Tech Insights

【CVE-2025-21580】MySQLサーバの複数バージョンでDoS脆弱性が発見、データベースの可用性に影響

【CVE-2025-21580】MySQLサーバの複数バージョンでDoS脆弱性が発見、データベ...

Oracle社が2025年4月15日にMySQLサーバの脆弱性(CVE-2025-21580)を公開。8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0の各バージョンが影響を受け、高特権の攻撃者によるDoS攻撃のリスクがある。CVSSスコア4.9で中程度の深刻度と評価され、DMLコンポーネントの問題によりサーバの応答停止やクラッシュが発生する可能性が指摘されている。

【CVE-2025-21580】MySQLサーバの複数バージョンでDoS脆弱性が発見、データベ...

Oracle社が2025年4月15日にMySQLサーバの脆弱性(CVE-2025-21580)を公開。8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0の各バージョンが影響を受け、高特権の攻撃者によるDoS攻撃のリスクがある。CVSSスコア4.9で中程度の深刻度と評価され、DMLコンポーネントの問題によりサーバの応答停止やクラッシュが発生する可能性が指摘されている。

イオンディライトが大阪・関西万博向け業務管理アプリを開発、清掃・警備スタッフ200名の効率管理を実現

イオンディライトが大阪・関西万博向け業務管理アプリを開発、清掃・警備スタッフ200名の効率管理を実現

イオンディライトが大阪・関西万博の運営支援のため、清掃・警備スタッフ約200名を効率的に管理するスマートフォン用アプリを開発。4月4日より運用を開始し、勤怠登録や作業完了報告、消耗品管理などの機能を実装。位置情報を活用したリアルタイム管理により、約1割の作業時間削減効果を見込む。今後はテーマパークやスタジアムなど、他の大規模施設への展開も計画している。

イオンディライトが大阪・関西万博向け業務管理アプリを開発、清掃・警備スタッフ200名の効率管理を実現

イオンディライトが大阪・関西万博の運営支援のため、清掃・警備スタッフ約200名を効率的に管理するスマートフォン用アプリを開発。4月4日より運用を開始し、勤怠登録や作業完了報告、消耗品管理などの機能を実装。位置情報を活用したリアルタイム管理により、約1割の作業時間削減効果を見込む。今後はテーマパークやスタジアムなど、他の大規模施設への展開も計画している。

全国47都道府県展開のワークポートが九州4県合同UIJターンウェビナーを開催、現地コンシェルジュが仕事と暮らしを解説

全国47都道府県展開のワークポートが九州4県合同UIJターンウェビナーを開催、現地コンシェルジ...

人材紹介業の株式会社ワークポートが、九州4県(長崎県・大分県・宮崎県・鹿児島県)での就業に興味のある方を対象としたウェビナーを2025年5月21日に開催する。現地在住の転職コンシェルジュが各県の仕事事情や生活環境について詳しく解説し、UIJターン転職を検討する求職者の不安解消を目指す。全国47都道府県に拠点を持つ強みを活かした実践的な情報提供が特徴だ。

全国47都道府県展開のワークポートが九州4県合同UIJターンウェビナーを開催、現地コンシェルジ...

人材紹介業の株式会社ワークポートが、九州4県(長崎県・大分県・宮崎県・鹿児島県)での就業に興味のある方を対象としたウェビナーを2025年5月21日に開催する。現地在住の転職コンシェルジュが各県の仕事事情や生活環境について詳しく解説し、UIJターン転職を検討する求職者の不安解消を目指す。全国47都道府県に拠点を持つ強みを活かした実践的な情報提供が特徴だ。

Ashiraseが対話型UIソリューション「Uniiy」のβ版を発表、Webサイト操作が自然言語で可能に

Ashiraseが対話型UIソリューション「Uniiy」のβ版を発表、Webサイト操作が自然言...

株式会社Ashiraseは2025年4月24日、Webサイトを訪れた全ての人が必要な情報に簡単にたどり着ける対話型UIソリューション「Uniiy」のβ版における事前受付を開始した。月額2,980円からで、事前登録企業には3ヶ月間無料などの特典を提供。高齢者やIT初心者を含むあらゆるユーザーの操作性向上と、企業のサポートコスト削減を実現する。

Ashiraseが対話型UIソリューション「Uniiy」のβ版を発表、Webサイト操作が自然言...

