Tech Insights

【CVE-2024-37398】Ivanti Secure Access Clientに特権昇格の脆弱性、システムのセキュリティリスクが増大

【CVE-2024-37398】Ivanti Secure Access Clientに特権昇...

Ivantiは認証済みローカルユーザーによる特権昇格を可能にする脆弱性【CVE-2024-37398】を公開した。Ivanti Secure Access Clientのバージョン22.7R4より前のバージョンに影響を及ぼすこの脆弱性は、CVSSスコア7.8と高い深刻度を示している。攻撃の複雑さは低く、システムの機密性、完全性、可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-37398】Ivanti Secure Access Clientに特権昇...

Ivantiは認証済みローカルユーザーによる特権昇格を可能にする脆弱性【CVE-2024-37398】を公開した。Ivanti Secure Access Clientのバージョン22.7R4より前のバージョンに影響を及ぼすこの脆弱性は、CVSSスコア7.8と高い深刻度を示している。攻撃の複雑さは低く、システムの機密性、完全性、可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-11143】Kognetiks Chatbot for WordPressに深刻な脆弱性、クロスサイトリクエストフォージェリの危険性が明らかに

【CVE-2024-11143】Kognetiks Chatbot for WordPress...

WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.8以前に重大な脆弱性が発見された。この脆弱性は【CVE-2024-11143】として識別され、Cross-Site Request Forgeryに分類される。攻撃者がサイト管理者を騙してリンクをクリックさせることで、認証済みユーザーの権限でアシスタントの設定を変更できる危険性が指摘されている。

【CVE-2024-11143】Kognetiks Chatbot for WordPress...

WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.8以前に重大な脆弱性が発見された。この脆弱性は【CVE-2024-11143】として識別され、Cross-Site Request Forgeryに分類される。攻撃者がサイト管理者を騙してリンクをクリックさせることで、認証済みユーザーの権限でアシスタントの設定を変更できる危険性が指摘されている。

【CVE-2024-11100】Beauty Parlour Management System 1.0にSQLインジェクション脆弱性、遠隔からの攻撃が可能に

【CVE-2024-11100】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において重大なSQLインジェクション脆弱性が発見された。index.phpファイルのname引数を操作することで遠隔から攻撃が可能であり、CVSSスコアは最新のバージョン4.0で6.9(MEDIUM)、バージョン3.1および3.0で7.3(HIGH)と評価されている。この脆弱性は一般に公開されており、攻撃コードも入手可能な状態となっているため、早急な対応が必要だ。

【CVE-2024-11100】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において重大なSQLインジェクション脆弱性が発見された。index.phpファイルのname引数を操作することで遠隔から攻撃が可能であり、CVSSスコアは最新のバージョン4.0で6.9(MEDIUM)、バージョン3.1および3.0で7.3(HIGH)と評価されている。この脆弱性は一般に公開されており、攻撃コードも入手可能な状態となっているため、早急な対応が必要だ。

【CVE-2024-11073】SourceCodester Hospital Management System 1.0に認可の脆弱性、患者アカウントの不正削除が可能に

【CVE-2024-11073】SourceCodester Hospital Managem...

医療システムベンダーSourceCodesterのHospital Management System 1.0において、delete-account.phpファイルに関する重大な認可の脆弱性が発見された。CVE-2024-11073として識別されたこの脆弱性により、攻撃者は任意の患者アカウントを不正に削除することが可能となる。CVSS 4.0スコアは5.3(MEDIUM)で、リモートからの攻撃が可能な点が特に懸念される。

【CVE-2024-11073】SourceCodester Hospital Managem...

医療システムベンダーSourceCodesterのHospital Management System 1.0において、delete-account.phpファイルに関する重大な認可の脆弱性が発見された。CVE-2024-11073として識別されたこの脆弱性により、攻撃者は任意の患者アカウントを不正に削除することが可能となる。CVSS 4.0スコアは5.3(MEDIUM)で、リモートからの攻撃が可能な点が特に懸念される。

【CVE-2024-11068】D-Link DSL6740Cモデムに特権API脆弱性、認証バイパスによるパスワード変更の危険性が浮上

【CVE-2024-11068】D-Link DSL6740Cモデムに特権API脆弱性、認証バ...

