Tech Insights

【CVE-2025-2232】WordPressプラグインRealteoに認証バイパスの脆弱性、管理者権限の不正取得が可能に

【CVE-2025-2232】WordPressプラグインRealteoに認証バイパスの脆弱性...

WordPressのRealteo - Real Estate Pluginにおいて、バージョン1.2.8以前の全バージョンで深刻な認証バイパスの脆弱性が発見された。この脆弱性はdo_register_user関数の権限制限の不備により、未認証の攻撃者が管理者権限を持つアカウントを作成可能となる。CVSSスコア9.8のクリティカルな脆弱性として報告されており、早急な対応が必要とされている。

【CVE-2025-2232】WordPressプラグインRealteoに認証バイパスの脆弱性...

WordPressのRealteo - Real Estate Pluginにおいて、バージョン1.2.8以前の全バージョンで深刻な認証バイパスの脆弱性が発見された。この脆弱性はdo_register_user関数の権限制限の不備により、未認証の攻撃者が管理者権限を持つアカウントを作成可能となる。CVSSスコア9.8のクリティカルな脆弱性として報告されており、早急な対応が必要とされている。

23andMeが連邦破産法第11章を申請、事業価値最大化に向け裁判所監督下で売却手続きへ

23andMeが連邦破産法第11章を申請、事業価値最大化に向け裁判所監督下で売却手続きへ

米遺伝子検査企業の23andMeが連邦破産法第11章の適用を申請し、事業価値最大化のための売却手続きを開始する。約35百万ドルのDIP融資を確保し、45日間の入札プロセスを予定。アン・ウォジスキーCEOが辞任し、ジョー・セルサベージ氏が暫定CEOに就任。顧客データの管理方針は変更せず、買収者には適用法の遵守を求める方針。

23andMeが連邦破産法第11章を申請、事業価値最大化に向け裁判所監督下で売却手続きへ

米遺伝子検査企業の23andMeが連邦破産法第11章の適用を申請し、事業価値最大化のための売却手続きを開始する。約35百万ドルのDIP融資を確保し、45日間の入札プロセスを予定。アン・ウォジスキーCEOが辞任し、ジョー・セルサベージ氏が暫定CEOに就任。顧客データの管理方針は変更せず、買収者には適用法の遵守を求める方針。

PeopleXがSmartHRとAPI連携を開始、エンプロイーサクセスHRプラットフォームの業務効率が向上

PeopleXがSmartHRとAPI連携を開始、エンプロイーサクセスHRプラットフォームの業...

株式会社PeopleXは、エンプロイーサクセスHRプラットフォーム「PeopleWork」と株式会社SmartHRが提供するクラウド人事労務ソフト「SmartHR」とのAPI連携を2025年3月25日に開始した。社員データの自動取り込みが可能となり、入社手続からオンボーディング、社内交流、賞賛、福利厚生までの一連の流れをスムーズに提供できるようになった。管理者の負担軽減も実現する。

PeopleXがSmartHRとAPI連携を開始、エンプロイーサクセスHRプラットフォームの業...

株式会社PeopleXは、エンプロイーサクセスHRプラットフォーム「PeopleWork」と株式会社SmartHRが提供するクラウド人事労務ソフト「SmartHR」とのAPI連携を2025年3月25日に開始した。社員データの自動取り込みが可能となり、入社手続からオンボーディング、社内交流、賞賛、福利厚生までの一連の流れをスムーズに提供できるようになった。管理者の負担軽減も実現する。

ManageEngine Log360 Cloudがダークウェブ監視機能を追加、組織の機密情報漏洩対策を強化

ManageEngine Log360 Cloudがダークウェブ監視機能を追加、組織の機密情報...

ゾーホージャパンはManageEngine Log360 Cloudにダークウェブ監視機能を追加した。Constella Intelligenceと提携し、24時間365日体制で組織の機密情報漏洩を検知。クレジットカード番号やメールアドレスなどの個人情報が漏洩した際にリアルタイムでアラートを発報する。Advanced Threat Analyticsオプション(年間8.5万円)で利用可能。

ManageEngine Log360 Cloudがダークウェブ監視機能を追加、組織の機密情報...

