Tech Insights

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化した機能とデザインで新たな可能性を提供

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...

日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。

日本エイサーがSnapdragon X Plus搭載の14.5型ノートPCを発売、AIに特化し...

日本エイサーは14.5型ノートPC「Swift Go 14 AI」を発売した。QualcommのSnapdragon X Plusプロセッサーを採用し、AI処理に特化したHexagon NPUを内蔵。16GBメモリと512GB SSDを搭載し、最大約28時間のバッテリー駆動を実現。アルミニウム製筐体で1.34kgの軽量化を達成し、Wi-Fi 7対応など最新機能も充実。直販価格は13万9,800円。

GoogleがWorkspaceアプリのサイドパネルで7言語に対応、Geminiの利便性が大幅に向上へ

GoogleがWorkspaceアプリのサイドパネルで7言語に対応、Geminiの利便性が大幅...

GoogleはWorkspaceアプリのサイドパネルでGeminiの多言語対応を開始した。フランス語、ドイツ語、イタリア語、日本語、韓国国語、ポルトガル語、スペイン語の7言語で利用可能となり、Gmail、Docs、Sheets、Driveで展開される。Gemini BusinessやEnterpriseなどのアドオンユーザーが対象で、11月7日からRapid Releaseドメインで順次展開が開始される。

GoogleがWorkspaceアプリのサイドパネルで7言語に対応、Geminiの利便性が大幅...

GoogleはWorkspaceアプリのサイドパネルでGeminiの多言語対応を開始した。フランス語、ドイツ語、イタリア語、日本語、韓国国語、ポルトガル語、スペイン語の7言語で利用可能となり、Gmail、Docs、Sheets、Driveで展開される。Gemini BusinessやEnterpriseなどのアドオンユーザーが対象で、11月7日からRapid Releaseドメインで順次展開が開始される。

MicrosoftがTeamsに定例会議コンテンツの自動集約機能を追加、Loop workspaceでの効率的な情報管理が可能に

MicrosoftがTeamsに定例会議コンテンツの自動集約機能を追加、Loop worksp...

MicrosoftはTeamsの定例会議機能を強化し、Loop workspaceによる会議コンテンツの自動集約機能をリリースした。2-50名の定例会議を対象に、主催者がワークスペースを作成することで過去の共有ファイルを自動的に一元管理可能となる。Teams会議チャットやLoopアプリからアクセスでき、将来的な共有コンテンツも自動で追加される仕組みを実現している。

MicrosoftがTeamsに定例会議コンテンツの自動集約機能を追加、Loop worksp...

MicrosoftはTeamsの定例会議機能を強化し、Loop workspaceによる会議コンテンツの自動集約機能をリリースした。2-50名の定例会議を対象に、主催者がワークスペースを作成することで過去の共有ファイルを自動的に一元管理可能となる。Teams会議チャットやLoopアプリからアクセスでき、将来的な共有コンテンツも自動で追加される仕組みを実現している。

SKTがONYX InternationalのBOOX Note Air4 Cを発売、Android 13搭載で性能が大幅に向上

SKTがONYX InternationalのBOOX Note Air4 Cを発売、Andr...

SKTは、ONYX International製のAndroid 13搭載10.3型カラー電子ペーパー端末「BOOX Note Air4 C」を8万7,800円で発売した。従来モデルからCPU性能が50%向上し、メモリも6GBに増強。E Ink Kaleido 3ディスプレイと独自のBSRテクノロジーにより、電子ペーパー特有の残像を軽減している。4,096段階の筆圧に対応したPen Plusスタイラスも付属する。

SKTがONYX InternationalのBOOX Note Air4 Cを発売、Andr...

SKTは、ONYX International製のAndroid 13搭載10.3型カラー電子ペーパー端末「BOOX Note Air4 C」を8万7,800円で発売した。従来モデルからCPU性能が50%向上し、メモリも6GBに増強。E Ink Kaleido 3ディスプレイと独自のBSRテクノロジーにより、電子ペーパー特有の残像を軽減している。4,096段階の筆圧に対応したPen Plusスタイラスも付属する。

Adobe製品習得スクールが受講料を一斉値上げ、Creative Cloudライセンス付き講座が約3万円の大幅改定へ

Adobe製品習得スクールが受講料を一斉値上げ、Creative Cloudライセンス付き講座...

