Tech Insights

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育プラットフォームのセキュリティ強化が急務に

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育...

WordPressプラグインのNamaste! LMSにおいて、バージョン2.6.2以前に深刻なXSS脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。攻撃者は低い権限で遠隔からの攻撃が可能であり、教育プラットフォームのセキュリティ強化が求められている。バージョン2.6.3で修正済み。

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育...

WordPressプラグインのNamaste! LMSにおいて、バージョン2.6.2以前に深刻なXSS脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。攻撃者は低い権限で遠隔からの攻撃が可能であり、教育プラットフォームのセキュリティ強化が求められている。バージョン2.6.3で修正済み。

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージョン2.6.3で修正済み

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージ...

WordPressプラグインNamaste! LMSにおいて、Webページ生成時の入力処理における重大なXSS脆弱性が発見された。CVE-2024-50407として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、バージョン2.6.2以前に影響を及ぼす。Patchstack Allianceに所属するHakiduckによって発見され、バージョン2.6.3で修正された本脆弱性について、詳細な分析と対策を解説する。

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージ...

WordPressプラグインNamaste! LMSにおいて、Webページ生成時の入力処理における重大なXSS脆弱性が発見された。CVE-2024-50407として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、バージョン2.6.2以前に影響を及ぼす。Patchstack Allianceに所属するHakiduckによって発見され、バージョン2.6.3で修正された本脆弱性について、詳細な分析と対策を解説する。

【CVE-2024-47253】2N Access Commander 3.1.1.2にパストラバーサルの脆弱性、管理者権限で任意のコード実行の可能性

【CVE-2024-47253】2N Access Commander 3.1.1.2にパスト...

Axis Communications ABは2N Access Commander 3.1.1.2以前のバージョンにパストラバーサル脆弱性が存在することを公開した。CVSSスコア7.2(High)と評価され、管理者権限を持つ攻撃者がファイルシステム上にファイルを書き込み、任意のリモートコード実行を引き起こす可能性がある。低権限ユーザーでは脆弱性を悪用できないため、管理者アカウントの適切な管理が重要となる。

【CVE-2024-47253】2N Access Commander 3.1.1.2にパスト...

Axis Communications ABは2N Access Commander 3.1.1.2以前のバージョンにパストラバーサル脆弱性が存在することを公開した。CVSSスコア7.2(High)と評価され、管理者権限を持つ攻撃者がファイルシステム上にファイルを書き込み、任意のリモートコード実行を引き起こす可能性がある。低権限ユーザーでは脆弱性を悪用できないため、管理者アカウントの適切な管理が重要となる。

【CVE-2024-45086】IBM WebSphere Application Server 8.5と9.0にXXE脆弱性、特権ユーザーによる攻撃リスクに警戒

【CVE-2024-45086】IBM WebSphere Application Serve...

IBMはWebSphere Application Server 8.5と9.0においてXML外部エンティティインジェクション脆弱性【CVE-2024-45086】を公開した。特権ユーザーによるXMLデータ処理時の機密情報漏洩とメモリリソース消費のリスクが判明。CVSSスコアは5.5で、攻撃の複雑さは低いものの特権ユーザー権限が必要。早急なセキュリティパッチの適用と設定見直しが推奨される。

【CVE-2024-45086】IBM WebSphere Application Serve...

IBMはWebSphere Application Server 8.5と9.0においてXML外部エンティティインジェクション脆弱性【CVE-2024-45086】を公開した。特権ユーザーによるXMLデータ処理時の機密情報漏洩とメモリリソース消費のリスクが判明。CVSSスコアは5.5で、攻撃の複雑さは低いものの特権ユーザー権限が必要。早急なセキュリティパッチの適用と設定見直しが推奨される。

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設定不備、セキュリティ強化が必要に

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設...

HCL SoftwareがHCL Sametimeのセキュリティ関連HTTPヘッダー設定の不備を公開。CVE-2024-30122として識別されるこの脆弱性は、CVSSスコア5.8の中程度の深刻度を持ち、バージョン12.0.2以前に影響。Webサービスレスポンスにおける一部HTTPヘッダーの欠落により、ブラウザのセキュリティポリシーが適切に機能しない状態となっている。

【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設...

