Tech Insights
DXYZがクレヴィアリグゼ西馬込に顔認証システムFreeiDを導入、マンションの利便性とセキュ...
DXYZ株式会社は伊藤忠都市開発が開発するクレヴィアリグゼ西馬込に顔認証プラットフォーム「FreeiD」を導入することを発表した。西巣鴨、錦糸町に続く3棟目の導入となり、エントランスと宅配ボックスでの顔認証による入退館が可能になる。2025年2月竣工予定の地上8階建、総戸数67戸の賃貸マンションで、最先端のセキュリティと利便性の両立を実現する。
DXYZがクレヴィアリグゼ西馬込に顔認証システムFreeiDを導入、マンションの利便性とセキュ...
DXYZ株式会社は伊藤忠都市開発が開発するクレヴィアリグゼ西馬込に顔認証プラットフォーム「FreeiD」を導入することを発表した。西巣鴨、錦糸町に続く3棟目の導入となり、エントランスと宅配ボックスでの顔認証による入退館が可能になる。2025年2月竣工予定の地上8階建、総戸数67戸の賃貸マンションで、最先端のセキュリティと利便性の両立を実現する。
神奈川県がさがみロボット産業特区発のロボットを3Dメタバースで体験できるコンテンツを公開、VR...
神奈川県は生活支援ロボットの実用化と普及促進を目指し、さがみロボット産業特区発のロボットを3Dメタバース空間で体験できるコンテンツ「さがみバーチャルロボパーク」を2025年2月6日に公開した。VRデバイスやPC、スマートフォンなど多様なデバイスに対応しており、藤沢市のロボット企業交流拠点「ロボリンク」では無料でVR体験が可能だ。ロボットとの触れ合いを通じて、生活支援ロボットの実用性や利便性の理解促進を図る。
神奈川県がさがみロボット産業特区発のロボットを3Dメタバースで体験できるコンテンツを公開、VR...
神奈川県は生活支援ロボットの実用化と普及促進を目指し、さがみロボット産業特区発のロボットを3Dメタバース空間で体験できるコンテンツ「さがみバーチャルロボパーク」を2025年2月6日に公開した。VRデバイスやPC、スマートフォンなど多様なデバイスに対応しており、藤沢市のロボット企業交流拠点「ロボリンク」では無料でVR体験が可能だ。ロボットとの触れ合いを通じて、生活支援ロボットの実用性や利便性の理解促進を図る。
ビーブレイクがクラウドERP「MA-EYES」に経営ダッシュボード機能を追加、データ分析の効率...
ビーブレイクシステムズは、クラウドERP「MA-EYES」に経営ダッシュボード機能を追加した。複数のグラフを一画面で表示でき、業務データの直感的な把握が可能になる。経営者やプロジェクトマネージャーなど様々なユーザーが、必要な分析レポートを自由に設定し確認できる環境を提供する。今後も顧客要望や法改正に対応した機能拡張を継続的に行う予定だ。
ビーブレイクがクラウドERP「MA-EYES」に経営ダッシュボード機能を追加、データ分析の効率...
ビーブレイクシステムズは、クラウドERP「MA-EYES」に経営ダッシュボード機能を追加した。複数のグラフを一画面で表示でき、業務データの直感的な把握が可能になる。経営者やプロジェクトマネージャーなど様々なユーザーが、必要な分析レポートを自由に設定し確認できる環境を提供する。今後も顧客要望や法改正に対応した機能拡張を継続的に行う予定だ。
ゼロメディアがWi-Fiカテゴリにページ内リンク機能を実装、情報収集の利便性が大幅に向上
株式会社ゼロアクセルが運営するゼロメディアのWi-Fiカテゴリにおいて、ページ内リンク機能をリリースした。この機能により、ユーザーは比較表や詳細などの求める情報にスムーズにアクセスできるようになった。増加する記事コンテンツの中から必要な情報を効率的に探し出せる環境が整備され、情報収集の利便性が大幅に向上している。
ゼロメディアがWi-Fiカテゴリにページ内リンク機能を実装、情報収集の利便性が大幅に向上
株式会社ゼロアクセルが運営するゼロメディアのWi-Fiカテゴリにおいて、ページ内リンク機能をリリースした。この機能により、ユーザーは比較表や詳細などの求める情報にスムーズにアクセスできるようになった。増加する記事コンテンツの中から必要な情報を効率的に探し出せる環境が整備され、情報収集の利便性が大幅に向上している。
CreaformがウェブサイトをリニューアルしUXを大幅改善、3Dスキャンソリューションへのア...
