Tech Insights
NECネッツエスアイが工場内SOCサービスを強化、TXOneのStellarを追加してOTデバ...
NECネッツエスアイは工場内SOCサービス「産業セキュリティ運用サービス」にTXOne Networks JapanのエンドポイントソリューションStellarを追加し、OTネットワークの監視や保護に加えてOTデバイスの保護や不審な外部機器の接続検知にも対応。製造業のスマートファクトリー化に伴うセキュリティ課題の解決を目指し、2027年までに累計100社の導入を目標とする。
NECネッツエスアイが工場内SOCサービスを強化、TXOneのStellarを追加してOTデバ...
NECネッツエスアイは工場内SOCサービス「産業セキュリティ運用サービス」にTXOne Networks JapanのエンドポイントソリューションStellarを追加し、OTネットワークの監視や保護に加えてOTデバイスの保護や不審な外部機器の接続検知にも対応。製造業のスマートファクトリー化に伴うセキュリティ課題の解決を目指し、2027年までに累計100社の導入を目標とする。
ソフトクリエイトがMicrosoft 365ベースのSCCloud 365 Enterpris...
株式会社ソフトクリエイトが新サービス「SCCloud 365 Enterprise」の提供を2025年3月28日に開始。Microsoft 365 E3をベースに、SOCサービスによるセキュリティ監視機能を追加し、中堅企業向けのITインフラ環境を実現。データバックアップや運用相談窓口を含むAll in Oneのパッケージングで、Copilotを中心としたAI活用の最大化を支援する。
ソフトクリエイトがMicrosoft 365ベースのSCCloud 365 Enterpris...
株式会社ソフトクリエイトが新サービス「SCCloud 365 Enterprise」の提供を2025年3月28日に開始。Microsoft 365 E3をベースに、SOCサービスによるセキュリティ監視機能を追加し、中堅企業向けのITインフラ環境を実現。データバックアップや運用相談窓口を含むAll in Oneのパッケージングで、Copilotを中心としたAI活用の最大化を支援する。
バッファローが中小企業のランサムウェア対策実態調査を公表、NAS対策が十分な企業は26.1%に...
株式会社バッファローは2025年3月に中小企業103社の情報システム担当者を対象としたランサムウェア対策実態調査を実施。89.3%の企業が対策の必要性を感じ、94.2%がNAS対策を重要視しているにもかかわらず、十分な対策ができている企業は26.1%にとどまることが判明。管理者権限を悪用したバックアップデータ削除攻撃の認知度は88.3%に達している。
バッファローが中小企業のランサムウェア対策実態調査を公表、NAS対策が十分な企業は26.1%に...
株式会社バッファローは2025年3月に中小企業103社の情報システム担当者を対象としたランサムウェア対策実態調査を実施。89.3%の企業が対策の必要性を感じ、94.2%がNAS対策を重要視しているにもかかわらず、十分な対策ができている企業は26.1%にとどまることが判明。管理者権限を悪用したバックアップデータ削除攻撃の認知度は88.3%に達している。
ポラステクノシティがSecual Smart Poleを導入、防災機能と地域コミュニティの強化を実現
ギガプライズとSecualは、ポラスグループが埼玉県吉川市に開設したポラステクノシティにSecual Smart Poleを4本導入した。LED通知機能、カメラ機能、スピーカー機能を備えた次世代型スマートポールにより、災害時の情報提供体制を強化。地域の防災力向上と持続可能なまちづくりに貢献する取り組みとして注目される。
ポラステクノシティがSecual Smart Poleを導入、防災機能と地域コミュニティの強化を実現
ギガプライズとSecualは、ポラスグループが埼玉県吉川市に開設したポラステクノシティにSecual Smart Poleを4本導入した。LED通知機能、カメラ機能、スピーカー機能を備えた次世代型スマートポールにより、災害時の情報提供体制を強化。地域の防災力向上と持続可能なまちづくりに貢献する取り組みとして注目される。
PCA給与シリーズがFUJIFILM IWproと連携、給与明細など8種類の書類を電子配信で業...
