Tech Insights

【CVE-2025-3783】SourceCodester Web-based Pharmacy Management Systemに重大な脆弱性、無制限アップロードによる攻撃のリスクが発生

【CVE-2025-3783】SourceCodester Web-based Pharmac...

SourceCodester Web-based Pharmacy Product Management System 1.0のadd-product.phpファイルに重大な脆弱性が発見された。Avatar引数の操作により無制限アップロードが可能となり、リモートからの攻撃実行のリスクが存在する。CVSSスコア6.3でMediumレベルと評価され、既に一般に公開されているため早急な対応が必要となっている。

【CVE-2025-3783】SourceCodester Web-based Pharmac...

SourceCodester Web-based Pharmacy Product Management System 1.0のadd-product.phpファイルに重大な脆弱性が発見された。Avatar引数の操作により無制限アップロードが可能となり、リモートからの攻撃実行のリスクが存在する。CVSSスコア6.3でMediumレベルと評価され、既に一般に公開されているため早急な対応が必要となっている。

【CVE-2025-3665】TOTOLINK A3700Rに重大な脆弱性、リモートからの不正アクセスのリスクが深刻に

【CVE-2025-3665】TOTOLINK A3700Rに重大な脆弱性、リモートからの不正...

TOTOLINK A3700R 9.1.2u.5822_B20200513において、setSmartQosCfg機能に重大な脆弱性が発見された。CVSSスコア6.9のこの脆弱性は、リモートからの攻撃が可能で特別な権限も不要とされている。すでに攻撃コードが公開されているにもかかわらず、メーカーからの対応は示されておらず、早急な対策が求められる状況が続いている。

【CVE-2025-3665】TOTOLINK A3700Rに重大な脆弱性、リモートからの不正...

TOTOLINK A3700R 9.1.2u.5822_B20200513において、setSmartQosCfg機能に重大な脆弱性が発見された。CVSSスコア6.9のこの脆弱性は、リモートからの攻撃が可能で特別な権限も不要とされている。すでに攻撃コードが公開されているにもかかわらず、メーカーからの対応は示されておらず、早急な対策が求められる状況が続いている。

【CVE-2025-3402】Seeyon Zhiyuan Office Platform 5.5.2に重大な脆弱性、SQLインジェクション攻撃のリスクが発生

【CVE-2025-3402】Seeyon Zhiyuan Office Platform 5...

Seeyon Zhiyuan Interconnect FE Collaborative Office Platform 5.5.2において、/sysform/042/check.js%70ファイルのName引数処理に関連する重大な脆弱性が発見された。この脆弱性はSQLインジェクション攻撃を可能とし、CVSSスコアは最大6.3(MEDIUM)と評価されている。既に攻撃手法が公開されており、早急な対応が必要とされているが、ベンダーからの対応は得られていない状況だ。

【CVE-2025-3402】Seeyon Zhiyuan Office Platform 5...

Seeyon Zhiyuan Interconnect FE Collaborative Office Platform 5.5.2において、/sysform/042/check.js%70ファイルのName引数処理に関連する重大な脆弱性が発見された。この脆弱性はSQLインジェクション攻撃を可能とし、CVSSスコアは最大6.3(MEDIUM)と評価されている。既に攻撃手法が公開されており、早急な対応が必要とされているが、ベンダーからの対応は得られていない状況だ。

【CVE-2025-3173】Project WorldsのOnline Lawyer Management Systemに重大な脆弱性、SQLインジェクション攻撃のリスクが発覚

【CVE-2025-3173】Project WorldsのOnline Lawyer Man...

Project WorldsのOnline Lawyer Management System 1.0において、save_booking.phpファイルのlawyer_id引数にSQLインジェクションの脆弱性が発見された。CVE-2025-3173として識別されるこの脆弱性は、CVSSスコア7.3のHigh評価であり、認証なしでリモートから攻撃可能。既に一般公開されており、情報漏洩やシステムへの不正アクセスのリスクが指摘されている。

【CVE-2025-3173】Project WorldsのOnline Lawyer Man...

