Tech Insights

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研究データの保護に向けた対策が急務に

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研...

研究室向け電子実験ノートeLabFTWのバージョン5.1.5未満において、実験・データベース・検索ページでHTML注入が可能となる脆弱性が発見された。CVSSスコアは3.5(低)と評価されているものの、研究データの重要性から早急な対応が必要とされる。この問題はバージョン5.1.5へのアップデートで解決可能だが、今後も継続的なセキュリティ対策の強化が求められる。

【CVE-2024-47826】eLabFTW 5.1.5未満でHTML注入の脆弱性が発見、研...

研究室向け電子実験ノートeLabFTWのバージョン5.1.5未満において、実験・データベース・検索ページでHTML注入が可能となる脆弱性が発見された。CVSSスコアは3.5(低)と評価されているものの、研究データの重要性から早急な対応が必要とされる。この問題はバージョン5.1.5へのアップデートで解決可能だが、今後も継続的なセキュリティ対策の強化が求められる。

日立とレジリアがTWX-21サプライチェーンプラットフォームで連携、リスク可視化とデータドリブンな調達管理を実現

日立とレジリアがTWX-21サプライチェーンプラットフォームで連携、リスク可視化とデータドリブ...

日立製作所とResilireは2024年11月12日よりTWX-21サプライチェーンプラットフォームでの連携を開始した。約30,000社の調達パートナーと約85,000社の企業間取引データを活用し、2次サプライヤー以降まで含めたサプライチェーン構造の可視化を実現する。価格推移分析による適正コストでの調達やサプライヤーリスク分析に基づく分散購買が可能になり、データドリブンな戦略的調達の実現が期待できる。

日立とレジリアがTWX-21サプライチェーンプラットフォームで連携、リスク可視化とデータドリブ...

日立製作所とResilireは2024年11月12日よりTWX-21サプライチェーンプラットフォームでの連携を開始した。約30,000社の調達パートナーと約85,000社の企業間取引データを活用し、2次サプライヤー以降まで含めたサプライチェーン構造の可視化を実現する。価格推移分析による適正コストでの調達やサプライヤーリスク分析に基づく分散購買が可能になり、データドリブンな戦略的調達の実現が期待できる。

イースマイルがLINEチャットサービスを開始、24時間365日の水道トラブル解決体制を強化

イースマイルがLINEチャットサービスを開始、24時間365日の水道トラブル解決体制を強化

株式会社イースマイルはLINE公式アカウント「町の水道屋さん イースマイル」を開設し、チャットボットを活用した問い合わせ対応を2024年11月1日より開始した。北海道から鹿児島まで全国展開する水道メンテナンス・リフォーム事業において、最短20分での駆けつけ対応と年中無休のオペレーターサービスを提供し、顧客満足度の向上を目指す。

イースマイルがLINEチャットサービスを開始、24時間365日の水道トラブル解決体制を強化

株式会社イースマイルはLINE公式アカウント「町の水道屋さん イースマイル」を開設し、チャットボットを活用した問い合わせ対応を2024年11月1日より開始した。北海道から鹿児島まで全国展開する水道メンテナンス・リフォーム事業において、最短20分での駆けつけ対応と年中無休のオペレーターサービスを提供し、顧客満足度の向上を目指す。

【CVE-2024-51567】CyberPanelに認証回避の脆弱性、PSAUXによる大規模攻撃で22,000インスタンスが標的に

【CVE-2024-51567】CyberPanelに認証回避の脆弱性、PSAUXによる大規模...

CyberPanelのデータベース関連機能で認証回避とコマンド実行が可能な重大な脆弱性が発見された。この脆弱性はPOSTリクエスト用のsecMiddlewareを迂回し、statusfileプロパティでシェルメタ文字を使用することで攻撃が可能となる。PSAUXによる攻撃では22,000以上のインスタンスが標的となり、バージョン2.3.6以前と未パッチの2.3.7が影響を受ける。

【CVE-2024-51567】CyberPanelに認証回避の脆弱性、PSAUXによる大規模...

CyberPanelのデータベース関連機能で認証回避とコマンド実行が可能な重大な脆弱性が発見された。この脆弱性はPOSTリクエスト用のsecMiddlewareを迂回し、statusfileプロパティでシェルメタ文字を使用することで攻撃が可能となる。PSAUXによる攻撃では22,000以上のインスタンスが標的となり、バージョン2.3.6以前と未パッチの2.3.7が影響を受ける。

電通総研がBusinessSPECTREの新ソリューションを開発、クラウドDWHによるビッグデータ管理の効率化を実現

電通総研がBusinessSPECTREの新ソリューションを開発、クラウドDWHによるビッグデ...

