Tech Insights

アジア太平洋地域のオフィス需要が急増、質の高いスペースへの移行とサステナビリティが成長を牽引

アジア太平洋地域のオフィス需要が急増、質の高いスペースへの移行とサステナビリティが成長を牽引

コリアーズ・インターナショナル・ジャパンが発表した2024年第3四半期のレポートによると、アジア太平洋地域のグレードAオフィス需要が前年同期比10.7%増加し220万㎡に達した。インドやニュージーランド、シンガポールなどで年間成長率30%超を記録し、企業の質の高いスペースへの需要とサステナビリティへの注目が市場成長を牽引している。

アジア太平洋地域のオフィス需要が急増、質の高いスペースへの移行とサステナビリティが成長を牽引

コリアーズ・インターナショナル・ジャパンが発表した2024年第3四半期のレポートによると、アジア太平洋地域のグレードAオフィス需要が前年同期比10.7%増加し220万㎡に達した。インドやニュージーランド、シンガポールなどで年間成長率30%超を記録し、企業の質の高いスペースへの需要とサステナビリティへの注目が市場成長を牽引している。

エレコムがQi2対応15Wワイヤレス充電器を発売、スタンド式と平置き両対応で使い勝手向上へ

エレコムがQi2対応15Wワイヤレス充電器を発売、スタンド式と平置き両対応で使い勝手向上へ

エレコム株式会社が2024年11月下旬より、最大15Wの充電に対応したQi2準拠ワイヤレス充電器を発売する。マグネットによる簡単固定機能と角度調整可能なスタンド機能を搭載し、USB Type-Cケーブルが付属。スタンド式での使用時には縦置きや横置きでの視聴や操作が可能で、スタンドを折りたたむことで平置き充電にも対応する2Way仕様となっている。

エレコムがQi2対応15Wワイヤレス充電器を発売、スタンド式と平置き両対応で使い勝手向上へ

エレコム株式会社が2024年11月下旬より、最大15Wの充電に対応したQi2準拠ワイヤレス充電器を発売する。マグネットによる簡単固定機能と角度調整可能なスタンド機能を搭載し、USB Type-Cケーブルが付属。スタンド式での使用時には縦置きや横置きでの視聴や操作が可能で、スタンドを折りたたむことで平置き充電にも対応する2Way仕様となっている。

HPEがHPC・AIインフラの新ポートフォリオを発表、直接液冷システムとGPUサーバーで高性能コンピューティングの進化を加速

HPEがHPC・AIインフラの新ポートフォリオを発表、直接液冷システムとGPUサーバーで高性能...

HPEは次世代のハイパフォーマンスコンピューティングおよびAI向けインフラストラクチャポートフォリオを発表した。100%ファンレス直接液冷システムを採用したHPE Cray Supercomputing EXシリーズに新モデルを追加し、サービスプロバイダーや大手企業向けにHPE ProLiant Compute XDサーバー2機種を新たにラインナップ。AMD、Intel、NVIDIAの次世代プロセッサーとアクセラレータを搭載することで、パフォーマンスとコストの最適なバランスを実現している。

HPEがHPC・AIインフラの新ポートフォリオを発表、直接液冷システムとGPUサーバーで高性能...

HPEは次世代のハイパフォーマンスコンピューティングおよびAI向けインフラストラクチャポートフォリオを発表した。100%ファンレス直接液冷システムを採用したHPE Cray Supercomputing EXシリーズに新モデルを追加し、サービスプロバイダーや大手企業向けにHPE ProLiant Compute XDサーバー2機種を新たにラインナップ。AMD、Intel、NVIDIAの次世代プロセッサーとアクセラレータを搭載することで、パフォーマンスとコストの最適なバランスを実現している。

InnoJin株式会社がMWC Barcelona 2025に出展、VRとAIを活用した最先端医療機器で世界進出へ

InnoJin株式会社がMWC Barcelona 2025に出展、VRとAIを活用した最先端...

