脆弱性– tag –
-
アプリ開発・フレームワーク
フレームワークのバージョンが古いと言われ、アップデートに高額な費用を提示された時に発注者が確認すること
フレームワークのバージョンが古く、アップデートに高額な費用を言われたら?費用がかかる理由、更新しない場合のリスク、見積もりの内訳の確認方法を、チェックリストと開発会社への質問例とともに解説します。 -
セキュリティ
F5 BIG-IPの脆弱性、発注者は何を確認する?悪用済みの脆弱性から考える保守契約と機器の棚卸し
2026年9月にJPCERT/CCが注意喚起したF5 BIG-IP APMの悪用済み脆弱性について、システム発注者が確認すべきこと、今やること・様子見でいいこと、保守契約の見直しポイント、開発会社への質問例を解説します。 -
セキュリティ
Next.jsの重大な脆弱性、発注者は何を確認する?「自社サイトの部品」を把握して更新を頼むポイント
2026年9月22日に公開されたNext.jsの重大な脆弱性(CVE-2026-94545)について、システム発注者が確認すべきこと、今やること・様子見でいいこと、保守契約と部品表の考え方、開発会社への質問例を解説します。 -
セキュリティ
WordPressの重大な脆弱性、発注者は何を確認する?7.1.2の緊急更新から考える更新ルールと保守契約
2026年9月公開のWordPress 7.1.2は、悪用が確認された重大な脆弱性を修正。発注者が制作会社に確認すべき更新状況、自動更新の設定、保守契約の範囲をチェックリストと質問例で解説します。 -
AI開発ツール
バイブコーディングで作ったアプリは開発会社に引き継げる?AI自作アプリの引き継ぎ準備と脆弱性・属人化対策
バイブコーディングで作ったアプリを開発会社に引き継ぐには?GitHubへの移行、アカウントの会社名義化、説明メモ、APIキー整理、脆弱性の確認、属人化対策をチェックリストと質問例で解説します。 -
運用・保守
脆弱性ニュースが出ても自社が該当するか分からない?IT資産台帳の作り方と開発会社・機器業者の連絡先整理
脆弱性ニュースが出ても自社が該当するか分からない発注者へ。IT資産台帳のひな形と作り方、開発会社・機器業者への頼み方、連絡先の整理表、ニュースが出たときの照合手順を解説します。 -
セキュリティ
脆弱性診断は本当に必要?判断の目安と依頼先の選び方・費用が決まる仕組み
脆弱性診断を勧められたけど本当に必要?判断の目安、Webアプリ診断とプラットフォーム診断の違い、依頼先の選び方、費用が決まる仕組み、報告書を受け取った後の対応を発注者向けに解説します。 -
運用・保守
「バージョンアップが必要」と見積もりが来た!サポート期限(EOL)切れは本当に今やるべき?判断の手順と選択肢
開発会社から「バージョンアップが必要」と見積もりが来たら?サポート期限(EOL)の意味と公式サイトでの確認方法、急ぐべきかの判断軸、5つの選択肢の比較表、見積もり確認の質問例を発注者向けに解説します。 -
セキュリティ
Q. AIで作ったアプリのAPIキーをチャットやコードに書いてしまった!漏洩したときの対処法と再発防止
AIで作ったアプリのAPIキーをチャットやコードに書いてしまったときの対処法を解説。まず無効化して取り替える理由、利用状況・請求の確認、相談先、環境変数やGitHubのプッシュ保護による再発防止まで。
1
