Tech Insights

【CVE-2024-13360】AI Power: Complete AI Pack 1.8.96以前にSSRF脆弱性、認証済みユーザーによる内部サービスへの不正アクセスが可能に

【CVE-2024-13360】AI Power: Complete AI Pack 1.8....

WordPressプラグインのAI Power: Complete AI Packにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。CVSSスコア5.4(Medium)と評価されたこの脆弱性は、バージョン1.8.96以前の全バージョンに影響を与え、認証済みユーザー(Subscriber以上)が内部サービスに対して任意のWebリクエストを送信できる状態となっている。脆弱性はwpaicg_troubleshoot_add_vector関数に存在することが確認された。

【CVE-2024-13360】AI Power: Complete AI Pack 1.8....

WordPressプラグインのAI Power: Complete AI Packにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。CVSSスコア5.4(Medium)と評価されたこの脆弱性は、バージョン1.8.96以前の全バージョンに影響を与え、認証済みユーザー(Subscriber以上)が内部サービスに対して任意のWebリクエストを送信できる状態となっている。脆弱性はwpaicg_troubleshoot_add_vector関数に存在することが確認された。

【CVE-2024-13590】Ketchup Shortcodesプラグインに深刻な脆弱性、WordPressサイトのセキュリティリスクが拡大

【CVE-2024-13590】Ketchup Shortcodesプラグインに深刻な脆弱性、...

WordPressプラグイン「Ketchup Shortcodes」のバージョン0.1.2以前に、Stored Cross-Site Scriptingの脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能で、CVSSスコアは6.4(Medium)と評価されている。この脆弱性は2025年1月22日に公開され、深刻なセキュリティリスクとなっている。

【CVE-2024-13590】Ketchup Shortcodesプラグインに深刻な脆弱性、...

WordPressプラグイン「Ketchup Shortcodes」のバージョン0.1.2以前に、Stored Cross-Site Scriptingの脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能で、CVSSスコアは6.4(Medium)と評価されている。この脆弱性は2025年1月22日に公開され、深刻なセキュリティリスクとなっている。

【CVE-2024-2617】Hitachi EnergyのRTU500シリーズにファームウェア更新の脆弱性、高リスクで対応が急務に

【CVE-2024-2617】Hitachi EnergyのRTU500シリーズにファームウェ...

Hitachi EnergyのRTU500シリーズCMUファームウェアにおいて、認証済みユーザーによる安全な更新プロセスのバイパスを可能にする脆弱性が発見された。CVE-2024-2617として識別されたこの脆弱性は、署名のないファームウェアでの更新を許可する可能性があり、CVSSスコア7.2と高く評価されている。影響を受けるバージョンは13.2.1から13.5.3まで広範囲に及んでおり、早急な対策が求められる。

【CVE-2024-2617】Hitachi EnergyのRTU500シリーズにファームウェ...

Hitachi EnergyのRTU500シリーズCMUファームウェアにおいて、認証済みユーザーによる安全な更新プロセスのバイパスを可能にする脆弱性が発見された。CVE-2024-2617として識別されたこの脆弱性は、署名のないファームウェアでの更新を許可する可能性があり、CVSSスコア7.2と高く評価されている。影響を受けるバージョンは13.2.1から13.5.3まで広範囲に及んでおり、早急な対策が求められる。

HashPortがEXPO2025デジタルウォレットに新機能Connect Hubを追加、地方自治体や事業者向けに無料ミニアプリ構築環境を提供

HashPortがEXPO2025デジタルウォレットに新機能Connect Hubを追加、地方...

株式会社HashPortは大阪・関西万博向けウォレットサービス「EXPO2025デジタルウォレット」の新機能「Connect Hub」をリリースした。本機能により地方自治体や事業者は独自のWeb3サービスを完全無料でミニアプリとして構築可能となり、SBT発行やスタンプラリー機能などを通じて大阪・関西万博の機運醸成に貢献する。既に60を超える協賛・協力企業および自治体との連携を進めている。

HashPortがEXPO2025デジタルウォレットに新機能Connect Hubを追加、地方...