AMETEKグループのCreaformは2025年1月8日に公式ウェブサイトを全面刷新した。直感的なナビゲーション、強化されたセキュリティ、充実したリソースセンターにより、3D測定ソリューションの情報アクセスが向上。製品情報の統合や顧客サポート情報の刷新により、より使いやすいプラットフォームを実現している。
CreaformがウェブサイトをリニューアルしUXを大幅改善、3Dスキャンソリューションへのア...
AMETEKグループのCreaformは2025年1月8日に公式ウェブサイトを全面刷新した。直感的なナビゲーション、強化されたセキュリティ、充実したリソースセンターにより、3D測定ソリューションの情報アクセスが向上。製品情報の統合や顧客サポート情報の刷新により、より使いやすいプラットフォームを実現している。
【CVE-2024-13425】WP Job Portal 2.2.6以前のバージョンでIDO...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に重大な脆弱性が発見された。enforcedelete()関数におけるユーザー制御キーの検証不足により、Employerレベル以上の権限を持つ認証済みユーザーが他のユーザーの会社情報を不正に削除できる可能性がある。CVSSスコア4.3の中程度の深刻度と評価され、早急な対策が求められている。
【CVE-2024-13425】WP Job Portal 2.2.6以前のバージョンでIDO...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に重大な脆弱性が発見された。enforcedelete()関数におけるユーザー制御キーの検証不足により、Employerレベル以上の権限を持つ認証済みユーザーが他のユーザーの会社情報を不正に削除できる可能性がある。CVSSスコア4.3の中程度の深刻度と評価され、早急な対策が求められている。
【CVE-2024-13428】WP Job Portalに認証バイパスの脆弱性、会社ロゴの不...
WordPressの求人サイト向けプラグインWP Job Portalにおいて、バージョン2.2.6以前に認証バイパスの脆弱性が発見された。未認証の攻撃者が会社ロゴを不正に削除できる状態となっており、CVSSスコア5.3のミディアムレベルと評価されている。WordFenceによって2025年2月1日に公開され、CVE-2024-13428として登録された本脆弱性への早急な対応が推奨される。
【CVE-2024-13428】WP Job Portalに認証バイパスの脆弱性、会社ロゴの不...
WordPressの求人サイト向けプラグインWP Job Portalにおいて、バージョン2.2.6以前に認証バイパスの脆弱性が発見された。未認証の攻撃者が会社ロゴを不正に削除できる状態となっており、CVSSスコア5.3のミディアムレベルと評価されている。WordFenceによって2025年2月1日に公開され、CVE-2024-13428として登録された本脆弱性への早急な対応が推奨される。
【CVE-2024-13429】WP Job Portal 2.2.6に深刻な脆弱性、認証済み...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に、雇用主権限以上のユーザーによる任意のジョブ削除が可能となる脆弱性が発見された。CVSSスコア4.3の中程度の深刻度と評価され、user-controlled keyの検証不足による安全でないオブジェクト参照(IDOR)の問題として特定。既にバージョン2.2.7で修正されており、早急なアップデートが推奨される。
【CVE-2024-13429】WP Job Portal 2.2.6に深刻な脆弱性、認証済み...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前に、雇用主権限以上のユーザーによる任意のジョブ削除が可能となる脆弱性が発見された。CVSSスコア4.3の中程度の深刻度と評価され、user-controlled keyの検証不足による安全でないオブジェクト参照(IDOR)の問題として特定。既にバージョン2.2.7で修正されており、早急なアップデートが推奨される。
【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...
WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。
【CVE-2024-13457】Event Tickets 5.18.1に深刻な脆弱性、未認証...
