Tech Insights

母子モが愛知県設楽町で母子手帳アプリを提供開始、子育て世帯の利便性向上とDX推進を強化

母子モが愛知県設楽町で母子手帳アプリを提供開始、子育て世帯の利便性向上とDX推進を強化

母子モ株式会社が運営する母子手帳アプリ『母子モ』が愛知県設楽町で本格導入され、『したら子育て応援アプリ』として提供を開始した。予防接種管理や健診記録、地域情報の配信などの機能を備え、こども家庭庁が目指す電子版母子健康手帳の原則化に先駆けた取り組みとなる。設楽町では子育て支援応援金制度や医療費助成など、長期的な子育て支援策を展開している。

母子モが愛知県設楽町で母子手帳アプリを提供開始、子育て世帯の利便性向上とDX推進を強化

母子モ株式会社が運営する母子手帳アプリ『母子モ』が愛知県設楽町で本格導入され、『したら子育て応援アプリ』として提供を開始した。予防接種管理や健診記録、地域情報の配信などの機能を備え、こども家庭庁が目指す電子版母子健康手帳の原則化に先駆けた取り組みとなる。設楽町では子育て支援応援金制度や医療費助成など、長期的な子育て支援策を展開している。

ウィブル証券がTradingViewと連携を開始、米国株と日本株の直接取引プラットフォームが拡充へ

ウィブル証券がTradingViewと連携を開始、米国株と日本株の直接取引プラットフォームが拡充へ

ウィブル証券は2024年11月15日、チャートプラットフォームTradingViewとの連携を発表した。この連携により、WebullユーザーはTradingViewから米国株と日本株の直接取引が可能となり、TradingViewユーザーもWebullのトレードシステムに接続して取引を行えるようになった。さらに2024年11月15日から特別キャンペーンを開始し、条件達成者にTradingView Plusプランの2か月間無料利用券をプレゼントする。

ウィブル証券がTradingViewと連携を開始、米国株と日本株の直接取引プラットフォームが拡充へ

ウィブル証券は2024年11月15日、チャートプラットフォームTradingViewとの連携を発表した。この連携により、WebullユーザーはTradingViewから米国株と日本株の直接取引が可能となり、TradingViewユーザーもWebullのトレードシステムに接続して取引を行えるようになった。さらに2024年11月15日から特別キャンペーンを開始し、条件達成者にTradingView Plusプランの2か月間無料利用券をプレゼントする。

【CVE-2024-51490】Ampache 7.0.1未満にXSS脆弱性、ロゴのカスタムURL設定で危険性

【CVE-2024-51490】Ampache 7.0.1未満にXSS脆弱性、ロゴのカスタムU...

GitHubセキュリティアドバイザリーは、Ampacheのインターフェースセクションにおいて、ロゴのカスタムURL設定でJavaScriptが実行可能な新たな脆弱性を報告した。CVSS v3.1で深刻度5.5と評価され、特権アカウントを必要とするものの攻撃条件の複雑さは低く、機密性・整合性・可用性に影響を及ぼす可能性がある。開発チームは7.0.1でこの問題を修正している。

【CVE-2024-51490】Ampache 7.0.1未満にXSS脆弱性、ロゴのカスタムU...

GitHubセキュリティアドバイザリーは、Ampacheのインターフェースセクションにおいて、ロゴのカスタムURL設定でJavaScriptが実行可能な新たな脆弱性を報告した。CVSS v3.1で深刻度5.5と評価され、特権アカウントを必要とするものの攻撃条件の複雑さは低く、機密性・整合性・可用性に影響を及ぼす可能性がある。開発チームは7.0.1でこの問題を修正している。

【CVE-2024-51486】Ampache 7.0.1未満のバージョンにXSS脆弱性、アップデートによる対策が必須に

【CVE-2024-51486】Ampache 7.0.1未満のバージョンにXSS脆弱性、アッ...