デジタルハリウッドをはじめとする複数のAdobe製品習得スクールが、2024年12月1日より受講料の大幅値上げを発表した。Adobe Creative Cloud学生・教職員版ライセンス1年分が付属する講座において、Adobeマスター講座が39,980円から68,800円へと約3万円の価格改定が実施される。アドバンスクールやヒューマンアカデミーなども同様の対応を取ることが決定している。

Adobe製品習得スクールが受講料を一斉値上げ、Creative Cloudライセンス付き講座...

デジタルハリウッドをはじめとする複数のAdobe製品習得スクールが、2024年12月1日より受講料の大幅値上げを発表した。Adobe Creative Cloud学生・教職員版ライセンス1年分が付属する講座において、Adobeマスター講座が39,980円から68,800円へと約3万円の価格改定が実施される。アドバンスクールやヒューマンアカデミーなども同様の対応を取ることが決定している。

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basic標準搭載でオフィス業務の効率化を実現

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...

MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。

MSIがCore i7搭載の新型ビジネスノートPCを発売、Microsoft 365 Basi...

MSIは第13世代Intel Core i7-13620H搭載のビジネスノートPC「Modern-15-H-B13M-5039JP」「Modern-14-H-D13MG-5029JP」を11月14日より発売する。Microsoft 365 BasicやOffice Home & Business 2024を標準搭載し、32GBメモリと512GB SSDを備えることで、高度なマルチタスク処理と快適な業務環境を実現している。

はてながwebアクションのGigaViewerにストア機能を追加、マンガ作品の販売によるマネタイズを本格展開

はてながwebアクションのGigaViewerにストア機能を追加、マンガ作品の販売によるマネタ...

株式会社はてなは双葉社のWebマンガサイトwebアクションに提供しているマンガビューワGigaViewerの機能を拡張し、ストア機能の提供を開始した。これによりユーザーはポイントを使用してマンガ作品をエピソード単位で購入できるようになる。GigaViewerは現在16社24サービスに採用されており、今回の機能拡張によってwebアクションの課金モデルでのサイト成長を支援する。

はてながwebアクションのGigaViewerにストア機能を追加、マンガ作品の販売によるマネタ...

株式会社はてなは双葉社のWebマンガサイトwebアクションに提供しているマンガビューワGigaViewerの機能を拡張し、ストア機能の提供を開始した。これによりユーザーはポイントを使用してマンガ作品をエピソード単位で購入できるようになる。GigaViewerは現在16社24サービスに採用されており、今回の機能拡張によってwebアクションの課金モデルでのサイト成長を支援する。

Crenaがkintoneプラグインマネージャーをリリース、プラグイン管理の効率化と他環境への移行が容易に

Crenaがkintoneプラグインマネージャーをリリース、プラグイン管理の効率化と他環境への...

株式会社Crenaは、kintoneプラグインの導入や管理、設定移行を効率化する新サービス「プラグインマネージャー」を2024年11月7日にリリースした。プラグインの検索や一括インストール、最新バージョンの管理、異なるkintone環境への設定情報のスムーズな移行が可能となり、kintoneユーザーの業務効率向上に貢献する。

Crenaがkintoneプラグインマネージャーをリリース、プラグイン管理の効率化と他環境への...

株式会社Crenaは、kintoneプラグインの導入や管理、設定移行を効率化する新サービス「プラグインマネージャー」を2024年11月7日にリリースした。プラグインの検索や一括インストール、最新バージョンの管理、異なるkintone環境への設定情報のスムーズな移行が可能となり、kintoneユーザーの業務効率向上に貢献する。

アイエスエフネットがCopilot活用セミナーを開催、実践的なデモを通じて業務効率化の手法を解説

アイエスエフネットがCopilot活用セミナーを開催、実践的なデモを通じて業務効率化の手法を解説

株式会社アイエスエフネットは2024年11月27日に「【デモ実施】どこまで出来る?Copilotによる業務効率化セミナー」を開催する。Microsoft 365とCopilotの連携による業務効率化をテーマに、CopilotとEdgeを組み合わせた検索手法やTeamsと連携した議事録作成の効率化など、実践的なデモを通じて具体的な活用方法を紹介する予定だ。