D-Link DSL6740Cモデムにおいて、特権APIの不適切な使用による重大な脆弱性が発見された。認証されていないリモート攻撃者が任意のユーザーのパスワードを変更可能で、Web管理画面やSSH、Telnetサービスへのアクセスが可能となる。CVSS v3.1で9.8のクリティカルスコアを記録し、攻撃の自動化も可能であることから、早急な対策が求められている。

【CVE-2024-11068】D-Link DSL6740Cモデムに特権API脆弱性、認証バ...

D-Link DSL6740Cモデムにおいて、特権APIの不適切な使用による重大な脆弱性が発見された。認証されていないリモート攻撃者が任意のユーザーのパスワードを変更可能で、Web管理画面やSSH、Telnetサービスへのアクセスが可能となる。CVSS v3.1で9.8のクリティカルスコアを記録し、攻撃の自動化も可能であることから、早急な対策が求められている。

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バイパスによるシステムファイル読み取りのリスクが発生

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バ...

D-Link DSL6740Cモデムにパストラバーサル脆弱性が発見され、認証されていないリモート攻撃者がシステムファイルを任意に読み取ることが可能となっている。さらに、デバイスのデフォルトパスワードがMACアドレスから生成される仕様であるため、攻撃者がMACアドレスを取得してデバイスへの不正アクセスを試みる可能性が指摘されている。CVSSスコアは7.5と高い深刻度を示しており、早急な対策が求められる。

【CVE-2024-11067】D-Link DSL6740Cにパストラバーサル脆弱性、認証バ...

D-Link DSL6740Cモデムにパストラバーサル脆弱性が発見され、認証されていないリモート攻撃者がシステムファイルを任意に読み取ることが可能となっている。さらに、デバイスのデフォルトパスワードがMACアドレスから生成される仕様であるため、攻撃者がMACアドレスを取得してデバイスへの不正アクセスを試みる可能性が指摘されている。CVSSスコアは7.5と高い深刻度を示しており、早急な対策が求められる。

【CVE-2024-11020】Grand Vice InfoのWebopac7にSQLインジェクションの脆弱性、データベース全体に影響の可能性

【CVE-2024-11020】Grand Vice InfoのWebopac7にSQLインジ...

TWCERT/CCはGrand Vice InfoのWebopac7にSQLインジェクションの脆弱性が存在することを公開した。CVSSスコアは9.8(Critical)で、認証なしでデータベースの読み取り・変更・削除が可能な状態である。影響を受けるバージョンはWebopac6の6.0.0から6.5.1未満、およびWebopac7の7.0.0から7.2.3未満となっており、早急な対策版へのアップデートが推奨される。

【CVE-2024-11020】Grand Vice InfoのWebopac7にSQLインジ...

TWCERT/CCはGrand Vice InfoのWebopac7にSQLインジェクションの脆弱性が存在することを公開した。CVSSスコアは9.8(Critical)で、認証なしでデータベースの読み取り・変更・削除が可能な状態である。影響を受けるバージョンはWebopac6の6.0.0から6.5.1未満、およびWebopac7の7.0.0から7.2.3未満となっており、早急な対策版へのアップデートが推奨される。

【CVE-2024-11019】Grand Vice info Webopac7にXSS脆弱性、未認証の攻撃者による不正コード実行の危険性

【CVE-2024-11019】Grand Vice info Webopac7にXSS脆弱性...

TWCERT/CCはGrand Vice infoのWebopac7にReflected Cross-site Scriptingの脆弱性が存在することを公開した。この脆弱性により、未認証のリモート攻撃者がフィッシング手法を用いて任意のJavaScriptコードをユーザーのブラウザで実行できる問題が明らかになった。CVSSスコアは6.1(MEDIUM)と評価されており、Webopac 6.5.1未満と7.2.3未満のバージョンが影響を受ける。

【CVE-2024-11019】Grand Vice info Webopac7にXSS脆弱性...