Project WorldsのOnline Lawyer Management System 1.0において、save_booking.phpファイルのlawyer_id引数にSQLインジェクションの脆弱性が発見された。CVE-2025-3173として識別されるこの脆弱性は、CVSSスコア7.3のHigh評価であり、認証なしでリモートから攻撃可能。既に一般公開されており、情報漏洩やシステムへの不正アクセスのリスクが指摘されている。

【CVE-2025-3268】TinyWebServer 1.0に重大な認証の脆弱性、リモートからの攻撃が可能に

【CVE-2025-3268】TinyWebServer 1.0に重大な認証の脆弱性、リモート...

qinguoyi社のTinyWebServer 1.0において、http_conn.cppファイル内のm_url_real引数に関する重大な認証の脆弱性が発見された。CVE-2025-3268として登録されたこの脆弱性は、リモートから攻撃可能でCVSSスコアは最大6.9を記録。既に攻撃コードが公開されており、早急な対応が必要とされている。

【CVE-2025-3268】TinyWebServer 1.0に重大な認証の脆弱性、リモート...

qinguoyi社のTinyWebServer 1.0において、http_conn.cppファイル内のm_url_real引数に関する重大な認証の脆弱性が発見された。CVE-2025-3268として登録されたこの脆弱性は、リモートから攻撃可能でCVSSスコアは最大6.9を記録。既に攻撃コードが公開されており、早急な対応が必要とされている。

【CVE-2025-3676】Novel-Plus 3.5.0にSQLインジェクションの脆弱性、ベンダーの対応が不在のまま詳細が公開

【CVE-2025-3676】Novel-Plus 3.5.0にSQLインジェクションの脆弱性...

VulDBが2025年4月16日、Novel-Plus 3.5.0の検索機能に重大な脆弱性を発見したことを公開した。/api/front/searchのbooksエンドポイントのsortパラメータを通じてSQLインジェクション攻撃が可能となっており、CVSS 4.0で5.3のスコアを記録。ベンダーへの早期通知も行われたが対応は得られておらず、脆弱性の詳細が一般に公開された状態となっている。

【CVE-2025-3676】Novel-Plus 3.5.0にSQLインジェクションの脆弱性...

VulDBが2025年4月16日、Novel-Plus 3.5.0の検索機能に重大な脆弱性を発見したことを公開した。/api/front/searchのbooksエンドポイントのsortパラメータを通じてSQLインジェクション攻撃が可能となっており、CVSS 4.0で5.3のスコアを記録。ベンダーへの早期通知も行われたが対応は得られておらず、脆弱性の詳細が一般に公開された状態となっている。

【CVE-2025-33026】PeaZip 10.4.0以前にMark-of-the-Web保護バイパスの脆弱性、任意のコード実行のリスクが浮上

【CVE-2025-33026】PeaZip 10.4.0以前にMark-of-the-Web...

MITREは2025年4月15日、圧縮・解凍ソフトウェアPeaZipにMark-of-the-Web保護をバイパスできる脆弱性を発見したことを公開した。この脆弱性はCVE-2025-33026として識別され、バージョン10.4.0以前に影響する。CVSSスコアは6.1(MEDIUM)で、攻撃には特権は不要だがユーザーの操作が必要。攻撃成功時には任意のコード実行が可能となる深刻な問題である。

【CVE-2025-33026】PeaZip 10.4.0以前にMark-of-the-Web...

MITREは2025年4月15日、圧縮・解凍ソフトウェアPeaZipにMark-of-the-Web保護をバイパスできる脆弱性を発見したことを公開した。この脆弱性はCVE-2025-33026として識別され、バージョン10.4.0以前に影響する。CVSSスコアは6.1(MEDIUM)で、攻撃には特権は不要だがユーザーの操作が必要。攻撃成功時には任意のコード実行が可能となる深刻な問題である。

【CVE-2025-32375】BentoMLのRunner Serverに重大な脆弱性、任意のコード実行のリスクに対応

【CVE-2025-32375】BentoMLのRunner Serverに重大な脆弱性、任意...

AIアプリケーションとモデル推論のためのPythonライブラリBentoMLにおいて、Runner Serverの不正なデシリアライゼーション処理に起因する重大な脆弱性が発見された。この脆弱性は【CVE-2025-32375】として識別され、CVSS 3.1で深刻度9.8のクリティカルと評価されている。バージョン1.4.8で修正されたが、それ以前のバージョンではサーバー上で任意のコードが実行可能な状態であった。

【CVE-2025-32375】BentoMLのRunner Serverに重大な脆弱性、任意...