株式会社HashPortは大阪・関西万博向けウォレットサービス「EXPO2025デジタルウォレット」の新機能「Connect Hub」をリリースした。本機能により地方自治体や事業者は独自のWeb3サービスを完全無料でミニアプリとして構築可能となり、SBT発行やスタンプラリー機能などを通じて大阪・関西万博の機運醸成に貢献する。既に60を超える協賛・協力企業および自治体との連携を進めている。

ZALMANがP40 Prismシリーズを発表、3面強化ガラスとピラーレスデザインで内部パーツの視認性が向上

ZALMANがP40 Prismシリーズを発表、3面強化ガラスとピラーレスデザインで内部パーツ...

株式会社アスクがZALMAN社製のミドルタワー型PCケース「P40 Prism」シリーズを発表した。3面強化ガラスパネルとピラーレスデザインを採用し、内部パーツの視認性を高めている。最大360mmの水冷ラジエーター対応や最大420mmのグラフィックボード搭載など、高い拡張性も特徴だ。ブラックとホワイトの2色展開で2025年1月31日に発売される。

ZALMANがP40 Prismシリーズを発表、3面強化ガラスとピラーレスデザインで内部パーツ...

株式会社アスクがZALMAN社製のミドルタワー型PCケース「P40 Prism」シリーズを発表した。3面強化ガラスパネルとピラーレスデザインを採用し、内部パーツの視認性を高めている。最大360mmの水冷ラジエーター対応や最大420mmのグラフィックボード搭載など、高い拡張性も特徴だ。ブラックとホワイトの2色展開で2025年1月31日に発売される。

TieUpsが提供するlit.linkが4周年で300万ユーザー突破、初のアワード開催と有料プラン提供で更なる発展へ

TieUpsが提供するlit.linkが4周年で300万ユーザー突破、初のアワード開催と有料プ...

TieUps株式会社が運営するプロフィールページ作成ツール「lit.link」が2025年1月にリリース4周年を迎え、累計ユーザー数が300万人を突破した。同社は2024年10月に有料プラン「lit.link+」の提供を開始し、4周年を記念して初の「lit.link ORIGINAL AWARD」の開催を発表。Z世代を中心に支持を集め、ビジネスシーンでの活用も広がっている。

TieUpsが提供するlit.linkが4周年で300万ユーザー突破、初のアワード開催と有料プ...

TieUps株式会社が運営するプロフィールページ作成ツール「lit.link」が2025年1月にリリース4周年を迎え、累計ユーザー数が300万人を突破した。同社は2024年10月に有料プラン「lit.link+」の提供を開始し、4周年を記念して初の「lit.link ORIGINAL AWARD」の開催を発表。Z世代を中心に支持を集め、ビジネスシーンでの活用も広がっている。

学研エデュケーショナルが保護者向け非認知能力コンテンツを提供開始、子育ての悩みを専門家が解決へ

学研エデュケーショナルが保護者向け非認知能力コンテンツを提供開始、子育ての悩みを専門家が解決へ

株式会社学研エデュケーショナルは2025年1月より、学研の教室に通う保護者向けに非認知能力コンテンツの提供を開始した。第1弾として非認知能力育成のパイオニアであるボーク重子氏による連載「おうちでもっと!非認知能力」を会報誌で開始し、その内容を解説する動画シリーズも同時公開される。保護者の子育ての悩みを非認知能力の観点から解決することを目指している。

学研エデュケーショナルが保護者向け非認知能力コンテンツを提供開始、子育ての悩みを専門家が解決へ

株式会社学研エデュケーショナルは2025年1月より、学研の教室に通う保護者向けに非認知能力コンテンツの提供を開始した。第1弾として非認知能力育成のパイオニアであるボーク重子氏による連載「おうちでもっと!非認知能力」を会報誌で開始し、その内容を解説する動画シリーズも同時公開される。保護者の子育ての悩みを非認知能力の観点から解決することを目指している。

リンクスインターナショナルがミニD-Sub15ピン搭載の高性能ミニPC「LN1215W」を2月発売、最大3画面出力に対応し業務効率を向上

リンクスインターナショナルがミニD-Sub15ピン搭載の高性能ミニPC「LN1215W」を2月...

リンクスインターナショナルは2025年2月1日、Intel Core i3-1215U搭載の高性能ミニPC「LN1215W」を発売する。ミニD-Sub15ピンとHDMI 2.0を備え最大3画面出力に対応し、16GBメモリと512GB SSDを搭載。VESAマウント対応で省スペース性も確保。実売予想価格は5万9,800円前後で、リモートワークやオフィス用途に最適な製品となっている。

リンクスインターナショナルがミニD-Sub15ピン搭載の高性能ミニPC「LN1215W」を2月...