TWCERT/CCはGrand Vice infoのWebopac7にReflected Cross-site Scriptingの脆弱性が存在することを公開した。この脆弱性により、未認証のリモート攻撃者がフィッシング手法を用いて任意のJavaScriptコードをユーザーのブラウザで実行できる問題が明らかになった。CVSSスコアは6.1(MEDIUM)と評価されており、Webopac 6.5.1未満と7.2.3未満のバージョンが影響を受ける。

【CVE-2024-11018】Grand Vice InfoのWebopacに認証バイパスの脆弱性、任意のコード実行が可能な深刻な問題に

【CVE-2024-11018】Grand Vice InfoのWebopacに認証バイパスの...

Grand Vice InfoのWebopacに深刻な脆弱性が発見され、認証されていないリモートの攻撃者がWebシェルをアップロードして実行し、サーバー上で任意のコードを実行できる状態にある。CVSSスコア9.8の極めて深刻な評価を受けており、影響を受けるバージョンはWebopac 6.0から6.5.0までと7.0から7.2.2まで。対策版として6.5.1および7.2.3がリリースされている。

【CVE-2024-11018】Grand Vice InfoのWebopacに認証バイパスの...

Grand Vice InfoのWebopacに深刻な脆弱性が発見され、認証されていないリモートの攻撃者がWebシェルをアップロードして実行し、サーバー上で任意のコードを実行できる状態にある。CVSSスコア9.8の極めて深刻な評価を受けており、影響を受けるバージョンはWebopac 6.0から6.5.0までと7.0から7.2.2まで。対策版として6.5.1および7.2.3がリリースされている。

【CVE-2024-11007】IvantiのConnect SecureとPolicy Secureに重大な脆弱性、管理者権限での遠隔コード実行が可能に

【CVE-2024-11007】IvantiのConnect SecureとPolicy Se...

IvantiのConnect SecureとPolicy Secureに重大な脆弱性【CVE-2024-11007】が発見された。CVSSスコア9.1のこの脆弱性は、管理者権限を持つ遠隔の攻撃者がリモートコード実行を可能にするもので、Connect Secure version 22.7R2.1未満とPolicy Secure version 22.7R1.1未満が影響を受ける。早急なアップデートによる対策が必要とされている。

【CVE-2024-11007】IvantiのConnect SecureとPolicy Se...

IvantiのConnect SecureとPolicy Secureに重大な脆弱性【CVE-2024-11007】が発見された。CVSSスコア9.1のこの脆弱性は、管理者権限を持つ遠隔の攻撃者がリモートコード実行を可能にするもので、Connect Secure version 22.7R2.1未満とPolicy Secure version 22.7R1.1未満が影響を受ける。早急なアップデートによる対策が必要とされている。

【CVE-2024-10991】Codezips Hospital Appointment System 1.0にSQLインジェクションの脆弱性、患者データ漏洩のリスクが深刻化

【CVE-2024-10991】Codezips Hospital Appointment S...

VulDBは2024年11月8日、Codezips Hospital Appointment System 1.0のeditBranchResult.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。この脆弱性はCVSS 3.1でHigh(7.3)と評価され、認証なしでリモートから攻撃可能で、患者の個人情報や診療記録などの機密データが漏洩するリスクがある。早急な対応が必要とされている。

【CVE-2024-10991】Codezips Hospital Appointment S...

VulDBは2024年11月8日、Codezips Hospital Appointment System 1.0のeditBranchResult.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。この脆弱性はCVSS 3.1でHigh(7.3)と評価され、認証なしでリモートから攻撃可能で、患者の個人情報や診療記録などの機密データが漏洩するリスクがある。早急な対応が必要とされている。

【CVE-2024-10684】Kognetiks Chatbot For WordPress 2.1.7にXSS脆弱性、未認証での攻撃が可能に

【CVE-2024-10684】Kognetiks Chatbot For WordPress...

WordPressプラグインのKognetiks Chatbot For WordPress 2.1.7以前のバージョンに、Reflected XSSの脆弱性が発見された。CVE-2024-10684として識別されるこの脆弱性は、dirパラメータにおける入力値の検証が不十分であることに起因する。未認証の攻撃者がユーザーを細工されたリンクに誘導することで、任意のスクリプトを実行できる可能性があり、CVSSスコアは6.1でミディアムレベルの深刻度とされている。

【CVE-2024-10684】Kognetiks Chatbot For WordPress...