アイエスエフネットがCopilot活用セミナーを開催、実践的なデモを通じて業務効率化の手法を解説

株式会社アイエスエフネットは2024年11月27日に「【デモ実施】どこまで出来る?Copilotによる業務効率化セミナー」を開催する。Microsoft 365とCopilotの連携による業務効率化をテーマに、CopilotとEdgeを組み合わせた検索手法やTeamsと連携した議事録作成の効率化など、実践的なデモを通じて具体的な活用方法を紹介する予定だ。

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TIS、日本ICS、ツネイシホールディングス、広島銀行の4社が、請求書支払業務のデジタル化に向けたPoCを2024年11月より開始。請求書受領SaaSとバックオフィス業務デジタル化プラットフォームをAPI連携させ、請求書の受領から支払・仕訳までをデジタル化。2025年夏頃に広島県の中小企業向けに正式サービスを提供予定で、全国展開も視野に。

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TIS、日本ICS、ツネイシホールディングス、広島銀行の4社が、請求書支払業務のデジタル化に向けたPoCを2024年11月より開始。請求書受領SaaSとバックオフィス業務デジタル化プラットフォームをAPI連携させ、請求書の受領から支払・仕訳までをデジタル化。2025年夏頃に広島県の中小企業向けに正式サービスを提供予定で、全国展開も視野に。

ソニーネットワークコミュニケーションズがNimwayに勤務状況共有機能を追加、フリーアドレスのコミュニケーション効率が向上

ソニーネットワークコミュニケーションズがNimwayに勤務状況共有機能を追加、フリーアドレスの...

ソニーネットワークコミュニケーションズのスマートオフィスソリューション「Nimway」が、従業員の着席位置や勤務状況を共有できる新機能を追加。人感センサーと専用アプリケーションを組み合わせ、フリーアドレスオフィスでの業務効率を向上。個人のプライバシーに配慮しつつ、Office、Remote、Travel、Not workingの4つのステータス設定も可能になり、組織全体の勤務状況を効率的に把握できる。

ソニーネットワークコミュニケーションズがNimwayに勤務状況共有機能を追加、フリーアドレスの...

ソニーネットワークコミュニケーションズのスマートオフィスソリューション「Nimway」が、従業員の着席位置や勤務状況を共有できる新機能を追加。人感センサーと専用アプリケーションを組み合わせ、フリーアドレスオフィスでの業務効率を向上。個人のプライバシーに配慮しつつ、Office、Remote、Travel、Not workingの4つのステータス設定も可能になり、組織全体の勤務状況を効率的に把握できる。

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

Yoom株式会社が提供するハイパーオートメーションツール「Yoom」が、BtoB ECプラットフォーム「Bカート」とのAPI連携を開始した。この連携により、注文情報のSalesforceやGoogleスプレッドシートへの自動連携、kintoneなどの販売管理システムからの会員情報自動登録が可能になり、業務効率の大幅な向上が期待できる。

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

Yoom株式会社が提供するハイパーオートメーションツール「Yoom」が、BtoB ECプラットフォーム「Bカート」とのAPI連携を開始した。この連携により、注文情報のSalesforceやGoogleスプレッドシートへの自動連携、kintoneなどの販売管理システムからの会員情報自動登録が可能になり、業務効率の大幅な向上が期待できる。

株式会社Receptがproovyをアカデミーオブランゲージアーツに導入、DID/VC技術によるデジタル学生証の実現へ

株式会社Receptがproovyをアカデミーオブランゲージアーツに導入、DID/VC技術によ...

株式会社Receptが提供するスマートフォンアプリproovyが、アカデミーオブランゲージアーツに正式導入された。DID/VC技術を活用したデジタル学生証により、安全な情報管理と項目単位でのデータ共有が可能になる。独自の受け取りプロセスやスクリーンショット防止機能により、セキュリティと利便性を両立。教育機関のデジタル化推進に向けた新たな一歩となる。

株式会社Receptがproovyをアカデミーオブランゲージアーツに導入、DID/VC技術によ...