InnoJin株式会社が2025年3月にスペイン・バルセロナで開催されるMWC Barcelona 2025のJAPAN Pavilionへの出展を発表。VRを用いた小児弱視訓練用プログラム医療機器とスマホアプリ型ドライアイ診断補助用プログラム医療機器を展示予定。世界200カ国以上から2,700社以上が参加する世界最大級のモバイル関連イベントで、日本発の最先端医療技術を世界に発信する。

InnoJin株式会社がMWC Barcelona 2025に出展、VRとAIを活用した最先端...

InnoJin株式会社が2025年3月にスペイン・バルセロナで開催されるMWC Barcelona 2025のJAPAN Pavilionへの出展を発表。VRを用いた小児弱視訓練用プログラム医療機器とスマホアプリ型ドライアイ診断補助用プログラム医療機器を展示予定。世界200カ国以上から2,700社以上が参加する世界最大級のモバイル関連イベントで、日本発の最先端医療技術を世界に発信する。

NECPCが新製品LAVIE SOL専用の着せ替えケースを発売、YouTuberヒカルのブランドReZARDとコラボレーション開始

NECPCが新製品LAVIE SOL専用の着せ替えケースを発売、YouTuberヒカルのブラン...

株式会社FOXが運営するcaseplayは、NECパーソナルコンピュータと協力し、新製品LAVIE SOL専用の着せ替えケースの販売を開始。YouTuberヒカルのアパレルブランドReZARDとコラボレーションし、1,000種類以上のデザインを展開。環境に配慮した素材とGREENGUARD Gold認証のUV硬化インクを使用し、耐衝撃性能とスリムなデザインを両立している。

NECPCが新製品LAVIE SOL専用の着せ替えケースを発売、YouTuberヒカルのブラン...

株式会社FOXが運営するcaseplayは、NECパーソナルコンピュータと協力し、新製品LAVIE SOL専用の着せ替えケースの販売を開始。YouTuberヒカルのアパレルブランドReZARDとコラボレーションし、1,000種類以上のデザインを展開。環境に配慮した素材とGREENGUARD Gold認証のUV硬化インクを使用し、耐衝撃性能とスリムなデザインを両立している。

佐賀県唐津市がバイウィルと佐賀銀行と連携協定を締結、J-クレジット創出で地域脱炭素を推進

佐賀県唐津市がバイウィルと佐賀銀行と連携協定を締結、J-クレジット創出で地域脱炭素を推進

佐賀県唐津市は株式会社バイウィルおよび株式会社佐賀銀行と、カーボンニュートラルおよびネイチャーポジティブの実現に向けた連携協定を締結した。3者は森林経営や省エネ・再エネ化によるJ-クレジットの創出・流通に取り組み、環境価値と経済価値の循環による地域脱炭素と地域経済の活性化を目指している。

佐賀県唐津市がバイウィルと佐賀銀行と連携協定を締結、J-クレジット創出で地域脱炭素を推進

佐賀県唐津市は株式会社バイウィルおよび株式会社佐賀銀行と、カーボンニュートラルおよびネイチャーポジティブの実現に向けた連携協定を締結した。3者は森林経営や省エネ・再エネ化によるJ-クレジットの創出・流通に取り組み、環境価値と経済価値の循環による地域脱炭素と地域経済の活性化を目指している。

サンワサプライがApple認証取得のUSB充電器700-AC042を発売、iPhoneとApple Watchの同時充電が可能に

サンワサプライがApple認証取得のUSB充電器700-AC042を発売、iPhoneとApp...

サンワサプライが新たに発売したUSB充電器「700-AC042」は、Apple社のMade for Apple Watch認証を取得し、iPhoneとApple Watchの2台同時充電に対応している。USB PD 30WとPD-PPS規格に対応し、13インチMacBook Airまでの充電が可能だ。Apple Watch用磁気充電部を本体に搭載することで専用ケーブル不要となり、8,164円で提供される。

サンワサプライがApple認証取得のUSB充電器700-AC042を発売、iPhoneとApp...