ゾーホージャパンはManageEngine Log360 Cloudにダークウェブ監視機能を追加した。Constella Intelligenceと提携し、24時間365日体制で組織の機密情報漏洩を検知。クレジットカード番号やメールアドレスなどの個人情報が漏洩した際にリアルタイムでアラートを発報する。Advanced Threat Analyticsオプション(年間8.5万円)で利用可能。

ワークス・ジャパンとリクルートが採用管理システムのAPI連携を開始、新卒採用のデジタル化が加速

ワークス・ジャパンとリクルートが採用管理システムのAPI連携を開始、新卒採用のデジタル化が加速

ワークス・ジャパンの採用管理システム「e2R PRO」とリクルートの「Airワーク 採用管理」がAPI連携を開始。新しい「リクナビ」からの応募者情報をリアルタイムで自動連携し、人事業務の効率化と学生の利便性向上を実現。少子高齢化による採用難度上昇に対応し、企業の採用活動におけるデジタルトランスフォーメーションを推進する。

ワークス・ジャパンとリクルートが採用管理システムのAPI連携を開始、新卒採用のデジタル化が加速

ワークス・ジャパンの採用管理システム「e2R PRO」とリクルートの「Airワーク 採用管理」がAPI連携を開始。新しい「リクナビ」からの応募者情報をリアルタイムで自動連携し、人事業務の効率化と学生の利便性向上を実現。少子高齢化による採用難度上昇に対応し、企業の採用活動におけるデジタルトランスフォーメーションを推進する。

BodygramがAI活用の自撮りサイズ推奨機能Selfieを公開、アパレルEC事業のDX推進に貢献

BodygramがAI活用の自撮りサイズ推奨機能Selfieを公開、アパレルEC事業のDX推進に貢献

Bodygram Inc.は2025年3月25日、AIを活用した自撮り写真からの衣服サイズ推奨機能「Selfie」の提供を開始した。スマートフォンで撮影した1枚の写真からAIが体型特徴を分析し、最適な衣服サイズを提案する画期的なソリューション。従来の複数枚撮影や煩雑な個人情報入力が不要となり、より手軽で正確なサイズ選びを実現する。

BodygramがAI活用の自撮りサイズ推奨機能Selfieを公開、アパレルEC事業のDX推進に貢献

Bodygram Inc.は2025年3月25日、AIを活用した自撮り写真からの衣服サイズ推奨機能「Selfie」の提供を開始した。スマートフォンで撮影した1枚の写真からAIが体型特徴を分析し、最適な衣服サイズを提案する画期的なソリューション。従来の複数枚撮影や煩雑な個人情報入力が不要となり、より手軽で正確なサイズ選びを実現する。

COMPASSがキュビナの学習データを長浜市教育ダッシュボードと連携、教育データ活用の実証研究を推進

COMPASSがキュビナの学習データを長浜市教育ダッシュボードと連携、教育データ活用の実証研究を推進

株式会社COMPASSが長浜市との共同で文部科学省の教育データ活用実証研究に参画。AI型教材キュビナの学習データを長浜市の教育ダッシュボードへ連携し、教育DXの推進を図る。全国170以上の自治体で導入され、累計解答数25億件を突破しているキュビナの詳細な学習データを活用し、個別最適な学びの実現を目指す。

COMPASSがキュビナの学習データを長浜市教育ダッシュボードと連携、教育データ活用の実証研究を推進

株式会社COMPASSが長浜市との共同で文部科学省の教育データ活用実証研究に参画。AI型教材キュビナの学習データを長浜市の教育ダッシュボードへ連携し、教育DXの推進を図る。全国170以上の自治体で導入され、累計解答数25億件を突破しているキュビナの詳細な学習データを活用し、個別最適な学びの実現を目指す。

DIGGLE社がHELP YOUチームプランを導入、マーケティング業務の効率化と高度なセキュリティ管理を実現

DIGGLE社がHELP YOUチームプランを導入、マーケティング業務の効率化と高度なセキュリ...

株式会社ニットが運営するオンラインアウトソーシングサービス「HELP YOU」のチームプランをDIGGLE社が導入。採用や人事異動などの定型業務を外部委託し、マーケティングメンバーが企画・分析業務に注力できる環境を実現。さらにBPOセンターの強固なセキュリティ体制により、個人情報や経営データなど機密性の高い業務も安全に処理可能に。

DIGGLE社がHELP YOUチームプランを導入、マーケティング業務の効率化と高度なセキュリ...