ピー・シー・エー株式会社は基幹業務サブスクリプションサービス『PCA給与シリーズ』において、富士フイルムビジネスイノベーション株式会社の『FUJIFILM IWpro』とのAPI連携を2025年4月4日より開始する。この連携により、給与明細書や賞与明細書など8種類の給与関連書類を従業員に電子配信することが可能となり、業務効率化とペーパーレス化を実現する。
PCA給与シリーズがFUJIFILM IWproと連携、給与明細など8種類の書類を電子配信で業...
ピー・シー・エー株式会社は基幹業務サブスクリプションサービス『PCA給与シリーズ』において、富士フイルムビジネスイノベーション株式会社の『FUJIFILM IWpro』とのAPI連携を2025年4月4日より開始する。この連携により、給与明細書や賞与明細書など8種類の給与関連書類を従業員に電子配信することが可能となり、業務効率化とペーパーレス化を実現する。
ロゴラボがブランド許諾管理システムに新機能追加、企業独自の管理条件設定でロゴ泥棒対策も強化
株式会社ロゴラボが日本初のブランド許諾管理SaaS「ロゴラボ」に新機能「ブランドプロパティ」を追加。2025年4月1日より提供開始となる本機能は、企業独自のブランド管理条件を柔軟に設定・管理できる。調査では許諾状況を一元管理できている企業が11%に留まり、21%が他社ロゴを無断使用した経験があることが判明。本機能により企業のブランド管理強化とコンプライアンス向上が期待される。
ロゴラボがブランド許諾管理システムに新機能追加、企業独自の管理条件設定でロゴ泥棒対策も強化
株式会社ロゴラボが日本初のブランド許諾管理SaaS「ロゴラボ」に新機能「ブランドプロパティ」を追加。2025年4月1日より提供開始となる本機能は、企業独自のブランド管理条件を柔軟に設定・管理できる。調査では許諾状況を一元管理できている企業が11%に留まり、21%が他社ロゴを無断使用した経験があることが判明。本機能により企業のブランド管理強化とコンプライアンス向上が期待される。
Stroboがスマートホームセキュリティleafeeの新製品屋外カメラ360を発表、防犯機能の...
株式会社StroboはPTZ制御とフルカラーナイトビジョンを搭載した「leafee屋外カメラ360」を発表した。IP65防水防塵対応で玄関やベランダへの設置が可能であり、300万画素の高画質センサーと動体検知による自動追尾機能を搭載している。買取価格6,980円(税別)、レンタル価格月額690円(税別)で提供を開始し、工事不要で簡単に設置できる特徴を持つ。
Stroboがスマートホームセキュリティleafeeの新製品屋外カメラ360を発表、防犯機能の...
株式会社StroboはPTZ制御とフルカラーナイトビジョンを搭載した「leafee屋外カメラ360」を発表した。IP65防水防塵対応で玄関やベランダへの設置が可能であり、300万画素の高画質センサーと動体検知による自動追尾機能を搭載している。買取価格6,980円(税別)、レンタル価格月額690円(税別)で提供を開始し、工事不要で簡単に設置できる特徴を持つ。
マウザーがPhoenix ContactのWi-Fi 6対応産業用通信モジュールの取り扱いを開...
マウザー・エレクトロニクスはPhoenix ContactのFL WLAN 1021/1121 Wi-Fiモジュールの取り扱いを開始した。Wi-Fi 6技術を採用し600 Mbps以上のスループットを実現、直交周波数分割多元接続とBSSカラーリングにより通信の安定性を向上。AGVや産業用ロボット向けに最適化された設計で、-30℃から60℃の環境下での動作に対応している。
マウザーがPhoenix ContactのWi-Fi 6対応産業用通信モジュールの取り扱いを開...
