Tech Insights
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...
WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。
【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...
WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。
【CVE-2024-48284】PHPGurukul User Registration 3....
PHPGurukul User Registration & Login and User Management System 3.2において、/search-result.phpページのsearchkeyパラメータを介したリフレクテッドXSS脆弱性が発見された。CISAの評価によるとCVSS v3.1で深刻度は6.1(MEDIUM)とされ、攻撃にはネットワークアクセスと低特権が必要。この脆弱性はCWE-79に分類され、Webページ生成時の入力の不適切な無害化が原因となっている。
【CVE-2024-48284】PHPGurukul User Registration 3....
PHPGurukul User Registration & Login and User Management System 3.2において、/search-result.phpページのsearchkeyパラメータを介したリフレクテッドXSS脆弱性が発見された。CISAの評価によるとCVSS v3.1で深刻度は6.1(MEDIUM)とされ、攻撃にはネットワークアクセスと低特権が必要。この脆弱性はCWE-79に分類され、Webページ生成時の入力の不適切な無害化が原因となっている。
【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外ポインタオフセットの使用による重大な脆弱性を発見した。CVSSスコア8.2の高リスク脆弱性として分類され、不正なTLSパケットの送信によりアプリケーションのセグメンテーション違反を引き起こす可能性がある。攻撃の複雑さは低く、特権やユーザーの操作も不要とされており、早急な対応が求められている。
【CVE-2024-42386】Mongoose Web Server v7.14に深刻な脆弱...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14に範囲外ポインタオフセットの使用による重大な脆弱性を発見した。CVSSスコア8.2の高リスク脆弱性として分類され、不正なTLSパケットの送信によりアプリケーションのセグメンテーション違反を引き起こす可能性がある。攻撃の複雑さは低く、特権やユーザーの操作も不要とされており、早急な対応が求められている。
【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバ...
CesantaのMongoose Web Server v7.14において、整数オーバーフローまたはラップアラウンドの脆弱性が発見された。CVE-2024-42384として識別されたこの脆弱性は、攻撃者が予期せぬTLSパケットを送信することでアプリケーションにセグメンテーション違反を引き起こす可能性がある。CVSSスコア7.5の高リスク脆弱性として評価され、バージョン0から7.14までが影響を受ける。
【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバ...
CesantaのMongoose Web Server v7.14において、整数オーバーフローまたはラップアラウンドの脆弱性が発見された。CVE-2024-42384として識別されたこの脆弱性は、攻撃者が予期せぬTLSパケットを送信することでアプリケーションにセグメンテーション違反を引き起こす可能性がある。CVSSスコア7.5の高リスク脆弱性として評価され、バージョン0から7.14までが影響を受ける。
【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Functi...
Snykは2024年11月13日、dom-iteratorパッケージのすべてのバージョンに任意コード実行の脆弱性を発見したことを公開した。CVSSv3.1で基本スコア7.3の高リスクと評価されており、Function構文を使用する際の入力値のサニタイズが不十分であることから、攻撃者によって制御された入力値がFunction構文に到達する可能性がある。
【CVE-2024-21541】dom-iteratorに任意コード実行の脆弱性、Functi...
Snykは2024年11月13日、dom-iteratorパッケージのすべてのバージョンに任意コード実行の脆弱性を発見したことを公開した。CVSSv3.1で基本スコア7.3の高リスクと評価されており、Function構文を使用する際の入力値のサニタイズが不十分であることから、攻撃者によって制御された入力値がFunction構文に到達する可能性がある。
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッフ...
TP-Link VN020 F3v(T)のDHCP DISCOVER Packet Parserに重大な脆弱性が発見された。CVE-2024-11237として特定されたこの脆弱性は、スタックベースのバッファオーバーフローを引き起こす可能性があり、遠隔からの攻撃が可能。認証や特権が不要なため、深刻度の高い脆弱性としてCVSSスコア8.7を記録している。早急な対策が求められる状況だ。
【CVE-2024-11237】TP-Link VN020 F3v(T)に重大な脆弱性、バッフ...
TP-Link VN020 F3v(T)のDHCP DISCOVER Packet Parserに重大な脆弱性が発見された。CVE-2024-11237として特定されたこの脆弱性は、スタックベースのバッファオーバーフローを引き起こす可能性があり、遠隔からの攻撃が可能。認証や特権が不要なため、深刻度の高い脆弱性としてCVSSスコア8.7を記録している。早急な対策が求められる状況だ。
wevnalがBOTCHAN AIで顧客体験を革新、アスティーダエグゼクティブサロン2024で...
