Tech Insights

【CVE-2024-11074】itsourcecode Tailoring Management System 1.0にSQLインジェクションの脆弱性、複数パラメータに影響

【CVE-2024-11074】itsourcecode Tailoring Manageme...

VulDBが2024年11月11日に公開したitsourcecode Tailoring Management System 1.0の脆弱性情報によると、/incadd.phpファイル内の複数パラメータにSQLインジェクションの脆弱性が存在する。CVSSスコア6.3でMedium評価とされ、リモートからの攻撃が可能な状態。既に脆弱性の詳細が公開されており、早急な対応が求められる事態となっている。

【CVE-2024-11074】itsourcecode Tailoring Manageme...

VulDBが2024年11月11日に公開したitsourcecode Tailoring Management System 1.0の脆弱性情報によると、/incadd.phpファイル内の複数パラメータにSQLインジェクションの脆弱性が存在する。CVSSスコア6.3でMedium評価とされ、リモートからの攻撃が可能な状態。既に脆弱性の詳細が公開されており、早急な対応が求められる事態となっている。

【CVE-2024-51608】WordPressプラグインAmaDiscountにSQLインジェクションの脆弱性、早急な対応が必要に

【CVE-2024-51608】WordPressプラグインAmaDiscountにSQLイン...

WordPressプラグインのAmaDiscountにおいて、SQLインジェクションの脆弱性が発見された。CVE-2024-51608として識別されたこの脆弱性は、バージョン1.0以下に影響を与え、CVSSスコア8.5の高リスク評価を受けている。低い特権レベルでリモートからの攻撃が可能であり、ユーザー操作を必要としない点から、早急なセキュリティアップデートが求められている。

【CVE-2024-51608】WordPressプラグインAmaDiscountにSQLイン...

WordPressプラグインのAmaDiscountにおいて、SQLインジェクションの脆弱性が発見された。CVE-2024-51608として識別されたこの脆弱性は、バージョン1.0以下に影響を与え、CVSSスコア8.5の高リスク評価を受けている。低い特権レベルでリモートからの攻撃が可能であり、ユーザー操作を必要としない点から、早急なセキュリティアップデートが求められている。

【CVE-2024-51576】WordPress AMP Img Shortcode 1.0.1に格納型XSSの脆弱性、CVSSスコア6.5で中程度の深刻度

【CVE-2024-51576】WordPress AMP Img Shortcode 1.0...

WordPress用プラグインAMP Img Shortcode 1.0.1以前において格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-51576として識別されるこの脆弱性は、CVSS 3.1で6.5点と評価され中程度の深刻度。攻撃者は限定された特権でネットワークを介して攻撃を実行でき、ユーザーの関与が必要となるものの、スコープの変更を伴う可能性がある。

【CVE-2024-51576】WordPress AMP Img Shortcode 1.0...

WordPress用プラグインAMP Img Shortcode 1.0.1以前において格納型XSS(クロスサイトスクリプティング)の脆弱性が発見された。CVE-2024-51576として識別されるこの脆弱性は、CVSS 3.1で6.5点と評価され中程度の深刻度。攻撃者は限定された特権でネットワークを介して攻撃を実行でき、ユーザーの関与が必要となるものの、スコープの変更を伴う可能性がある。

【CVE-2024-51606】WordPress Blrt WP Embedプラグインに深刻なSQLインジェクション脆弱性、早急な対応が必要に

【CVE-2024-51606】WordPress Blrt WP Embedプラグインに深刻...

Patchstack OÜがWordPress用プラグインBlrt WP Embedにおいて、深刻なSQLインジェクション脆弱性【CVE-2024-51606】を発見した。本脆弱性はバージョン1.6.9以前のすべてのバージョンに影響を与えており、CVSSスコア8.5と高い深刻度で評価されている。特に攻撃の複雑さが低く、低い特権レベルで実行可能であることから、早急な対応が求められている。

【CVE-2024-51606】WordPress Blrt WP Embedプラグインに深刻...

Patchstack OÜがWordPress用プラグインBlrt WP Embedにおいて、深刻なSQLインジェクション脆弱性【CVE-2024-51606】を発見した。本脆弱性はバージョン1.6.9以前のすべてのバージョンに影響を与えており、CVSSスコア8.5と高い深刻度で評価されている。特に攻撃の複雑さが低く、低い特権レベルで実行可能であることから、早急な対応が求められている。

【CVE-2024-50972】Construction Management System 1.0にSQLインジェクションの脆弱性、早急な対策が必要に

【CVE-2024-50972】Construction Management System ...

