Tech Insights

【CVE-2024-10167】codezipsのsales management system 1.0にSQLインジェクションの脆弱性、情報漏洩のリスクが深刻

【CVE-2024-10167】codezipsのsales management syste...

codezipsのsales management system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSスコア9.8という極めて高い深刻度が示すように、攻撃条件の複雑さが低く特権レベルも不要であることから、早急な対策が必要とされる。この脆弱性により、情報漏洩やデータ改ざん、サービス運用妨害などの被害が想定される状況だ。

【CVE-2024-10167】codezipsのsales management syste...

codezipsのsales management system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSスコア9.8という極めて高い深刻度が示すように、攻撃条件の複雑さが低く特権レベルも不要であることから、早急な対策が必要とされる。この脆弱性により、情報漏洩やデータ改ざん、サービス運用妨害などの被害が想定される状況だ。

【CVE-2024-9986】blood bank management systemで深刻な脆弱性を確認、医療情報システムのセキュリティに警鐘

【CVE-2024-9986】blood bank management systemで深刻な...

fabianrosのblood bank management system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSv3による深刻度は9.8と緊急レベルに分類され、攻撃条件も容易なことから早急な対応が求められている。情報の取得や改ざん、サービス運用妨害などのリスクが指摘されており、医療情報システムのセキュリティ対策の重要性が改めて浮き彫りとなった。

【CVE-2024-9986】blood bank management systemで深刻な...

fabianrosのblood bank management system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSv3による深刻度は9.8と緊急レベルに分類され、攻撃条件も容易なことから早急な対応が求められている。情報の取得や改ざん、サービス運用妨害などのリスクが指摘されており、医療情報システムのセキュリティ対策の重要性が改めて浮き彫りとなった。

【CVE-2024-38814】VMware HCX 4.8.0-4.10.0にSQLインジェクションの脆弱性、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-38814】VMware HCX 4.8.0-4.10.0にSQLインジェ...

VMwareは同社製品VMware HCX 4.8.0から4.10.0において、SQLインジェクションの脆弱性が発見されたことを公開した。CVSSスコアは8.8と高い深刻度を示しており、攻撃者による情報の取得や改ざん、サービス運用妨害などのリスクがある。脆弱性は【CVE-2024-38814】として識別されており、VMwareは正式な対策を公開している。

【CVE-2024-38814】VMware HCX 4.8.0-4.10.0にSQLインジェ...

VMwareは同社製品VMware HCX 4.8.0から4.10.0において、SQLインジェクションの脆弱性が発見されたことを公開した。CVSSスコアは8.8と高い深刻度を示しており、攻撃者による情報の取得や改ざん、サービス運用妨害などのリスクがある。脆弱性は【CVE-2024-38814】として識別されており、VMwareは正式な対策を公開している。

【CVE-2024-30157】MiCollab 9.7.1.110にSQLインジェクションの脆弱性、情報漏洩のリスクに早急な対応が必要

【CVE-2024-30157】MiCollab 9.7.1.110にSQLインジェクションの...

Mitel Networks CorporationのMiCollab 9.7.1.110およびそれ以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア7.2の重要な脆弱性として評価されており、攻撃が成功した場合、情報漏洩やデータ改ざん、サービス運用妨害などの被害が想定される。システム管理者は公開されたベンダアドバイザリを確認し、速やかな対策が求められている。

【CVE-2024-30157】MiCollab 9.7.1.110にSQLインジェクションの...

Mitel Networks CorporationのMiCollab 9.7.1.110およびそれ以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア7.2の重要な脆弱性として評価されており、攻撃が成功した場合、情報漏洩やデータ改ざん、サービス運用妨害などの被害が想定される。システム管理者は公開されたベンダアドバイザリを確認し、速やかな対策が求められている。

【CVE-2024-30158】MiCollab 9.7.1.110にSQLインジェクションの脆弱性、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-30158】MiCollab 9.7.1.110にSQLインジェクションの...

