Tech Insights

【CVE-2024-6052】Check MKにクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクに警告

【CVE-2024-6052】Check MKにクロスサイトスクリプティングの脆弱性、情報取得...

JVNDBが公開したCheck MKの脆弱性情報によると、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6052として識別されるこの脆弱性は、Check MK 2.1.0以前のバージョンに影響を与え、CVSS v3基本値5.4の警告レベルと評価されている。攻撃者による情報取得や改ざんのリスクがあるため、早急な対策が求められる。

【CVE-2024-6052】Check MKにクロスサイトスクリプティングの脆弱性、情報取得...

JVNDBが公開したCheck MKの脆弱性情報によると、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6052として識別されるこの脆弱性は、Check MK 2.1.0以前のバージョンに影響を与え、CVSS v3基本値5.4の警告レベルと評価されている。攻撃者による情報取得や改ざんのリスクがあるため、早急な対策が求められる。

【CVE-2024-8174】blood bank system project のシステムにXSS脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-8174】blood bank system project のシステムに...

blood bank system project の blood bank system 1.0 にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8174として識別され、CVSS v3 による深刻度は6.1。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクがあり、早急な対策が必要とされている。

【CVE-2024-8174】blood bank system project のシステムに...

blood bank system project の blood bank system 1.0 にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8174として識別され、CVSS v3 による深刻度は6.1。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクがあり、早急な対策が必要とされている。

【CVE-2024-8084】oretnom23のonline computer and laptop store 1.0にXSS脆弱性、情報漏洩と改ざんのリスクに警戒

【CVE-2024-8084】oretnom23のonline computer and la...

oretnom23が開発したonline computer and laptop store 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8084として識別されたこの脆弱性は、CVSS v3で4.8の警告レベルに分類されている。攻撃条件の複雑さは低いが、高い特権レベルが必要とされる。情報漏洩や改ざんのリスクがあるため、早急な対策が求められる。

【CVE-2024-8084】oretnom23のonline computer and la...

oretnom23が開発したonline computer and laptop store 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8084として識別されたこの脆弱性は、CVSS v3で4.8の警告レベルに分類されている。攻撃条件の複雑さは低いが、高い特権レベルが必要とされる。情報漏洩や改ざんのリスクがあるため、早急な対策が求められる。

【CVE-2024-43356】WordPress用oikプラグインにCSRF脆弱性、情報改ざんのリスクに注意

【CVE-2024-43356】WordPress用oikプラグインにCSRF脆弱性、情報改ざ...

bobbingwideが開発したWordPress用プラグイン「oik」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2024-43356として識別されるこの問題は、バージョン4.12.1未満に影響し、CVSS v3基本値4.3の警告レベル。情報改ざんのリスクがあり、早急な対策が必要とされている。

【CVE-2024-43356】WordPress用oikプラグインにCSRF脆弱性、情報改ざ...

bobbingwideが開発したWordPress用プラグイン「oik」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2024-43356として識別されるこの問題は、バージョン4.12.1未満に影響し、CVSS v3基本値4.3の警告レベル。情報改ざんのリスクがあり、早急な対策が必要とされている。

【CVE-2024-42918】adonesevangelistaのonline accreditation management systemにXSS脆弱性、情報取得・改ざんのリスクあり

【CVE-2024-42918】adonesevangelistaのonline accred...

adonesevangelistaのonline accreditation management system 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-42918として識別され、CVSS v3基本値5.4の警告レベル。情報取得や改ざんのリスクがあり、早急な対策が必要。利用者は関連文書を参照し適切な対策を実施すべきとされている。

【CVE-2024-42918】adonesevangelistaのonline accred...

adonesevangelistaのonline accreditation management system 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-42918として識別され、CVSS v3基本値5.4の警告レベル。情報取得や改ざんのリスクがあり、早急な対策が必要。利用者は関連文書を参照し適切な対策を実施すべきとされている。

【CVE-2024-8033】Google Chromeに不特定の脆弱性、情報改ざんのリスクあり、最新バージョンへの更新が必要

【CVE-2024-8033】Google Chromeに不特定の脆弱性、情報改ざんのリスクあ...

