Tech Insights

フォースタートアップスが麻布台ヒルズに新本社を開設、スタートアップエコシステムの中心拠点として機能強化へ

フォースタートアップスが麻布台ヒルズに新本社を開設、スタートアップエコシステムの中心拠点として...

フォースタートアップスは麻布台ヒルズ森JPタワー31Fに新本社「The Flagship」を開設。Global、Harmoney、Innovationをキーワードに、国内外のスタートアップエコシステムビルダーが集うイノベーションオフィスを目指す。Tokyo Venture Capital Hubとの近接性を活かし、VC/CVC連携を強化。20の特色ある会議室やハイブリッドイベント機能を備え、新産業創出の拠点として期待が高まる。

フォースタートアップスが麻布台ヒルズに新本社を開設、スタートアップエコシステムの中心拠点として...

フォースタートアップスは麻布台ヒルズ森JPタワー31Fに新本社「The Flagship」を開設。Global、Harmoney、Innovationをキーワードに、国内外のスタートアップエコシステムビルダーが集うイノベーションオフィスを目指す。Tokyo Venture Capital Hubとの近接性を活かし、VC/CVC連携を強化。20の特色ある会議室やハイブリッドイベント機能を備え、新産業創出の拠点として期待が高まる。

チヨダがハイドロテックの新商品を発売、超軽量220gのビジネスシューズで快適な歩行をサポート

チヨダがハイドロテックの新商品を発売、超軽量220gのビジネスシューズで快適な歩行をサポート

株式会社チヨダが展開するプライベートブランド「HYDRO-TECH」から、片足220gの超軽量ビジネスシューズ新商品が登場。ストローベル製法と天然皮革アッパーを採用し、快適な履き心地を実現。内羽根ストレートチップのHD1507とスリッポンタイプのHD1508の2モデルを展開し、両モデルとも7,590円で販売。土踏まずフィットとつま先高設計により、スムーズな足運びをサポートする。

チヨダがハイドロテックの新商品を発売、超軽量220gのビジネスシューズで快適な歩行をサポート

株式会社チヨダが展開するプライベートブランド「HYDRO-TECH」から、片足220gの超軽量ビジネスシューズ新商品が登場。ストローベル製法と天然皮革アッパーを採用し、快適な履き心地を実現。内羽根ストレートチップのHD1507とスリッポンタイプのHD1508の2モデルを展開し、両モデルとも7,590円で販売。土踏まずフィットとつま先高設計により、スムーズな足運びをサポートする。

トルビズオンがHack Osaka 2024に出展、関西圏におけるドローン物流ネットワークの強化に向けた取り組みを加速

トルビズオンがHack Osaka 2024に出展、関西圏におけるドローン物流ネットワークの強...

トルビズオンは2024年11月26日開催のHack Osaka 2024のStartup Showcaseに出展する。展示ブースではDJI FlyCart30による1トン規模の物資配送実績や関西圏における空の道ビジネスの可能性を紹介。大阪万博を見据え、京都や兵庫など関西各地のパートナーと共にドローン空路整備を進め、地域の物流効率化や災害時のドローン搬送の実現を目指している。

トルビズオンがHack Osaka 2024に出展、関西圏におけるドローン物流ネットワークの強...

トルビズオンは2024年11月26日開催のHack Osaka 2024のStartup Showcaseに出展する。展示ブースではDJI FlyCart30による1トン規模の物資配送実績や関西圏における空の道ビジネスの可能性を紹介。大阪万博を見据え、京都や兵庫など関西各地のパートナーと共にドローン空路整備を進め、地域の物流効率化や災害時のドローン搬送の実現を目指している。

ソルビファイがAI搭載プロジェクト管理ツールSolvifAIをStartup JAPAN EXPOで公開、IT/DXプロジェクトの効率化を促進

ソルビファイがAI搭載プロジェクト管理ツールSolvifAIをStartup JAPAN EX...

ソルビファイ株式会社が開発したSolvifAIは、成果物生成AIとプロジェクト管理AIを搭載したプロジェクト管理ツール。2024年11月20日から21日に開催されるStartup JAPAN EXPO 2024に出展し、システム開発やDX推進における業務自動化機能を披露する。AI機能による成果物生成や管理業務の自動化により、プロジェクトの品質向上と効率化を実現する。

ソルビファイがAI搭載プロジェクト管理ツールSolvifAIをStartup JAPAN EX...