株式会社wevnalが「アスティーダエグゼクティブサロン 2024 in 沖縄」に登壇することを発表した。Microsoft Azure OpenAI Serviceと連携したBOTCHAN AIにより、24時間365日の自動顧客対応を実現。800社以上の導入実績を持つBXプラットフォーム「BOTCHAN」の活用事例と、AIとデータ活用による競争力強化戦略について深い知見が共有される。
wevnalがBOTCHAN AIで顧客体験を革新、アスティーダエグゼクティブサロン2024で...
株式会社wevnalが「アスティーダエグゼクティブサロン 2024 in 沖縄」に登壇することを発表した。Microsoft Azure OpenAI Serviceと連携したBOTCHAN AIにより、24時間365日の自動顧客対応を実現。800社以上の導入実績を持つBXプラットフォーム「BOTCHAN」の活用事例と、AIとデータ活用による競争力強化戦略について深い知見が共有される。
IBMがIBM Consulting Advantageを拡張、IBM Granite 3.0...
IBMは2024年11月20日、AI実用化ソリューションのIBM Consulting Advantageの機能を大幅に拡張することを発表した。新たにリリースした大規模言語モデルのGranite 3.0をデフォルト・モデルとして採用し、16万人のコンサルタントが顧客サービスからITのモダナイゼーションまで、企業のAIへの投資対効果の最大化を支援する。
IBMがIBM Consulting Advantageを拡張、IBM Granite 3.0...
IBMは2024年11月20日、AI実用化ソリューションのIBM Consulting Advantageの機能を大幅に拡張することを発表した。新たにリリースした大規模言語モデルのGranite 3.0をデフォルト・モデルとして採用し、16万人のコンサルタントが顧客サービスからITのモダナイゼーションまで、企業のAIへの投資対効果の最大化を支援する。
HEMILLIONSがFHIR準拠ソフトウェアFRUCtoSを無償提供、医療データの標準化と相...
HEMILLIONSは2024年11月20日、FHIR規格に準拠した健康・医療データ管理ソフトウェアFRUCtoSの無償提供を開始した。医療機関や関連企業はコストを抑えながらFHIR規格への対応を進めることが可能になり、医療データの標準化と相互運用性の向上が期待される。FRUCtoSはオンプレミスとクラウドの両環境に対応し、既存の電子カルテシステムとのマッピングも実現可能である。
HEMILLIONSがFHIR準拠ソフトウェアFRUCtoSを無償提供、医療データの標準化と相...
HEMILLIONSは2024年11月20日、FHIR規格に準拠した健康・医療データ管理ソフトウェアFRUCtoSの無償提供を開始した。医療機関や関連企業はコストを抑えながらFHIR規格への対応を進めることが可能になり、医療データの標準化と相互運用性の向上が期待される。FRUCtoSはオンプレミスとクラウドの両環境に対応し、既存の電子カルテシステムとのマッピングも実現可能である。
リョーサンがトヨタ自動車のTOYOTA UPCYCLEに参画、環境配慮型コラボノベルティの開発...
エレクトロニクス商社のリョーサンが、トヨタ自動車のカーボンニュートラル推進プロジェクト「TOYOTA UPCYCLE」に初参画。自動車製造過程で発生する端材を活用し、ペンケスやIDカードホルダーなどのコラボノベルティを開発。LEXUSなどに使用される上質なレザーを採用し、環境配慮と高品質を両立した製品として注目を集めている。
リョーサンがトヨタ自動車のTOYOTA UPCYCLEに参画、環境配慮型コラボノベルティの開発...
エレクトロニクス商社のリョーサンが、トヨタ自動車のカーボンニュートラル推進プロジェクト「TOYOTA UPCYCLE」に初参画。自動車製造過程で発生する端材を活用し、ペンケスやIDカードホルダーなどのコラボノベルティを開発。LEXUSなどに使用される上質なレザーを採用し、環境配慮と高品質を両立した製品として注目を集めている。
【CVE-2024-11212】SourceCodester Best Employee Ma...
SourceCodesterのBest Employee Management System 1.0のfetch_product_details.phpファイルにSQLインジェクションの脆弱性が発見された。barcodeパラメータを操作することでリモートからの攻撃が可能で、既に一般に公開されている。CVSSスコアは中程度だが、認証情報があれば攻撃可能なため、早急なパッチ適用が推奨される。機密性・整合性・可用性への影響は限定的と評価されている。
【CVE-2024-11212】SourceCodester Best Employee Ma...