AIアプリケーションとモデル推論のためのPythonライブラリBentoMLにおいて、Runner Serverの不正なデシリアライゼーション処理に起因する重大な脆弱性が発見された。この脆弱性は【CVE-2025-32375】として識別され、CVSS 3.1で深刻度9.8のクリティカルと評価されている。バージョン1.4.8で修正されたが、それ以前のバージョンではサーバー上で任意のコードが実行可能な状態であった。

【CVE-2025-32415】libxml2に新たな脆弱性、バッファアンダーリードの問題が発覚し早急な対応が必要に

【CVE-2025-32415】libxml2に新たな脆弱性、バッファアンダーリードの問題が発...

MITREが2025年4月17日、libxml2の複数のバージョンでヒープベースのバッファアンダーリードの脆弱性を発見したことを発表した。影響を受けるのは2.13.8より前のすべてのバージョンと2.14.0から2.14.2より前のバージョンで、xmlschemas.cファイル内のxmlSchemaIDCFillNodeTables関数で発生する。CVSSスコアは2.9と評価され、攻撃には特定の条件が必要となるため実際の被害発生リスクは限定的とされている。

【CVE-2025-32415】libxml2に新たな脆弱性、バッファアンダーリードの問題が発...

MITREが2025年4月17日、libxml2の複数のバージョンでヒープベースのバッファアンダーリードの脆弱性を発見したことを発表した。影響を受けるのは2.13.8より前のすべてのバージョンと2.14.0から2.14.2より前のバージョンで、xmlschemas.cファイル内のxmlSchemaIDCFillNodeTables関数で発生する。CVSSスコアは2.9と評価され、攻撃には特定の条件が必要となるため実際の被害発生リスクは限定的とされている。

【CVE-2025-3619】Google Chromeに重大な脆弱性、Windows版のコーデックにヒープバッファオーバーフローの問題

【CVE-2025-3619】Google Chromeに重大な脆弱性、Windows版のコー...

Google Chromeの Windows版において、コーデック機能にヒープバッファオーバーフローの重大な脆弱性が発見された。Chrome 135.0.7049.95より前のバージョンが影響を受け、CVSSスコア8.8の高い深刻度が報告されている。特別に細工されたHTMLページを通じて攻撃が可能で、ユーザーの操作を必要とするものの、攻撃の複雑さは低いと評価されている。

【CVE-2025-3619】Google Chromeに重大な脆弱性、Windows版のコー...

Google Chromeの Windows版において、コーデック機能にヒープバッファオーバーフローの重大な脆弱性が発見された。Chrome 135.0.7049.95より前のバージョンが影響を受け、CVSSスコア8.8の高い深刻度が報告されている。特別に細工されたHTMLページを通じて攻撃が可能で、ユーザーの操作を必要とするものの、攻撃の複雑さは低いと評価されている。

【CVE-2025-3620】Google ChromeのUSB機能に深刻な脆弱性、ヒープメモリ破損のリスクで即時アップデートを推奨

【CVE-2025-3620】Google ChromeのUSB機能に深刻な脆弱性、ヒープメモ...

GoogleはChrome 135.0.7049.95未満のバージョンにおいて、USB関連の深刻な脆弱性を公開した。Use-after-free型の脆弱性により、リモートの攻撃者が特別に細工されたHTMLページを通じてヒープメモリの破損を引き起こす可能性がある。CVSSスコア8.8と高い危険度を示しており、早急なアップデートが推奨される。

【CVE-2025-3620】Google ChromeのUSB機能に深刻な脆弱性、ヒープメモ...

GoogleはChrome 135.0.7049.95未満のバージョンにおいて、USB関連の深刻な脆弱性を公開した。Use-after-free型の脆弱性により、リモートの攻撃者が特別に細工されたHTMLページを通じてヒープメモリの破損を引き起こす可能性がある。CVSSスコア8.8と高い危険度を示しており、早急なアップデートが推奨される。

【CVE-2025-29462】Tenda Ac15に深刻なバッファオーバーフロー脆弱性、リモート攻撃による不正アクセスのリスクが浮上

【CVE-2025-29462】Tenda Ac15に深刻なバッファオーバーフロー脆弱性、リモ...

MITREが2025年4月3日、Tenda Ac15 V15.13.07.13にバッファオーバーフロー脆弱性が存在することを公開した。CVSS基本値9.8のクリティカルな評価を受けており、HTTPリクエスト処理時にwebCgiGetUploadFile関数がsocketRead関数を呼び出す際にスタック上でバッファオーバーフローが発生する。攻撃者による遠隔からの不正アクセスが可能で、早急な対策が必要とされている。

【CVE-2025-29462】Tenda Ac15に深刻なバッファオーバーフロー脆弱性、リモ...