HCL SoftwareがHCL Sametimeのセキュリティ関連HTTPヘッダー設定の不備を公開。CVE-2024-30122として識別されるこの脆弱性は、CVSSスコア5.8の中程度の深刻度を持ち、バージョン12.0.2以前に影響。Webサービスレスポンスにおける一部HTTPヘッダーの欠落により、ブラウザのセキュリティポリシーが適切に機能しない状態となっている。

【CVE-2024-10845】1000 Projects Bookstore Management System1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクが深刻化

【CVE-2024-10845】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のbook_detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10845として識別されるこの脆弱性は、リモートから認証なしで攻撃可能であり、CVSSスコアはv4.0で6.9(MEDIUM)、v3.1とv3.0で7.3(HIGH)を記録。すでにエクスプロイトコードが公開されており、早急な対応が必要となっている。

【CVE-2024-10845】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のbook_detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10845として識別されるこの脆弱性は、リモートから認証なしで攻撃可能であり、CVSSスコアはv4.0で6.9(MEDIUM)、v3.1とv3.0で7.3(HIGH)を記録。すでにエクスプロイトコードが公開されており、早急な対応が必要となっている。

【CVE-2024-10844】1000 Projects Bookstore Management System 1.0に深刻なSQLインジェクションの脆弱性、リモート攻撃のリスクが発生

【CVE-2024-10844】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のsearch.php内に深刻な脆弱性が発見された。SQLインジェクションを可能にするこの脆弱性は、リモートからの攻撃が可能で認証も不要という危険性の高いものとなっている。CVSSスコアは複数のバージョンで高評価を受けており、早急なセキュリティ対策が必要不可欠な状況だ。

【CVE-2024-10844】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のsearch.php内に深刻な脆弱性が発見された。SQLインジェクションを可能にするこの脆弱性は、リモートからの攻撃が可能で認証も不要という危険性の高いものとなっている。CVSSスコアは複数のバージョンで高評価を受けており、早急なセキュリティ対策が必要不可欠な状況だ。

【CVE-2024-10842】WEB-Sekolah 1.0でクロスサイトスクリプティングの脆弱性、Backend機能に深刻な影響

【CVE-2024-10842】WEB-Sekolah 1.0でクロスサイトスクリプティングの...

romadebrian社のWEB-Sekolah 1.0において、Backendコンポーネントの/Admin/Proses_Edit_Akun.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVSSv4で5.1のMedium評価とされ、高い特権レベルを必要とするものの、リモートからの攻撃実行が可能。Username_Baru/Passwordパラメータの操作による攻撃手法が公開されており、早急な対応が求められる。

【CVE-2024-10842】WEB-Sekolah 1.0でクロスサイトスクリプティングの...

romadebrian社のWEB-Sekolah 1.0において、Backendコンポーネントの/Admin/Proses_Edit_Akun.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVSSv4で5.1のMedium評価とされ、高い特権レベルを必要とするものの、リモートからの攻撃実行が可能。Username_Baru/Passwordパラメータの操作による攻撃手法が公開されており、早急な対応が求められる。

GoogleがAI動画作成アプリGoogle Vidsを一般提供開始、組織内コミュニケーションの効率化へ前進

GoogleがAI動画作成アプリGoogle Vidsを一般提供開始、組織内コミュニケーション...

GoogleはAI搭載の動画作成アプリケーションGoogle Vidsの一般提供を2024年11月7日より開始した。Geminiを活用したストーリーボード生成やメディア選択、スクリプト作成などの機能を提供し、組織内での効果的な動画コミュニケーションを支援する。顧客サービス、研修開発、プロジェクト運営、マーケティングなど、様々なチームでの活用が期待される。

GoogleがAI動画作成アプリGoogle Vidsを一般提供開始、組織内コミュニケーション...

GoogleはAI搭載の動画作成アプリケーションGoogle Vidsの一般提供を2024年11月7日より開始した。Geminiを活用したストーリーボード生成やメディア選択、スクリプト作成などの機能を提供し、組織内での効果的な動画コミュニケーションを支援する。顧客サービス、研修開発、プロジェクト運営、マーケティングなど、様々なチームでの活用が期待される。

セルシスがCLIP STUDIO TABMATE 2を海外向けに販売開始、iPad・iPhoneでの創作活動の利便性が向上

セルシスがCLIP STUDIO TABMATE 2を海外向けに販売開始、iPad・iPhon...

