Tech Insights

【CVE-2024-51683】Custom post type templates for Elementorに格納型XSS脆弱性、バージョン1.10.1以前のユーザーに影響

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQLインジェクション脆弱性を発見、遠隔からの攻撃が可能に

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロスサイトスクリプティングの脆弱性、管理画面での対策が急務に

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10805】code-projects University Event Management System 1.0でSQL injection脆弱性が発見、教育機関のデータセキュ

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

GMO趣味なびがGMOメディアとグループジョイン、趣味教室2万件超の情報提供と学び支援を強化

GMO趣味なびがGMOメディアとグループジョイン、趣味教室2万件超の情報提供と学び支援を強化

GMO趣味なび株式会社がGMOメディアにグループジョインし、290ジャンル20,000超の趣味教室情報を提供するプラットフォームを展開。2025年1月から21,180教室向けにオンラインスクールプラットフォーム「コエテコカレッジ byGMO」の特別プランを提供予定で、講師のオンラインレッスン展開を容易にする。人生100年時代の生きがい寿命延伸とインバウンド市場への展開も強化。

GMO趣味なびがGMOメディアとグループジョイン、趣味教室2万件超の情報提供と学び支援を強化

GMO趣味なび株式会社がGMOメディアにグループジョインし、290ジャンル20,000超の趣味教室情報を提供するプラットフォームを展開。2025年1月から21,180教室向けにオンラインスクールプラットフォーム「コエテコカレッジ byGMO」の特別プランを提供予定で、講師のオンラインレッスン展開を容易にする。人生100年時代の生きがい寿命延伸とインバウンド市場への展開も強化。

岩手県滝沢市がOut of KidZania in 滝沢2024を開催、全24種の職業体験プログラムで子供の学びを支援

岩手県滝沢市がOut of KidZania in 滝沢2024を開催、全24種の職業体験プロ...

岩手県滝沢市とまるっと滝沢プロジェクトはKCJ GROUP株式会社の監修のもと、小中学生向け職業体験イベント「Out of KidZania in 滝沢2024」を2024年12月14日・15日に開催する。南部鉄器職人やイーグルス球団職員など全24種の職業体験を提供し、専用通貨「ビッグ」での給与支給も実施。2020年以来のコロナ禍後初開催となり、地域経済への理解促進を目指す。

岩手県滝沢市がOut of KidZania in 滝沢2024を開催、全24種の職業体験プロ...

岩手県滝沢市とまるっと滝沢プロジェクトはKCJ GROUP株式会社の監修のもと、小中学生向け職業体験イベント「Out of KidZania in 滝沢2024」を2024年12月14日・15日に開催する。南部鉄器職人やイーグルス球団職員など全24種の職業体験を提供し、専用通貨「ビッグ」での給与支給も実施。2020年以来のコロナ禍後初開催となり、地域経済への理解促進を目指す。

SCENTMATIC社が香りを言語化するAI「KAORIUM」を文化祭で活用し、推し活と香りを組み合わせた新しい体験を提供

SCENTMATIC社が香りを言語化するAI「KAORIUM」を文化祭で活用し、推し活と香りを...

SCENTMATIC株式会社は2024年9月21日から22日にかけて、神奈川学園の文化祭でKAORIUMを活用した展示を実施。中学2年E組による「推しがてぇてぇ」をテーマにした展示では、推しのイメージを言葉で表現し香りとマッチングする体験を提供。推し活文化と香りを結びつけた新しい体験として、若い世代を中心に大きな反響を得ている。

SCENTMATIC社が香りを言語化するAI「KAORIUM」を文化祭で活用し、推し活と香りを...

SCENTMATIC株式会社は2024年9月21日から22日にかけて、神奈川学園の文化祭でKAORIUMを活用した展示を実施。中学2年E組による「推しがてぇてぇ」をテーマにした展示では、推しのイメージを言葉で表現し香りとマッチングする体験を提供。推し活文化と香りを結びつけた新しい体験として、若い世代を中心に大きな反響を得ている。

株式会社SOKKINがSOKKIN ACADEMYをリリース、トップマーケターによる実践的なWEBマーケティング教育サービスの提供開始

株式会社SOKKINがSOKKIN ACADEMYをリリース、トップマーケターによる実践的なW...