マウザー・エレクトロニクスはPhoenix ContactのFL WLAN 1021/1121 Wi-Fiモジュールの取り扱いを開始した。Wi-Fi 6技術を採用し600 Mbps以上のスループットを実現、直交周波数分割多元接続とBSSカラーリングにより通信の安定性を向上。AGVや産業用ロボット向けに最適化された設計で、-30℃から60℃の環境下での動作に対応している。
NECが顔認証PCセキュリティソフトNeoFace Monitor V8を発表、VDI環境での...
NECは世界No.1の性能を持つ顔認証エンジンをベースとしたPCセキュリティソフトウェアの新バージョン「NeoFace Monitor パッケージ版 V8」を発表した。VDI環境での顔認証とAPI連携機能を強化し、手元端末とVDI環境での同時利用やマルチセッション対応を実現。認証キャッシュ管理の強化とメジャーバージョンアップの容易化により、より強固なセキュリティと高い利便性を提供する。
NECが顔認証PCセキュリティソフトNeoFace Monitor V8を発表、VDI環境での...
NECは世界No.1の性能を持つ顔認証エンジンをベースとしたPCセキュリティソフトウェアの新バージョン「NeoFace Monitor パッケージ版 V8」を発表した。VDI環境での顔認証とAPI連携機能を強化し、手元端末とVDI環境での同時利用やマルチセッション対応を実現。認証キャッシュ管理の強化とメジャーバージョンアップの容易化により、より強固なセキュリティと高い利便性を提供する。
Arcamが法人向けクラウド開発委託サービス「GitWork」を提供開始、エンジニア採用コスト...
株式会社Arcamが法人向けクラウドソーシングサービス「GitWork」の提供を開始。副業・フリーランスエンジニアにタスク単位で開発を依頼できる新サービスは、採用コストを最大40%削減し最短即日での稼働を可能にする。業界最安水準の手数料13.6%で高品質なエンジニアリソースを確保でき、導入企業では開発スピード40%向上、管理業務80%削減を実現している。
Arcamが法人向けクラウド開発委託サービス「GitWork」を提供開始、エンジニア採用コスト...
株式会社Arcamが法人向けクラウドソーシングサービス「GitWork」の提供を開始。副業・フリーランスエンジニアにタスク単位で開発を依頼できる新サービスは、採用コストを最大40%削減し最短即日での稼働を可能にする。業界最安水準の手数料13.6%で高品質なエンジニアリソースを確保でき、導入企業では開発スピード40%向上、管理業務80%削減を実現している。
国際電気とサイエンスアーツがBuddycomアプライアンスサーバーの提供を開始、ローカル5G対...
国際電気とサイエンスアーツは、製造業やプラント、インフラ業界向けにBuddycomアプライアンスサーバーの提供を開始する。ローカル5GやプライベートLTEと組み合わせることで完全な閉域網環境での高セキュア通信を実現し、現場のコミュニケーション革新を支援する。特別な知識がなくても運用・管理が可能で、音声・テキストによる効率的なコミュニケーション基盤を提供するという。
国際電気とサイエンスアーツがBuddycomアプライアンスサーバーの提供を開始、ローカル5G対...
国際電気とサイエンスアーツは、製造業やプラント、インフラ業界向けにBuddycomアプライアンスサーバーの提供を開始する。ローカル5GやプライベートLTEと組み合わせることで完全な閉域網環境での高セキュア通信を実現し、現場のコミュニケーション革新を支援する。特別な知識がなくても運用・管理が可能で、音声・テキストによる効率的なコミュニケーション基盤を提供するという。
LiquidとBLOCKSMITHが顔認証Web3ウォレットを共同開発、シードフレーズ不要でセ...