WordPressプラグインのKognetiks Chatbot For WordPress 2.1.7以前のバージョンに、Reflected XSSの脆弱性が発見された。CVE-2024-10684として識別されるこの脆弱性は、dirパラメータにおける入力値の検証が不十分であることに起因する。未認証の攻撃者がユーザーを細工されたリンクに誘導することで、任意のスクリプトを実行できる可能性があり、CVSSスコアは6.1でミディアムレベルの深刻度とされている。

【CVE-2024-10531】Kognetiks Chatbot for WordPressに認証機能の脆弱性、購読者レベルのユーザーによるアシスタント更新が可能に

【CVE-2024-10531】Kognetiks Chatbot for WordPress...

WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.7以下に認証に関する重大な脆弱性が発見された。update_assistant()関数における権限チェックの欠如により、購読者レベル以上の認証済みユーザーがGTPアシスタントを更新できる状態となっている。CVSSスコアは5.3で中程度の深刻度と評価されており、早急な対応が推奨される。

【CVE-2024-10531】Kognetiks Chatbot for WordPress...

WordPressプラグインのKognetiks Chatbot for WordPressにおいて、バージョン2.1.7以下に認証に関する重大な脆弱性が発見された。update_assistant()関数における権限チェックの欠如により、購読者レベル以上の認証済みユーザーがGTPアシスタントを更新できる状態となっている。CVSSスコアは5.3で中程度の深刻度と評価されており、早急な対応が推奨される。

【CVE-2024-10530】Kognetiks Chatbot for WordPressにGPTアシスタントの無断作成が可能な脆弱性が発見される

【CVE-2024-10530】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前に認証に関する重大な脆弱性が発見された。add_new_assistant()関数に機能チェックが欠如しており、購読者以上の権限を持つ認証済みユーザーが新しいGPTアシスタントを無断で作成できる状態となっている。CVE-2024-10530として識別されたこの脆弱性は、CVSSスコア4.3でMediumレベルの深刻度と評価されている。

【CVE-2024-10530】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前に認証に関する重大な脆弱性が発見された。add_new_assistant()関数に機能チェックが欠如しており、購読者以上の権限を持つ認証済みユーザーが新しいGPTアシスタントを無断で作成できる状態となっている。CVE-2024-10530として識別されたこの脆弱性は、CVSSスコア4.3でMediumレベルの深刻度と評価されている。

【CVE-2024-10529】Kognetiks Chatbot for WordPressに権限チェックの欠落、アシスタント削除機能に脆弱性が発覚

【CVE-2024-10529】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前において、delete_assistant()関数の権限チェック不備が発見され、CVE-2024-10529として報告された。この脆弱性により、認証済みユーザー(Subscriber以上)がアシスタントを不正に削除できる状態となっている。CVSSスコアは5.3(MEDIUM)で評価され、早急な対策が求められている。

【CVE-2024-10529】Kognetiks Chatbot for WordPress...

Kognetiks Chatbot for WordPressのバージョン2.1.7以前において、delete_assistant()関数の権限チェック不備が発見され、CVE-2024-10529として報告された。この脆弱性により、認証済みユーザー(Subscriber以上)がアシスタントを不正に削除できる状態となっている。CVSSスコアは5.3(MEDIUM)で評価され、早急な対策が求められている。

【CVE-2024-10381】Matrix Door Controller Cosec Vega FAXQに認証バイパスの脆弱性、デバイスの完全な制御権限取得のリスクが発覚

【CVE-2024-10381】Matrix Door Controller Cosec Ve...

Indian Computer Emergency Response Team(CERT-In)は、Matrix Door Controller Cosec Vega FAXQにおいて深刻な認証バイパスの脆弱性を報告した。Webベース管理インターフェースのセッション管理における実装の不備により、リモート攻撃者が特別に細工されたHTTPリクエストを送信することで認証を回避し、デバイスの完全な制御権限を取得できる可能性がある。CVSSスコアは9.3(Critical)と評価されており、早急な対応が必要だ。

【CVE-2024-10381】Matrix Door Controller Cosec Ve...

