Tech Insights
クレジットエンジンのCE Loan 保証協会が三井住友銀行へ提供開始、信用保証協会保証付融資の...
クレジットエンジン株式会社は金融機関向けオンラインレンディングプラットフォーム「CE Loan 保証協会」を三井住友銀行へ2024年12月より提供開始。従来は紙での対応が必要だった信用保証協会保証付融資の申込手続きが電子化され、書類不備への対応時間と融資申込までのリードタイムが大幅に削減。さらに信用保証協会電子受付システムとのAPI連携により、融資申込から保証申込まで全ての業務プロセスをデジタル化することが可能に。
クレジットエンジンのCE Loan 保証協会が三井住友銀行へ提供開始、信用保証協会保証付融資の...
クレジットエンジン株式会社は金融機関向けオンラインレンディングプラットフォーム「CE Loan 保証協会」を三井住友銀行へ2024年12月より提供開始。従来は紙での対応が必要だった信用保証協会保証付融資の申込手続きが電子化され、書類不備への対応時間と融資申込までのリードタイムが大幅に削減。さらに信用保証協会電子受付システムとのAPI連携により、融資申込から保証申込まで全ての業務プロセスをデジタル化することが可能に。
miiboがAIエージェント同士が協働するmiibo Agent Hubα版を発表、マルチエー...
株式会社miiboが複数のAIエージェントが自律的に議論しながら協働するマルチエージェント技術を搭載した「miibo Agent Hub」のα版を2025年4月14日に発表した。Model Context ProtocolとA2Aプロトコルに対応し、CEO、CFO、CMO、CTOなどの役割を持つAIが知見を補完し合うことで、より包括的な問題解決を実現する。先行体験コミュニティの参加者も募集中だ。
miiboがAIエージェント同士が協働するmiibo Agent Hubα版を発表、マルチエー...
株式会社miiboが複数のAIエージェントが自律的に議論しながら協働するマルチエージェント技術を搭載した「miibo Agent Hub」のα版を2025年4月14日に発表した。Model Context ProtocolとA2Aプロトコルに対応し、CEO、CFO、CMO、CTOなどの役割を持つAIが知見を補完し合うことで、より包括的な問題解決を実現する。先行体験コミュニティの参加者も募集中だ。
BYDがEVバッテリーの10年30万km保証プログラムを導入、業界最長の保証でユーザーの不安解消へ
BYD Auto Japanは2025年4月15日、EVのパワーバッテリーに対して国内業界最長となる10年30万kmまでの延長保証プログラムを導入することを発表した。初期容量70%以上を保証する有償サービスで、既存車両も2025年央より対象とする方針。一次ユーザーの使用年数長期化とBYDユーザーの多走行傾向に着目した施策となっている。
BYDがEVバッテリーの10年30万km保証プログラムを導入、業界最長の保証でユーザーの不安解消へ
BYD Auto Japanは2025年4月15日、EVのパワーバッテリーに対して国内業界最長となる10年30万kmまでの延長保証プログラムを導入することを発表した。初期容量70%以上を保証する有償サービスで、既存車両も2025年央より対象とする方針。一次ユーザーの使用年数長期化とBYDユーザーの多走行傾向に着目した施策となっている。
UPSIDERがMagicPodを導入しリグレッションテストを自動化、QAチーム全体での効率的...
株式会社MagicPodは、金融プラットフォームを提供する株式会社UPSIDERにAIテスト自動化プラットフォーム「MagicPod」を導入。導入前はリグレッションテストが定期的に実行されていなかったが、導入後は毎日の自動実行でデータ不整合を早期発見できるようになり、開発チームへのフィードバックの質とスピードが向上。GUIベースの直感的な操作性により、QAチーム全体でテスト自動化に取り組める体制を実現した。
UPSIDERがMagicPodを導入しリグレッションテストを自動化、QAチーム全体での効率的...
株式会社MagicPodは、金融プラットフォームを提供する株式会社UPSIDERにAIテスト自動化プラットフォーム「MagicPod」を導入。導入前はリグレッションテストが定期的に実行されていなかったが、導入後は毎日の自動実行でデータ不整合を早期発見できるようになり、開発チームへのフィードバックの質とスピードが向上。GUIベースの直感的な操作性により、QAチーム全体でテスト自動化に取り組める体制を実現した。
京セラとソーラーエッジが産業向けPPAサービスを開始、パワーオプティマイザ導入で発電効率と安全...