GitHubは2024年11月11日、音声・動画ストリーミングアプリケーションAmpacheにストアドクロスサイトスクリプティングの脆弱性が存在することを公開した。Custom URL - Faviconの設定項目における入力値のサニタイズ処理が不十分であり、JavaScriptの実行が可能な状態となっている。CVSSスコアは5.5でMediumレベルと評価されており、バージョン7.0.1へのアップデートが推奨されている。

【CVE-2024-51486】Ampache 7.0.1未満のバージョンにXSS脆弱性、アッ...

GitHubは2024年11月11日、音声・動画ストリーミングアプリケーションAmpacheにストアドクロスサイトスクリプティングの脆弱性が存在することを公開した。Custom URL - Faviconの設定項目における入力値のサニタイズ処理が不十分であり、JavaScriptの実行が可能な状態となっている。CVSSスコアは5.5でMediumレベルと評価されており、バージョン7.0.1へのアップデートが推奨されている。

【CVE-2024-51488】Ampache7.0.1未満でメッセージ削除機能のCSRF脆弱性が発見、早急な更新が必要に

【CVE-2024-51488】Ampache7.0.1未満でメッセージ削除機能のCSRF脆弱...

オープンソースのWeb音声・動画ストリーミングアプリケーションAmpacheにおいて、メッセージ削除機能のCSRFトークン検証が不十分である脆弱性が発見された。CVSSv4スコアは5.3(Medium)で、攻撃者は悪意のあるリクエストを送信し、管理者を含む任意のユーザーのメッセージを削除可能となる。開発チームは脆弱性を修正したバージョン7.0.1をリリースしており、影響を受ける可能性のあるユーザーに対して即時のアップデートを強く推奨している。

【CVE-2024-51488】Ampache7.0.1未満でメッセージ削除機能のCSRF脆弱...

オープンソースのWeb音声・動画ストリーミングアプリケーションAmpacheにおいて、メッセージ削除機能のCSRFトークン検証が不十分である脆弱性が発見された。CVSSv4スコアは5.3(Medium)で、攻撃者は悪意のあるリクエストを送信し、管理者を含む任意のユーザーのメッセージを削除可能となる。開発チームは脆弱性を修正したバージョン7.0.1をリリースしており、影響を受ける可能性のあるユーザーに対して即時のアップデートを強く推奨している。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモート攻撃のリスクが浮上

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-45278】SAP Commerce BackofficeにXSS脆弱性が発見、機密性と整合性に影響の恐れ

【CVE-2024-45278】SAP Commerce BackofficeにXSS脆弱性が...

SAPは2024年10月8日、SAP Commerce Backofficeにおいて、ユーザー制御入力の不十分なエンコードに起因するXSS脆弱性を公開した。HY_COM 2205とCOM_CLOUD 2211のバージョンに影響を与えるこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価されており、機密性と整合性に限定的な影響を及ぼす可能性がある。セキュリティパッチデーの一環として修正プログラムが提供されている。

【CVE-2024-45278】SAP Commerce BackofficeにXSS脆弱性が...

SAPは2024年10月8日、SAP Commerce Backofficeにおいて、ユーザー制御入力の不十分なエンコードに起因するXSS脆弱性を公開した。HY_COM 2205とCOM_CLOUD 2211のバージョンに影響を与えるこの脆弱性は、CVSSスコア5.4(MEDIUM)と評価されており、機密性と整合性に限定的な影響を及ぼす可能性がある。セキュリティパッチデーの一環として修正プログラムが提供されている。

【CVE-2024-9841】OpenText ArcSight製品にXSS脆弱性、リモートからの攻撃リスクで早急な対応が必要に

【CVE-2024-9841】OpenText ArcSight製品にXSS脆弱性、リモートか...