LiquidとBLOCKSMITHは顔認証技術とMPC技術を組み合わせた新しいノンカストディアルウォレット「BLOCKSMITH WALLET」を共同開発した。従来必要だったシードフレーズを不要にし、顔認証による本人確認と秘密鍵の分散管理によってセキュリティを確保。ポイ活クイズアプリQAQAで提供を開始し、Web3の普及促進を目指す。
LiquidとBLOCKSMITHが顔認証Web3ウォレットを共同開発、シードフレーズ不要でセ...
LiquidとBLOCKSMITHは顔認証技術とMPC技術を組み合わせた新しいノンカストディアルウォレット「BLOCKSMITH WALLET」を共同開発した。従来必要だったシードフレーズを不要にし、顔認証による本人確認と秘密鍵の分散管理によってセキュリティを確保。ポイ活クイズアプリQAQAで提供を開始し、Web3の普及促進を目指す。
福井銀行がコンプライアンス・ステーション UBOを導入、法人顧客の実質的支配者情報収集を効率化へ
コンプライアンス・データラボ株式会社は福井銀行による「コンプライアンス・ステーション UBO」の導入を発表。TSRの法人データベースを活用し、実質的支配者情報を効率的に収集可能に。2028年のFATF第5次対日相互審査を控え、AML/CFT対策の強化を進める。従来の店頭ヒアリングやアンケート送付による情報収集の課題を解決し、法人取引の透明性向上を目指す。
福井銀行がコンプライアンス・ステーション UBOを導入、法人顧客の実質的支配者情報収集を効率化へ
コンプライアンス・データラボ株式会社は福井銀行による「コンプライアンス・ステーション UBO」の導入を発表。TSRの法人データベースを活用し、実質的支配者情報を効率的に収集可能に。2028年のFATF第5次対日相互審査を控え、AML/CFT対策の強化を進める。従来の店頭ヒアリングやアンケート送付による情報収集の課題を解決し、法人取引の透明性向上を目指す。
NTTデータグループがバッテリートレーサビリティプラットフォームとCatena-Xの相互接続実...
NEDOの産業DXのためのデジタルインフラ整備事業において、NTTデータグループはバッテリートレーサビリティプラットフォームとCatena-Xの技術的な相互接続実証に成功した。異なるアーキテクチャ間のデータ連携における認証方式、プロトコル、データモデルの課題を解決し、中間層によるデータ交換の仕組みを確立。企業や業界、国境をまたいだ安全なデータ流通の実現に向けて大きく前進している。
NTTデータグループがバッテリートレーサビリティプラットフォームとCatena-Xの相互接続実...
NEDOの産業DXのためのデジタルインフラ整備事業において、NTTデータグループはバッテリートレーサビリティプラットフォームとCatena-Xの技術的な相互接続実証に成功した。異なるアーキテクチャ間のデータ連携における認証方式、プロトコル、データモデルの課題を解決し、中間層によるデータ交換の仕組みを確立。企業や業界、国境をまたいだ安全なデータ流通の実現に向けて大きく前進している。
テュフズードのIEC 62443 OTセキュリティコースが経産省Reスキル講座に認定、産業制御...
国際的な第三者認証機関テュフズードのIEC 62443 OTセキュリティ基礎&実践コースが、2025年4月1日より経済産業省の第四次産業革命スキル習得講座として認定される。企業の従業員教育において一定条件下で厚生労働省の人材開発支援助成金の対象となり、産業システムのサイバーセキュリティ対策強化に向けた人材育成を支援する。
テュフズードのIEC 62443 OTセキュリティコースが経産省Reスキル講座に認定、産業制御...
国際的な第三者認証機関テュフズードのIEC 62443 OTセキュリティ基礎&実践コースが、2025年4月1日より経済産業省の第四次産業革命スキル習得講座として認定される。企業の従業員教育において一定条件下で厚生労働省の人材開発支援助成金の対象となり、産業システムのサイバーセキュリティ対策強化に向けた人材育成を支援する。
ソフトクリエイトがMicrosoft 365ベースのSCCloud 365 Enterpris...