Mitel Networks CorporationはMiCollab 9.7.1.110およびそれ以前のバージョンにSQLインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2と重要度が高く、情報の取得や改ざん、サービス運用妨害のリスクがある。攻撃条件の複雑さは低いものの、攻撃には高い特権レベルが必要。ベンダアドバイザリとパッチ情報が公開され、早急な対応が推奨されている。

【CVE-2024-30158】MiCollab 9.7.1.110にSQLインジェクションの...

Mitel Networks CorporationはMiCollab 9.7.1.110およびそれ以前のバージョンにSQLインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2と重要度が高く、情報の取得や改ざん、サービス運用妨害のリスクがある。攻撃条件の複雑さは低いものの、攻撃には高い特権レベルが必要。ベンダアドバイザリとパッチ情報が公開され、早急な対応が推奨されている。

【CVE-2024-10300】PHPGurukul医療カードシステムにSQLインジェクション脆弱性、患者データ漏洩のリスクに警戒

【CVE-2024-10300】PHPGurukul医療カードシステムにSQLインジェクション...

PHPGurukul社の医療カード生成システム(medical card generation system 1.0)においてSQLインジェクションの脆弱性が発見された。CVSSスコア7.2と重要度が高く、情報漏洩やサービス停止などのリスクが指摘されている。CVE-2024-10300として識別されたこの脆弱性は、医療データの機密性を脅かす可能性があり、早急な対策が求められている。

【CVE-2024-10300】PHPGurukul医療カードシステムにSQLインジェクション...

PHPGurukul社の医療カード生成システム(medical card generation system 1.0)においてSQLインジェクションの脆弱性が発見された。CVSSスコア7.2と重要度が高く、情報漏洩やサービス停止などのリスクが指摘されている。CVE-2024-10300として識別されたこの脆弱性は、医療データの機密性を脅かす可能性があり、早急な対策が求められている。

【CVE-2024-10298】PHPGurukul medical card generation systemにSQLインジェクションの脆弱性、医療情報漏洩のリスクに警戒

【CVE-2024-10298】PHPGurukul medical card generat...

PHPGurukul medical card generation system 1.0でSQLインジェクションの脆弱性が発見された。CVSSスコア7.2で重要度は「重要」に分類され、情報漏洩やシステム改ざんのリスクが指摘されている。攻撃条件の複雑さが低く、高い特権レベルを必要とするものの、機密性・完全性・可用性への影響が大きいとされる。医療情報システムのセキュリティ対策強化が急務となっている。

【CVE-2024-10298】PHPGurukul medical card generat...

PHPGurukul medical card generation system 1.0でSQLインジェクションの脆弱性が発見された。CVSSスコア7.2で重要度は「重要」に分類され、情報漏洩やシステム改ざんのリスクが指摘されている。攻撃条件の複雑さが低く、高い特権レベルを必要とするものの、機密性・完全性・可用性への影響が大きいとされる。医療情報システムのセキュリティ対策強化が急務となっている。

【CVE-2024-44812】janobeのonline complaint siteでSQLインジェクションの脆弱性が発見、早急な対策が必要に

【CVE-2024-44812】janobeのonline complaint siteでSQ...

janobeのonline complaint site 1.0において、深刻度9.8の緊急性の高いSQLインジェクションの脆弱性が発見された。この脆弱性は特権や利用者の関与なしに攻撃が可能で、情報の不正取得や改ざん、サービス運用妨害などのリスクが指摘されている。CVE-2024-44812として識別され、CWEによってSQLインジェクション(CWE-89)に分類された本脆弱性への早急な対応が求められている。

【CVE-2024-44812】janobeのonline complaint siteでSQ...

janobeのonline complaint site 1.0において、深刻度9.8の緊急性の高いSQLインジェクションの脆弱性が発見された。この脆弱性は特権や利用者の関与なしに攻撃が可能で、情報の不正取得や改ざん、サービス運用妨害などのリスクが指摘されている。CVE-2024-44812として識別され、CWEによってSQLインジェクション(CWE-89)に分類された本脆弱性への早急な対応が求められている。

【CVE-2024-10301】PHPGurukul medical card generation systemでSQLインジェクション脆弱性、医療情報漏洩のリスクに警戒

【CVE-2024-10301】PHPGurukul medical card generat...