GoogleはGoogle Chrome 128.0.6613.84未満のバージョンに存在する不特定の脆弱性(CVE-2024-8033)を公開した。CVSSv3深刻度基本値4.3の警告レベルで、情報改ざんの可能性がある。ユーザーは最新バージョンへの更新が推奨される。攻撃条件の複雑さは低く、利用者の関与が必要とされる。

【CVE-2024-8033】Google Chromeに不特定の脆弱性、情報改ざんのリスクあ...

GoogleはGoogle Chrome 128.0.6613.84未満のバージョンに存在する不特定の脆弱性(CVE-2024-8033)を公開した。CVSSv3深刻度基本値4.3の警告レベルで、情報改ざんの可能性がある。ユーザーは最新バージョンへの更新が推奨される。攻撃条件の複雑さは低く、利用者の関与が必要とされる。

【CVE-2024-43340】WordPress用advanced form integrationにクロスサイトリクエストフォージェリの脆弱性、情報改ざんのリスクあり

【CVE-2024-43340】WordPress用advanced form integra...

WordPressプラグインadvanced form integrationにCSRF脆弱性が発見された。CVE-2024-43340として識別され、CVSS v3深刻度は4.3。バージョン1.89.6未満が影響を受け、情報改ざんの可能性がある。ネットワークからの攻撃が可能で、攻撃条件の複雑さは低い。早急なアップデートが推奨される。

【CVE-2024-43340】WordPress用advanced form integra...

WordPressプラグインadvanced form integrationにCSRF脆弱性が発見された。CVE-2024-43340として識別され、CVSS v3深刻度は4.3。バージョン1.89.6未満が影響を受け、情報改ざんの可能性がある。ネットワークからの攻撃が可能で、攻撃条件の複雑さは低い。早急なアップデートが推奨される。

Google ChromeがIndexedDBを最適化、Chrome 129でストレージ効率とパフォーマンスが向上

Google ChromeがIndexedDBを最適化、Chrome 129でストレージ効率と...

Google Chromeの次期バージョン「Chrome 129」では、IndexedDBのストレージシステムに新たな最適化が導入される。大容量データの圧縮機能によりストレージ効率が向上し、ディスクI/O操作の削減でパフォーマンスも改善。開発者はプレリリース版でテスト可能だ。

Google ChromeがIndexedDBを最適化、Chrome 129でストレージ効率と...

Google Chromeの次期バージョン「Chrome 129」では、IndexedDBのストレージシステムに新たな最適化が導入される。大容量データの圧縮機能によりストレージ効率が向上し、ディスクI/O操作の削減でパフォーマンスも改善。開発者はプレリリース版でテスト可能だ。

GoogleがChromeに新機能追加、Google レンズとGeminiチャットで検索とAI活用が進化

GoogleがChromeに新機能追加、Google レンズとGeminiチャットで検索とAI...

GoogleがChromeブラウザに新機能を追加。Google レンズによる視覚的検索とGeminiとのチャット機能が利用可能に。ページ上のコンテンツを簡単に検索でき、アドレスバーからAIアシスタントとの対話も可能。ユーザーの情報アクセスとAI活用が大幅に向上し、Webブラウジング体験の革新が期待される。

GoogleがChromeに新機能追加、Google レンズとGeminiチャットで検索とAI...

GoogleがChromeブラウザに新機能を追加。Google レンズによる視覚的検索とGeminiとのチャット機能が利用可能に。ページ上のコンテンツを簡単に検索でき、アドレスバーからAIアシスタントとの対話も可能。ユーザーの情報アクセスとAI活用が大幅に向上し、Webブラウジング体験の革新が期待される。

新社会システム総合研究所がデジタル広告のプライバシー保護と技術革新に関するセミナーを開催、個人情報保護法等の規制強化の影響を解説

新社会システム総合研究所がデジタル広告のプライバシー保護と技術革新に関するセミナーを開催、個人...