ソルビファイ株式会社が開発したSolvifAIは、成果物生成AIとプロジェクト管理AIを搭載したプロジェクト管理ツール。2024年11月20日から21日に開催されるStartup JAPAN EXPO 2024に出展し、システム開発やDX推進における業務自動化機能を披露する。AI機能による成果物生成や管理業務の自動化により、プロジェクトの品質向上と効率化を実現する。

システムクリエイトがFormnext 2024に3Dプリンティング関連製品を出展、最新技術の展示で製造業のDXを加速

システムクリエイトがFormnext 2024に3Dプリンティング関連製品を出展、最新技術の展...

株式会社システムクリエイトが2024年11月19日から22日までドイツ・フランクフルトで開催される国際展示会Formnext 2024に出展する。CreatBotの大型3DプリンターやModixの大規模3Dプリンティングソリューション、QUICKSURFACEの3Dリバースエンジニアリングソフトウェアなど最新の製造技術を紹介し製造業の未来を切り拓く。

システムクリエイトがFormnext 2024に3Dプリンティング関連製品を出展、最新技術の展...

株式会社システムクリエイトが2024年11月19日から22日までドイツ・フランクフルトで開催される国際展示会Formnext 2024に出展する。CreatBotの大型3DプリンターやModixの大規模3Dプリンティングソリューション、QUICKSURFACEの3Dリバースエンジニアリングソフトウェアなど最新の製造技術を紹介し製造業の未来を切り拓く。

グローバル・ブレインがヘルスケア領域向け無料相談会を開催、スタートアップ経営者への専門的支援を強化

グローバル・ブレインがヘルスケア領域向け無料相談会を開催、スタートアップ経営者への専門的支援を強化

グローバル・ブレインが12月12日にヘルスケア領域のスタートアップを対象とした無料相談会「GB Pit In #Healthcare」を開催する。医療機器やデジタルヘルス、創薬など幅広い分野のCXOを対象に、キャピタリストや採用・PR・知財の専門家が直接相談に応じる。26年間で400社超の支援実績を持つ独立系VCならではの知見を活かし、経営課題の解決を支援する体制を整えている。

グローバル・ブレインがヘルスケア領域向け無料相談会を開催、スタートアップ経営者への専門的支援を強化

グローバル・ブレインが12月12日にヘルスケア領域のスタートアップを対象とした無料相談会「GB Pit In #Healthcare」を開催する。医療機器やデジタルヘルス、創薬など幅広い分野のCXOを対象に、キャピタリストや採用・PR・知財の専門家が直接相談に応じる。26年間で400社超の支援実績を持つ独立系VCならではの知見を活かし、経営課題の解決を支援する体制を整えている。

株式会社UnReactがGood & New専用Webアプリをリリース、チームコミュニケーションの活性化に貢献

株式会社UnReactがGood & New専用Webアプリをリリース、チームコミュニケーショ...

株式会社UnReactが開発したWebアプリ「シンプル Good & New」は、チーム内での良かったことや新しい発見の共有を支援するツールだ。タイマー機能やメンバーのシャッフル機能、メモ機能などを搭載し、効率的なセッション運営を実現している。シンプルな操作性と必要機能のコンパクトな統合により、誰でも簡単に活用できる設計となっている。

株式会社UnReactがGood & New専用Webアプリをリリース、チームコミュニケーショ...

株式会社UnReactが開発したWebアプリ「シンプル Good & New」は、チーム内での良かったことや新しい発見の共有を支援するツールだ。タイマー機能やメンバーのシャッフル機能、メモ機能などを搭載し、効率的なセッション運営を実現している。シンプルな操作性と必要機能のコンパクトな統合により、誰でも簡単に活用できる設計となっている。

エンバリオジャパンがトライボロジー会議で樹脂ギアの摩耗予測技術を発表、持続可能な高機能材料の開発を加速

エンバリオジャパンがトライボロジー会議で樹脂ギアの摩耗予測技術を発表、持続可能な高機能材料の開...