PHPGurukulのmedical card generation system 1.0にSQLインジェクションの脆弱性が発見された。CVSSスコアv3で7.2の重要度と評価され、機密性と完全性への影響が高いとされている。攻撃条件の複雑さが低く、医療情報の漏洩や改ざんのリスクが懸念される状況だ。システム管理者は参考情報を確認し、早急な対策実施が推奨される。

【CVE-2024-10301】PHPGurukul medical card generat...

PHPGurukulのmedical card generation system 1.0にSQLインジェクションの脆弱性が発見された。CVSSスコアv3で7.2の重要度と評価され、機密性と完全性への影響が高いとされている。攻撃条件の複雑さが低く、医療情報の漏洩や改ざんのリスクが懸念される状況だ。システム管理者は参考情報を確認し、早急な対策実施が推奨される。

【CVE-2024-10299】PHPGurukulのmedical card generation systemでSQLインジェクションの脆弱性が発見、医療情報漏洩のリスクに警戒

【CVE-2024-10299】PHPGurukulのmedical card generat...

PHPGurukulのmedical card generation system 1.0でSQLインジェクションの脆弱性が発見された。CVSSスコア7.2と重要度が高く評価されており、攻撃条件の複雑さが低く機密性への影響が大きいことから、早急な対策が求められる。医療情報という機密性の高いデータを扱うシステムにおいて、情報漏洩やデータ改ざんのリスクが指摘されている。

【CVE-2024-10299】PHPGurukulのmedical card generat...

PHPGurukulのmedical card generation system 1.0でSQLインジェクションの脆弱性が発見された。CVSSスコア7.2と重要度が高く評価されており、攻撃条件の複雑さが低く機密性への影響が大きいことから、早急な対策が求められる。医療情報という機密性の高いデータを扱うシステムにおいて、情報漏洩やデータ改ざんのリスクが指摘されている。

福島銀行がAWS上で勘定系システムの本番運用を開始、国内初の導入事例として注目を集める

福島銀行がAWS上で勘定系システムの本番運用を開始、国内初の導入事例として注目を集める

福島銀行はAWS上で稼働する勘定系システムの本番運用を2024年7月に開始し、3カ月間の安定稼働を実現している。SBIホールディングスグループ各社とフューチャーアーキテクトが連携して提供するクラウドベースの勘定系システムを国内で初めて採用し、クラウドネイティブアーキテクチャによる高い拡張性と柔軟性を実現した。

福島銀行がAWS上で勘定系システムの本番運用を開始、国内初の導入事例として注目を集める

福島銀行はAWS上で稼働する勘定系システムの本番運用を2024年7月に開始し、3カ月間の安定稼働を実現している。SBIホールディングスグループ各社とフューチャーアーキテクトが連携して提供するクラウドベースの勘定系システムを国内で初めて採用し、クラウドネイティブアーキテクチャによる高い拡張性と柔軟性を実現した。

Notionがフォームとレイアウトなどのカスタマイズ機能を公開、ワークフローの自動化と効率化を促進

Notionがフォームとレイアウトなどのカスタマイズ機能を公開、ワークフローの自動化と効率化を促進

Notion Labs Inc.が2024年10月24日に新機能をリリース。アンケートフォームの作成から回答分析までを一括管理できるフォーム機能と、ドラッグ&ドロップで簡単にカスタマイズ可能なレイアウト機能を無料で提供開始。さらに、Gmailとの連携やカスタム数式による自動化など、3つの新たなオートメーション機能も有料プランで追加された。

Notionがフォームとレイアウトなどのカスタマイズ機能を公開、ワークフローの自動化と効率化を促進

Notion Labs Inc.が2024年10月24日に新機能をリリース。アンケートフォームの作成から回答分析までを一括管理できるフォーム機能と、ドラッグ&ドロップで簡単にカスタマイズ可能なレイアウト機能を無料で提供開始。さらに、Gmailとの連携やカスタム数式による自動化など、3つの新たなオートメーション機能も有料プランで追加された。

株式会社100が法人番号活用のデータクレンジングサービスを開始、顧客データの精度向上とマーケティング効率化を実現

株式会社100が法人番号活用のデータクレンジングサービスを開始、顧客データの精度向上とマーケテ...