新社会システム総合研究所は2024年10月2日、「デジタル広告のプライバシー保護と技術革新の最前線」セミナーを開催する。講師の寺田眞治氏が個人情報保護法等の規制強化の影響を解説し、サードパーティ・クッキー廃止の撤回やAI利用の進展、アドフラウド対策など、デジタル広告業界の最新動向と課題について包括的な知見を提供する。

新社会システム総合研究所がデジタル広告のプライバシー保護と技術革新に関するセミナーを開催、個人...

新社会システム総合研究所は2024年10月2日、「デジタル広告のプライバシー保護と技術革新の最前線」セミナーを開催する。講師の寺田眞治氏が個人情報保護法等の規制強化の影響を解説し、サードパーティ・クッキー廃止の撤回やAI利用の進展、アドフラウド対策など、デジタル広告業界の最新動向と課題について包括的な知見を提供する。

カンリーが26卒向け1dayインターンを開催、新規事業戦略立案スキルの習得機会を提供

カンリーが26卒向け1dayインターンを開催、新規事業戦略立案スキルの習得機会を提供

株式会社カンリーが2026年卒業予定の学生を対象に、新規事業の戦略立案をテーマとした1dayインターンを2024年9月13日に開催する。参加者は実践的なワーク型プログラムを通じて、ビジネスの現場で求められる創造力・分析力・論理的思考を学び、カンリー社員からのフィードバックを受けられる。急成長中のスタートアップ企業でのキャリアを考える貴重な機会となるだろう。

カンリーが26卒向け1dayインターンを開催、新規事業戦略立案スキルの習得機会を提供

株式会社カンリーが2026年卒業予定の学生を対象に、新規事業の戦略立案をテーマとした1dayインターンを2024年9月13日に開催する。参加者は実践的なワーク型プログラムを通じて、ビジネスの現場で求められる創造力・分析力・論理的思考を学び、カンリー社員からのフィードバックを受けられる。急成長中のスタートアップ企業でのキャリアを考える貴重な機会となるだろう。

【CVE-2024-5697】Mozilla Firefoxに不特定の脆弱性、情報取得のリスクに注意が必要

【CVE-2024-5697】Mozilla Firefoxに不特定の脆弱性、情報取得のリスク...

Mozilla Foundationは、Firefox 127未満のバージョンに影響を与える不特定の脆弱性を公表した。CVSSv3による深刻度は4.3(警告)で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いとされる。利用者の関与が必要だが、情報取得のリスクがあるため、ユーザーはMozilla Foundation Security Advisoryを参照し、適切な対策を実施することが推奨される。

【CVE-2024-5697】Mozilla Firefoxに不特定の脆弱性、情報取得のリスク...

Mozilla Foundationは、Firefox 127未満のバージョンに影響を与える不特定の脆弱性を公表した。CVSSv3による深刻度は4.3(警告)で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いとされる。利用者の関与が必要だが、情報取得のリスクがあるため、ユーザーはMozilla Foundation Security Advisoryを参照し、適切な対策を実施することが推奨される。

【CVE-2024-7972】GoogleがChrome 128.0.6613.84未満の脆弱性を公表、CVSS基本値8.8の重要な脅威に

【CVE-2024-7972】GoogleがChrome 128.0.6613.84未満の脆弱...

GoogleはGoogle Chrome 128.0.6613.84未満のバージョンに深刻な脆弱性(CVE-2024-7972)が存在することを明らかにした。CVSS v3基本値8.8の重要な脆弱性で、情報取得、改ざん、DoSのリスクがある。攻撃条件の複雑さは低く、特権不要で利用者の関与が必要。Googleは正式な対策を公開しており、ユーザーは最新版への更新が推奨される。

【CVE-2024-7972】GoogleがChrome 128.0.6613.84未満の脆弱...