電通総研は、SAP ERPを導入している企業向けのSAP BIプラットフォーム「BusinessSPECTRE」シリーズの新ソリューション「BusinessSPECTRE(クラウドDWH対応版)」を2025年1月より提供開始する。クラウドDWHを活用し、企業のビッグデータを一元管理して多様なデータ分析を実現。ノンプログラミングでのデータ抽出も可能で、5年間で50社への導入を目指す。

電通総研がBusinessSPECTREの新ソリューションを開発、クラウドDWHによるビッグデ...

電通総研は、SAP ERPを導入している企業向けのSAP BIプラットフォーム「BusinessSPECTRE」シリーズの新ソリューション「BusinessSPECTRE(クラウドDWH対応版)」を2025年1月より提供開始する。クラウドDWHを活用し、企業のビッグデータを一元管理して多様なデータ分析を実現。ノンプログラミングでのデータ抽出も可能で、5年間で50社への導入を目指す。

第一生命がexaBase Studioのプライベートクラウド版を採用、セキュアな環境でのAI開発基盤を構築へ

第一生命がexaBase Studioのプライベートクラウド版を採用、セキュアな環境でのAI開...

エクサウィザーズは第一生命保険に対し、AIサービス開発環境exaBase Studioのプライベートクラウド版を提供開始。AWS環境で展開され、社内の重要データを活用した生成AIの実装が可能に。2024年10月より開発に着手し、2025年1月から本格稼働予定。セキュリティを確保しながら、AIアプリケーションの内製開発を推進する環境が整備される。

第一生命がexaBase Studioのプライベートクラウド版を採用、セキュアな環境でのAI開...

エクサウィザーズは第一生命保険に対し、AIサービス開発環境exaBase Studioのプライベートクラウド版を提供開始。AWS環境で展開され、社内の重要データを活用した生成AIの実装が可能に。2024年10月より開発に着手し、2025年1月から本格稼働予定。セキュリティを確保しながら、AIアプリケーションの内製開発を推進する環境が整備される。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業務の効率化に貢献へ

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

Polimillが自治体DX支援AIツールQommonsAIを地域×Tech関西に出展、行政業...

Polimill株式会社は自治体DXを支援するAI業務支援ツール「Qommons AI」を地域×Tech関西で展示。約700の自治体の行政文書をナレッジベースとして実装し、複雑な手続きの解説から情報検索、文書作成まで幅広い業務をサポート。各自治体100アカウントまで無料で提供され、行政サービスの質的向上と業務効率化を実現する。

国内初のブランド許諾管理SaaSロゴラボがStartup JAPAN EXPO 2024秋に出展、AIを活用した最新機能のデモを実施

国内初のブランド許諾管理SaaSロゴラボがStartup JAPAN EXPO 2024秋に出...

株式会社ロゴラボが提供する国内初のブランド許諾管理SaaS「ロゴラボ」が、2024年11月20日から21日に東京ビッグサイトで開催される日本最大級のスタートアップ展示会「Startup JAPAN EXPO 2024 - 秋 -」に出展する。約300社が出展予定の同展示会で、AIを活用したブランド与信チェック機能など最新バージョンのデモンストレーションを実施。ブース訪問特典も用意している。

国内初のブランド許諾管理SaaSロゴラボがStartup JAPAN EXPO 2024秋に出...

株式会社ロゴラボが提供する国内初のブランド許諾管理SaaS「ロゴラボ」が、2024年11月20日から21日に東京ビッグサイトで開催される日本最大級のスタートアップ展示会「Startup JAPAN EXPO 2024 - 秋 -」に出展する。約300社が出展予定の同展示会で、AIを活用したブランド与信チェック機能など最新バージョンのデモンストレーションを実施。ブース訪問特典も用意している。

東京エレクトロンデバイスがAI x IoTビジネス共創ラボを発足、Microsoft Azureを活用した技術革新を推進

東京エレクトロンデバイスがAI x IoTビジネス共創ラボを発足、Microsoft Azur...