株式会社SOKKINが、トップマーケターによるマーケティング人材育成サービスSOKKIN ACADEMYを2024年11月6日にリリースした。約80本のコンテンツと10コースを提供し、実践的なWEBマーケティングスキルを習得可能。LMS機能による受講履歴分析で適切なミッション配置を実現し、組織の成果向上を支援する。1アカウント6万円からの導入で、中小企業でも活用しやすい料金体系を実現している。

株式会社SOKKINがSOKKIN ACADEMYをリリース、トップマーケターによる実践的なW...

株式会社SOKKINが、トップマーケターによるマーケティング人材育成サービスSOKKIN ACADEMYを2024年11月6日にリリースした。約80本のコンテンツと10コースを提供し、実践的なWEBマーケティングスキルを習得可能。LMS機能による受講履歴分析で適切なミッション配置を実現し、組織の成果向上を支援する。1アカウント6万円からの導入で、中小企業でも活用しやすい料金体系を実現している。

NPO法人Ubdobeが介護学習用ボードゲーム100歳の同級生をリリース、ゲーミフィケーションで若者の介護人材育成を促進

NPO法人Ubdobeが介護学習用ボードゲーム100歳の同級生をリリース、ゲーミフィケーション...

NPO法人Ubdobeが介護業界の人材不足解決を目指し、ゲーミフィケーションを活用した介護学習用ボードゲーム『100歳の同級生』を2024年11月1日にリリース。千葉県介護の未来案内人ワークショップ事業の採択を受け、現役介護職員の意見を反映した実践的な内容となっている。3〜4人でプレイ可能で、すごろくとカードを使用した親しみやすい形式を採用し、介護の専門知識や技術を楽しく学べる工夫を実現した。

NPO法人Ubdobeが介護学習用ボードゲーム100歳の同級生をリリース、ゲーミフィケーション...

NPO法人Ubdobeが介護業界の人材不足解決を目指し、ゲーミフィケーションを活用した介護学習用ボードゲーム『100歳の同級生』を2024年11月1日にリリース。千葉県介護の未来案内人ワークショップ事業の採択を受け、現役介護職員の意見を反映した実践的な内容となっている。3〜4人でプレイ可能で、すごろくとカードを使用した親しみやすい形式を採用し、介護の専門知識や技術を楽しく学べる工夫を実現した。

ガリレオ・プロジェクトがシンガポールのCanadian Education CollegeへSTEM教材を提供、MinecraftでSTEM教育の発展を支援

ガリレオ・プロジェクトがシンガポールのCanadian Education CollegeへS...

株式会社ガリレオ・プロジェクトは2024年11月6日、シンガポールの語学スクールCanadian Education College SingaporeへSTEM教育教材の提供を開始した。Minecraftを活用したプログラミングやサイエンス、エンジニアリング、数学の基礎が英語で学べる環境を実現。世界トップレベルの人材を輩出するシンガポールで、次世代のイノベーター育成を支援する。

ガリレオ・プロジェクトがシンガポールのCanadian Education CollegeへS...

株式会社ガリレオ・プロジェクトは2024年11月6日、シンガポールの語学スクールCanadian Education College SingaporeへSTEM教育教材の提供を開始した。Minecraftを活用したプログラミングやサイエンス、エンジニアリング、数学の基礎が英語で学べる環境を実現。世界トップレベルの人材を輩出するシンガポールで、次世代のイノベーター育成を支援する。

企業価値調査機構が成長環境提供企業認証2025を開始し人材育成環境の整備を促進

企業価値調査機構が成長環境提供企業認証2025を開始し人材育成環境の整備を促進

一般社団法人企業価値調査機構は2025年1月より成長環境提供企業認証2025の企業審査を開始する。設立10年以内の企業を対象に人材育成環境を20項目で評価し認証を付与する新制度で、社長との定期的な1on1面談実施や成長市場での事業展開などが認定要件となる。認証企業には専用サイトでの紹介や認証ロゴの使用権が付与され、リスキリング支援を通じた人材育成を促進する。

企業価値調査機構が成長環境提供企業認証2025を開始し人材育成環境の整備を促進

一般社団法人企業価値調査機構は2025年1月より成長環境提供企業認証2025の企業審査を開始する。設立10年以内の企業を対象に人材育成環境を20項目で評価し認証を付与する新制度で、社長との定期的な1on1面談実施や成長市場での事業展開などが認定要件となる。認証企業には専用サイトでの紹介や認証ロゴの使用権が付与され、リスキリング支援を通じた人材育成を促進する。

TMJが金融庁とJFIM後援のエンベデッドファイナンスセミナーを開催、金融サービス仲介業の新たな展開を解説

TMJが金融庁とJFIM後援のエンベデッドファイナンスセミナーを開催、金融サービス仲介業の新た...