MITREが2025年4月3日、Tenda Ac15 V15.13.07.13にバッファオーバーフロー脆弱性が存在することを公開した。CVSS基本値9.8のクリティカルな評価を受けており、HTTPリクエスト処理時にwebCgiGetUploadFile関数がsocketRead関数を呼び出す際にスタック上でバッファオーバーフローが発生する。攻撃者による遠隔からの不正アクセスが可能で、早急な対策が必要とされている。

【CVE-2025-29512】NodeBB v4.0.4にXSS脆弱性、IPブラックリスト機能への影響が判明

【CVE-2025-29512】NodeBB v4.0.4にXSS脆弱性、IPブラックリスト機...

MITREがNodeBB v4.0.4およびそれ以前のバージョンにおけるクロスサイトスクリプティング脆弱性を公開。遠隔攻撃者による任意のコード実行とIPブラックリスト機能の無効化が可能。CVSSスコアは6.1で、攻撃の複雑さは低く特権は不要だがユーザー操作が必要。データベースからのコンテンツ削除まで影響が継続する可能性があり、早急な対策が求められている。

【CVE-2025-29512】NodeBB v4.0.4にXSS脆弱性、IPブラックリスト機...

MITREがNodeBB v4.0.4およびそれ以前のバージョンにおけるクロスサイトスクリプティング脆弱性を公開。遠隔攻撃者による任意のコード実行とIPブラックリスト機能の無効化が可能。CVSSスコアは6.1で、攻撃の複雑さは低く特権は不要だがユーザー操作が必要。データベースからのコンテンツ削除まで影響が継続する可能性があり、早急な対策が求められている。

【CVE-2025-29180】FOXCMS 1.25以前のバージョンにSQLインジェクション脆弱性、高い特権で実行可能な深刻な問題に

【CVE-2025-29180】FOXCMS 1.25以前のバージョンにSQLインジェクション...

FOXCMS 1.25以前のバージョンにおいて、installdb.phpファイル内の複数のPOSTパラメータに時間ベースのブラインドSQLインジェクション脆弱性が発見された。CVSSスコア7.2のHIGHレベルと評価され、高い特権レベルで実行可能な深刻な問題となっている。url_prefix、domain、my_websiteの各パラメータが適切なフィルタリングなしでSQLステートメントに直接連結される実装が原因だ。

【CVE-2025-29180】FOXCMS 1.25以前のバージョンにSQLインジェクション...

FOXCMS 1.25以前のバージョンにおいて、installdb.phpファイル内の複数のPOSTパラメータに時間ベースのブラインドSQLインジェクション脆弱性が発見された。CVSSスコア7.2のHIGHレベルと評価され、高い特権レベルで実行可能な深刻な問題となっている。url_prefix、domain、my_websiteの各パラメータが適切なフィルタリングなしでSQLステートメントに直接連結される実装が原因だ。

株式会社リワイアがApp Unity Safe Deleteに新機能を実装、ShopifyユーザーのデータプライバシーとCRM運用効率が向上

株式会社リワイアがApp Unity Safe Deleteに新機能を実装、Shopifyユー...

Shopifyアプリ「App Unity Safe Delete」にShopify Flow連携機能とメタフィールド自動削除機能が追加された。顧客退会時の外部通知や自動退会のトリガー処理をFlow上で設計可能となり、柔軟な顧客データ管理を実現。また、メタフィールドの値を退会時に自動削除する機能により、GDPRなどのプライバシー保護規制への対応強化と運用効率の向上を両立している。

株式会社リワイアがApp Unity Safe Deleteに新機能を実装、Shopifyユー...