OpenTextは、ArcSight Management CenterとArcSight PlatformにReflected XSS脆弱性が存在することを公開した。CVSSスコア7.0の高リスク脆弱性であり、リモートからの攻撃が可能で特権やユーザー操作を必要としない。影響を受けるバージョンは、Management Center 3.2.5 P1未満とPlatform 24.2.2未満。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-9841】OpenText ArcSight製品にXSS脆弱性、リモートか...

OpenTextは、ArcSight Management CenterとArcSight PlatformにReflected XSS脆弱性が存在することを公開した。CVSSスコア7.0の高リスク脆弱性であり、リモートからの攻撃が可能で特権やユーザー操作を必要としない。影響を受けるバージョンは、Management Center 3.2.5 P1未満とPlatform 24.2.2未満。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-51581】Restaurant & Cafe Addon for Elementor 1.5.6にクロスサイトスクリプティングの脆弱性、早急なアップデートが必要に

【CVE-2024-51581】Restaurant & Cafe Addon for Ele...

WordPressのElementor用プラグインであるRestaurant & Cafe Addon for Elementorにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性はCVE-2024-51581として識別され、バージョン1.5.6以前に影響を与える。CVSS 3.1で中程度の深刻度と評価されており、早急なバージョン1.5.7へのアップデートが推奨される。

【CVE-2024-51581】Restaurant & Cafe Addon for Ele...

WordPressのElementor用プラグインであるRestaurant & Cafe Addon for Elementorにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性はCVE-2024-51581として識別され、バージョン1.5.6以前に影響を与える。CVSS 3.1で中程度の深刻度と評価されており、早急なバージョン1.5.7へのアップデートが推奨される。

【CVE-2024-51578】WordPress 3D Presentation 1.0にXSS脆弱性、迅速なアップデートが必要

【CVE-2024-51578】WordPress 3D Presentation 1.0にX...

WordPress用プラグイン「3D Presentation」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51578として識別されるこの脆弱性は、バージョン1.0以前に影響し、CVSSスコア6.5のミディアムレベルと評価されている。Patchstack Allianceに所属するSOPROBROによって発見され、管理者には速やかなアップデートが推奨される。

【CVE-2024-51578】WordPress 3D Presentation 1.0にX...

WordPress用プラグイン「3D Presentation」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51578として識別されるこの脆弱性は、バージョン1.0以前に影響し、CVSSスコア6.5のミディアムレベルと評価されている。Patchstack Allianceに所属するSOPROBROによって発見され、管理者には速やかなアップデートが推奨される。

【CVE-2024-41745】IBM CICS TX StandardのWeb UIに深刻な脆弱性、クロスサイトスクリプティング攻撃のリスクが発生

【CVE-2024-41745】IBM CICS TX StandardのWeb UIに深刻な...

IBMは2024年11月1日、CICS TX Standard 11.1のWeb UIにおけるクロスサイトスクリプティングの脆弱性を公開した。CVE-2024-41745として識別されたこの脆弱性は、認証されていないユーザーが任意のJavaScriptコードを埋め込むことを可能にし、信頼されたセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア6.1の中程度の深刻度と評価されており、早急な対応が推奨されている。

【CVE-2024-41745】IBM CICS TX StandardのWeb UIに深刻な...

IBMは2024年11月1日、CICS TX Standard 11.1のWeb UIにおけるクロスサイトスクリプティングの脆弱性を公開した。CVE-2024-41745として識別されたこの脆弱性は、認証されていないユーザーが任意のJavaScriptコードを埋め込むことを可能にし、信頼されたセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア6.1の中程度の深刻度と評価されており、早急な対応が推奨されている。

サムライソードが新サービス『マイ表彰状』をリリース、スマホからコンビニで表彰状を簡単印刷が可能に

サムライソードが新サービス『マイ表彰状』をリリース、スマホからコンビニで表彰状を簡単印刷が可能に

株式会社サムライソードが、スマートフォンから表彰状や感謝状を作成し、全国約58,000店舗のコンビニエンスストアでプリント可能な新サービス『マイ表彰状』を開始した。会員登録不要で即座に利用可能であり、A4やA3、B4、B5サイズでの印刷に対応している。ローソン、ファミリーマート、ミニストップでは光沢紙でのプリントにも対応しており、急な表彰状や感謝状が必要な場合でも迅速な対応を実現している。