TMJは2024年11月28日、金融庁やJFIM、BIPROGYの専門家を招いた金融サービスセミナーを開催する。エンベデッドファイナンスと金融サービス仲介業の活用による新たな事業展開について、イネーブラーの役割や法制度の優位性、BPO事業会社の活用方法など、具体的な説明が行われる予定だ。金融機関や事業会社の課題解決に向けた情報が提供される。

TMJが金融庁とJFIM後援のエンベデッドファイナンスセミナーを開催、金融サービス仲介業の新た...

TMJは2024年11月28日、金融庁やJFIM、BIPROGYの専門家を招いた金融サービスセミナーを開催する。エンベデッドファイナンスと金融サービス仲介業の活用による新たな事業展開について、イネーブラーの役割や法制度の優位性、BPO事業会社の活用方法など、具体的な説明が行われる予定だ。金融機関や事業会社の課題解決に向けた情報が提供される。

MUFGとサントリーが水平リサイクル事業を開始、東名阪6事業所でペットボトルの資源循環を促進へ

MUFGとサントリーが水平リサイクル事業を開始、東名阪6事業所でペットボトルの資源循環を促進へ

サントリー食品インターナショナルと三菱UFJフィナンシャル・グループが協働し、ペットボトルの水平リサイクル事業を2024年11月7日より開始する。東京・名古屋・大阪の6つの事業所で使用済みペットボトルを回収し、新たなペットボトルとして再生利用する取り組みを実施。サントリーは2030年までにペットボトルの100%サステナブル化を目指している。

MUFGとサントリーが水平リサイクル事業を開始、東名阪6事業所でペットボトルの資源循環を促進へ

サントリー食品インターナショナルと三菱UFJフィナンシャル・グループが協働し、ペットボトルの水平リサイクル事業を2024年11月7日より開始する。東京・名古屋・大阪の6つの事業所で使用済みペットボトルを回収し、新たなペットボトルとして再生利用する取り組みを実施。サントリーは2030年までにペットボトルの100%サステナブル化を目指している。

エクサが設備保全管理業務のデジタル化セミナーを開催、現場の技能伝承と業務効率化を促進

エクサが設備保全管理業務のデジタル化セミナーを開催、現場の技能伝承と業務効率化を促進

株式会社エクサは2024年11月26日、設備保全管理業務のデジタル化推進を目的としたセミナーを開催する。少子高齢化による人材不足や技能伝承の課題に直面する保全現場に向け、システム導入事例を通じた業務改革のヒントを提供。第2部では希望者向けのラウンドテーブルセッションも実施し、具体的な課題解決を支援する。

エクサが設備保全管理業務のデジタル化セミナーを開催、現場の技能伝承と業務効率化を促進

株式会社エクサは2024年11月26日、設備保全管理業務のデジタル化推進を目的としたセミナーを開催する。少子高齢化による人材不足や技能伝承の課題に直面する保全現場に向け、システム導入事例を通じた業務改革のヒントを提供。第2部では希望者向けのラウンドテーブルセッションも実施し、具体的な課題解決を支援する。

SBI FXトレードが新規口座開設プログラムを発表、最大100万円のキャッシュバックで顧客獲得を強化

SBI FXトレードが新規口座開設プログラムを発表、最大100万円のキャッシュバックで顧客獲得を強化

SBI FXトレードは2024年11月の新規口座開設プログラムを発表し、初回取引1万通貨以上で5,000円のキャッシュバック、さらに取引量に応じて最大100万円のキャッシュバックを提供する。2024年11月1日から11月30日までの期間中に口座開設し、2024年12月13日までに専用フォームから申し込むことで参加可能となっている。

SBI FXトレードが新規口座開設プログラムを発表、最大100万円のキャッシュバックで顧客獲得を強化

SBI FXトレードは2024年11月の新規口座開設プログラムを発表し、初回取引1万通貨以上で5,000円のキャッシュバック、さらに取引量に応じて最大100万円のキャッシュバックを提供する。2024年11月1日から11月30日までの期間中に口座開設し、2024年12月13日までに専用フォームから申し込むことで参加可能となっている。

関西電力がライトワークスのCAREERSHIP®を全従業員向けに導入、学習管理の効率化と教育体制の強化へ

関西電力がライトワークスのCAREERSHIP®を全従業員向けに導入、学習管理の効率化と教育体...