リンクスインターナショナルは2025年2月1日、Intel Core i3-1215U搭載の高性能ミニPC「LN1215W」を発売する。ミニD-Sub15ピンとHDMI 2.0を備え最大3画面出力に対応し、16GBメモリと512GB SSDを搭載。VESAマウント対応で省スペース性も確保。実売予想価格は5万9,800円前後で、リモートワークやオフィス用途に最適な製品となっている。

MicrosoftがMicrosoft アカウントの新サインイン仕様を発表、2月からブラウザーでの自動ログイン継続が可能に

MicrosoftがMicrosoft アカウントの新サインイン仕様を発表、2月からブラウザー...

米MicrosoftがMicrosoft アカウントの新サインイン仕様を発表した。2025年2月以降、Webブラウザー上でサインインした場合、サインアウトやプライベートモードを使用しない限り、ブラウザーを閉じても自動的にサインイン状態が継続される仕様となる。公共端末では手動でのサインアウトが必要となるため、セキュリティ面での注意が必要だ。

MicrosoftがMicrosoft アカウントの新サインイン仕様を発表、2月からブラウザー...

米MicrosoftがMicrosoft アカウントの新サインイン仕様を発表した。2025年2月以降、Webブラウザー上でサインインした場合、サインアウトやプライベートモードを使用しない限り、ブラウザーを閉じても自動的にサインイン状態が継続される仕様となる。公共端末では手動でのサインアウトが必要となるため、セキュリティ面での注意が必要だ。

IDホールディングスとBBSecが包括的なサイバーセキュリティサービスを開始、複数層での防御体制を強化

IDホールディングスとBBSecが包括的なサイバーセキュリティサービスを開始、複数層での防御体...

株式会社IDホールディングスが2025年1月より包括的なサイバーセキュリティサービスの提供を開始した。株式会社ブロードバンドセキュリティとの資本業務提携を通じて、複数の防御層を組み合わせたセキュリティ対策を実現。24時間365日体制でのデジタルフォレンジックサービスにより、サイバー攻撃への迅速な対応と被害の低減を可能にした。

IDホールディングスとBBSecが包括的なサイバーセキュリティサービスを開始、複数層での防御体...

株式会社IDホールディングスが2025年1月より包括的なサイバーセキュリティサービスの提供を開始した。株式会社ブロードバンドセキュリティとの資本業務提携を通じて、複数の防御層を組み合わせたセキュリティ対策を実現。24時間365日体制でのデジタルフォレンジックサービスにより、サイバー攻撃への迅速な対応と被害の低減を可能にした。

【CVE-2024-56266】WordPress用MP3 Audio Playerプラグインにアクセス制御の脆弱性、バージョン5.8以前に影響

【CVE-2024-56266】WordPress用MP3 Audio Playerプラグイン...

Patchstack社がSonaar Music社のWordPress用プラグイン「MP3 Audio Player for Music、Radio & Podcast by Sonaar」にアクセス制御の脆弱性が存在することを公開。バージョン5.8以前に影響を与え、CVSSスコアは6.3でミディアムレベルの深刻度と評価されている。CWEではCWE-862として分類され、アクセス制御リストによる適切な制限が実装されていない問題が指摘されている。

【CVE-2024-56266】WordPress用MP3 Audio Playerプラグイン...

Patchstack社がSonaar Music社のWordPress用プラグイン「MP3 Audio Player for Music、Radio & Podcast by Sonaar」にアクセス制御の脆弱性が存在することを公開。バージョン5.8以前に影響を与え、CVSSスコアは6.3でミディアムレベルの深刻度と評価されている。CWEではCWE-862として分類され、アクセス制御リストによる適切な制限が実装されていない問題が指摘されている。

【CVE-2025-0206】code-projects Online Shoe Storeに重大な脆弱性、管理者ページへの不正アクセスの危険性が増大

【CVE-2025-0206】code-projects Online Shoe Storeに...