京セラとソーラーエッジテクノロジージャパンが産業向けPPAサービスで協業を開始。ソーラーエッジ製のパワーコンディショナとパワーオプティマイザを導入し、太陽光パネルの2枚単位での制御を実現。初期費用ゼロで高効率な太陽光発電システムを提供し、発電効率の向上とメンテナンス性の改善、SafeDC機能による安全性確保を実現する。2025年5月以降にはウェビナーを開催予定。
京セラとソーラーエッジが産業向けPPAサービスを開始、パワーオプティマイザ導入で発電効率と安全...
京セラとソーラーエッジテクノロジージャパンが産業向けPPAサービスで協業を開始。ソーラーエッジ製のパワーコンディショナとパワーオプティマイザを導入し、太陽光パネルの2枚単位での制御を実現。初期費用ゼロで高効率な太陽光発電システムを提供し、発電効率の向上とメンテナンス性の改善、SafeDC機能による安全性確保を実現する。2025年5月以降にはウェビナーを開催予定。
ネットイヤーグループがbehamicsの新AIプロダクト「Organic」の国内初導入を開始、...
ネットイヤーグループは米国behamics社の新AIプロダクト「Organic」の国内初の販売と導入支援を開始した。AIを搭載したSEO管理プラットフォーム「Organic」により、SEOの効果可視化や業務効率化を実現。4月25日には無料ウェビナーを開催し、最新のマーケティングトレンドとAI活用SEOについて解説予定。AIOという新しいコンテンツ戦略の重要性も高まっている。
ネットイヤーグループがbehamicsの新AIプロダクト「Organic」の国内初導入を開始、...
ネットイヤーグループは米国behamics社の新AIプロダクト「Organic」の国内初の販売と導入支援を開始した。AIを搭載したSEO管理プラットフォーム「Organic」により、SEOの効果可視化や業務効率化を実現。4月25日には無料ウェビナーを開催し、最新のマーケティングトレンドとAI活用SEOについて解説予定。AIOという新しいコンテンツ戦略の重要性も高まっている。
イーノウ・ジャパンがポータブル電源の新モデルを発売、アプリ操作とコンパクト設計で使いやすさが向上
株式会社イーノウ・ジャパンは、アプリ連携による遠隔操作機能を搭載したポータブル電源P1000PLUS/P1500PLUSを2025年4月8日に発売した。従来モデルと比較してサイズ・重量を約10%削減し、最大11台の同時給電に対応。リン酸鉄リチウムイオン電池の採用により、充放電サイクル3,500回で80%以上の容量維持を実現している。
イーノウ・ジャパンがポータブル電源の新モデルを発売、アプリ操作とコンパクト設計で使いやすさが向上
株式会社イーノウ・ジャパンは、アプリ連携による遠隔操作機能を搭載したポータブル電源P1000PLUS/P1500PLUSを2025年4月8日に発売した。従来モデルと比較してサイズ・重量を約10%削減し、最大11台の同時給電に対応。リン酸鉄リチウムイオン電池の採用により、充放電サイクル3,500回で80%以上の容量維持を実現している。
文化放送キャリアパートナーズが2026年卒向けIT業界ジャンル別ランキングを発表、SkyとGo...
文化放送キャリアパートナーズ就職情報研究所が2026年卒業予定者向けの就職ブランドランキング調査結果を発表した。IT業界を8つのジャンルに分類し、ソフトウェア部門ではSky、通信系では東日本電信電話、Webサービス部門ではGoogleが首位を獲得。調査には約2万人の学生が参加し、各社の就職ブランド力を明確に示す結果となった。
文化放送キャリアパートナーズが2026年卒向けIT業界ジャンル別ランキングを発表、SkyとGo...