関西電力と関西電力送配電が、クラウド型学習管理システム市場でシェア最大のCAREERSHIP®とeラーニング受け放題サービス「まなびプレミアム」を導入。シンプルな操作性と充実した機能により、学習情報の集約や必須研修の可視化を実現し、300タイトル以上のeラーニングコンテンツを提供することで、効率的な人材育成を推進する。

関西電力がライトワークスのCAREERSHIP®を全従業員向けに導入、学習管理の効率化と教育体...

関西電力と関西電力送配電が、クラウド型学習管理システム市場でシェア最大のCAREERSHIP®とeラーニング受け放題サービス「まなびプレミアム」を導入。シンプルな操作性と充実した機能により、学習情報の集約や必須研修の可視化を実現し、300タイトル以上のeラーニングコンテンツを提供することで、効率的な人材育成を推進する。

まんだらけが企業年金制度はぐくみ企業年金を導入、従業員の資産形成支援と福利厚生の充実を実現へ

まんだらけが企業年金制度はぐくみ企業年金を導入、従業員の資産形成支援と福利厚生の充実を実現へ

漫画・アニメ・玩具の大手コレクターズショップ、株式会社まんだらけが企業年金制度「はぐくみ企業年金」を導入。元本保証で安心して加入でき、老後の年金受給だけでなく退職時や休職時、育児介護休業時など様々なライフステージに応じた受け取りが可能な制度となっている。従業員の資産形成支援を通じて、従業員エンゲージメントと定着率の向上を目指す。

まんだらけが企業年金制度はぐくみ企業年金を導入、従業員の資産形成支援と福利厚生の充実を実現へ

漫画・アニメ・玩具の大手コレクターズショップ、株式会社まんだらけが企業年金制度「はぐくみ企業年金」を導入。元本保証で安心して加入でき、老後の年金受給だけでなく退職時や休職時、育児介護休業時など様々なライフステージに応じた受け取りが可能な制度となっている。従業員の資産形成支援を通じて、従業員エンゲージメントと定着率の向上を目指す。

ゲシピのeスポーツ英会話がReseMom Editors' Choice 2024でエデュテイメント賞を受賞、ゲームを活用した新しい教育手法として注目

ゲシピのeスポーツ英会話がReseMom Editors' Choice 2024でエデュテイ...

ゲシピ株式会社のeスポーツ英会話が、リセマムの「ReseMom Editors' Choice 2024」においてエデュテイメント賞を受賞した。世界初のeスポーツを活用したオンライン英語スクールとして、英語でのアウトプットに特化した独自のメソッドを展開している。20万回以上の受講実績を持つeスポーツ教育プログラムは、英語を使うことへの自信向上と英語脳の習得に貢献している。

ゲシピのeスポーツ英会話がReseMom Editors' Choice 2024でエデュテイ...

ゲシピ株式会社のeスポーツ英会話が、リセマムの「ReseMom Editors' Choice 2024」においてエデュテイメント賞を受賞した。世界初のeスポーツを活用したオンライン英語スクールとして、英語でのアウトプットに特化した独自のメソッドを展開している。20万回以上の受講実績を持つeスポーツ教育プログラムは、英語を使うことへの自信向上と英語脳の習得に貢献している。

IX ホールディングスがZoomソリューションを導入、グループ全体のDX推進と業務効率化を実現

IX ホールディングスがZoomソリューションを導入、グループ全体のDX推進と業務効率化を実現

IX ホールディングスがZoom MeetingsとZoom Phoneを導入し、グループ内外のコミュニケーション環境を改善。特にZoom Phoneの導入により、マスヤの老朽化した構内PHS電話交換機を刷新し、ノイズキャンセリング機能や柔軟なユーザー管理機能によって業務効率を向上。経済産業省認定の「DXセレクション2024」優良事例に選ばれた人にやさしいDXの取り組みを推進している。