株式会社100は2024年10月25日、法人番号を活用した新しいデータクレンジングサービスの提供を開始した。このサービスは法人名入力時のサジェスト機能による法人番号の自動付与、データの重複排除による名寄せ機能を実装しており、企業規模や業種などの属性情報の付加も可能となっている。HubSpotなどのCRMシステムとの連携により、正確な顧客データを基にした効率的なマーケティング施策の展開が期待できる。

株式会社100が法人番号活用のデータクレンジングサービスを開始、顧客データの精度向上とマーケテ...

株式会社100は2024年10月25日、法人番号を活用した新しいデータクレンジングサービスの提供を開始した。このサービスは法人名入力時のサジェスト機能による法人番号の自動付与、データの重複排除による名寄せ機能を実装しており、企業規模や業種などの属性情報の付加も可能となっている。HubSpotなどのCRMシステムとの連携により、正確な顧客データを基にした効率的なマーケティング施策の展開が期待できる。

Beff株式会社が電池専門家向けVFPの日本語対応を開始、グローバルエキスパートの知見へのアクセスが容易に

Beff株式会社が電池専門家向けVFPの日本語対応を開始、グローバルエキスパートの知見へのアク...

Beff株式会社は電池業界の専門家の知見を得られるVFP「Chat with expert」の日本語対応を開始した。大規模言語モデル関連技術を活用し、独自のデータベースから技術探索やトレンド調査における精度の高い情報を提供。Professional、Premiumプランへの加入で利用可能で、現在は7日間の無料トライアル期間を設けている。

Beff株式会社が電池専門家向けVFPの日本語対応を開始、グローバルエキスパートの知見へのアク...

Beff株式会社は電池業界の専門家の知見を得られるVFP「Chat with expert」の日本語対応を開始した。大規模言語モデル関連技術を活用し、独自のデータベースから技術探索やトレンド調査における精度の高い情報を提供。Professional、Premiumプランへの加入で利用可能で、現在は7日間の無料トライアル期間を設けている。

パナソニック オートモーティブシステムズがISO/SAE 21434準拠のVERZEUSE for TARAを開発、自動車のサイバーセキュリティ対策を効率化

パナソニック オートモーティブシステムズがISO/SAE 21434準拠のVERZEUSE f...

パナソニック オートモーティブシステムズは自動車開発の初期段階における脅威分析を自動化するISO/SAE 21434準拠ソリューションVERZEUSE for TARAを開発した。セキュリティに精通していない開発者でも選択式の質問票に回答するだけで対策要件を決定でき、大規模製品では作業工数を最大90%削減可能。既に車載製品のべ80品種以上に適用され、カーメーカーからも高い評価を獲得している。

パナソニック オートモーティブシステムズがISO/SAE 21434準拠のVERZEUSE f...

パナソニック オートモーティブシステムズは自動車開発の初期段階における脅威分析を自動化するISO/SAE 21434準拠ソリューションVERZEUSE for TARAを開発した。セキュリティに精通していない開発者でも選択式の質問票に回答するだけで対策要件を決定でき、大規模製品では作業工数を最大90%削減可能。既に車載製品のべ80品種以上に適用され、カーメーカーからも高い評価を獲得している。

SB C&SがSCSK開発のノーコード開発ツールCELFを取り扱い開始、業務アプリ開発の効率化を実現へ

SB C&SがSCSK開発のノーコード開発ツールCELFを取り扱い開始、業務アプリ開発の効率化...

SB C&S株式会社がSCSK株式会社開発のノーコード開発ツール「CELF」の取り扱いを2024年10月25日より開始する。CELFはExcelライクな操作性を持ち、ドラッグ&ドロップでUIや機能を追加できる業務アプリ開発ツール。データベース連携やワークフローの自動化が容易に実現でき、予算実績管理や見積もり管理、案件管理などの現場業務で効果を発揮する。SB C&Sは全国約1万3,000社の販売パートナーを通じて導入拡大を目指す。

SB C&SがSCSK開発のノーコード開発ツールCELFを取り扱い開始、業務アプリ開発の効率化...

