Tech Insights

【CVE-2024-50495】Plugin Propagator 0.1に危険なファイルアップロードの脆弱性が発見、早急な対応が必要に

【CVE-2024-50495】Plugin Propagator 0.1に危険なファイルアッ...

WordPressプラグインPlugin Propagatorにおいて、Webシェルをサーバーにアップロードできる重大な脆弱性が発見された。この脆弱性は【CVE-2024-50495】として識別され、CVSS v3.1で最高レベルの10.0(CRITICAL)と評価されている。バージョン0.1以前に影響があり、攻撃者は特別な権限なく遠隔から攻撃可能なため、早急な対応が必要となる。

【CVE-2024-50495】Plugin Propagator 0.1に危険なファイルアッ...

WordPressプラグインPlugin Propagatorにおいて、Webシェルをサーバーにアップロードできる重大な脆弱性が発見された。この脆弱性は【CVE-2024-50495】として識別され、CVSS v3.1で最高レベルの10.0(CRITICAL)と評価されている。バージョン0.1以前に影響があり、攻撃者は特別な権限なく遠隔から攻撃可能なため、早急な対応が必要となる。

【CVE-2024-49702】WordPress用プラグインmyCred Elementor 1.2.6にXSS脆弱性が発見、アップデートによる対応が必要に

【CVE-2024-49702】WordPress用プラグインmyCred Elementor...

WordPressのページビルダープラグインElementorと連携して動作するmyCred Elementorのバージョン1.2.6以前にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSv3.1のベーススコアは6.5(ミディアム)であり、特権ユーザーによる悪意のあるスクリプト実行の可能性がある。開発チームは1.2.7でこの脆弱性を修正済みであり、早急なアップデートが推奨される。

【CVE-2024-49702】WordPress用プラグインmyCred Elementor...

WordPressのページビルダープラグインElementorと連携して動作するmyCred Elementorのバージョン1.2.6以前にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSv3.1のベーススコアは6.5(ミディアム)であり、特権ユーザーによる悪意のあるスクリプト実行の可能性がある。開発チームは1.2.7でこの脆弱性を修正済みであり、早急なアップデートが推奨される。

東急不動産とソフトバンクが広域渋谷圏特化型生成AI基盤を構築、アバターを活用した来街者向け実証実験を開始

東急不動産とソフトバンクが広域渋谷圏特化型生成AI基盤を構築、アバターを活用した来街者向け実証...

東急不動産とソフトバンクは広域渋谷圏に特化した地域特化型生成AI基盤を構築し、2024年11月11日から実証実験を開始する。観光案内所shibuya-sanに設置されるタッチ式サイネージでは、生成AIにより作られたアバターが来街者とコミュニケーションを取りながら、観光スポットや店舗情報を提供。日本語、英語、中国語、韓国語に対応し、広域渋谷圏の回遊性向上を目指す。

東急不動産とソフトバンクが広域渋谷圏特化型生成AI基盤を構築、アバターを活用した来街者向け実証...

東急不動産とソフトバンクは広域渋谷圏に特化した地域特化型生成AI基盤を構築し、2024年11月11日から実証実験を開始する。観光案内所shibuya-sanに設置されるタッチ式サイネージでは、生成AIにより作られたアバターが来街者とコミュニケーションを取りながら、観光スポットや店舗情報を提供。日本語、英語、中国語、韓国語に対応し、広域渋谷圏の回遊性向上を目指す。

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、アトレ初の完全無人販売店舗として注目

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、...

アトレは新浦安駅直結のアトレ新浦安2Fに、TOUCH TO GOの無人決済システム「TTG-SENSE SHELF」を導入した傘専門店「さっと」を2024年11月8日にオープンする。天井カメラと棚センサーによる商品認識システムにより、商品スキャン不要でスムーズな決済を実現。JRE POINTにも対応し、アトレ初の常駐販売員不在の完全キャッシュレス店舗として注目を集めている。

アトレ新浦安にTOUCH TO GOの無人決済システムを導入した傘専門店「さっと」がオープン、...

