Tech Insights

BONXとケアコムがナースコールシステムを連携、スマートフォンによる業務効率化を実現へ
BONXとケアコムは2025年3月27日、BONX WORKとナースコールシステムの連携を発表した。ナースコールの通知をグループトーク内で音声共有できるようになり、PHSや電話・タブレットなど複数のツールをスマートフォンに集約。CICSS-EX3など3つのシステムに対応し、2025年5月から販売を開始する予定だ。医療・介護現場の業務効率化に貢献する。
BONXとケアコムがナースコールシステムを連携、スマートフォンによる業務効率化を実現へ
BONXとケアコムは2025年3月27日、BONX WORKとナースコールシステムの連携を発表した。ナースコールの通知をグループトーク内で音声共有できるようになり、PHSや電話・タブレットなど複数のツールをスマートフォンに集約。CICSS-EX3など3つのシステムに対応し、2025年5月から販売を開始する予定だ。医療・介護現場の業務効率化に貢献する。

BIZTELモバイルが新機能を追加、保留・転送やピックアップ機能の操作性が大幅に向上し業務効率...
株式会社リンクは、クラウド型CTI/コールセンターシステム「BIZTEL」のスマートフォン内線化サービス「BIZTELモバイル」に新機能を追加。保留・転送機能のボタン操作化、内線番号と発信元番号の同時表示、ピックアップ機能の改善により、コールセンター業務の効率化を実現。8年連続国内シェア第1位のBIZTELは、さらなる機能強化で顧客サービスの向上を目指す。
BIZTELモバイルが新機能を追加、保留・転送やピックアップ機能の操作性が大幅に向上し業務効率...
株式会社リンクは、クラウド型CTI/コールセンターシステム「BIZTEL」のスマートフォン内線化サービス「BIZTELモバイル」に新機能を追加。保留・転送機能のボタン操作化、内線番号と発信元番号の同時表示、ピックアップ機能の改善により、コールセンター業務の効率化を実現。8年連続国内シェア第1位のBIZTELは、さらなる機能強化で顧客サービスの向上を目指す。

DenonがPMA-900HNEなど3機種でRoon Ready対応を発表、HEOSアプリの機...
デノンは2025年3月27日、ネットワークプリメインアンプPMA-900HNEなど3機種のRoon Ready対応を発表した。ファームウェアアップデートにより、HEOSアプリではUSBメモリー再生時のタイムシーク機能追加や再生キュー登録上限1000曲への拡大など、機能強化も実施される。アップデートは2025年4月9日までに段階的に提供される予定。
DenonがPMA-900HNEなど3機種でRoon Ready対応を発表、HEOSアプリの機...
デノンは2025年3月27日、ネットワークプリメインアンプPMA-900HNEなど3機種のRoon Ready対応を発表した。ファームウェアアップデートにより、HEOSアプリではUSBメモリー再生時のタイムシーク機能追加や再生キュー登録上限1000曲への拡大など、機能強化も実施される。アップデートは2025年4月9日までに段階的に提供される予定。

ダイドードリンコがDyDo Smile STANDアプリを終了、Toyota Woven Ci...
ダイドードリンコが2025年10月20日にDyDo Smile STANDアプリのサービスを終了することを発表。創業50周年を機にToyota Woven Cityへのインベンターとしての参画やCoboサービスの展開を開始し、自動販売機ビジネスの進化を推進。サービス終了に伴いLINEポイントGET!LINE引越しキャンペーンを実施し、最大10,000ポイントのプレゼントを提供する。
ダイドードリンコがDyDo Smile STANDアプリを終了、Toyota Woven Ci...
ダイドードリンコが2025年10月20日にDyDo Smile STANDアプリのサービスを終了することを発表。創業50周年を機にToyota Woven Cityへのインベンターとしての参画やCoboサービスの展開を開始し、自動販売機ビジネスの進化を推進。サービス終了に伴いLINEポイントGET!LINE引越しキャンペーンを実施し、最大10,000ポイントのプレゼントを提供する。