株式会社Receptが提供するスマートフォンアプリproovyが、アカデミーオブランゲージアーツに正式導入された。DID/VC技術を活用したデジタル学生証により、安全な情報管理と項目単位でのデータ共有が可能になる。独自の受け取りプロセスやスクリーンショット防止機能により、セキュリティと利便性を両立。教育機関のデジタル化推進に向けた新たな一歩となる。

KiKYUがサービス内通貨を活用した寄付総額50万円を突破、97団体への支援実績で社会貢献を加速

KiKYUがサービス内通貨を活用した寄付総額50万円を突破、97団体への支援実績で社会貢献を加速

株式会社オムニバスが運営するSNSアプリケーション「KiKYU」の10月度寄付額が22,336円となり、累計寄付総額が523,598円を突破した。動画広告収益を活用した独自の寄付システムにより、ユーザーは自己負担なしで社会貢献活動に参加可能。全国盲導犬施設連合会やAfriMedicoなど97団体への支援実績があり、大阪・関西万博「TEAM EXPO 2025」プログラムの共創パートナーとしても活動している。

KiKYUがサービス内通貨を活用した寄付総額50万円を突破、97団体への支援実績で社会貢献を加速

株式会社オムニバスが運営するSNSアプリケーション「KiKYU」の10月度寄付額が22,336円となり、累計寄付総額が523,598円を突破した。動画広告収益を活用した独自の寄付システムにより、ユーザーは自己負担なしで社会貢献活動に参加可能。全国盲導犬施設連合会やAfriMedicoなど97団体への支援実績があり、大阪・関西万博「TEAM EXPO 2025」プログラムの共創パートナーとしても活動している。

トヨタ・モビリティ基金がMobility for ALLプロジェクトの実証実験を富士スピードウェイで開始、障がい者の移動支援技術の実用化へ前進

トヨタ・モビリティ基金がMobility for ALLプロジェクトの実証実験を富士スピードウ...

トヨタ・モビリティ基金は「Make a Move PROJECT」のMobility for ALL部門で、17チームによる実証実験を11月16日から富士スピードウェイで実施する。視覚障がい者向けスマートグラスや車いす利用者向けバリアフリーマップなど、革新的な移動支援技術の実用化を目指す。採択チームには最大2,000万円の活動支援金が提供され、12月の最終選考会で更なる支援が決定される。

トヨタ・モビリティ基金がMobility for ALLプロジェクトの実証実験を富士スピードウ...

トヨタ・モビリティ基金は「Make a Move PROJECT」のMobility for ALL部門で、17チームによる実証実験を11月16日から富士スピードウェイで実施する。視覚障がい者向けスマートグラスや車いす利用者向けバリアフリーマップなど、革新的な移動支援技術の実用化を目指す。採択チームには最大2,000万円の活動支援金が提供され、12月の最終選考会で更なる支援が決定される。

株式会社S-CADE.がスマートフォンで高精度なジャンプ力測定を実現するJumpEyeアプリを開発、修正滞空時間法の実装によって競技スポーツの発展に貢献

株式会社S-CADE.がスマートフォンで高精度なジャンプ力測定を実現するJumpEyeアプリを...

慶應義塾大学体育研究所の研究チームと株式会社S-CADE.が共同開発したスマートフォンアプリJumpEyeは、修正滞空時間法を採用することで従来の測定方法の課題を解決した。スマートフォンのカメラを使用して大転子の位置を記録し、力積法とほぼ同等の精度でジャンプ高を測定することが可能になり、スポーツ現場での実用性が大幅に向上している。

株式会社S-CADE.がスマートフォンで高精度なジャンプ力測定を実現するJumpEyeアプリを...

慶應義塾大学体育研究所の研究チームと株式会社S-CADE.が共同開発したスマートフォンアプリJumpEyeは、修正滞空時間法を採用することで従来の測定方法の課題を解決した。スマートフォンのカメラを使用して大転子の位置を記録し、力積法とほぼ同等の精度でジャンプ高を測定することが可能になり、スポーツ現場での実用性が大幅に向上している。

【CVE-2024-9990】WordPressプラグインCrypto 2.15に深刻な認証バイパスの脆弱性、管理者権限での不正ログインが可能に

【CVE-2024-9990】WordPressプラグインCrypto 2.15に深刻な認証バ...