セルシスは海外向けオンラインショップ「Tokyo Otaku Mode SHOP」でiPad・iPhone対応のワイヤレス片手入力デバイス「CLIP STUDIO TABMATE 2」の販売を開始。CLIP STUDIO PAINT Ver.3.0以降で使用可能で、従来モデルより動作時間が1.5倍に向上。4,500万人以上が利用するイラスト・マンガ・Webtoon・アニメーション制作アプリの操作性が大幅に向上する。

セルシスがCLIP STUDIO TABMATE 2を海外向けに販売開始、iPad・iPhon...

セルシスは海外向けオンラインショップ「Tokyo Otaku Mode SHOP」でiPad・iPhone対応のワイヤレス片手入力デバイス「CLIP STUDIO TABMATE 2」の販売を開始。CLIP STUDIO PAINT Ver.3.0以降で使用可能で、従来モデルより動作時間が1.5倍に向上。4,500万人以上が利用するイラスト・マンガ・Webtoon・アニメーション制作アプリの操作性が大幅に向上する。

WAPがArielAirOneをサイバーソリューションズへOEM提供、中堅中小企業向けグループウェアの展開を加速

WAPがArielAirOneをサイバーソリューションズへOEM提供、中堅中小企業向けグループ...

株式会社ワークスアプリケーションズは大手企業向けグループウェアArielAirOneをサイバーソリューションズ株式会社へOEM提供する。サイバーソリューションズは11月17日より、Arielの時間管理機能を統合した新しいコミュニケーションツールSecureCommunicationONEの提供を開始する。PostgreSQL対応のマルチテナント環境により、中堅・中小企業への展開を加速する。

WAPがArielAirOneをサイバーソリューションズへOEM提供、中堅中小企業向けグループ...

株式会社ワークスアプリケーションズは大手企業向けグループウェアArielAirOneをサイバーソリューションズ株式会社へOEM提供する。サイバーソリューションズは11月17日より、Arielの時間管理機能を統合した新しいコミュニケーションツールSecureCommunicationONEの提供を開始する。PostgreSQL対応のマルチテナント環境により、中堅・中小企業への展開を加速する。

ギブリーがSalesforce Agentforceを導入、自律型AIエージェントによる企業のAI活用支援サービスを開始

ギブリーがSalesforce Agentforceを導入、自律型AIエージェントによる企業の...

ギブリーは2024年11月8日より、Salesforce Agentforce及びEinsteinの導入活用支援サービスを提供開始する。Service AgentやSales Agentなどの自律型AIエージェントを活用し、企業の生産性向上を目指す。プロンプト研修やRAG開発、ファインチューニングなど、500社以上への支援実績を活かした包括的なサービスを展開していく。

ギブリーがSalesforce Agentforceを導入、自律型AIエージェントによる企業の...

ギブリーは2024年11月8日より、Salesforce Agentforce及びEinsteinの導入活用支援サービスを提供開始する。Service AgentやSales Agentなどの自律型AIエージェントを活用し、企業の生産性向上を目指す。プロンプト研修やRAG開発、ファインチューニングなど、500社以上への支援実績を活かした包括的なサービスを展開していく。

すきだよがいいパートナーシップの日キャンペーンを実施、カップルTechアプリでパートナーとの対話促進を支援

すきだよがいいパートナーシップの日キャンペーンを実施、カップルTechアプリでパートナーとの対...

株式会社すきだよはカップルTechアプリ「ふたり会議」において、11月8日から11月15日まで限定でいいパートナーシップの日に合わせた特別企画を実施する。限定質問に回答し感想を投稿すると、抽選で5名にAnniversary Game Bookがプレゼントされる。2024年10月にはアプリの大幅アップデートも実施され、より使いやすい機能が追加された。

すきだよがいいパートナーシップの日キャンペーンを実施、カップルTechアプリでパートナーとの対...