code-projects Online Shoe Store 1.0の管理者ページに深刻なアクセス制御の脆弱性が発見された。CVE-2025-0206として識別されるこの脆弱性は、リモートからの攻撃が可能で既に公開されており、CVSSスコア6.9のMEDIUMレベルと評価されている。特別な権限やユーザー操作を必要とせず、自動化された攻撃も可能なため、早急な対応が必要な状況である。

【CVE-2025-0206】code-projects Online Shoe Storeに...

code-projects Online Shoe Store 1.0の管理者ページに深刻なアクセス制御の脆弱性が発見された。CVE-2025-0206として識別されるこの脆弱性は、リモートからの攻撃が可能で既に公開されており、CVSSスコア6.9のMEDIUMレベルと評価されている。特別な権限やユーザー操作を必要とせず、自動化された攻撃も可能なため、早急な対応が必要な状況である。

【CVE-2025-0203】Student Management System 1.0にSQLインジェクションの脆弱性、教育機関のセキュリティ対策が急務に

【CVE-2025-0203】Student Management System 1.0にSQ...

code-projects社のStudent Management System 1.0において、DbFunction.phpのshowSubject1関数にSQLインジェクションの脆弱性が発見された。CVSSスコアでは中程度の深刻度と評価されているものの、リモートからの攻撃が可能で既に公開されている。教育機関で使用される可能性が高いシステムであることから、早急なセキュリティパッチの適用が推奨される。

【CVE-2025-0203】Student Management System 1.0にSQ...

code-projects社のStudent Management System 1.0において、DbFunction.phpのshowSubject1関数にSQLインジェクションの脆弱性が発見された。CVSSスコアでは中程度の深刻度と評価されているものの、リモートからの攻撃が可能で既に公開されている。教育機関で使用される可能性が高いシステムであることから、早急なセキュリティパッチの適用が推奨される。

【CVE-2025-0221】IOBit Protected Folder 1.3.0以前にNULLポインタ参照の脆弱性、サービス拒否攻撃のリスクが明らかに

【CVE-2025-0221】IOBit Protected Folder 1.3.0以前にN...

IOBit Protected Folderのバージョン1.3.0以前において、pffilter.sysのIOCTLハンドラーに深刻な脆弱性が発見された。NULLポインタ参照の問題により、ローカル環境からの攻撃でサービス拒否状態を引き起こす可能性がある。CVSS 4.0で6.8(中程度)と評価されており、開発元のIOBitからの対応は現時点で得られていない状況が続いている。

【CVE-2025-0221】IOBit Protected Folder 1.3.0以前にN...

IOBit Protected Folderのバージョン1.3.0以前において、pffilter.sysのIOCTLハンドラーに深刻な脆弱性が発見された。NULLポインタ参照の問題により、ローカル環境からの攻撃でサービス拒否状態を引き起こす可能性がある。CVSS 4.0で6.8(中程度)と評価されており、開発元のIOBitからの対応は現時点で得られていない状況が続いている。

【CVE-2025-0223】IObit Protected Folder 13.6.0.5にNULLポインタ参照の脆弱性が発見、開発元の対応に遅れ

【CVE-2025-0223】IObit Protected Folder 13.6.0.5に...

IObit Protected Folderの13.6.0.0から13.6.0.5において、IURegistryFilter.sysライブラリのIOCTLハンドラ機能にNULLポインタ参照の脆弱性が発見された。この脆弱性は【CVE-2025-0223】として識別され、CVSS 4.0で6.8の中程度の深刻度が評価されている。ローカルアクセスが必要となる一方で、開発元の対応の遅れが懸念事項となっている。

【CVE-2025-0223】IObit Protected Folder 13.6.0.5に...

IObit Protected Folderの13.6.0.0から13.6.0.5において、IURegistryFilter.sysライブラリのIOCTLハンドラ機能にNULLポインタ参照の脆弱性が発見された。この脆弱性は【CVE-2025-0223】として識別され、CVSS 4.0で6.8の中程度の深刻度が評価されている。ローカルアクセスが必要となる一方で、開発元の対応の遅れが懸念事項となっている。

【CVE-2025-0222】IObit Protected Folder 13.6.0.5にヌルポインタ参照の脆弱性、ベンダーの対応に懸念

【CVE-2025-0222】IObit Protected Folder 13.6.0.5に...