日本発Web3企業CauchyEがQuickNode Startup Programに採択、グ...
CauchyE Asia PTE. LTD.がWeb3インフラストラクチャのリーダーQuickNodeのスタートアッププログラムに採択された。Microsoft、Google、thirdwebに続く大手プログラムへの採択となり、Proof of Liquidityを特徴とするSunrise DAの開発を加速。テストネット公開後わずか6週間で20万人のアクティブユーザーを獲得し、急速な成長を遂げている。
日本発Web3企業CauchyEがQuickNode Startup Programに採択、グ...
CauchyE Asia PTE. LTD.がWeb3インフラストラクチャのリーダーQuickNodeのスタートアッププログラムに採択された。Microsoft、Google、thirdwebに続く大手プログラムへの採択となり、Proof of Liquidityを特徴とするSunrise DAの開発を加速。テストネット公開後わずか6週間で20万人のアクティブユーザーを獲得し、急速な成長を遂げている。

DataRobotがSAP向け新AIアプリケーションスイートを発表、財務・サプライチェーン業務...
DataRobotは、SAPと連携し財務およびサプライチェーン業務向けのAIアプリケーションスイートを発表した。このAIスイートはSAP S/4HANA、SAP Datasphere、SAP IBP、SAP Aribaソリューションなど、SAPソリューション環境全体のビジネスデータを活用し、キャッシュフロー管理や需要計画などの業務効率を向上させる。SAP Business Data Cloudの最初のインサイトアプリ提供パートナーとなり、AIによる意思決定強化を実現する。
DataRobotがSAP向け新AIアプリケーションスイートを発表、財務・サプライチェーン業務...
DataRobotは、SAPと連携し財務およびサプライチェーン業務向けのAIアプリケーションスイートを発表した。このAIスイートはSAP S/4HANA、SAP Datasphere、SAP IBP、SAP Aribaソリューションなど、SAPソリューション環境全体のビジネスデータを活用し、キャッシュフロー管理や需要計画などの業務効率を向上させる。SAP Business Data Cloudの最初のインサイトアプリ提供パートナーとなり、AIによる意思決定強化を実現する。

KING OF TIMEがテックタッチを採用、複雑な設定画面の操作性向上とユーザーサポート強化へ
テックタッチ株式会社は、株式会社ヒューマンテクノロジーズが提供するクラウド勤怠管理システム「KING OF TIME」にデジタルアダプションプラットフォーム「テックタッチ」が採用されたことを発表。導入企業数58,000社以上を誇るKING OF TIMEは、テックタッチの導入により設定画面の操作性向上と専門用語の解説機能を実現。カスタマーサクセス部による充実したサポート体制も評価された。
KING OF TIMEがテックタッチを採用、複雑な設定画面の操作性向上とユーザーサポート強化へ
テックタッチ株式会社は、株式会社ヒューマンテクノロジーズが提供するクラウド勤怠管理システム「KING OF TIME」にデジタルアダプションプラットフォーム「テックタッチ」が採用されたことを発表。導入企業数58,000社以上を誇るKING OF TIMEは、テックタッチの導入により設定画面の操作性向上と専門用語の解説機能を実現。カスタマーサクセス部による充実したサポート体制も評価された。

チームスピリットのTeamSpirit Enterpriseが第一三共で稼働開始、SAP Su...
第一三共が新たな人事労務システム基盤としてTeamSpirit Enterpriseを導入し、2024年11月より本番稼働を開始した。日本国内の従業員1万人以上が利用を開始し、SAP SuccessFactorsと連携して人事・給与管理およびタレントマネジメントを実現。多様な働き方への対応や生産性向上を目指し、経営戦略と連動した人事戦略の実行を支援していく。
チームスピリットのTeamSpirit Enterpriseが第一三共で稼働開始、SAP Su...
第一三共が新たな人事労務システム基盤としてTeamSpirit Enterpriseを導入し、2024年11月より本番稼働を開始した。日本国内の従業員1万人以上が利用を開始し、SAP SuccessFactorsと連携して人事・給与管理およびタレントマネジメントを実現。多様な働き方への対応や生産性向上を目指し、経営戦略と連動した人事戦略の実行を支援していく。

2024年のインターネット詐欺が深刻化、サポート詐欺が前年比2.6倍に増加し詐欺検知数が1億件突破
BBSS株式会社が詐欺ウォールの2024年分析レポートを公開。サポート詐欺が前年比2.6倍に急増し、偽販売サイトが全体の7割以上を占める。フィッシング詐欺では三菱UFJ銀行を装うサイトが最多で、クレジットカード詐欺が31%を占めた。地方銀行を標的とした攻撃も33%増加し、詐欺ウォールの年間検知数は1億1,743,401件に達している。
2024年のインターネット詐欺が深刻化、サポート詐欺が前年比2.6倍に増加し詐欺検知数が1億件突破
BBSS株式会社が詐欺ウォールの2024年分析レポートを公開。サポート詐欺が前年比2.6倍に急増し、偽販売サイトが全体の7割以上を占める。フィッシング詐欺では三菱UFJ銀行を装うサイトが最多で、クレジットカード詐欺が31%を占めた。地方銀行を標的とした攻撃も33%増加し、詐欺ウォールの年間検知数は1億1,743,401件に達している。