Itsourcecode社のConstruction Management System 1.0において、printtool.phpのborrow_idパラメータにSQLインジェクションの脆弱性が発見され、CVE-2024-50972として公開された。この脆弱性により、リモート攻撃者が任意のSQLコマンドを実行できる状態となっており、データベースの改ざんや情報漏洩などのリスクが高まっている。運用者は早急なセキュリティパッチの適用や代替策の実装を検討する必要がある。

【CVE-2024-50972】Construction Management System ...

Itsourcecode社のConstruction Management System 1.0において、printtool.phpのborrow_idパラメータにSQLインジェクションの脆弱性が発見され、CVE-2024-50972として公開された。この脆弱性により、リモート攻撃者が任意のSQLコマンドを実行できる状態となっており、データベースの改ざんや情報漏洩などのリスクが高まっている。運用者は早急なセキュリティパッチの適用や代替策の実装を検討する必要がある。

【CVE-2024-11099】code-projects Job Recruitment 1.0にSQLインジェクションの脆弱性が発見、即時の対応が必要に

【CVE-2024-11099】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のlogin.phpファイルにおいて、emailパラメータに対するSQLインジェクションの脆弱性が発見された。CVSSスコア7.3のHigh評価で、リモートからの攻撃が可能であり特権も必要としないため、早急な対応が求められる。既に攻撃コードが公開されており、データベースへの不正アクセスや改ざんのリスクが指摘されている。

【CVE-2024-11099】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のlogin.phpファイルにおいて、emailパラメータに対するSQLインジェクションの脆弱性が発見された。CVSSスコア7.3のHigh評価で、リモートからの攻撃が可能であり特権も必要としないため、早急な対応が求められる。既に攻撃コードが公開されており、データベースへの不正アクセスや改ざんのリスクが指摘されている。

【CVE-2024-11076】code-projects Job Recruitment 1.0にSQL injection脆弱性、リモートからの攻撃が可能に

【CVE-2024-11076】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のactivation.phpファイルにSQL injection脆弱性が発見され、【CVE-2024-11076】として公開された。この脆弱性はe_hashパラメータの処理に関連しており、リモートから攻撃可能で認証されたユーザーによって悪用される可能性がある。CVSS v4.0で5.3(MEDIUM)と評価されており、既にexploit codeも公開されているため、早急な対応が必要とされている。

【CVE-2024-11076】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のactivation.phpファイルにSQL injection脆弱性が発見され、【CVE-2024-11076】として公開された。この脆弱性はe_hashパラメータの処理に関連しており、リモートから攻撃可能で認証されたユーザーによって悪用される可能性がある。CVSS v4.0で5.3(MEDIUM)と評価されており、既にexploit codeも公開されているため、早急な対応が必要とされている。

【CVE-2024-11058】CodeAstro Real Estate Management System 1.0でSQLインジェクションの脆弱性が発見、早急な対応が必要に

【CVE-2024-11058】CodeAstro Real Estate Managemen...

CodeAstro Real Estate Management System 1.0のAbout Us Page機能において、SQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-11058】として識別され、aboutedit.phpファイルのID引数の処理に問題があることが判明。CVSS 4.0では5.1のミディアムと評価されており、既に公開済みで攻撃コードが利用可能な状態となっているため、早急な対応が求められている。

【CVE-2024-11058】CodeAstro Real Estate Managemen...

CodeAstro Real Estate Management System 1.0のAbout Us Page機能において、SQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-11058】として識別され、aboutedit.phpファイルのID引数の処理に問題があることが判明。CVSS 4.0では5.1のミディアムと評価されており、既に公開済みで攻撃コードが利用可能な状態となっているため、早急な対応が求められている。

【CVE-2024-51820】L Squared Hub WP 1.0にSQLインジェクションの脆弱性が発見、高リスクで早急な対応が必要に

【CVE-2024-51820】L Squared Hub WP 1.0にSQLインジェクショ...