WordPressプラグインのEvent Tickets and Registrationにおいて、バージョン5.18.1以前の全バージョンで重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がチケット価格やユーザーのメールアドレス、注文日時などの機密情報を閲覧可能な状態となっている。CVSSスコアは5.3(MEDIUM)と評価されており、早急な対応が必要とされている。
【CVE-2024-13458】WordPress SEO Friendly Accordio...
WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。
【CVE-2024-13458】WordPress SEO Friendly Accordio...
WordPressプラグイン「SEO Friendly Accordion FAQ with AI assisted content generation」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.2.1以前が影響を受け、Contributor以上の権限を持つ攻撃者が任意のスクリプトを実行可能。CVSSスコアは6.4でMediumレベルの深刻度。プラグインの「noticefaq」ショートコードにおける入力値の不適切な処理が原因。
【CVE-2024-13460】WE - Testimonial Sliderに格納型XSS脆...
WordPressプラグイン「WE - Testimonial Slider」のバージョン1.5以前に格納型XSS脆弱性が発見された。CVE-2024-13460として識別されるこの脆弱性は、投稿者以上の権限を持つユーザーが悪意のあるスクリプトを注入可能。CVSSスコアは6.4で中程度の深刻度と評価され、testimonial authorの名前フィールドを介した攻撃が可能となっている。
【CVE-2024-13460】WE - Testimonial Sliderに格納型XSS脆...
WordPressプラグイン「WE - Testimonial Slider」のバージョン1.5以前に格納型XSS脆弱性が発見された。CVE-2024-13460として識別されるこの脆弱性は、投稿者以上の権限を持つユーザーが悪意のあるスクリプトを注入可能。CVSSスコアは6.4で中程度の深刻度と評価され、testimonial authorの名前フィールドを介した攻撃が可能となっている。
【CVE-2024-13545】Bootstrap Ultimate 1.4.9以前のWord...
WordPressテーマのBootstrap Ultimate 1.4.9以前のバージョンに、未認証のLocal File Inclusion脆弱性が発見された。CVSSスコア9.8のクリティカルな評価を受けており、攻撃者はパスパラメータを悪用してサーバー上のPHPファイルを不正に実行できる可能性がある。特にphp://filterが有効な環境では、リモートコード実行のリスクも存在する。
【CVE-2024-13545】Bootstrap Ultimate 1.4.9以前のWord...
WordPressテーマのBootstrap Ultimate 1.4.9以前のバージョンに、未認証のLocal File Inclusion脆弱性が発見された。CVSSスコア9.8のクリティカルな評価を受けており、攻撃者はパスパラメータを悪用してサーバー上のPHPファイルを不正に実行できる可能性がある。特にphp://filterが有効な環境では、リモートコード実行のリスクも存在する。
【CVE-2024-13586】WordPress用Masy Gallery 1.7でXSS脆...
WordPressプラグインのMasy Gallery 1.7以前のバージョンにおいて、Stored XSSの脆弱性が発見された。この脆弱性はjustified-galleryショートコードにおける不適切な入力サニタイズに起因しており、貢献者レベル以上の権限を持つ認証済みユーザーが任意のWebスクリプトを注入できる問題が存在する。CVSS v3.1で6.4(中程度)と評価されており、早急な対応が推奨される。
【CVE-2024-13586】WordPress用Masy Gallery 1.7でXSS脆...
WordPressプラグインのMasy Gallery 1.7以前のバージョンにおいて、Stored XSSの脆弱性が発見された。この脆弱性はjustified-galleryショートコードにおける不適切な入力サニタイズに起因しており、貢献者レベル以上の権限を持つ認証済みユーザーが任意のWebスクリプトを注入できる問題が存在する。CVSS v3.1で6.4(中程度)と評価されており、早急な対応が推奨される。
【CVE-2024-13642】Stratum - Elementor Widgetsに認証済...
WordPressプラグインStratum - Elementor Widgetsにおいて、認証済みユーザーによるストアドクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-13642】として識別され、バージョン1.4.7以前の全バージョンに影響を与える。投稿者以上の権限を持つユーザーが任意のWebスクリプトを注入可能で、CVSS v3.1では深刻度「MEDIUM」でスコア6.4と評価されている。
【CVE-2024-13642】Stratum - Elementor Widgetsに認証済...