エンバリオジャパンは2024年10月30日から11月1日にかけて沖縄県名護市で開催されたトライボロジー会議2024年秋において、樹脂ギアStanyl PA46の摩耗予測に関する新技術を発表した。CAEとD2D摩擦試験を組み合わせた独自の予測手法により、ギアの摩耗をより正確に予測することが可能になる。この技術は自動化の進展と環境意識の高まりを受けて注目を集めており、持続可能な高機能材料の開発を加速させる。

エンバリオジャパンがトライボロジー会議で樹脂ギアの摩耗予測技術を発表、持続可能な高機能材料の開...

エンバリオジャパンは2024年10月30日から11月1日にかけて沖縄県名護市で開催されたトライボロジー会議2024年秋において、樹脂ギアStanyl PA46の摩耗予測に関する新技術を発表した。CAEとD2D摩擦試験を組み合わせた独自の予測手法により、ギアの摩耗をより正確に予測することが可能になる。この技術は自動化の進展と環境意識の高まりを受けて注目を集めており、持続可能な高機能材料の開発を加速させる。

GOODGLASがサンリオキャラクターグラスをタイで初展開、SIAM TAKASHIYAの和菓子フェアで販売開始

GOODGLASがサンリオキャラクターグラスをタイで初展開、SIAM TAKASHIYAの和菓...

アイワ工業のGOODGLAS JapanがHello Kitty、My Melody、Pompompurinをデザインしたダブルウォールグラスとガラスストローの販売をSIAM TAKASHIYAで開始。タイ初展開となる商品は11月11日から26日まで和菓子フェアで販売され、その後は4階の食器売り場で取り扱われる。環境に配慮した再利用可能なガラス製品で、職人技が光る手作りの逸品となっている。

GOODGLASがサンリオキャラクターグラスをタイで初展開、SIAM TAKASHIYAの和菓...

アイワ工業のGOODGLAS JapanがHello Kitty、My Melody、Pompompurinをデザインしたダブルウォールグラスとガラスストローの販売をSIAM TAKASHIYAで開始。タイ初展開となる商品は11月11日から26日まで和菓子フェアで販売され、その後は4階の食器売り場で取り扱われる。環境に配慮した再利用可能なガラス製品で、職人技が光る手作りの逸品となっている。

MirrativがRoblox向け広告ソリューションを提供開始、ゆるバースのコミュニティ形成とLTV向上を推進

MirrativがRoblox向け広告ソリューションを提供開始、ゆるバースのコミュニティ形成と...

株式会社ミラティブが、メタバースプラットフォームRoblox内のコンテンツ向け広告ソリューションの提供を開始した。第1弾としてRoblox上のバーチャル空間『ゆるバース』のゲーム『ゆるキャラクローン!』をサポートし、配信&視聴キャンペーンとウィークリーミッションを展開する。参加者はミラティブコインなどの報酬を獲得可能で、コミュニティの強化とLTVの向上を目指す。

MirrativがRoblox向け広告ソリューションを提供開始、ゆるバースのコミュニティ形成と...

株式会社ミラティブが、メタバースプラットフォームRoblox内のコンテンツ向け広告ソリューションの提供を開始した。第1弾としてRoblox上のバーチャル空間『ゆるバース』のゲーム『ゆるキャラクローン!』をサポートし、配信&視聴キャンペーンとウィークリーミッションを展開する。参加者はミラティブコインなどの報酬を獲得可能で、コミュニティの強化とLTVの向上を目指す。

LGが34インチウルトラワイドのMyView Smart Monitorを発売、webOS搭載で外部機器不要のスマートモニターが登場

LGが34インチウルトラワイドのMyView Smart Monitorを発売、webOS搭載...

LGエレクトロニクス・ジャパンがMakuakeで大成功を収めたLG MyView Smart Monitorシリーズの新モデルを2024年11月下旬より販売開始する。34インチウルトラワイドの21:9ディスプレイを採用し、webOS搭載で外部機器不要の独立型スマートモニターとして、動画視聴からPC作業まで幅広い用途に対応。HDR10対応とsRGB99%カバーの高画質と7W+7Wステレオスピーカーを搭載している。

LGが34インチウルトラワイドのMyView Smart Monitorを発売、webOS搭載...