SourceCodesterのBest Employee Management System 1.0のfetch_product_details.phpファイルにSQLインジェクションの脆弱性が発見された。barcodeパラメータを操作することでリモートからの攻撃が可能で、既に一般に公開されている。CVSSスコアは中程度だが、認証情報があれば攻撃可能なため、早急なパッチ適用が推奨される。機密性・整合性・可用性への影響は限定的と評価されている。
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドX...
Protect AIがcraigk5n/webcalendar 1.3.0における重大なストアドXSS脆弱性を報告した。この脆弱性はReport Name入力フィールドに存在し、悪意のあるスクリプトの実行によってユーザーアカウントとCookieの窃取が可能になる。CVSS3.0スコア7.6のHigh深刻度と評価され、現在も最新バージョンまで影響を受ける可能性があり、早急な対応が求められている。
【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドX...
Protect AIがcraigk5n/webcalendar 1.3.0における重大なストアドXSS脆弱性を報告した。この脆弱性はReport Name入力フィールドに存在し、悪意のあるスクリプトの実行によってユーザーアカウントとCookieの窃取が可能になる。CVSS3.0スコア7.6のHigh深刻度と評価され、現在も最新バージョンまで影響を受ける可能性があり、早急な対応が求められている。
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSに...
Dataprom InformaticsのPersonnel Attendance Control SystemsおよびAccess Control Security Systemsに深刻な脆弱性が発見された。CVE-2024-10534として特定されたこの脆弱性は、Origin Validation Errorに分類され、トラフィックインジェクションを可能にする。CVSSスコアは8.6と高く評価され、2024年より前のすべてのバージョンが影響を受ける。早急な対応が推奨されている。
【CVE-2024-10534】Dataprom InformaticsのPACS-ACSSに...
Dataprom InformaticsのPersonnel Attendance Control SystemsおよびAccess Control Security Systemsに深刻な脆弱性が発見された。CVE-2024-10534として特定されたこの脆弱性は、Origin Validation Errorに分類され、トラフィックインジェクションを可能にする。CVSSスコアは8.6と高く評価され、2024年より前のすべてのバージョンが影響を受ける。早急な対応が推奨されている。
【CVE-2024-10311】External Database Based Actions...
WordPressプラグインExternal Database Based Actionsのバージョン0.1以前に認証バイパスの脆弱性が発見された。edba_admin_handle関数における機能チェックの欠如により、サブスクライバー以上の権限を持つ攻撃者がプラグイン設定を更新し管理者として不正にログインできる状態となっている。CVSSスコアは7.5と高く、早急な対応が必要だ。
【CVE-2024-10311】External Database Based Actions...
WordPressプラグインExternal Database Based Actionsのバージョン0.1以前に認証バイパスの脆弱性が発見された。edba_admin_handle関数における機能チェックの欠如により、サブスクライバー以上の権限を持つ攻撃者がプラグイン設定を更新し管理者として不正にログインできる状態となっている。CVSSスコアは7.5と高く、早急な対応が必要だ。
【CVE-2024-9668】Royal Elementor AddonsのCountdown...
WordPressプラグインのRoyal Elementor Addons and Templatesにおいて、バージョン1.7.1001までのCountdownウィジェットに重大な脆弱性が発見された。この脆弱性は【CVE-2024-9668】として識別され、CVSSスコア6.4(MEDIUM)と評価されている。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態にあり、速やかなアップデートが推奨される。
【CVE-2024-9668】Royal Elementor AddonsのCountdown...
WordPressプラグインのRoyal Elementor Addons and Templatesにおいて、バージョン1.7.1001までのCountdownウィジェットに重大な脆弱性が発見された。この脆弱性は【CVE-2024-9668】として識別され、CVSSスコア6.4(MEDIUM)と評価されている。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態にあり、速やかなアップデートが推奨される。
【CVE-2024-9059】Royal Elementor Addons 1.7.1001に...
WordPressプラグインのRoyal Elementor Addons and Templates 1.7.1001以前のバージョンにおいて、Google Mapsウィジェットに重大な脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能な状態となっており、閲覧者の環境で不正なスクリプトが実行される危険性がある。CVSSスコアは6.4でミディアムレベルの深刻度となっている。
【CVE-2024-9059】Royal Elementor Addons 1.7.1001に...