株式会社Ashiraseは2025年4月24日、Webサイトを訪れた全ての人が必要な情報に簡単にたどり着ける対話型UIソリューション「Uniiy」のβ版における事前受付を開始した。月額2,980円からで、事前登録企業には3ヶ月間無料などの特典を提供。高齢者やIT初心者を含むあらゆるユーザーの操作性向上と、企業のサポートコスト削減を実現する。

Citadel AIが次世代AIファイアウォールを提供開始、ユースケースに応じた高精度フィルタリングでセキュリティを強化

Citadel AIが次世代AIファイアウォールを提供開始、ユースケースに応じた高精度フィルタ...

株式会社Citadel AIは2025年4月25日、生成AIの入出力を高精度で自動フィルタリングする「Lensカスタムファイアウォール」の提供を開始した。独自技術「Metric Generator」によるカスタムメトリクスの自動作成機能を搭載し、業務特性に応じた柔軟な制御を実現。AIセキュリティリスクやレピュテーションリスクから企業を保護し、経営基盤の強化をサポートする。

Citadel AIが次世代AIファイアウォールを提供開始、ユースケースに応じた高精度フィルタ...

株式会社Citadel AIは2025年4月25日、生成AIの入出力を高精度で自動フィルタリングする「Lensカスタムファイアウォール」の提供を開始した。独自技術「Metric Generator」によるカスタムメトリクスの自動作成機能を搭載し、業務特性に応じた柔軟な制御を実現。AIセキュリティリスクやレピュテーションリスクから企業を保護し、経営基盤の強化をサポートする。

Duolingoが新科目「チェス」をiOSユーザー向けに先行提供開始、誰でも楽しく学べる環境を整備

Duolingoが新科目「チェス」をiOSユーザー向けに先行提供開始、誰でも楽しく学べる環境を整備

Duolingo, Inc.は教育アプリ「Duolingo」において、新たな科目「チェス」を2025年4月24日に一部のiOSユーザー向けに先行提供開始した。言語、音楽、数学に続く新科目として、世界最古のゲームの一つであるチェスを誰もが親しめるよう設計されており、駒の動かし方から戦術パターン、戦略の構築方法まで初心者でも一から学べる内容となっている。今後数週間以内に英語UIユーザーから順次公開を開始し、数ヶ月以内には他言語での提供も予定されている。

Duolingoが新科目「チェス」をiOSユーザー向けに先行提供開始、誰でも楽しく学べる環境を整備

Duolingo, Inc.は教育アプリ「Duolingo」において、新たな科目「チェス」を2025年4月24日に一部のiOSユーザー向けに先行提供開始した。言語、音楽、数学に続く新科目として、世界最古のゲームの一つであるチェスを誰もが親しめるよう設計されており、駒の動かし方から戦術パターン、戦略の構築方法まで初心者でも一から学べる内容となっている。今後数週間以内に英語UIユーザーから順次公開を開始し、数ヶ月以内には他言語での提供も予定されている。

ClarisがAI活用とDX推進を学べる年次カンファレンスを東京で開催、60超のセッションを無料提供

ClarisがAI活用とDX推進を学べる年次カンファレンスを東京で開催、60超のセッションを無料提供

Claris International Inc.は2025年11月5日から7日まで、東京都港区の虎ノ門ヒルズフォーラムで「Claris カンファレンス 2025」を開催する。AI活用やローコード開発、DX推進など60以上のセッションが全て無料で提供され、展示エリアやClarisスタッフによる相談コーナーも設置される。優先案内メール登録者には一般公開前の事前登録案内と、抽選でClarisオリジナルグッズのプレゼント特典も用意されている。

ClarisがAI活用とDX推進を学べる年次カンファレンスを東京で開催、60超のセッションを無料提供

Claris International Inc.は2025年11月5日から7日まで、東京都港区の虎ノ門ヒルズフォーラムで「Claris カンファレンス 2025」を開催する。AI活用やローコード開発、DX推進など60以上のセッションが全て無料で提供され、展示エリアやClarisスタッフによる相談コーナーも設置される。優先案内メール登録者には一般公開前の事前登録案内と、抽選でClarisオリジナルグッズのプレゼント特典も用意されている。

大和証券グループがAI搭載アプリDaiwa Lens β版をリリース、写真から株価情報を瞬時に表示し金融教育を促進

大和証券グループがAI搭載アプリDaiwa Lens β版をリリース、写真から株価情報を瞬時に...