LGエレクトロニクス・ジャパンがMakuakeで大成功を収めたLG MyView Smart Monitorシリーズの新モデルを2024年11月下旬より販売開始する。34インチウルトラワイドの21:9ディスプレイを採用し、webOS搭載で外部機器不要の独立型スマートモニターとして、動画視聴からPC作業まで幅広い用途に対応。HDR10対応とsRGB99%カバーの高画質と7W+7Wステレオスピーカーを搭載している。

BlackBerry QNXが現代モービスの次世代デジタルコックピットプラットフォームに採用、車載システムの安全性と信頼性が向上

BlackBerry QNXが現代モービスの次世代デジタルコックピットプラットフォームに採用、...

BlackBerry LimitedはQNX HypervisorとQAVFを活用し、現代モービスの次世代デジタルコックピットプラットフォームに採用された。ISO 26262 ASIL Dを取得した安全性とセキュリティに優れたソフトウェア基盤により、デジタルクラスターやインフォテインメントシステムを含む複数の画面やコンポーネントの統合を実現。トヨタやBMWなど世界の主要自動車メーカーでの採用が期待される。

BlackBerry QNXが現代モービスの次世代デジタルコックピットプラットフォームに採用、...

BlackBerry LimitedはQNX HypervisorとQAVFを活用し、現代モービスの次世代デジタルコックピットプラットフォームに採用された。ISO 26262 ASIL Dを取得した安全性とセキュリティに優れたソフトウェア基盤により、デジタルクラスターやインフォテインメントシステムを含む複数の画面やコンポーネントの統合を実現。トヨタやBMWなど世界の主要自動車メーカーでの採用が期待される。

ネイティブキャンプが職種別英会話教材のITエンジニア編をリリース、実践的なビジネス英語の習得を効率化

ネイティブキャンプが職種別英会話教材のITエンジニア編をリリース、実践的なビジネス英語の習得を効率化

オンライン英会話サービスのネイティブキャンプが、業界別に特化した実用的なビジネス英語を習得できる新教材「職種別英会話」のITエンジニア編をリリース。バグ修正やエラー原因特定、チームミーティング進行など、実務で必要となる英語表現を効率的に学習できる。イラストを中心としたアクティビティを通じて、システムアーキテクチャの設計や要件の優先順位決定など、実践的な表現の習得が可能だ。

ネイティブキャンプが職種別英会話教材のITエンジニア編をリリース、実践的なビジネス英語の習得を効率化

オンライン英会話サービスのネイティブキャンプが、業界別に特化した実用的なビジネス英語を習得できる新教材「職種別英会話」のITエンジニア編をリリース。バグ修正やエラー原因特定、チームミーティング進行など、実務で必要となる英語表現を効率的に学習できる。イラストを中心としたアクティビティを通じて、システムアーキテクチャの設計や要件の優先順位決定など、実践的な表現の習得が可能だ。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新手法を解説

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

クリーク・アンド・リバー社が世界的デザイナーを招いたウェビナーを開催、UI/UXデザインの最新...

クリーク・アンド・リバー社は2024年11月26日に世界的なUI/UXデザイナーのジェイコブ・ネルソン氏を招いたウェビナー「ユーザーがゲーム・アプリ・Webサイトを利用する特定の理由を理解しよう」を開催する。ネルソン氏のサイズと間隔のシステムの活用方法も紹介され、ゲーム開発者やWebデザイナーなど幅広いクリエイターにとって有益な内容となる。日本語同時通訳も用意されている。

ゼロボードがサステナビリティプラットフォームを刷新、ESGデータ管理の効率化と法規制対応を実現

ゼロボードがサステナビリティプラットフォームを刷新、ESGデータ管理の効率化と法規制対応を実現

株式会社ゼロボードはZeroboard Sustainability Platformのプロダクト群を再定義し、ESG情報の一元化ソリューションとしてZeroboard ESGとDataseed SAQの提供を開始した。ESG関連データの効率的な収集・可視化に対応し、CSRDやSSBJなどのグローバル規制への対応も実現。サステナビリティ経営支援のWebサイトもリニューアルし、情報コンテンツを充実化している。