SB C&S株式会社がSCSK株式会社開発のノーコード開発ツール「CELF」の取り扱いを2024年10月25日より開始する。CELFはExcelライクな操作性を持ち、ドラッグ&ドロップでUIや機能を追加できる業務アプリ開発ツール。データベース連携やワークフローの自動化が容易に実現でき、予算実績管理や見積もり管理、案件管理などの現場業務で効果を発揮する。SB C&Sは全国約1万3,000社の販売パートナーを通じて導入拡大を目指す。

トラコムがIndeedプラチナムパートナーに認定、人材採用支援の専門性と実績が評価され最高位カテゴリを獲得

トラコムがIndeedプラチナムパートナーに認定、人材採用支援の専門性と実績が評価され最高位カ...

トラコム株式会社がIndeed認定パートナー制度において最高カテゴリのプラチナムパートナーに認定された。全国で9社のみが取得している認定を獲得し、さらにIndeedとリクルート媒体の両方を扱える6社の代理店の1つとして、専門性の高さが証明された。約35,000社以上の取引実績を持つトラコムは、専任運用チームによる効果的なサポート体制を構築している。

トラコムがIndeedプラチナムパートナーに認定、人材採用支援の専門性と実績が評価され最高位カ...

トラコム株式会社がIndeed認定パートナー制度において最高カテゴリのプラチナムパートナーに認定された。全国で9社のみが取得している認定を獲得し、さらにIndeedとリクルート媒体の両方を扱える6社の代理店の1つとして、専門性の高さが証明された。約35,000社以上の取引実績を持つトラコムは、専任運用チームによる効果的なサポート体制を構築している。

リコーブラックラムズ東京とサイボウズが新規パートナー契約を締結、2024年シーズンからkintoneロゴを公式戦ウエアに掲載へ

リコーブラックラムズ東京とサイボウズが新規パートナー契約を締結、2024年シーズンからkint...

リコーブラックラムズ東京がサイボウズ株式会社とオフィシャルパートナー契約を締結した。2024年12月開幕のNTT JAPAN RUGBY LEAGUE ONE 2024-25では、選手が着用する公式戦ウエアの胸中央部分にkintoneのロゴが掲載される。両社は従来からRICOH kintone plusの共同開発などで協力関係にあり、今回の提携でラグビーの価値最大化とチームビジョン実現を目指す。

リコーブラックラムズ東京とサイボウズが新規パートナー契約を締結、2024年シーズンからkint...

リコーブラックラムズ東京がサイボウズ株式会社とオフィシャルパートナー契約を締結した。2024年12月開幕のNTT JAPAN RUGBY LEAGUE ONE 2024-25では、選手が着用する公式戦ウエアの胸中央部分にkintoneのロゴが掲載される。両社は従来からRICOH kintone plusの共同開発などで協力関係にあり、今回の提携でラグビーの価値最大化とチームビジョン実現を目指す。

ペイクル、UPCX、次世代センサ協議会が業務提携、ブロックチェーンとセンサ技術の統合で新たなデータ管理システムの構築へ

ペイクル、UPCX、次世代センサ協議会が業務提携、ブロックチェーンとセンサ技術の統合で新たなデ...

株式会社ペイクル、UPCX-Platforms PTE. LTD.、一般社団法人次世代センサ協議会が2024年10月に業務提携を締結し、ブロックチェーン技術とセンサ技術の統合を目指す。UPCXの秒間10万件の処理能力を活用し、IoTデバイスから生成される大量のデータを効率的に管理。SUCSコンソーシアムの次世代センサ技術との統合により、データのトレーサビリティとセキュリティを強化する。

ペイクル、UPCX、次世代センサ協議会が業務提携、ブロックチェーンとセンサ技術の統合で新たなデ...