東京エレクトロンデバイスは日本マイクロソフトと協力し、AIとIoT技術を融合した新たなビジネスソリューションを創出するコミュニティ「AI x IoTビジネス共創ラボ」を発足。Microsoft Azureをプラットフォームとして活用し、全国8地域で展開する4800名以上が参加する大規模コミュニティとして、社会課題の解決とビジネス機会の創出を支援していく。

東京エレクトロンデバイスがAI x IoTビジネス共創ラボを発足、Microsoft Azur...

東京エレクトロンデバイスは日本マイクロソフトと協力し、AIとIoT技術を融合した新たなビジネスソリューションを創出するコミュニティ「AI x IoTビジネス共創ラボ」を発足。Microsoft Azureをプラットフォームとして活用し、全国8地域で展開する4800名以上が参加する大規模コミュニティとして、社会課題の解決とビジネス機会の創出を支援していく。

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強化を推進

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強...

ツナググループ・ホールディングスが2024年10月3日付でISO/IEC 27701:2019とISO/IEC 27017:2015の認証を取得した。採用コンサルティングやRPO、コールセンター業務などの事業領域でプライバシー情報保護体制を整備し、AWSとHerokuのクラウドサービス利用におけるセキュリティ管理体制も確立。2030年の労働需給GAP解消を目指し、安全で信頼性の高いサービス提供を強化していく。

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強...

ツナググループ・ホールディングスが2024年10月3日付でISO/IEC 27701:2019とISO/IEC 27017:2015の認証を取得した。採用コンサルティングやRPO、コールセンター業務などの事業領域でプライバシー情報保護体制を整備し、AWSとHerokuのクラウドサービス利用におけるセキュリティ管理体制も確立。2030年の労働需給GAP解消を目指し、安全で信頼性の高いサービス提供を強化していく。

アルファポリスが小説投稿サイトで国内初の対話型AI検索機能をリリース、生成AIとRAGで高精度な作品探索が実現

アルファポリスが小説投稿サイトで国内初の対話型AI検索機能をリリース、生成AIとRAGで高精度...

アルファポリスが小説投稿サイトでは国内初となる生成AIとRAGを組み合わせた対話型小説検索機能「小説検索AIアシスタントβ」を2024年11月11日にリリース。Claude 3.5 SonnetとAmazon Bedrockを活用し19万作品超の小説データから最適な作品を抽出。RAGによる高精度な応答生成と著作権保護を両立した画期的な機能として注目を集める。

アルファポリスが小説投稿サイトで国内初の対話型AI検索機能をリリース、生成AIとRAGで高精度...

アルファポリスが小説投稿サイトでは国内初となる生成AIとRAGを組み合わせた対話型小説検索機能「小説検索AIアシスタントβ」を2024年11月11日にリリース。Claude 3.5 SonnetとAmazon Bedrockを活用し19万作品超の小説データから最適な作品を抽出。RAGによる高精度な応答生成と著作権保護を両立した画期的な機能として注目を集める。

株式会社Shireruが地域経済記者クラブDXシステムを開発、報道資料のデータベース化で地方メディアの業務効率化を実現

株式会社Shireruが地域経済記者クラブDXシステムを開発、報道資料のデータベース化で地方メ...

株式会社Shireruが開発した地域経済記者クラブDXシステム「地域経済Shireru」が実証実験を開始。浜松経済記者クラブを第一弾として、商工会に届く報道資料をデータベース化し地元メディアへ配信するサービスを展開。マスメディアの経営難や人手不足による記者クラブの利用率低下に対応し、2025年度中の本格リリースを目指す。

株式会社Shireruが地域経済記者クラブDXシステムを開発、報道資料のデータベース化で地方メ...

株式会社Shireruが開発した地域経済記者クラブDXシステム「地域経済Shireru」が実証実験を開始。浜松経済記者クラブを第一弾として、商工会に届く報道資料をデータベース化し地元メディアへ配信するサービスを展開。マスメディアの経営難や人手不足による記者クラブの利用率低下に対応し、2025年度中の本格リリースを目指す。

【CVE-2024-10543】Tumult Hype Animations 1.9.14以前に認可不備の脆弱性が発見、アニメーション情報の取得が可能に

【CVE-2024-10543】Tumult Hype Animations 1.9.14以前...