Perplexityがエチオピアコーヒーのキャンペーンを開始、AIテック企業がコーヒービジネスに参入
AI回答エンジンのPerplexityが日本市場でエチオピア産コーヒー豆の販売を開始し、渋谷のSedai Coffeeと協力してキャンペーンを展開する。アプリユーザーまたは新規ダウンロード者を対象に、Perplexityの豆を使用したエスプレッソ系ドリンクを半額で提供する。また、コーヒー豆の販売と共にPerplexityロゴ入りマグカップもオンラインで販売を開始している。
Perplexityがエチオピアコーヒーのキャンペーンを開始、AIテック企業がコーヒービジネスに参入
AI回答エンジンのPerplexityが日本市場でエチオピア産コーヒー豆の販売を開始し、渋谷のSedai Coffeeと協力してキャンペーンを展開する。アプリユーザーまたは新規ダウンロード者を対象に、Perplexityの豆を使用したエスプレッソ系ドリンクを半額で提供する。また、コーヒー豆の販売と共にPerplexityロゴ入りマグカップもオンラインで販売を開始している。

シェアフルがスキマバイト徹底解説セミナーを開催、パーソル総研の調査結果とマクドナルド元採用責任...
パーソルグループのシェアフル株式会社が2025年4月23日と24日にスキマバイト徹底解説セミナーを開催する。1日目はパーソル総研の調査結果からスキマバイト市場の実態と課題を解説し、2日目は元マクドナルド採用責任者とDDグループ人事部長が活用メリットと今後の展望を語る。企業の人事担当者向けに無料のオンラインセミナーとして実施される。
シェアフルがスキマバイト徹底解説セミナーを開催、パーソル総研の調査結果とマクドナルド元採用責任...
パーソルグループのシェアフル株式会社が2025年4月23日と24日にスキマバイト徹底解説セミナーを開催する。1日目はパーソル総研の調査結果からスキマバイト市場の実態と課題を解説し、2日目は元マクドナルド採用責任者とDDグループ人事部長が活用メリットと今後の展望を語る。企業の人事担当者向けに無料のオンラインセミナーとして実施される。

ナイル社とRepro社が共催ウェビナーを開催、アプリブ編集長が語るメディア露出戦略の極意
ナイル株式会社とRepro株式会社が2025年4月8日にウェビナー「メディアが注目したくなるアプリとは?」を開催する。アプリブ編集長の伊藤真二氏と編集部の加川愛美氏が登壇し、メディアの選定視点や情報発信の裏側を解説。アプリ業界の最新トレンドやメディアが注目するアプリの共通点について、実例を交えた知見を提供する予定だ。
ナイル社とRepro社が共催ウェビナーを開催、アプリブ編集長が語るメディア露出戦略の極意
ナイル株式会社とRepro株式会社が2025年4月8日にウェビナー「メディアが注目したくなるアプリとは?」を開催する。アプリブ編集長の伊藤真二氏と編集部の加川愛美氏が登壇し、メディアの選定視点や情報発信の裏側を解説。アプリ業界の最新トレンドやメディアが注目するアプリの共通点について、実例を交えた知見を提供する予定だ。

LINEヤフーが海外事業の新展開を発表、台湾とタイでの事業基盤が一層強化へ
LINEヤフーの2024年度下半期における海外事業のハイライトとして、LINE Pay Taiwanの台湾証券取引所への上場や、タイでの新サービス展開が発表された。台湾では人口の約95%にあたる2,200万人のユーザーを獲得し、LINE Fact Checkerなどの新機能も提供。タイではLINE PREMIUM、LINE GIFT、LINE HEALTHなどの新サービスを展開し、LINE BKは740万人の登録ユーザーを突破している。
LINEヤフーが海外事業の新展開を発表、台湾とタイでの事業基盤が一層強化へ
LINEヤフーの2024年度下半期における海外事業のハイライトとして、LINE Pay Taiwanの台湾証券取引所への上場や、タイでの新サービス展開が発表された。台湾では人口の約95%にあたる2,200万人のユーザーを獲得し、LINE Fact Checkerなどの新機能も提供。タイではLINE PREMIUM、LINE GIFT、LINE HEALTHなどの新サービスを展開し、LINE BKは740万人の登録ユーザーを突破している。