ソフトクリエイトは2025年3月28日、Microsoft 365をベースとした中堅企業向けITインフラサービス「SCCloud 365 Enterprise」の提供を開始した。従来の「SCCloud 365 Business」にSOCサービスを追加し、Copilotを中心としたAI活用の最大化と業務データの安全な集約を実現。300名以上の組織に対応し、月額費用はユーザーあたり5,846円。データバックアップや運用相談窓口もAll in Oneで提供される。
ソフトクリエイトがMicrosoft 365ベースのSCCloud 365 Enterpris...
ソフトクリエイトは2025年3月28日、Microsoft 365をベースとした中堅企業向けITインフラサービス「SCCloud 365 Enterprise」の提供を開始した。従来の「SCCloud 365 Business」にSOCサービスを追加し、Copilotを中心としたAI活用の最大化と業務データの安全な集約を実現。300名以上の組織に対応し、月額費用はユーザーあたり5,846円。データバックアップや運用相談窓口もAll in Oneで提供される。
エクサウィザーズがexaBase 生成AIに高度なデータ分析機能を追加、国内処理でセキュアな分...
株式会社Exa Enterprise AIは法人向けChatGPTサービス「exaBase 生成AI」に高度なデータ分析機能を追加した。Microsoft Azure東日本リージョンを利用し、データ処理を国内で完結させることで秘匿性の高い情報も安全に処理が可能だ。自然言語による指示でデータ分析からグラフ化まで実行でき、企業の意思決定の加速を支援する。
エクサウィザーズがexaBase 生成AIに高度なデータ分析機能を追加、国内処理でセキュアな分...
株式会社Exa Enterprise AIは法人向けChatGPTサービス「exaBase 生成AI」に高度なデータ分析機能を追加した。Microsoft Azure東日本リージョンを利用し、データ処理を国内で完結させることで秘匿性の高い情報も安全に処理が可能だ。自然言語による指示でデータ分析からグラフ化まで実行でき、企業の意思決定の加速を支援する。
ファインディのFindy Team+がSOC2 Type2認証を取得、国際的なセキュリティ基準...
ファインディ株式会社のエンジニア組織開発生産性可視化・向上SaaS「Findy Team+」が、内部統制の国際セキュリティ認証SOC2 Type2保証報告書を取得。セキュリティ、可用性、機密性の項目で国際基準を満たすことが認められた。約850社への導入実績とインドを始めとする海外展開を背景に、グローバルレベルでのセキュリティ対策を一層強化していく方針。
ファインディのFindy Team+がSOC2 Type2認証を取得、国際的なセキュリティ基準...
ファインディ株式会社のエンジニア組織開発生産性可視化・向上SaaS「Findy Team+」が、内部統制の国際セキュリティ認証SOC2 Type2保証報告書を取得。セキュリティ、可用性、機密性の項目で国際基準を満たすことが認められた。約850社への導入実績とインドを始めとする海外展開を背景に、グローバルレベルでのセキュリティ対策を一層強化していく方針。
RX Japanが働き方改革EXPOに生成AIと社内DXの特設エリアを新設、企業の業務効率化を促進へ
RX Japan株式会社は、働き方改革EXPOにおいて、生成AIフェアと社内DXフェアの2つの特設エリアを2025年に新設することを発表した。全国4都市での開催を通じて、企業の業務効率化や生産性向上を支援する。生成AI技術の活用による自動化や、社内DXによる業務のデジタル化など、最新のソリューションを紹介する場として期待が高まっている。
RX Japanが働き方改革EXPOに生成AIと社内DXの特設エリアを新設、企業の業務効率化を促進へ
RX Japan株式会社は、働き方改革EXPOにおいて、生成AIフェアと社内DXフェアの2つの特設エリアを2025年に新設することを発表した。全国4都市での開催を通じて、企業の業務効率化や生産性向上を支援する。生成AI技術の活用による自動化や、社内DXによる業務のデジタル化など、最新のソリューションを紹介する場として期待が高まっている。
スカイファームがタイムアウトマーケット大阪にNEW PORTを導入、デジタルメニュー表で顧客体...