WordPressプラグインのRoyal Elementor Addons and Templates 1.7.1001以前のバージョンにおいて、Google Mapsウィジェットに重大な脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能な状態となっており、閲覧者の環境で不正なスクリプトが実行される危険性がある。CVSSスコアは6.4でミディアムレベルの深刻度となっている。
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻な...
コンテンツ管理システムCraftにおいて、FileHelper::absolutePath関数のパス正規化機能の欠如により、Twig SSTIを介したリモートコード実行が可能となる脆弱性が発見された。CVE-2024-52293として識別されるこの問題は、CVSSスコア7.2のHigh評価を受け、バージョン4.12.2と5.4.3で修正された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨される。
【CVE-2024-52293】CraftのパストラバーサルとTwig SSTI脆弱性、深刻な...
コンテンツ管理システムCraftにおいて、FileHelper::absolutePath関数のパス正規化機能の欠如により、Twig SSTIを介したリモートコード実行が可能となる脆弱性が発見された。CVE-2024-52293として識別されるこの問題は、CVSSスコア7.2のHigh評価を受け、バージョン4.12.2と5.4.3で修正された。影響を受けるバージョンのユーザーは速やかなアップデートが推奨される。
【CVE-2024-45611】GLPIにストアードXSSの脆弱性が発見、version 10...
GitHubは2024年11月15日、資産・IT管理ソフトウェアGLPIにおいてストアードXSSの脆弱性を発見したことを公開した。認証済みユーザーがアクセス制御ポリシーをバイパスし、他のユーザーアカウントに紐付いた非公開RSSフィードを作成できる問題が確認されている。version 0.84から10.0.17未満のすべてのバージョンに影響があり、早急なアップグレードが推奨される。
【CVE-2024-45611】GLPIにストアードXSSの脆弱性が発見、version 10...
GitHubは2024年11月15日、資産・IT管理ソフトウェアGLPIにおいてストアードXSSの脆弱性を発見したことを公開した。認証済みユーザーがアクセス制御ポリシーをバイパスし、他のユーザーアカウントに紐付いた非公開RSSフィードを作成できる問題が確認されている。version 0.84から10.0.17未満のすべてのバージョンに影響があり、早急なアップグレードが推奨される。
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケ...
CesantaのMongoose Web Server v7.14において範囲外ポインタオフセットの使用に関する脆弱性が発見された。攻撃者は特別に細工されたTLSパケットを送信することで、アプリケーションに意図しないヒープメモリ空間の読み取りを強制することが可能である。CVSSスコアは4.3(ミディアム)と評価されており、攻撃には利用者の関与が必要だが特権は不要とされている。
【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケ...
CesantaのMongoose Web Server v7.14において範囲外ポインタオフセットの使用に関する脆弱性が発見された。攻撃者は特別に細工されたTLSパケットを送信することで、アプリケーションに意図しないヒープメモリ空間の読み取りを強制することが可能である。CVSSスコアは4.3(ミディアム)と評価されており、攻撃には利用者の関与が必要だが特権は不要とされている。
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱...
Nozomi Networks社が2024年11月18日、Cesanta社のMongoose Web Server v7.14にOut-of-range Pointer Offsetの脆弱性を発見したことを公開。CVE-2024-42387として識別されたこの脆弱性は、不正なTLSパケットによってヒープメモリの読み取りが可能となる深刻な問題。CVSSスコア5.3(MEDIUM)と評価され、特別な権限なしでネットワーク経由の攻撃が可能である。
【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱...
Nozomi Networks社が2024年11月18日、Cesanta社のMongoose Web Server v7.14にOut-of-range Pointer Offsetの脆弱性を発見したことを公開。CVE-2024-42387として識別されたこの脆弱性は、不正なTLSパケットによってヒープメモリの読み取りが可能となる深刻な問題。CVSSスコア5.3(MEDIUM)と評価され、特別な権限なしでネットワーク経由の攻撃が可能である。
【CVE-2024-11211】EyouCMS 1.6.7に重大な脆弱性、Webサイトロゴの無...
VulDBはEyouCMSバージョン1.6.0から1.6.7に影響を及ぼす重大な脆弱性を報告した。Webサイトロゴハンドラーコンポーネントにおける無制限アップロードの脆弱性により、高い特権を持つ攻撃者によるリモートからの攻撃が可能な状態となっている。CVSSスコアは中程度だが、ベンダーからの応答がないまま脆弱性情報が公開され、早急な対応が求められる状況となっている。
【CVE-2024-11211】EyouCMS 1.6.7に重大な脆弱性、Webサイトロゴの無...