Indian Computer Emergency Response Team(CERT-In)は、Matrix Door Controller Cosec Vega FAXQにおいて深刻な認証バイパスの脆弱性を報告した。Webベース管理インターフェースのセッション管理における実装の不備により、リモート攻撃者が特別に細工されたHTTPリクエストを送信することで認証を回避し、デバイスの完全な制御権限を取得できる可能性がある。CVSSスコアは9.3(Critical)と評価されており、早急な対応が必要だ。

KlimaDAO JAPANがブロックチェーン基盤のカーボンクレジットマーケット実証実験を開始、JクレジットのPolygonブロックチェーンでのトークン化を実現へ

KlimaDAO JAPANがブロックチェーン基盤のカーボンクレジットマーケット実証実験を開始...

KlimaDAO JAPAN株式会社は、ブロックチェーン基盤のカーボンクレジットマーケット「KlimaDAO JAPAN MARKET」の実証実験を開始。オプテージが企業向けウォレットを提供し、みずほFGが実務サポートを担当する。世界初となるJクレジットのPolygonブロックチェーン上でのトークン化を実現し、2025年春の一般公開を目指す。Blue Lab、電源開発など11社と長崎県西海市が参加し、カーボンクレジット市場の透明性向上と活性化を図る。

KlimaDAO JAPANがブロックチェーン基盤のカーボンクレジットマーケット実証実験を開始...

KlimaDAO JAPAN株式会社は、ブロックチェーン基盤のカーボンクレジットマーケット「KlimaDAO JAPAN MARKET」の実証実験を開始。オプテージが企業向けウォレットを提供し、みずほFGが実務サポートを担当する。世界初となるJクレジットのPolygonブロックチェーン上でのトークン化を実現し、2025年春の一般公開を目指す。Blue Lab、電源開発など11社と長崎県西海市が参加し、カーボンクレジット市場の透明性向上と活性化を図る。

ビヨンドブルーがWebアプリケーション診断と脅威インテリジェンス探査を統合した新パッケージを発表、包括的なセキュリティ対策を実現

ビヨンドブルーがWebアプリケーション診断と脅威インテリジェンス探査を統合した新パッケージを発...

ビヨンドブルーは2024年11月18日、レイ・イージス社のAIツールとKELAグループのSLING SCOREを活用した新セキュリティ診断パッケージの提供を開始した。Webアプリケーションの脆弱性診断とダークウェブでの情報漏洩調査を組み合わせ、企業の包括的なセキュリティリスク対策を可能にする。AIクイック・ツール診断とAIリモート脆弱性診断の2プランを用意し、それぞれにダークウェブ調査機能を付属している。

ビヨンドブルーがWebアプリケーション診断と脅威インテリジェンス探査を統合した新パッケージを発...

ビヨンドブルーは2024年11月18日、レイ・イージス社のAIツールとKELAグループのSLING SCOREを活用した新セキュリティ診断パッケージの提供を開始した。Webアプリケーションの脆弱性診断とダークウェブでの情報漏洩調査を組み合わせ、企業の包括的なセキュリティリスク対策を可能にする。AIクイック・ツール診断とAIリモート脆弱性診断の2プランを用意し、それぞれにダークウェブ調査機能を付属している。

GMOグローバルサイン・HDがデジタル庁推奨の処分通知電子化に対応、自治体DXの推進と業務効率化を実現

GMOグローバルサイン・HDがデジタル庁推奨の処分通知電子化に対応、自治体DXの推進と業務効率...

GMOグローバルサイン・HDは行政向け電子公印サービス「GMOサイン電子公印」でデジタル庁推奨の処分通知電子化に対応した。ISMAPに登録され高度なセキュリティを確保しつつ、ワンタイムパスワードやSMS通知機能を実装。自治体の業務効率化とペーパーレス化を推進し、2025年度の自治体DX推進計画目標達成に貢献する。

GMOグローバルサイン・HDがデジタル庁推奨の処分通知電子化に対応、自治体DXの推進と業務効率...