Shopifyアプリ「App Unity Safe Delete」にShopify Flow連携機能とメタフィールド自動削除機能が追加された。顧客退会時の外部通知や自動退会のトリガー処理をFlow上で設計可能となり、柔軟な顧客データ管理を実現。また、メタフィールドの値を退会時に自動削除する機能により、GDPRなどのプライバシー保護規制への対応強化と運用効率の向上を両立している。

サークレイスがAGAVEに生成AI活用のヘルプデスク機能を追加、海外人事業務の問い合わせ対応を効率化

サークレイスがAGAVEに生成AI活用のヘルプデスク機能を追加、海外人事業務の問い合わせ対応を効率化

サークレイス株式会社は海外人事労務に特化したクラウドサービス「AGAVE」において、生成AIを活用した新機能「ヘルプデスク(β版)」の提供を2025年4月より開始した。本機能はドキュメント機能に蓄積された情報を活用し、海外駐在員や人事担当者からの問い合わせに自動回答を行う。2025年夏以降には過去の問い合わせ履歴やプロジェクト進捗記録との連携も予定されている。

サークレイスがAGAVEに生成AI活用のヘルプデスク機能を追加、海外人事業務の問い合わせ対応を効率化

サークレイス株式会社は海外人事労務に特化したクラウドサービス「AGAVE」において、生成AIを活用した新機能「ヘルプデスク(β版)」の提供を2025年4月より開始した。本機能はドキュメント機能に蓄積された情報を活用し、海外駐在員や人事担当者からの問い合わせに自動回答を行う。2025年夏以降には過去の問い合わせ履歴やプロジェクト進捗記録との連携も予定されている。

南海電鉄がKiteRa Bizを導入しグループガバナンスを強化、規程管理の効率化と内部統制の向上を実現

南海電鉄がKiteRa Bizを導入しグループガバナンスを強化、規程管理の効率化と内部統制の向...

南海電気鉄道株式会社が社内規程DXサービス「KiteRa Biz」を導入し、グループ全体の規程管理体制強化と業務効率化を図ることを発表した。約50社のグループ会社における規程の一元管理や法改正への迅速な対応、規程フォーマットの統一により、ガバナンスとコンプライアンスの強化を目指す。中期経営計画における企業価値向上の取り組みの一環として、経営基盤の更なる強化を図る。

南海電鉄がKiteRa Bizを導入しグループガバナンスを強化、規程管理の効率化と内部統制の向...

南海電気鉄道株式会社が社内規程DXサービス「KiteRa Biz」を導入し、グループ全体の規程管理体制強化と業務効率化を図ることを発表した。約50社のグループ会社における規程の一元管理や法改正への迅速な対応、規程フォーマットの統一により、ガバナンスとコンプライアンスの強化を目指す。中期経営計画における企業価値向上の取り組みの一環として、経営基盤の更なる強化を図る。

日本プロンプトエンジニアリング協会がPEP検定を開始、生成AI活用スキルの認定制度が確立へ

日本プロンプトエンジニアリング協会がPEP検定を開始、生成AI活用スキルの認定制度が確立へ

一般社団法人日本プロンプトエンジニアリング協会は2025年4月23日より、生成AI活用スキルを証明する新資格制度「Prompt Engineering Professional検定」を開始する。全国340箇所以上のテストセンターでCBT方式の試験を実施し、プロンプト設計から倫理まで幅広い知識を評価。産学連携による信頼性の高い試験内容で、DX推進や生成AIプロジェクトのリーダー育成に貢献する。

日本プロンプトエンジニアリング協会がPEP検定を開始、生成AI活用スキルの認定制度が確立へ

一般社団法人日本プロンプトエンジニアリング協会は2025年4月23日より、生成AI活用スキルを証明する新資格制度「Prompt Engineering Professional検定」を開始する。全国340箇所以上のテストセンターでCBT方式の試験を実施し、プロンプト設計から倫理まで幅広い知識を評価。産学連携による信頼性の高い試験内容で、DX推進や生成AIプロジェクトのリーダー育成に貢献する。

ベリサーブがIoTセキュリティ規格ETSI EN 303 645の試験機関認定を取得、国際基準に基づくセキュリティ診断が可能に

ベリサーブがIoTセキュリティ規格ETSI EN 303 645の試験機関認定を取得、国際基準...

株式会社ベリサーブが2025年3月4日、欧州の民生用IoT機器向けサイバーセキュリティ規格「ETSI EN 303 645 V2.1.1」の試験機関認定を取得。国際相互承認制度の加盟国で受け入れ可能な試験報告書の発行が可能になり、IoT機器メーカーの欧州輸出における試験負担を軽減。さらに2025年内には欧州無線機器指令の整合規格「EN 18031」に沿った試験も開始予定。

ベリサーブがIoTセキュリティ規格ETSI EN 303 645の試験機関認定を取得、国際基準...

