一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。影響を受けるシステムは以下の通り。
ウイングアーク1st株式会社(本社:東京都港区、代表取締役 社長執行役員CEO:田中 潤、以下、ウイングアーク)は、データ分析基盤「Dr.Sum」において、生成AIを活用したSQLを自動で解析・解説する新機能「Dr.Sum Copilot」を4月18日(金)より提供開始します ...
15 時間on MSN
オープンソースのBIツール「Metabase」に緊急度10の脆弱性、対策済み ...
オープンソースのBIツール「Metabase」にSQLインジェクションの脆弱性(CVE-2026-72898)があるとして、MetabaseおよびJPCERT/CCが情報を公開している。緊急度はCVSS ...
国産のSQL開発環境「A5:SQL Mk-2」が1月8日、v2.20.0へとアップデートされた。さまざまな場面で生成AIによる支援を受けられるようにした「AIアシスタント」機能が目玉だ。 「A5:SQL Mk-2」は、さまざまなデータベース(DB)サーバーに対応した汎用SQLクライアント。
最高クラスのセキュリティ、パフォーマンス、可用性を備えたエンタープライズ データベースである SQL Server 2025 の組み込み AI 機能と手持ちのデータの力を活用することで、AI アプリケーションの市場投入までの時間を短縮します。 Enterprise エディションで ...
MySQLやPostgreSQL、MongoDBなど複数種類のデータベースを扱う際、個別に専用ツールを用意するのは面倒です。そこで、SQLとNoSQLを共通画面から操作でき、Windows・Linux・Macやブラウザから利用可能なデータベースマネー ...
今回から始まるこの連載では、SQL Serverシステムの管理方法について、主にビギナー管理者向けのトピックについて取り上げる。バリバリのSQL Server管理者ではなく、どちらかというとSQL Serverについてはよく知らないし、データベースについてもそれほど造詣 ...
2022年3月7日、CData Software Japan 合同会社(本社:アメリカノースカロライナ州、日本オフィス:宮城県仙台市、代表社員 職務執行者 疋田 圭介、以下CData)は、汎用SQL クライアント / ER 図作成のフリーソフトウェアである『A5:SQL Mk-2』をプレミアムスポンサー ...
「えすきゅーえる」(ess-que-ell)か、「しーくぇる」(sequel)か――「SQL」をどう読むべきかは長らくIT業界を二分する大問題でした(きのこ・たけのこ論争みたいなヤツです)が、少なくとも「PostgreSQL」においては前者が標準になるとのこと。 誤解しない ...
これまでは、 主に集合の切り分け方のいろいろなバリエーションを紹介してきました。第2章で見たような入れ子の再帰集合を作る方法から、 本章で見たような重なり合わないパーティション単位に切り分ける方法まで、 GROUP BY句を使えば思うままに集合を ...
第5回までの記事では、Oracleの表へのアクセス方法や、SQLトレースの取得方法や実行計画の確認方法といった、SQLチューニングを行ううえで必ず知っておくべきことを説明してきました。これまでの情報収集で実際にSQLチューニングを始める準備は整いました ...
PostgrSQL 9.0から追加されたエスケープ関数から、 SQLインジェクション対策を再度解説してみたいと思います。 SQLインジェクション対策の4原則 基本的にはSQLインジェクション対策として以下の原則を守っていれば、 SQLインジェクションに脆弱な ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する