WordPressプラグインのTumult Hype Animationsにおいて、バージョン1.9.14以前に認可不備の脆弱性が発見された。この脆弱性により、Subscriber以上の権限を持つ認証済み攻撃者がアニメーション情報を取得可能な状態となっている。CVSSスコアは4.3(MEDIUM)と評価され、攻撃条件の複雑さは低く、特権レベルも低いとされており、早急な対応が推奨される。

【CVE-2024-10543】Tumult Hype Animations 1.9.14以前...

WordPressプラグインのTumult Hype Animationsにおいて、バージョン1.9.14以前に認可不備の脆弱性が発見された。この脆弱性により、Subscriber以上の権限を持つ認証済み攻撃者がアニメーション情報を取得可能な状態となっている。CVSSスコアは4.3(MEDIUM)と評価され、攻撃条件の複雑さは低く、特権レベルも低いとされており、早急な対応が推奨される。

【CVE-2024-10168】Active Products Tables for WooCommerceにXSS脆弱性、貢献者権限で任意のスクリプト実行が可能に

【CVE-2024-10168】Active Products Tables for WooC...

WordfenceによってActive Products Tables for WooCommerceプラグインのバージョン1.0.6.4以前に深刻な脆弱性が発見された。woot_buttonショートコードを介した格納型XSSの脆弱性により、contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコア6.4のMedium評価で、早急な対応が必要とされている。

【CVE-2024-10168】Active Products Tables for WooC...

WordfenceによってActive Products Tables for WooCommerceプラグインのバージョン1.0.6.4以前に深刻な脆弱性が発見された。woot_buttonショートコードを介した格納型XSSの脆弱性により、contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコア6.4のMedium評価で、早急な対応が必要とされている。

【CVE-2024-44019】Contact Form 7 Campaign Monitor Extension 0.4.67以下でファイル削除の脆弱性が発見、認証機能の不備により重要機能へのアクセ

【CVE-2024-44019】Contact Form 7 Campaign Monitor...

WordPressプラグインContact Form 7 Campaign Monitor Extensionのバージョン0.4.67以下において、認証機能の不備による脆弱性が発見された。CVE-2024-44019として識別されるこの脆弱性は、Missing Authorization(CWE-862)に分類され、CVSSスコア5.3のMedium評価となっている。この問題により未認証のユーザーが任意のファイル削除機能にアクセス可能となり、早急な対応が必要とされている。

【CVE-2024-44019】Contact Form 7 Campaign Monitor...

WordPressプラグインContact Form 7 Campaign Monitor Extensionのバージョン0.4.67以下において、認証機能の不備による脆弱性が発見された。CVE-2024-44019として識別されるこの脆弱性は、Missing Authorization(CWE-862)に分類され、CVSSスコア5.3のMedium評価となっている。この問題により未認証のユーザーが任意のファイル削除機能にアクセス可能となり、早急な対応が必要とされている。

【CVE-2024-10687】Contest Gallery 24.0.3以前のバージョンでSQLインジェクションの脆弱性が発見、早急な対応が必要に

【CVE-2024-10687】Contest Gallery 24.0.3以前のバージョンで...

WordPressプラグインContest Gallery 24.0.3以前のバージョンで認証不要のSQLインジェクション脆弱性が発見された。$collectedIdsパラメータのエスケープ処理不備により、既存のSQLクエリへの追加クエリ挿入が可能で、データベースからの機密情報抽出のリスクがある。CVSS評価は9.8のクリティカルで、攻撃の複雑さは低く特権も不要とされている。

【CVE-2024-10687】Contest Gallery 24.0.3以前のバージョンで...

WordPressプラグインContest Gallery 24.0.3以前のバージョンで認証不要のSQLインジェクション脆弱性が発見された。$collectedIdsパラメータのエスケープ処理不備により、既存のSQLクエリへの追加クエリ挿入が可能で、データベースからの機密情報抽出のリスクがある。CVSS評価は9.8のクリティカルで、攻撃の複雑さは低く特権も不要とされている。

【CVE-2024-48783】Ruijie NBR3000D-E Gatewayに情報漏洩の脆弱性、リモートからの不正アクセスが可能に

【CVE-2024-48783】Ruijie NBR3000D-E Gatewayに情報漏洩の...