GoogleはGoogle Chrome 128.0.6613.84未満のバージョンに深刻な脆弱性(CVE-2024-7972)が存在することを明らかにした。CVSS v3基本値8.8の重要な脆弱性で、情報取得、改ざん、DoSのリスクがある。攻撃条件の複雑さは低く、特権不要で利用者の関与が必要。Googleは正式な対策を公開しており、ユーザーは最新版への更新が推奨される。

【CVE-2024-7047】GitLabにクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクあり

【CVE-2024-7047】GitLabにクロスサイトスクリプティングの脆弱性、情報取得や改...

GitLab.orgは、GitLabにおけるクロスサイトスクリプティングの脆弱性(CVE-2024-7047)を公開した。影響を受けるバージョンは、GitLab 16.6.0以上17.0.5未満、17.1.0以上17.1.3未満、および7.2.0だ。この脆弱性により、攻撃者は情報を取得したり、改ざんしたりする可能性がある。GitLabユーザーは適切な対策を実施することが強く推奨される。

【CVE-2024-7047】GitLabにクロスサイトスクリプティングの脆弱性、情報取得や改...

GitLab.orgは、GitLabにおけるクロスサイトスクリプティングの脆弱性(CVE-2024-7047)を公開した。影響を受けるバージョンは、GitLab 16.6.0以上17.0.5未満、17.1.0以上17.1.3未満、および7.2.0だ。この脆弱性により、攻撃者は情報を取得したり、改ざんしたりする可能性がある。GitLabユーザーは適切な対策を実施することが強く推奨される。

【CVE-2024-8140】remsのtask progress trackerにXSS脆弱性、情報漏洩のリスクに注意

【CVE-2024-8140】remsのtask progress trackerにXSS脆弱...

remsのtask progress tracker 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8140として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されている。攻撃条件の複雑さは低く、情報の不正取得や改ざんのリスクがあるため、早急な対策が必要だ。ユーザーはベンダーの情報を確認し、適切な対応を取ることが推奨される。

【CVE-2024-8140】remsのtask progress trackerにXSS脆弱...

remsのtask progress tracker 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8140として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されている。攻撃条件の複雑さは低く、情報の不正取得や改ざんのリスクがあるため、早急な対策が必要だ。ユーザーはベンダーの情報を確認し、適切な対応を取ることが推奨される。

【CVE-2024-8151】remsのinteractive map with markerにXSS脆弱性、情報漏洩のリスクが浮上

【CVE-2024-8151】remsのinteractive map with marker...

remsのinteractive map with marker 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8151として識別されるこの脆弱性は、CVSS v3で5.4(警告)と評価され、情報の取得や改ざんのリスクがある。開発者による迅速な対応とユーザーの注意が求められている。

【CVE-2024-8151】remsのinteractive map with marker...

remsのinteractive map with marker 1.0にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-8151として識別されるこの脆弱性は、CVSS v3で5.4(警告)と評価され、情報の取得や改ざんのリスクがある。開発者による迅速な対応とユーザーの注意が求められている。

エレコム製無線LANルーター・アクセスポイントに複数の脆弱性、最新ファームウェアへの更新が必要

エレコム製無線LANルーター・アクセスポイントに複数の脆弱性、最新ファームウェアへの更新が必要

エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントに複数の脆弱性が発見された。クロスサイトスクリプティングやTelnet機能の認証欠如、バッファオーバーフローなどの問題が確認され、最悪の場合任意のコード実行が可能となる。ユーザーは速やかに最新のファームウェアにアップデートすることが推奨されている。