VulDBはEyouCMSバージョン1.6.0から1.6.7に影響を及ぼす重大な脆弱性を報告した。Webサイトロゴハンドラーコンポーネントにおける無制限アップロードの脆弱性により、高い特権を持つ攻撃者によるリモートからの攻撃が可能な状態となっている。CVSSスコアは中程度だが、ベンダーからの応答がないまま脆弱性情報が公開され、早急な対応が求められる状況となっている。
【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり...
IPアドレス管理ソフトウェアphpIPAM 1.5.1において、X-Forwarded-Forヘッダーを利用してIPブロックメカニズムを回避できる脆弱性が発見された。この脆弱性により、攻撃者は管理者を含むすべてのユーザーアカウントに対してパスワードの総当たり攻撃が可能となる。CVSSスコアは5.3(Medium)で評価され、バージョン1.7.0で修正されている。早急なアップデートが推奨される重要な問題だ。
【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり...
IPアドレス管理ソフトウェアphpIPAM 1.5.1において、X-Forwarded-Forヘッダーを利用してIPブロックメカニズムを回避できる脆弱性が発見された。この脆弱性により、攻撃者は管理者を含むすべてのユーザーアカウントに対してパスワードの総当たり攻撃が可能となる。CVSSスコアは5.3(Medium)で評価され、バージョン1.7.0で修正されている。早急なアップデートが推奨される重要な問題だ。
【CVE-2024-42392】Mongoose Web Server v7.14に区切り文字...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14に区切り文字の不適切な処理に関する脆弱性を発見した。CVSSスコア4.0でMediumレベルと評価され、予期しない文字列入力による無限ループバグを引き起こす可能性がある。攻撃には高い特権とローカルアクセスが必要だが、サービスの可用性に影響を及ぼす可能性が指摘されている。
【CVE-2024-42392】Mongoose Web Server v7.14に区切り文字...
Nozomi Networks社がCesanta社のMongoose Web Server v7.14に区切り文字の不適切な処理に関する脆弱性を発見した。CVSSスコア4.0でMediumレベルと評価され、予期しない文字列入力による無限ループバグを引き起こす可能性がある。攻撃には高い特権とローカルアクセスが必要だが、サービスの可用性に影響を及ぼす可能性が指摘されている。
【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生...
lunary-ai/lunaryのバージョン1.2.2から1.2.6において、不適切な認証に関する重大な脆弱性が発見された。Memberロールを持つ権限のないユーザーがプロジェクトの秘密鍵を再生成できる状態となっており、CVE-2024-3379として報告されている。深刻度は9.6と非常に高く、バージョン1.2.7で修正が完了している。
【CVE-2024-3379】lunary-ai/lunaryに認証の脆弱性が発見、秘密鍵再生...
lunary-ai/lunaryのバージョン1.2.2から1.2.6において、不適切な認証に関する重大な脆弱性が発見された。Memberロールを持つ権限のないユーザーがプロジェクトの秘密鍵を再生成できる状態となっており、CVE-2024-3379として報告されている。深刻度は9.6と非常に高く、バージョン1.2.7で修正が完了している。
【CVE-2024-1240】pyload/pyload 0.5.0でオープンリダイレクトの脆...
セキュリティ企業Protect AIは、pyload/pyload 0.5.0においてオープンリダイレクトの脆弱性を発見した。ログイン機能のnextパラメータの不適切な処理により、悪意のあるサイトへのリダイレクトが可能となる脆弱性が確認された。CVSSスコアは4.6(MEDIUM)と評価され、フィッシング攻撃などの悪用が懸念される。修正版のpyload-ng 0.5.0b3.dev79がリリースされ、早急なアップデートが推奨される。
【CVE-2024-1240】pyload/pyload 0.5.0でオープンリダイレクトの脆...
セキュリティ企業Protect AIは、pyload/pyload 0.5.0においてオープンリダイレクトの脆弱性を発見した。ログイン機能のnextパラメータの不適切な処理により、悪意のあるサイトへのリダイレクトが可能となる脆弱性が確認された。CVSSスコアは4.6(MEDIUM)と評価され、フィッシング攻撃などの悪用が懸念される。修正版のpyload-ng 0.5.0b3.dev79がリリースされ、早急なアップデートが推奨される。
【CVE-2024-10820】WooCommerce Upload Files 84.3の脆...