MITREが2024年10月15日にRuijie NBR3000D-E Gatewayの重大な脆弱性情報を公開した。この脆弱性は【CVE-2024-48783】として識別され、/tool/shell/postgresql.confコンポーネントを介して遠隔から機密情報を取得可能であることが判明。CISAの評価では自動化された攻撃の可能性が指摘されており、システムに部分的な影響を及ぼす可能性がある。

【CVE-2024-48783】Ruijie NBR3000D-E Gatewayに情報漏洩の...

MITREが2024年10月15日にRuijie NBR3000D-E Gatewayの重大な脆弱性情報を公開した。この脆弱性は【CVE-2024-48783】として識別され、/tool/shell/postgresql.confコンポーネントを介して遠隔から機密情報を取得可能であることが判明。CISAの評価では自動化された攻撃の可能性が指摘されており、システムに部分的な影響を及ぼす可能性がある。

Ruby on Rails 8.0が正式リリース、PaaS不要の高速デプロイメントとSQLite活用で依存関係を大幅削減

Ruby on Rails 8.0が正式リリース、PaaS不要の高速デプロイメントとSQLit...

Ruby on Railsの最新バージョン8.0が正式リリースされ、PaaSに依存しない高速なデプロイメント環境を実現。Kamal 2とThrusterの組み合わせにより、複雑な設定なしで本番環境の構築が可能に。さらにSQLiteを活用した3つのadapterの導入でMySQLやRedisへの依存関係を削減し、開発環境の簡素化を実現した。

Ruby on Rails 8.0が正式リリース、PaaS不要の高速デプロイメントとSQLit...

Ruby on Railsの最新バージョン8.0が正式リリースされ、PaaSに依存しない高速なデプロイメント環境を実現。Kamal 2とThrusterの組み合わせにより、複雑な設定なしで本番環境の構築が可能に。さらにSQLiteを活用した3つのadapterの導入でMySQLやRedisへの依存関係を削減し、開発環境の簡素化を実現した。

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェーン全体の可視化を実現

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェ...

aiESGは製品ごとのESG指標を評価する新サービスaiESG Flowのβ版を11月1日より提供開始する。AIとビッグデータを活用してサプライチェーン上流までのESGスコアを算出し、社会的リスクやネイチャーポジティブ指標を含めた包括的な分析が可能。九州大学の研究チームが開発した信頼性の高いデータベースを基盤とし、TNFDレポートなどの開示情報としても活用できる。

aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェ...

aiESGは製品ごとのESG指標を評価する新サービスaiESG Flowのβ版を11月1日より提供開始する。AIとビッグデータを活用してサプライチェーン上流までのESGスコアを算出し、社会的リスクやネイチャーポジティブ指標を含めた包括的な分析が可能。九州大学の研究チームが開発した信頼性の高いデータベースを基盤とし、TNFDレポートなどの開示情報としても活用できる。

JAPAN AI株式会社がAIサービスにClaude 3.5 Haikuを実装、高速処理と機能性の向上を実現

JAPAN AI株式会社がAIサービスにClaude 3.5 Haikuを実装、高速処理と機能...

JAPAN AI株式会社は法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」にAnthropicの最新LLM「Claude 3.5 Haiku」を実装した。Claude 3.5 HaikuはClaude 3 Haikuの後継モデルで、高速処理を維持しながら全機能が向上している。同社はAI技術の最新動向を監視し、迅速なアップデートを実施することで、常に最先端のサービスを提供する方針を示している。

JAPAN AI株式会社がAIサービスにClaude 3.5 Haikuを実装、高速処理と機能...

JAPAN AI株式会社は法人向け生成AI活用プラットフォーム「JAPAN AI CHAT」にAnthropicの最新LLM「Claude 3.5 Haiku」を実装した。Claude 3.5 HaikuはClaude 3 Haikuの後継モデルで、高速処理を維持しながら全機能が向上している。同社はAI技術の最新動向を監視し、迅速なアップデートを実施することで、常に最先端のサービスを提供する方針を示している。

JetBがChatGPT搭載のアバター対話型AIチャットボットを発表、15言語対応で顧客対応を自動化へ

JetBがChatGPT搭載のアバター対話型AIチャットボットを発表、15言語対応で顧客対応を...

JetB株式会社が第5回AI・人工知能EXPO秋にて、ChatGPTを搭載したアバター対話形式のAI接客システム「うちのAI Avatar」を出展することを発表した。RAG形式での学習により専門的な質問にも対応可能で、独自技術による高速応答を実現。世界15言語に対応し、インバウンド対応や越境ECなど、グローバルな顧客サービスの自動化を推進する。

JetBがChatGPT搭載のアバター対話型AIチャットボットを発表、15言語対応で顧客対応を...