株式会社ニットが運営するオンラインアウトソーシングサービス「HELP YOU」のチームプランをDIGGLE社が導入。採用や人事異動などの定型業務を外部委託し、マーケティングメンバーが企画・分析業務に注力できる環境を実現。さらにBPOセンターの強固なセキュリティ体制により、個人情報や経営データなど機密性の高い業務も安全に処理可能に。

次世代基盤政策研究所がヘルスデータ利活用に向けた提言を発表、3月27日にシンポジウムで詳細を公開

次世代基盤政策研究所がヘルスデータ利活用に向けた提言を発表、3月27日にシンポジウムで詳細を公開

一般社団法人次世代基盤政策研究所は、ヘルスデータに関する次世代基盤実現に向けた提言を2025年3月27日に公表する。提言では、ヘルスデータ利活用のための包括的な基盤整備とヘルスデータ利活用特別法の制定を求める内容となっており、同日にメディア説明会とシンポジウムを開催して詳細を説明する予定だ。

次世代基盤政策研究所がヘルスデータ利活用に向けた提言を発表、3月27日にシンポジウムで詳細を公開

一般社団法人次世代基盤政策研究所は、ヘルスデータに関する次世代基盤実現に向けた提言を2025年3月27日に公表する。提言では、ヘルスデータ利活用のための包括的な基盤整備とヘルスデータ利活用特別法の制定を求める内容となっており、同日にメディア説明会とシンポジウムを開催して詳細を説明する予定だ。

【CVE-2025-2088】PHPGurukul Pre-School Enrollment Systemに重大な脆弱性、SQLインジェクション攻撃のリスクが深刻化

【CVE-2025-2088】PHPGurukul Pre-School Enrollment...

PHPGurukulのPre-School Enrollment System 1.0において、profile.phpファイルに重大な脆弱性が発見された。fullname、emailid、mobileNumberのパラメータ操作によるSQLインジェクション攻撃が可能で、CVSSスコアは最大7.5を記録。リモートからの攻撃が可能で認証も不要なため、個人情報漏洩のリスクが高く、早急な対応が求められている。

【CVE-2025-2088】PHPGurukul Pre-School Enrollment...

PHPGurukulのPre-School Enrollment System 1.0において、profile.phpファイルに重大な脆弱性が発見された。fullname、emailid、mobileNumberのパラメータ操作によるSQLインジェクション攻撃が可能で、CVSSスコアは最大7.5を記録。リモートからの攻撃が可能で認証も不要なため、個人情報漏洩のリスクが高く、早急な対応が求められている。

【CVE-2025-26704】ZTE GoldenDBに権限昇格の脆弱性、バージョン6.1.03から6.1.03.05まで影響

【CVE-2025-26704】ZTE GoldenDBに権限昇格の脆弱性、バージョン6.1....

ZTE Corporationは2025年3月11日、同社のデータベース製品GoldenDBにおいて不適切な権限管理の脆弱性を公開した。この脆弱性はバージョン6.1.03から6.1.03.05に影響し、CVSSスコア6.4で中程度の深刻度と評価されている。ネットワークからの攻撃が可能で攻撃の複雑さは低く、早急な対応が求められる状況だ。

【CVE-2025-26704】ZTE GoldenDBに権限昇格の脆弱性、バージョン6.1....

ZTE Corporationは2025年3月11日、同社のデータベース製品GoldenDBにおいて不適切な権限管理の脆弱性を公開した。この脆弱性はバージョン6.1.03から6.1.03.05に影響し、CVSSスコア6.4で中程度の深刻度と評価されている。ネットワークからの攻撃が可能で攻撃の複雑さは低く、早急な対応が求められる状況だ。

DNPとBIPROGYがAIエージェントアバター構築ツールを開発、ノーコードで導入可能に

DNPとBIPROGYがAIエージェントアバター構築ツールを開発、ノーコードで導入可能に

大日本印刷株式会社とBIPROGY株式会社が、AIエージェント機能を搭載したアバターをノーコードで構築できるツールを開発。生成AIとの連携や知識データの入力、アバター選択だけで簡単に構築が可能になり、専門知識不要で導入できる。2025年度にはSaaS型サービスとしての提供を目指し、Webサイトやデジタルサイネージ、メタバースでの活用を想定している。