セキュリティ研究機関VulDBは、IObit Protected Folderのバージョン13.6.0.5以前に深刻な脆弱性が存在することを発表した。IUProcessFilter.sysライブラリのIOCTLハンドラ機能で発見されたこの脆弱性は、ヌルポインタ参照の問題として確認されている。CVSSスコアはv4.0で6.8(Medium)と評価され、特に可用性への影響が懸念される。ベンダーへの早期報告にも関わらず、現時点で対応がない状況が続いている。

【CVE-2025-0222】IObit Protected Folder 13.6.0.5に...

セキュリティ研究機関VulDBは、IObit Protected Folderのバージョン13.6.0.5以前に深刻な脆弱性が存在することを発表した。IUProcessFilter.sysライブラリのIOCTLハンドラ機能で発見されたこの脆弱性は、ヌルポインタ参照の問題として確認されている。CVSSスコアはv4.0で6.8(Medium)と評価され、特に可用性への影響が懸念される。ベンダーへの早期報告にも関わらず、現時点で対応がない状況が続いている。

【CVE-2025-21658】LinuxカーネルのBtrfsにNULLポインタ参照の脆弱性、データ破損時のシステムクラッシュに注意

【CVE-2025-21658】LinuxカーネルのBtrfsにNULLポインタ参照の脆弱性、...

kernel.orgは2025年1月21日、LinuxカーネルのBtrfsファイルシステムにおいて、extent treeが破損した状態でスクラブ操作を実行した際にNULLポインタ参照が発生する脆弱性を公開した。この問題はLinux 5.11から6.6.71までの全てのバージョンに影響を与えるため、Linux 6.6.72以降への更新が推奨される。修正パッチではscrub_find_fill_first_stripe関数に適切なエラーチェックが追加されている。

【CVE-2025-21658】LinuxカーネルのBtrfsにNULLポインタ参照の脆弱性、...

kernel.orgは2025年1月21日、LinuxカーネルのBtrfsファイルシステムにおいて、extent treeが破損した状態でスクラブ操作を実行した際にNULLポインタ参照が発生する脆弱性を公開した。この問題はLinux 5.11から6.6.71までの全てのバージョンに影響を与えるため、Linux 6.6.72以降への更新が推奨される。修正パッチではscrub_find_fill_first_stripe関数に適切なエラーチェックが追加されている。

【CVE-2025-21329】WindowsのMapUrlToZoneにセキュリティ機能バイパスの脆弱性、複数バージョンに影響

【CVE-2025-21329】WindowsのMapUrlToZoneにセキュリティ機能バイ...

MicrosoftはWindows製品に存在するMapUrlToZoneのセキュリティ機能バイパスの脆弱性を公開した。CVSSスコア4.3で中程度の深刻度と評価され、Windows Server 2008からWindows 11 Version 24H2まで幅広いバージョンに影響。攻撃の複雑さは低く特権は不要だが、ユーザーの操作が必要とされており、情報漏洩のリスクが存在する。各製品の最新ビルドへのアップデートで対策可能。

【CVE-2025-21329】WindowsのMapUrlToZoneにセキュリティ機能バイ...

MicrosoftはWindows製品に存在するMapUrlToZoneのセキュリティ機能バイパスの脆弱性を公開した。CVSSスコア4.3で中程度の深刻度と評価され、Windows Server 2008からWindows 11 Version 24H2まで幅広いバージョンに影響。攻撃の複雑さは低く特権は不要だが、ユーザーの操作が必要とされており、情報漏洩のリスクが存在する。各製品の最新ビルドへのアップデートで対策可能。

【CVE-2025-21315】MicrosoftがBrokering File Systemの特権昇格の脆弱性を公開、Windows Server 2025などに影響

【CVE-2025-21315】MicrosoftがBrokering File System...

Microsoftは2025年1月14日、Windows Server 2025やWindows 11 Version 24H2などの製品において、Microsoft Brokering File Systemの特権昇格の脆弱性を公開した。この脆弱性は【CVE-2025-21315】として識別され、Use After Free(CWE-416)に分類される深刻な問題として報告されている。CVSSスコアは7.8(High)であり、攻撃元区分はローカル、攻撃条件の複雑さは高く、特権レベルは低いことが特徴となっている。

【CVE-2025-21315】MicrosoftがBrokering File System...