GMOグローバルサイン・HDは行政向け電子公印サービス「GMOサイン電子公印」でデジタル庁推奨の処分通知電子化に対応した。ISMAPに登録され高度なセキュリティを確保しつつ、ワンタイムパスワードやSMS通知機能を実装。自治体の業務効率化とペーパーレス化を推進し、2025年度の自治体DX推進計画目標達成に貢献する。

日本GXグループがシードラウンドで資金調達、カーボンクレジット取引所JCXの機能拡充と個人向けサービス展開へ

日本GXグループがシードラウンドで資金調達、カーボンクレジット取引所JCXの機能拡充と個人向け...

日本GXグループはカーボンクレジット取引所JCXの開発強化とGX推進を目指し、オールアバウトとFLAG-41からシードラウンドでの資金調達を実施。個人向けJCX Mobileの提供開始や、九州・瀬戸内海・東北での森林経営・藻場造成を通じた環境価値創出にも取り組む。J-クレジットの普及促進と市場活性化を通じて、環境保全と経済成長の両立を目指すのだ。

日本GXグループがシードラウンドで資金調達、カーボンクレジット取引所JCXの機能拡充と個人向け...

日本GXグループはカーボンクレジット取引所JCXの開発強化とGX推進を目指し、オールアバウトとFLAG-41からシードラウンドでの資金調達を実施。個人向けJCX Mobileの提供開始や、九州・瀬戸内海・東北での森林経営・藻場造成を通じた環境価値創出にも取り組む。J-クレジットの普及促進と市場活性化を通じて、環境保全と経済成長の両立を目指すのだ。

政府がマイナンバーカードによる本人確認を一本化、従来型eKYCからの移行でセキュリティ強化へ

政府がマイナンバーカードによる本人確認を一本化、従来型eKYCからの移行でセキュリティ強化へ

政府が犯罪収益移転防止法の本人確認手法をマイナンバーカードによる公的個人認証サービスに原則一本化する方針を発表。特殊詐欺被害が1日1.1億円に達する中、従来の身分証撮影方式から、ICチップ読取による新方式への移行を推進。公的個人認証と顔認証を組み合わせた新たなeKYCソリューションの提供も検討されている。

政府がマイナンバーカードによる本人確認を一本化、従来型eKYCからの移行でセキュリティ強化へ

政府が犯罪収益移転防止法の本人確認手法をマイナンバーカードによる公的個人認証サービスに原則一本化する方針を発表。特殊詐欺被害が1日1.1億円に達する中、従来の身分証撮影方式から、ICチップ読取による新方式への移行を推進。公的個人認証と顔認証を組み合わせた新たなeKYCソリューションの提供も検討されている。

日本ワムネットのGigaCCがJIIMA認証を取得、電子帳簿保存法に準拠した信頼性の高いクラウドストレージとして注目

日本ワムネットのGigaCCがJIIMA認証を取得、電子帳簿保存法に準拠した信頼性の高いクラウ...

日本ワムネット株式会社の純国産クラウドストレージGigaCCが、JIIMAの電子取引ソフト法的要件認証を2024年10月31日に取得。2002年から20年以上の実績を持つGigaCCは、企業間のファイル送受信や共有を安全に行えるツールとして、製造・金融・サービス・流通・メディアなどの上場企業や大企業を含む多くの法人で採用されている。

日本ワムネットのGigaCCがJIIMA認証を取得、電子帳簿保存法に準拠した信頼性の高いクラウ...

日本ワムネット株式会社の純国産クラウドストレージGigaCCが、JIIMAの電子取引ソフト法的要件認証を2024年10月31日に取得。2002年から20年以上の実績を持つGigaCCは、企業間のファイル送受信や共有を安全に行えるツールとして、製造・金融・サービス・流通・メディアなどの上場企業や大企業を含む多くの法人で採用されている。

BenQが37.5型4K液晶モニターEX381Uを発表、AIによる高度な画質調整機能を搭載しゲーミング体験を向上

BenQが37.5型4K液晶モニターEX381Uを発表、AIによる高度な画質調整機能を搭載しゲ...