サンワサプライが新たに発売したUSB充電器「700-AC042」は、Apple社のMade for Apple Watch認証を取得し、iPhoneとApple Watchの2台同時充電に対応している。USB PD 30WとPD-PPS規格に対応し、13インチMacBook Airまでの充電が可能だ。Apple Watch用磁気充電部を本体に搭載することで専用ケーブル不要となり、8,164円で提供される。

ミガロHDのDXYZが顔認証プラットフォームFreeiDを展開、導入マンション5,000戸を突破し利便性向上に貢献

ミガロHDのDXYZが顔認証プラットフォームFreeiDを展開、導入マンション5,000戸を突...

ミガロホールディングスのグループ会社DXYZが展開する顔認証プラットフォーム「FreeiD」の導入マンションが5,373戸を突破。エントランスから専有部まで鍵不要のオール顔認証マンションとして、入居者の97%が従来の鍵より便利と評価。マンション以外にもオフィスや商業施設での展開を進め、顔認証決済やマイナンバーカード連携など新機能の実証実験も実施中。

ミガロHDのDXYZが顔認証プラットフォームFreeiDを展開、導入マンション5,000戸を突...

ミガロホールディングスのグループ会社DXYZが展開する顔認証プラットフォーム「FreeiD」の導入マンションが5,373戸を突破。エントランスから専有部まで鍵不要のオール顔認証マンションとして、入居者の97%が従来の鍵より便利と評価。マンション以外にもオフィスや商業施設での展開を進め、顔認証決済やマイナンバーカード連携など新機能の実証実験も実施中。

ADWAYS CHINAがデジタル広告認証商標三級企業を取得、中国デジタル広告市場での信頼性向上に貢献

ADWAYS CHINAがデジタル広告認証商標三級企業を取得、中国デジタル広告市場での信頼性向...

ADWAYS CHINAが上海広告協会の定めるデジタル広告認証商標三級企業に認定された。広告コンプライアンス、データセキュリティ、ターゲティング配信などの分野で業界基準を達成し、デジタル広告技術とクリエイティブ、チーム実行力が総合的に評価された。20年以上の実績を持つADWAYS CHINAは、データとテクノロジーを組み合わせることで広告効果とブランド認知の最大化を実現している。

ADWAYS CHINAがデジタル広告認証商標三級企業を取得、中国デジタル広告市場での信頼性向...

ADWAYS CHINAが上海広告協会の定めるデジタル広告認証商標三級企業に認定された。広告コンプライアンス、データセキュリティ、ターゲティング配信などの分野で業界基準を達成し、デジタル広告技術とクリエイティブ、チーム実行力が総合的に評価された。20年以上の実績を持つADWAYS CHINAは、データとテクノロジーを組み合わせることで広告効果とブランド認知の最大化を実現している。

トヨクモがkintone連携サービスにマイナンバーカード認証機能を追加、セキュアな本人確認プロセスの実現に貢献

トヨクモがkintone連携サービスにマイナンバーカード認証機能を追加、セキュアな本人確認プロ...

トヨクモ株式会社はkintone連携サービスのFormBridgeとkViewerにおいて、デジタル庁が提供するデジタル認証アプリを活用したマイナンバーカードでの本人確認機能を提供開始した。この機能により行政手続きや避難所管理、口座開設など、正確な本人情報が必要な場面での活用が期待される。マイナンバーカードの普及率70%超えを背景に、本人確認プロセスの信頼性向上に貢献するだろう。

トヨクモがkintone連携サービスにマイナンバーカード認証機能を追加、セキュアな本人確認プロ...