WordPressプラグインL Squared Hub WP 1.0以前のバージョンにSQLインジェクションの脆弱性が発見された。CVE-2024-51820として識別されたこの脆弱性は、CVSS 3.1で8.5の高いスコアを記録しており、低権限での攻撃が可能でユーザー操作も不要なため、早急な対策が求められている。現時点で自動化された攻撃は確認されていないものの、データベースへの不正アクセスや情報漏洩のリスクが指摘されている。

【CVE-2024-51820】L Squared Hub WP 1.0にSQLインジェクショ...

WordPressプラグインL Squared Hub WP 1.0以前のバージョンにSQLインジェクションの脆弱性が発見された。CVE-2024-51820として識別されたこの脆弱性は、CVSS 3.1で8.5の高いスコアを記録しており、低権限での攻撃が可能でユーザー操作も不要なため、早急な対策が求められている。現時点で自動化された攻撃は確認されていないものの、データベースへの不正アクセスや情報漏洩のリスクが指摘されている。

【CVE-2024-50971】Construction Management System 1.0にSQLインジェクションの脆弱性、リモートからの任意コード実行が可能に

【CVE-2024-50971】Construction Management System ...

ItsourcecodeのConstruction Management System 1.0において重大なSQLインジェクションの脆弱性が発見された。print.phpのmap_idパラメータを通じて任意のSQLコマンドが実行可能となっており、データベースの改ざんや情報漏洩などのリスクが指摘されている。MITREは本脆弱性を【CVE-2024-50971】として公開し、早急な対策が求められている。

【CVE-2024-50971】Construction Management System ...

ItsourcecodeのConstruction Management System 1.0において重大なSQLインジェクションの脆弱性が発見された。print.phpのmap_idパラメータを通じて任意のSQLコマンドが実行可能となっており、データベースの改ざんや情報漏洩などのリスクが指摘されている。MITREは本脆弱性を【CVE-2024-50971】として公開し、早急な対策が求められている。

【CVE-2024-47808】SINEC NMS V3.0 SP1未満に深刻な脆弱性、ファイルシステム権限の不適切な設定により任意のコンテンツ書き込みが可能に

【CVE-2024-47808】SINEC NMS V3.0 SP1未満に深刻な脆弱性、ファイ...

Siemens社のSINEC NMS V3.0 SP1未満のバージョンにおいて、データベース機能のファイルシステム権限が適切に制限されていない脆弱性が発見された。CVSSスコア8.4の高リスク脆弱性として評価され、認証済みの中程度の特権を持つ攻撃者がホストシステムのファイルシステム上の任意の場所に任意のコンテンツを書き込むことが可能となる。

【CVE-2024-47808】SINEC NMS V3.0 SP1未満に深刻な脆弱性、ファイ...

Siemens社のSINEC NMS V3.0 SP1未満のバージョンにおいて、データベース機能のファイルシステム権限が適切に制限されていない脆弱性が発見された。CVSSスコア8.4の高リスク脆弱性として評価され、認証済みの中程度の特権を持つ攻撃者がホストシステムのファイルシステム上の任意の場所に任意のコンテンツを書き込むことが可能となる。

【CVE-2024-51030】Cab Management System 1.0にSQLインジェクションの脆弱性、データベース情報漏洩のリスクが深刻化

【CVE-2024-51030】Cab Management System 1.0にSQLイン...

MITREはCab Management System 1.0における重大な脆弱性【CVE-2024-51030】を公開した。manage_client.phpとview_cab.phpにSQLインジェクションの脆弱性が確認され、idパラメータを介して任意のSQLコマンドが実行可能になっている。攻撃者による不正アクセスやデータベース内の機密情報漏洩が懸念され、早急な対策が求められている。

【CVE-2024-51030】Cab Management System 1.0にSQLイン...

MITREはCab Management System 1.0における重大な脆弱性【CVE-2024-51030】を公開した。manage_client.phpとview_cab.phpにSQLインジェクションの脆弱性が確認され、idパラメータを介して任意のSQLコマンドが実行可能になっている。攻撃者による不正アクセスやデータベース内の機密情報漏洩が懸念され、早急な対策が求められている。

【CVE-2024-10987】E-Health Care System 1.0でSQL injection脆弱性が発見、医療情報システムのセキュリティに警鐘

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

Azure Developer CLI 1.11.0がazd addを搭載し、アプリケーション開発の効率化を実現

Azure Developer CLI 1.11.0がazd addを搭載し、アプリケーション...