ゼロボードがサステナビリティプラットフォームを刷新、ESGデータ管理の効率化と法規制対応を実現

株式会社ゼロボードはZeroboard Sustainability Platformのプロダクト群を再定義し、ESG情報の一元化ソリューションとしてZeroboard ESGとDataseed SAQの提供を開始した。ESG関連データの効率的な収集・可視化に対応し、CSRDやSSBJなどのグローバル規制への対応も実現。サステナビリティ経営支援のWebサイトもリニューアルし、情報コンテンツを充実化している。

ユニオンテックが採用特化型オフィスデザインサービスリクマグを提供開始、2025年問題に向けた人材確保ソリューションを展開

ユニオンテックが採用特化型オフィスデザインサービスリクマグを提供開始、2025年問題に向けた人...

ユニオンテック株式会社は2024年11月11日、スタートアップ企業や従業員数30名以下の企業向けに採用特化型オフィスデザインサービス「リクマグ」の提供を開始した。立地選定から空間設計、施工までをワンストップで提供し、企業のビジョンや文化を視覚的に表現することで採用活動を支援する。2025年問題による人材不足に備え、中小企業の持続的な成長をサポートする体制を整えている。

ユニオンテックが採用特化型オフィスデザインサービスリクマグを提供開始、2025年問題に向けた人...

ユニオンテック株式会社は2024年11月11日、スタートアップ企業や従業員数30名以下の企業向けに採用特化型オフィスデザインサービス「リクマグ」の提供を開始した。立地選定から空間設計、施工までをワンストップで提供し、企業のビジョンや文化を視覚的に表現することで採用活動を支援する。2025年問題による人材不足に備え、中小企業の持続的な成長をサポートする体制を整えている。

【CVE-2024-10543】Tumult Hype Animations 1.9.14以前に認可不備の脆弱性が発見、アニメーション情報の取得が可能に

【CVE-2024-10543】Tumult Hype Animations 1.9.14以前...

WordPressプラグインのTumult Hype Animationsにおいて、バージョン1.9.14以前に認可不備の脆弱性が発見された。この脆弱性により、Subscriber以上の権限を持つ認証済み攻撃者がアニメーション情報を取得可能な状態となっている。CVSSスコアは4.3(MEDIUM)と評価され、攻撃条件の複雑さは低く、特権レベルも低いとされており、早急な対応が推奨される。

【CVE-2024-10543】Tumult Hype Animations 1.9.14以前...

WordPressプラグインのTumult Hype Animationsにおいて、バージョン1.9.14以前に認可不備の脆弱性が発見された。この脆弱性により、Subscriber以上の権限を持つ認証済み攻撃者がアニメーション情報を取得可能な状態となっている。CVSSスコアは4.3(MEDIUM)と評価され、攻撃条件の複雑さは低く、特権レベルも低いとされており、早急な対応が推奨される。

【CVE-2024-10915】D-Link NASデバイスに深刻な脆弱性、コマンドインジェクション攻撃のリスクが浮上

【CVE-2024-10915】D-Link NASデバイスに深刻な脆弱性、コマンドインジェク...

D-LinkのNASデバイス(DNS-320、DNS-320LW、DNS-325、DNS-340L)において、OSコマンドインジェクションの重大な脆弱性が発見された。account_mgr.cgiのcgi_user_add機能でgroupパラメータを操作することで、認証なしでリモートからの攻撃が可能となる。CVSSスコア9.2のクリティカルな脆弱性として報告され、早急な対策が必要とされている。

【CVE-2024-10915】D-Link NASデバイスに深刻な脆弱性、コマンドインジェク...

D-LinkのNASデバイス(DNS-320、DNS-320LW、DNS-325、DNS-340L)において、OSコマンドインジェクションの重大な脆弱性が発見された。account_mgr.cgiのcgi_user_add機能でgroupパラメータを操作することで、認証なしでリモートからの攻撃が可能となる。CVSSスコア9.2のクリティカルな脆弱性として報告され、早急な対策が必要とされている。

【CVE-2024-9946】WordPress用プラグインSuper Socializerに認証バイパスの脆弱性、既存ユーザーアカウントへの不正アクセスのリスク

【CVE-2024-9946】WordPress用プラグインSuper Socializerに...