JetB株式会社が第5回AI・人工知能EXPO秋にて、ChatGPTを搭載したアバター対話形式のAI接客システム「うちのAI Avatar」を出展することを発表した。RAG形式での学習により専門的な質問にも対応可能で、独自技術による高速応答を実現。世界15言語に対応し、インバウンド対応や越境ECなど、グローバルな顧客サービスの自動化を推進する。

【CVE-2024-8924】ServiceNow Now PlatformにブラインドSQL注入の脆弱性、認証不要で不正アクセスの危険性

【CVE-2024-8924】ServiceNow Now PlatformにブラインドSQL...

ServiceNowは2024年10月29日、Now PlatformにおけるブラインドSQL注入の脆弱性【CVE-2024-8924】を公開した。この脆弱性は認証されていないユーザーが不正な情報を抽出できる状態であり、CVSS v4.0で8.7(High)のスコアが付けられている。Utah、Vancouver、Washington DC、Xanaduの各バージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-8924】ServiceNow Now PlatformにブラインドSQL...

ServiceNowは2024年10月29日、Now PlatformにおけるブラインドSQL注入の脆弱性【CVE-2024-8924】を公開した。この脆弱性は認証されていないユーザーが不正な情報を抽出できる状態であり、CVSS v4.0で8.7(High)のスコアが付けられている。Utah、Vancouver、Washington DC、Xanaduの各バージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-8305】MongoDB Serverのprepareunique index脆弱性、セカンダリノードのクラッシュリスクが浮上

【CVE-2024-8305】MongoDB Serverのprepareunique ind...

MongoDBは2024年10月21日にMongoDB Serverの重大な脆弱性【CVE-2024-8305】を公開した。この脆弱性はprepareUnique indexがセカンダリでインデックス制約を正しく適用できないことに起因し、MongoDB Server 6.0.17未満、7.0.13未満、7.3.4未満のバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価され、早急な対応が推奨されている。

【CVE-2024-8305】MongoDB Serverのprepareunique ind...

MongoDBは2024年10月21日にMongoDB Serverの重大な脆弱性【CVE-2024-8305】を公開した。この脆弱性はprepareUnique indexがセカンダリでインデックス制約を正しく適用できないことに起因し、MongoDB Server 6.0.17未満、7.0.13未満、7.3.4未満のバージョンに影響を与える。CVSSスコアは6.5(MEDIUM)と評価され、早急な対応が推奨されている。

【CVE-2024-10845】1000 Projects Bookstore Management System1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクが深刻化

【CVE-2024-10845】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のbook_detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10845として識別されるこの脆弱性は、リモートから認証なしで攻撃可能であり、CVSSスコアはv4.0で6.9(MEDIUM)、v3.1とv3.0で7.3(HIGH)を記録。すでにエクスプロイトコードが公開されており、早急な対応が必要となっている。

【CVE-2024-10845】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のbook_detail.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10845として識別されるこの脆弱性は、リモートから認証なしで攻撃可能であり、CVSSスコアはv4.0で6.9(MEDIUM)、v3.1とv3.0で7.3(HIGH)を記録。すでにエクスプロイトコードが公開されており、早急な対応が必要となっている。

【CVE-2024-10844】1000 Projects Bookstore Management System 1.0に深刻なSQLインジェクションの脆弱性、リモート攻撃のリスクが発生

【CVE-2024-10844】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のsearch.php内に深刻な脆弱性が発見された。SQLインジェクションを可能にするこの脆弱性は、リモートからの攻撃が可能で認証も不要という危険性の高いものとなっている。CVSSスコアは複数のバージョンで高評価を受けており、早急なセキュリティ対策が必要不可欠な状況だ。

【CVE-2024-10844】1000 Projects Bookstore Managem...

1000 Projects Bookstore Management System 1.0のsearch.php内に深刻な脆弱性が発見された。SQLインジェクションを可能にするこの脆弱性は、リモートからの攻撃が可能で認証も不要という危険性の高いものとなっている。CVSSスコアは複数のバージョンで高評価を受けており、早急なセキュリティ対策が必要不可欠な状況だ。

WAPがArielAirOneをサイバーソリューションズへOEM提供、中堅中小企業向けグループウェアの展開を加速

WAPがArielAirOneをサイバーソリューションズへOEM提供、中堅中小企業向けグループ...

