ニュース
電算システムが大阪府警の人事システム移行で撤退。予定価格6割で落札の末
インフラ国内企業
大阪府警の人事システム移行を落札した電算システムが、予定価格の約6割で受注したのち開発遅延を重ね、本稼働の5カ月前に契約解除を申し出て撤退した。電算システムとは何の会社か、何が起きたのかを時系列で整理し、特許庁55億円・京都市117億円に続く公共IT調達の構造問題として解説する。
2026.03.23578 views
ニュース
三菱電機のWi-Fi家電の脆弱性まとめ、エアコンは42.00以降なら対処不要
モバイル国内企業セキュリティ
三菱電機が、Wi-Fi対応のエアコン・冷蔵庫・炊飯器・IHなど幅広い家電に脆弱性CVE-2025-49604を公表。同じWi-Fiにつないだ機器から細工した通信を送られると、家電のWi-Fiが一時的に止まり、スマホアプリからの遠隔操作ができなくなる恐れがある。情報漏えいや乗っ取りのリスクはないが、対象機種は修正版ファームへの更新を。
2026.06.1190 views
ニュース
WordPress脆弱性27件、ログイン不要で管理者乗っ取り CVE-2026-15930
セキュリティ開発
2026年8月3日、WordPressの拡張機能の脆弱性27件が一度に公表されました。会員機能のSimple Membership(4万サイト)はログイン不要で管理者アカウントを奪われます。画像のSVG Supportは100万サイト超が対象。11件が無認証、7件は修正版がなく、6種は配布そのものが止まっています。
2026.08.0339 views
ニュース
Axis2の脆弱性CVE-2026-66713は危険度9.8、既定では無効な機能が対象
インフラ開発セキュリティ
Java製の業務システムで長く使われてきたApache Axis2に、危険度9.8の脆弱性CVE-2026-66713が公表されました。ただし対象は、初期設定では無効な「複数台で連携させる機能」を自分で有効にした環境だけです。当てはまる場合はログイン無しでサーバーを乗っ取られます。自分が対象かの確認方法と修正版2.0.1を整理します。
2026.07.2916 views
ニュース
DNSの定番ソフト「BIND」に脆弱性9件、特定サイトが開けなくなる恐れ CVE-2026-13321ほか9.20.26/9.21.24へ更新を
インフラセキュリティ
インターネットの住所案内を担う定番ソフト「BIND」に、2026年7月の更新で脆弱性が計9件公表されました。攻撃者が偽の応答を正しいと信じ込ませて特定サイトを開けなくしたり、サーバーを停止させたりする弱点で、多くの企業やプロバイダのDNSが対象です。実際の悪用報告はまだなく、最新版9.20.26/9.21.24に更新すれば防げます。
2026.07.2393 views
ニュース
JoomlaのBalbooa・iCagendaに脆弱性4件、2.4.1では不十分 CVE-2026-65880
開発セキュリティ
Joomla拡張『Balbooa Forms』に危険度10点の脆弱性が新たに公表されました。7月に修正版とされた2.4.1・2.4.2では防げず、署名欄を置いたフォームがあるとログイン不要でコードを実行される恐れがあります。安全なのは2.4.3のみ。iCagendaとGridboxを含む計4件をまとめました。
2026.07.1141 views
まとめ
ANA国内線リニューアルで大混乱、変更点と「なぜ不調か」を徹底解説
国内企業インフラ
ANAが約50年使った国内線の予約システムを、国際線と同じアマデウス「Altéa」へ刷新。2026年5月19日のリニューアル以降、オンラインチェックインや座席指定の不具合、問い合わせの返信遅れ(2週間〜2か月)が続いています。運賃3種化など何が変わったのか、なぜ顧客接点で混乱したのか、過去の移行失敗と何が違うのかを技術視点で解説します。
2026.06.151256 views
ニュース
三菱電機Wi-Fi家電CVE-2026-5667、自宅のエアコンは危ないか
セキュリティ国内企業
三菱電機のエアコン・冷蔵庫・給湯機・IH調理器・炊飯器など多くのWi-Fi対応家電に、固定パスワードが埋め込まれた脆弱性が見つかりました。Wi-Fiを有効にしたまま自宅のルーターに未接続の機器は、近くの第三者に運転データを見られたり設定を変えられたりする恐れがあります。対象機種と今すぐできる対策をまとめます。
2026.06.15360 views
ニュース
vm2に乗っ取りの脆弱性8件、v3.11.4へ更新を CVE-2026-47131
開発AIセキュリティ
他人が書いたコードを安全に動かすNode.jsの定番部品「vm2」に、サーバーを乗っ取れる脆弱性が8件見つかりました。うち3件は危険度が最高の10.0です。修正版はvm2 3.11.4。ただしvm2は開発終了済みで、根本対策はisolated-vmなど別方式への移行です。npm ls vm2で依存を確認してください。
2026.06.1324 views
ニュース
採用管理OpenCATSに求職者データ流出の穴、修正版v0.10.0へ CVE-2026-49489
セキュリティプライバシー
人材会社が使う採用管理ソフトOpenCATS(0.9.7.4以前)に脆弱性CVE-2026-49489(CVSS 8.5)。ログインできれば誰でも求職者データを抜ける状態で、実証コードも公開済み。修正版は未公開。
2026.05.3139 views
ニュース
XSSスキャナーDalfoxに認証なしRCE CVE-2026-45087、v2.13.0へ即更新を
開発セキュリティ
XSSスキャナーDalfoxのREST APIモードに認証なし遠隔コード実行 CVE-2026-45087(CVSS 10.0)。v2.12.0以下が影響、デフォルト0.0.0.0:6664でリッスン、JSON経由で任意コマンド実行。v2.13.0で修正。
2026.05.2828 views
ラボ
CISA KEV 日本語ダッシュボード|攻撃中の脆弱性カタログを全件検索
セキュリティインフラ
米CISAが公開する『実際に攻撃に使われている脆弱性カタログ(KEV)』全1,603件を、日本語UIで検索・ベンダー絞込・国内シェアフィルタ・ランサム関連抽出で閲覧できる無料ダッシュボードです。ブラウザだけで完結、アカウント登録不要。各CVEはNVDと本サイト解説記事に深リンクします。
2026.05.27132 views