WordPressプラグインSuper Socializerのバージョン7.13.68以前に認証バイパスの脆弱性が発見された。ソーシャルログイントークンの検証不足により、攻撃者は既存ユーザーのメールアドレスを使用して不正アクセスが可能となる。CVSSスコア8.1のHigh評価で、管理者アカウントも設定次第で影響を受ける可能性がある。バージョン7.13.68で部分的な修正が実施されている。

【CVE-2024-9946】WordPress用プラグインSuper Socializerに...

WordPressプラグインSuper Socializerのバージョン7.13.68以前に認証バイパスの脆弱性が発見された。ソーシャルログイントークンの検証不足により、攻撃者は既存ユーザーのメールアドレスを使用して不正アクセスが可能となる。CVSSスコア8.1のHigh評価で、管理者アカウントも設定次第で影響を受ける可能性がある。バージョン7.13.68で部分的な修正が実施されている。

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フォーム送信データの不正閲覧が可能に

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フ...

WordPressプラグインのEleForms 2.9.9.9以前のバージョンに、認証機能の欠如による重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がフォーム送信データを閲覧可能な状態となっている。CVE-2024-6626として識別され、CVSSスコアは5.3(Medium)と評価されている。影響を受けるバージョンを使用している場合は、速やかなアップデートが推奨される。

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フ...

WordPressプラグインのEleForms 2.9.9.9以前のバージョンに、認証機能の欠如による重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がフォーム送信データを閲覧可能な状態となっている。CVE-2024-6626として識別され、CVSSスコアは5.3(Medium)と評価されている。影響を受けるバージョンを使用している場合は、速やかなアップデートが推奨される。

【CVE-2024-10168】Active Products Tables for WooCommerceにXSS脆弱性、貢献者権限で任意のスクリプト実行が可能に

【CVE-2024-10168】Active Products Tables for WooC...

WordfenceによってActive Products Tables for WooCommerceプラグインのバージョン1.0.6.4以前に深刻な脆弱性が発見された。woot_buttonショートコードを介した格納型XSSの脆弱性により、contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコア6.4のMedium評価で、早急な対応が必要とされている。

【CVE-2024-10168】Active Products Tables for WooC...

WordfenceによってActive Products Tables for WooCommerceプラグインのバージョン1.0.6.4以前に深刻な脆弱性が発見された。woot_buttonショートコードを介した格納型XSSの脆弱性により、contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコア6.4のMedium評価で、早急な対応が必要とされている。

【CVE-2024-10020】Heateor Social Login WordPress 1.1.35で認証バイパスの脆弱性が発見、管理者アカウントも危険に

【CVE-2024-10020】Heateor Social Login WordPress ...

WordPressプラグインのHeateor Social Login WordPress 1.1.35以前のバージョンで認証バイパスの脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、未認証の攻撃者が任意のユーザーとしてログイン可能。管理者アカウントもソーシャルログイン認証が許可されている場合は危険にさらされる。早急なアップデートと認証設定の見直しが推奨される。

【CVE-2024-10020】Heateor Social Login WordPress ...

WordPressプラグインのHeateor Social Login WordPress 1.1.35以前のバージョンで認証バイパスの脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、未認証の攻撃者が任意のユーザーとしてログイン可能。管理者アカウントもソーシャルログイン認証が許可されている場合は危険にさらされる。早急なアップデートと認証設定の見直しが推奨される。

【CVE-2024-10329】Ultimate Bootstrap Elements for Elementor 1.4.6に機密情報漏洩の脆弱性、認証済みユーザーからの攻撃に注意

【CVE-2024-10329】Ultimate Bootstrap Elements for...

WordPressプラグインUltimate Bootstrap Elements for Elementor 1.4.6以前のバージョンに機密情報漏洩の脆弱性が発見された。この脆弱性により、投稿者以上の権限を持つユーザーが非公開テンプレートの内容を閲覧可能な状態となっている。CVSS v3.1で4.3(MEDIUM)と評価されており、早急なアップデートが推奨される。

【CVE-2024-10329】Ultimate Bootstrap Elements for...

