Tech Insights

株式会社RabeeがSvelteとTailwind CSSを用いたUIコンポーネント集Rabe...
株式会社Rabeeは2025年5月27日、SvelteとTailwind CSSを用いたUIコンポーネント集「Rabee UI」をリリースした。ダークモード・ライトモード対応、日本語デザイン最適化、Figmaファイル公開など、開発効率と品質向上に繋がる様々な機能を備えている。10種類のフォーム関連コンポーネントを公開し、今後更なる拡充を予定している。
株式会社RabeeがSvelteとTailwind CSSを用いたUIコンポーネント集Rabe...
株式会社Rabeeは2025年5月27日、SvelteとTailwind CSSを用いたUIコンポーネント集「Rabee UI」をリリースした。ダークモード・ライトモード対応、日本語デザイン最適化、Figmaファイル公開など、開発効率と品質向上に繋がる様々な機能を備えている。10種類のフォーム関連コンポーネントを公開し、今後更なる拡充を予定している。

THXLAB、サステナブルパビリオン2025と共同でTEAMZ Web3/AI SUMMIT ...
THXLAB、サステナブルパビリオン2025、マクニカの3社は、2025年4月16日・17日に開催されたTEAMZ Web3/AI SUMMIT 2025にプラチナスポンサーとして出展した。大阪万博のデジタルヒューマン体験「Mirrored BodyR」と、それを支えるWeb3インフラ「THXNET.」を紹介し、多くの来場者から注目を集めた。THXNET.はWeb3 as a Service型インフラストラクチャで、企業のWeb3へのスムーズな移行を支援する。
THXLAB、サステナブルパビリオン2025と共同でTEAMZ Web3/AI SUMMIT ...
THXLAB、サステナブルパビリオン2025、マクニカの3社は、2025年4月16日・17日に開催されたTEAMZ Web3/AI SUMMIT 2025にプラチナスポンサーとして出展した。大阪万博のデジタルヒューマン体験「Mirrored BodyR」と、それを支えるWeb3インフラ「THXNET.」を紹介し、多くの来場者から注目を集めた。THXNET.はWeb3 as a Service型インフラストラクチャで、企業のWeb3へのスムーズな移行を支援する。

ABUP IoT Cloud Platformの脆弱性CVE-2025-4692が公開、全ての...
CISAは2025年5月22日、ABUP IoT Cloud Platformにおける脆弱性CVE-2025-4692を公開した。悪意のあるJWTによる権限昇格が可能で、全てのバージョンに影響する深刻な脆弱性だ。迅速な対策が必要となる。
ABUP IoT Cloud Platformの脆弱性CVE-2025-4692が公開、全ての...
CISAは2025年5月22日、ABUP IoT Cloud Platformにおける脆弱性CVE-2025-4692を公開した。悪意のあるJWTによる権限昇格が可能で、全てのバージョンに影響する深刻な脆弱性だ。迅速な対策が必要となる。

AnthropicがClaude Opus 4とSonnet 4を発表、コーディングと推論能力...
Anthropic社は2025年5月23日、次世代大規模言語モデルClaude Opus 4とSonnet 4を発表した。コーディング能力、高度な推論能力、AIエージェント機能が強化され、ツール使用による拡張思考や並列ツール実行、ローカルファイルアクセスによるメモリ機能向上も実現。世界最高のコーディングモデルを目指すOpus 4と、実用性を重視したSonnet 4は、Anthropic API、Amazon Bedrock、Google CloudのVertex AIで利用可能だ。
AnthropicがClaude Opus 4とSonnet 4を発表、コーディングと推論能力...
Anthropic社は2025年5月23日、次世代大規模言語モデルClaude Opus 4とSonnet 4を発表した。コーディング能力、高度な推論能力、AIエージェント機能が強化され、ツール使用による拡張思考や並列ツール実行、ローカルファイルアクセスによるメモリ機能向上も実現。世界最高のコーディングモデルを目指すOpus 4と、実用性を重視したSonnet 4は、Anthropic API、Amazon Bedrock、Google CloudのVertex AIで利用可能だ。