株式会社すきだよはカップルTechアプリ「ふたり会議」において、11月8日から11月15日まで限定でいいパートナーシップの日に合わせた特別企画を実施する。限定質問に回答し感想を投稿すると、抽選で5名にAnniversary Game Bookがプレゼントされる。2024年10月にはアプリの大幅アップデートも実施され、より使いやすい機能が追加された。

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommunicationONEを提供開始、セキュリティとコスト削減を実現

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommun...

サイバーソリューションズ株式会社が、グループウェアとビジネスメール機能を統合したSecureCommunicationONEの提供を2024年11月8日より開始する。国内2万社400万アカウントの実績を持つ同社が、月額500円という低価格で提供する新サービスは、直感的な操作性と堅牢なセキュリティを特徴としており、公共機関や大企業での導入実績を持つ。

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommun...

サイバーソリューションズ株式会社が、グループウェアとビジネスメール機能を統合したSecureCommunicationONEの提供を2024年11月8日より開始する。国内2万社400万アカウントの実績を持つ同社が、月額500円という低価格で提供する新サービスは、直感的な操作性と堅牢なセキュリティを特徴としており、公共機関や大企業での導入実績を持つ。

リテラアップが独自のPC操作効率化技術で特許を取得、企業のDX推進支援をさらに加速

リテラアップが独自のPC操作効率化技術で特許を取得、企業のDX推進支援をさらに加速

株式会社リベンリが開発するPCスキル向上支援ソフトウェア「リテラアップ」が、効率的なPC操作方法の習得支援機能と業務分析に関する独自技術で特許を取得。Microsoft Office製品を中心にサポートを提供し、導入企業では1人あたり約2時間の業務効率化を実現。今後はAutoCADなどのCAD製品への対応も進め、さらなるサービス拡充とユーザー企業のDX推進支援を目指す。

リテラアップが独自のPC操作効率化技術で特許を取得、企業のDX推進支援をさらに加速

株式会社リベンリが開発するPCスキル向上支援ソフトウェア「リテラアップ」が、効率的なPC操作方法の習得支援機能と業務分析に関する独自技術で特許を取得。Microsoft Office製品を中心にサポートを提供し、導入企業では1人あたり約2時間の業務効率化を実現。今後はAutoCADなどのCAD製品への対応も進め、さらなるサービス拡充とユーザー企業のDX推進支援を目指す。

【CVE-2024-51683】Custom post type templates for Elementorに格納型XSS脆弱性、バージョン1.10.1以前のユーザーに影響

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51682】WordPress用プラグインHT Builder 1.3.0にXSS脆弱性、バージョン1.3.1で修正完了

【CVE-2024-51682】WordPress用プラグインHT Builder 1.3.0...

HasThemes社のWordPress用プラグイン「HT Builder – WordPress Theme Builder for Elementor」にXSS脆弱性が発見された。CVE-2024-51682として識別されるこの脆弱性は、バージョン1.3.0以前に影響し、CVSSスコア6.5と評価されている。攻撃には特権ユーザーでのログインが必要だが、HasThemes社はバージョン1.3.1で修正を完了している。格納型XSSとして分類されるため、早急なアップデートが推奨される。

【CVE-2024-51682】WordPress用プラグインHT Builder 1.3.0...

HasThemes社のWordPress用プラグイン「HT Builder – WordPress Theme Builder for Elementor」にXSS脆弱性が発見された。CVE-2024-51682として識別されるこの脆弱性は、バージョン1.3.0以前に影響し、CVSSスコア6.5と評価されている。攻撃には特権ユーザーでのログインが必要だが、HasThemes社はバージョン1.3.1で修正を完了している。格納型XSSとして分類されるため、早急なアップデートが推奨される。

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、アップデートによる対策が必要に

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、...

WordPressプラグインWP Pocket URLsにおいて、バージョン1.0.3以前に影響を与えるStored XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃には特権とユーザーの関与が必要とされる。Patchstack Allianceに所属するSOPROBROにより発見され、対策としてバージョン1.0.4へのアップデートが推奨されている。

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、...

WordPressプラグインWP Pocket URLsにおいて、バージョン1.0.3以前に影響を与えるStored XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃には特権とユーザーの関与が必要とされる。Patchstack Allianceに所属するSOPROBROにより発見され、対策としてバージョン1.0.4へのアップデートが推奨されている。

【CVE-2024-51680】WordPressプラグインCresta Addons for Elementorに深刻な脆弱性、バージョン1.1.0で修正完了

【CVE-2024-51680】WordPressプラグインCresta Addons for...