サムライソードが新サービス『マイ表彰状』をリリース、スマホからコンビニで表彰状を簡単印刷が可能に

株式会社サムライソードが、スマートフォンから表彰状や感謝状を作成し、全国約58,000店舗のコンビニエンスストアでプリント可能な新サービス『マイ表彰状』を開始した。会員登録不要で即座に利用可能であり、A4やA3、B4、B5サイズでの印刷に対応している。ローソン、ファミリーマート、ミニストップでは光沢紙でのプリントにも対応しており、急な表彰状や感謝状が必要な場合でも迅速な対応を実現している。

株式会社UnReactがWebタイマーアプリUnTimerをリリース、シンプルな操作性とメモ機能で時間管理を効率化

株式会社UnReactがWebタイマーアプリUnTimerをリリース、シンプルな操作性とメモ機...

福岡県のITベンチャー企業である株式会社UnReactが、Webタイマーアプリ「UnTimer」を2024年11月13日にリリースした。シンプルな操作性と保存機能付きのメモ欄を特徴とし、ミーティングやプレゼンテーションでの時間管理に最適なツールとなっている。特にビジネスシーンでの活用が期待され、時間とメモの管理を1つのツールで効率的に行うことが可能である。

株式会社UnReactがWebタイマーアプリUnTimerをリリース、シンプルな操作性とメモ機...

福岡県のITベンチャー企業である株式会社UnReactが、Webタイマーアプリ「UnTimer」を2024年11月13日にリリースした。シンプルな操作性と保存機能付きのメモ欄を特徴とし、ミーティングやプレゼンテーションでの時間管理に最適なツールとなっている。特にビジネスシーンでの活用が期待され、時間とメモの管理を1つのツールで効率的に行うことが可能である。

メタセンシズが24時間利用可能なオンラインメタバース献花会場プラットフォームを開始、家族葬の増加に対応した新サービス展開へ

メタセンシズが24時間利用可能なオンラインメタバース献花会場プラットフォームを開始、家族葬の増...

メタセンシズ株式会社が24時間どこからでも故人を偲ぶことができるオンラインメタバース献花会場・偲ぶ会プラットフォーム「メタセレモニー」を提供開始。コロナ禍で家族葬が増加する中、参列できない方々の想いに応えるため、メタバース空間とWebページで簡単に偲ぶ会を実施可能。葬儀社や企業総務部向けの管理機能も充実し、システムの専門知識不要で即導入できる。

メタセンシズが24時間利用可能なオンラインメタバース献花会場プラットフォームを開始、家族葬の増...

メタセンシズ株式会社が24時間どこからでも故人を偲ぶことができるオンラインメタバース献花会場・偲ぶ会プラットフォーム「メタセレモニー」を提供開始。コロナ禍で家族葬が増加する中、参列できない方々の想いに応えるため、メタバース空間とWebページで簡単に偲ぶ会を実施可能。葬儀社や企業総務部向けの管理機能も充実し、システムの専門知識不要で即導入できる。

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expressの活用法と権利関係を解説

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expre...

株式会社モリサワが2024年12月6日に名古屋で開催するセミナーでは、無料のAIデザインツール「Adobe Express」の活用方法と権利関係について解説する。ノンデザイナーでも簡単に使えるツールの特徴や、生成AI機能を活用したクリエイティブな制作手法、素材使用時の権利関係など、実践的な内容を提供する。参加費無料で定員は50名となっている。

モリサワが名古屋でAIデザインツールセミナーを開催、ノンデザイナー向けにAdobe Expre...