トヨクモ株式会社はkintone連携サービスのFormBridgeとkViewerにおいて、デジタル庁が提供するデジタル認証アプリを活用したマイナンバーカードでの本人確認機能を提供開始した。この機能により行政手続きや避難所管理、口座開設など、正確な本人情報が必要な場面での活用が期待される。マイナンバーカードの普及率70%超えを背景に、本人確認プロセスの信頼性向上に貢献するだろう。

Robloxが保護者コントロール機能とコンテンツ分類表示システムを大幅アップデート、プラットフォームの安全性とユーザビリティが向上

Robloxが保護者コントロール機能とコンテンツ分類表示システムを大幅アップデート、プラットフ...

Robloxが2024年11月18日に安全システムの大幅アップデートを発表した。保護者コントロール機能の強化により、認証済みアカウントからの遠隔管理や友達リスト閲覧、課金制限設定が可能になった。13歳未満向けの新しい通信制限や9歳未満向けのコンテンツアクセス制限も導入され、コンテンツ分類表示システムも4段階評価に刷新された。専門家からも高い評価を受け、より安全なプラットフォーム環境の実現に向けた取り組みとなっている。

Robloxが保護者コントロール機能とコンテンツ分類表示システムを大幅アップデート、プラットフ...

Robloxが2024年11月18日に安全システムの大幅アップデートを発表した。保護者コントロール機能の強化により、認証済みアカウントからの遠隔管理や友達リスト閲覧、課金制限設定が可能になった。13歳未満向けの新しい通信制限や9歳未満向けのコンテンツアクセス制限も導入され、コンテンツ分類表示システムも4段階評価に刷新された。専門家からも高い評価を受け、より安全なプラットフォーム環境の実現に向けた取り組みとなっている。

ENEOSとふくしま緑の森づくり公社が森林活用の連携協定を締結、J-クレジット創出で脱炭素社会の実現へ

ENEOSとふくしま緑の森づくり公社が森林活用の連携協定を締結、J-クレジット創出で脱炭素社会...

福島県内の森林約1万haを対象とした森林由来のJ-クレジット創出プロジェクトが始動。ENEOSとふくしま緑の森づくり公社は2024年11月18日に連携協定を締結し、年間約4万トン規模のCO2吸収量を見込む。クレジット売却益は森林整備費用に充てられ、持続可能な森林管理モデルの確立を目指す。ENEOSは東北地方での事業活動におけるCO2排出量のオフセットに活用する方針だ。

ENEOSとふくしま緑の森づくり公社が森林活用の連携協定を締結、J-クレジット創出で脱炭素社会...

福島県内の森林約1万haを対象とした森林由来のJ-クレジット創出プロジェクトが始動。ENEOSとふくしま緑の森づくり公社は2024年11月18日に連携協定を締結し、年間約4万トン規模のCO2吸収量を見込む。クレジット売却益は森林整備費用に充てられ、持続可能な森林管理モデルの確立を目指す。ENEOSは東北地方での事業活動におけるCO2排出量のオフセットに活用する方針だ。

大和ハウスが大阪マルビル建替プロジェクトを始動、2030年に地上40階建ての複合施設として生まれ変わる

大和ハウスが大阪マルビル建替プロジェクトを始動、2030年に地上40階建ての複合施設として生ま...

大和ハウス工業株式会社は、大阪のランドマーク的存在であった大阪マルビルの建替プロジェクトを本格始動する。新施設は地上40階建て約192mの高さを誇り、ホテルやイノベーションオフィス、コンサートホール・舞台、商業施設などを備えた複合施設として2030年の開業を予定している。環境面では自然エネルギーや省エネ技術を採用しZEB認証の取得を目指す。

大和ハウスが大阪マルビル建替プロジェクトを始動、2030年に地上40階建ての複合施設として生ま...