大和証券グループ本社がヘッドウォータースおよびQUICKと協働し、スマートフォン向けアプリ「Daiwa Lens β版」を2025年4月14日にリリース。OpenAIの最新モデルGPT-4o miniを活用し、撮影した写真から関連企業の株価情報を表示する機能を実現。初心者向けの直感的なグラフデザインと教育プログラムの開発により、金融リテラシーの向上を目指す。

大和証券グループがAI搭載アプリDaiwa Lens β版をリリース、写真から株価情報を瞬時に...

大和証券グループ本社がヘッドウォータースおよびQUICKと協働し、スマートフォン向けアプリ「Daiwa Lens β版」を2025年4月14日にリリース。OpenAIの最新モデルGPT-4o miniを活用し、撮影した写真から関連企業の株価情報を表示する機能を実現。初心者向けの直感的なグラフデザインと教育プログラムの開発により、金融リテラシーの向上を目指す。

デジタルレシピが社内文書対応のRAGオプティマイザーを提供開始、過去20年分の文書管理を実現へ

デジタルレシピが社内文書対応のRAGオプティマイザーを提供開始、過去20年分の文書管理を実現へ

株式会社デジタルレシピが長大ドキュメント特化型RAGソリューション『RAGオプティマイザー』を正式リリース。独自のチャンク処理とベクトルDB設計により過去20年分の社内文書に対応し、PDF・Word・CSV・画像・音声など多様なデータ形式に対応。新入社員教育や法改正対応、問い合わせ対応など、様々な業務課題の解決を支援する。

デジタルレシピが社内文書対応のRAGオプティマイザーを提供開始、過去20年分の文書管理を実現へ

株式会社デジタルレシピが長大ドキュメント特化型RAGソリューション『RAGオプティマイザー』を正式リリース。独自のチャンク処理とベクトルDB設計により過去20年分の社内文書に対応し、PDF・Word・CSV・画像・音声など多様なデータ形式に対応。新入社員教育や法改正対応、問い合わせ対応など、様々な業務課題の解決を支援する。

Windows 11 Insider Preview Build 27842がCanary Channelに登場、UIとセキュリティが大幅に進化

Windows 11 Insider Preview Build 27842がCanary C...

MicrosoftはWindows 11 Insider Preview Build 27842をCanary Channelにリリースした。バッテリーアイコンの改善や予期せぬ再起動時のUI刷新、Pluton TPMチップの詳細表示機能の追加など、ユーザビリティとセキュリティの両面で進化を遂げている。マウス関連設定の直接アクセス化やbypassnro.cmdスクリプトの削除による改善も実施され、Windows 11の利便性と安全性が強化された。

Windows 11 Insider Preview Build 27842がCanary C...

MicrosoftはWindows 11 Insider Preview Build 27842をCanary Channelにリリースした。バッテリーアイコンの改善や予期せぬ再起動時のUI刷新、Pluton TPMチップの詳細表示機能の追加など、ユーザビリティとセキュリティの両面で進化を遂げている。マウス関連設定の直接アクセス化やbypassnro.cmdスクリプトの削除による改善も実施され、Windows 11の利便性と安全性が強化された。

ChillStackが不正経費自動検知クラウドStena Expenseの経費分析機能を刷新、AIによる高度な分析が可能に

ChillStackが不正経費自動検知クラウドStena Expenseの経費分析機能を刷新、...

株式会社ChillStackは不正経費自動検知クラウド「Stena Expense」の経費分析機能をリニューアルし、新たに「Stena Analysis」として提供を開始した。使いやすいUIと新機能を備えることで、経費の傾向や不正要因を誰でも簡単に把握できるようになり、今秋には独自のAIモデルを実装予定で、より高度な解析が可能になる。

ChillStackが不正経費自動検知クラウドStena Expenseの経費分析機能を刷新、...

株式会社ChillStackは不正経費自動検知クラウド「Stena Expense」の経費分析機能をリニューアルし、新たに「Stena Analysis」として提供を開始した。使いやすいUIと新機能を備えることで、経費の傾向や不正要因を誰でも簡単に把握できるようになり、今秋には独自のAIモデルを実装予定で、より高度な解析が可能になる。

ドリーム・アーツのSmartDBがinvox受取請求書とAPI連携を開始、請求書業務の完全デジタル化を実現

ドリーム・アーツのSmartDBがinvox受取請求書とAPI連携を開始、請求書業務の完全デジ...