WordPressプラグインStratum - Elementor Widgetsにおいて、認証済みユーザーによるストアドクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-13642】として識別され、バージョン1.4.7以前の全バージョンに影響を与える。投稿者以上の権限を持つユーザーが任意のWebスクリプトを注入可能で、CVSS v3.1では深刻度「MEDIUM」でスコア6.4と評価されている。
【CVE-2024-13646】WordPressプラグインSingle-user-chat ...
WordPressプラグインSingle-user-chat 0.5以前のバージョンにおいて、認証済みユーザーによるデータ改変の脆弱性が発見された。CVE-2024-13646として識別されるこの脆弱性は、CVSS 3.1で深刻度8.1(High)と評価され、サービス拒否や設定の不正変更などのリスクがある。Subscriber以上の権限を持つユーザーが影響を受け、early急なアップデートが推奨される。
【CVE-2024-13646】WordPressプラグインSingle-user-chat ...
WordPressプラグインSingle-user-chat 0.5以前のバージョンにおいて、認証済みユーザーによるデータ改変の脆弱性が発見された。CVE-2024-13646として識別されるこの脆弱性は、CVSS 3.1で深刻度8.1(High)と評価され、サービス拒否や設定の不正変更などのリスクがある。Subscriber以上の権限を持つユーザーが影響を受け、early急なアップデートが推奨される。
【CVE-2024-13671】Music Sheet Viewer 4.1以前のバージョンに...
WordPressプラグインのMusic Sheet Viewerにおいて、バージョン4.1以前のすべてのバージョンに任意のファイル読み取りの脆弱性が発見された。CVE-2024-13671として識別されるこの脆弱性は、未認証の攻撃者によってサーバー上の機密情報が読み取られる可能性があり、CVSSスコアは7.5(HIGH)と評価されている。パストラバーサル(CWE-22)に分類されるこの問題は、早急な対応が必要とされている。
【CVE-2024-13671】Music Sheet Viewer 4.1以前のバージョンに...
WordPressプラグインのMusic Sheet Viewerにおいて、バージョン4.1以前のすべてのバージョンに任意のファイル読み取りの脆弱性が発見された。CVE-2024-13671として識別されるこの脆弱性は、未認証の攻撃者によってサーバー上の機密情報が読み取られる可能性があり、CVSSスコアは7.5(HIGH)と評価されている。パストラバーサル(CWE-22)に分類されるこの問題は、早急な対応が必要とされている。
【CVE-2024-13680】Form Builder CP 1.2.41にSQLインジェク...
WordPressプラグインのForm Builder CPにおいて、バージョン1.2.41以下に深刻なSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-13680】として識別され、CVSSスコア6.5の中程度の深刻度と評価されている。Contributor以上の権限を持つ認証済みユーザーがデータベースから機密情報を抽出できる可能性があり、早急なアップデートが推奨される。
【CVE-2024-13680】Form Builder CP 1.2.41にSQLインジェク...
WordPressプラグインのForm Builder CPにおいて、バージョン1.2.41以下に深刻なSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-13680】として識別され、CVSSスコア6.5の中程度の深刻度と評価されている。Contributor以上の権限を持つ認証済みユーザーがデータベースから機密情報を抽出できる可能性があり、早急なアップデートが推奨される。
【CVE-2025-0960】AutomationDirect C-more EA9 HMIに...
ICS-CERTがAutomationDirect社のC-more EA9 HMIシリーズに深刻な脆弱性を報告した。バッファオーバーフローの脆弱性により、攻撃者による遠隔からのコード実行やサービス拒否の可能性が指摘されている。影響を受けるのはv6.79以前の全モデルで、CVSS 4.0で9.3、CVSS 3.1で9.8という高い深刻度が評価されている。Claroty Team82のSharon Brizinov氏による報告を受け、CISAとAutomationDirect社が詳細情報を公開した。
【CVE-2025-0960】AutomationDirect C-more EA9 HMIに...