文化放送キャリアパートナーズ就職情報研究所が2026年卒業予定者向けの就職ブランドランキング調査結果を発表した。IT業界を8つのジャンルに分類し、ソフトウェア部門ではSky、通信系では東日本電信電話、Webサービス部門ではGoogleが首位を獲得。調査には約2万人の学生が参加し、各社の就職ブランド力を明確に示す結果となった。
教育機関向けeメッセージとスクールマスターZeusがシステム連携開始、校務のDX化を促進
アットシステムとウェルダンシステムは教育機関向け一斉連絡システム「eメッセージ」と私立小中高校向けトータル校務システム「スクールマスターZeus」のシステム連携を開始した。シングルサインオンにより出欠確認や家庭調査票の確認がボタン操作で可能になり、教職員の業務効率化を実現。EDIX東京2025でデモ展示も予定している。
教育機関向けeメッセージとスクールマスターZeusがシステム連携開始、校務のDX化を促進
アットシステムとウェルダンシステムは教育機関向け一斉連絡システム「eメッセージ」と私立小中高校向けトータル校務システム「スクールマスターZeus」のシステム連携を開始した。シングルサインオンにより出欠確認や家庭調査票の確認がボタン操作で可能になり、教職員の業務効率化を実現。EDIX東京2025でデモ展示も予定している。
コーレがAI-BPR CLOUDのマイクロAIエージェント技術で特許出願、企業の業務効率化に革...
コーレ株式会社が開発したAI-BPR CLOUDが、数千業務に個別最適化したマイクロAIエージェントの動的量産・即時実行技術の特許を出願。企業ごとの業務プロセスをリアルタイムに分析し、最適なAIエージェントを自動設計・実行する機能により、既存業務のAI化や新規事業のAIネイティブな立ち上げを実現する。
コーレがAI-BPR CLOUDのマイクロAIエージェント技術で特許出願、企業の業務効率化に革...
コーレ株式会社が開発したAI-BPR CLOUDが、数千業務に個別最適化したマイクロAIエージェントの動的量産・即時実行技術の特許を出願。企業ごとの業務プロセスをリアルタイムに分析し、最適なAIエージェントを自動設計・実行する機能により、既存業務のAI化や新規事業のAIネイティブな立ち上げを実現する。
リプラス社がWin-Get! クラウド TENMAを展開、中小企業のDX推進を強力に支援
株式会社リプラスが法人・個人事業者向けオンラインストレージ「Win-Get! クラウド TENMA」をDX実現のためのデータ活用インフラとして展開。現場の使いやすさと導入のしやすさを重視し、専門スタッフによる包括的なサポート体制を整備。クラウドベースのデータ一元管理やBCP対策機能により、中小企業のDX推進を強力に支援する。
リプラス社がWin-Get! クラウド TENMAを展開、中小企業のDX推進を強力に支援
株式会社リプラスが法人・個人事業者向けオンラインストレージ「Win-Get! クラウド TENMA」をDX実現のためのデータ活用インフラとして展開。現場の使いやすさと導入のしやすさを重視し、専門スタッフによる包括的なサポート体制を整備。クラウドベースのデータ一元管理やBCP対策機能により、中小企業のDX推進を強力に支援する。
カオナビが勤怠管理システム「ロウムメイト勤怠」を2025年初夏にリリース、打刻漏れや残業超過を...
株式会社カオナビが新サービスとなる勤怠管理システム「ロウムメイト勤怠」の2025年初夏のリリースを発表した。出退勤の打刻デジタル化に加え、シフトや作業工数、テレワーク管理などの機能を搭載し、残業時間や有休取得状況を可視化する。打刻漏れや残業超過、有休未取得時には自動通知を行い、法令違反のリスクを軽減する仕組みを実装している。
カオナビが勤怠管理システム「ロウムメイト勤怠」を2025年初夏にリリース、打刻漏れや残業超過を...
株式会社カオナビが新サービスとなる勤怠管理システム「ロウムメイト勤怠」の2025年初夏のリリースを発表した。出退勤の打刻デジタル化に加え、シフトや作業工数、テレワーク管理などの機能を搭載し、残業時間や有休取得状況を可視化する。打刻漏れや残業超過、有休未取得時には自動通知を行い、法令違反のリスクを軽減する仕組みを実装している。
ロイヤリティラボがpictSPACEへデジペイクラウドを提供開始、銀行振込と電子マネーによる報...
ロイヤリティラボ株式会社は、同人誌などの自家通販サービスpictSPACEを運営する株式会社GMWに対して、2024年10月1日より法人送金サービス「デジペイクラウド」の提供を開始した。銀行振込や電子マネーでの報酬支払いが可能となり、送金手数料の削減と支払い業務の自動化を実現する。国内最高水準のデータセンターで運用管理される信頼性の高いサービスだ。
ロイヤリティラボがpictSPACEへデジペイクラウドを提供開始、銀行振込と電子マネーによる報...
