3186】医療予約システムに深刻な脆弱性、SQLインジェクション攻撃のリス...

projectworlds Online Doctor Appointment Booking System 1.0において、invoice.phpのappidパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコアは最大7.5を記録し、リモートからの攻撃が可能で特別な認証も不要とされている。すでに攻撃コードが公開されており、医療機関における患者データの漏洩リスクが指摘されている。

Google Chromeの安定版チャネルがアップデート、重大な脆弱性に対応しセキュリティ強化へ

Google Chromeの安定版チャネルがアップデート、重大な脆弱性に対応しセキュリティ強化へ

米Googleは4月15日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートした。Windows/Mac向けにv135.0.7049.95/.96、Linux向けにv135.0.7049.95を展開。Codecsのヒープバッファオーバーフローなど2件の重要な脆弱性に対応し、セキュリティ強化を図っている。AddressSanitizerなどの検出ツールを活用し、今後も安全性向上に取り組む方針だ。

Google Chromeの安定版チャネルがアップデート、重大な脆弱性に対応しセキュリティ強化へ

米Googleは4月15日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートした。Windows/Mac向けにv135.0.7049.95/.96、Linux向けにv135.0.7049.95を展開。Codecsのヒープバッファオーバーフローなど2件の重要な脆弱性に対応し、セキュリティ強化を図っている。AddressSanitizerなどの検出ツールを活用し、今後も安全性向上に取り組む方針だ。

GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に

GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に

GoogleはGeminiに最新の動画生成モデルVeo 2を搭載し、テキストプロンプトから8秒間の720p動画を生成できる機能を追加した。Gemini Advancedユーザー向けに提供が開始され、TikTokやYouTube Shortsへの共有も可能。生成された動画にはAI生成であることを示すSynthIDが埋め込まれ、安全性にも配慮している。

GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に

GoogleはGeminiに最新の動画生成モデルVeo 2を搭載し、テキストプロンプトから8秒間の720p動画を生成できる機能を追加した。Gemini Advancedユーザー向けに提供が開始され、TikTokやYouTube Shortsへの共有も可能。生成された動画にはAI生成であることを示すSynthIDが埋め込まれ、安全性にも配慮している。

AppleがiOS 18.4.1で重大なセキュリティ修正を実施、標的型攻撃に使用された可能性のある脆弱性に対処

AppleがiOS 18.4.1で重大なセキュリティ修正を実施、標的型攻撃に使用された可能性の...

Appleは米国時間2025年4月16日、iOS 18.4.1をリリースした。このアップデートではCoreAudioとRPACに関する2件の重大な脆弱性が修正された。これらの脆弱性は標的型攻撃で実際に悪用された可能性があり、iPhone XS以降の機種が対象となっている。特にPointer Authentication機能のバイパスやコード実行の危険性が指摘されており、ユーザーは速やかなアップデートが推奨される。

AppleがiOS 18.4.1で重大なセキュリティ修正を実施、標的型攻撃に使用された可能性の...

Appleは米国時間2025年4月16日、iOS 18.4.1をリリースした。このアップデートではCoreAudioとRPACに関する2件の重大な脆弱性が修正された。これらの脆弱性は標的型攻撃で実際に悪用された可能性があり、iPhone XS以降の機種が対象となっている。特にPointer Authentication機能のバイパスやコード実行の危険性が指摘されており、ユーザーは速やかなアップデートが推奨される。

ドワンゴがAndroid版ニコニコ動画アプリにコメントアシスト機能を導入、シーン別のコメント候補表示で投稿を効率化

ドワンゴがAndroid版ニコニコ動画アプリにコメントアシスト機能を導入、シーン別のコメント候...

ドワンゴは2025年4月16日、Android版ニコニコ動画アプリ(ver.8.21.0)にコメントアシスト機能を正式導入した。シーンごとの投稿傾向に基づいてよく使用されているコメントを候補として表示し、ワンタッチで送信可能。テスト期間での好評を受けて正式リリースとなり、連投制限やアシスト選定条件の調整など荒らし対策も実装された。横画面やフルスクリーン表示にも対応している。

ドワンゴがAndroid版ニコニコ動画アプリにコメントアシスト機能を導入、シーン別のコメント候...

ドワンゴは2025年4月16日、Android版ニコニコ動画アプリ(ver.8.21.0)にコメントアシスト機能を正式導入した。シーンごとの投稿傾向に基づいてよく使用されているコメントを候補として表示し、ワンタッチで送信可能。テスト期間での好評を受けて正式リリースとなり、連投制限やアシスト選定条件の調整など荒らし対策も実装された。横画面やフルスクリーン表示にも対応している。

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリティインフラの安定化へ

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリ...

ソフトウェアの脆弱性に固有の識別番号を付与するCVEプログラムの運営主体として、新たな非営利団体CVE Foundationが設立された。米国政府からの管理委託契約終了を受け、CVEボードメンバーが主導して独立した運営体制を確立。25年にわたり重要なセキュリティインフラとして機能してきたCVEプログラムの持続可能性と中立性が強化される。

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリ...

ソフトウェアの脆弱性に固有の識別番号を付与するCVEプログラムの運営主体として、新たな非営利団体CVE Foundationが設立された。米国政府からの管理委託契約終了を受け、CVEボードメンバーが主導して独立した運営体制を確立。25年にわたり重要なセキュリティインフラとして機能してきたCVEプログラムの持続可能性と中立性が強化される。