WordPressのプラグインWooCommerce Upload Filesにおいて、バージョン84.3以前に深刻な脆弱性が発見された。upload_files()関数でのファイルタイプ検証の不備により、未認証の攻撃者が任意のファイルをアップロード可能な状態となっている。CVSSスコア9.8の重大な脆弱性であり、リモートコード実行のリスクも指摘されているため、早急な対応が求められる。
【CVE-2024-10820】WooCommerce Upload Files 84.3の脆...
WordPressのプラグインWooCommerce Upload Filesにおいて、バージョン84.3以前に深刻な脆弱性が発見された。upload_files()関数でのファイルタイプ検証の不備により、未認証の攻撃者が任意のファイルをアップロード可能な状態となっている。CVSSスコア9.8の重大な脆弱性であり、リモートコード実行のリスクも指摘されているため、早急な対応が求められる。
H.I.F.が10月度のAIスコアリング情報を公開、引受債権額85億円で業界平均を大幅に上回る...
H.I.F.株式会社が2024年10月度のFintech取扱総額を公開し、引受債権額が85億円を突破したことを発表。AI定性与信審査技術により、業界平均1.08%に対して0.04%という圧倒的に低いデフォルト率を実現。約7.5万件の取引データを活用した独自の審査システムにより、大手企業からベンチャー企業まで幅広い与信評価を可能にしている。
H.I.F.が10月度のAIスコアリング情報を公開、引受債権額85億円で業界平均を大幅に上回る...
H.I.F.株式会社が2024年10月度のFintech取扱総額を公開し、引受債権額が85億円を突破したことを発表。AI定性与信審査技術により、業界平均1.08%に対して0.04%という圧倒的に低いデフォルト率を実現。約7.5万件の取引データを活用した独自の審査システムにより、大手企業からベンチャー企業まで幅広い与信評価を可能にしている。
ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理...
東大発ベンチャーのソナスが無線式振動計の新製品Sonas x04シリーズを発表した。内蔵バッテリーの交換が容易になり、IoT無線LTE-Mを採用したHighwayモデルでは高速データ収集を実現。また、国土交通省のSBIRフェーズ3基金事業に採択され、防災・インフラマネジメント分野におけるモニタリングサービスの普及を加速させる。南海トラフ地震への備えや人手不足問題の解決に貢献が期待される。
ソナスが構造物モニタリング向け無線式振動計Sonas x04シリーズを発表、防災とインフラ管理...
東大発ベンチャーのソナスが無線式振動計の新製品Sonas x04シリーズを発表した。内蔵バッテリーの交換が容易になり、IoT無線LTE-Mを採用したHighwayモデルでは高速データ収集を実現。また、国土交通省のSBIRフェーズ3基金事業に採択され、防災・インフラマネジメント分野におけるモニタリングサービスの普及を加速させる。南海トラフ地震への備えや人手不足問題の解決に貢献が期待される。
4K PCモニターが標準化へ、デジタルワークスペースの効率化が飛躍的に向上
4K解像度のPCモニターが標準となり、デジタルワークスペースに革新をもたらしている。従来のフルHDの4倍の解像度により、複数のアプリケーションやウインドウを同時に表示できる広大な作業領域を実現。物理的な机のスペースという制約から解放され、効率的なマルチタスク作業が可能になった。
4K PCモニターが標準化へ、デジタルワークスペースの効率化が飛躍的に向上
4K解像度のPCモニターが標準となり、デジタルワークスペースに革新をもたらしている。従来のフルHDの4倍の解像度により、複数のアプリケーションやウインドウを同時に表示できる広大な作業領域を実現。物理的な机のスペースという制約から解放され、効率的なマルチタスク作業が可能になった。
アップルがiOS 18.1.1を公開、重要なセキュリティアップデートで全ユーザーの保護を強化
アップルは2024年11月20日、iOS 18.1.1の提供を開始した。Javascript CoreやWebKitの脆弱性に対する重要な修正が含まれており、全てのユーザーにアップデートが推奨される。同時にiPadOS 18.1.1、visionOS 2.1.1、macOS Sequoia 15.1.1なども公開され、アップル製品全体でのセキュリティ強化が図られている。
アップルがiOS 18.1.1を公開、重要なセキュリティアップデートで全ユーザーの保護を強化
アップルは2024年11月20日、iOS 18.1.1の提供を開始した。Javascript CoreやWebKitの脆弱性に対する重要な修正が含まれており、全てのユーザーにアップデートが推奨される。同時にiPadOS 18.1.1、visionOS 2.1.1、macOS Sequoia 15.1.1なども公開され、アップル製品全体でのセキュリティ強化が図られている。