株式会社モリサワが2024年12月6日に名古屋で開催するセミナーでは、無料のAIデザインツール「Adobe Express」の活用方法と権利関係について解説する。ノンデザイナーでも簡単に使えるツールの特徴や、生成AI機能を活用したクリエイティブな制作手法、素材使用時の権利関係など、実践的な内容を提供する。参加費無料で定員は50名となっている。

品川区が企業向けRPAと生成系AI活用ウェビナーを開催、業務効率化とDX推進を加速

品川区が企業向けRPAと生成系AI活用ウェビナーを開催、業務効率化とDX推進を加速

品川区がDX・デジタル技術活用推進事業の一環として、RPAと生成系AIを活用した業務効率化セミナーを2024年12月20日にオンラインで開催する。MicrosoftのPower AutomateやChatGPTの活用事例を中心に、業務自動化による生産性向上を目指す企業向けに具体的な導入方法や活用のポイントを解説するものだ。参加費は無料で、アンドイットラボ代表取締役の安藤準氏による基調講演も予定されている。

品川区が企業向けRPAと生成系AI活用ウェビナーを開催、業務効率化とDX推進を加速

品川区がDX・デジタル技術活用推進事業の一環として、RPAと生成系AIを活用した業務効率化セミナーを2024年12月20日にオンラインで開催する。MicrosoftのPower AutomateやChatGPTの活用事例を中心に、業務自動化による生産性向上を目指す企業向けに具体的な導入方法や活用のポイントを解説するものだ。参加費は無料で、アンドイットラボ代表取締役の安藤準氏による基調講演も予定されている。

【CVE-2024-8107】Slider Revolution 6.7.18以前にXSS脆弱性が発見、Author権限での攻撃に注意

【CVE-2024-8107】Slider Revolution 6.7.18以前にXSS脆弱...

WordPressプラグインのSlider Revolutionにおいて、バージョン6.7.18以前にXSS脆弱性が発見された。SVGファイルアップロード機能を悪用した攻撃が可能で、Author権限以上のユーザーによって悪用される可能性がある。CVSS3.1スコアは6.4でMedium評価。管理者は最新バージョンへのアップデートを推奨されている。

【CVE-2024-8107】Slider Revolution 6.7.18以前にXSS脆弱...

WordPressプラグインのSlider Revolutionにおいて、バージョン6.7.18以前にXSS脆弱性が発見された。SVGファイルアップロード機能を悪用した攻撃が可能で、Author権限以上のユーザーによって悪用される可能性がある。CVSS3.1スコアは6.4でMedium評価。管理者は最新バージョンへのアップデートを推奨されている。

【CVE-2024-47854】Veritas Data Insight 7.1未満にXSS脆弱性、認証済みユーザーへの攻撃が可能に

【CVE-2024-47854】Veritas Data Insight 7.1未満にXSS脆...

Veritasは、Data Insight 7.1より前のバージョンにおいて、深刻なXSS脆弱性(CVE-2024-47854)を発見したことを公開した。この脆弱性により、リモートの攻撃者が認証済みユーザーに対してHTTPリクエストを介して任意のWebスクリプトを注入できる状態となっている。CVSSスコアは6.1(Medium)で、攻撃には特別な権限は不要だが、ユーザーの操作を必要とする。

【CVE-2024-47854】Veritas Data Insight 7.1未満にXSS脆...

Veritasは、Data Insight 7.1より前のバージョンにおいて、深刻なXSS脆弱性(CVE-2024-47854)を発見したことを公開した。この脆弱性により、リモートの攻撃者が認証済みユーザーに対してHTTPリクエストを介して任意のWebスクリプトを注入できる状態となっている。CVSSスコアは6.1(Medium)で、攻撃には特別な権限は不要だが、ユーザーの操作を必要とする。

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建築設計業務のDXを推進

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建...