エレコム製無線LANルーター・アクセスポイントに複数の脆弱性、最新ファームウェアへの更新が必要

エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントに複数の脆弱性が発見された。クロスサイトスクリプティングやTelnet機能の認証欠如、バッファオーバーフローなどの問題が確認され、最悪の場合任意のコード実行が可能となる。ユーザーは速やかに最新のファームウェアにアップデートすることが推奨されている。

エレコム・ロジテック製ネットワーク機器に複数の脆弱性、最大CVSS8.8の深刻度で対策急務

エレコム・ロジテック製ネットワーク機器に複数の脆弱性、最大CVSS8.8の深刻度で対策急務

エレコムとロジテック製のネットワーク機器に複数の脆弱性が発見された。CVE-2023-32626など9件のCVEが公開され、最大CVSS v3基本値8.8の深刻度。影響を受ける製品は多岐にわたり、ファームウェアのアップデートや後続製品への乗り換えなど、製品ごとに適切な対策が必要。IoT機器のセキュリティ管理の重要性が再認識される事例となった。

エレコム・ロジテック製ネットワーク機器に複数の脆弱性、最大CVSS8.8の深刻度で対策急務

エレコムとロジテック製のネットワーク機器に複数の脆弱性が発見された。CVE-2023-32626など9件のCVEが公開され、最大CVSS v3基本値8.8の深刻度。影響を受ける製品は多岐にわたり、ファームウェアのアップデートや後続製品への乗り換えなど、製品ごとに適切な対策が必要。IoT機器のセキュリティ管理の重要性が再認識される事例となった。

Google MeetがChrome利用時の自動画面内画面機能を導入、タブ切り替え時の会議可視性が向上

Google MeetがChrome利用時の自動画面内画面機能を導入、タブ切り替え時の会議可視...

Googleが2024年8月26日からGoogle Meetの新機能を段階的に展開。Chrome利用時にタブを切り替えると自動で画面内画面モードが有効になり、会議の可視性と利便性が向上。全Workspaceユーザーと個人アカウントが対象で、最大15日間かけて順次提供される。

Google MeetがChrome利用時の自動画面内画面機能を導入、タブ切り替え時の会議可視...

Googleが2024年8月26日からGoogle Meetの新機能を段階的に展開。Chrome利用時にタブを切り替えると自動で画面内画面モードが有効になり、会議の可視性と利便性が向上。全Workspaceユーザーと個人アカウントが対象で、最大15日間かけて順次提供される。

OneDriveとは?意味をわかりやすく簡単に解説

OneDriveとは?意味をわかりやすく簡単に解説

OneDriveの意味をわかりやすく簡単に解説しています。「OneDrive」とは?と検索している方は、ぜひこの記事を参考にしてください。

OneDriveとは?意味をわかりやすく簡単に解説

OneDriveの意味をわかりやすく簡単に解説しています。「OneDrive」とは?と検索している方は、ぜひこの記事を参考にしてください。

OLEコントロールとは?意味をわかりやすく簡単に解説

OLEコントロールとは?意味をわかりやすく簡単に解説

OLEコントロールの意味をわかりやすく簡単に解説しています。「OLEコントロール」とは?と検索している方は、ぜひこの記事を参考にしてください。

OLEコントロールとは?意味をわかりやすく簡単に解説

OLEコントロールの意味をわかりやすく簡単に解説しています。「OLEコントロール」とは?と検索している方は、ぜひこの記事を参考にしてください。

OCSP(Online Certificate Status Protocol)とは?意味をわかりやすく簡単に解説

OCSP(Online Certificate Status Protocol)とは?意味をわ...

OCSP(Online Certificate Status Protocol)の意味をわかりやすく簡単に解説しています。「OCSP(Online Certificate Status Protocol)」とは?と検索している方は、ぜひこの記事を参考にしてください。

OCSP(Online Certificate Status Protocol)とは?意味をわ...