WordPressプラグインCryptoのバージョン2.15以前にクロスサイトリクエストフォージェリの脆弱性が発見された。この脆弱性により、攻撃者は管理者を騙してリンクをクリックさせることで任意のユーザーとしてサイトにログインすることが可能となる。CVSSスコア8.8のHIGHと評価される深刻な脆弱性であり、早急な対策が必要とされている。

【CVE-2024-9990】WordPressプラグインCrypto 2.15に深刻な認証バ...

WordPressプラグインCryptoのバージョン2.15以前にクロスサイトリクエストフォージェリの脆弱性が発見された。この脆弱性により、攻撃者は管理者を騙してリンクをクリックさせることで任意のユーザーとしてサイトにログインすることが可能となる。CVSSスコア8.8のHIGHと評価される深刻な脆弱性であり、早急な対策が必要とされている。

【CVE-2024-9443】Basticom Framework 1.5.0にXSS脆弱性が発見、SVGファイルを介した攻撃の可能性が浮上

【CVE-2024-9443】Basticom Framework 1.5.0にXSS脆弱性が...

WordPressプラグインBasticom Framework 1.5.0以前のバージョンに、SVGファイルアップロードを介した格納型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.4のMEDIUMレベルと評価され、Author以上の権限を持つユーザーによる悪用の可能性がある。入力サニタイズと出力エスケープの不備が原因で、アップロードされたSVGファイルを通じて不正なスクリプトが実行される危険性がある。

【CVE-2024-9443】Basticom Framework 1.5.0にXSS脆弱性が...

WordPressプラグインBasticom Framework 1.5.0以前のバージョンに、SVGファイルアップロードを介した格納型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.4のMEDIUMレベルと評価され、Author以上の権限を持つユーザーによる悪用の可能性がある。入力サニタイズと出力エスケープの不備が原因で、アップロードされたSVGファイルを通じて不正なスクリプトが実行される危険性がある。

【CVE-2024-8627】Ultimate TinyMCE 5.7以前にXSS脆弱性が発見、Contributor以上で任意スクリプト実行が可能に

【CVE-2024-8627】Ultimate TinyMCE 5.7以前にXSS脆弱性が発見...

Wordfenceは2024年10月30日、WordPressプラグインのUltimate TinyMCEにおいて、Stored Cross-Site Scripting(XSS)の脆弱性を発見した。バージョン5.7以前のfieldショートコードで入力検証が不十分であり、Contributorレベル以上の権限を持つ攻撃者が任意のWebスクリプトを挿入可能。CVSS v3.1で6.4(Medium)と評価され、該当ページにアクセスしたユーザーに影響を及ぼす可能性がある。

【CVE-2024-8627】Ultimate TinyMCE 5.7以前にXSS脆弱性が発見...

Wordfenceは2024年10月30日、WordPressプラグインのUltimate TinyMCEにおいて、Stored Cross-Site Scripting(XSS)の脆弱性を発見した。バージョン5.7以前のfieldショートコードで入力検証が不十分であり、Contributorレベル以上の権限を持つ攻撃者が任意のWebスクリプトを挿入可能。CVSS v3.1で6.4(Medium)と評価され、該当ページにアクセスしたユーザーに影響を及ぼす可能性がある。

【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性が発見、サービスの機密性に影響の恐れ

【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプ...

Huaweiは2024年11月5日、HarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性を発見したことを公開した。影響を受けるのはHarmonyOSのバージョン2.0.0から4.2.0、EMUIのバージョン12.0.0から14.0.0。CVSSスコアは5.1で、攻撃には特権レベルは不要だが複雑性は高いとされている。ローカルからのアクセスで攻撃が可能で、サービスの機密性に影響を及ぼす可能性がある。

【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプ...

Huaweiは2024年11月5日、HarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性を発見したことを公開した。影響を受けるのはHarmonyOSのバージョン2.0.0から4.2.0、EMUIのバージョン12.0.0から14.0.0。CVSSスコアは5.1で、攻撃には特権レベルは不要だが複雑性は高いとされている。ローカルからのアクセスで攻撃が可能で、サービスの機密性に影響を及ぼす可能性がある。

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱性を確認、サービスの機密性への影響に懸念

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱...