RYOデジタルとGRNXグローバル、ブロックチェーンで穀物取引を革新
RYOデジタルとGRNXグローバルは2025年5月22日、ブロックチェーン技術を活用した穀物取引の革新に向けた業務提携を発表した。GRNXグローバルの「GrainXプロトコル」とRYOデジタルのデジタル決済エコシステムを統合し、カナダ産穀物の輸出取引における効率性、透明性、アクセス性を飛躍的に向上させる。特に日本のビール醸造産業に大きな影響を与えるだろう。
RYOデジタルとGRNXグローバル、ブロックチェーンで穀物取引を革新
RYOデジタルとGRNXグローバルは2025年5月22日、ブロックチェーン技術を活用した穀物取引の革新に向けた業務提携を発表した。GRNXグローバルの「GrainXプロトコル」とRYOデジタルのデジタル決済エコシステムを統合し、カナダ産穀物の輸出取引における効率性、透明性、アクセス性を飛躍的に向上させる。特に日本のビール醸造産業に大きな影響を与えるだろう。

TOKYO GAMES TOKEN(TGT)が海外大手4取引所に同時上場、ブロックチェーンゲー...
デジタルハーツホールディングスは、子会社TOKYO GameFi開発のブロックチェーンゲーム『TOKYO BEAST』の基軸通貨TOKYO GAMES TOKEN(TGT)が、Bybitなど海外大手4取引所に2025年5月21日に同時上場したと発表した。Immutable zkEVM上で発行され、グローバル展開が期待される。
TOKYO GAMES TOKEN(TGT)が海外大手4取引所に同時上場、ブロックチェーンゲー...
デジタルハーツホールディングスは、子会社TOKYO GameFi開発のブロックチェーンゲーム『TOKYO BEAST』の基軸通貨TOKYO GAMES TOKEN(TGT)が、Bybitなど海外大手4取引所に2025年5月21日に同時上場したと発表した。Immutable zkEVM上で発行され、グローバル展開が期待される。

フィナンシェとエックスモバイル、RELiC MOBiLEサービス開始 トークン獲得でWEB3経...
株式会社フィナンシェとエックスモバイル株式会社は、5月21日よりモバイルサービス「RELiC MOBiLE」の提供を開始した。利用料金に応じてRELiCトークンを購入できるポイントが付与され、限定特典も用意されている。トークンエコノミーとモバイルサービスの融合により、WEB3経済圏の拡大を目指す革新的なサービスだ。
フィナンシェとエックスモバイル、RELiC MOBiLEサービス開始 トークン獲得でWEB3経...
株式会社フィナンシェとエックスモバイル株式会社は、5月21日よりモバイルサービス「RELiC MOBiLE」の提供を開始した。利用料金に応じてRELiCトークンを購入できるポイントが付与され、限定特典も用意されている。トークンエコノミーとモバイルサービスの融合により、WEB3経済圏の拡大を目指す革新的なサービスだ。

exaBase生成AIがOpenAI o3に対応、推論速度とコンテキストウィンドウの大容量化を実現
株式会社Exa Enterprise AIは、法人向けChatGPTサービス「exaBase 生成AI」において、OpenAIの最新大規模言語モデル「OpenAI o3」の提供を開始した。OpenAI o3は、従来モデルを上回る推論速度と大容量コンテキストウィンドウにより、リアルタイム性と高精度な生成を両立。セキュリティやコンプライアンスにも配慮した設計で、自社データの活用も可能だ。
exaBase生成AIがOpenAI o3に対応、推論速度とコンテキストウィンドウの大容量化を実現
株式会社Exa Enterprise AIは、法人向けChatGPTサービス「exaBase 生成AI」において、OpenAIの最新大規模言語モデル「OpenAI o3」の提供を開始した。OpenAI o3は、従来モデルを上回る推論速度と大容量コンテキストウィンドウにより、リアルタイム性と高精度な生成を両立。セキュリティやコンプライアンスにも配慮した設計で、自社データの活用も可能だ。