大和ハウス工業株式会社は、大阪のランドマーク的存在であった大阪マルビルの建替プロジェクトを本格始動する。新施設は地上40階建て約192mの高さを誇り、ホテルやイノベーションオフィス、コンサートホール・舞台、商業施設などを備えた複合施設として2030年の開業を予定している。環境面では自然エネルギーや省エネ技術を採用しZEB認証の取得を目指す。

就活Webテストの45.5%で不正行為が発覚、生成AI使用による新たな課題が浮上

就活Webテストの45.5%で不正行為が発覚、生成AI使用による新たな課題が浮上

株式会社サーティファイが実施した就職活動時のWebテスト不正に関する実態調査で、45.5%の受験者が何らかのカンニングを行っていたことが判明した。特に生成AIを利用した不正が従来の替え玉受験を上回り、全体の28.4%が不正により内定を獲得。2026年卒業予定者では不正実行率が50%近くまで上昇しており、企業の採用プロセスの信頼性が大きく損なわれている。

就活Webテストの45.5%で不正行為が発覚、生成AI使用による新たな課題が浮上

株式会社サーティファイが実施した就職活動時のWebテスト不正に関する実態調査で、45.5%の受験者が何らかのカンニングを行っていたことが判明した。特に生成AIを利用した不正が従来の替え玉受験を上回り、全体の28.4%が不正により内定を獲得。2026年卒業予定者では不正実行率が50%近くまで上昇しており、企業の採用プロセスの信頼性が大きく損なわれている。

キヤノンMJが金融DX向け本人確認支援ソリューションを提供開始、窓口業務のデジタル化で業務効率とCX向上を実現

キヤノンMJが金融DX向け本人確認支援ソリューションを提供開始、窓口業務のデジタル化で業務効率...

キヤノンマーケティングジャパンは金融機関向けの本人確認支援ソリューションの提供を開始した。個人認証カードリーダー ID-MY2でマイナンバーカードや運転免許証の真正性を確認し、タブレット端末での容貌照合や公的個人認証も活用することで、正確かつ安全な本人確認を実現している。みずほ銀行での運用も開始され、今後は金融機関以外への展開も予定している。

キヤノンMJが金融DX向け本人確認支援ソリューションを提供開始、窓口業務のデジタル化で業務効率...

キヤノンマーケティングジャパンは金融機関向けの本人確認支援ソリューションの提供を開始した。個人認証カードリーダー ID-MY2でマイナンバーカードや運転免許証の真正性を確認し、タブレット端末での容貌照合や公的個人認証も活用することで、正確かつ安全な本人確認を実現している。みずほ銀行での運用も開始され、今後は金融機関以外への展開も予定している。

【CVE-2024-9487】GitHub Enterprise Serverで重大な認証バイパスの脆弱性、複数バージョンで修正完了

【CVE-2024-9487】GitHub Enterprise Serverで重大な認証バイ...

GitHubは2024年10月10日、GitHub Enterprise Serverにおいて暗号化署名の検証が不適切で認証をバイパスできる重大な脆弱性を発見したことを発表した。この脆弱性は暗号化アサーション機能が有効な状態でSAML SSO認証をバイパスし、不正なユーザープロビジョニングやインスタンスへのアクセスが可能になるという深刻な問題である。CVSSスコアは9.5(CRITICAL)と評価され、早急な対応が必要とされている。

【CVE-2024-9487】GitHub Enterprise Serverで重大な認証バイ...

GitHubは2024年10月10日、GitHub Enterprise Serverにおいて暗号化署名の検証が不適切で認証をバイパスできる重大な脆弱性を発見したことを発表した。この脆弱性は暗号化アサーション機能が有効な状態でSAML SSO認証をバイパスし、不正なユーザープロビジョニングやインスタンスへのアクセスが可能になるという深刻な問題である。CVSSスコアは9.5(CRITICAL)と評価され、早急な対応が必要とされている。

【CVE-2024-7295】Progress Telerik Report Serverに暗号化の脆弱性、ローカルアセットデータの保護に課題

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限チェックの不備で添付ファイルが閲覧可能に

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-51882】WordPress用Gboy Custom Google Map 1.2にSQLインジェクション脆弱性が発見、早急な対応が必要に

【CVE-2024-51882】WordPress用Gboy Custom Google Ma...