DNPとBIPROGYがAIエージェントアバター構築ツールを開発、ノーコードで導入可能に

大日本印刷株式会社とBIPROGY株式会社が、AIエージェント機能を搭載したアバターをノーコードで構築できるツールを開発。生成AIとの連携や知識データの入力、アバター選択だけで簡単に構築が可能になり、専門知識不要で導入できる。2025年度にはSaaS型サービスとしての提供を目指し、Webサイトやデジタルサイネージ、メタバースでの活用を想定している。

京都ポルタがAIインフォメーション「AIさくらさん」を導入、多言語対応と観光案内機能で利便性向上へ

京都ポルタがAIインフォメーション「AIさくらさん」を導入、多言語対応と観光案内機能で利便性向上へ

JR西日本京都SC開発株式会社と株式会社ティファナ・ドットコムは、京都ポルタに多言語対応のAIインフォメーション「AIさくらさん」を2025年3月28日に導入する。音声認識によるアバター接客とタッチディスプレイ案内に対応し、京都市観光協会との連携で観光快適度マップのデータも活用。施設案内から観光情報まで幅広いサービスを提供し、持続可能な観光の実現を目指す。

京都ポルタがAIインフォメーション「AIさくらさん」を導入、多言語対応と観光案内機能で利便性向上へ

JR西日本京都SC開発株式会社と株式会社ティファナ・ドットコムは、京都ポルタに多言語対応のAIインフォメーション「AIさくらさん」を2025年3月28日に導入する。音声認識によるアバター接客とタッチディスプレイ案内に対応し、京都市観光協会との連携で観光快適度マップのデータも活用。施設案内から観光情報まで幅広いサービスを提供し、持続可能な観光の実現を目指す。

カウスメディアがリチャージWiFiの新型3機種を発売、バッテリーレスとクラウドSIM技術で利便性が向上

カウスメディアがリチャージWiFiの新型3機種を発売、バッテリーレスとクラウドSIM技術で利便...

株式会社カウスメディアは2025年3月24日、WiFi設定不要のバッテリーレスモデル「M4」、最大20時間駆動のロングバッテリーモデル「SE01」、世界120カ国で利用可能なクラウドSIM搭載モデル「M3A」の3機種を発売。契約手続きや月額料金、解約手続き、個人情報提出、クレジットカードが不要という特徴を持つリチャージWiFiシリーズの新たなラインナップとして展開する。

カウスメディアがリチャージWiFiの新型3機種を発売、バッテリーレスとクラウドSIM技術で利便...

株式会社カウスメディアは2025年3月24日、WiFi設定不要のバッテリーレスモデル「M4」、最大20時間駆動のロングバッテリーモデル「SE01」、世界120カ国で利用可能なクラウドSIM搭載モデル「M3A」の3機種を発売。契約手続きや月額料金、解約手続き、個人情報提出、クレジットカードが不要という特徴を持つリチャージWiFiシリーズの新たなラインナップとして展開する。

経理・総務担当者の生成AI活用調査結果を公開、約8割が業務負担軽減を実感し活用が本格化へ

経理・総務担当者の生成AI活用調査結果を公開、約8割が業務負担軽減を実感し活用が本格化へ

ピー・シー・エー株式会社が従業員50名〜500名の企業の経理・総務担当者104名を対象に実施した調査で、約半数が業務で生成AIを活用していることが判明。ChatGPTが74.5%と最も多く利用され、文章要約や社内文書作成などに活用。約8割が業務負担の軽減を実感する一方、セキュリティ面での不安や社内規程の未整備が課題として浮き彫りに。

経理・総務担当者の生成AI活用調査結果を公開、約8割が業務負担軽減を実感し活用が本格化へ

ピー・シー・エー株式会社が従業員50名〜500名の企業の経理・総務担当者104名を対象に実施した調査で、約半数が業務で生成AIを活用していることが判明。ChatGPTが74.5%と最も多く利用され、文章要約や社内文書作成などに活用。約8割が業務負担の軽減を実感する一方、セキュリティ面での不安や社内規程の未整備が課題として浮き彫りに。