ICS-CERTがAutomationDirect社のC-more EA9 HMIシリーズに深刻な脆弱性を報告した。バッファオーバーフローの脆弱性により、攻撃者による遠隔からのコード実行やサービス拒否の可能性が指摘されている。影響を受けるのはv6.79以前の全モデルで、CVSS 4.0で9.3、CVSS 3.1で9.8という高い深刻度が評価されている。Claroty Team82のSharon Brizinov氏による報告を受け、CISAとAutomationDirect社が詳細情報を公開した。
GoogleがSheetsにPeople Chip一括変換機能を追加、データ管理の効率化を実現
GoogleはGoogle Sheetsに新たにPeople Chip一括変換機能を追加した。メールアドレスデータを自動でPeople Chipに変換する機能や、表示形式を柔軟に変更できるオプションが実装され、2025年2月から順次展開される。Rapid ReleaseドメインとScheduled Releaseドメインで段階的に提供され、最大15日間かけて全ユーザーに展開される予定だ。
GoogleがSheetsにPeople Chip一括変換機能を追加、データ管理の効率化を実現
GoogleはGoogle Sheetsに新たにPeople Chip一括変換機能を追加した。メールアドレスデータを自動でPeople Chipに変換する機能や、表示形式を柔軟に変更できるオプションが実装され、2025年2月から順次展開される。Rapid ReleaseドメインとScheduled Releaseドメインで段階的に提供され、最大15日間かけて全ユーザーに展開される予定だ。
【CVE-2024-13354】Responsive Addons for Elementor...
WordPressプラグイン「Responsive Addons for Elementor」にクロスサイトスクリプティングの脆弱性が発見された。バージョン1.6.4以前の全バージョンが影響を受け、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4で評価され、攻撃の複雑さは低いとされている。プラグインの開発元であるcyberchimpsは対策を進めており、早急なアップデートが推奨される。
【CVE-2024-13354】Responsive Addons for Elementor...
WordPressプラグイン「Responsive Addons for Elementor」にクロスサイトスクリプティングの脆弱性が発見された。バージョン1.6.4以前の全バージョンが影響を受け、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4で評価され、攻撃の複雑さは低いとされている。プラグインの開発元であるcyberchimpsは対策を進めており、早急なアップデートが推奨される。
【CVE-2024-13370】WordPressプラグインYouzif 1.3.2に認証バイ...
WordPressのコミュニティ管理プラグインYouzifyにおいて、バージョン1.3.2以前に重大な認証バイパスの脆弱性が発見された。CVE-2024-13370として識別されるこの脆弱性は、save_addon_key_license関数における認証チェックの欠如が原因で、Subscriber以上の権限を持つユーザーが任意のオプションを更新可能となる深刻な問題を引き起こす。CVSS v3.1で6.5(中程度)と評価されている。
【CVE-2024-13370】WordPressプラグインYouzif 1.3.2に認証バイ...
WordPressのコミュニティ管理プラグインYouzifyにおいて、バージョン1.3.2以前に重大な認証バイパスの脆弱性が発見された。CVE-2024-13370として識別されるこの脆弱性は、save_addon_key_license関数における認証チェックの欠如が原因で、Subscriber以上の権限を持つユーザーが任意のオプションを更新可能となる深刻な問題を引き起こす。CVSS v3.1で6.5(中程度)と評価されている。
【CVE-2024-13371】WP Job Portal 2.2.6に認証バイパスの脆弱性、...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前において、未認証ユーザーが任意のメールを送信できる重大な脆弱性が発見された。CVE-2024-13371として識別されるこの脆弱性は、sendEmailToJobSeeker()関数における認証チェックの欠如に起因しており、CVSSスコア5.3(MEDIUM)と評価されている。プラグインを導入しているWordPressサイトでは、早急なアップデートが推奨される。
【CVE-2024-13371】WP Job Portal 2.2.6に認証バイパスの脆弱性、...