ドリーム・アーツの大企業向け業務デジタル化クラウドSmartDBと、invoxの請求書受領システムinvox受取請求書がAPI連携を開始。明細含む請求書情報の自動取り込みが可能となり、請求書の受領から支払申請、承認、保管、基幹システムへの連携までを完全デジタル化。申請者は請求書情報の転記やPDF添付が不要となり、経理業務の効率化を実現する。

ドリーム・アーツのSmartDBがinvox受取請求書とAPI連携を開始、請求書業務の完全デジ...

ドリーム・アーツの大企業向け業務デジタル化クラウドSmartDBと、invoxの請求書受領システムinvox受取請求書がAPI連携を開始。明細含む請求書情報の自動取り込みが可能となり、請求書の受領から支払申請、承認、保管、基幹システムへの連携までを完全デジタル化。申請者は請求書情報の転記やPDF添付が不要となり、経理業務の効率化を実現する。

Quantum Meshが新型液浸冷却GPUサーバーHydro Boosterを発表、データセンターの省電力化と高密度化を実現

Quantum Meshが新型液浸冷却GPUサーバーHydro Boosterを発表、データセ...

Quantum Mesh株式会社は独自開発の液浸冷却システムKAMUIを搭載した最新型GPUサーバーシステムHydro Boosterを発表した。従来比1/10以下の電力消費と設置スペース1/5~1/3の削減を実現し、20フィートコンテナに12台収容可能。ENEOSのIX Type J冷却液を採用し、高い冷却効率と環境性能を両立している。New Rule Lab株式会社を販売代理店として2025年4月22日より提供開始。

Quantum Meshが新型液浸冷却GPUサーバーHydro Boosterを発表、データセ...

Quantum Mesh株式会社は独自開発の液浸冷却システムKAMUIを搭載した最新型GPUサーバーシステムHydro Boosterを発表した。従来比1/10以下の電力消費と設置スペース1/5~1/3の削減を実現し、20フィートコンテナに12台収容可能。ENEOSのIX Type J冷却液を採用し、高い冷却効率と環境性能を両立している。New Rule Lab株式会社を販売代理店として2025年4月22日より提供開始。

食べログが中国最大級SNSウィーチャットでミニプログラムを開始、訪日客の利便性向上とインバウンド対応を強化

食べログが中国最大級SNSウィーチャットでミニプログラムを開始、訪日客の利便性向上とインバウン...

カカクコムが運営する食べログは、13億人以上のユーザーを持つ中国の大手SNSプラットフォーム「微信(ウィーチャット)」において、テンセント・クラウドとの協業を通じて「食べログ微信ミニプログラム」の提供を開始した。中国からの訪日客向けに、レストランの検索から予約までをワンストップで提供することで、訪日前の計画から実際の外食体験までをシームレスにサポートする体制を整えている。

食べログが中国最大級SNSウィーチャットでミニプログラムを開始、訪日客の利便性向上とインバウン...

カカクコムが運営する食べログは、13億人以上のユーザーを持つ中国の大手SNSプラットフォーム「微信(ウィーチャット)」において、テンセント・クラウドとの協業を通じて「食べログ微信ミニプログラム」の提供を開始した。中国からの訪日客向けに、レストランの検索から予約までをワンストップで提供することで、訪日前の計画から実際の外食体験までをシームレスにサポートする体制を整えている。

電通総研の経費精算システムCi*X Expenseを豊田合成が採用、出張旅費申請・精算業務のDX推進へ

電通総研の経費精算システムCi*X Expenseを豊田合成が採用、出張旅費申請・精算業務のD...

豊田合成は電通総研が開発・提供する経費精算システム「Ci*X Expense」を採用し、出張旅費申請・精算業務のDXを推進する。モバイル対応による「いつでも・どこでも」の申請・承認、直感的なUIによる入力負荷軽減、細やかなエラー・アラート機能による手戻り工数削減など、業務効率化を実現。基幹システムとの連携やインボイス制度対応も可能となる。

電通総研の経費精算システムCi*X Expenseを豊田合成が採用、出張旅費申請・精算業務のD...