Patchstack OÜがWordPress用プラグインGboy Custom Google Map 1.2以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、攻撃に必要な特権レベルは低く設定されている一方で利用者の関与は不要とされている。機密情報漏洩のリスクが高く、早急な対応が推奨されている。

【CVE-2024-51882】WordPress用Gboy Custom Google Ma...

Patchstack OÜがWordPress用プラグインGboy Custom Google Map 1.2以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、攻撃に必要な特権レベルは低く設定されている一方で利用者の関与は不要とされている。機密情報漏洩のリスクが高く、早急な対応が推奨されている。

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサイトスクリプティング脆弱性が修正、バージョン2.0.26で対策完了

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサ...

WordPressプラグインのBeds24 Online Booking 2.0.25以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51664として識別されるこの脆弱性は、CVSSスコア5.9の中程度の深刻度と評価されており、認証された攻撃者がWebページ生成時に不適切な入力を行うことで引き起こされる可能性がある。最新バージョン2.0.26で修正済み。

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサ...

WordPressプラグインのBeds24 Online Booking 2.0.25以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51664として識別されるこの脆弱性は、CVSSスコア5.9の中程度の深刻度と評価されており、認証された攻撃者がWebページ生成時に不適切な入力を行うことで引き起こされる可能性がある。最新バージョン2.0.26で修正済み。

【CVE-2024-50835】KASHIPARA E-learning Management System 1.0にSQLインジェクションの脆弱性、学生情報管理機能に深刻な影響

【CVE-2024-50835】KASHIPARA E-learning Management...

MITRE CorporationはKASHIPARA E-learning Management System 1.0の管理者向け学生編集機能において、SQLインジェクションの脆弱性(CVE-2024-50835)を発見した。この脆弱性は複数のパラメータに影響を及ぼし、CVSS v3.1で3.5(低)と評価されているものの、自動化可能な攻撃手法であることが指摘されている。CWE-89に分類されるこの問題は、教育システムのセキュリティに重大な影響を与える可能性がある。

【CVE-2024-50835】KASHIPARA E-learning Management...

MITRE CorporationはKASHIPARA E-learning Management System 1.0の管理者向け学生編集機能において、SQLインジェクションの脆弱性(CVE-2024-50835)を発見した。この脆弱性は複数のパラメータに影響を及ぼし、CVSS v3.1で3.5(低)と評価されているものの、自動化可能な攻撃手法であることが指摘されている。CWE-89に分類されるこの問題は、教育システムのセキュリティに重大な影響を与える可能性がある。

【CVE-2024-50833】KASHIPARA E-learning Management System 1.0にSQLインジェクション脆弱性、ログイン認証機能に深刻な問題

【CVE-2024-50833】KASHIPARA E-learning Management...

KASHIPARA E-learning Management System 1.0のlogin.phpにおいて、usernameとpasswordパラメータを介したSQLインジェクションの脆弱性が発見された。CVE-2024-50833として識別されたこの脆弱性は、CVSSスコア3.5(Low)と評価されているものの、自動化された攻撃が可能であり、データベースへの不正アクセスのリスクが存在する。教育系システムのセキュリティ強化が急務となっている。

【CVE-2024-50833】KASHIPARA E-learning Management...

KASHIPARA E-learning Management System 1.0のlogin.phpにおいて、usernameとpasswordパラメータを介したSQLインジェクションの脆弱性が発見された。CVE-2024-50833として識別されたこの脆弱性は、CVSSスコア3.5(Low)と評価されているものの、自動化された攻撃が可能であり、データベースへの不正アクセスのリスクが存在する。教育系システムのセキュリティ強化が急務となっている。

【CVE-2024-50832】kashipara E-learning Management System 1.0にSQL Injection脆弱性、個人情報漏洩のリスクに警戒