CrestaProject社のWordPressプラグイン「Cresta Addons for Elementor」にストアド型XSSの脆弱性が発見された。CVE-2024-51680として識別されたこの脆弱性は、バージョン1.0.9以前に影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。バージョン1.1.0で修正が完了しており、ユーザーには速やかなアップデートが推奨される。

【CVE-2024-51680】WordPressプラグインCresta Addons for...

CrestaProject社のWordPressプラグイン「Cresta Addons for Elementor」にストアド型XSSの脆弱性が発見された。CVE-2024-51680として識別されたこの脆弱性は、バージョン1.0.9以前に影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。バージョン1.1.0で修正が完了しており、ユーザーには速やかなアップデートが推奨される。

【CVE-2024-51678】WordPress用Elo Rating Shortcode 1.0.3のXSS脆弱性が判明、格納型攻撃のリスクに早急な対応が必要

【CVE-2024-51678】WordPress用Elo Rating Shortcode ...

Marcel Pol氏開発のWordPress用プラグインElo Rating Shortcodeにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5(Medium)と評価されたこの脆弱性は、バージョン1.0.3以前に影響を及ぼし、特権レベルとユーザーの関与を必要とする。格納型XSS攻撃のリスクに対し、バージョン1.0.4での修正が提供されており、早急なアップデートが推奨される。

【CVE-2024-51678】WordPress用Elo Rating Shortcode ...

Marcel Pol氏開発のWordPress用プラグインElo Rating Shortcodeにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5(Medium)と評価されたこの脆弱性は、バージョン1.0.3以前に影響を及ぼし、特権レベルとユーザーの関与を必要とする。格納型XSS攻撃のリスクに対し、バージョン1.0.4での修正が提供されており、早急なアップデートが推奨される。

【CVE-2024-51677】WebberZoneのKnowledge Base 2.2.0にXSS脆弱性が発見、アップデートで対応完了

【CVE-2024-51677】WebberZoneのKnowledge Base 2.2.0...

WordPressプラグインのKnowledge Base 2.2.0以前のバージョンで格納型XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、特権アカウントでのログインが必要という制限がある一方で、攻撃の自動化が可能という特徴を持つ。WebberZone社は2.2.1へのアップデートで脆弱性を修正し、管理者には速やかな更新が推奨されている。

【CVE-2024-51677】WebberZoneのKnowledge Base 2.2.0...

WordPressプラグインのKnowledge Base 2.2.0以前のバージョンで格納型XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価され、特権アカウントでのログインが必要という制限がある一方で、攻撃の自動化が可能という特徴を持つ。WebberZone社は2.2.1へのアップデートで脆弱性を修正し、管理者には速やかな更新が推奨されている。

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLインジェクションの脆弱性、バージョン2.1.8で対策完了

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLイ...

WordPressプラグインBetterLinksにSQLインジェクション脆弱性(CVE-2024-51672)が発見された。バージョン2.1.7以前が影響を受け、CVSSスコア7.6のハイリスクと評価されている。攻撃には特権アカウントが必要だが、データベースの改ざんや情報漏洩のリスクがあるため、バージョン2.1.8への早急なアップデートが推奨される。WPDeveloperは既に修正版をリリースしており、対策は完了している。

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLイ...

WordPressプラグインBetterLinksにSQLインジェクション脆弱性(CVE-2024-51672)が発見された。バージョン2.1.7以前が影響を受け、CVSSスコア7.6のハイリスクと評価されている。攻撃には特権アカウントが必要だが、データベースの改ざんや情報漏洩のリスクがあるため、バージョン2.1.8への早急なアップデートが推奨される。WPDeveloperは既に修正版をリリースしており、対策は完了している。

【CVE-2024-51626】Woocommerce Quote Calculator 1.1にSQLインジェクション脆弱性が発見、早急な対応が必要に

【CVE-2024-51626】Woocommerce Quote Calculator 1....