株式会社AMDlabは建築設計業務のDXを支援するBIM統合設計管理システムDDDDboxのベータ版を2024年11月13日より無償提供開始した。建物カルテとWEBBIMの2つの機能を搭載し、設計から監理まで一貫したプロジェクト管理を実現。12月には条例自動検索機能も追加予定で、建築設計業務の効率化を推進する。

AMDlabが建築設計者向けBIM統合WEBサービスDDDDboxのベータ版を無償提供開始、建...

株式会社AMDlabは建築設計業務のDXを支援するBIM統合設計管理システムDDDDboxのベータ版を2024年11月13日より無償提供開始した。建物カルテとWEBBIMの2つの機能を搭載し、設計から監理まで一貫したプロジェクト管理を実現。12月には条例自動検索機能も追加予定で、建築設計業務の効率化を推進する。

【CVE-2024-10187】myCred 2.7.4にXSS脆弱性が発見、Contributor以上の権限で任意のスクリプト実行が可能に

【CVE-2024-10187】myCred 2.7.4にXSS脆弱性が発見、Contribu...

WordPressプラグインのmyCred 2.7.4以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-10187】として識別され、mycred_linkショートコードにおける入力値の検証と出力のエスケープが不十分であることが原因。CVSSスコアは6.4(MEDIUM)で、Contributor以上の権限を持つユーザーが悪用可能な状態となっている。

【CVE-2024-10187】myCred 2.7.4にXSS脆弱性が発見、Contribu...

WordPressプラグインのmyCred 2.7.4以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-10187】として識別され、mycred_linkショートコードにおける入力値の検証と出力のエスケープが不十分であることが原因。CVSSスコアは6.4(MEDIUM)で、Contributor以上の権限を持つユーザーが悪用可能な状態となっている。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見、バージョン5.19.0で修正完了

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-51031】Cab Management System 1.0にXSS脆弱性が発覚、ユーザーアカウント管理機能に深刻な影響

【CVE-2024-51031】Cab Management System 1.0にXSS脆弱...

Sourcecodester Cab Management System 1.0のmanage_account.phpにクロスサイトスクリプティング脆弱性が発見された。認証済みユーザーが名前入力フィールドを介して任意のWebスクリプトを注入可能で、ユーザーセッションの窃取やWebサイトの改ざんなどのリスクが指摘されている。MITREは本脆弱性をCVE-2024-51031として識別し、早急な対策を推奨している。

【CVE-2024-51031】Cab Management System 1.0にXSS脆弱...

Sourcecodester Cab Management System 1.0のmanage_account.phpにクロスサイトスクリプティング脆弱性が発見された。認証済みユーザーが名前入力フィールドを介して任意のWebスクリプトを注入可能で、ユーザーセッションの窃取やWebサイトの改ざんなどのリスクが指摘されている。MITREは本脆弱性をCVE-2024-51031として識別し、早急な対策を推奨している。

【CVE-2024-51580】Clever Addons for Elementor 2.2.1に格納型XSS脆弱性、WordPressサイトのセキュリティリスクが浮上

【CVE-2024-51580】Clever Addons for Elementor 2.2...

WordPressのページビルダーElementor向けプラグイン「Clever Addons for Elementor」のバージョン2.2.1以前に、格納型XSS脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価され、攻撃者が特権レベルを必要とするものの利用者の関与を必要とする特徴がある。機密性・完全性・可用性のすべてにおいて低レベルの影響が想定されている。

【CVE-2024-51580】Clever Addons for Elementor 2.2...

WordPressのページビルダーElementor向けプラグイン「Clever Addons for Elementor」のバージョン2.2.1以前に、格納型XSS脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価され、攻撃者が特権レベルを必要とするものの利用者の関与を必要とする特徴がある。機密性・完全性・可用性のすべてにおいて低レベルの影響が想定されている。

【CVE-2024-50458】WordPress用プラグインAdvanced Sermons 3.4にXSS脆弱性、バージョン3.5で修正完了

【CVE-2024-50458】WordPress用プラグインAdvanced Sermons...