SalesforceとデロイトがPathfinder第7期募集開始、AIスキル習得カリキュラム...
Salesforceとデロイトトーマツが共同実施するDX人材育成プログラム「Pathfinder」第7期の募集が開始。AIエージェントや自律型AIに関する新カリキュラムを追加し、AI時代に向けたスキル習得を強化。就職先もSalesforceパートナー企業からSalesforce導入企業にまで拡大。累計2,000名以上の受講実績を持つ無償プログラムが更なる進化を遂げる。
SalesforceとデロイトがPathfinder第7期募集開始、AIスキル習得カリキュラム...
Salesforceとデロイトトーマツが共同実施するDX人材育成プログラム「Pathfinder」第7期の募集が開始。AIエージェントや自律型AIに関する新カリキュラムを追加し、AI時代に向けたスキル習得を強化。就職先もSalesforceパートナー企業からSalesforce導入企業にまで拡大。累計2,000名以上の受講実績を持つ無償プログラムが更なる進化を遂げる。

Meta OsakaがEXPO2025大阪・関西万博でメタバース・XR・AIアワードを開催、社...
Meta OsakaとMeta Heroesが2025年5月27日、EXPO2025大阪・関西万博でメタバース・XR・AIアワードを開催する。ALSクリエイターによる視線入力技術を活用したDJパフォーマンスやFortnite・Robloxを活用した教育・防災分野での取り組みを表彰。AIコレクションの始動やVtuberライブなど、最新技術を活用した多彩なコンテンツを展開予定だ。
Meta OsakaがEXPO2025大阪・関西万博でメタバース・XR・AIアワードを開催、社...
Meta OsakaとMeta Heroesが2025年5月27日、EXPO2025大阪・関西万博でメタバース・XR・AIアワードを開催する。ALSクリエイターによる視線入力技術を活用したDJパフォーマンスやFortnite・Robloxを活用した教育・防災分野での取り組みを表彰。AIコレクションの始動やVtuberライブなど、最新技術を活用した多彩なコンテンツを展開予定だ。

東洋経済新報社がUnified ID 2.0を導入、プライバシーに配慮した広告配信とターゲティ...
The Trade Deskは東洋経済新報社が次世代IDソリューション「Unified ID 2.0」に対応したことを発表した。これにより東洋経済オンラインでは、ユーザーのプライバシーを保護しながら関連性の高い広告配信が可能になる。メールアドレスや電話番号をハッシュ化・ソルト化してUID2識別子を生成し、クッキーに依存しない環境での高精度なターゲティングを実現する。
東洋経済新報社がUnified ID 2.0を導入、プライバシーに配慮した広告配信とターゲティ...
The Trade Deskは東洋経済新報社が次世代IDソリューション「Unified ID 2.0」に対応したことを発表した。これにより東洋経済オンラインでは、ユーザーのプライバシーを保護しながら関連性の高い広告配信が可能になる。メールアドレスや電話番号をハッシュ化・ソルト化してUID2識別子を生成し、クッキーに依存しない環境での高精度なターゲティングを実現する。

出前館の配達応援プログラムにタックスナップが追加、配達員の確定申告作業の効率化を実現
株式会社TxToは、スマートフォンで確定申告が完結できるアプリ「タックスナップ」を出前館の配達応援プログラムに追加した。AIによる自動仕分け機能やスワイプ仕分け機能を搭載し、会計知識がなくても確定申告に対応可能。配達員の経理作業の負担軽減を目指し、待機時間を活用した効率的な確定申告をサポートする。
出前館の配達応援プログラムにタックスナップが追加、配達員の確定申告作業の効率化を実現
株式会社TxToは、スマートフォンで確定申告が完結できるアプリ「タックスナップ」を出前館の配達応援プログラムに追加した。AIによる自動仕分け機能やスワイプ仕分け機能を搭載し、会計知識がなくても確定申告に対応可能。配達員の経理作業の負担軽減を目指し、待機時間を活用した効率的な確定申告をサポートする。