MicrosoftはAzure Developer CLI 1.11.0をリリースし、新機能azd addを導入した。Azure Verified Modulesを活用した安全なアプリケーション構築が可能になり、MongoDB、PostgreSQL、Redisなどのデータベースサービスやazure OpenAIとの連携も容易になった。Azure Container Appsをホストとして利用でき、開発者の生産性向上が期待される。

Azure Developer CLI 1.11.0がazd addを搭載し、アプリケーション...

MicrosoftはAzure Developer CLI 1.11.0をリリースし、新機能azd addを導入した。Azure Verified Modulesを活用した安全なアプリケーション構築が可能になり、MongoDB、PostgreSQL、Redisなどのデータベースサービスやazure OpenAIとの連携も容易になった。Azure Container Appsをホストとして利用でき、開発者の生産性向上が期待される。

FM AICHIが北名古屋市特集を放送、水城あやのがレポーターとなり地域の魅力を発信

FM AICHIが北名古屋市特集を放送、水城あやのがレポーターとなり地域の魅力を発信

FM AICHIが愛知県内のエリアを紹介する企画「MEETS MY AICHI」の第40回として北名古屋市特集を11月20日に放送する。特集では水城あやのが市内を取材し、注目のグルメやスポット情報を紹介する。また、X(Twitter)での投稿キャンペーンを実施し、Amazonギフト券3000円分を3名にプレゼントする企画も展開される。名古屋市のベッドタウンとして発展する北名古屋市の魅力に迫る。

FM AICHIが北名古屋市特集を放送、水城あやのがレポーターとなり地域の魅力を発信

FM AICHIが愛知県内のエリアを紹介する企画「MEETS MY AICHI」の第40回として北名古屋市特集を11月20日に放送する。特集では水城あやのが市内を取材し、注目のグルメやスポット情報を紹介する。また、X(Twitter)での投稿キャンペーンを実施し、Amazonギフト券3000円分を3名にプレゼントする企画も展開される。名古屋市のベッドタウンとして発展する北名古屋市の魅力に迫る。

NCネットワークがJETROのJAPAN LINKAGEと連携、日本製造業の輸出機会拡大に向けた取り組みを本格化

NCネットワークがJETROのJAPAN LINKAGEと連携、日本製造業の輸出機会拡大に向け...

JETROが展開する新事業「JAPAN LINKAGE」にNCネットワークが参画し、製造業ビジネスマッチングプラットフォーム「エミダス」を通じた日本企業の輸出支援を強化。2010年のベトナム進出以降、アセアン地域での実績を持つNCネットワークは、現地語を活用したプロモーション機能を提供し、特にローカル企業とのビジネスマッチングを促進する方針だ。

NCネットワークがJETROのJAPAN LINKAGEと連携、日本製造業の輸出機会拡大に向け...

JETROが展開する新事業「JAPAN LINKAGE」にNCネットワークが参画し、製造業ビジネスマッチングプラットフォーム「エミダス」を通じた日本企業の輸出支援を強化。2010年のベトナム進出以降、アセアン地域での実績を持つNCネットワークは、現地語を活用したプロモーション機能を提供し、特にローカル企業とのビジネスマッチングを促進する方針だ。

イオンディライトがAI自動見積査定システム工事ロイドを導入し修繕工事の業務効率が大幅に向上

イオンディライトがAI自動見積査定システム工事ロイドを導入し修繕工事の業務効率が大幅に向上

イオンディライトは2023年3月からTHIRDのAI自動見積査定システム工事ロイドを導入し、受託物件の修繕工事における査定業務の効率化を実現。73万以上の型番を網羅したデータベースとAIによる機械学習で、工事の適正価格を査定し、査定可能な見積件数が増加。経費抑制にも貢献している。