HashPort、EXPO2025デジタルウォレットで「EXPOまいにちクイズ」開始、SBTと...
株式会社HashPortは、2025年5月18日よりEXPO2025デジタルウォレットにおいて、「EXPOまいにちクイズ」を開始した。クイズに正解するとSBTを獲得でき、ミッション達成で10,000expを獲得可能。この経験値は、万博会場での特別な特典が受けられる「ミャクミャクリワードプログラム」に利用できる。Aptos Network上で発行されるSBTを活用し、万博をより楽しく、身近に感じられるデジタル体験を提供する。
HashPort、EXPO2025デジタルウォレットで「EXPOまいにちクイズ」開始、SBTと...
株式会社HashPortは、2025年5月18日よりEXPO2025デジタルウォレットにおいて、「EXPOまいにちクイズ」を開始した。クイズに正解するとSBTを獲得でき、ミッション達成で10,000expを獲得可能。この経験値は、万博会場での特別な特典が受けられる「ミャクミャクリワードプログラム」に利用できる。Aptos Network上で発行されるSBTを活用し、万博をより楽しく、身近に感じられるデジタル体験を提供する。

プライム・ストラテジー、高性能RAG製品「MAGATAMA Stack」を発表、企業のDX化促進へ
プライム・ストラテジー株式会社は、セキュアで高性能な汎用RAG製品「MAGATAMA Stack」を発表した。OSS版と有償ライセンス版の2種類を提供し、ローカルLLM利用時は従量課金不要。年内にパイロット版リリース予定で、企業のDX化促進を目指す。有償ライセンス版は120万円(税抜)+年間メンテナンス月額5万円(税抜)。
プライム・ストラテジー、高性能RAG製品「MAGATAMA Stack」を発表、企業のDX化促進へ
プライム・ストラテジー株式会社は、セキュアで高性能な汎用RAG製品「MAGATAMA Stack」を発表した。OSS版と有償ライセンス版の2種類を提供し、ローカルLLM利用時は従量課金不要。年内にパイロット版リリース予定で、企業のDX化促進を目指す。有償ライセンス版は120万円(税抜)+年間メンテナンス月額5万円(税抜)。

SourceCodester/oretnom23 Stock Management Syste...
2025年5月5日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻な脆弱性CVE-2025-4282を公開した。この脆弱性は、クロスサイトリクエストフォージェリ(CSRF)であり、リモートから攻撃が可能で、既に公開されているため悪用される可能性がある。影響を受けるのはバージョン1.0で、CVSSv4スコアは5.3(MEDIUM)と評価されている。迅速なパッチ適用とセキュリティ対策の強化が求められる。
SourceCodester/oretnom23 Stock Management Syste...
2025年5月5日、VulDBはSourceCodester/oretnom23 Stock Management System 1.0における深刻な脆弱性CVE-2025-4282を公開した。この脆弱性は、クロスサイトリクエストフォージェリ(CSRF)であり、リモートから攻撃が可能で、既に公開されているため悪用される可能性がある。影響を受けるのはバージョン1.0で、CVSSv4スコアは5.3(MEDIUM)と評価されている。迅速なパッチ適用とセキュリティ対策の強化が求められる。