HuaweiはHarmonyOS 5.0.0のクリップボードモジュールにおける権限制御の脆弱性【CVE-2024-51525】を公開した。CVSSスコア6.2(Medium)で評価され、特にサービスの機密性への影響が懸念される。CWE-264として分類されるこの脆弱性は、適切な権限管理とアクセス制御の実装が求められる重要な問題である。

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱...

HuaweiはHarmonyOS 5.0.0のクリップボードモジュールにおける権限制御の脆弱性【CVE-2024-51525】を公開した。CVSSスコア6.2(Medium)で評価され、特にサービスの機密性への影響が懸念される。CWE-264として分類されるこの脆弱性は、適切な権限管理とアクセス制御の実装が求められる重要な問題である。

【CVE-2024-51524】HuaweiがHarmonyOS 5.0.0のWi-Fi脆弱性を公開、サービスの機密性への影響に注意

【CVE-2024-51524】HuaweiがHarmonyOS 5.0.0のWi-Fi脆弱性...

HuaweiはHarmonyOS 5.0.0のWi-Fiモジュールに存在する権限制御の脆弱性を公開した。CVE-2024-51524として識別されるこの問題は、CWE-264に分類され、CVSSスコアは4.0(Medium)と評価されている。ローカルアクセスによる攻撃が可能で、特権は不要だがサービスの機密性に影響を与える可能性があり、適切なセキュリティパッチの適用が推奨される。

【CVE-2024-51524】HuaweiがHarmonyOS 5.0.0のWi-Fi脆弱性...

HuaweiはHarmonyOS 5.0.0のWi-Fiモジュールに存在する権限制御の脆弱性を公開した。CVE-2024-51524として識別されるこの問題は、CWE-264に分類され、CVSSスコアは4.0(Medium)と評価されている。ローカルアクセスによる攻撃が可能で、特権は不要だがサービスの機密性に影響を与える可能性があり、適切なセキュリティパッチの適用が推奨される。

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報管理の脆弱性、サービスの機密性に影響のおそれ

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...

Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...

Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。

【CVE-2024-51520】HarmonyOS 5.0.0のHDCモジュールに脆弱性、システムの可用性に影響

【CVE-2024-51520】HarmonyOS 5.0.0のHDCモジュールに脆弱性、シス...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のHDCモジュールに入力パラメータ検証の脆弱性が存在することを公開した。この脆弱性は【CVE-2024-51520】として識別され、CVSSスコアは5.5(MEDIUM)を記録している。攻撃者による悪用でシステムの可用性に影響を及ぼす可能性があり、特権レベルは必要だがユーザーの関与なしで攻撃が可能となっている。

【CVE-2024-51520】HarmonyOS 5.0.0のHDCモジュールに脆弱性、シス...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のHDCモジュールに入力パラメータ検証の脆弱性が存在することを公開した。この脆弱性は【CVE-2024-51520】として識別され、CVSSスコアは5.5(MEDIUM)を記録している。攻撃者による悪用でシステムの可用性に影響を及ぼす可能性があり、特権レベルは必要だがユーザーの関与なしで攻撃が可能となっている。

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱性が発見、AWSメタデータの認証情報漏洩のリスクが明らかに

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...

MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...

MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱性、バージョン1.2.8以前のユーザーに影響

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱...

WordPressプラグインDarkMySite - Advanced Dark Mode Plugin for WordPressのバージョン1.2.8以前にCross-Site Request Forgery(CSRF)の脆弱性が発見された。CVSSv3.1での評価は4.3でMedium、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低いとされている。特権レベルは不要だがユーザーの関与が必須であり、影響範囲は限定的。早急なバージョンアップデートが推奨される。

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱...

WordPressプラグインDarkMySite - Advanced Dark Mode Plugin for WordPressのバージョン1.2.8以前にCross-Site Request Forgery(CSRF)の脆弱性が発見された。CVSSv3.1での評価は4.3でMedium、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低いとされている。特権レベルは不要だがユーザーの関与が必須であり、影響範囲は限定的。早急なバージョンアップデートが推奨される。

【CVE-2024-50456】WordPressプラグインSEOPressにアクセス制御の脆弱性、バージョン8.2で修正完了

【CVE-2024-50456】WordPressプラグインSEOPressにアクセス制御の脆...