アイシンがtalentbookの採用ブランディングサービスを導入、転職潜在層への情報発信を強化...
世界200社以上、従業員12万人超を抱える総合自動車部品メーカーのアイシンが、talentbookの採用ブランディングサービスを導入。自動車業界の大変革期において異業界出身者や機械系以外の技術者の採用を強化するため、社員の魅力を前面に出した情報発信を展開する。年間300万ユーザーが訪問するtalentbookを活用し、転職潜在層への認知度向上と採用市場での差別化を目指す。
アイシンがtalentbookの採用ブランディングサービスを導入、転職潜在層への情報発信を強化...
世界200社以上、従業員12万人超を抱える総合自動車部品メーカーのアイシンが、talentbookの採用ブランディングサービスを導入。自動車業界の大変革期において異業界出身者や機械系以外の技術者の採用を強化するため、社員の魅力を前面に出した情報発信を展開する。年間300万ユーザーが訪問するtalentbookを活用し、転職潜在層への認知度向上と採用市場での差別化を目指す。

オークファンがaucfan.comに画像検索機能を追加、商品特定と相場調査の効率が大幅に向上へ
株式会社オークファンは、ネットショッピング・オークションの相場検索・価格比較サービス「aucfan.com」において、画像検索機能を2025年3月31日にリリースする。画像ファイルや写真をアップロードすることで商品の特定や類似商品の検索が可能になり、追加キーワードや価格帯設定との組み合わせで精度の高い商品リサーチを実現する。プレミアム会員限定機能として月額2,200円で提供予定だ。
オークファンがaucfan.comに画像検索機能を追加、商品特定と相場調査の効率が大幅に向上へ
株式会社オークファンは、ネットショッピング・オークションの相場検索・価格比較サービス「aucfan.com」において、画像検索機能を2025年3月31日にリリースする。画像ファイルや写真をアップロードすることで商品の特定や類似商品の検索が可能になり、追加キーワードや価格帯設定との組み合わせで精度の高い商品リサーチを実現する。プレミアム会員限定機能として月額2,200円で提供予定だ。

株式会社ギークリーがIT求人クエストを公開、RPGライクな転職診断でマッチング精度が向上
IT/Web/ゲーム業界専門の転職エージェント株式会社ギークリーは、スキルと志向性からマッチする求人を診断できるサービス「IT求人クエスト」を2025年3月27日にリリースした。RPGをモチーフとした世界観で「勇者」「魔導士」「賢者」の3タイプから冒険キャラクターを診断し、マッチ率の高い求人を「宝箱」として表示する独自の仕組みを採用している。
株式会社ギークリーがIT求人クエストを公開、RPGライクな転職診断でマッチング精度が向上
IT/Web/ゲーム業界専門の転職エージェント株式会社ギークリーは、スキルと志向性からマッチする求人を診断できるサービス「IT求人クエスト」を2025年3月27日にリリースした。RPGをモチーフとした世界観で「勇者」「魔導士」「賢者」の3タイプから冒険キャラクターを診断し、マッチ率の高い求人を「宝箱」として表示する独自の仕組みを採用している。

日鉄興和不動産とHondaがUNI-ONEを活用したオフィスビル管理業務の改善実証を実施、清掃...
日鉄興和不動産と品川インターシティマネジメントは、HondaのUNI-ONEを用いたオフィスビル管理業務の改善実証結果を公表。清掃業務では時間を約25%削減し歩数を40%削減、物流業務では歩数を約80%削減。車いすユーザーによる清掃業務の実施も可能となり、多様な人材の活躍の場を広げる可能性を確認。建物設備の改修など課題も見つかり、さらなる改善を目指す。
日鉄興和不動産とHondaがUNI-ONEを活用したオフィスビル管理業務の改善実証を実施、清掃...
日鉄興和不動産と品川インターシティマネジメントは、HondaのUNI-ONEを用いたオフィスビル管理業務の改善実証結果を公表。清掃業務では時間を約25%削減し歩数を40%削減、物流業務では歩数を約80%削減。車いすユーザーによる清掃業務の実施も可能となり、多様な人材の活躍の場を広げる可能性を確認。建物設備の改修など課題も見つかり、さらなる改善を目指す。