OCSP(Online Certificate Status Protocol)の意味をわかりやすく簡単に解説しています。「OCSP(Online Certificate Status Protocol)」とは?と検索している方は、ぜひこの記事を参考にしてください。

OCNとは?意味をわかりやすく簡単に解説

OCNとは?意味をわかりやすく簡単に解説

OCNの意味をわかりやすく簡単に解説しています。「OCN」とは?と検索している方は、ぜひこの記事を参考にしてください。

OCNとは?意味をわかりやすく簡単に解説

OCNの意味をわかりやすく簡単に解説しています。「OCN」とは?と検索している方は、ぜひこの記事を参考にしてください。

【CVE-2024-40886】Mattermost複数バージョンにCSRF脆弱性、情報漏洩やDoSのリスクあり

【CVE-2024-40886】Mattermost複数バージョンにCSRF脆弱性、情報漏洩や...

Mattermost, Inc.は同社のビジネスメッセージングプラットフォーム「Mattermost」において、クロスサイトリクエストフォージェリ(CSRF)の脆弱性を公開した。影響を受けるバージョンは9.5.0から9.10.1未満の複数バージョンで、CVSS v3基本値8.8の重要な脆弱性とされている。攻撃者による情報取得、改ざん、DoS状態の引き起こしのリスクがあり、早急な対策が求められている。

【CVE-2024-40886】Mattermost複数バージョンにCSRF脆弱性、情報漏洩や...

Mattermost, Inc.は同社のビジネスメッセージングプラットフォーム「Mattermost」において、クロスサイトリクエストフォージェリ(CSRF)の脆弱性を公開した。影響を受けるバージョンは9.5.0から9.10.1未満の複数バージョンで、CVSS v3基本値8.8の重要な脆弱性とされている。攻撃者による情報取得、改ざん、DoS状態の引き起こしのリスクがあり、早急な対策が求められている。

【CVE-2024-41937】Apache Airflow 2.10.0未満にXSS脆弱性、情報取得・改ざんのリスクあり

【CVE-2024-41937】Apache Airflow 2.10.0未満にXSS脆弱性、...

Apache Software FoundationがApache Airflow 2.10.0未満のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開。CVE-2024-41937として識別され、CVSS v3深刻度基本値6.1(警告)と評価。情報取得・改ざんのリスクがあり、早急な対策が必要。ベンダーアドバイザリーを参照し適切な対応を。

【CVE-2024-41937】Apache Airflow 2.10.0未満にXSS脆弱性、...

Apache Software FoundationがApache Airflow 2.10.0未満のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開。CVE-2024-41937として識別され、CVSS v3深刻度基本値6.1(警告)と評価。情報取得・改ざんのリスクがあり、早急な対策が必要。ベンダーアドバイザリーを参照し適切な対応を。

【CVE-2024-1891】Tenable社のsecurity centerにXSS脆弱性、情報取得や改ざんのリスクあり

【CVE-2024-1891】Tenable社のsecurity centerにXSS脆弱性、...

Tenable社のsecurity centerにクロスサイトスクリプティングの脆弱性が発見された。security center 6.4.0未満のバージョンが影響を受け、CVSS v3基本値は5.4で警告レベル。攻撃条件の複雑さが低く、ネットワークを介した攻撃が可能。情報取得や改ざんのリスクがあり、ユーザーは早急な対策が必要。

【CVE-2024-1891】Tenable社のsecurity centerにXSS脆弱性、...

Tenable社のsecurity centerにクロスサイトスクリプティングの脆弱性が発見された。security center 6.4.0未満のバージョンが影響を受け、CVSS v3基本値は5.4で警告レベル。攻撃条件の複雑さが低く、ネットワークを介した攻撃が可能。情報取得や改ざんのリスクがあり、ユーザーは早急な対策が必要。

【CVE-2024-41675】Open Knowledge FoundationのCKANにクロスサイトスクリプティングの脆弱性、バージョン2.7.0から2.10.5未満に影響

【CVE-2024-41675】Open Knowledge FoundationのCKANに...