株式会社ペイクル、UPCX-Platforms PTE. LTD.、一般社団法人次世代センサ協議会が2024年10月に業務提携を締結し、ブロックチェーン技術とセンサ技術の統合を目指す。UPCXの秒間10万件の処理能力を活用し、IoTデバイスから生成される大量のデータを効率的に管理。SUCSコンソーシアムの次世代センサ技術との統合により、データのトレーサビリティとセキュリティを強化する。

GisucoがGPSマーケティング広告デジポスの商標登録を取得、位置情報を活用した精密なターゲティングで広告効果の最大化を実現

GisucoがGPSマーケティング広告デジポスの商標登録を取得、位置情報を活用した精密なターゲ...

株式会社Gisucoが提供するGPSマーケティング広告デジポスが商標登録を取得。スマートフォンの位置情報を活用し、最小1mまでの詳細な位置指定や来店回数、接触日時まで指定可能な精密なターゲティングを実現。国内最大級のユーザーデータと90,000以上の位置情報、3,000以上のチェーン店舗データを活用し、効率的な広告配信を提供する。

GisucoがGPSマーケティング広告デジポスの商標登録を取得、位置情報を活用した精密なターゲ...

株式会社Gisucoが提供するGPSマーケティング広告デジポスが商標登録を取得。スマートフォンの位置情報を活用し、最小1mまでの詳細な位置指定や来店回数、接触日時まで指定可能な精密なターゲティングを実現。国内最大級のユーザーデータと90,000以上の位置情報、3,000以上のチェーン店舗データを活用し、効率的な広告配信を提供する。

阪部工業がクラウド設備保全システムMENTENA導入、月間12時間以上の残業時間削減と業務効率化を実現

阪部工業がクラウド設備保全システムMENTENA導入、月間12時間以上の残業時間削減と業務効率...

八千代ソリューションズ株式会社が提供するクラウド設備保全システムMENTENAの導入事例として、阪部工業株式会社の成果を公開。導入から2カ月で保全履歴の検索や記録の効率化を実現し、月間12時間以上の残業時間削減を達成。設備保全情報の一元管理と部署を超えた情報共有により、製造現場のDX推進と業務効率化に貢献している。

阪部工業がクラウド設備保全システムMENTENA導入、月間12時間以上の残業時間削減と業務効率...

八千代ソリューションズ株式会社が提供するクラウド設備保全システムMENTENAの導入事例として、阪部工業株式会社の成果を公開。導入から2カ月で保全履歴の検索や記録の効率化を実現し、月間12時間以上の残業時間削減を達成。設備保全情報の一元管理と部署を超えた情報共有により、製造現場のDX推進と業務効率化に貢献している。

インサイトテクノロジーがGartner IT Symposiumに出展、AIを活用したDX維持費の負担軽減策を提案へ

インサイトテクノロジーがGartner IT Symposiumに出展、AIを活用したDX維持...

インサイトテクノロジーが2024年10月28日から30日まで開催されるGartner IT Symposiumに出展する。同社取締役CDOの高橋則行氏が「DX導入の落とし穴を回避せよ」と題したセッションを実施し、クラウド移行後のデータベース保守運用コストの課題に対するAIを活用した解決策を提案する。Insight GovernorとQlik Replicateを展示し、データ活用基盤の最新ソリューションを紹介する予定だ。

インサイトテクノロジーがGartner IT Symposiumに出展、AIを活用したDX維持...

インサイトテクノロジーが2024年10月28日から30日まで開催されるGartner IT Symposiumに出展する。同社取締役CDOの高橋則行氏が「DX導入の落とし穴を回避せよ」と題したセッションを実施し、クラウド移行後のデータベース保守運用コストの課題に対するAIを活用した解決策を提案する。Insight GovernorとQlik Replicateを展示し、データ活用基盤の最新ソリューションを紹介する予定だ。

jinjer株式会社が人事労務システムにAI-OCR搭載の履歴書読み取り機能を実装、従業員情報の自動登録で業務効率化を実現

jinjer株式会社が人事労務システムにAI-OCR搭載の履歴書読み取り機能を実装、従業員情報...