スピークバディがAI英会話アプリを台湾展開、アジアのグローバル化を牽引する第一歩として始動
株式会社スピークバディは2025年3月27日より台湾でAI英会話アプリの提供を開始した。UIと学習コンテンツを台湾向けにローカライズし、まずはiOSユーザーに提供する。台湾では政府のバイリンガル政策により英語教育のデジタル化が進んでおり、個人の学習意欲も高く、英会話サービスへの支出は日本の約1.7倍となっている。
スピークバディがAI英会話アプリを台湾展開、アジアのグローバル化を牽引する第一歩として始動
株式会社スピークバディは2025年3月27日より台湾でAI英会話アプリの提供を開始した。UIと学習コンテンツを台湾向けにローカライズし、まずはiOSユーザーに提供する。台湾では政府のバイリンガル政策により英語教育のデジタル化が進んでおり、個人の学習意欲も高く、英会話サービスへの支出は日本の約1.7倍となっている。

PICOがOS 5.13.0.Uをリリース、空間写真対応とハンドトラッキング機能の強化で没入感が向上
Pico Technology Japan株式会社がPICO 4 Ultra向けOS 5.13.0.Uを2025年3月26日にリリース。パノラマスクリーンでの作業空間最適化、2D写真の空間写真変換機能追加、iPhone空間写真対応、ハンドトラッキングのみモード導入など、多彩な新機能を実装。AIバーチャルシーン2種類も期間限定で無料提供され、XR体験の質が大幅に向上する。
PICOがOS 5.13.0.Uをリリース、空間写真対応とハンドトラッキング機能の強化で没入感が向上
Pico Technology Japan株式会社がPICO 4 Ultra向けOS 5.13.0.Uを2025年3月26日にリリース。パノラマスクリーンでの作業空間最適化、2D写真の空間写真変換機能追加、iPhone空間写真対応、ハンドトラッキングのみモード導入など、多彩な新機能を実装。AIバーチャルシーン2種類も期間限定で無料提供され、XR体験の質が大幅に向上する。

JMAMが個人成長支援サービスahameのアプリ版をリリース、コミュニケーション力向上をより手...
株式会社日本能率協会マネジメントセンターが個人成長支援Webサービス『ahame』のアプリ版を2025年3月27日にリリースした。『ビリギャル』著者の坪田信貴氏らが共同開発・監修を務め、心理学に基づいた診断と短時間の動画コンテンツでコミュニケーション力とEQの向上を支援する。アプリ化により操作性とアクセス性が向上し、新カテゴリーの追加やプッシュ通知機能の実装も行われた。
JMAMが個人成長支援サービスahameのアプリ版をリリース、コミュニケーション力向上をより手...
株式会社日本能率協会マネジメントセンターが個人成長支援Webサービス『ahame』のアプリ版を2025年3月27日にリリースした。『ビリギャル』著者の坪田信貴氏らが共同開発・監修を務め、心理学に基づいた診断と短時間の動画コンテンツでコミュニケーション力とEQの向上を支援する。アプリ化により操作性とアクセス性が向上し、新カテゴリーの追加やプッシュ通知機能の実装も行われた。

【CVE-2025-30345】OpenSlides 4.2.5未満にHTMLインジェクション...
IntevationのOpenSlidesにおいて、バージョン4.2.5より前のバージョンでHTMLインジェクションの脆弱性が発見された。chat_group.createアクションでチャットを作成する際、一部のHTML要素のフィルタリングが不完全で、特に削除済みチャットやメッセージでHTMLエンコードが適切に行われていない問題が存在する。CVSSスコアは3.1で深刻度は低く、攻撃には特定の条件が必要となる。
【CVE-2025-30345】OpenSlides 4.2.5未満にHTMLインジェクション...
IntevationのOpenSlidesにおいて、バージョン4.2.5より前のバージョンでHTMLインジェクションの脆弱性が発見された。chat_group.createアクションでチャットを作成する際、一部のHTML要素のフィルタリングが不完全で、特に削除済みチャットやメッセージでHTMLエンコードが適切に行われていない問題が存在する。CVSSスコアは3.1で深刻度は低く、攻撃には特定の条件が必要となる。