Patchstack OÜは2024年11月4日、WordPress用プラグインWoocommerce Quote Calculator 1.1以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、特権ユーザーによるネットワークからの攻撃が可能な状態にある。Patchstack AllianceのLVT-tholv2kによって発見されたこの脆弱性への早急な対応が求められている。

【CVE-2024-51626】Woocommerce Quote Calculator 1....

Patchstack OÜは2024年11月4日、WordPress用プラグインWoocommerce Quote Calculator 1.1以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、特権ユーザーによるネットワークからの攻撃が可能な状態にある。Patchstack AllianceのLVT-tholv2kによって発見されたこの脆弱性への早急な対応が求められている。

【CVE-2024-51530】HarmonyOSにLaunchAnywhere脆弱性、アカウントモジュールのサービス機密性に影響

【CVE-2024-51530】HarmonyOSにLaunchAnywhere脆弱性、アカウ...

HarmonyOS 2.0.0から4.2.0のアカウントモジュールにLaunchAnywhere脆弱性が発見された。CVSSスコア6.6で中程度の深刻度とされ、ローカルからの攻撃で権限昇格などの悪用が可能。SSVCの評価では自動化された攻撃は確認されていないが、技術的な影響が部分的に及ぶ可能性が指摘されている。セキュリティパッチの適用が推奨される。

【CVE-2024-51530】HarmonyOSにLaunchAnywhere脆弱性、アカウ...

HarmonyOS 2.0.0から4.2.0のアカウントモジュールにLaunchAnywhere脆弱性が発見された。CVSSスコア6.6で中程度の深刻度とされ、ローカルからの攻撃で権限昇格などの悪用が可能。SSVCの評価では自動化された攻撃は確認されていないが、技術的な影響が部分的に及ぶ可能性が指摘されている。セキュリティパッチの適用が推奨される。

【CVE-2024-51519】HarmonyOS 5.0.0のHDCモジュールに脆弱性発見、システムの可用性に影響の恐れ

【CVE-2024-51519】HarmonyOS 5.0.0のHDCモジュールに脆弱性発見、...

Huawei TechnologiesはHarmonyOS 5.0.0のHDCモジュールにおいて、入力パラメータの検証が不十分な脆弱性を確認した。CVE-2024-51519として識別されるこの脆弱性は、CVSSスコア5.0のミディアムレベルで、システムの可用性に影響を与える可能性がある。攻撃には特権レベルとユーザーの関与が必要だが、適切な対策が求められる。

【CVE-2024-51519】HarmonyOS 5.0.0のHDCモジュールに脆弱性発見、...

Huawei TechnologiesはHarmonyOS 5.0.0のHDCモジュールにおいて、入力パラメータの検証が不十分な脆弱性を確認した。CVE-2024-51519として識別されるこの脆弱性は、CVSSスコア5.0のミディアムレベルで、システムの可用性に影響を与える可能性がある。攻撃には特権レベルとユーザーの関与が必要だが、適切な対策が求められる。

【CVE-2024-51517】HarmonyOS 5.0.0の電話サービスモジュールに脆弱性、メモリアクセス制御の不備による可用性への影響が判明

【CVE-2024-51517】HarmonyOS 5.0.0の電話サービスモジュールに脆弱性...

Huawei TechnologiesはHarmonyOS 5.0.0の電話サービスモジュールにおける重要な脆弱性【CVE-2024-51517】を公開した。この脆弱性は不適切なメモリアクセスに関連し、CVSSスコア5.1を記録。ローカルからの攻撃が可能で、システムの可用性に影響を与える可能性がある。CWE-129に分類されるこの問題は、配列インデックスの不適切な検証に起因している。

【CVE-2024-51517】HarmonyOS 5.0.0の電話サービスモジュールに脆弱性...