株式会社ABABAがプライバシーマークを取得、新卒採用サービスの個人情報保護体制が一層強化

株式会社ABABAがプライバシーマークを取得、新卒採用サービスの個人情報保護体制が一層強化

新卒採用サービスを展開する株式会社ABABAが日本情報経済社会推進協会よりプライバシーマークを取得した。最終面接経験者限定のスカウトサービス「ABABA」やAI面接サービス「REALME」を提供するABABAは、取引先企業データや学生の個人情報を適切に管理する体制を整備。2025年2月から2027年2月まで有効な認証により、サービスの信頼性が更に向上する。

株式会社ABABAがプライバシーマークを取得、新卒採用サービスの個人情報保護体制が一層強化

新卒採用サービスを展開する株式会社ABABAが日本情報経済社会推進協会よりプライバシーマークを取得した。最終面接経験者限定のスカウトサービス「ABABA」やAI面接サービス「REALME」を提供するABABAは、取引先企業データや学生の個人情報を適切に管理する体制を整備。2025年2月から2027年2月まで有効な認証により、サービスの信頼性が更に向上する。

タレスが2025年デジタル信頼指数を発表、消費者の82%がプライバシー懸念でブランドを離脱する事態に

タレスが2025年デジタル信頼指数を発表、消費者の82%がプライバシー懸念でブランドを離脱する事態に

タレスDISジャパン株式会社が2025年3月24日に発表した調査によると、デジタルサービスへの世界的な信頼低下が明らかになった。14か国1万4千人以上の消費者を対象とした調査では、銀行業界が2年連続で信頼度トップを維持する一方、Z世代の信頼度は32%にとどまっている。また政府機関は唯一信頼度が向上し42%を記録したが、個人情報の取り扱いに関して50%以上の信頼度を得る業界は皆無だった。

タレスが2025年デジタル信頼指数を発表、消費者の82%がプライバシー懸念でブランドを離脱する事態に

タレスDISジャパン株式会社が2025年3月24日に発表した調査によると、デジタルサービスへの世界的な信頼低下が明らかになった。14か国1万4千人以上の消費者を対象とした調査では、銀行業界が2年連続で信頼度トップを維持する一方、Z世代の信頼度は32%にとどまっている。また政府機関は唯一信頼度が向上し42%を記録したが、個人情報の取り扱いに関して50%以上の信頼度を得る業界は皆無だった。

【CVE-2025-23526】WordPressプラグインSwift Calendarに反射型XSS脆弱性、バージョン1.3.3以前のユーザーに影響

【CVE-2025-23526】WordPressプラグインSwift Calendarに反射...

Patchstack OÜが2025年3月3日、WordPressプラグイン「Swift Calendar Online Appointment Scheduling」にクロスサイトスクリプティングの脆弱性を発見したと報告。バージョン1.3.3以前が影響を受け、CVSSスコア7.1のハイリスクと評価された。不適切な入力検証に起因する【CVE-2025-23526】の脆弱性で、攻撃者による悪意のあるスクリプト実行のリスクが指摘されている。

【CVE-2025-23526】WordPressプラグインSwift Calendarに反射...

Patchstack OÜが2025年3月3日、WordPressプラグイン「Swift Calendar Online Appointment Scheduling」にクロスサイトスクリプティングの脆弱性を発見したと報告。バージョン1.3.3以前が影響を受け、CVSSスコア7.1のハイリスクと評価された。不適切な入力検証に起因する【CVE-2025-23526】の脆弱性で、攻撃者による悪意のあるスクリプト実行のリスクが指摘されている。

【CVE-2025-26917】WordPress WP Templataプラグインにクロスサイトスクリプティングの脆弱性、バージョン1.0.8で修正完了

【CVE-2025-26917】WordPress WP Templataプラグインにクロスサ...

HasThemes社のWordPressプラグイン「WP Templata」のバージョン1.0.7以前において、リフレクテッドクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、Webページ生成時の入力値の不適切な無害化処理に起因する。HasThemes社はバージョン1.0.8で修正を実施しており、影響を受けるバージョンのユーザーは更新が推奨される。

【CVE-2025-26917】WordPress WP Templataプラグインにクロスサ...