【CVE-2024-50832】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0において、admin/edit_class.phpのclass_nameパラメータにSQL Injection脆弱性が発見された。CVE-2024-50832として識別されたこの脆弱性は、CVSSスコア3.5のLowレベルと評価されているが、教育システムにおける個人情報漏洩のリスクが懸念される。攻撃には認証情報とユーザー操作が必要だが、ネットワークを介した攻撃が可能である点に注意が必要だ。

【CVE-2024-50832】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0において、admin/edit_class.phpのclass_nameパラメータにSQL Injection脆弱性が発見された。CVE-2024-50832として識別されたこの脆弱性は、CVSSスコア3.5のLowレベルと評価されているが、教育システムにおける個人情報漏洩のリスクが懸念される。攻撃には認証情報とユーザー操作が必要だが、ネットワークを介した攻撃が可能である点に注意が必要だ。

【CVE-2024-50831】kashipara E-learning Management System 1.0にSQLインジェクションの脆弱性、管理者ページに深刻な影響

【CVE-2024-50831】kashipara E-learning Management...

MITREは2024年11月14日、kashipara E-learning Management System 1.0の管理者用ページにSQLインジェクションの脆弱性が存在することを報告した。CVE-2024-50831として識別されるこの脆弱性は、usernameとpasswordパラメータを経由して攻撃が可能であり、CVSS v3.1で3.5(低)と評価されている。認証機能のバイパスや機密情報の漏洩が懸念される。

【CVE-2024-50831】kashipara E-learning Management...

MITREは2024年11月14日、kashipara E-learning Management System 1.0の管理者用ページにSQLインジェクションの脆弱性が存在することを報告した。CVE-2024-50831として識別されるこの脆弱性は、usernameとpasswordパラメータを経由して攻撃が可能であり、CVSS v3.1で3.5(低)と評価されている。認証機能のバイパスや機密情報の漏洩が懸念される。

【CVE-2024-50826】kashipara E-learning Management System 1.0にSQLインジェクションの脆弱性、教育システムのセキュリティ対策が急務に

【CVE-2024-50826】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0の管理者用ページにSQLインジェクションの脆弱性が発見された。CVE-2024-50826として識別されたこの脆弱性は、titleとcontentパラメータを介して攻撃が可能。CVSSスコアは3.5(Low)だが、教育システムの特性上、個人情報漏洩のリスクが高く、早急な対策が求められている。

【CVE-2024-50826】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0の管理者用ページにSQLインジェクションの脆弱性が発見された。CVE-2024-50826として識別されたこの脆弱性は、titleとcontentパラメータを介して攻撃が可能。CVSSスコアは3.5(Low)だが、教育システムの特性上、個人情報漏洩のリスクが高く、早急な対策が求められている。

【CVE-2024-50823】kashipara E-learning Management System 1.0にSQL Injection脆弱性、認証システムのセキュリティ強化が必要に

【CVE-2024-50823】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0のadmin/login.phpにSQL Injection脆弱性が発見された。CVE-2024-50823として識別されたこの脆弱性は、usernameとpasswordパラメータを介して攻撃が可能となっている。CVSSスコアは3.5(Low)と評価されているが、教育システムという性質上、早急な対応が推奨される。

【CVE-2024-50823】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0のadmin/login.phpにSQL Injection脆弱性が発見された。CVE-2024-50823として識別されたこの脆弱性は、usernameとpasswordパラメータを介して攻撃が可能となっている。CVSSスコアは3.5(Low)と評価されているが、教育システムという性質上、早急な対応が推奨される。

【CVE-2024-50329】Ivanti Endpoint Managerにパストラバーサルの脆弱性、未認証攻撃者によるリモートコード実行のリスク

【CVE-2024-50329】Ivanti Endpoint Managerにパストラバーサ...