スカイファーム株式会社は2025年3月21日開業の大規模フードマーケット「タイムアウトマーケット大阪」に、施設特化型OMOシステム「NEW PORT」を導入した。約3,000平方メートルの施設内に17のキッチンと2つのバーを備え、QRコードを活用したデジタルメニュー表機能により、混雑緩和と顧客満足度の向上、運営コスト削減を実現している。
スカイファームがタイムアウトマーケット大阪にNEW PORTを導入、デジタルメニュー表で顧客体...
スカイファーム株式会社は2025年3月21日開業の大規模フードマーケット「タイムアウトマーケット大阪」に、施設特化型OMOシステム「NEW PORT」を導入した。約3,000平方メートルの施設内に17のキッチンと2つのバーを備え、QRコードを活用したデジタルメニュー表機能により、混雑緩和と顧客満足度の向上、運営コスト削減を実現している。
サイバートラストと弁護士ドットコムが量子コンピュータ耐性の暗号技術検証を開始、電子契約の長期的...
サイバートラストと弁護士ドットコムは、量子コンピュータの発展による既存暗号の脆弱化リスクに備え、耐量子計算機暗号(PQC)を活用した電子契約の技術検証を開始した。両社の専門性と技術を活かし、クラウドサインとiTrustサービスを連携させた実証を行い、電子契約の長期的な安全性確保を目指している。
サイバートラストと弁護士ドットコムが量子コンピュータ耐性の暗号技術検証を開始、電子契約の長期的...
サイバートラストと弁護士ドットコムは、量子コンピュータの発展による既存暗号の脆弱化リスクに備え、耐量子計算機暗号(PQC)を活用した電子契約の技術検証を開始した。両社の専門性と技術を活かし、クラウドサインとiTrustサービスを連携させた実証を行い、電子契約の長期的な安全性確保を目指している。
クラウドサインとサイバートラストが耐量子計算機暗号の技術検証を開始、電子契約の長期的な安全性確...
弁護士ドットコム株式会社が提供する契約マネジメントプラットフォーム「クラウドサイン」は、サイバートラスト株式会社と共同で耐量子計算機暗号(PQC)の技術検証を開始した。NISTが進める暗号技術標準化に対応し、量子コンピュータ時代における電子契約の安全性確保を目指す。先駆的な取り組みとして、業界全体のセキュリティ向上に貢献することが期待される。
クラウドサインとサイバートラストが耐量子計算機暗号の技術検証を開始、電子契約の長期的な安全性確...