アトレは新浦安駅直結のアトレ新浦安2Fに、TOUCH TO GOの無人決済システム「TTG-SENSE SHELF」を導入した傘専門店「さっと」を2024年11月8日にオープンする。天井カメラと棚センサーによる商品認識システムにより、商品スキャン不要でスムーズな決済を実現。JRE POINTにも対応し、アトレ初の常駐販売員不在の完全キャッシュレス店舗として注目を集めている。

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ13社に導入、会議時間と議事録作成時間が半減に

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ1...

アドバンスト・メディアのAI音声認識AmiVoiceを搭載した文字起こし支援アプリケーションScribeAssistが、りそなグループ13社で採用された。スタンドアローン型でセキュリティ性が高く、個人情報や非公開情報を含む会議でも安全に利用可能である。導入により会議出席者が約10名から約5名に削減され、議事録作成時間も約3時間から約1.5時間に短縮された。

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ1...

アドバンスト・メディアのAI音声認識AmiVoiceを搭載した文字起こし支援アプリケーションScribeAssistが、りそなグループ13社で採用された。スタンドアローン型でセキュリティ性が高く、個人情報や非公開情報を含む会議でも安全に利用可能である。導入により会議出席者が約10名から約5名に削減され、議事録作成時間も約3時間から約1.5時間に短縮された。

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打鍵感が向上

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打...

サンワサプライは6キーのプログラマブルキーボード「400-SKB081」を5,480円で発売した。押し心地と打鍵感が強い青軸メカニカルスイッチを採用し、専用ソフトでキーボード操作やマウス操作などの機能を割り当て可能。本体サイズは75×60×26mmで重量50gと携帯性に優れ、USB Type-C接続とLEDバックライトを搭載している。

サンワサプライが6キープログラマブルキーボード400-SKB081を発売、青軸スイッチ採用で打...

サンワサプライは6キーのプログラマブルキーボード「400-SKB081」を5,480円で発売した。押し心地と打鍵感が強い青軸メカニカルスイッチを採用し、専用ソフトでキーボード操作やマウス操作などの機能を割り当て可能。本体サイズは75×60×26mmで重量50gと携帯性に優れ、USB Type-C接続とLEDバックライトを搭載している。

GMOメディアが営業・マーケDXPO東京'24に出展、ポイントとギフトによるマーケティング支援サービスを展開

GMOメディアが営業・マーケDXPO東京'24に出展、ポイントとギフトによるマーケティング支援...

GMOメディアが2024年11月21日から22日に東京ビッグサイトで開催される営業・マーケDXPO東京'24【秋】に初出展する。ブースではポイントシステム構築支援サービス「GMOリピータス」とギフトキャンペーンツール「ギフコ byGMO」を展示し、デモンストレーションや個別相談会を実施。特許取得済みのシステムによるデジタルギフトの自動配信やノーコード開発など、最新のマーケティング支援機能を紹介する予定だ。

GMOメディアが営業・マーケDXPO東京'24に出展、ポイントとギフトによるマーケティング支援...

GMOメディアが2024年11月21日から22日に東京ビッグサイトで開催される営業・マーケDXPO東京'24【秋】に初出展する。ブースではポイントシステム構築支援サービス「GMOリピータス」とギフトキャンペーンツール「ギフコ byGMO」を展示し、デモンストレーションや個別相談会を実施。特許取得済みのシステムによるデジタルギフトの自動配信やノーコード開発など、最新のマーケティング支援機能を紹介する予定だ。

booost technologiesが日新グループにbooost Sustainability Cloudを提供開始、約300拠点の環境データ管理を効率化へ

booost technologiesが日新グループにbooost Sustainabilit...

booost technologies株式会社は統合型SXプラットフォーム「booost Sustainability Cloud」を総合物流企業の株式会社日新へ提供開始。国内外の子会社およびグループ会社約300拠点のGHG排出量と環境データを一元管理し、クラウド上での効率的なマネジメントを実現。1,200以上のデータポイントに対応し、国際開示基準準拠の情報収集と集計の自動化が可能だ。

booost technologiesが日新グループにbooost Sustainabilit...

booost technologies株式会社は統合型SXプラットフォーム「booost Sustainability Cloud」を総合物流企業の株式会社日新へ提供開始。国内外の子会社およびグループ会社約300拠点のGHG排出量と環境データを一元管理し、クラウド上での効率的なマネジメントを実現。1,200以上のデータポイントに対応し、国際開示基準準拠の情報収集と集計の自動化が可能だ。