HasThemes社のWordPressプラグイン「WP Templata」のバージョン1.0.7以前において、リフレクテッドクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、Webページ生成時の入力値の不適切な無害化処理に起因する。HasThemes社はバージョン1.0.8で修正を実施しており、影響を受けるバージョンのユーザーは更新が推奨される。

【CVE-2025-0177】Javo CoreプラグインにWordPress管理者権限を奪取できる深刻な脆弱性が発見、早急な対応が必要に

【CVE-2025-0177】Javo CoreプラグインにWordPress管理者権限を奪取...

WordPressプラグインのJavo Coreにおいて、バージョン3.0.0.080以前の全バージョンで特権昇格の脆弱性が発見された。この脆弱性により、未認証の攻撃者が新規アカウント登録時に管理者権限を持つアカウントを作成可能となる。CVSSスコアは9.8のクリティカルで、攻撃の複雑さは低く特別な権限も不要なため、早急な対応が求められる。

【CVE-2025-0177】Javo CoreプラグインにWordPress管理者権限を奪取...

WordPressプラグインのJavo Coreにおいて、バージョン3.0.0.080以前の全バージョンで特権昇格の脆弱性が発見された。この脆弱性により、未認証の攻撃者が新規アカウント登録時に管理者権限を持つアカウントを作成可能となる。CVSSスコアは9.8のクリティカルで、攻撃の複雑さは低く特別な権限も不要なため、早急な対応が求められる。

【CVE-2025-2127】JoomlaUX JUX Real Estate 3.4.0にクロスサイトスクリプティングの脆弱性、ベンダー未対応で攻撃リスク増大

【CVE-2025-2127】JoomlaUX JUX Real Estate 3.4.0にク...

JoomlaUX JUX Real Estate 3.4.0において、Itemid/jp_yearbuiltパラメータの処理に起因するクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-2127として登録されたこの脆弱性は、リモートから攻撃可能で既に公開されている。CVSSスコア5.3(中程度)と評価される一方、ベンダーは現在まで対応を行っておらず、セキュリティリスクが継続している状況だ。

【CVE-2025-2127】JoomlaUX JUX Real Estate 3.4.0にク...

JoomlaUX JUX Real Estate 3.4.0において、Itemid/jp_yearbuiltパラメータの処理に起因するクロスサイトスクリプティングの脆弱性が発見された。CVE-2025-2127として登録されたこの脆弱性は、リモートから攻撃可能で既に公開されている。CVSSスコア5.3(中程度)と評価される一方、ベンダーは現在まで対応を行っておらず、セキュリティリスクが継続している状況だ。

【CVE-2025-28879】WordPressプラグインBee Layer Sliderにクロスサイトスクリプティングの脆弱性、CVSS6.5で中程度の深刻度と評価

【CVE-2025-28879】WordPressプラグインBee Layer Sliderに...

WordPressプラグインのBee Layer Sliderにおいて、バージョン1.1以前に深刻なXSS脆弱性が発見された。Patchstack AllianceのNabil Irawan氏によって発見されたこの脆弱性は、CVE-2025-28879として報告され、CVSS v3.1で6.5のスコアを記録。CISAの分析では攻撃の自動化は困難とされているものの、情報漏洩やシステムの改ざんのリスクが指摘されている。

【CVE-2025-28879】WordPressプラグインBee Layer Sliderに...

WordPressプラグインのBee Layer Sliderにおいて、バージョン1.1以前に深刻なXSS脆弱性が発見された。Patchstack AllianceのNabil Irawan氏によって発見されたこの脆弱性は、CVE-2025-28879として報告され、CVSS v3.1で6.5のスコアを記録。CISAの分析では攻撃の自動化は困難とされているものの、情報漏洩やシステムの改ざんのリスクが指摘されている。

日本郵政グループが顧客情報の不正流用を発表、ゆうちょ銀行の顧客約1000万人分に拡大し役員報酬カットへ

日本郵政グループが顧客情報の不正流用を発表、ゆうちょ銀行の顧客約1000万人分に拡大し役員報酬...

日本郵政グループの4社は2025年3月18日、ゆうちょ銀行の顧客情報を日本郵便が金融商品の営業に不正流用した問題について新たな調査結果を発表した。当初の約155万人分から大幅に増加し、投資信託販売や国債販売などの目的で約843万人分が追加され、総数は約1000万人分に拡大。経営責任を明確化するため、各社の役員報酬を10~30%カットする方針を示した。

日本郵政グループが顧客情報の不正流用を発表、ゆうちょ銀行の顧客約1000万人分に拡大し役員報酬...