Open Knowledge FoundationのCKANにクロスサイトスクリプティングの脆弱性が発見された。CVSS v3基本値6.1の警告レベルで、CKAN 2.7.0から2.10.5未満のバージョンが影響を受ける。攻撃条件の複雑さは低く、特権不要で実行可能だが利用者の関与が必要。情報取得や改ざんのリスクがあり、早急なパッチ適用が推奨される。

【CVE-2024-41675】Open Knowledge FoundationのCKANに...

Open Knowledge FoundationのCKANにクロスサイトスクリプティングの脆弱性が発見された。CVSS v3基本値6.1の警告レベルで、CKAN 2.7.0から2.10.5未満のバージョンが影響を受ける。攻撃条件の複雑さは低く、特権不要で実行可能だが利用者の関与が必要。情報取得や改ざんのリスクがあり、早急なパッチ適用が推奨される。

Adobe Acrobat 24.002.21005アップデートで表示問題発生、文字サイズやレイアウトに不具合

Adobe Acrobat 24.002.21005アップデートで表示問題発生、文字サイズやレ...

米Adobeは2024年8月21日、Adobe Acrobat 24.002.21005へのアップデートにより、他社製品で作成されたPDFファイルで文字が小さくなるなどのレイアウト崩れが発生すると発表した。問題の調査中であり、一時的な回避策としてブラウザでPDFを開き再保存する方法を案内している。

Adobe Acrobat 24.002.21005アップデートで表示問題発生、文字サイズやレ...

米Adobeは2024年8月21日、Adobe Acrobat 24.002.21005へのアップデートにより、他社製品で作成されたPDFファイルで文字が小さくなるなどのレイアウト崩れが発生すると発表した。問題の調査中であり、一時的な回避策としてブラウザでPDFを開き再保存する方法を案内している。

【CVE-2024-38211】Microsoft Dynamics 365にクロスサイトスクリプティングの脆弱性、セキュリティ更新プログラムの適用が必要に

【CVE-2024-38211】Microsoft Dynamics 365にクロスサイトスク...

マイクロソフトのMicrosoft Dynamics 365 (on-premises) version 9.1にクロスサイトスクリプティングの脆弱性が発見された。CVSS v3による深刻度基本値は8.2(重要)で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いとされている。ユーザーはベンダ情報を参照し、速やかに適切な対策を実施することが推奨される。

【CVE-2024-38211】Microsoft Dynamics 365にクロスサイトスク...

マイクロソフトのMicrosoft Dynamics 365 (on-premises) version 9.1にクロスサイトスクリプティングの脆弱性が発見された。CVSS v3による深刻度基本値は8.2(重要)で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いとされている。ユーザーはベンダ情報を参照し、速やかに適切な対策を実施することが推奨される。

【CVE-2024-36993】SplunkとSplunk Cloud Platformにクロスサイトスクリプティングの脆弱性、情報漏洩と改ざんのリスクに注意

【CVE-2024-36993】SplunkとSplunk Cloud Platformにクロ...

SplunkおよびSplunk Cloud Platformにクロスサイトスクリプティング(XSS)の脆弱性CVE-2024-36993が発見された。複数のバージョンに影響し、情報漏洩や改ざんのリスクがある。CVSS v3深刻度は5.4(警告)で、ネットワークからの攻撃が可能。最新のパッチ適用が推奨されている。

【CVE-2024-36993】SplunkとSplunk Cloud Platformにクロ...

SplunkおよびSplunk Cloud Platformにクロスサイトスクリプティング(XSS)の脆弱性CVE-2024-36993が発見された。複数のバージョンに影響し、情報漏洩や改ざんのリスクがある。CVSS v3深刻度は5.4(警告)で、ネットワークからの攻撃が可能。最新のパッチ適用が推奨されている。

HOT TOPICS