TENHOが生成AIとスプレッドシートを連携した無料ウェビナーを開催し業務自動化の実現へ前進

TENHOが生成AIとスプレッドシートを連携した無料ウェビナーを開催し業務自動化の実現へ前進

株式会社TENHOが2024年11月14日に無料ウェビナー「目指せスプシ職人!スプレッドシートとChatGPTを連携させた業務自動化」を開催する。生成AIとスプレッドシートを連携させることで企業の営業プロセスを効率化し提案確度の自動判定を実現。ウェビナーでは実践的なハンズオンを通じて業務自動化のスキルを習得できる。アンケート回答者には特典として生成AI連携スプレッドシートを提供。

TENHOが生成AIとスプレッドシートを連携した無料ウェビナーを開催し業務自動化の実現へ前進

株式会社TENHOが2024年11月14日に無料ウェビナー「目指せスプシ職人!スプレッドシートとChatGPTを連携させた業務自動化」を開催する。生成AIとスプレッドシートを連携させることで企業の営業プロセスを効率化し提案確度の自動判定を実現。ウェビナーでは実践的なハンズオンを通じて業務自動化のスキルを習得できる。アンケート回答者には特典として生成AI連携スプレッドシートを提供。

JPIが海洋ロボティクス・海洋DXセミナーを12月に開催、海の次世代モビリティの最新動向を専門家が解説

JPIが海洋ロボティクス・海洋DXセミナーを12月に開催、海の次世代モビリティの最新動向を専門...

株式会社日本計画研究所は2024年12月5日、みずほリサーチ&テクノロジーズのシニアコンサルタント木村俊介氏を招き、海洋ロボティクスと海洋DXに関するセミナーを開催する。海の次世代モビリティを中心に、最新の技術開発状況や政策動向、ユースケースを解説し、技術革新がもたらす将来の海洋産業の展望について詳しい解説が行われる予定だ。

JPIが海洋ロボティクス・海洋DXセミナーを12月に開催、海の次世代モビリティの最新動向を専門...

株式会社日本計画研究所は2024年12月5日、みずほリサーチ&テクノロジーズのシニアコンサルタント木村俊介氏を招き、海洋ロボティクスと海洋DXに関するセミナーを開催する。海の次世代モビリティを中心に、最新の技術開発状況や政策動向、ユースケースを解説し、技術革新がもたらす将来の海洋産業の展望について詳しい解説が行われる予定だ。

アイエスエフネットがCopilot活用セミナーを開催、実践的なデモを通じて業務効率化の手法を解説

アイエスエフネットがCopilot活用セミナーを開催、実践的なデモを通じて業務効率化の手法を解説

株式会社アイエスエフネットは2024年11月27日に「【デモ実施】どこまで出来る?Copilotによる業務効率化セミナー」を開催する。Microsoft 365とCopilotの連携による業務効率化をテーマに、CopilotとEdgeを組み合わせた検索手法やTeamsと連携した議事録作成の効率化など、実践的なデモを通じて具体的な活用方法を紹介する予定だ。

アイエスエフネットがCopilot活用セミナーを開催、実践的なデモを通じて業務効率化の手法を解説

株式会社アイエスエフネットは2024年11月27日に「【デモ実施】どこまで出来る?Copilotによる業務効率化セミナー」を開催する。Microsoft 365とCopilotの連携による業務効率化をテーマに、CopilotとEdgeを組み合わせた検索手法やTeamsと連携した議事録作成の効率化など、実践的なデモを通じて具体的な活用方法を紹介する予定だ。

パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速

パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速

パナソニック エレクトリックワークス社がReGACY Innovation Groupと共同でアクセラレータープログラムを展開。2024年度は通年募集型に進化し、第一弾としてBatch1採択企業5社を決定。空間CXや建設DX、AI・IoT技術を活用した革新的なソリューション開発を目指す。2025年3月までの応募を受け付け、今後はBatch2採択企業の選定も予定している。