Microsoftは2025年1月14日、Windows Server 2025やWindows 11 Version 24H2などの製品において、Microsoft Brokering File Systemの特権昇格の脆弱性を公開した。この脆弱性は【CVE-2025-21315】として識別され、Use After Free(CWE-416)に分類される深刻な問題として報告されている。CVSSスコアは7.8(High)であり、攻撃元区分はローカル、攻撃条件の複雑さは高く、特権レベルは低いことが特徴となっている。

【CVE-2025-21326】Windows ServerのInternet Explorerに深刻な脆弱性、サーバーコアインストールにも影響

【CVE-2025-21326】Windows ServerのInternet Explore...

MicrosoftはWindows Server 2025のx64ベースシステムにおいて、Internet Explorerのリモートコード実行の脆弱性(CVE-2025-21326)を公開した。この脆弱性はType Confusion(CWE-843)に分類され、CVSS評価で7.8のハイリスクと判定されている。影響を受けるバージョンのユーザーには速やかなセキュリティパッチの適用が推奨される。

【CVE-2025-21326】Windows ServerのInternet Explore...

MicrosoftはWindows Server 2025のx64ベースシステムにおいて、Internet Explorerのリモートコード実行の脆弱性(CVE-2025-21326)を公開した。この脆弱性はType Confusion(CWE-843)に分類され、CVSS評価で7.8のハイリスクと判定されている。影響を受けるバージョンのユーザーには速やかなセキュリティパッチの適用が推奨される。

【CVE-2025-21317】Windowsカーネルにメモリ情報漏洩の脆弱性、複数バージョンに影響

【CVE-2025-21317】Windowsカーネルにメモリ情報漏洩の脆弱性、複数バージョンに影響

MicrosoftはWindowsカーネルにおけるメモリ情報漏洩の脆弱性【CVE-2025-21317】を公開した。この脆弱性はCWE-532に分類され、ログファイルへの機密情報の挿入に関連する問題として特定されている。Windows Server 2022、Windows 10、Windows 11など複数のバージョンが影響を受け、CVSSスコア5.5のミディアムリスクと評価されている。

【CVE-2025-21317】Windowsカーネルにメモリ情報漏洩の脆弱性、複数バージョンに影響

MicrosoftはWindowsカーネルにおけるメモリ情報漏洩の脆弱性【CVE-2025-21317】を公開した。この脆弱性はCWE-532に分類され、ログファイルへの機密情報の挿入に関連する問題として特定されている。Windows Server 2022、Windows 10、Windows 11など複数のバージョンが影響を受け、CVSSスコア5.5のミディアムリスクと評価されている。

【CVE-2025-21328】MicrosoftがWindowsのMapUrlToZone脆弱性を公開、広範なバージョンに影響

【CVE-2025-21328】MicrosoftがWindowsのMapUrlToZone脆...

Microsoftは2025年1月14日、WindowsシステムにおけるMapUrlToZoneセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10、Windows 11、およびWindows Serverの広範なバージョンに影響を与え、CVSSスコア4.3のミディアムリスクと評価されている。攻撃にはユーザーの関与が必要だが、ネットワークからの攻撃が可能であり、システム管理者による早急な対応が求められる。

【CVE-2025-21328】MicrosoftがWindowsのMapUrlToZone脆...

Microsoftは2025年1月14日、WindowsシステムにおけるMapUrlToZoneセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10、Windows 11、およびWindows Serverの広範なバージョンに影響を与え、CVSSスコア4.3のミディアムリスクと評価されている。攻撃にはユーザーの関与が必要だが、ネットワークからの攻撃が可能であり、システム管理者による早急な対応が求められる。

【CVE-2025-21318】Windowsカーネルメモリに情報漏洩の脆弱性、広範なバージョンのアップデートが必要に

【CVE-2025-21318】Windowsカーネルメモリに情報漏洩の脆弱性、広範なバージョ...

Microsoftは2025年1月14日、Windowsカーネルメモリの情報漏洩の脆弱性【CVE-2025-21318】を公開した。Windows 10 Version 1507からWindows 11 Version 24H2まで、さらにWindows Server 2012からWindows Server 2025までの広範なバージョンが影響を受ける。CVSS値は5.5で重要度は「MEDIUM」、CWE-532に分類される脆弱性となっており、早急なアップデートが推奨される。

【CVE-2025-21318】Windowsカーネルメモリに情報漏洩の脆弱性、広範なバージョ...