WordPressプラグインUltimate Bootstrap Elements for Elementor 1.4.6以前のバージョンに機密情報漏洩の脆弱性が発見された。この脆弱性により、投稿者以上の権限を持つユーザーが非公開テンプレートの内容を閲覧可能な状態となっている。CVSS v3.1で4.3(MEDIUM)と評価されており、早急なアップデートが推奨される。

【CVE-2024-10319】Xpro Addons For Elementor FREE 1.4.6の脆弱性発見、認証済みユーザーによる機密情報へのアクセスが可能に

【CVE-2024-10319】Xpro Addons For Elementor FREE ...

WordPressプラグイン「140+ Widgets | Xpro Addons For Elementor – FREE」のバージョン1.4.6以前に深刻な情報漏洩の脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つユーザーが非公開テンプレートデータや下書きコンテンツにアクセス可能となる。CVSSスコアは4.3(MEDIUM)で、攻撃の複雑さは低いとされている。

【CVE-2024-10319】Xpro Addons For Elementor FREE ...

WordPressプラグイン「140+ Widgets | Xpro Addons For Elementor – FREE」のバージョン1.4.6以前に深刻な情報漏洩の脆弱性が発見された。この脆弱性により、Contributor以上の権限を持つユーザーが非公開テンプレートデータや下書きコンテンツにアクセス可能となる。CVSSスコアは4.3(MEDIUM)で、攻撃の複雑さは低いとされている。

【CVE-2024-10523】TP-Link Tapo H100でWi-Fi認証情報が平文保存される脆弱性が発覚、物理アクセスによる情報漏洩のリスクに

【CVE-2024-10523】TP-Link Tapo H100でWi-Fi認証情報が平文保...

TP-Link Tapo H100 IoT Smart Hubにおいて、Wi-Fi認証情報が平文でファームウェアに保存される重大な脆弱性が発見された。CERT-Inが公開したこの脆弱性は物理的なアクセス権を持つ攻撃者によって悪用される可能性があり、CVSSスコア4.4(MEDIUM)と評価されている。影響を受けるバージョンは1.5.22未満で、早急なアップデートが推奨される。

【CVE-2024-10523】TP-Link Tapo H100でWi-Fi認証情報が平文保...

TP-Link Tapo H100 IoT Smart Hubにおいて、Wi-Fi認証情報が平文でファームウェアに保存される重大な脆弱性が発見された。CERT-Inが公開したこの脆弱性は物理的なアクセス権を持つ攻撃者によって悪用される可能性があり、CVSSスコア4.4(MEDIUM)と評価されている。影響を受けるバージョンは1.5.22未満で、早急なアップデートが推奨される。

【CVE-2024-51556】Wave 2.0のAPIレスポンス暗号化に脆弱性、認証済み攻撃者による情報漏洩のリスクが判明

【CVE-2024-51556】Wave 2.0のAPIレスポンス暗号化に脆弱性、認証済み攻撃...

Wave 2.0において、APIレスポンスの脆弱な暗号化を悪用できる重大な脆弱性が発見された。CVE-2024-51556として識別されるこの脆弱性は、認証済みの攻撃者がAPIリクエストURLのuser_idパラメータを操作することで、他のユーザーの機密情報に不正にアクセスできる問題がある。CVSSスコア7.1のHigh評価で、バージョン1.1.7未満が影響を受ける。

【CVE-2024-51556】Wave 2.0のAPIレスポンス暗号化に脆弱性、認証済み攻撃...