ベンキュージャパンがゲーミングモニターブランドMOBIUZから新型4K液晶モニターEX381Uを11月20日に発売する。37.5型の大画面、144Hzリフレッシュレート、1ms GtGの応答速度に加え、AIを活用したShadow Phage機能とHDRiの組み合わせによる高度な画質調整機能を搭載。直販価格は139,500円。

BenQが37.5型4K液晶モニターEX381Uを発表、AIによる高度な画質調整機能を搭載しゲ...

ベンキュージャパンがゲーミングモニターブランドMOBIUZから新型4K液晶モニターEX381Uを11月20日に発売する。37.5型の大画面、144Hzリフレッシュレート、1ms GtGの応答速度に加え、AIを活用したShadow Phage機能とHDRiの組み合わせによる高度な画質調整機能を搭載。直販価格は139,500円。

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱性、複数バージョンに影響

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱...

FortinetはFortiClient MacOSの複数バージョンにおける重要な脆弱性を公開した。この問題は暗号化署名の不適切な検証に起因しており、ローカルで認証された攻撃者がインストール時のrace conditionを利用して悪意のあるパッケージと入れ替える可能性がある。影響を受けるバージョンは7.4.0、7.2.4以下、7.0.10以下、6.4.10以下で、CVSSスコアは6.8と評価されている。

【CVE-2024-40592】FortiClient MacOSに深刻な暗号化署名検証の脆弱...

FortinetはFortiClient MacOSの複数バージョンにおける重要な脆弱性を公開した。この問題は暗号化署名の不適切な検証に起因しており、ローカルで認証された攻撃者がインストール時のrace conditionを利用して悪意のあるパッケージと入れ替える可能性がある。影響を受けるバージョンは7.4.0、7.2.4以下、7.0.10以下、6.4.10以下で、CVSSスコアは6.8と評価されている。

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メッセージ機能のトークン検証に不備

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メ...

Ampacheのウェブベース音声・動画ストリーミングアプリケーションにおいて、メッセージ送信時のCSRFトークン検証が不十分であることが判明した。この脆弱性により、攻撃者は悪意のあるリクエストを通じて管理者を含む任意のユーザーにメッセージを送信可能となる。深刻度はCVSS v4.0で5.3(中程度)と評価されており、開発チームは全てのユーザーにバージョン7.0.1への更新を推奨している。

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メ...

Ampacheのウェブベース音声・動画ストリーミングアプリケーションにおいて、メッセージ送信時のCSRFトークン検証が不十分であることが判明した。この脆弱性により、攻撃者は悪意のあるリクエストを通じて管理者を含む任意のユーザーにメッセージを送信可能となる。深刻度はCVSS v4.0で5.3(中程度)と評価されており、開発チームは全てのユーザーにバージョン7.0.1への更新を推奨している。

【CVE-2024-51793】WordPress RepairBuddyプラグインにWebシェルアップロードの脆弱性、緊急対応が必要な状況に

【CVE-2024-51793】WordPress RepairBuddyプラグインにWebシ...

WordPress RepairBuddyプラグインのバージョン3.8115以前に存在する重大な脆弱性が発見された。CVSSスコア10.0を記録するこの脆弱性では、認証不要で危険なWebシェルをアップロード可能な状態となっている。Patchstack Allianceのstealthcopterによって発見されたこの問題は、システムの完全な制御権限を攻撃者に与える可能性があり、早急な対策が必要となっている。

【CVE-2024-51793】WordPress RepairBuddyプラグインにWebシ...

WordPress RepairBuddyプラグインのバージョン3.8115以前に存在する重大な脆弱性が発見された。CVSSスコア10.0を記録するこの脆弱性では、認証不要で危険なWebシェルをアップロード可能な状態となっている。Patchstack Allianceのstealthcopterによって発見されたこの問題は、システムの完全な制御権限を攻撃者に与える可能性があり、早急な対策が必要となっている。

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプティングの脆弱性が発見、早急な対応が必要に

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプテ...