株式会社ベリサーブが2025年3月4日、欧州の民生用IoT機器向けサイバーセキュリティ規格「ETSI EN 303 645 V2.1.1」の試験機関認定を取得。国際相互承認制度の加盟国で受け入れ可能な試験報告書の発行が可能になり、IoT機器メーカーの欧州輸出における試験負担を軽減。さらに2025年内には欧州無線機器指令の整合規格「EN 18031」に沿った試験も開始予定。

ヨコタエンタープライズが名古屋にサイバーセキュリティ研究所を新設、製造業のセキュリティ対策強化へ

ヨコタエンタープライズが名古屋にサイバーセキュリティ研究所を新設、製造業のセキュリティ対策強化へ

製造業向けの技術サービスを提供するヨコタエンタープライズが、愛知県名古屋市に「ヨコタサイバーセキュリティ研究所」を新設。エンジニア向けトレーニングやインシデント発生時の技術支援体制を整備し、製造業のサプライチェーンにおけるセキュリティ対策強化を目指す。将来的にはSOCの立ち上げも視野に入れ、包括的なセキュリティサポートを提供していく方針。

ヨコタエンタープライズが名古屋にサイバーセキュリティ研究所を新設、製造業のセキュリティ対策強化へ

製造業向けの技術サービスを提供するヨコタエンタープライズが、愛知県名古屋市に「ヨコタサイバーセキュリティ研究所」を新設。エンジニア向けトレーニングやインシデント発生時の技術支援体制を整備し、製造業のサプライチェーンにおけるセキュリティ対策強化を目指す。将来的にはSOCの立ち上げも視野に入れ、包括的なセキュリティサポートを提供していく方針。

日立が実務ノウハウ視える化・継承ソリューションを提供開始、生成AIとハーマンモデルで業務継続性の向上を実現

日立が実務ノウハウ視える化・継承ソリューションを提供開始、生成AIとハーマンモデルで業務継続性...

日立製作所が企業の実務ノウハウの継承と定着を支援する新ソリューションを2025年4月24日より提供開始する。技術・業務・プロセス・人的コネクションの4分類でノウハウを可視化し、生成AIを活用した定着度確認機能を実装。製造業としての技能伝承の知見とプロフェッショナル人財育成支援の手法を融合させ、効率的かつ計画的なノウハウ継承を実現する。

日立が実務ノウハウ視える化・継承ソリューションを提供開始、生成AIとハーマンモデルで業務継続性...

日立製作所が企業の実務ノウハウの継承と定着を支援する新ソリューションを2025年4月24日より提供開始する。技術・業務・プロセス・人的コネクションの4分類でノウハウを可視化し、生成AIを活用した定着度確認機能を実装。製造業としての技能伝承の知見とプロフェッショナル人財育成支援の手法を融合させ、効率的かつ計画的なノウハウ継承を実現する。

freee人事労務が共有打刻機にパスワード認証機能を追加、誤打刻と不正打刻の防止を強化

freee人事労務が共有打刻機にパスワード認証機能を追加、誤打刻と不正打刻の防止を強化

フリー株式会社は2025年4月23日、freee人事労務の共有打刻機にパスワード認証機能を追加した。打刻時の本人確認により誤打刻や不正打刻を防止し、パスワードの設定変更も従業員本人が可能となった。また打刻機権限を持つ従業員による設定変更も可能となり、管理者の負担軽減と現場での柔軟な運用を実現している。

freee人事労務が共有打刻機にパスワード認証機能を追加、誤打刻と不正打刻の防止を強化

フリー株式会社は2025年4月23日、freee人事労務の共有打刻機にパスワード認証機能を追加した。打刻時の本人確認により誤打刻や不正打刻を防止し、パスワードの設定変更も従業員本人が可能となった。また打刻機権限を持つ従業員による設定変更も可能となり、管理者の負担軽減と現場での柔軟な運用を実現している。

丸紅情報システムズがAryaka Unified SASEの提供を開始、統合型セキュリティサービスでネットワーク管理を効率化

丸紅情報システムズがAryaka Unified SASEの提供を開始、統合型セキュリティサー...

丸紅情報システムズは米国Aryaka Networks Inc.と販売代理店契約を締結し、サブスクリプション型統合SASEサービス「Aryaka Unified SASE」の提供を開始した。完全メッシュのプライベートコアネットワークと特許取得済みの最適化技術により、99.999%の可用性を保証しながら低遅延通信を実現する。NGFWやSWG、IPS、CASB、DLPなどの包括的なセキュリティ機能を提供し、企業のネットワーク管理効率化に貢献する。

丸紅情報システムズがAryaka Unified SASEの提供を開始、統合型セキュリティサー...