日本郵政グループの4社は2025年3月18日、ゆうちょ銀行の顧客情報を日本郵便が金融商品の営業に不正流用した問題について新たな調査結果を発表した。当初の約155万人分から大幅に増加し、投資信託販売や国債販売などの目的で約843万人分が追加され、総数は約1000万人分に拡大。経営責任を明確化するため、各社の役員報酬を10~30%カットする方針を示した。

SmartHRが管理部門向けメッセージ機能を提供開始、従業員との直接コミュニケーションが可能に

SmartHRが管理部門向けメッセージ機能を提供開始、従業員との直接コミュニケーションが可能に

株式会社SmartHRがクラウド型人事労務ソフトウェア「SmartHR」に新機能を追加。管理部門が従業員に直接メッセージを送信できる「メッセージ」機能の提供を3月18日より開始する。テキストメッセージや各種ファイルの送付が可能で、既読確認機能も搭載。スマートフォンアプリとの連携により、従業員とのコミュニケーション効率が大幅に向上する見込みだ。

SmartHRが管理部門向けメッセージ機能を提供開始、従業員との直接コミュニケーションが可能に

株式会社SmartHRがクラウド型人事労務ソフトウェア「SmartHR」に新機能を追加。管理部門が従業員に直接メッセージを送信できる「メッセージ」機能の提供を3月18日より開始する。テキストメッセージや各種ファイルの送付が可能で、既読確認機能も搭載。スマートフォンアプリとの連携により、従業員とのコミュニケーション効率が大幅に向上する見込みだ。

ミガロHDのDXYZが顔認証決済FreeiD Payをイオンモール常滑で実証、6日間で約350万円の決済実績を達成

ミガロHDのDXYZが顔認証決済FreeiD Payをイオンモール常滑で実証、6日間で約350...

愛知県主催の「TECH MEETS」にてミガロHDのグループ会社DXYZが実施した顔認証決済「FreeiD Pay」の実証実験が成功を収めた。イオンモール常滑での6日間の実証では346名が利用し、決済金額約350万円を記録。利用者の95%以上が好意的な評価を示し、顔認証ポイントシステムへの期待も高まっている。

ミガロHDのDXYZが顔認証決済FreeiD Payをイオンモール常滑で実証、6日間で約350...

愛知県主催の「TECH MEETS」にてミガロHDのグループ会社DXYZが実施した顔認証決済「FreeiD Pay」の実証実験が成功を収めた。イオンモール常滑での6日間の実証では346名が利用し、決済金額約350万円を記録。利用者の95%以上が好意的な評価を示し、顔認証ポイントシステムへの期待も高まっている。

アンダーワークスとPriv TechがCookie規制とプライバシー保護に関するウェビナーを開催、企業のデータ管理と透明性確保を支援

アンダーワークスとPriv TechがCookie規制とプライバシー保護に関するウェビナーを開...

アンダーワークスとPriv Techは、企業向けウェビナー『Cookie規制とプライバシー保護の最前線:企業のための対応ガイド』を2025年4月9日に開催する。GDPR施行や改正個人情報保護法を踏まえた新たな規制への対応について解説し、Cookie同意通知バナーの管理ツールCMPの仕組みや、プライバシーポリシーの運用における重要ポイントを説明する。両社の専門家が登壇し、企業のデータプライバシー対策を支援する。

アンダーワークスとPriv TechがCookie規制とプライバシー保護に関するウェビナーを開...

アンダーワークスとPriv Techは、企業向けウェビナー『Cookie規制とプライバシー保護の最前線:企業のための対応ガイド』を2025年4月9日に開催する。GDPR施行や改正個人情報保護法を踏まえた新たな規制への対応について解説し、Cookie同意通知バナーの管理ツールCMPの仕組みや、プライバシーポリシーの運用における重要ポイントを説明する。両社の専門家が登壇し、企業のデータプライバシー対策を支援する。

フォーイットが生成AI利用実態調査を実施、30代の利用率が最多で20代は慎重な姿勢を示す結果に

フォーイットが生成AI利用実態調査を実施、30代の利用率が最多で20代は慎重な姿勢を示す結果に

株式会社フォーイットが全国20代~60代の男女500人を対象に実施した生成AI利用実態調査で、全体利用率が22.6%となった。30代の利用が最も多い一方、デジタルネイティブの20代は43.0%が利用予定なしと回答。男女差も顕著で、男性が積極的に活用する中、女性は慎重な姿勢を示している。世帯年収による利用率の差も明確で、高所得層ほど活用が進んでいる。