ロイヤリティラボ株式会社は、同人誌などの自家通販サービスpictSPACEを運営する株式会社GMWに対して、2024年10月1日より法人送金サービス「デジペイクラウド」の提供を開始した。銀行振込や電子マネーでの報酬支払いが可能となり、送金手数料の削減と支払い業務の自動化を実現する。国内最高水準のデータセンターで運用管理される信頼性の高いサービスだ。
NECが高専生向けセキュリティ演習を実施、CTF形式で実践的なスキル習得を促進
NECはK-SECトップオブトップス講習会2024にて、CTF大会上位入賞の高専生17名を対象としたセキュリティ技術演習を実施した。CTF形式での問題作成と解答の相互体験を通じて、攻撃者と防御側の両視点からセキュリティ技術の理解を深めた。NEC CSIRTのエンジニアが講師を務め、高専生のキャリア形成にも貢献している。
NECが高専生向けセキュリティ演習を実施、CTF形式で実践的なスキル習得を促進
NECはK-SECトップオブトップス講習会2024にて、CTF大会上位入賞の高専生17名を対象としたセキュリティ技術演習を実施した。CTF形式での問題作成と解答の相互体験を通じて、攻撃者と防御側の両視点からセキュリティ技術の理解を深めた。NEC CSIRTのエンジニアが講師を務め、高専生のキャリア形成にも貢献している。
株式会社ティファナ・ドットコムが小豆島坂手ポートターミナルにAIさくらさんを導入し観光案内の多...
株式会社ティファナ・ドットコムは2025年4月12日、小豆島坂手ポートターミナルに対話型AI「AIさくらさん」を導入した。日本語・英語・中国語・韓国語での観光案内やフェリー運航情報の提供が可能で、2025年の大阪・関西万博および瀬戸内国際芸術祭に向けた観光客の利便性向上を目指す。デジタル田園都市国家構想の補助金を活用し、観光DXを推進する取り組みとなる。
株式会社ティファナ・ドットコムが小豆島坂手ポートターミナルにAIさくらさんを導入し観光案内の多...
株式会社ティファナ・ドットコムは2025年4月12日、小豆島坂手ポートターミナルに対話型AI「AIさくらさん」を導入した。日本語・英語・中国語・韓国語での観光案内やフェリー運航情報の提供が可能で、2025年の大阪・関西万博および瀬戸内国際芸術祭に向けた観光客の利便性向上を目指す。デジタル田園都市国家構想の補助金を活用し、観光DXを推進する取り組みとなる。
エスタイルがAIエンジニア養成プログラム「ESTYLE U」2024年度講座を完了、生成AIと...
エスタイル株式会社が実施するAIエンジニア・データサイエンティスト養成プログラム「ESTYLE U」の2024年度講座が終了した。業界を代表するAI・データサイエンスの専門家を講師として招聘し、統計学やアルゴリズムの基礎から、生成AI、クラウドデータ基盤まで、実践的な技術力の習得を目指したカリキュラムを提供。毎月2回の講義と課題を通じて、最新技術を活用できる人材の育成に注力している。
エスタイルがAIエンジニア養成プログラム「ESTYLE U」2024年度講座を完了、生成AIと...
エスタイル株式会社が実施するAIエンジニア・データサイエンティスト養成プログラム「ESTYLE U」の2024年度講座が終了した。業界を代表するAI・データサイエンスの専門家を講師として招聘し、統計学やアルゴリズムの基礎から、生成AI、クラウドデータ基盤まで、実践的な技術力の習得を目指したカリキュラムを提供。毎月2回の講義と課題を通じて、最新技術を活用できる人材の育成に注力している。
日本郵便のe転居サービスにLIQUID eKYCを導入、画像認識AIと公的個人認証で本人確認の...
株式会社Liquidのオンライン本人確認サービス「LIQUID eKYC」が日本郵便のe転居サービスに採用された。画像認識AIによるリアルタイムのエラーメッセージ表示や、マイナンバーカードのICチップを活用した公的個人認証に対応し、累計6,000万件以上の本人確認実績を持つ。eKYC市場シェア5年連続No.1の実績と高度な技術で、申請完了率の向上を実現する。
日本郵便のe転居サービスにLIQUID eKYCを導入、画像認識AIと公的個人認証で本人確認の...