Semantic Kernel .NETアップデート、パッケージ昇格と廃止、SessionsP...
Microsoftは2025年5月16日、Semantic Kernel .NETコードベースのアップデートを発表した。Plugins.CoreとPromptTemplates.Liquidパッケージがプレビュー版に昇格、Markdownパッケージなど不要なパッケージは廃止された。SessionsPythonPluginはAzureコードインタープリターAPIバージョン(2024-10-02-preview)にマイグレーションされ、構造化された結果の返却、キャンセルトークンの伝播、ドメイン制御などが追加された。保守性向上、最新のAPIとの連携、ユーザーエクスペリエンスの一貫性を重視したアップデートだ。
Semantic Kernel .NETアップデート、パッケージ昇格と廃止、SessionsP...
Microsoftは2025年5月16日、Semantic Kernel .NETコードベースのアップデートを発表した。Plugins.CoreとPromptTemplates.Liquidパッケージがプレビュー版に昇格、Markdownパッケージなど不要なパッケージは廃止された。SessionsPythonPluginはAzureコードインタープリターAPIバージョン(2024-10-02-preview)にマイグレーションされ、構造化された結果の返却、キャンセルトークンの伝播、ドメイン制御などが追加された。保守性向上、最新のAPIとの連携、ユーザーエクスペリエンスの一貫性を重視したアップデートだ。

OpenAIがGPT-4.1モデルファミリーを発表、コーディングとロングコンテキスト処理が大幅に向上
OpenAIは2025年4月14日、GPT-4.1、GPT-4.1 mini、GPT-4.1 nanoの3つの新しい言語モデルをAPIで公開した。これらのモデルは、コーディング、指示追従、ロングコンテキスト処理において、前モデルを大幅に上回る性能を示す。最大100万トークンのコンテキストをサポートし、低コストで優れたパフォーマンスを提供する。開発者コミュニティとの連携により、現実世界の有用性に重点を置いてトレーニングされたこれらのモデルは、様々なアプリケーションに新たな可能性をもたらすだろう。
OpenAIがGPT-4.1モデルファミリーを発表、コーディングとロングコンテキスト処理が大幅に向上
OpenAIは2025年4月14日、GPT-4.1、GPT-4.1 mini、GPT-4.1 nanoの3つの新しい言語モデルをAPIで公開した。これらのモデルは、コーディング、指示追従、ロングコンテキスト処理において、前モデルを大幅に上回る性能を示す。最大100万トークンのコンテキストをサポートし、低コストで優れたパフォーマンスを提供する。開発者コミュニティとの連携により、現実世界の有用性に重点を置いてトレーニングされたこれらのモデルは、様々なアプリケーションに新たな可能性をもたらすだろう。

RIT社、生成AI仕様書作成サービスSPG-Rをアップデート AIアシスタント機能強化で仕様把...
株式会社RITは、生成AIを活用した自動仕様書作成サービス「SPG-R」をバージョンアップした。AIアシスタント機能の強化により、ソースコードの内容を理解し、質問に即時対応できるようになった。出力精度も向上し、Word形式でのエクスポートにも対応。開発現場の効率化に貢献する。
RIT社、生成AI仕様書作成サービスSPG-Rをアップデート AIアシスタント機能強化で仕様把...
株式会社RITは、生成AIを活用した自動仕様書作成サービス「SPG-R」をバージョンアップした。AIアシスタント機能の強化により、ソースコードの内容を理解し、質問に即時対応できるようになった。出力精度も向上し、Word形式でのエクスポートにも対応。開発現場の効率化に貢献する。

WordPressプラグインDoFollow Case by CaseのCSRF脆弱性CVE-...
Patchstack OUは2025年5月7日、WordPressプラグインDoFollow Case by Caseのバージョン3.5.1以前におけるCSRF脆弱性CVE-2025-47624を公開した。この脆弱性により、攻撃者はユーザーの許可なくサイトを改ざんできる可能性があるため、早急な対策が必要だ。Nabil Irawan氏(Patchstack Alliance)が脆弱性を発見した。
WordPressプラグインDoFollow Case by CaseのCSRF脆弱性CVE-...
Patchstack OUは2025年5月7日、WordPressプラグインDoFollow Case by Caseのバージョン3.5.1以前におけるCSRF脆弱性CVE-2025-47624を公開した。この脆弱性により、攻撃者はユーザーの許可なくサイトを改ざんできる可能性があるため、早急な対策が必要だ。Nabil Irawan氏(Patchstack Alliance)が脆弱性を発見した。