豊田合成は電通総研が開発・提供する経費精算システム「Ci*X Expense」を採用し、出張旅費申請・精算業務のDXを推進する。モバイル対応による「いつでも・どこでも」の申請・承認、直感的なUIによる入力負荷軽減、細やかなエラー・アラート機能による手戻り工数削減など、業務効率化を実現。基幹システムとの連携やインボイス制度対応も可能となる。

ロビンソン・コンサルティングが画面操作AI「DeepAgent」を発表、業務自動化の新時代へ

ロビンソン・コンサルティングが画面操作AI「DeepAgent」を発表、業務自動化の新時代へ

ロビンソン・コンサルティングは画面操作を自律的に学習・実行するAIエージェント「DeepAgent」の提供を2025年4月より開始した。独自開発したVLM技術により、従来のRPAでは困難だった例外対応や頻繁なUI変更にも柔軟に対応。第一弾としてSIer・RPAベンダー向けに限定提供を実施し、経理業務や営業事務など幅広い業務での活用を目指す。今後はVLMの処理速度向上やセキュリティ機能の強化も予定している。

ロビンソン・コンサルティングが画面操作AI「DeepAgent」を発表、業務自動化の新時代へ

ロビンソン・コンサルティングは画面操作を自律的に学習・実行するAIエージェント「DeepAgent」の提供を2025年4月より開始した。独自開発したVLM技術により、従来のRPAでは困難だった例外対応や頻繁なUI変更にも柔軟に対応。第一弾としてSIer・RPAベンダー向けに限定提供を実施し、経理業務や営業事務など幅広い業務での活用を目指す。今後はVLMの処理速度向上やセキュリティ機能の強化も予定している。

ヘルスケアテクノロジーズがHELPO遠隔特定保健指導にカロミルWebViewを導入、食事記録のユーザビリティ向上へ

ヘルスケアテクノロジーズがHELPO遠隔特定保健指導にカロミルWebViewを導入、食事記録の...

ソフトバンク子会社のヘルスケアテクノロジーズは、HELPO遠隔特定保健指導サービスにカロミルWebViewを導入すると発表した。2025年4月22日からのサービス開始により、特定保健指導の対象者は日々の食事内容を簡単に記録・可視化でき、指導者との情報連携もシームレスに行えるようになる。第4期特定保健指導における成果向上を目指し、企業の健康経営や健康保険組合向けにも展開予定。

ヘルスケアテクノロジーズがHELPO遠隔特定保健指導にカロミルWebViewを導入、食事記録の...

ソフトバンク子会社のヘルスケアテクノロジーズは、HELPO遠隔特定保健指導サービスにカロミルWebViewを導入すると発表した。2025年4月22日からのサービス開始により、特定保健指導の対象者は日々の食事内容を簡単に記録・可視化でき、指導者との情報連携もシームレスに行えるようになる。第4期特定保健指導における成果向上を目指し、企業の健康経営や健康保険組合向けにも展開予定。

【CVE-2025-30713】Oracle PeopleSoft Enterprise HCM Talent Acquisition Managerにおいて中程度の脆弱性が発見、データ改ざんのリスク

【CVE-2025-30713】Oracle PeopleSoft Enterprise HC...

Oracleは2025年4月15日、PeopleSoft Enterprise HCM Talent Acquisition Managerのバージョン9.2における脆弱性を公開した。CVE-2025-30713として識別されるこの脆弱性は、低権限の攻撃者がHTTPを介してネットワークアクセスを行うことで、データの不正な読み取りや更新、挿入、削除が可能となる。CVSS 3.1基準で5.4(中程度)と評価されており、早急な対応が推奨される。

【CVE-2025-30713】Oracle PeopleSoft Enterprise HC...

Oracleは2025年4月15日、PeopleSoft Enterprise HCM Talent Acquisition Managerのバージョン9.2における脆弱性を公開した。CVE-2025-30713として識別されるこの脆弱性は、低権限の攻撃者がHTTPを介してネットワークアクセスを行うことで、データの不正な読み取りや更新、挿入、削除が可能となる。CVSS 3.1基準で5.4(中程度)と評価されており、早急な対応が推奨される。

【CVE-2025-30697】Oracle PeopleSoft Enterprise PeopleToolsに重大な脆弱性、データの不正アクセスや改ざんのリスクが浮上

【CVE-2025-30697】Oracle PeopleSoft Enterprise Pe...