jinjer株式会社はクラウド型人事労務システム「ジンジャー人事労務」にAI-OCRを活用した履歴書読み取り機能を実装した。従業員の氏名や生年月日など10項目の情報を自動で読み取り、システムに登録することが可能になった。手作業による入力作業を大幅に削減し、人事業務の効率化を実現する。今後は読み取り可能な書類の種類拡大や認識精度の向上が期待される。

jinjer株式会社が人事労務システムにAI-OCR搭載の履歴書読み取り機能を実装、従業員情報...

jinjer株式会社はクラウド型人事労務システム「ジンジャー人事労務」にAI-OCRを活用した履歴書読み取り機能を実装した。従業員の氏名や生年月日など10項目の情報を自動で読み取り、システムに登録することが可能になった。手作業による入力作業を大幅に削減し、人事業務の効率化を実現する。今後は読み取り可能な書類の種類拡大や認識精度の向上が期待される。

Metaが顔認証技術を活用した詐欺対策を開始、著名人なりすまし広告の検出とアカウント復旧に新機能を導入

Metaが顔認証技術を活用した詐欺対策を開始、著名人なりすまし広告の検出とアカウント復旧に新機...

Metaは詐欺対策の強化を目的として、顔認証技術を活用した新たな取り組みを2024年10月24日より開始した。著名人のなりすまし広告を検出するため、広告に含まれる顔とプロフィール写真を比較し、一致した場合はブロックする仕組みを導入。また、セルフィー動画による本人確認機能も実装され、アカウント復旧時の利便性と安全性が向上する。

Metaが顔認証技術を活用した詐欺対策を開始、著名人なりすまし広告の検出とアカウント復旧に新機...

Metaは詐欺対策の強化を目的として、顔認証技術を活用した新たな取り組みを2024年10月24日より開始した。著名人のなりすまし広告を検出するため、広告に含まれる顔とプロフィール写真を比較し、一致した場合はブロックする仕組みを導入。また、セルフィー動画による本人確認機能も実装され、アカウント復旧時の利便性と安全性が向上する。

【CVE-2024-21242】Oracle Database Server 19.3-23.5に脆弱性、DoS攻撃のリスクで早急な対応が必要に

【CVE-2024-21242】Oracle Database Server 19.3-23....

オラクルはOracle Database Server 19.3から23.5までの複数バージョンに影響を及ぼす脆弱性を公開した。CVE-2024-21242として識別されるこの脆弱性は、リモートで認証されたユーザーによってサービス運用妨害攻撃が実行される可能性がある。CVSS v3による深刻度基本値は3.5で、完全性や機密性への影響は確認されていないものの、可用性への影響が指摘されている。

【CVE-2024-21242】Oracle Database Server 19.3-23....

オラクルはOracle Database Server 19.3から23.5までの複数バージョンに影響を及ぼす脆弱性を公開した。CVE-2024-21242として識別されるこの脆弱性は、リモートで認証されたユーザーによってサービス運用妨害攻撃が実行される可能性がある。CVSS v3による深刻度基本値は3.5で、完全性や機密性への影響は確認されていないものの、可用性への影響が指摘されている。

【CVE-2024-9921】team+ proでSQLインジェクションの脆弱性が発見、情報漏洩やシステム改ざんのリスクが深刻化

【CVE-2024-9921】team+ proでSQLインジェクションの脆弱性が発見、情報漏...

teamplusのAndroid用アプリケーションteam+ pro 13.5.0から14.0.0未満のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア9.8と評価される緊急性の高い脆弱性であり、情報漏洩やシステムの改ざん、サービス運用妨害などのリスクが存在する。特権レベルや利用者の関与が不要なため、早急な対応が求められている。

【CVE-2024-9921】team+ proでSQLインジェクションの脆弱性が発見、情報漏...

teamplusのAndroid用アプリケーションteam+ pro 13.5.0から14.0.0未満のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア9.8と評価される緊急性の高い脆弱性であり、情報漏洩やシステムの改ざん、サービス運用妨害などのリスクが存在する。特権レベルや利用者の関与が不要なため、早急な対応が求められている。

【CVE-2024-49324】WordPress用sovratec case managementに危険なファイルアップロードの脆弱性、緊急レベルの対応が必要に