フォーイットが生成AI利用実態調査を実施、30代の利用率が最多で20代は慎重な姿勢を示す結果に

株式会社フォーイットが全国20代~60代の男女500人を対象に実施した生成AI利用実態調査で、全体利用率が22.6%となった。30代の利用が最も多い一方、デジタルネイティブの20代は43.0%が利用予定なしと回答。男女差も顕著で、男性が積極的に活用する中、女性は慎重な姿勢を示している。世帯年収による利用率の差も明確で、高所得層ほど活用が進んでいる。

CloudflareがAIセキュリティスイート「Cloudflare for AI」を発表、包括的なAIモデル保護機能の提供へ

CloudflareがAIセキュリティスイート「Cloudflare for AI」を発表、包...

Cloudflareは2025年3月21日、AIモデルの保護に特化したセキュリティスイート「Cloudflare for AI」を発表した。従業員によるAIツールの誤用から有害なプロンプト、機密情報の漏洩、新たな脆弱性まで、幅広い脅威からの保護が可能になる。世界190都市以上にGPUを配置し、安全なAIアプリケーションの構築・展開をサポートする。

CloudflareがAIセキュリティスイート「Cloudflare for AI」を発表、包...

Cloudflareは2025年3月21日、AIモデルの保護に特化したセキュリティスイート「Cloudflare for AI」を発表した。従業員によるAIツールの誤用から有害なプロンプト、機密情報の漏洩、新たな脆弱性まで、幅広い脅威からの保護が可能になる。世界190都市以上にGPUを配置し、安全なAIアプリケーションの構築・展開をサポートする。

合同会社OblivionがLメンバーズカードの入退室管理機能を強化、データ分析による顧客理解の深化を実現

合同会社OblivionがLメンバーズカードの入退室管理機能を強化、データ分析による顧客理解の...

合同会社Oblivionは2025年3月21日、LINEデジタル会員証システム「Lメンバーズカード」の入退室管理機能を大幅アップデートした。顧客別チェックインデータの詳細分析、総合利用データの可視化、期間指定検索機能が追加され、店舗運営者による顧客理解とマーケティング戦略の精度向上を支援する。今後はAIを活用した機能拡充も予定している。

合同会社OblivionがLメンバーズカードの入退室管理機能を強化、データ分析による顧客理解の...

合同会社Oblivionは2025年3月21日、LINEデジタル会員証システム「Lメンバーズカード」の入退室管理機能を大幅アップデートした。顧客別チェックインデータの詳細分析、総合利用データの可視化、期間指定検索機能が追加され、店舗運営者による顧客理解とマーケティング戦略の精度向上を支援する。今後はAIを活用した機能拡充も予定している。

【CVE-2025-24984】WindowsのNTFSに情報開示の脆弱性、物理攻撃による情報漏洩のリスクに対応急ぐ

【CVE-2025-24984】WindowsのNTFSに情報開示の脆弱性、物理攻撃による情報...

MicrosoftがWindowsのNTFSファイルシステムに存在する情報開示の脆弱性(CVE-2025-24984)を公開した。この脆弱性により、物理的なアクセスを持つ攻撃者が権限なしで機密情報を取得できる可能性がある。Windows 10、Windows 11、Windows Serverの広範なバージョンに影響があり、CVSSスコアは4.6(MEDIUM)と評価されている。企業環境での情報漏洩リスクが懸念され、早急なアップデートが推奨される。

【CVE-2025-24984】WindowsのNTFSに情報開示の脆弱性、物理攻撃による情報...

MicrosoftがWindowsのNTFSファイルシステムに存在する情報開示の脆弱性(CVE-2025-24984)を公開した。この脆弱性により、物理的なアクセスを持つ攻撃者が権限なしで機密情報を取得できる可能性がある。Windows 10、Windows 11、Windows Serverの広範なバージョンに影響があり、CVSSスコアは4.6(MEDIUM)と評価されている。企業環境での情報漏洩リスクが懸念され、早急なアップデートが推奨される。