IX ホールディングスがZoomソリューションを導入、グループ全体のDX推進と業務効率化を実現

IX ホールディングスがZoom MeetingsとZoom Phoneを導入し、グループ内外のコミュニケーション環境を改善。特にZoom Phoneの導入により、マスヤの老朽化した構内PHS電話交換機を刷新し、ノイズキャンセリング機能や柔軟なユーザー管理機能によって業務効率を向上。経済産業省認定の「DXセレクション2024」優良事例に選ばれた人にやさしいDXの取り組みを推進している。

X Mile社が物流DXプラットフォームと転職サイトを第24回ビジネスフェアに出展、業界のデジタル化加速へ

X Mile社が物流DXプラットフォームと転職サイトを第24回ビジネスフェアに出展、業界のデジ...

X Mile株式会社は物流事業者向けSaaS「ロジポケ」と転職サイト「クロスワーク」を第24回ビジネスフェアに出展する。ドライバー評価支援機能など新機能のデモを実施し、物流業界のDX推進を加速。月間1万人以上の登録者を持つクロスワークと共に、業界の人材採用・育成から業務効率化まで包括的に支援する体制を構築している。

X Mile社が物流DXプラットフォームと転職サイトを第24回ビジネスフェアに出展、業界のデジ...

X Mile株式会社は物流事業者向けSaaS「ロジポケ」と転職サイト「クロスワーク」を第24回ビジネスフェアに出展する。ドライバー評価支援機能など新機能のデモを実施し、物流業界のDX推進を加速。月間1万人以上の登録者を持つクロスワークと共に、業界の人材採用・育成から業務効率化まで包括的に支援する体制を構築している。

クレスコがIoTソリューションCLIPを愛知県旭丘高校に提供、次世代エンジニア育成を本格的に支援開始

クレスコがIoTソリューションCLIPを愛知県旭丘高校に提供、次世代エンジニア育成を本格的に支援開始

クレスコは次世代育成支援として、IoT実装支援ソリューション「CLIP」を愛知県立旭丘高校天文部に無償提供。ELTRESアドオンIoT開発キットとCLIP Viewer Liteにより、生徒たちはスペースバルーンの打ち上げに成功。技術相談からサンプルコード提供まで、包括的なサポートを実施し、次世代エンジニアの育成に貢献している。

クレスコがIoTソリューションCLIPを愛知県旭丘高校に提供、次世代エンジニア育成を本格的に支援開始

クレスコは次世代育成支援として、IoT実装支援ソリューション「CLIP」を愛知県立旭丘高校天文部に無償提供。ELTRESアドオンIoT開発キットとCLIP Viewer Liteにより、生徒たちはスペースバルーンの打ち上げに成功。技術相談からサンプルコード提供まで、包括的なサポートを実施し、次世代エンジニアの育成に貢献している。

データックがtargetsパッケージを導入し医療データ解析の効率化と標準化を実現、製薬企業の医薬品開発を加速

データックがtargetsパッケージを導入し医療データ解析の効率化と標準化を実現、製薬企業の医...

株式会社データックがR/Pharma APACカンファレンスで、Rパッケージ「targets」を用いた医療データ解析の効率化と再現性向上に関する取り組みを発表。解析工程の時間短縮と設計の均一化を実現し、製薬業界全体のデータ解析標準化に貢献。新技術導入のプロセスや組織的な取り組みについても共有され、業界関係者から高い関心が寄せられている。

データックがtargetsパッケージを導入し医療データ解析の効率化と標準化を実現、製薬企業の医...

株式会社データックがR/Pharma APACカンファレンスで、Rパッケージ「targets」を用いた医療データ解析の効率化と再現性向上に関する取り組みを発表。解析工程の時間短縮と設計の均一化を実現し、製薬業界全体のデータ解析標準化に貢献。新技術導入のプロセスや組織的な取り組みについても共有され、業界関係者から高い関心が寄せられている。

ちばアクアラインマラソン2024がアップサイクルメダルを採用、PETボトルキャップから世界に1つだけのメダルを作成

ちばアクアラインマラソン2024がアップサイクルメダルを採用、PETボトルキャップから世界に1...