WordPressプラグインUltimate Store Kitの脆弱性CVE-2025-21...
Wordfenceが2025年5月1日に公開したWordPressプラグインUltimate Store Kitの脆弱性CVE-2025-2168に関する情報。バージョン2.4.1以前においてCSRF脆弱性が存在し、攻撃者はサイト管理者をだまして不正なリクエストを実行させ、サイトをロックできる可能性がある。nonce検証の欠如または不適切な処理が原因で、迅速なアップデートが必要だ。
WordPressプラグインUltimate Store Kitの脆弱性CVE-2025-21...
Wordfenceが2025年5月1日に公開したWordPressプラグインUltimate Store Kitの脆弱性CVE-2025-2168に関する情報。バージョン2.4.1以前においてCSRF脆弱性が存在し、攻撃者はサイト管理者をだまして不正なリクエストを実行させ、サイトをロックできる可能性がある。nonce検証の欠如または不適切な処理が原因で、迅速なアップデートが必要だ。

withstars Books-Management-System 1.0のCSRF脆弱性CV...
2025年4月27日、VulDBはwithstars Books-Management-System 1.0における深刻なクロスサイトリクエストフォージェリ(CSRF)脆弱性CVE-2025-3959を公開した。reader_delete.htmlファイルが影響を受け、リモートからの攻撃が可能である。既に公開されているため、速やかなバージョンアップまたは代替システムへの移行が強く推奨される。CVSSスコアは5.3(MEDIUM)と評価されている。
withstars Books-Management-System 1.0のCSRF脆弱性CV...
2025年4月27日、VulDBはwithstars Books-Management-System 1.0における深刻なクロスサイトリクエストフォージェリ(CSRF)脆弱性CVE-2025-3959を公開した。reader_delete.htmlファイルが影響を受け、リモートからの攻撃が可能である。既に公開されているため、速やかなバージョンアップまたは代替システムへの移行が強く推奨される。CVSSスコアは5.3(MEDIUM)と評価されている。

JCBとAdyen、オンライン決済セキュリティ強化のためCOFトークナイゼーション提供開始
JCBとAdyenは2025年5月13日、オンライン加盟店向けに「JCB COFトークン」の提供を開始した。クレジットカード情報のトークン化により不正利用被害を防止し、決済承認率向上に貢献する。近年増加するオンライン決済におけるセキュリティ強化に大きく貢献するだろう。
JCBとAdyen、オンライン決済セキュリティ強化のためCOFトークナイゼーション提供開始
JCBとAdyenは2025年5月13日、オンライン加盟店向けに「JCB COFトークン」の提供を開始した。クレジットカード情報のトークン化により不正利用被害を防止し、決済承認率向上に貢献する。近年増加するオンライン決済におけるセキュリティ強化に大きく貢献するだろう。

GuildQBがロック付きステーキング機能をリリース、GQB保有者のリターンと特典向上
Social Finance Limited運営のWeb3ゲームプラットフォームGuildQBが、2025年5月13日、独自トークンGQBの新たな運用手段として「ロック付きステーキング」機能を正式リリースした。GQBを一定期間ロックすることで、通常のステーキングより高いリターンと限定特典(QBローンチパッド優先参加権など)が得られる。長期保有による資産形成とWeb3ゲーム体験の両立を目指すGuildQBの今後の展開に期待が集まる。
GuildQBがロック付きステーキング機能をリリース、GQB保有者のリターンと特典向上
Social Finance Limited運営のWeb3ゲームプラットフォームGuildQBが、2025年5月13日、独自トークンGQBの新たな運用手段として「ロック付きステーキング」機能を正式リリースした。GQBを一定期間ロックすることで、通常のステーキングより高いリターンと限定特典(QBローンチパッド優先参加権など)が得られる。長期保有による資産形成とWeb3ゲーム体験の両立を目指すGuildQBの今後の展開に期待が集まる。