Huawei TechnologiesはHarmonyOS 5.0.0の電話サービスモジュールにおける重要な脆弱性【CVE-2024-51517】を公開した。この脆弱性は不適切なメモリアクセスに関連し、CVSSスコア5.1を記録。ローカルからの攻撃が可能で、システムの可用性に影響を与える可能性がある。CWE-129に分類されるこの問題は、配列インデックスの不適切な検証に起因している。

【CVE-2024-51515】HarmonyOS 5.0.0のカーネルネットワークモジュールに競合状態の脆弱性、システムの可用性に影響

【CVE-2024-51515】HarmonyOS 5.0.0のカーネルネットワークモジュール...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のカーネルネットワークモジュールに競合状態の脆弱性が存在することを公開した。CVSSスコア6.2のMEDIUMレベルで、共有リソースの同期処理が適切に実装されていないことが原因である。攻撃に特権は不要だが攻撃元区分はローカルに限定されており、システムの可用性への影響が懸念される。

【CVE-2024-51515】HarmonyOS 5.0.0のカーネルネットワークモジュール...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のカーネルネットワークモジュールに競合状態の脆弱性が存在することを公開した。CVSSスコア6.2のMEDIUMレベルで、共有リソースの同期処理が適切に実装されていないことが原因である。攻撃に特権は不要だが攻撃元区分はローカルに限定されており、システムの可用性への影響が懸念される。

【CVE-2024-51514】HarmonyOS 5.0.0のVPNモジュールに脆弱性、サービスの機密性に影響のおそれ

【CVE-2024-51514】HarmonyOS 5.0.0のVPNモジュールに脆弱性、サー...

HuaweiはHarmonyOS 5.0.0のVPNモジュールにおいて、アプリケーションに属さないポップアップウィンドウに関する脆弱性【CVE-2024-51514】を発見したと発表。CVSSスコア5.3(MEDIUM)で評価され、サービスの機密性に影響を与える可能性がある。入力検証の不備(CWE-20)に分類されるこの脆弱性に対し、セキュリティアップデートが提供されている。

【CVE-2024-51514】HarmonyOS 5.0.0のVPNモジュールに脆弱性、サー...

HuaweiはHarmonyOS 5.0.0のVPNモジュールにおいて、アプリケーションに属さないポップアップウィンドウに関する脆弱性【CVE-2024-51514】を発見したと発表。CVSSスコア5.3(MEDIUM)で評価され、サービスの機密性に影響を与える可能性がある。入力検証の不備(CWE-20)に分類されるこの脆弱性に対し、セキュリティアップデートが提供されている。

【CVE-2024-51513】HarmonyOS 5.0.0のVPNモジュールに脆弱性、電力消費への影響が判明

【CVE-2024-51513】HarmonyOS 5.0.0のVPNモジュールに脆弱性、電力...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のVPNモジュールにおいてプロセスが完全に終了しない脆弱性を発見したことを公開した。CVE-2024-51513として識別されるこの脆弱性は、CVSSスコア5.5の中程度の深刻度と評価され、不適切な入力検証に起因する問題であることが明らかになった。攻撃には特権は不要だがユーザーの関与が必要となる。

【CVE-2024-51513】HarmonyOS 5.0.0のVPNモジュールに脆弱性、電力...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のVPNモジュールにおいてプロセスが完全に終了しない脆弱性を発見したことを公開した。CVE-2024-51513として識別されるこの脆弱性は、CVSSスコア5.5の中程度の深刻度と評価され、不適切な入力検証に起因する問題であることが明らかになった。攻撃には特権は不要だがユーザーの関与が必要となる。

【CVE-2024-51512】HarmonyOS 5.0.0でWantAgentモジュールの脆弱性を検出、システムの可用性に影響の恐れ

【CVE-2024-51512】HarmonyOS 5.0.0でWantAgentモジュールの...

Huawei TechnologiesはHarmonyOS 5.0.0のWantAgentモジュールに新たな脆弱性【CVE-2024-51512】を発見した。パラメータタイプの検証に問題があり、システムの可用性に影響を及ぼす可能性がある。CWE-20に分類されるこの脆弱性は、CVSSv3.1で6.2点のミディアムスコアを記録。攻撃の複雑性と必要な特権レベルが低く、早急な対応が必要となっている。

【CVE-2024-51512】HarmonyOS 5.0.0でWantAgentモジュールの...

Huawei TechnologiesはHarmonyOS 5.0.0のWantAgentモジュールに新たな脆弱性【CVE-2024-51512】を発見した。パラメータタイプの検証に問題があり、システムの可用性に影響を及ぼす可能性がある。CWE-20に分類されるこの脆弱性は、CVSSv3.1で6.2点のミディアムスコアを記録。攻撃の複雑性と必要な特権レベルが低く、早急な対応が必要となっている。

HOT TOPICS