湘南貿易は2024年11月10日開催のちばアクアラインマラソン2024のファンランイベントで、PETボトルキャップをアップサイクルしたメダルを提供する。マニュアル式インジェクション装置を使用して作られるメダルは、様々な色のキャップが混ざり合うことで世界に1つだけのマーブル模様を持つ。イベント終了後には参加者向けのアップサイクルワークショップも開催される予定だ。

ちばアクアラインマラソン2024がアップサイクルメダルを採用、PETボトルキャップから世界に1...

湘南貿易は2024年11月10日開催のちばアクアラインマラソン2024のファンランイベントで、PETボトルキャップをアップサイクルしたメダルを提供する。マニュアル式インジェクション装置を使用して作られるメダルは、様々な色のキャップが混ざり合うことで世界に1つだけのマーブル模様を持つ。イベント終了後には参加者向けのアップサイクルワークショップも開催される予定だ。

AI英会話アプリ無限トークがendlessへ名称変更、10万ユーザーの英語学習をAIがサポート

AI英会話アプリ無限トークがendlessへ名称変更、10万ユーザーの英語学習をAIがサポート

株式会社PurpleがAI英会話アプリ「無限トーク」を「endless」としてリブランドした。累計10万ユーザーを突破したendlessは、AIとの無制限の英会話練習や英文添削、瞬間英作文など多彩な機能を提供する。初級から上級まで対応しており、初心者向けのサポート機能も充実しているため、英語学習を始めたいユーザーに最適な環境を提供する。

AI英会話アプリ無限トークがendlessへ名称変更、10万ユーザーの英語学習をAIがサポート

株式会社PurpleがAI英会話アプリ「無限トーク」を「endless」としてリブランドした。累計10万ユーザーを突破したendlessは、AIとの無制限の英会話練習や英文添削、瞬間英作文など多彩な機能を提供する。初級から上級まで対応しており、初心者向けのサポート機能も充実しているため、英語学習を始めたいユーザーに最適な環境を提供する。

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限での不正アクセスの危険性が浮上

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限...

WordPressプラグインのwpDiscuz 7.6.24以前のバージョンに、認証バイパスの重大な脆弱性が発見された。ソーシャルログインのトークン検証が不十分であり、攻撃者は既存ユーザーのメールアドレスを使用して管理者権限でのログインが可能となる。CVSSスコアは9.8と深刻度が非常に高く、早急なアップデートが推奨される。

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限...

WordPressプラグインのwpDiscuz 7.6.24以前のバージョンに、認証バイパスの重大な脆弱性が発見された。ソーシャルログインのトークン検証が不十分であり、攻撃者は既存ユーザーのメールアドレスを使用して管理者権限でのログインが可能となる。CVSSスコアは9.8と深刻度が非常に高く、早急なアップデートが推奨される。

【CVE-2024-9147】Bna InformaticsのPosPratikにXSS脆弱性が発見、v3.2.1未満のバージョンが影響を受ける事態に

【CVE-2024-9147】Bna InformaticsのPosPratikにXSS脆弱性...

TR-CERTは2024年11月4日、Bna InformaticsのPosPratikにHTMLインジェクションの脆弱性【CVE-2024-9147】が発見されたことを公開した。v3.2.1未満のバージョンでは、HTTPクエリ文字列を介してXSS攻撃が可能となる脆弱性が確認されており、CVSSスコアは6.9(Medium)と評価されている。この脆弱性はCWE-80に分類され、既存の技術での悪用は困難だが、自動化された攻撃が可能とされている。

【CVE-2024-9147】Bna InformaticsのPosPratikにXSS脆弱性...