WordPressプラグイン「WP Job Portal」のバージョン2.2.6以前において、未認証ユーザーが任意のメールを送信できる重大な脆弱性が発見された。CVE-2024-13371として識別されるこの脆弱性は、sendEmailToJobSeeker()関数における認証チェックの欠如に起因しており、CVSSスコア5.3(MEDIUM)と評価されている。プラグインを導入しているWordPressサイトでは、早急なアップデートが推奨される。
【CVE-2024-13372】WP Job Portal 2.2.6以前に認証バイパスの脆弱...
WordPressのプラグイン「WP Job Portal」において、バージョン2.2.6以前に重大な脆弱性が発見された。この脆弱性により、認証されていない攻撃者が任意のユーザーの履歴書データを不正にダウンロードすることが可能となる。CVSSスコア5.3(MEDIUM)と評価され、特に個人情報保護の観点から早急な対応が求められる事態となっている。
【CVE-2024-13372】WP Job Portal 2.2.6以前に認証バイパスの脆弱...
WordPressのプラグイン「WP Job Portal」において、バージョン2.2.6以前に重大な脆弱性が発見された。この脆弱性により、認証されていない攻撃者が任意のユーザーの履歴書データを不正にダウンロードすることが可能となる。CVSSスコア5.3(MEDIUM)と評価され、特に個人情報保護の観点から早急な対応が求められる事態となっている。
【CVE-2024-13408】Post Grid, Slider & Carousel Ul...
WordPressプラグイン「Post Grid, Slider & Carousel Ultimate」の1.6.10以前のバージョンに深刻な脆弱性が発見された。CVE-2024-13408として識別されるこの脆弱性は、貢献者以上の権限があれば「pgcu」ショートコードの「theme」属性を介して任意のファイルを実行可能。CVSS v3.1で7.5の評価を受け、アクセス制御のバイパスや機密データの取得などのリスクがある。
【CVE-2024-13408】Post Grid, Slider & Carousel Ul...
WordPressプラグイン「Post Grid, Slider & Carousel Ultimate」の1.6.10以前のバージョンに深刻な脆弱性が発見された。CVE-2024-13408として識別されるこの脆弱性は、貢献者以上の権限があれば「pgcu」ショートコードの「theme」属性を介して任意のファイルを実行可能。CVSS v3.1で7.5の評価を受け、アクセス制御のバイパスや機密データの取得などのリスクがある。
【CVE-2024-13409】WordPress用プラグインPost Grid, Slide...
WordPressプラグイン「Post Grid, Slider & Carousel Ultimate」のバージョン1.6.10以前において、ローカルファイルインクルージョンの脆弱性が発見された。Contributor以上の権限を持つ攻撃者が任意のファイルを実行可能で、アクセス制御のバイパスや機密データの取得につながる可能性がある。CVSSスコア7.5の高リスク脆弱性として評価されている。
【CVE-2024-13409】WordPress用プラグインPost Grid, Slide...
WordPressプラグイン「Post Grid, Slider & Carousel Ultimate」のバージョン1.6.10以前において、ローカルファイルインクルージョンの脆弱性が発見された。Contributor以上の権限を持つ攻撃者が任意のファイルを実行可能で、アクセス制御のバイパスや機密データの取得につながる可能性がある。CVSSスコア7.5の高リスク脆弱性として評価されている。
【CVE-2025-1020】Firefox 134とThunderbird 134にメモリ安...
Mozillaは2025年2月4日、Firefox 134およびThunderbird 134において深刻なメモリ安全性の脆弱性を確認したと発表した。CVE-2025-1020として識別されるこの脆弱性は、CVSS v3.1で最高レベルの9.8を記録し、メモリ破損を通じて任意のコード実行が可能となる危険性が指摘されている。すでにFirefox 135とThunderbird 135で修正が完了しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。
【CVE-2025-1020】Firefox 134とThunderbird 134にメモリ安...
Mozillaは2025年2月4日、Firefox 134およびThunderbird 134において深刻なメモリ安全性の脆弱性を確認したと発表した。CVE-2025-1020として識別されるこの脆弱性は、CVSS v3.1で最高レベルの9.8を記録し、メモリ破損を通じて任意のコード実行が可能となる危険性が指摘されている。すでにFirefox 135とThunderbird 135で修正が完了しており、影響を受けるバージョンのユーザーには早急なアップデートが推奨される。
【CVE-2025-20641】MediaTekのDAに権限昇格の脆弱性、Android 12...