dazhouda lecms 3.0.3のCSRF脆弱性CVE-2025-3979が公開、迅速...
VulDBは2025年4月27日、dazhouda lecms 3.0.3における深刻なセキュリティ脆弱性CVE-2025-3979を公開した。Password Change Handlerの/index.php?my-password-ajax-1ファイルに存在するクロスサイトリクエストフォージェリ(CSRF)脆弱性で、リモート攻撃が可能。CVSSスコアは5.3(MEDIUM)と評価され、迅速な対応が求められる。ユーザーは、lecmsのアップデートまたは脆弱性対策を講じる必要がある。
dazhouda lecms 3.0.3のCSRF脆弱性CVE-2025-3979が公開、迅速...
VulDBは2025年4月27日、dazhouda lecms 3.0.3における深刻なセキュリティ脆弱性CVE-2025-3979を公開した。Password Change Handlerの/index.php?my-password-ajax-1ファイルに存在するクロスサイトリクエストフォージェリ(CSRF)脆弱性で、リモート攻撃が可能。CVSSスコアは5.3(MEDIUM)と評価され、迅速な対応が求められる。ユーザーは、lecmsのアップデートまたは脆弱性対策を講じる必要がある。

WordPressプラグインWP Compress 6.30.30以前のCSRF脆弱性CVE-...
AresITのWordPressプラグインWP Compressバージョン6.30.30以前において、Cross Site Request Forgery(CSRF)脆弱性CVE-2025-47546が発見された。Patchstack OUが2025年5月7日に公開したこの脆弱性は、CVSSスコア7.1の高リスクと評価されており、早急な対策が必要だ。攻撃者はユーザーのセッションを悪用し、不正なリクエストを実行できる可能性がある。6.30.31以降のバージョンでは修正済みである。
WordPressプラグインWP Compress 6.30.30以前のCSRF脆弱性CVE-...
AresITのWordPressプラグインWP Compressバージョン6.30.30以前において、Cross Site Request Forgery(CSRF)脆弱性CVE-2025-47546が発見された。Patchstack OUが2025年5月7日に公開したこの脆弱性は、CVSSスコア7.1の高リスクと評価されており、早急な対策が必要だ。攻撃者はユーザーのセッションを悪用し、不正なリクエストを実行できる可能性がある。6.30.31以降のバージョンでは修正済みである。

Anthropic APIがウェブ検索機能を追加、Claudeの能力が向上
Anthropic社は2025年5月8日、Anthropic APIにウェブ検索機能を追加したと発表した。Claude 3.7 Sonnet、アップグレード版Claude 3.5 Sonnet、Claude 3.5 Haikuに対応し、リアルタイムデータや専門知識を必要とする幅広いユースケースで活用可能となる。金融サービス、法律調査、開発ツールなど、最新情報が不可欠な分野での利用が期待される。検索1000回につき10ドル、標準トークンコストが追加される。
Anthropic APIがウェブ検索機能を追加、Claudeの能力が向上
Anthropic社は2025年5月8日、Anthropic APIにウェブ検索機能を追加したと発表した。Claude 3.7 Sonnet、アップグレード版Claude 3.5 Sonnet、Claude 3.5 Haikuに対応し、リアルタイムデータや専門知識を必要とする幅広いユースケースで活用可能となる。金融サービス、法律調査、開発ツールなど、最新情報が不可欠な分野での利用が期待される。検索1000回につき10ドル、標準トークンコストが追加される。