イオンディライトがAI自動見積査定システム工事ロイドを導入し修繕工事の業務効率が大幅に向上

イオンディライトは2023年3月からTHIRDのAI自動見積査定システム工事ロイドを導入し、受託物件の修繕工事における査定業務の効率化を実現。73万以上の型番を網羅したデータベースとAIによる機械学習で、工事の適正価格を査定し、査定可能な見積件数が増加。経費抑制にも貢献している。

ugo株式会社が案内ロボットソリューションを提供開始、LLMによる多言語対応で接客業務の効率化を実現

ugo株式会社が案内ロボットソリューションを提供開始、LLMによる多言語対応で接客業務の効率化を実現

ugo株式会社は警備ロボットソリューション・点検ロボットソリューションに続く新ラインナップとして生成AIの大規模言語モデルを活用した案内ロボットソリューションの提供を開始した。自律型対話ロボットと遠隔操作型アバターロボットの双方の機能を搭載し、RAGによるチューニングやLLMを活用した自然言語処理により多言語での柔軟な対話を実現する。

ugo株式会社が案内ロボットソリューションを提供開始、LLMによる多言語対応で接客業務の効率化を実現

ugo株式会社は警備ロボットソリューション・点検ロボットソリューションに続く新ラインナップとして生成AIの大規模言語モデルを活用した案内ロボットソリューションの提供を開始した。自律型対話ロボットと遠隔操作型アバターロボットの双方の機能を搭載し、RAGによるチューニングやLLMを活用した自然言語処理により多言語での柔軟な対話を実現する。

Beatrustが生成AI活用の新機能を発表、社内人材の発掘とスキル抽出の自動化で企業の人的資本活用を促進

Beatrustが生成AI活用の新機能を発表、社内人材の発掘とスキル抽出の自動化で企業の人的資...

Beatrust株式会社が生成AIを活用した新機能「Beatrust Scout」と「Tag Extraction」を提供開始。社内のスキルデータベースから適任者を発掘する機能と、人事情報などから従業員のスキルを自動抽出する機能を実装。AIによる高精度なマッチングで、企業の人的資本の可視化と最適配置を支援する。

Beatrustが生成AI活用の新機能を発表、社内人材の発掘とスキル抽出の自動化で企業の人的資...

Beatrust株式会社が生成AIを活用した新機能「Beatrust Scout」と「Tag Extraction」を提供開始。社内のスキルデータベースから適任者を発掘する機能と、人事情報などから従業員のスキルを自動抽出する機能を実装。AIによる高精度なマッチングで、企業の人的資本の可視化と最適配置を支援する。

【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱性、認証済みユーザーによるデータベース情報漏洩のリスクが発生

【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱...

SalesagilityのCRMソフトウェアSuiteCRM 7.14.4において、AM_ProjectTemplatesコントローラーにSQL injectionの脆弱性が発見された。CVSSスコア8.8(High)と評価されるこの脆弱性により、認証済みの低権限ユーザーがデータベース全体の情報を漏洩させることが可能となっている。対応バージョンとなる7.14.6および8.7.1へのアップデートが推奨される。

【CVE-2024-49772】SuiteCRM 7.14.4にSQL injection脆弱...

SalesagilityのCRMソフトウェアSuiteCRM 7.14.4において、AM_ProjectTemplatesコントローラーにSQL injectionの脆弱性が発見された。CVSSスコア8.8(High)と評価されるこの脆弱性により、認証済みの低権限ユーザーがデータベース全体の情報を漏洩させることが可能となっている。対応バージョンとなる7.14.6および8.7.1へのアップデートが推奨される。

AHSがSynthesizer V AI用の中国語・広東語歌声データベース6種をリリース、多彩な声質とボーカルスタイルで表現力が向上

AHSがSynthesizer V AI用の中国語・広東語歌声データベース6種をリリース、多彩...

株式会社AHSが次世代歌声合成ソフトウェアSynthesizer V向けの新しい歌声データベース6種を発売。中国語の歌声データベース「Cong Zheng」「Xuan Yu」「Lin Lai」「Yun Quan」「Yi Xi」と広東語の歌声データベース「Ling Wan」を提供。各データベースは独自の声質と表現力を持ち、ボーカルスタイル機能により楽曲に最適な歌声を選択可能だ。価格は各9,680円で統一されている。

AHSがSynthesizer V AI用の中国語・広東語歌声データベース6種をリリース、多彩...