Microsoftは2025年1月14日、Windowsカーネルメモリの情報漏洩の脆弱性【CVE-2025-21318】を公開した。Windows 10 Version 1507からWindows 11 Version 24H2まで、さらにWindows Server 2012からWindows Server 2025までの広範なバージョンが影響を受ける。CVSS値は5.5で重要度は「MEDIUM」、CWE-532に分類される脆弱性となっており、早急なアップデートが推奨される。

【CVE-2025-21324】Windows Digital Mediaに特権昇格の脆弱性が発見、広範なバージョンに影響

【CVE-2025-21324】Windows Digital Mediaに特権昇格の脆弱性が...

Microsoftは2025年1月14日、Windows Digital Mediaに特権昇格の脆弱性(CVE-2025-21324)を発見したことを公表した。この脆弱性はCVSSスコア6.6の中程度の深刻度であり、Windows 10からWindows Server 2025まで広範なバージョンに影響を与える。Out-of-bounds Readの問題として報告され、物理的なアクセスと特権が必要だがユーザーの操作は不要という特徴を持つ。

【CVE-2025-21324】Windows Digital Mediaに特権昇格の脆弱性が...

Microsoftは2025年1月14日、Windows Digital Mediaに特権昇格の脆弱性(CVE-2025-21324)を発見したことを公表した。この脆弱性はCVSSスコア6.6の中程度の深刻度であり、Windows 10からWindows Server 2025まで広範なバージョンに影響を与える。Out-of-bounds Readの問題として報告され、物理的なアクセスと特権が必要だがユーザーの操作は不要という特徴を持つ。

東海汽船が大型客船さるびあ丸と橘丸にStarlink通信サービスを導入、船上インターネット環境の快適性が向上へ

東海汽船が大型客船さるびあ丸と橘丸にStarlink通信サービスを導入、船上インターネット環境...

東海汽船は東京都の協力のもと、東京・竹芝桟橋~伊豆諸島航路に就航する大型客船「さるびあ丸」「橘丸」において、衛星ブロードバンドインターネットサービス「Starlink」の本格運用を2025年2月1日より開始する。船内レストランと船内案内所にアクセスポイントを設置し、無料サービスとして提供されることで、乗客の通信環境が大幅に改善される。

東海汽船が大型客船さるびあ丸と橘丸にStarlink通信サービスを導入、船上インターネット環境...

東海汽船は東京都の協力のもと、東京・竹芝桟橋~伊豆諸島航路に就航する大型客船「さるびあ丸」「橘丸」において、衛星ブロードバンドインターネットサービス「Starlink」の本格運用を2025年2月1日より開始する。船内レストランと船内案内所にアクセスポイントを設置し、無料サービスとして提供されることで、乗客の通信環境が大幅に改善される。

フリー株式会社とMetricsが財務分析サービスでAPI連携を開始、会計データの自動取得で業務効率化を実現

フリー株式会社とMetricsが財務分析サービスでAPI連携を開始、会計データの自動取得で業務...

フリー株式会社と株式会社Metricsは2025年1月24日、財務分析サービス「クラウド財務分析Metrics」とfreee会計のAPI連携およびfreeeアプリストアへの掲載を開始した。この連携により会計データの自動取得が可能となり、財務分析レポートの作成効率が大幅に向上。中小企業の経営効率化を支援する新たな取り組みとして注目を集めている。

フリー株式会社とMetricsが財務分析サービスでAPI連携を開始、会計データの自動取得で業務...

フリー株式会社と株式会社Metricsは2025年1月24日、財務分析サービス「クラウド財務分析Metrics」とfreee会計のAPI連携およびfreeeアプリストアへの掲載を開始した。この連携により会計データの自動取得が可能となり、財務分析レポートの作成効率が大幅に向上。中小企業の経営効率化を支援する新たな取り組みとして注目を集めている。

マテリアルデジタルがサイバーセキュリティサービス「マモレル」を開始、企業のブランド価値保護と信頼構築の実現へ

マテリアルデジタルがサイバーセキュリティサービス「マモレル」を開始、企業のブランド価値保護と信...