Wave 2.0において、APIレスポンスの脆弱な暗号化を悪用できる重大な脆弱性が発見された。CVE-2024-51556として識別されるこの脆弱性は、認証済みの攻撃者がAPIリクエストURLのuser_idパラメータを操作することで、他のユーザーの機密情報に不正にアクセスできる問題がある。CVSSスコア7.1のHigh評価で、バージョン1.1.7未満が影響を受ける。

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操作が可能に

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントの認証チェック不備による重大な脆弱性が発見された。CVE-2024-51559として識別されるこの脆弱性により、認証済みの攻撃者が他のユーザーアカウントのアラートを不正に操作可能となる。CVSS v4.0で7.1の高スコアが付与され、バージョン1.1.7未満のシステムが影響を受ける。

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントの認証チェック不備による重大な脆弱性が発見された。CVE-2024-51559として識別されるこの脆弱性により、認証済みの攻撃者が他のユーザーアカウントのアラートを不正に操作可能となる。CVSS v4.0で7.1の高スコアが付与され、バージョン1.1.7未満のシステムが影響を受ける。

【CVE-2024-43937】WP Crowdfunding 2.1.10に認証不備の脆弱性、設定変更機能に深刻な影響

【CVE-2024-43937】WP Crowdfunding 2.1.10に認証不備の脆弱性...

WordPressプラグインWP Crowdfundingにおいて、バージョン2.1.10以前に認証に関する重大な脆弱性が発見された。CVE-2024-43937として識別されるこの脆弱性は、CVSSスコア6.4(MEDIUM)と評価され、低権限ユーザーによる設定変更を可能にする深刻な問題を引き起こしている。Themeumは対策として認証機能を強化したバージョン2.1.11をリリースしている。

【CVE-2024-43937】WP Crowdfunding 2.1.10に認証不備の脆弱性...

WordPressプラグインWP Crowdfundingにおいて、バージョン2.1.10以前に認証に関する重大な脆弱性が発見された。CVE-2024-43937として識別されるこの脆弱性は、CVSSスコア6.4(MEDIUM)と評価され、低権限ユーザーによる設定変更を可能にする深刻な問題を引き起こしている。Themeumは対策として認証機能を強化したバージョン2.1.11をリリースしている。

【CVE-2024-44019】Contact Form 7 Campaign Monitor Extension 0.4.67以下でファイル削除の脆弱性が発見、認証機能の不備により重要機能へのアクセ

【CVE-2024-44019】Contact Form 7 Campaign Monitor...

WordPressプラグインContact Form 7 Campaign Monitor Extensionのバージョン0.4.67以下において、認証機能の不備による脆弱性が発見された。CVE-2024-44019として識別されるこの脆弱性は、Missing Authorization(CWE-862)に分類され、CVSSスコア5.3のMedium評価となっている。この問題により未認証のユーザーが任意のファイル削除機能にアクセス可能となり、早急な対応が必要とされている。

【CVE-2024-44019】Contact Form 7 Campaign Monitor...

WordPressプラグインContact Form 7 Campaign Monitor Extensionのバージョン0.4.67以下において、認証機能の不備による脆弱性が発見された。CVE-2024-44019として識別されるこの脆弱性は、Missing Authorization(CWE-862)に分類され、CVSSスコア5.3のMedium評価となっている。この問題により未認証のユーザーが任意のファイル削除機能にアクセス可能となり、早急な対応が必要とされている。

【CVE-2024-43979】WordPressテーマBlockboosterにアクセス制御の脆弱性、バージョン1.0.10以前のユーザーに影響

【CVE-2024-43979】WordPressテーマBlockboosterにアクセス制御...

CozyThemesのWordPressテーマBlockboosterにおいて、アクセス制御リスト(ACL)による制限が適切に機能していない重大な脆弱性が発見された。CVE-2024-43979として識別されるこの脆弱性は、バージョン1.0.10以前の全てのバージョンに影響を与えており、外部からのネットワークアクセスによる攻撃が可能である。CVSSスコアは6.5を記録し、完全性と可用性に部分的な影響があることが確認されている。

【CVE-2024-43979】WordPressテーマBlockboosterにアクセス制御...

CozyThemesのWordPressテーマBlockboosterにおいて、アクセス制御リスト(ACL)による制限が適切に機能していない重大な脆弱性が発見された。CVE-2024-43979として識別されるこの脆弱性は、バージョン1.0.10以前の全てのバージョンに影響を与えており、外部からのネットワークアクセスによる攻撃が可能である。CVSSスコアは6.5を記録し、完全性と可用性に部分的な影響があることが確認されている。

HOT TOPICS