株式会社AHSが次世代歌声合成ソフトウェアSynthesizer V向けの新しい歌声データベース6種を発売。中国語の歌声データベース「Cong Zheng」「Xuan Yu」「Lin Lai」「Yun Quan」「Yi Xi」と広東語の歌声データベース「Ling Wan」を提供。各データベースは独自の声質と表現力を持ち、ボーカルスタイル機能により楽曲に最適な歌声を選択可能だ。価格は各9,680円で統一されている。

GFLOPSがAskDonaにチャット履歴の自動タイトル生成機能を追加、過去の会話活用が容易に

GFLOPSがAskDonaにチャット履歴の自動タイトル生成機能を追加、過去の会話活用が容易に

株式会社GFLOPSは法人向けChatGPT活用プラットフォーム「AskDona」に、チャット履歴に自動でタイトルを付与する新機能を追加した。gpt-4やClaude 3.5 SonnetなどのLLMモデルを活用し、過去の会話履歴を効率的に検索・活用可能になる。企業の生成AI活用における課題を解決するプラットフォームとして、要約や翻訳、質問応答などの機能を提供している。

GFLOPSがAskDonaにチャット履歴の自動タイトル生成機能を追加、過去の会話活用が容易に

株式会社GFLOPSは法人向けChatGPT活用プラットフォーム「AskDona」に、チャット履歴に自動でタイトルを付与する新機能を追加した。gpt-4やClaude 3.5 SonnetなどのLLMモデルを活用し、過去の会話履歴を効率的に検索・活用可能になる。企業の生成AI活用における課題を解決するプラットフォームとして、要約や翻訳、質問応答などの機能を提供している。

【CVE-2024-10998】1000 Projects Bookstore Management System 1.0にSQLインジェクションの脆弱性が発見、緊急の対応が必要に

【CVE-2024-10998】1000 Projects Bookstore Managem...

1000 ProjectsのBookstore Management System 1.0において、管理者用ファイルprocess_category_add.phpに重大な脆弱性が発見された。CVE-2024-10998として識別されるこの脆弱性は、cat引数に対するSQLインジェクションが可能で、CVSSスコア7.3のHigh評価となっている。認証なしでリモートからの攻撃が可能な状態であり、既に攻撃コードが公開されているため、早急な対応が求められる。

【CVE-2024-10998】1000 Projects Bookstore Managem...

1000 ProjectsのBookstore Management System 1.0において、管理者用ファイルprocess_category_add.phpに重大な脆弱性が発見された。CVE-2024-10998として識別されるこの脆弱性は、cat引数に対するSQLインジェクションが可能で、CVSSスコア7.3のHigh評価となっている。認証なしでリモートからの攻撃が可能な状態であり、既に攻撃コードが公開されているため、早急な対応が求められる。

【CVE-2024-10995】Hospital Appointment System 1.0にSQL injection脆弱性、医療データのセキュリティリスクが深刻化

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-34682】Samsung MobileのSettingsにおける認証不備、メンテナンスモードでのWiFiパスワード参照が可能に

【CVE-2024-34682】Samsung MobileのSettingsにおける認証不備...

Samsung Mobileは、同社のモバイル端末のSettingsにおいて認証に関する脆弱性を発見し公開した。この脆弱性はSMR Nov-2024 Release 1以前のバージョンに影響を及ぼし、メンテナンスモードにおいて物理的なアクセスを持つ攻撃者がWiFiパスワードを参照できる問題が確認されている。CVSSスコアは2.4(Low)と評価され、Android 14向けにSMR Nov-2024 Releaseで修正された。

【CVE-2024-34682】Samsung MobileのSettingsにおける認証不備...

Samsung Mobileは、同社のモバイル端末のSettingsにおいて認証に関する脆弱性を発見し公開した。この脆弱性はSMR Nov-2024 Release 1以前のバージョンに影響を及ぼし、メンテナンスモードにおいて物理的なアクセスを持つ攻撃者がWiFiパスワードを参照できる問題が確認されている。CVSSスコアは2.4(Low)と評価され、Android 14向けにSMR Nov-2024 Releaseで修正された。

【CVE-2024-50451】WordPress MDTFプラグイン1.3.3.4にXSS脆弱性が発見、早急な対策が必要に

【CVE-2024-50451】WordPress MDTFプラグイン1.3.3.4にXSS脆...

WordPress用プラグイン「Meta Data And Taxonomies Filter (MDTF)」のバージョン1.3.3.4以前に格納型XSSの脆弱性が発見された。CVE-2024-50451として識別されたこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。CVSSスコアは6.5と評価され、攻撃には低い権限と利用者の操作が必要だが、早急なアップデートが推奨される。

【CVE-2024-50451】WordPress MDTFプラグイン1.3.3.4にXSS脆...