Ivantiは2024年11月12日、Endpoint Manager製品において重大な脆弱性【CVE-2024-50329】を公開した。パストラバーサルの問題により、未認証の攻撃者がリモートでコード実行を行える可能性がある。CVSSスコアは8.8(HIGH)で、攻撃の複雑さは低いとされているが、ユーザーの操作が必要。2024年11月のセキュリティアップデートで修正済み。

【CVE-2024-50329】Ivanti Endpoint Managerにパストラバーサ...

Ivantiは2024年11月12日、Endpoint Manager製品において重大な脆弱性【CVE-2024-50329】を公開した。パストラバーサルの問題により、未認証の攻撃者がリモートでコード実行を行える可能性がある。CVSSスコアは8.8(HIGH)で、攻撃の複雑さは低いとされているが、ユーザーの操作が必要。2024年11月のセキュリティアップデートで修正済み。

【CVE-2024-50328】IvantiのEndpoint Managerに深刻なSQLインジェクションの脆弱性、管理者権限で遠隔操作の危険性

【CVE-2024-50328】IvantiのEndpoint Managerに深刻なSQLイ...

IvantiのEndpoint Managerにおいて、管理者権限を持つ攻撃者がSQLインジェクションを利用してリモートコード実行が可能となる重大な脆弱性が発見された。CVSSスコア7.2の高リスク脆弱性として報告され、2024年11月のセキュリティアップデートで修正された。影響を受けるのは2024年11月のアップデート以前のバージョンで、早急な対応が推奨される。

【CVE-2024-50328】IvantiのEndpoint Managerに深刻なSQLイ...

IvantiのEndpoint Managerにおいて、管理者権限を持つ攻撃者がSQLインジェクションを利用してリモートコード実行が可能となる重大な脆弱性が発見された。CVSSスコア7.2の高リスク脆弱性として報告され、2024年11月のセキュリティアップデートで修正された。影響を受けるのは2024年11月のアップデート以前のバージョンで、早急な対応が推奨される。

【CVE-2024-50327】Ivanti Endpoint Managerに深刻な脆弱性、SQLインジェクション攻撃のリスクに対応急ぐ

【CVE-2024-50327】Ivanti Endpoint Managerに深刻な脆弱性、...

Ivantiは2024年11月12日、Endpoint Manager製品において深刻な脆弱性【CVE-2024-50327】を特定しセキュリティアップデートをリリースした。この脆弱性は管理者権限を持つ攻撃者によるSQLインジェクション攻撃を可能とし、リモートコード実行のリスクがある。CVSS v3.1で7.2と評価され、早急な対応が推奨されている。

【CVE-2024-50327】Ivanti Endpoint Managerに深刻な脆弱性、...

Ivantiは2024年11月12日、Endpoint Manager製品において深刻な脆弱性【CVE-2024-50327】を特定しセキュリティアップデートをリリースした。この脆弱性は管理者権限を持つ攻撃者によるSQLインジェクション攻撃を可能とし、リモートコード実行のリスクがある。CVSS v3.1で7.2と評価され、早急な対応が推奨されている。

【CVE-2024-50324】Ivanti Endpoint Managerにパストラバーサルの脆弱性、管理者権限で攻撃可能に

【CVE-2024-50324】Ivanti Endpoint Managerにパストラバーサ...

Ivantiは2024年11月12日、Endpoint Managerに深刻な脆弱性を発見したことを発表した。CVE-2024-50324として識別されるこの脆弱性は、管理者権限を持つリモートの攻撃者がパストラバーサルを介してリモートコード実行を可能にする。CVSSスコア7.2の高リスク評価を受けており、2024年11月のセキュリティアップデートで修正された。

【CVE-2024-50324】Ivanti Endpoint Managerにパストラバーサ...

Ivantiは2024年11月12日、Endpoint Managerに深刻な脆弱性を発見したことを発表した。CVE-2024-50324として識別されるこの脆弱性は、管理者権限を持つリモートの攻撃者がパストラバーサルを介してリモートコード実行を可能にする。CVSSスコア7.2の高リスク評価を受けており、2024年11月のセキュリティアップデートで修正された。

HOT TOPICS