Oracleは2025年4月15日、PeopleSoft Enterprise PeopleToolsのPanel Processorコンポーネントに重大な脆弱性を発見したと発表した。バージョン8.60、8.61、8.62が影響を受け、低権限の攻撃者がHTTP経由でネットワークアクセスを行うことで、重要データへの不正アクセスや改ざんが可能になる。CVSSスコアは5.4で、早急な対応が推奨される。

【CVE-2025-30697】Oracle PeopleSoft Enterprise Pe...

Oracleは2025年4月15日、PeopleSoft Enterprise PeopleToolsのPanel Processorコンポーネントに重大な脆弱性を発見したと発表した。バージョン8.60、8.61、8.62が影響を受け、低権限の攻撃者がHTTP経由でネットワークアクセスを行うことで、重要データへの不正アクセスや改ざんが可能になる。CVSSスコアは5.4で、早急な対応が推奨される。

【CVE-2025-21585】MySQLの複数バージョンでDOS攻撃の脆弱性が発見、高特権での攻撃により完全なサービス停止のリスク

【CVE-2025-21585】MySQLの複数バージョンでDOS攻撃の脆弱性が発見、高特権で...

Oracle社がMySQL Serverの重要な脆弱性(CVE-2025-21585)を公開。バージョン8.0.0-8.0.41、8.4.0-8.4.4、9.0.0-9.2.0が影響を受け、高特権攻撃者によるサービス拒否攻撃のリスクが存在する。CVSS 3.1スコアは4.9で中程度と評価されているが、攻撃成功時には完全なサービス停止につながる可能性がある。

【CVE-2025-21585】MySQLの複数バージョンでDOS攻撃の脆弱性が発見、高特権で...

Oracle社がMySQL Serverの重要な脆弱性(CVE-2025-21585)を公開。バージョン8.0.0-8.0.41、8.4.0-8.4.4、9.0.0-9.2.0が影響を受け、高特権攻撃者によるサービス拒否攻撃のリスクが存在する。CVSS 3.1スコアは4.9で中程度と評価されているが、攻撃成功時には完全なサービス停止につながる可能性がある。

【CVE-2025-30699】MySQL Serverに深刻な脆弱性、高権限保持者からのDoS攻撃のリスクが発覚

【CVE-2025-30699】MySQL Serverに深刻な脆弱性、高権限保持者からのDo...

Oracle社がMySQL ServerのStored Procedureコンポーネントに影響を及ぼす重要な脆弱性CVE-2025-30699を公開した。バージョン8.0.0から9.2.0までの広範なバージョンが影響を受け、高権限の攻撃者によるサービス拒否攻撃のリスクが確認された。CVSSスコア4.9の中程度の深刻度と評価され、早急な対策が推奨される。

【CVE-2025-30699】MySQL Serverに深刻な脆弱性、高権限保持者からのDo...

Oracle社がMySQL ServerのStored Procedureコンポーネントに影響を及ぼす重要な脆弱性CVE-2025-30699を公開した。バージョン8.0.0から9.2.0までの広範なバージョンが影響を受け、高権限の攻撃者によるサービス拒否攻撃のリスクが確認された。CVSSスコア4.9の中程度の深刻度と評価され、早急な対策が推奨される。

【CVE-2025-30703】MySQLサーバー8.0.0-9.2.0に脆弱性、高権限攻撃者によるデータ改ざんのリスクが判明

【CVE-2025-30703】MySQLサーバー8.0.0-9.2.0に脆弱性、高権限攻撃者...

Oracleは2025年4月15日、MySQLサーバー製品のInnoDBコンポーネントに影響する脆弱性を公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高権限を持つ攻撃者がネットワークを介して不正アクセスを行い、データの更新、挿入、削除が可能となる。CVSS 3.1のベーススコアは2.7で、完全性への影響が懸念される。

【CVE-2025-30703】MySQLサーバー8.0.0-9.2.0に脆弱性、高権限攻撃者...

Oracleは2025年4月15日、MySQLサーバー製品のInnoDBコンポーネントに影響する脆弱性を公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高権限を持つ攻撃者がネットワークを介して不正アクセスを行い、データの更新、挿入、削除が可能となる。CVSS 3.1のベーススコアは2.7で、完全性への影響が懸念される。

【CVE-2025-30716】Oracle Common Applicationsに認証バイパスの脆弱性、重要データへの不正アクセスのリスクが深刻化

【CVE-2025-30716】Oracle Common Applicationsに認証バイ...