WordPress用プラグイン「Meta Data And Taxonomies Filter (MDTF)」のバージョン1.3.3.4以前に格納型XSSの脆弱性が発見された。CVE-2024-50451として識別されたこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。CVSSスコアは6.5と評価され、攻撃には低い権限と利用者の操作が必要だが、早急なアップデートが推奨される。

【CVE-2024-49773】SuiteCRMにSQLインジェクションの脆弱性、バージョン7.14.6と8.7.1で対策実施

【CVE-2024-49773】SuiteCRMにSQLインジェクションの脆弱性、バージョン7...

オープンソースCRMソフトウェアSuiteCRMにおいて、認証済みユーザーによるSQLインジェクション攻撃が可能となる脆弱性が発見された。exportエントリーポイントのcurrent_postパラメータを悪用することで、個人情報を含む機密データの漏洩リスクが存在する。対策としてバージョン7.14.6および8.7.1でセキュリティパッチが適用されており、影響を受けるバージョンのユーザーは最新版へのアップグレードが推奨される。

【CVE-2024-49773】SuiteCRMにSQLインジェクションの脆弱性、バージョン7...

オープンソースCRMソフトウェアSuiteCRMにおいて、認証済みユーザーによるSQLインジェクション攻撃が可能となる脆弱性が発見された。exportエントリーポイントのcurrent_postパラメータを悪用することで、個人情報を含む機密データの漏洩リスクが存在する。対策としてバージョン7.14.6および8.7.1でセキュリティパッチが適用されており、影響を受けるバージョンのユーザーは最新版へのアップグレードが推奨される。

【CVE-2024-50332】SuiteCRMにBlind SQLインジェクションの脆弱性、重大度HIGHで早急な対応が必要に

【CVE-2024-50332】SuiteCRMにBlind SQLインジェクションの脆弱性、...

SalesagilityはオープンソースCRMソフトウェアSuiteCRMにおいて、DeleteRelationShipの入力値検証が不十分であることによる認証済みBlind SQLインジェクションの脆弱性を公開した。CVSS v3.1で基本評価値8.8の重大度HIGHと評価されており、バージョン7.14.6および8.7.1で修正が完了。現時点で回避策は提供されておらず、影響を受ける可能性のあるユーザーは早急なアップデートが推奨されている。

【CVE-2024-50332】SuiteCRMにBlind SQLインジェクションの脆弱性、...

SalesagilityはオープンソースCRMソフトウェアSuiteCRMにおいて、DeleteRelationShipの入力値検証が不十分であることによる認証済みBlind SQLインジェクションの脆弱性を公開した。CVSS v3.1で基本評価値8.8の重大度HIGHと評価されており、バージョン7.14.6および8.7.1で修正が完了。現時点で回避策は提供されておらず、影響を受ける可能性のあるユーザーは早急なアップデートが推奨されている。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権限での不正コード実行の可能性

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

【CVE-2024-50572】Siemensの産業用ネットワーク機器に深刻な脆弱性、管理者権...

SiemensのRUGGEDCOM RM1224やSCALANCEシリーズなど、複数の産業用ネットワーク機器においてV8.2未満のバージョンに影響する脆弱性が発見された。CVE-2024-50572として識別されたこの脆弱性は、認証済み管理者権限を持つリモート攻撃者によるコード実行やシステムルートシェルの取得を可能にする可能性がある。CVSS v3.1で7.2、v4.0で8.6のスコアが付与された。

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックはAIとアニーリング技術を組み合わせた材料探索ツールを開発し、半導体パッケージ用レジストの感光性樹脂の原料となるポリマーの最適組成を従来の5分の1の時間で探索することに成功した。このツールにより、従来10万年かかっていた計算が約10秒で完了し、材料開発の大幅な効率化を実現している。

レゾナックがAIを活用した材料探索ツールを開発し半導体材料の開発効率が大幅に向上へ

レゾナックはAIとアニーリング技術を組み合わせた材料探索ツールを開発し、半導体パッケージ用レジストの感光性樹脂の原料となるポリマーの最適組成を従来の5分の1の時間で探索することに成功した。このツールにより、従来10万年かかっていた計算が約10秒で完了し、材料開発の大幅な効率化を実現している。

HOT TOPICS