弁護士ドットコム株式会社が提供する契約マネジメントプラットフォーム「クラウドサイン」は、サイバートラスト株式会社と共同で耐量子計算機暗号(PQC)の技術検証を開始した。NISTが進める暗号技術標準化に対応し、量子コンピュータ時代における電子契約の安全性確保を目指す。先駆的な取り組みとして、業界全体のセキュリティ向上に貢献することが期待される。
三菱電機が業務DXプラットフォームとしてテックタッチを採用、グループ全体で16億円以上の効果創出へ
三菱電機は全社的な業務DXの推進基盤としてデジタルアダプションプラットフォーム「テックタッチ」を採用。グループ会社での実証で操作時間20%以上減、差し戻し回数40%以上減を達成し、本体従業員3万人への展開で運用2ヶ月で5千万円超の効果を確認。今後はERPなど基幹システムへの展開を進め、グループ全体で6万人以上の利用、5年間で16億円以上の効果創出を目指す。
三菱電機が業務DXプラットフォームとしてテックタッチを採用、グループ全体で16億円以上の効果創出へ
三菱電機は全社的な業務DXの推進基盤としてデジタルアダプションプラットフォーム「テックタッチ」を採用。グループ会社での実証で操作時間20%以上減、差し戻し回数40%以上減を達成し、本体従業員3万人への展開で運用2ヶ月で5千万円超の効果を確認。今後はERPなど基幹システムへの展開を進め、グループ全体で6万人以上の利用、5年間で16億円以上の効果創出を目指す。
シチズン時計がCacooを導入し初のヘルスケアアプリ開発、複数社横断プロジェクトの効率化を実現
シチズン時計とシチズン・システムズが初の自社開発アプリ「Health Scan」の開発プロジェクトにCacooを導入。4社約30名が参加する複数社横断プロジェクトで、リアルタイム共同編集機能を活用した情報共有と意思疎通の円滑化を実現。システム構成図やロードマップの視覚化により、プロジェクト全体の生産性が向上している。
シチズン時計がCacooを導入し初のヘルスケアアプリ開発、複数社横断プロジェクトの効率化を実現
シチズン時計とシチズン・システムズが初の自社開発アプリ「Health Scan」の開発プロジェクトにCacooを導入。4社約30名が参加する複数社横断プロジェクトで、リアルタイム共同編集機能を活用した情報共有と意思疎通の円滑化を実現。システム構成図やロードマップの視覚化により、プロジェクト全体の生産性が向上している。
ダイテックが住宅業界向けクラウドサービスのSLO情報を一般公開、サービス品質の透明性と信頼性が向上
株式会社ダイテックは2025年3月28日、住宅業界向けクラウドサービス「注文分譲クラウドDX」のサービスレベル目標(SLO)情報を公式ホームページで一般公開した。サービスの可用性や信頼性、安全性といった品質指標を顧客自身で確認できるようになり、業務のIT化を進める住宅会社により安心して利用できる環境が整備された。国内複数拠点のデータセンターを基盤とした安定的なサービス提供体制も明確になっている。
ダイテックが住宅業界向けクラウドサービスのSLO情報を一般公開、サービス品質の透明性と信頼性が向上
株式会社ダイテックは2025年3月28日、住宅業界向けクラウドサービス「注文分譲クラウドDX」のサービスレベル目標(SLO)情報を公式ホームページで一般公開した。サービスの可用性や信頼性、安全性といった品質指標を顧客自身で確認できるようになり、業務のIT化を進める住宅会社により安心して利用できる環境が整備された。国内複数拠点のデータセンターを基盤とした安定的なサービス提供体制も明確になっている。
【CVE-2025-2219】LoveCardsV2に深刻な画像アップロード機能の脆弱性、ベン...
LoveCardsV2のバージョン2.3.2以前に深刻な脆弱性が発見され、CVE-2025-2219として公開された。/api/upload/imageのファイル処理における制限のないアップロードの脆弱性により、リモートからの攻撃が可能となっている。CVSSスコアは最大7.3(High)と評価され、特権やユーザーインタラクションなしでの攻撃実行の可能性が指摘されている。
【CVE-2025-2219】LoveCardsV2に深刻な画像アップロード機能の脆弱性、ベン...
LoveCardsV2のバージョン2.3.2以前に深刻な脆弱性が発見され、CVE-2025-2219として公開された。/api/upload/imageのファイル処理における制限のないアップロードの脆弱性により、リモートからの攻撃が可能となっている。CVSSスコアは最大7.3(High)と評価され、特権やユーザーインタラクションなしでの攻撃実行の可能性が指摘されている。
【CVE-2025-1507】ShareThis Dashboard for Google A...
WordfenceはWordPress用プラグインShareThis Dashboard for Google Analyticsのバージョン3.2.1以前に存在する認証バイパスの脆弱性を公開した。handle_actions()関数における認証機能の欠落により、未認証の攻撃者が全機能を無効化できる問題が発見された。CVSSスコアは5.3(MEDIUM)と評価され、CWE-862(Missing Authorization)に分類されている。早急な対策が求められる重要な脆弱性事例となっている。
【CVE-2025-1507】ShareThis Dashboard for Google A...