パナソニックがアクセラレータープログラムを通年制に刷新、スタートアップとの共創で新規事業を加速

パナソニック エレクトリックワークス社がReGACY Innovation Groupと共同でアクセラレータープログラムを展開。2024年度は通年募集型に進化し、第一弾としてBatch1採択企業5社を決定。空間CXや建設DX、AI・IoT技術を活用した革新的なソリューション開発を目指す。2025年3月までの応募を受け付け、今後はBatch2採択企業の選定も予定している。

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TIS、日本ICS、ツネイシホールディングス、広島銀行の4社が、請求書支払業務のデジタル化に向けたPoCを2024年11月より開始。請求書受領SaaSとバックオフィス業務デジタル化プラットフォームをAPI連携させ、請求書の受領から支払・仕訳までをデジタル化。2025年夏頃に広島県の中小企業向けに正式サービスを提供予定で、全国展開も視野に。

TISなど4社が請求書支払業務のデジタル化PoCを開始、中小企業のバックオフィス業務効率化へ向け前進

TIS、日本ICS、ツネイシホールディングス、広島銀行の4社が、請求書支払業務のデジタル化に向けたPoCを2024年11月より開始。請求書受領SaaSとバックオフィス業務デジタル化プラットフォームをAPI連携させ、請求書の受領から支払・仕訳までをデジタル化。2025年夏頃に広島県の中小企業向けに正式サービスを提供予定で、全国展開も視野に。

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

Yoom株式会社が提供するハイパーオートメーションツール「Yoom」が、BtoB ECプラットフォーム「Bカート」とのAPI連携を開始した。この連携により、注文情報のSalesforceやGoogleスプレッドシートへの自動連携、kintoneなどの販売管理システムからの会員情報自動登録が可能になり、業務効率の大幅な向上が期待できる。

YoomがBカートとAPI連携を開始、200種以上のツールとの連携で業務自動化を実現

Yoom株式会社が提供するハイパーオートメーションツール「Yoom」が、BtoB ECプラットフォーム「Bカート」とのAPI連携を開始した。この連携により、注文情報のSalesforceやGoogleスプレッドシートへの自動連携、kintoneなどの販売管理システムからの会員情報自動登録が可能になり、業務効率の大幅な向上が期待できる。

Legalscapeがインバウンド商談SaaS「immedio」を導入し商談化率が20%から40%に倍増、月間商談数も12件純増を達成

Legalscapeがインバウンド商談SaaS「immedio」を導入し商談化率が20%から4...

株式会社Legalscapeがインバウンド商談SaaS「immedio」を導入し、フォローアップ体制の改善により商談化率が20%から40%に倍増。AIリサーチ機能による事前調査の効率化と、フォーム連携による自動日程調整機能により、月間商談数も12件の純増を達成。Google、Outlookなどのカレンダーやビデオ会議ツールとの連携機能も備え、商談プロセスを効率化。

Legalscapeがインバウンド商談SaaS「immedio」を導入し商談化率が20%から4...

株式会社Legalscapeがインバウンド商談SaaS「immedio」を導入し、フォローアップ体制の改善により商談化率が20%から40%に倍増。AIリサーチ機能による事前調査の効率化と、フォーム連携による自動日程調整機能により、月間商談数も12件の純増を達成。Google、Outlookなどのカレンダーやビデオ会議ツールとの連携機能も備え、商談プロセスを効率化。

JetBがChatGPT搭載のアバター対話型AIチャットボットを発表、15言語対応で顧客対応を自動化へ

JetBがChatGPT搭載のアバター対話型AIチャットボットを発表、15言語対応で顧客対応を...

JetB株式会社が第5回AI・人工知能EXPO秋にて、ChatGPTを搭載したアバター対話形式のAI接客システム「うちのAI Avatar」を出展することを発表した。RAG形式での学習により専門的な質問にも対応可能で、独自技術による高速応答を実現。世界15言語に対応し、インバウンド対応や越境ECなど、グローバルな顧客サービスの自動化を推進する。

JetBがChatGPT搭載のアバター対話型AIチャットボットを発表、15言語対応で顧客対応を...