TR-CERTは2024年11月4日、Bna InformaticsのPosPratikにHTMLインジェクションの脆弱性【CVE-2024-9147】が発見されたことを公開した。v3.2.1未満のバージョンでは、HTTPクエリ文字列を介してXSS攻撃が可能となる脆弱性が確認されており、CVSSスコアは6.9(Medium)と評価されている。この脆弱性はCWE-80に分類され、既存の技術での悪用は困難だが、自動化された攻撃が可能とされている。

【CVE-2024-7456】lunary-ai/lunaryにSQLインジェクションの脆弱性、データ改変や喪失のリスクが深刻に

【CVE-2024-7456】lunary-ai/lunaryにSQLインジェクションの脆弱性...

lunary-ai/lunaryバージョン1.4.2の/api/v1/external-usersルートでSQLインジェクションの脆弱性が発見された。order by句のSQL文でsql.unsafeを使用する際にサニタイズ処理が実装されておらず、CVSSスコア9.8のCRITICALに分類される重大な脆弱性として報告されている。データの完全な喪失や改変、破損などの深刻な被害をもたらす可能性があり、開発者は速やかなアップデートが推奨される。

【CVE-2024-7456】lunary-ai/lunaryにSQLインジェクションの脆弱性...

lunary-ai/lunaryバージョン1.4.2の/api/v1/external-usersルートでSQLインジェクションの脆弱性が発見された。order by句のSQL文でsql.unsafeを使用する際にサニタイズ処理が実装されておらず、CVSSスコア9.8のCRITICALに分類される重大な脆弱性として報告されている。データの完全な喪失や改変、破損などの深刻な被害をもたらす可能性があり、開発者は速やかなアップデートが推奨される。

【CVE-2024-5578】Table Of Contents Plus 2408以前のバージョンでXSS脆弱性、高権限ユーザーによる攻撃の可能性

【CVE-2024-5578】Table Of Contents Plus 2408以前のバー...

WordPressプラグインのTable Of Contents Plusにおいて、バージョン2408以前に深刻な脆弱性が発見された。設定項目の不適切なサニタイズにより、エディタ以上の権限を持つユーザーがクロスサイトスクリプティング攻撃を実行可能な状態となっている。CVSS3.1スコアは4.8で、高権限が必要だが攻撃の複雑さは低いとされている。

【CVE-2024-5578】Table Of Contents Plus 2408以前のバー...

WordPressプラグインのTable Of Contents Plusにおいて、バージョン2408以前に深刻な脆弱性が発見された。設定項目の不適切なサニタイズにより、エディタ以上の権限を持つユーザーがクロスサイトスクリプティング攻撃を実行可能な状態となっている。CVSS3.1スコアは4.8で、高権限が必要だが攻撃の複雑さは低いとされている。

【CVE-2024-51329】Agile-Board 1.0にHost header injection脆弱性、パスワードリセット機能に深刻な影響

【CVE-2024-51329】Agile-Board 1.0にHost header inj...

Agile-Board 1.0において、Host header injectionの脆弱性が発見された。CVE-2024-51329として識別されるこの脆弱性は、パスワードリセット機能を標的とし、攻撃者がリセットトークンを不正に取得可能。CVSSスコア8.1のハイリスクと評価され、ユーザー操作は必要だが特別な権限は不要である。認証システムの根幹に関わる部分への攻撃であり、早急な対応が求められている。

【CVE-2024-51329】Agile-Board 1.0にHost header inj...

Agile-Board 1.0において、Host header injectionの脆弱性が発見された。CVE-2024-51329として識別されるこの脆弱性は、パスワードリセット機能を標的とし、攻撃者がリセットトークンを不正に取得可能。CVSSスコア8.1のハイリスクと評価され、ユーザー操作は必要だが特別な権限は不要である。認証システムの根幹に関わる部分への攻撃であり、早急な対応が求められている。

【CVE-2024-51327】Travel Management System v1.0に認証バイパスの脆弱性、CVSSスコア9.8の緊急事態に

【CVE-2024-51327】Travel Management System v1.0に認...

ProjectWorldsのTravel Management System v1.0において、loginform.phpのユーザー名とパスワードフィールドにSQLインジェクションの脆弱性が発見された。CVSSスコア9.8を記録する重大な脆弱性であり、リモートからの攻撃が可能で特権も不要とされている。CISAの評価では攻撃の自動化も可能とされ、早急な対策が必要な状況だ。

【CVE-2024-51327】Travel Management System v1.0に認...

ProjectWorldsのTravel Management System v1.0において、loginform.phpのユーザー名とパスワードフィールドにSQLインジェクションの脆弱性が発見された。CVSSスコア9.8を記録する重大な脆弱性であり、リモートからの攻撃が可能で特権も不要とされている。CISAの評価では攻撃の自動化も可能とされ、早急な対策が必要な状況だ。

HOT TOPICS