WEB ITニュース

Home About

週5300万回使われるテストツールに複数の脆弱性 開発環境乗っ取りのリスク

開発者が日常的に利用するJavaScriptテストフレームワーク「Vitest」に複数の深刻な脆弱性が見つかった。細工されたURLや特定の通信経路を悪用されると、開発環境そのものが攻撃者の足場になる可能性があるという。

◆@IT 全フォーラム 最新記事一覧◆

長野県の相澤病院、なぜ今「Nutanixでコンテナ」か? 脱3TierからAIへ、その狙いは

Nutanix Japanは、長野県の相澤病院が、Kubernetesクラスタの構築と運用管理を支援する「Nutanix Kubernetes Platform」(NKP)を採用したと発表した。医療におけるAI活用を加速させる。

◆@IT 全フォーラム 最新記事一覧◆

ダッシュボードを自動生成、障害対応はチャットで完結 ElasticがAI連携機能を公開

Elasticは、「セキュリティ」「サーチ」「オブザーバビリティー」向けに、AIチャット上でインタラクティブなUIを出力するMCPサーバを公開した。

◆@IT 全フォーラム 最新記事一覧◆

「ITパスポート」は非IT企業にこそ人気 応募者トップの業種と、2027年“大変化”の内容は?

ITパスポート試験の応募者の中心は、IT系企業ではなく非IT系企業だ。どのような業種からの応募が多いのか。2027年度に向けて検討が進む試験制度見直しでは、何が変わるのか。

◆@IT 全フォーラム 最新記事一覧◆

EDRを“窒息”させる攻撃ツールが公開 Windows標準搭載のQoSを利用

「EDRさえ導入すれば安心」という前提を揺るがす新たな回避手法が登場した。Windowsに標準搭載されたQoS機能を使い、EDRを“気付かれずに息切れ”させるものだ。手法の詳細と防御策を見ていこう。

◆@IT 全フォーラム 最新記事一覧◆

【回答者特典あり】マーケティング×AI成熟度調査、回答受付中!マーク・ジェフリー氏監修

◆MarkeZine:新着一覧◆

トヨタ×アソビシステム、KAWAIIで新たなモビリティ文化の創出を目指す「共創IP事業」開始

◆MarkeZine:新着一覧◆

Meta広告のトップランナー集結!Planner of the Year受賞者に活用ノウハウを聞く

 Meta日本法人Facebook Japanは2025年11月、Metaの広告ソリューションを活用して優れた成果を創出した広告代理店各社を表彰する「Meta Agency First Awards 2025 Japan」を開催した。本稿では、同アワードの個人賞にあたる「Planner of the Year」の受賞者5名を取材。名実ともにMeta広告領域のトップランナーである5名に、各社独自の活用ノウハウをうかがった。

◆MarkeZine:新着一覧◆

ロイヤリティマーケティング、AIでインタビュー調査と分析を効率化するサービス提供開始

◆MarkeZine:新着一覧◆

指名検索CV数215%に増加、「知っているのに選ばれない」を超えるミドルファネルの本質

 「この認知施策は、本当に売上につながっているのだろうか」「獲得施策だけで、この先も事業は成長するのだろうか」──。多くのマーケターを悩ませるこの問いは、認知か獲得かの二択では解決できない。事業フェーズに合わせて認知・想起・利用意向・買いやすさを接続する設計こそが本丸であり、その鍵を握るのが「ミドルファネル」だ。MarkeZine Day 2026 Springでは、マテリアルデジタル取締役・川端康介氏が登壇。同社が支援し、ミドルファネル施策により指名検索CV数を前年比215%に増加させたCDエナジーダイレクトの事例を基に、再現可能なミドルファネル設計の本質を語った。

◆MarkeZine:新着一覧◆

ロッテ「パイの実」が仕掛ける“沼化計画” ロングセラーブランドを「推し活」の対象に変える体験設計

 2026年6月4日、ロッテのロングセラー菓子「パイの実」の公式Webアニメ『パイの実 おしの森へようこそ!』の配信がスタートした。2024年のリニューアルを機に、「パイの実の主役はパイ」という徹底した機能価値の訴求で、前年比116%の回復を遂げた同ブランドが、次に挑むのが「情緒価値の拡張」だ。現代の「推し活」文脈を取り入れた狙いや、本取り組みの全体像について、ロッテ マーケティング本部 第一ブランド戦略部 焼き菓子企画課 久保田 祐揮氏に話を聞いた。