JetB株式会社が第5回AI・人工知能EXPO秋にて、ChatGPTを搭載したアバター対話形式のAI接客システム「うちのAI Avatar」を出展することを発表した。RAG形式での学習により専門的な質問にも対応可能で、独自技術による高速応答を実現。世界15言語に対応し、インバウンド対応や越境ECなど、グローバルな顧客サービスの自動化を推進する。

【CVE-2024-8587】AutoCAD 2025.1でHeap Based Buffer Overflow脆弱性が発見、重大な影響の可能性

【CVE-2024-8587】AutoCAD 2025.1でHeap Based Buffer...

Autodeskは2024年10月29日、AutoCAD 2025.1においてSLDPRTファイルの解析時にHeap Based Buffer Overflowの脆弱性が発見されたことを公開。CVSSスコア7.8の高リスク脆弱性として評価され、システムクラッシュや機密データの漏洩、任意のコード実行の可能性が指摘されている。Windowsプラットフォーム上のAutoCAD 2025.1ユーザーにアップデートを推奨。

【CVE-2024-8587】AutoCAD 2025.1でHeap Based Buffer...

Autodeskは2024年10月29日、AutoCAD 2025.1においてSLDPRTファイルの解析時にHeap Based Buffer Overflowの脆弱性が発見されたことを公開。CVSSスコア7.8の高リスク脆弱性として評価され、システムクラッシュや機密データの漏洩、任意のコード実行の可能性が指摘されている。Windowsプラットフォーム上のAutoCAD 2025.1ユーザーにアップデートを推奨。

【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の不備による機能安定性への影響が判明

【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の...

HuaweiのHarmonyOSにおいて、バッテリーモジュールのデータ検証における重要な脆弱性が発見された。CVE-2024-51529として識別されたこの脆弱性は、バージョン2.0.0から4.2.0までの6つのバージョンに影響を与え、CVSSスコア5.5(MEDIUM)と評価された。攻撃には特権レベルが必要だが、システムの可用性に深刻な影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の...

HuaweiのHarmonyOSにおいて、バッテリーモジュールのデータ検証における重要な脆弱性が発見された。CVE-2024-51529として識別されたこの脆弱性は、バージョン2.0.0から4.2.0までの6つのバージョンに影響を与え、CVSSスコア5.5(MEDIUM)と評価された。攻撃には特権レベルが必要だが、システムの可用性に深刻な影響を及ぼす可能性があり、早急な対応が求められている。

【CVE-2024-51526】HarmonyOS 5.0.0のhidebugモジュールに権限制御の脆弱性、サービスの機密性に影響の恐れ

【CVE-2024-51526】HarmonyOS 5.0.0のhidebugモジュールに権限...

Huawei TechnologiesはHarmonyOS 5.0.0のhidebugモジュールに権限制御の脆弱性が存在することを公開した。CVE-2024-51526として識別されるこの脆弱性は、暗号署名の不適切な検証に関連しており、CVSSスコア8.2と高い深刻度を示している。ローカルアクセスによる攻撃が可能で、サービスの機密性に重大な影響を与える可能性がある。

【CVE-2024-51526】HarmonyOS 5.0.0のhidebugモジュールに権限...

Huawei TechnologiesはHarmonyOS 5.0.0のhidebugモジュールに権限制御の脆弱性が存在することを公開した。CVE-2024-51526として識別されるこの脆弱性は、暗号署名の不適切な検証に関連しており、CVSSスコア8.2と高い深刻度を示している。ローカルアクセスによる攻撃が可能で、サービスの機密性に重大な影響を与える可能性がある。

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱性を確認、サービスの機密性への影響に懸念

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱...

HuaweiはHarmonyOS 5.0.0のクリップボードモジュールにおける権限制御の脆弱性【CVE-2024-51525】を公開した。CVSSスコア6.2(Medium)で評価され、特にサービスの機密性への影響が懸念される。CWE-264として分類されるこの脆弱性は、適切な権限管理とアクセス制御の実装が求められる重要な問題である。

【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱...

HuaweiはHarmonyOS 5.0.0のクリップボードモジュールにおける権限制御の脆弱性【CVE-2024-51525】を公開した。CVSSスコア6.2(Medium)で評価され、特にサービスの機密性への影響が懸念される。CWE-264として分類されるこの脆弱性は、適切な権限管理とアクセス制御の実装が求められる重要な問題である。

【CVE-2024-51524】HuaweiがHarmonyOS 5.0.0のWi-Fi脆弱性を公開、サービスの機密性への影響に注意

【CVE-2024-51524】HuaweiがHarmonyOS 5.0.0のWi-Fi脆弱性...