株式会社Liquidのオンライン本人確認サービス「LIQUID eKYC」が日本郵便のe転居サービスに採用された。画像認識AIによるリアルタイムのエラーメッセージ表示や、マイナンバーカードのICチップを活用した公的個人認証に対応し、累計6,000万件以上の本人確認実績を持つ。eKYC市場シェア5年連続No.1の実績と高度な技術で、申請完了率の向上を実現する。
anyが採用イネーブルメントSaaS「RekMA」を導入、候補者との価値観のすり合わせと採用決...
any株式会社がHaulの採用イネーブルメントSaaS「RekMA」の導入を開始。組織の拡大フェーズにおいても候補者一人ひとりと向き合う採用スタイルを維持しながら、選考体験の質と一貫性を向上させる。アトラクトすべきポイントの可視化により採用決定率の向上を目指し、候補者データの活用による採用ブランディングの最適化も進める。
anyが採用イネーブルメントSaaS「RekMA」を導入、候補者との価値観のすり合わせと採用決...
any株式会社がHaulの採用イネーブルメントSaaS「RekMA」の導入を開始。組織の拡大フェーズにおいても候補者一人ひとりと向き合う採用スタイルを維持しながら、選考体験の質と一貫性を向上させる。アトラクトすべきポイントの可視化により採用決定率の向上を目指し、候補者データの活用による採用ブランディングの最適化も進める。
HEROZとNZAMがESG評価特化型AIエージェントを開発、2025年6月から業務適用で投資...
HEROZ株式会社とNZAMが共同開発したESG評価特化型AIエージェントは、企業の公開情報を自動収集・評価し、57項目に細分化された定量評価を実現する。2025年6月からの業務適用開始により、従来は人手で行っていた評価作業を効率化し、TOPIX採用銘柄全体への評価拡大を可能にする。評価根拠の提示機能も備え、企業間比較やモニタリングの精度向上に貢献する。
HEROZとNZAMがESG評価特化型AIエージェントを開発、2025年6月から業務適用で投資...
HEROZ株式会社とNZAMが共同開発したESG評価特化型AIエージェントは、企業の公開情報を自動収集・評価し、57項目に細分化された定量評価を実現する。2025年6月からの業務適用開始により、従来は人手で行っていた評価作業を効率化し、TOPIX採用銘柄全体への評価拡大を可能にする。評価根拠の提示機能も備え、企業間比較やモニタリングの精度向上に貢献する。
Acsportが採用サイト制作サービス「リクウェブ」を開始、高品質なサイトを月額19,800円...
株式会社Acsportは2025年4月14日、高品質な採用サイトを低価格で制作できる新サービス「リクウェブ」の提供を開始した。通常200万円以上クラスの採用サイト制作を手掛けるベテランクリエイティブディレクターが担当し、企業の魅力を最大限に引き出す採用サイトを月額19,800円から実現する。募集要項の掲載・更新やCMS機能など、採用に必要な機能を標準搭載している。
Acsportが採用サイト制作サービス「リクウェブ」を開始、高品質なサイトを月額19,800円...