【CVE-2024-49324】WordPress用sovratec case managem...

sovratecのWordPress用プラグインsovratec case management 1.0.0に危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア9.8という緊急レベルの深刻度で、特権不要かつ利用者関与不要で攻撃可能。情報漏洩やサービス妨害などのリスクがあり、早急な対策が必要となっている。

【CVE-2024-49324】WordPress用sovratec case managem...

sovratecのWordPress用プラグインsovratec case management 1.0.0に危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア9.8という緊急レベルの深刻度で、特権不要かつ利用者関与不要で攻撃可能。情報漏洩やサービス妨害などのリスクがあり、早急な対策が必要となっている。

【CVE-2024-47328】WordPressプラグインfunnelkit automationsにSQLインジェクションの脆弱性が発見、早急な対応が必要に

【CVE-2024-47328】WordPressプラグインfunnelkit automat...

WordPressプラグインfunnelkit automations 3.2.0未満にSQLインジェクションの脆弱性が発見された。CVE-2024-47328として識別されるこの脆弱性は、CVSS v3で7.2の重要度評価を受けており、情報漏洩やシステム破壊のリスクがある。攻撃条件の複雑さは低く設定されているため、影響を受けるユーザーは最新バージョンへの早急なアップデートが推奨される。

【CVE-2024-47328】WordPressプラグインfunnelkit automat...

WordPressプラグインfunnelkit automations 3.2.0未満にSQLインジェクションの脆弱性が発見された。CVE-2024-47328として識別されるこの脆弱性は、CVSS v3で7.2の重要度評価を受けており、情報漏洩やシステム破壊のリスクがある。攻撃条件の複雑さは低く設定されているため、影響を受けるユーザーは最新バージョンへの早急なアップデートが推奨される。

【CVE-2024-47325】ThemeIsle multiple page generatorにSQLインジェクションの脆弱性、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-47325】ThemeIsle multiple page generat...

ThemeIsleのWordPress用プラグインmultiple page generatorにSQLインジェクションの脆弱性が発見された。CVSSスコアは8.8と高く、攻撃条件も容易であることから深刻な影響が懸念される。特に攻撃に必要な特権レベルが低く利用者の関与も不要なため、情報漏洩やサービス妨害など重大な被害につながる可能性が高い。影響を受けるバージョンは3.4.8未満であり、早急なアップデートが推奨される。

【CVE-2024-47325】ThemeIsle multiple page generat...

ThemeIsleのWordPress用プラグインmultiple page generatorにSQLインジェクションの脆弱性が発見された。CVSSスコアは8.8と高く、攻撃条件も容易であることから深刻な影響が懸念される。特に攻撃に必要な特権レベルが低く利用者の関与も不要なため、情報漏洩やサービス妨害など重大な被害につながる可能性が高い。影響を受けるバージョンは3.4.8未満であり、早急なアップデートが推奨される。

【CVE-2024-49612】WordPress用sw contact formにSQLインジェクションの脆弱性、情報漏洩やサービス妨害のリスクに警戒

【CVE-2024-49612】WordPress用sw contact formにSQLイン...

infotuts社が開発したWordPress用プラグイン「sw contact form 1.0」にSQLインジェクションの脆弱性が発見された。CVSSスコア8.8の重要度で、情報漏洩やサービス妨害のリスクが指摘されている。攻撃条件の複雑さは低く、特権レベルも低いため、早急な対策が必要だ。この脆弱性は【CVE-2024-49612】として識別され、CWEではSQLインジェクション(CWE-89)に分類されている。

【CVE-2024-49612】WordPress用sw contact formにSQLイン...

infotuts社が開発したWordPress用プラグイン「sw contact form 1.0」にSQLインジェクションの脆弱性が発見された。CVSSスコア8.8の重要度で、情報漏洩やサービス妨害のリスクが指摘されている。攻撃条件の複雑さは低く、特権レベルも低いため、早急な対策が必要だ。この脆弱性は【CVE-2024-49612】として識別され、CWEではSQLインジェクション(CWE-89)に分類されている。

HOT TOPICS