Metagri研究所、農業デザインコンテスト「農業デザインチャレンジ2025」Metagri賞...
株式会社農情人が運営する農業×web3コミュニティ「Metagri研究所」は、2025年3月に開催されたデザインコンテスト「農業デザインチャレンジ2025」のMetagri賞受賞作品を発表した。抹茶、フルーツ、日本酒の3部門で選出された受賞作品を掛け合わせた参加記念NFTを、全参加者に配布する。日本の食文化を世界へ発信する取り組みだ。
Metagri研究所、農業デザインコンテスト「農業デザインチャレンジ2025」Metagri賞...
株式会社農情人が運営する農業×web3コミュニティ「Metagri研究所」は、2025年3月に開催されたデザインコンテスト「農業デザインチャレンジ2025」のMetagri賞受賞作品を発表した。抹茶、フルーツ、日本酒の3部門で選出された受賞作品を掛け合わせた参加記念NFTを、全参加者に配布する。日本の食文化を世界へ発信する取り組みだ。

Google Chrome 137、Gemini Nano LLM搭載でTechサポート詐欺対策強化
GoogleはChrome 137において、オンデバイスのGemini Nano大規模言語モデル(LLM)を用いたTechサポート詐欺対策機能を追加した。この機能は、危険なウェブサイトをリアルタイムで検知し、警告を表示する。Safe BrowsingのEnhanced Protectionモードを有効にしているユーザーが主な対象となるが、Standard Protectionユーザーも間接的に恩恵を受ける。
Google Chrome 137、Gemini Nano LLM搭載でTechサポート詐欺対策強化
GoogleはChrome 137において、オンデバイスのGemini Nano大規模言語モデル(LLM)を用いたTechサポート詐欺対策機能を追加した。この機能は、危険なウェブサイトをリアルタイムで検知し、警告を表示する。Safe BrowsingのEnhanced Protectionモードを有効にしているユーザーが主な対象となるが、Standard Protectionユーザーも間接的に恩恵を受ける。

Microsoft Entra 5月度アップデート公開、マネージドID機能強化とIDアクティビ...
Microsoftは2025年5月、Microsoft Entraのアップデート情報を公開した。マネージドIDをフェデレーテッドIDクレデンシャルとして使用できる機能が一般提供開始され、IDアクティビティ追跡機能がパブリックプレビューとなった。条件付きアクセスWhat If APIも公開され、トークンセキュリティに関するガイダンスも更新されている。これらのアップデートは、セキュリティ強化と管理の簡素化に大きく貢献するだろう。
Microsoft Entra 5月度アップデート公開、マネージドID機能強化とIDアクティビ...
Microsoftは2025年5月、Microsoft Entraのアップデート情報を公開した。マネージドIDをフェデレーテッドIDクレデンシャルとして使用できる機能が一般提供開始され、IDアクティビティ追跡機能がパブリックプレビューとなった。条件付きアクセスWhat If APIも公開され、トークンセキュリティに関するガイダンスも更新されている。これらのアップデートは、セキュリティ強化と管理の簡素化に大きく貢献するだろう。

WordPress Simple Calendar for Elementor 1.6.4以前...
Patchstack OÜは2025年4月22日、WordPress Simple Calendar for Elementorプラグインのバージョン1.6.4以前におけるCSRF脆弱性CVE-2025-46249を公開した。この脆弱性により、悪意のあるウェブサイトからユーザーに気付かれずにリクエストを送信させる攻撃を受ける可能性がある。1.6.5以降のバージョンでは修正されているため、速やかなアップデートが推奨される。詳細な情報はPatchstackのデータベースを参照のこと。
WordPress Simple Calendar for Elementor 1.6.4以前...
Patchstack OÜは2025年4月22日、WordPress Simple Calendar for Elementorプラグインのバージョン1.6.4以前におけるCSRF脆弱性CVE-2025-46249を公開した。この脆弱性により、悪意のあるウェブサイトからユーザーに気付かれずにリクエストを送信させる攻撃を受ける可能性がある。1.6.5以降のバージョンでは修正されているため、速やかなアップデートが推奨される。詳細な情報はPatchstackのデータベースを参照のこと。