丸紅情報システムズは米国Aryaka Networks Inc.と販売代理店契約を締結し、サブスクリプション型統合SASEサービス「Aryaka Unified SASE」の提供を開始した。完全メッシュのプライベートコアネットワークと特許取得済みの最適化技術により、99.999%の可用性を保証しながら低遅延通信を実現する。NGFWやSWG、IPS、CASB、DLPなどの包括的なセキュリティ機能を提供し、企業のネットワーク管理効率化に貢献する。

BODが経理事務代行サービスの資料を公開、業務効率化と本業集中を実現する包括的サポートを提供

BODが経理事務代行サービスの資料を公開、業務効率化と本業集中を実現する包括的サポートを提供

株式会社BODは2024年4月23日、仕訳からシステムデータ連携までを一括サポートする経理事務代行サービスの資料を公開した。法令改定や取引増加による経理業務の複雑化に対応し、記帳代行から請求業務代行まで幅広い業務をカバー。人材派遣やオンサイト対応も可能で、企業の経理部門における業務負担の軽減とリスク低減を実現する。

BODが経理事務代行サービスの資料を公開、業務効率化と本業集中を実現する包括的サポートを提供

株式会社BODは2024年4月23日、仕訳からシステムデータ連携までを一括サポートする経理事務代行サービスの資料を公開した。法令改定や取引増加による経理業務の複雑化に対応し、記帳代行から請求業務代行まで幅広い業務をカバー。人材派遣やオンサイト対応も可能で、企業の経理部門における業務負担の軽減とリスク低減を実現する。

Borzoi AIが研究倫理審査効率化AIシステムAIRASを発表、審査工数削減と品質向上を実現へ

Borzoi AIが研究倫理審査効率化AIシステムAIRASを発表、審査工数削減と品質向上を実現へ

Borzoi AI株式会社が研究倫理審査業務を効率化するAI文書審査サービス『AIRAS』を2025年4月25日より正式提供開始する。大規模言語モデルによる自動文書検証やGPT-4シリーズを活用した矛盾検知機能を搭載し、従来数日かかっていた審査プロセスを数時間に短縮。審査担当者の負担軽減と審査品質の向上を同時に実現する。

Borzoi AIが研究倫理審査効率化AIシステムAIRASを発表、審査工数削減と品質向上を実現へ

Borzoi AI株式会社が研究倫理審査業務を効率化するAI文書審査サービス『AIRAS』を2025年4月25日より正式提供開始する。大規模言語モデルによる自動文書検証やGPT-4シリーズを活用した矛盾検知機能を搭載し、従来数日かかっていた審査プロセスを数時間に短縮。審査担当者の負担軽減と審査品質の向上を同時に実現する。

アルファテック・ソリューションズが愛知県教育情報通信ネットワークを最新化、年間70,000時間の業務効率化へ

アルファテック・ソリューションズが愛知県教育情報通信ネットワークを最新化、年間70,000時間...

アルファテック・ソリューションズ株式会社が愛知県教育委員会と共同で、約180校15,000名の教職員が利用する愛知県教育情報通信ネットワークの最新化を完了した。Microsoft 365とAzureを基盤としたハイブリッドモデルを採用し、高度なセキュリティ機能と利便性の向上により、年間約70,000時間の業務効率化を実現。将来のクラウド&ゼロトラストへの完全移行を視野に入れた基盤整備が実現した。

アルファテック・ソリューションズが愛知県教育情報通信ネットワークを最新化、年間70,000時間...

アルファテック・ソリューションズ株式会社が愛知県教育委員会と共同で、約180校15,000名の教職員が利用する愛知県教育情報通信ネットワークの最新化を完了した。Microsoft 365とAzureを基盤としたハイブリッドモデルを採用し、高度なセキュリティ機能と利便性の向上により、年間約70,000時間の業務効率化を実現。将来のクラウド&ゼロトラストへの完全移行を視野に入れた基盤整備が実現した。

秋田銀行がC-Turtle FEを導入、金融機関向けGHG排出量可視化プラットフォームで2030年度ネット・ゼロを目指す

秋田銀行がC-Turtle FEを導入、金融機関向けGHG排出量可視化プラットフォームで203...