◆MarkeZine:新着一覧◆

AIは何を見て推薦先・推薦内容を決めるのか。LLMOで見るべきポイントと、成否を分ける対策方法

 生成AIの登場で、ユーザーの情報収集の入口が変わりつつある。これまでは検索エンジンで調べていたが「まずAIに相談して選択肢を絞り込み、その後に検索エンジンで深掘りする」という流れが徐々に浸透しているのだ。企業にとって、AIの回答に自社が登場するかどうかは、もはや検索エンジンでの順位と並ぶ重要課題といえるだろう。とはいえ「具体的に何を指標として見て、どう改善すればよいのかがわからない」という声も多い。今回は、ナイルでLLMO推進PJのリーダーを務める細山氏が、実践的な計測指標と改善のポイントを解説する。

◆MarkeZine:新着一覧◆

「プログラミング不要」で広がる犯罪の入り口 地下フォーラムで人気を集めた“稼ぐための教科書”

高度な技術やゼロデイ攻撃がなくても、サイバー犯罪に参加できる。そんな現実を映し出す投稿がアンダーグラウンドフォーラムで大きな支持を集めている。なぜ初心者たちは引き寄せられたのか。

◆@IT 全フォーラム 最新記事一覧◆

「100万トークンはAIのコンテキストを腐らせる」 Claude Codeを賢く保つ5つの選択肢と使い分け方

Anthropicはエージェント型コーディングツール「Claude Code」のセッション管理とコンテキストウィンドウ管理について解説した。100万トークンのコンテキストウィンドウを活用しつつ、5つの選択肢を使い分けることが作業結果を大きく左右するとしている。

◆@IT 全フォーラム 最新記事一覧◆

Microsoftのシステムが外部パッケージを実行? 依存関係混乱を巡る攻防

Microsoftのシステムで、第三者が公開したnpmパッケージが実行された。研究者は重大なサプライチェーンリスクだと訴えるが、Microsoftは脆弱性ではないと判断した。なぜ同じ事実を前に評価が真っ二つに割れたのか。

◆@IT 全フォーラム 最新記事一覧◆

続・Interop Tokyo 2026で出会える最新プロダクト セキュリティ編

「Interop Tokyo 2026で出会える最新プロダクト」の後編として、セキュリティ製品を取り上げる。出展製品のトレンドとして、「統合」「AIによる機能強化」の2つが見られる。AIセキュリティでは、AIモデル自体に修正を加える製品も登場する。

◆@IT 全フォーラム 最新記事一覧◆

サイバー攻撃に8割の企業が「丸裸」 穴だらけの環境をどう守る?

タニウムの調査によると、サイバー攻撃の備えができている企業はわずか2割であることが明らかになっています。ゼロデイ脆弱性の悪用や開発環境侵害、インフォスティーラーなど企業を狙う攻撃が相次ぐ中、自社を守るにはどうすればいいでしょうか。

◆@IT 全フォーラム 最新記事一覧◆

サントリー「こだわり酒場」公式ファンコミュニティ、オリジナルグッズデザイン投票を開催

◆MarkeZine:新着一覧◆

プレイド、マーケティングのAI変革支援サービスを開始 顧客コンテクストデータを軸にアプローチ

◆MarkeZine:新着一覧◆

シニア女性のファッション・美容は“他人軸”から“自分軸”へ 値上げラッシュでも縮まない消費を読む

 ハルメク生きかた上手研究所所長の梅津順江氏が、「今どきシニアの消費行動」を読み解き、マーケティングのヒントを示す本連載。最終回となる今回は、「ファッション・美容」がテーマです。ハルメク生きかた上手研究所の調査によると、値上げ時代でもシニア女性のおしゃれ消費は縮小しておらず、重視するポイントが「きちんとして見えること」から「自分に合っていること」へと大きくシフトしていることがわかりました。なぜ、おしゃれに対する価値観が“他人基準”から“自分基準”へと変わったのか。その背景を読み解きます。

◆MarkeZine:新着一覧◆

© mezza9