株式会社Acsportは2025年4月14日、高品質な採用サイトを低価格で制作できる新サービス「リクウェブ」の提供を開始した。通常200万円以上クラスの採用サイト制作を手掛けるベテランクリエイティブディレクターが担当し、企業の魅力を最大限に引き出す採用サイトを月額19,800円から実現する。募集要項の掲載・更新やCMS機能など、採用に必要な機能を標準搭載している。
knewitがニューイットカルテの納入管理システムで特許を取得、物流業界のDX化を促進
株式会社knewitは、テーラーメイド型ソリューション「ニューイット」の納入管理モジュール「ニューイットカルテ」で特許を取得した。荷主・配送先ごとの納品作業手順をデジタル化し、現場での活用を可能にする仕組みにより、物流業務の効率化とナレッジ共有を実現。サプライチェーン変革における専門性が評価され、今後の物流DXを加速させる可能性が高い。
knewitがニューイットカルテの納入管理システムで特許を取得、物流業界のDX化を促進
株式会社knewitは、テーラーメイド型ソリューション「ニューイット」の納入管理モジュール「ニューイットカルテ」で特許を取得した。荷主・配送先ごとの納品作業手順をデジタル化し、現場での活用を可能にする仕組みにより、物流業務の効率化とナレッジ共有を実現。サプライチェーン変革における専門性が評価され、今後の物流DXを加速させる可能性が高い。
グッドウェイが金融IT検定初級のeラーニング講座を開始、金融業界のITリテラシー向上に貢献
株式会社グッドウェイが金融IT協会認定の金融IT検定初級対策講座をeラーニング形式で提供開始。金融デジタルビジネス、ITシステム、金融システムの3分野を90日間で学習可能で、Trust株式会社の各分野エキスパートが講師を担当する。合格者には認定バッジが発行され、コミュニティ参加を通じた業界内ネットワーク構築も可能だ。
グッドウェイが金融IT検定初級のeラーニング講座を開始、金融業界のITリテラシー向上に貢献
株式会社グッドウェイが金融IT協会認定の金融IT検定初級対策講座をeラーニング形式で提供開始。金融デジタルビジネス、ITシステム、金融システムの3分野を90日間で学習可能で、Trust株式会社の各分野エキスパートが講師を担当する。合格者には認定バッジが発行され、コミュニティ参加を通じた業界内ネットワーク構築も可能だ。
スワロー食品がデジタル現場帳票tebiki現場分析を導入、製造工程の管理体制強化と生産性向上を目指す
日本唯一の春巻き専業メーカーであるスワロー食品は、製造工程の温度管理や品質管理を強化するため、Tebiki株式会社が提供するデジタル現場帳票「tebiki現場分析」を導入した。年間1億本以上の春巻きを製造する同社は、製造日報のデジタル化によってデータの可視化と分析を実現し、生産性の向上と管理体制の強化を目指している。
スワロー食品がデジタル現場帳票tebiki現場分析を導入、製造工程の管理体制強化と生産性向上を目指す
日本唯一の春巻き専業メーカーであるスワロー食品は、製造工程の温度管理や品質管理を強化するため、Tebiki株式会社が提供するデジタル現場帳票「tebiki現場分析」を導入した。年間1億本以上の春巻きを製造する同社は、製造日報のデジタル化によってデータの可視化と分析を実現し、生産性の向上と管理体制の強化を目指している。
【CVE-2025-24212】Appleが複数OSのサンドボックス脱出の脆弱性に対応、セキュ...
Appleは2025年3月31日、複数のOSに影響を与えるサンドボックス脱出の脆弱性(CVE-2025-24212)を修正するセキュリティアップデートを公開した。visionOS 2.4、macOS、iOS、iPadOSなど主要なOSに対して包括的な対策を実施し、アプリケーションのサンドボックス環境からの脱出を防止する改善されたチェック機能を実装している。
【CVE-2025-24212】Appleが複数OSのサンドボックス脱出の脆弱性に対応、セキュ...
Appleは2025年3月31日、複数のOSに影響を与えるサンドボックス脱出の脆弱性(CVE-2025-24212)を修正するセキュリティアップデートを公開した。visionOS 2.4、macOS、iOS、iPadOSなど主要なOSに対して包括的な対策を実施し、アプリケーションのサンドボックス環境からの脱出を防止する改善されたチェック機能を実装している。
【CVE-2025-3323】Nimrod 0.8にSQL Injection脆弱性、遠隔攻撃...
godcheese/code-projectsのNimrod 0.8において、ViewMenuCategoryRestController.javaファイルにSQL Injection脆弱性が発見された。CVE-2025-3323として識別されるこの脆弱性は、Name引数の操作により情報漏洩のリスクが存在する。CVSS 4.0で5.3(Medium)と評価され、攻撃コードが既に公開されているため、早急なセキュリティ対策が必要となっている。
【CVE-2025-3323】Nimrod 0.8にSQL Injection脆弱性、遠隔攻撃...
godcheese/code-projectsのNimrod 0.8において、ViewMenuCategoryRestController.javaファイルにSQL Injection脆弱性が発見された。CVE-2025-3323として識別されるこの脆弱性は、Name引数の操作により情報漏洩のリスクが存在する。CVSS 4.0で5.3(Medium)と評価され、攻撃コードが既に公開されているため、早急なセキュリティ対策が必要となっている。
【CVE-2025-2973】code-projects College Management...