HuaweiはHarmonyOS 5.0.0のWi-Fiモジュールに存在する権限制御の脆弱性を公開した。CVE-2024-51524として識別されるこの問題は、CWE-264に分類され、CVSSスコアは4.0(Medium)と評価されている。ローカルアクセスによる攻撃が可能で、特権は不要だがサービスの機密性に影響を与える可能性があり、適切なセキュリティパッチの適用が推奨される。

【CVE-2024-51524】HuaweiがHarmonyOS 5.0.0のWi-Fi脆弱性...

HuaweiはHarmonyOS 5.0.0のWi-Fiモジュールに存在する権限制御の脆弱性を公開した。CVE-2024-51524として識別されるこの問題は、CWE-264に分類され、CVSSスコアは4.0(Medium)と評価されている。ローカルアクセスによる攻撃が可能で、特権は不要だがサービスの機密性に影響を与える可能性があり、適切なセキュリティパッチの適用が推奨される。

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報管理の脆弱性、サービスの機密性に影響のおそれ

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...

Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。

【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報...

Huawei TechnologiesはHarmonyOS 5.0.0のGalleryモジュールにおける情報管理の脆弱性を公開した。CVE-2024-51523として識別されるこの脆弱性は、CWE-840のビジネスロジックエラーに分類され、CVSSスコア7.1のHigh評価となっている。攻撃には特権レベルは不要だがユーザーの関与が必要で、サービスの機密性と完全性に影響を及ぼす可能性があるため、ユーザーには迅速な対応が求められている。

【CVE-2024-51522】HarmonyOS 5.0.0でデバイス管理モジュールの脆弱性、システムの可用性に影響の恐れ

【CVE-2024-51522】HarmonyOS 5.0.0でデバイス管理モジュールの脆弱性...

Huawei TechnologiesがHarmonyOS 5.0.0のデバイス管理モジュールにおける重要な脆弱性を公開した。CVE-2024-51522として識別されるこの脆弱性は、デバイス情報の不適切な処理に起因しており、CVSSスコア6.2のMEDIUMレベルと評価されている。物理的なアクセスは必要だが特権は不要で、システムの可用性に影響を与える可能性がある。

【CVE-2024-51522】HarmonyOS 5.0.0でデバイス管理モジュールの脆弱性...

Huawei TechnologiesがHarmonyOS 5.0.0のデバイス管理モジュールにおける重要な脆弱性を公開した。CVE-2024-51522として識別されるこの脆弱性は、デバイス情報の不適切な処理に起因しており、CVSSスコア6.2のMEDIUMレベルと評価されている。物理的なアクセスは必要だが特権は不要で、システムの可用性に影響を与える可能性がある。

【CVE-2024-51520】HarmonyOS 5.0.0のHDCモジュールに脆弱性、システムの可用性に影響

【CVE-2024-51520】HarmonyOS 5.0.0のHDCモジュールに脆弱性、シス...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のHDCモジュールに入力パラメータ検証の脆弱性が存在することを公開した。この脆弱性は【CVE-2024-51520】として識別され、CVSSスコアは5.5(MEDIUM)を記録している。攻撃者による悪用でシステムの可用性に影響を及ぼす可能性があり、特権レベルは必要だがユーザーの関与なしで攻撃が可能となっている。

【CVE-2024-51520】HarmonyOS 5.0.0のHDCモジュールに脆弱性、シス...

Huaweiは2024年11月5日、HarmonyOS 5.0.0のHDCモジュールに入力パラメータ検証の脆弱性が存在することを公開した。この脆弱性は【CVE-2024-51520】として識別され、CVSSスコアは5.5(MEDIUM)を記録している。攻撃者による悪用でシステムの可用性に影響を及ぼす可能性があり、特権レベルは必要だがユーザーの関与なしで攻撃が可能となっている。

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱性が発見、AWSメタデータの認証情報漏洩のリスクが明らかに

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...

MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...

MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱性、バージョン1.2.8以前のユーザーに影響

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱...