WordPressプラグインAdvanced Sermonsのバージョン3.4以前にクロスサイトスクリプティング脆弱性が発見された。CVSS 3.1スコア6.5の中程度の深刻度で、攻撃には低い権限と利用者の操作が必要となる。SOPROBROによって発見されたこの脆弱性は、バージョン3.5で修正された。SSVCによる評価では、脆弱性の自動化可能性はなく、技術的影響は部分的とされている。

【CVE-2024-50458】WordPress用プラグインAdvanced Sermons...

WordPressプラグインAdvanced Sermonsのバージョン3.4以前にクロスサイトスクリプティング脆弱性が発見された。CVSS 3.1スコア6.5の中程度の深刻度で、攻撃には低い権限と利用者の操作が必要となる。SOPROBROによって発見されたこの脆弱性は、バージョン3.5で修正された。SSVCによる評価では、脆弱性の自動化可能性はなく、技術的影響は部分的とされている。

New RelicがGartnerのDigital Experience Monitoringでリーダーポジションとビジョンの最上位を獲得、統合型DEMソリューションの強化で顧客体験向上へ

New RelicがGartnerのDigital Experience Monitoring...

New RelicがGartnerのDigital Experience Monitoring Magic Quadrantでリーダーの1社として評価され、ビジョンの最上位に位置付けられた。Session ReplayやMobile Logs、Mobile User Journeysなどの革新的な機能を備えた統合型DEMソリューションを提供し、顧客体験の向上とパフォーマンス最適化を実現。アプリケーションスタック全体の可視化とリアルタイムモニタリングで、デジタルビジネスの成長を支援する。

New RelicがGartnerのDigital Experience Monitoring...

New RelicがGartnerのDigital Experience Monitoring Magic Quadrantでリーダーの1社として評価され、ビジョンの最上位に位置付けられた。Session ReplayやMobile Logs、Mobile User Journeysなどの革新的な機能を備えた統合型DEMソリューションを提供し、顧客体験の向上とパフォーマンス最適化を実現。アプリケーションスタック全体の可視化とリアルタイムモニタリングで、デジタルビジネスの成長を支援する。

オートロとピカパカが業務自動化ロボットAUTOROとピカパカ出張DXの連携を開始、企業の出張管理業務の効率化を実現

オートロとピカパカが業務自動化ロボットAUTOROとピカパカ出張DXの連携を開始、企業の出張管...

オートロ株式会社は業務自動化ロボット「AUTORO」と株式会社ピカパカのクラウド型法人出張サポート「ピカパカ出張DX」の連携を開始した。人事労務管理システムのデータ更新をトリガーにAUTOROが起動し、ピカパカ出張DX上の社員登録情報を自動で更新する。これにより手作業での入力や整合性チェックが不要となり、企業の出張管理業務の効率化を実現する。

オートロとピカパカが業務自動化ロボットAUTOROとピカパカ出張DXの連携を開始、企業の出張管...

オートロ株式会社は業務自動化ロボット「AUTORO」と株式会社ピカパカのクラウド型法人出張サポート「ピカパカ出張DX」の連携を開始した。人事労務管理システムのデータ更新をトリガーにAUTOROが起動し、ピカパカ出張DX上の社員登録情報を自動で更新する。これにより手作業での入力や整合性チェックが不要となり、企業の出張管理業務の効率化を実現する。

ピカパカ出張DXとAUTOROが連携開始、人事労務管理システムとの社員情報自動連携で業務効率が向上

ピカパカ出張DXとAUTOROが連携開始、人事労務管理システムとの社員情報自動連携で業務効率が向上

株式会社ピカパカのクラウド型法人出張サポート「ピカパカ出張DX」がオートロ株式会社のWeb Auto Robot「AUTORO」との連携を開始した。人事労務管理システムとの社員情報の自動連携が可能となり、両システムへの入力作業や整合性チェックが不要に。さらに航空券やホテルなどの予約を一元管理し、法人請求による立替精算の削減も実現している。