code-projects社のCollege Management System 1.0において、student.phpファイルに重大な脆弱性が発見された。profile_image引数の操作により無制限のファイルアップロードが可能となり、リモートからの攻撃も可能な状態である。CWEでは無制限アップロードおよび不適切なアクセス制御に分類され、CVSS v4.0では中程度の深刻度と評価されている。
【CVE-2025-2973】code-projects College Management...
code-projects社のCollege Management System 1.0において、student.phpファイルに重大な脆弱性が発見された。profile_image引数の操作により無制限のファイルアップロードが可能となり、リモートからの攻撃も可能な状態である。CWEでは無制限アップロードおよび不適切なアクセス制御に分類され、CVSS v4.0では中程度の深刻度と評価されている。
【CVE-2025-3141】SourceCodester Online Medicine O...
SourceCodester Online Medicine Ordering System 1.0のmanage_category.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-3141として公開されたこの脆弱性は、ID引数の操作によってリモートから攻撃可能で、CVSS 4.0で中程度(5.3)と評価されている。医療情報システムのセキュリティ対策の重要性が改めて浮き彫りになった。
【CVE-2025-3141】SourceCodester Online Medicine O...
SourceCodester Online Medicine Ordering System 1.0のmanage_category.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-3141として公開されたこの脆弱性は、ID引数の操作によってリモートから攻撃可能で、CVSS 4.0で中程度(5.3)と評価されている。医療情報システムのセキュリティ対策の重要性が改めて浮き彫りになった。
【CVE-2025-3210】Patient Record Management System...
code-projects社のPatient Record Management System 1.0のbirthing_pending.phpファイルにSQL injection脆弱性が発見された。birth_idパラメータの操作によって不正なSQLコマンドが実行可能で、CVSS 3.1で6.3(MEDIUM)と評価されている。医療情報システムの脆弱性として早急な対応が求められており、詳細情報はVulDB(VDB-303164)で公開されている。
【CVE-2025-3210】Patient Record Management System...
code-projects社のPatient Record Management System 1.0のbirthing_pending.phpファイルにSQL injection脆弱性が発見された。birth_idパラメータの操作によって不正なSQLコマンドが実行可能で、CVSS 3.1で6.3(MEDIUM)と評価されている。医療情報システムの脆弱性として早急な対応が求められており、詳細情報はVulDB(VDB-303164)で公開されている。
【CVE-2025-3138】PHPGurukul Security Guards Hirin...
PHPGurukulのSecurity Guards Hiring System 1.0において、adminディレクトリ内のedit-guard-detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-3138として識別されるこの脆弱性は、CVSSスコア7.3(HIGH)と評価され、遠隔からの攻撃が可能。既に攻撃コードが公開されており、早急な対策が必要とされている。
【CVE-2025-3138】PHPGurukul Security Guards Hirin...
PHPGurukulのSecurity Guards Hiring System 1.0において、adminディレクトリ内のedit-guard-detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2025-3138として識別されるこの脆弱性は、CVSSスコア7.3(HIGH)と評価され、遠隔からの攻撃が可能。既に攻撃コードが公開されており、早急な対策が必要とされている。
【CVE-2025-24216】Appleが主要プラットフォームのセキュリティアップデートを実...
Appleが2025年3月31日に複数の主要プラットフォーム向けセキュリティアップデートをリリースした。visionOS 2.4、tvOS 18.4、iPadOS 17.7.6、iOS 18.4およびiPadOS 18.4、macOS Sequoia 15.4、Safari 18.4が対象となり、メモリ処理の改善によってSafariのクラッシュを引き起こす脆弱性に対処。CVSSスコア4.3の中程度の深刻度と評価されている。
【CVE-2025-24216】Appleが主要プラットフォームのセキュリティアップデートを実...
Appleが2025年3月31日に複数の主要プラットフォーム向けセキュリティアップデートをリリースした。visionOS 2.4、tvOS 18.4、iPadOS 17.7.6、iOS 18.4およびiPadOS 18.4、macOS Sequoia 15.4、Safari 18.4が対象となり、メモリ処理の改善によってSafariのクラッシュを引き起こす脆弱性に対処。CVSSスコア4.3の中程度の深刻度と評価されている。