WordfenceはWordPress用プラグインShareThis Dashboard for Google Analyticsのバージョン3.2.1以前に存在する認証バイパスの脆弱性を公開した。handle_actions()関数における認証機能の欠落により、未認証の攻撃者が全機能を無効化できる問題が発見された。CVSSスコアは5.3(MEDIUM)と評価され、CWE-862(Missing Authorization)に分類されている。早急な対策が求められる重要な脆弱性事例となっている。
【CVE-2024-13773】WordPressテーマCivi 2.1.4に重大な脆弱性、L...
WordPressテーマ「Civi - Job Board & Freelance Marketplace WordPress Theme」のバージョン2.1.4以前に深刻な情報漏洩の脆弱性が発見された。ハードコードされた認証情報により、未認証の攻撃者がLinkedInのクライアントキーとシークレットキーにアクセス可能となる。CVSSスコア7.3の高リスク脆弱性として評価され、早急な対策が求められている。
【CVE-2024-13773】WordPressテーマCivi 2.1.4に重大な脆弱性、L...
WordPressテーマ「Civi - Job Board & Freelance Marketplace WordPress Theme」のバージョン2.1.4以前に深刻な情報漏洩の脆弱性が発見された。ハードコードされた認証情報により、未認証の攻撃者がLinkedInのクライアントキーとシークレットキーにアクセス可能となる。CVSSスコア7.3の高リスク脆弱性として評価され、早急な対策が求められている。
【CVE-2024-13771】WordPress用テーマCivi 2.1.4に認証バイパスの...
WordFenceが2025年3月14日、Job Board & Freelance Marketplace用WordPressテーマCiviにおいて、深刻な認証バイパスの脆弱性を発見したことを公開した。バージョン2.1.4以前のすべてのバージョンが影響を受け、CVSSスコアは9.8と極めて高い。パスワード更新機能におけるユーザー検証の欠如により、攻撃者は管理者を含む任意のユーザーのパスワードを変更可能な状態となっている。
【CVE-2024-13771】WordPress用テーマCivi 2.1.4に認証バイパスの...
WordFenceが2025年3月14日、Job Board & Freelance Marketplace用WordPressテーマCiviにおいて、深刻な認証バイパスの脆弱性を発見したことを公開した。バージョン2.1.4以前のすべてのバージョンが影響を受け、CVSSスコアは9.8と極めて高い。パスワード更新機能におけるユーザー検証の欠如により、攻撃者は管理者を含む任意のユーザーのパスワードを変更可能な状態となっている。
【CVE-2024-13772】CiviのWordPressテーマにSSO認証バイパスの脆弱性...
WordfenceはJob Board & Freelance Marketplace WordPress テーマ「Civi」のバージョン2.1.4以前に認証バイパスの脆弱性が存在することを報告した。GoogleやFacebookを介したシングルサインオン機能においてパスワードのランダム化が適切に行われておらず、未認証の攻撃者が任意のCandidate権限ユーザーのパスワードを変更可能となっている。CVSSではミディアム(5.6)と評価されており、早急な対応が推奨される。
【CVE-2024-13772】CiviのWordPressテーマにSSO認証バイパスの脆弱性...
WordfenceはJob Board & Freelance Marketplace WordPress テーマ「Civi」のバージョン2.1.4以前に認証バイパスの脆弱性が存在することを報告した。GoogleやFacebookを介したシングルサインオン機能においてパスワードのランダム化が適切に行われておらず、未認証の攻撃者が任意のCandidate権限ユーザーのパスワードを変更可能となっている。CVSSではミディアム(5.6)と評価されており、早急な対応が推奨される。