ピカパカ出張DXとAUTOROが連携開始、人事労務管理システムとの社員情報自動連携で業務効率が向上

株式会社ピカパカのクラウド型法人出張サポート「ピカパカ出張DX」がオートロ株式会社のWeb Auto Robot「AUTORO」との連携を開始した。人事労務管理システムとの社員情報の自動連携が可能となり、両システムへの入力作業や整合性チェックが不要に。さらに航空券やホテルなどの予約を一元管理し、法人請求による立替精算の削減も実現している。

ProgateがアプリにCSSゲーム機能を追加、2~3分で気軽に学べる全32ステージを実装しWeb制作学習の効率化に貢献

ProgateがアプリにCSSゲーム機能を追加、2~3分で気軽に学べる全32ステージを実装しW...

株式会社Progateは、スマートフォンアプリ「Progate」にCSSを学習できるミニゲーム機能を追加した。1ステージあたり2~3分で完了する設計で、選択肢から解答を選ぶ方式を採用することでコーディングに不慣れなユーザーでも気軽に学習を開始できる。全32ステージの問題が用意されており、基礎から応用まで段階的に学習を進められる設計となっている。

ProgateがアプリにCSSゲーム機能を追加、2~3分で気軽に学べる全32ステージを実装しW...

株式会社Progateは、スマートフォンアプリ「Progate」にCSSを学習できるミニゲーム機能を追加した。1ステージあたり2~3分で完了する設計で、選択肢から解答を選ぶ方式を採用することでコーディングに不慣れなユーザーでも気軽に学習を開始できる。全32ステージの問題が用意されており、基礎から応用まで段階的に学習を進められる設計となっている。

GoogleがChrome 131の安定版をリリース、重要なセキュリティ修正12件を含むアップデートを展開

GoogleがChrome 131の安定版をリリース、重要なセキュリティ修正12件を含むアップ...

米Googleは2024年11月12日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートし、Windows/Mac環境にv131.0.6778.69/.70を、Linux環境にv131.0.6778.69を展開。Blinkにおける深刻な脆弱性CVE-2024-11110の修正を含む、計12件のセキュリティ修正が実施された。外部研究者からの報告による8件の脆弱性対策も含まれている。

GoogleがChrome 131の安定版をリリース、重要なセキュリティ修正12件を含むアップ...

米Googleは2024年11月12日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートし、Windows/Mac環境にv131.0.6778.69/.70を、Linux環境にv131.0.6778.69を展開。Blinkにおける深刻な脆弱性CVE-2024-11110の修正を含む、計12件のセキュリティ修正が実施された。外部研究者からの報告による8件の脆弱性対策も含まれている。

マイクロアドがContent Acceleratorを発表、最大10倍の表示速度改善とLTV最大化を実現へ

マイクロアドがContent Acceleratorを発表、最大10倍の表示速度改善とLTV最...

マイクロアドがWebサイトの表示速度改善ツール「Content Accelerator」の提供を開始。タグの挿入だけで導入可能で、表示速度を最大10倍に改善し直帰・離脱率を低減する。UNCOVER TRUTHのCDPやContent Analyticsと連携することでユーザーの興味関心を分析し、顧客のLTV最大化までワンストップでサポート。企業のマーケティング活動を総合的に支援する。

マイクロアドがContent Acceleratorを発表、最大10倍の表示速度改善とLTV最...

マイクロアドがWebサイトの表示速度改善ツール「Content Accelerator」の提供を開始。タグの挿入だけで導入可能で、表示速度を最大10倍に改善し直帰・離脱率を低減する。UNCOVER TRUTHのCDPやContent Analyticsと連携することでユーザーの興味関心を分析し、顧客のLTV最大化までワンストップでサポート。企業のマーケティング活動を総合的に支援する。