株式会社ワークスアプリケーションズは大手企業向けグループウェアArielAirOneをサイバーソリューションズ株式会社へOEM提供する。サイバーソリューションズは11月17日より、Arielの時間管理機能を統合した新しいコミュニケーションツールSecureCommunicationONEの提供を開始する。PostgreSQL対応のマルチテナント環境により、中堅・中小企業への展開を加速する。

WAPがArielAirOneをサイバーソリューションズへOEM提供、中堅中小企業向けグループ...

株式会社ワークスアプリケーションズは大手企業向けグループウェアArielAirOneをサイバーソリューションズ株式会社へOEM提供する。サイバーソリューションズは11月17日より、Arielの時間管理機能を統合した新しいコミュニケーションツールSecureCommunicationONEの提供を開始する。PostgreSQL対応のマルチテナント環境により、中堅・中小企業への展開を加速する。

【CVE-2024-51683】Custom post type templates for Elementorに格納型XSS脆弱性、バージョン1.10.1以前のユーザーに影響

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51682】WordPress用プラグインHT Builder 1.3.0にXSS脆弱性、バージョン1.3.1で修正完了

【CVE-2024-51682】WordPress用プラグインHT Builder 1.3.0...

HasThemes社のWordPress用プラグイン「HT Builder – WordPress Theme Builder for Elementor」にXSS脆弱性が発見された。CVE-2024-51682として識別されるこの脆弱性は、バージョン1.3.0以前に影響し、CVSSスコア6.5と評価されている。攻撃には特権ユーザーでのログインが必要だが、HasThemes社はバージョン1.3.1で修正を完了している。格納型XSSとして分類されるため、早急なアップデートが推奨される。

【CVE-2024-51682】WordPress用プラグインHT Builder 1.3.0...

HasThemes社のWordPress用プラグイン「HT Builder – WordPress Theme Builder for Elementor」にXSS脆弱性が発見された。CVE-2024-51682として識別されるこの脆弱性は、バージョン1.3.0以前に影響し、CVSSスコア6.5と評価されている。攻撃には特権ユーザーでのログインが必要だが、HasThemes社はバージョン1.3.1で修正を完了している。格納型XSSとして分類されるため、早急なアップデートが推奨される。

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLインジェクションの脆弱性、バージョン2.1.8で対策完了

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLイ...

WordPressプラグインBetterLinksにSQLインジェクション脆弱性(CVE-2024-51672)が発見された。バージョン2.1.7以前が影響を受け、CVSSスコア7.6のハイリスクと評価されている。攻撃には特権アカウントが必要だが、データベースの改ざんや情報漏洩のリスクがあるため、バージョン2.1.8への早急なアップデートが推奨される。WPDeveloperは既に修正版をリリースしており、対策は完了している。

【CVE-2024-51672】WordPress BetterLinksプラグインにSQLイ...

WordPressプラグインBetterLinksにSQLインジェクション脆弱性(CVE-2024-51672)が発見された。バージョン2.1.7以前が影響を受け、CVSSスコア7.6のハイリスクと評価されている。攻撃には特権アカウントが必要だが、データベースの改ざんや情報漏洩のリスクがあるため、バージョン2.1.8への早急なアップデートが推奨される。WPDeveloperは既に修正版をリリースしており、対策は完了している。

【CVE-2024-51626】Woocommerce Quote Calculator 1.1にSQLインジェクション脆弱性が発見、早急な対応が必要に

【CVE-2024-51626】Woocommerce Quote Calculator 1....

Patchstack OÜは2024年11月4日、WordPress用プラグインWoocommerce Quote Calculator 1.1以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、特権ユーザーによるネットワークからの攻撃が可能な状態にある。Patchstack AllianceのLVT-tholv2kによって発見されたこの脆弱性への早急な対応が求められている。

【CVE-2024-51626】Woocommerce Quote Calculator 1....

Patchstack OÜは2024年11月4日、WordPress用プラグインWoocommerce Quote Calculator 1.1以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、特権ユーザーによるネットワークからの攻撃が可能な状態にある。Patchstack AllianceのLVT-tholv2kによって発見されたこの脆弱性への早急な対応が求められている。

HOT TOPICS