WordPressプラグインSEOPressにおいて、アクセス制御の欠如による重大な脆弱性が発見された。CVE-2024-50456として識別されるこの脆弱性は、バージョン8.1.1以前のすべてのバージョンに影響を与え、CVSS v3.1で中程度の深刻度5.4と評価されている。開発元のThe SEO Guysは修正版となるバージョン8.2をリリースし、早急なアップデートを推奨している。

【CVE-2024-50456】WordPressプラグインSEOPressにアクセス制御の脆...

WordPressプラグインSEOPressにおいて、アクセス制御の欠如による重大な脆弱性が発見された。CVE-2024-50456として識別されるこの脆弱性は、バージョン8.1.1以前のすべてのバージョンに影響を与え、CVSS v3.1で中程度の深刻度5.4と評価されている。開発元のThe SEO Guysは修正版となるバージョン8.2をリリースし、早急なアップデートを推奨している。

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアクセス制御の脆弱性、認証バイパスのリスクに注意

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアク...

WordPressプラグインSEOPress 8.1.1以前のバージョンにアクセス制御の脆弱性が発見された。CVE-2024-50455として識別されるこの脆弱性は、認証の欠落(CWE-862)に分類され、CVSSスコア4.3(MEDIUM)と評価されている。低い特権レベルでもネットワークを介した攻撃が可能で、機密情報漏洩のリスクがある。バージョン8.2以降で修正済み。

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアク...

WordPressプラグインSEOPress 8.1.1以前のバージョンにアクセス制御の脆弱性が発見された。CVE-2024-50455として識別されるこの脆弱性は、認証の欠落(CWE-862)に分類され、CVSSスコア4.3(MEDIUM)と評価されている。低い特権レベルでもネットワークを介した攻撃が可能で、機密情報漏洩のリスクがある。バージョン8.2以降で修正済み。

【CVE-2024-50411】WordPress WP Abstracts 2.7.1にXSS脆弱性、アップデートで修正完了へ

【CVE-2024-50411】WordPress WP Abstracts 2.7.1にXS...

WordPress用プラグインWP Abstractsにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。【CVE-2024-50411】として識別されるこの脆弱性は、バージョン2.7.1以前に影響を与え、CVSSスコア5.9のMEDIUMレベルと評価されている。高い特権レベルと利用者の操作を必要とするものの、機密性・完全性・可用性に影響を与える可能性があり、早急なアップデートが推奨される。

【CVE-2024-50411】WordPress WP Abstracts 2.7.1にXS...

WordPress用プラグインWP Abstractsにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。【CVE-2024-50411】として識別されるこの脆弱性は、バージョン2.7.1以前に影響を与え、CVSSスコア5.9のMEDIUMレベルと評価されている。高い特権レベルと利用者の操作を必要とするものの、機密性・完全性・可用性に影響を与える可能性があり、早急なアップデートが推奨される。

【CVE-2024-50410】WordPressプラグインNamaste! LMS 2.6.4にXSS脆弱性が発見、速やかな更新が必要に

【CVE-2024-50410】WordPressプラグインNamaste! LMS 2.6....

Patchstack OÜがWordPressプラグインNamaste! LMSにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見した。CVE-2024-50410として識別されるこの脆弱性は、Webページ生成時の入力の不適切な無害化に起因しており、CVSS値は6.5で中程度の深刻度と評価されている。影響を受けるバージョン2.6.4以前のユーザーは、修正版となる2.6.4.1への更新が推奨される。

【CVE-2024-50410】WordPressプラグインNamaste! LMS 2.6....

Patchstack OÜがWordPressプラグインNamaste! LMSにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見した。CVE-2024-50410として識別されるこの脆弱性は、Webページ生成時の入力の不適切な無害化に起因しており、CVSS値は6.5で中程度の深刻度と評価されている。影響を受けるバージョン2.6.4以前のユーザーは、修正版となる2.6.4.1への更新が推奨される。

HOT TOPICS