マテリアルデジタルは2025年1月24日より法人向けサイバーセキュリティサービス「マモレル」の提供を開始した。脆弱性診断や健全性チェックによる早期検知・特定に加え、マテリアル社と連携した危機管理コンサルティングやクライシスコミュニケーション支援まで、包括的なPR活動のサポートを実現。増加するサイバー攻撃からブランド価値を保護し、企業の信頼構築に貢献する。

マテリアルデジタルがサイバーセキュリティサービス「マモレル」を開始、企業のブランド価値保護と信...

マテリアルデジタルは2025年1月24日より法人向けサイバーセキュリティサービス「マモレル」の提供を開始した。脆弱性診断や健全性チェックによる早期検知・特定に加え、マテリアル社と連携した危機管理コンサルティングやクライシスコミュニケーション支援まで、包括的なPR活動のサポートを実現。増加するサイバー攻撃からブランド価値を保護し、企業の信頼構築に貢献する。

【CVE-2025-21327】Windows Digital Mediaに権限昇格の脆弱性が発見、複数バージョンで対応が必要に

【CVE-2025-21327】Windows Digital Mediaに権限昇格の脆弱性が...

MicrosoftがWindows Digital Mediaの権限昇格に関する脆弱性(CVE-2025-21327)を公開した。この脆弱性はWindows 10からWindows 11、さらにWindows Serverの複数バージョンに影響を与え、CVSSスコア6.6のMEDIUMレベルと評価されている。物理アクセスと低い特権レベルで攻撃が可能であり、早急なパッチ適用による対応が推奨される。

【CVE-2025-21327】Windows Digital Mediaに権限昇格の脆弱性が...

MicrosoftがWindows Digital Mediaの権限昇格に関する脆弱性(CVE-2025-21327)を公開した。この脆弱性はWindows 10からWindows 11、さらにWindows Serverの複数バージョンに影響を与え、CVSSスコア6.6のMEDIUMレベルと評価されている。物理アクセスと低い特権レベルで攻撃が可能であり、早急なパッチ適用による対応が推奨される。

【CVE-2025-21320】Windowsカーネルメモリに深刻な情報漏洩の脆弱性、Windows 10から最新バージョンまで影響

【CVE-2025-21320】Windowsカーネルメモリに深刻な情報漏洩の脆弱性、Wind...

Microsoftは2025年1月14日、WindowsカーネルメモリにおけるCVE-2025-21320として識別される情報漏洩の脆弱性を公開した。この脆弱性はWindows 10からWindows Server 2025まで影響を与え、CVSSスコア5.5と評価される。攻撃には特権が必要だが複雑さは低く、特にWindows Server環境での対策が急務となっている。影響を受けるプラットフォームは32ビット、x64、ARM64と多岐にわたり、早急な対応が求められる。

【CVE-2025-21320】Windowsカーネルメモリに深刻な情報漏洩の脆弱性、Wind...

Microsoftは2025年1月14日、WindowsカーネルメモリにおけるCVE-2025-21320として識別される情報漏洩の脆弱性を公開した。この脆弱性はWindows 10からWindows Server 2025まで影響を与え、CVSSスコア5.5と評価される。攻撃には特権が必要だが複雑さは低く、特にWindows Server環境での対策が急務となっている。影響を受けるプラットフォームは32ビット、x64、ARM64と多岐にわたり、早急な対応が求められる。

【CVE-2024-13215】Elementor Addon Elements 1.13.10以前に情報漏洩の脆弱性、認証済みユーザーによる機密情報アクセスのリスクが浮上

【CVE-2024-13215】Elementor Addon Elements 1.13.1...

WordPressプラグインElementor Addon Elementsにおいて、バージョン1.13.10以前に重大な情報漏洩の脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つ認証済みユーザーが非公開テンプレートデータや下書き、予約投稿などの機密情報にアクセス可能となる。CVSSスコア4.3の中程度の脆弱性として評価され、早急な対応が求められている。

【CVE-2024-13215】Elementor Addon Elements 1.13.1...

WordPressプラグインElementor Addon Elementsにおいて、バージョン1.13.10以前に重大な情報漏洩の脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つ認証済みユーザーが非公開テンプレートデータや下書き、予約投稿などの機密情報にアクセス可能となる。CVSSスコア4.3の中程度の脆弱性として評価され、早急な対応が求められている。