MediaTekは2025年2月3日、DAにおける境界値チェックの欠如による権限昇格の脆弱性【CVE-2025-20641】を公開した。物理アクセスを持つ攻撃者によって追加の実行権限なしで権限昇格が可能となる重大な脆弱性で、Android 12.0から15.0を搭載したMT6739からMT8893までの幅広い製品に影響する。CVSSスコアは7.3(High)と評価されており、早急な対応が求められる。
【CVE-2025-20641】MediaTekのDAに権限昇格の脆弱性、Android 12...
MediaTekは2025年2月3日、DAにおける境界値チェックの欠如による権限昇格の脆弱性【CVE-2025-20641】を公開した。物理アクセスを持つ攻撃者によって追加の実行権限なしで権限昇格が可能となる重大な脆弱性で、Android 12.0から15.0を搭載したMT6739からMT8893までの幅広い製品に影響する。CVSSスコアは7.3(High)と評価されており、早急な対応が求められる。
【CVE-2025-21172】MicrosoftがVisual StudioとNETの重大な...
MicrosoftはVisual StudioとNETに影響を及ぼすリモートコード実行の脆弱性を公開した。Visual Studio 2017から2022の複数バージョンおよびNET 8.0と9.0に影響があり、CVSSスコア7.5と高い深刻度を示している。Integer OverflowとHeap-based Buffer Overflowの2つの脆弱性タイプに分類され、早急なアップデートが推奨される。
【CVE-2025-21172】MicrosoftがVisual StudioとNETの重大な...
MicrosoftはVisual StudioとNETに影響を及ぼすリモートコード実行の脆弱性を公開した。Visual Studio 2017から2022の複数バージョンおよびNET 8.0と9.0に影響があり、CVSSスコア7.5と高い深刻度を示している。Integer OverflowとHeap-based Buffer Overflowの2つの脆弱性タイプに分類され、早急なアップデートが推奨される。
【CVE-2025-21187】Microsoft Power Automateにリモートコー...
Microsoftは2025年1月14日、Power Automate for Desktopにリモートコード実行の脆弱性【CVE-2025-21187】を発見したと発表した。影響を受けるバージョンは1.0.0.0から2.52.62.25009未満で、CVSSスコアは7.8のHigh深刻度に分類される。攻撃者によるコード実行を防ぐため、影響を受けるユーザーは速やかなアップデートが推奨される。
【CVE-2025-21187】Microsoft Power Automateにリモートコー...
Microsoftは2025年1月14日、Power Automate for Desktopにリモートコード実行の脆弱性【CVE-2025-21187】を発見したと発表した。影響を受けるバージョンは1.0.0.0から2.52.62.25009未満で、CVSSスコアは7.8のHigh深刻度に分類される。攻撃者によるコード実行を防ぐため、影響を受けるユーザーは速やかなアップデートが推奨される。
【CVE-2025-24114】AppleがmacOSの権限に関する重要な脆弱性を修正、ファイ...
Appleは2025年1月27日、macOSの複数バージョンで発見された権限に関する重要な脆弱性【CVE-2025-24114】に対するセキュリティアップデートを公開した。この脆弱性は保護されたファイルシステムの一部をアプリケーションが改変できてしまう問題で、CVSSスコア5.5(Medium)と評価されている。macOS Ventura 13.7.3、macOS Sequoia 15.3、macOS Sonoma 14.7.3で修正が実施され、権限に関する追加の制限が実装された。
【CVE-2025-24114】AppleがmacOSの権限に関する重要な脆弱性を修正、ファイ...
Appleは2025年1月27日、macOSの複数バージョンで発見された権限に関する重要な脆弱性【CVE-2025-24114】に対するセキュリティアップデートを公開した。この脆弱性は保護されたファイルシステムの一部をアプリケーションが改変できてしまう問題で、CVSSスコア5.5(Medium)と評価されている。macOS Ventura 13.7.3、macOS Sequoia 15.3、macOS Sonoma 14.7.3で修正が実施され、権限に関する追加の制限が実装された。