ぷらっとホームとKGRIがIoTとブロックチェーンを連携する次世代技術の共同研究を開始、Thi...
ぷらっとホームとKGRIは2025年5月8日、IoTとブロックチェーンを連携させる次世代技術の共同研究を開始したことを発表した。ThingsTokenと呼ばれる独自のトークン技術を活用し、物理世界の資産をブロックチェーン上で管理する実用的なプロトコルの開発を目指す。研究は慶應義塾大学の複数施設で実施され、インターネット接続を持たないモノの管理技術も確立を進める。
ぷらっとホームとKGRIがIoTとブロックチェーンを連携する次世代技術の共同研究を開始、Thi...
ぷらっとホームとKGRIは2025年5月8日、IoTとブロックチェーンを連携させる次世代技術の共同研究を開始したことを発表した。ThingsTokenと呼ばれる独自のトークン技術を活用し、物理世界の資産をブロックチェーン上で管理する実用的なプロトコルの開発を目指す。研究は慶應義塾大学の複数施設で実施され、インターネット接続を持たないモノの管理技術も確立を進める。

東京ドームシティがFiNANCiEでファンコミュニティトークンの二次流通を開始、DAOによる新...
株式会社フィナンシェと東京ドームが展開する東京ドームシティ・ファンコミュニティが、FiNANCiEプラットフォームでトークンの二次流通マーケット取引を開始する。DAO型の運営方式を採用し、投票やデザインコンテストなどファンの主体的な参加を促進。特典チケットやイベント招待など、トークン保有者向けの多様な特典も検討されている。
東京ドームシティがFiNANCiEでファンコミュニティトークンの二次流通を開始、DAOによる新...
株式会社フィナンシェと東京ドームが展開する東京ドームシティ・ファンコミュニティが、FiNANCiEプラットフォームでトークンの二次流通マーケット取引を開始する。DAO型の運営方式を採用し、投票やデザインコンテストなどファンの主体的な参加を促進。特典チケットやイベント招待など、トークン保有者向けの多様な特典も検討されている。

MicrosoftがEntraアプリでマネージドIDのフェデレーション資格情報機能を一般提供開...
MicrosoftはEntraアプリにおいてマネージドIDをフェデレーション資格情報として使用できる機能の一般提供を2025年5月8日に開始した。シングルテナントおよびマルチテナントシナリオにおいて、シークレットやサーティフィケートに依存せずにAzureやEntraで保護されたリソースへのアクセスが可能になり、セキュリティの向上と運用負荷の軽減を実現している。
MicrosoftがEntraアプリでマネージドIDのフェデレーション資格情報機能を一般提供開...
MicrosoftはEntraアプリにおいてマネージドIDをフェデレーション資格情報として使用できる機能の一般提供を2025年5月8日に開始した。シングルテナントおよびマルチテナントシナリオにおいて、シークレットやサーティフィケートに依存せずにAzureやEntraで保護されたリソースへのアクセスが可能になり、セキュリティの向上と運用負荷の軽減を実現している。

TC3のID管理基盤TactnaがAWS Qualified Software認定を取得、エン...
TC3株式会社が提供するID・アカウント管理基盤Tactnaが、AWSのファンデーショナルテクニカルレビューを通過しAWS Qualified Software認定を取得した。2024年5月にアーリーアクセス版として公開されたTactnaは、柔軟なUIカスタマイズや業務フローへの適応が可能なIDaaS領域の新たな選択肢として注目を集めている。AWS Well-Architected Frameworkに基づく厳密な評価をクリアし、AWS Partner Solutions Finderに掲載される。
TC3のID管理基盤TactnaがAWS Qualified Software認定を取得、エン...
TC3株式会社が提供するID・アカウント管理基盤Tactnaが、AWSのファンデーショナルテクニカルレビューを通過しAWS Qualified Software認定を取得した。2024年5月にアーリーアクセス版として公開されたTactnaは、柔軟なUIカスタマイズや業務フローへの適応が可能なIDaaS領域の新たな選択肢として注目を集めている。AWS Well-Architected Frameworkに基づく厳密な評価をクリアし、AWS Partner Solutions Finderに掲載される。