Boston University (IS&T)のWordPressプラグインBU Slideshowにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52351として識別されるこの脆弱性は、バージョン2.3.10以前のすべてのバージョンに影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。攻撃成功時には情報漏洩やサイト改ざんのリスクがあり、早急な対応が推奨される。

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプテ...

Boston University (IS&T)のWordPressプラグインBU Slideshowにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52351として識別されるこの脆弱性は、バージョン2.3.10以前のすべてのバージョンに影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。攻撃成功時には情報漏洩やサイト改ざんのリスクがあり、早急な対応が推奨される。

【CVE-2024-51843】WordPressのHorsemanagerプラグインにSQL Injection脆弱性が発見、深刻度8.5の高リスク問題に

【CVE-2024-51843】WordPressのHorsemanagerプラグインにSQL...

WordPressのHorsemanagerプラグインでSQL Injection脆弱性が発見された。CVE-2024-51843として識別されるこの脆弱性は、バージョン1.3以前のすべてのバージョンに影響を与える。CVSSスコア8.5と高い深刻度を示しており、ネットワーク経由での攻撃が可能なため、早急なアップデートが推奨されている。Patchstack Allianceのメンバーによって発見された本脆弱性は、データベースの改ざんや情報漏洩のリスクを含んでいる。

【CVE-2024-51843】WordPressのHorsemanagerプラグインにSQL...

WordPressのHorsemanagerプラグインでSQL Injection脆弱性が発見された。CVE-2024-51843として識別されるこの脆弱性は、バージョン1.3以前のすべてのバージョンに影響を与える。CVSSスコア8.5と高い深刻度を示しており、ネットワーク経由での攻撃が可能なため、早急なアップデートが推奨されている。Patchstack Allianceのメンバーによって発見された本脆弱性は、データベースの改ざんや情報漏洩のリスクを含んでいる。

【CVE-2024-51837】WordPress WP Contestプラグインにて深刻なSQLインジェクションの脆弱性が発覚、早急な対応が必要に

【CVE-2024-51837】WordPress WP Contestプラグインにて深刻なS...

WordPress用プラグインWP Contestにおいて、SQLインジェクションの脆弱性が発見された。この脆弱性はバージョン1.0.0以下の全てのバージョンに影響を及ぼし、CVSSスコア8.5と高い危険度を示している。低い権限レベルで攻撃可能であり、ユーザーの介入を必要としないことから、早急なアップデートが推奨されている。

【CVE-2024-51837】WordPress WP Contestプラグインにて深刻なS...

WordPress用プラグインWP Contestにおいて、SQLインジェクションの脆弱性が発見された。この脆弱性はバージョン1.0.0以下の全てのバージョンに影響を及ぼし、CVSSスコア8.5と高い危険度を示している。低い権限レベルで攻撃可能であり、ユーザーの介入を必要としないことから、早急なアップデートが推奨されている。

【CVE-2024-46890】SINEC INSの全バージョンに重大な脆弱性、特権ユーザーによる任意コード実行が可能に

【CVE-2024-46890】SINEC INSの全バージョンに重大な脆弱性、特権ユーザーに...

SiemensのSINEC INSにおいて、V1.0 SP2 Update 3未満の全バージョンに影響を与える重大な脆弱性が発見された。WebAPIの特定のエンドポイントにおける入力値の検証が不適切であり、高い特権を持つ認証済みリモート攻撃者がOS上で任意のコードを実行可能となる。CVSS v3.1で9.1、CVSS v4.0で9.4と評価される深刻な脆弱性への早急な対応が求められている。

【CVE-2024-46890】SINEC INSの全バージョンに重大な脆弱性、特権ユーザーに...

SiemensのSINEC INSにおいて、V1.0 SP2 Update 3未満の全バージョンに影響を与える重大な脆弱性が発見された。WebAPIの特定のエンドポイントにおける入力値の検証が不適切であり、高い特権を持つ認証済みリモート攻撃者がOS上で任意のコードを実行可能となる。CVSS v3.1で9.1、CVSS v4.0で9.4と評価される深刻な脆弱性への早急な対応が求められている。

HOT TOPICS