Oracle社がE-Business SuiteのOracle Common Applications製品において重大な脆弱性を公開した。CRM User Management Frameworkコンポーネントに存在するこの脆弱性は、認証なしで重要データへのアクセスを可能にする。影響を受けるバージョンは12.2.3から12.2.14で、CVSSスコアは7.5(High)と評価されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2025-30716】Oracle Common Applicationsに認証バイ...

Oracle社がE-Business SuiteのOracle Common Applications製品において重大な脆弱性を公開した。CRM User Management Frameworkコンポーネントに存在するこの脆弱性は、認証なしで重要データへのアクセスを可能にする。影響を受けるバージョンは12.2.3から12.2.14で、CVSSスコアは7.5(High)と評価されている。早急なセキュリティパッチの適用が推奨される。

【CVE-2025-30711】Oracle Applications Frameworkに深刻な脆弱性、データ改ざんのリスクで早急な対応が必要に

【CVE-2025-30711】Oracle Applications Frameworkに深...

Oracle社は2025年4月15日、Oracle E-Business SuiteのOracle Applications Framework製品において、添付ファイルのアップロード機能に関する脆弱性を公開した。バージョン12.2.3から12.2.14に影響し、低権限の攻撃者がHTTPを介してネットワークにアクセスすることで、不正なデータアクセスや改ざんが可能となる。CVSSスコア5.4の中程度のリスクとされている。

【CVE-2025-30711】Oracle Applications Frameworkに深...

Oracle社は2025年4月15日、Oracle E-Business SuiteのOracle Applications Framework製品において、添付ファイルのアップロード機能に関する脆弱性を公開した。バージョン12.2.3から12.2.14に影響し、低権限の攻撃者がHTTPを介してネットワークにアクセスすることで、不正なデータアクセスや改ざんが可能となる。CVSSスコア5.4の中程度のリスクとされている。

【CVE-2025-21582】Oracle CRM Technical Foundationに未認証の攻撃を許す脆弱性、複数バージョンに影響

【CVE-2025-21582】Oracle CRM Technical Foundation...

Oracle E-Business SuiteのCRM Technical Foundation製品にCVE-2025-21582として識別される重大な脆弱性が発見された。バージョン12.2.3から12.2.14までが影響を受け、未認証の攻撃者がHTTP経由でシステムを侵害し、データの不正な更新や読み取りが可能となる。CVSSスコア6.1の中程度の深刻度だが、他製品への影響も懸念される。

【CVE-2025-21582】Oracle CRM Technical Foundation...

Oracle E-Business SuiteのCRM Technical Foundation製品にCVE-2025-21582として識別される重大な脆弱性が発見された。バージョン12.2.3から12.2.14までが影響を受け、未認証の攻撃者がHTTP経由でシステムを侵害し、データの不正な更新や読み取りが可能となる。CVSSスコア6.1の中程度の深刻度だが、他製品への影響も懸念される。

【CVE-2025-30694】Oracle Database ServerのXML Databaseに深刻な脆弱性、データの改ざんや閲覧のリスクが発生

【CVE-2025-30694】Oracle Database ServerのXML Data...

Oracle社がDatabase ServerのXML Databaseコンポーネントに影響する重要な脆弱性を公開した。バージョン19.3-19.26、21.3-21.17、23.4-23.7が影響を受け、低権限の攻撃者がHTTPを介してデータベースを侵害する可能性がある。CVSS 3.1のBase Scoreは5.4で、データの不正な更新や閲覧のリスクが指摘されている。早急なパッチ適用が推奨される。

【CVE-2025-30694】Oracle Database ServerのXML Data...

Oracle社がDatabase ServerのXML Databaseコンポーネントに影響する重要な脆弱性を公開した。バージョン19.3-19.26、21.3-21.17、23.4-23.7が影響を受け、低権限の攻撃者がHTTPを介してデータベースを侵害する可能性がある。CVSS 3.1のBase Scoreは5.4で、データの不正な更新や閲覧のリスクが指摘されている。早急なパッチ適用が推奨される。

ジャストシステムがJUST.DB最新版を発表、AI-OCR対応で手書き帳票のデジタル化システム構築が可能に

ジャストシステムがJUST.DB最新版を発表、AI-OCR対応で手書き帳票のデジタル化システム...