WordPressプラグインDarkMySite - Advanced Dark Mode Plugin for WordPressのバージョン1.2.8以前にCross-Site Request Forgery(CSRF)の脆弱性が発見された。CVSSv3.1での評価は4.3でMedium、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低いとされている。特権レベルは不要だがユーザーの関与が必須であり、影響範囲は限定的。早急なバージョンアップデートが推奨される。

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱...

WordPressプラグインDarkMySite - Advanced Dark Mode Plugin for WordPressのバージョン1.2.8以前にCross-Site Request Forgery(CSRF)の脆弱性が発見された。CVSSv3.1での評価は4.3でMedium、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低いとされている。特権レベルは不要だがユーザーの関与が必須であり、影響範囲は限定的。早急なバージョンアップデートが推奨される。

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアクセス制御の脆弱性、認証バイパスのリスクに注意

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアク...

WordPressプラグインSEOPress 8.1.1以前のバージョンにアクセス制御の脆弱性が発見された。CVE-2024-50455として識別されるこの脆弱性は、認証の欠落(CWE-862)に分類され、CVSSスコア4.3(MEDIUM)と評価されている。低い特権レベルでもネットワークを介した攻撃が可能で、機密情報漏洩のリスクがある。バージョン8.2以降で修正済み。

【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアク...

WordPressプラグインSEOPress 8.1.1以前のバージョンにアクセス制御の脆弱性が発見された。CVE-2024-50455として識別されるこの脆弱性は、認証の欠落(CWE-862)に分類され、CVSSスコア4.3(MEDIUM)と評価されている。低い特権レベルでもネットワークを介した攻撃が可能で、機密情報漏洩のリスクがある。バージョン8.2以降で修正済み。

【CVE-2024-50411】WordPress WP Abstracts 2.7.1にXSS脆弱性、アップデートで修正完了へ

【CVE-2024-50411】WordPress WP Abstracts 2.7.1にXS...

WordPress用プラグインWP Abstractsにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。【CVE-2024-50411】として識別されるこの脆弱性は、バージョン2.7.1以前に影響を与え、CVSSスコア5.9のMEDIUMレベルと評価されている。高い特権レベルと利用者の操作を必要とするものの、機密性・完全性・可用性に影響を与える可能性があり、早急なアップデートが推奨される。

【CVE-2024-50411】WordPress WP Abstracts 2.7.1にXS...

WordPress用プラグインWP Abstractsにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。【CVE-2024-50411】として識別されるこの脆弱性は、バージョン2.7.1以前に影響を与え、CVSSスコア5.9のMEDIUMレベルと評価されている。高い特権レベルと利用者の操作を必要とするものの、機密性・完全性・可用性に影響を与える可能性があり、早急なアップデートが推奨される。

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育プラットフォームのセキュリティ強化が急務に

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育...

WordPressプラグインのNamaste! LMSにおいて、バージョン2.6.2以前に深刻なXSS脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。攻撃者は低い権限で遠隔からの攻撃が可能であり、教育プラットフォームのセキュリティ強化が求められている。バージョン2.6.3で修正済み。

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育...

WordPressプラグインのNamaste! LMSにおいて、バージョン2.6.2以前に深刻なXSS脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。攻撃者は低い権限で遠隔からの攻撃が可能であり、教育プラットフォームのセキュリティ強化が求められている。バージョン2.6.3で修正済み。

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージョン2.6.3で修正済み

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージ...

WordPressプラグインNamaste! LMSにおいて、Webページ生成時の入力処理における重大なXSS脆弱性が発見された。CVE-2024-50407として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、バージョン2.6.2以前に影響を及ぼす。Patchstack Allianceに所属するHakiduckによって発見され、バージョン2.6.3で修正された本脆弱性について、詳細な分析と対策を解説する。

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージ...

WordPressプラグインNamaste! LMSにおいて、Webページ生成時の入力処理における重大なXSS脆弱性が発見された。CVE-2024-50407として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、バージョン2.6.2以前に影響を及ぼす。Patchstack Allianceに所属するHakiduckによって発見され、バージョン2.6.3で修正された本脆弱性について、詳細な分析と対策を解説する。

HOT TOPICS