NTT DXパートナーとNTTデータは、秋田銀行に対してGHG排出量可視化プラットフォーム「C-Turtle FE」を2025年4月より提供開始した。PCAFスタンダードに準拠したファイナンスド・エミッションの可視化と削減を支援し、2030年度ネット・ゼロ達成に向けたサステナビリティ・トランスフォーメーション推進を強化する。

秋田銀行がC-Turtle FEを導入、金融機関向けGHG排出量可視化プラットフォームで203...

NTT DXパートナーとNTTデータは、秋田銀行に対してGHG排出量可視化プラットフォーム「C-Turtle FE」を2025年4月より提供開始した。PCAFスタンダードに準拠したファイナンスド・エミッションの可視化と削減を支援し、2030年度ネット・ゼロ達成に向けたサステナビリティ・トランスフォーメーション推進を強化する。

インバースがEC向け模倣品対策SaaS「BoA」を開発、Web3技術でオンライン取引の信頼性向上へ

インバースがEC向け模倣品対策SaaS「BoA」を開発、Web3技術でオンライン取引の信頼性向上へ

株式会社インバースは、Web3技術を活用したEC向け模倣品対策SaaS「BoA」を開発し、2024年4月24日より先行提供を開始した。世界貿易の2.5%を占める模倣品問題に対し、買い物客がアプリ不要で真贋判定を行える新システムを提供。ブロックチェーン技術と独自のプライバシー保護技術により、オンライン取引の安全性と信頼性の向上を実現する。

インバースがEC向け模倣品対策SaaS「BoA」を開発、Web3技術でオンライン取引の信頼性向上へ

株式会社インバースは、Web3技術を活用したEC向け模倣品対策SaaS「BoA」を開発し、2024年4月24日より先行提供を開始した。世界貿易の2.5%を占める模倣品問題に対し、買い物客がアプリ不要で真贋判定を行える新システムを提供。ブロックチェーン技術と独自のプライバシー保護技術により、オンライン取引の安全性と信頼性の向上を実現する。

カオナビがmedimentとAPI連携を開始、従業員の健康情報と人材情報の統合管理が実現へ

カオナビがmedimentとAPI連携を開始、従業員の健康情報と人材情報の統合管理が実現へ

株式会社カオナビが提供するタレントマネジメントシステム「カオナビ」と、メディフォン株式会社のクラウド健康管理システム「mediment」がAPI連携を開始。従業員の人材情報と健康情報を統合し、企業の健康経営をより効果的に推進することが可能になった。パルスサーベイ機能と健康診断・ストレスチェック情報を組み合わせることで、多角的な分析が実現する。

カオナビがmedimentとAPI連携を開始、従業員の健康情報と人材情報の統合管理が実現へ

株式会社カオナビが提供するタレントマネジメントシステム「カオナビ」と、メディフォン株式会社のクラウド健康管理システム「mediment」がAPI連携を開始。従業員の人材情報と健康情報を統合し、企業の健康経営をより効果的に推進することが可能になった。パルスサーベイ機能と健康診断・ストレスチェック情報を組み合わせることで、多角的な分析が実現する。

HRMOS経費が証憑原本の誤廃棄防止アラートを提供開始、電子帳簿保存法への対応強化で経理業務の効率化を実現

HRMOS経費が証憑原本の誤廃棄防止アラートを提供開始、電子帳簿保存法への対応強化で経理業務の...

イージーソフト株式会社は経費精算システム「HRMOS経費」において、入力期限超過時の証憑原本の誤廃棄を防止するアラート機能を2025年4月23日に正式リリースした。この機能は電子帳簿保存法のスキャナ保存オプションを利用中の企業を対象としており、申請・承認フローの各段階で関係者にアラートを表示することで、原本管理の適正化と経理担当者の負担軽減を実現する。

HRMOS経費が証憑原本の誤廃棄防止アラートを提供開始、電子帳簿保存法への対応強化で経理業務の...

イージーソフト株式会社は経費精算システム「HRMOS経費」において、入力期限超過時の証憑原本の誤廃棄を防止するアラート機能を2025年4月23日に正式リリースした。この機能は電子帳簿保存法のスキャナ保存オプションを利用中の企業を対象としており、申請・承認フローの各段階で関係者にアラートを表示することで、原本管理の適正化と経理担当者の負担軽減を実現する。