株式会社ジャストシステムは、ノーコードクラウドデータベース「JUST.DB」の最新版を5月20日より提供開始すると発表した。AI-OCRに対応し、手書き書類や帳票を画像データやPDFとして取り込むだけでシステム構築が可能になる。また「JUST.DB Blueprint テンプレートエンジン」により、既存テンプレートから企業専用システムを自動生成する機能も搭載した。

ジャストシステムがJUST.DB最新版を発表、AI-OCR対応で手書き帳票のデジタル化システム...

株式会社ジャストシステムは、ノーコードクラウドデータベース「JUST.DB」の最新版を5月20日より提供開始すると発表した。AI-OCRに対応し、手書き書類や帳票を画像データやPDFとして取り込むだけでシステム構築が可能になる。また「JUST.DB Blueprint テンプレートエンジン」により、既存テンプレートから企業専用システムを自動生成する機能も搭載した。

新日本印刷がBtoB受発注プラットフォームWONDERCARTを開発、FAX業務のDX化で業務効率向上へ

新日本印刷がBtoB受発注プラットフォームWONDERCARTを開発、FAX業務のDX化で業務...

新日本印刷が開発したBtoB専用受発注プラットフォームWONDERCARTは、FAX注文やメール・電話での在庫確認といった非効率な業務フローを改善する。シンプルなUIと画像付商品表示、カート機能、在庫CSV連携などの標準機能に加え、在庫連携の自動化やCSV・基幹システム連携、発注承認フローのカスタマイズなど、現場のニーズに応える拡張機能も備えている。

新日本印刷がBtoB受発注プラットフォームWONDERCARTを開発、FAX業務のDX化で業務...

新日本印刷が開発したBtoB専用受発注プラットフォームWONDERCARTは、FAX注文やメール・電話での在庫確認といった非効率な業務フローを改善する。シンプルなUIと画像付商品表示、カート機能、在庫CSV連携などの標準機能に加え、在庫連携の自動化やCSV・基幹システム連携、発注承認フローのカスタマイズなど、現場のニーズに応える拡張機能も備えている。

プロディライトがTelfulの大規模アップデートを実施、電話応対の効率化と使いやすさが向上

プロディライトがTelfulの大規模アップデートを実施、電話応対の効率化と使いやすさが向上

プロディライトは電話DXサービス「Telful」において6種類の機能アップデートを実施した。着信履歴でのテキスト表示やIVRの転送前音声ガイダンス、転送不在時の通知機能など、ユーザーからの要望を反映した改善により、電話応対の効率化と使いやすさが大幅に向上。UIの改善やホワイトテーマの追加により、より直感的な操作が可能になっている。

プロディライトがTelfulの大規模アップデートを実施、電話応対の効率化と使いやすさが向上

プロディライトは電話DXサービス「Telful」において6種類の機能アップデートを実施した。着信履歴でのテキスト表示やIVRの転送前音声ガイダンス、転送不在時の通知機能など、ユーザーからの要望を反映した改善により、電話応対の効率化と使いやすさが大幅に向上。UIの改善やホワイトテーマの追加により、より直感的な操作が可能になっている。

モリサワとYUIDEAがユニバーサルデザインセミナーを開催、情報アクセシビリティの向上を目指す

モリサワとYUIDEAがユニバーサルデザインセミナーを開催、情報アクセシビリティの向上を目指す

2025年5月27日、株式会社YUIDEAと株式会社モリサワが共同でユニバーサルデザインに関するオンラインセミナーを開催する。障害者差別解消法改正を受け、UDデジタル教科書体開発者の高田裕美氏が登壇し、多様性とアクセシビリティについて解説。企業のインクルーシブなコミュニケーション実現に向けた具体的なアプローチ方法を提供する。

モリサワとYUIDEAがユニバーサルデザインセミナーを開催、情報アクセシビリティの向上を目指す

2025年5月27日、株式会社YUIDEAと株式会社モリサワが共同でユニバーサルデザインに関するオンラインセミナーを開催する。障害者差別解消法改正を受け、UDデジタル教科書体開発者の高田裕美氏が登壇し、多様性とアクセシビリティについて解説。企業のインクルーシブなコミュニケーション実現に向けた具体的なアプローチ方法を提供する。