【CVE-2025-30344】OpenSlides 4.2.5未満にログイン認証の脆弱性、ユ...
OpenSlidesの4.2.5未満のバージョンにおいて、ログイン認証時の応答時間の差異によりユーザーアカウントの存在有無が判別可能になる脆弱性が発見された。パスワードハッシュ化処理の省略により100ミリ秒以上の時間差が発生し、CVSSスコア5.3(MEDIUM)と評価される重要な問題である。早急なバージョンアップデートによる対応が推奨される。
【CVE-2025-30344】OpenSlides 4.2.5未満にログイン認証の脆弱性、ユ...
OpenSlidesの4.2.5未満のバージョンにおいて、ログイン認証時の応答時間の差異によりユーザーアカウントの存在有無が判別可能になる脆弱性が発見された。パスワードハッシュ化処理の省略により100ミリ秒以上の時間差が発生し、CVSSスコア5.3(MEDIUM)と評価される重要な問題である。早急なバージョンアップデートによる対応が推奨される。

【CVE-2025-30343】OpenSlides 4.2.5未満にディレクトリトラバーサル...
MITREが2025年3月21日に公開した情報によると、OpenSlidesの4.2.5より前のバージョンにディレクトリトラバーサル脆弱性が存在することが判明した。この脆弱性により、ミーティング機能でのファイル管理において、悪意のある攻撃者がファイルやフォルダ名に相対パスを指定することで、ZIPアーカイブのダウンロード時に意図しないファイルの上書きが発生する可能性がある。
【CVE-2025-30343】OpenSlides 4.2.5未満にディレクトリトラバーサル...
MITREが2025年3月21日に公開した情報によると、OpenSlidesの4.2.5より前のバージョンにディレクトリトラバーサル脆弱性が存在することが判明した。この脆弱性により、ミーティング機能でのファイル管理において、悪意のある攻撃者がファイルやフォルダ名に相対パスを指定することで、ZIPアーカイブのダウンロード時に意図しないファイルの上書きが発生する可能性がある。

【CVE-2025-30342】OpenSlides 4.2.5未満にXSS脆弱性、リンク属性...
MITREがOpenSlides 4.2.5未満のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性を発見した。モデレーターノートやアジェンダトピックの入力時に表示されるテキストエディターでHTML要素の挿入が可能となっており、リンクの属性を通じてJavaScriptコードを実行できる状態にあることが判明。CVSSスコアは5.4(中程度)と評価されている。
【CVE-2025-30342】OpenSlides 4.2.5未満にXSS脆弱性、リンク属性...
MITREがOpenSlides 4.2.5未満のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性を発見した。モデレーターノートやアジェンダトピックの入力時に表示されるテキストエディターでHTML要素の挿入が可能となっており、リンクの属性を通じてJavaScriptコードを実行できる状態にあることが判明。CVSSスコアは5.4(中程度)と評価されている。

【CVE-2025-29806】Microsoft Edge Chromiumにリモートコード...
MicrosoftはEdge Chromiumブラウザにリモートコード実行の脆弱性(CVE-2025-29806)を発見したと発表した。この脆弱性は攻撃者がネットワーク経由で不正なコードを実行できる可能性があり、バージョン1.0.0から129.0.2792.52未満に影響する。CVSSスコアは6.5でミディアムレベルの深刻度に分類され、ユーザーの操作を必要とするものの、情報の機密性への影響が高いと評価されている。
【CVE-2025-29806】Microsoft Edge Chromiumにリモートコード...
MicrosoftはEdge Chromiumブラウザにリモートコード実行の脆弱性(CVE-2025-29806)を発見したと発表した。この脆弱性は攻撃者がネットワーク経由で不正なコードを実行できる可能性があり、バージョン1.0.0から129.0.2792.52未満に影響する。CVSSスコアは6.5でミディアムレベルの深刻度に分類され、ユーザーの操作を必要とするものの、情報の機密性への影響が高いと評価されている。

【CVE-2025-28868】WordPress用プラグインZipList Recipe 3...
WordPressのレシピ管理プラグインZipList Recipe 3.1以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2025-28868として識別されるこの脆弱性は、特別な権限なしに悪用可能であり、CVSSスコア4.3の中程度のリスクと評価されている。攻撃者はユーザーの操作を必要とするものの、システムに部分的な影響を与える可能性がある。
【CVE-2025-28868】WordPress用プラグインZipList Recipe 3...
WordPressのレシピ管理プラグインZipList Recipe 3.1以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2025-28868として識別されるこの脆弱性は、特別な権限なしに悪用可能であり、CVSSスコア4.3の中程度のリスクと評価されている。攻撃者はユーザーの操作を必要とするものの、システムに部分的な影響を与える可能性がある。