Tech Insights

CORSAIRがVIRTUOSO MAX WIRELESSを発売、50mmグラフェンドライバーとノイズキャンセリングで高品質サウンドを実現

CORSAIRがVIRTUOSO MAX WIRELESSを発売、50mmグラフェンドライバー...

SB C&S株式会社がCORSAIRの新作ワイヤレスゲーミングヘッドセット「VIRTUOSO MAX WIRELESS」の発売を発表。50mmグラフェンドライバーとノイズキャンセリング機能を搭載し、Dolby Atmos空間オーディオにも対応。2.4GHzワイヤレスとBluetooth接続に対応し、最長60時間のバッテリー駆動を実現。2024年11月22日より販売開始予定。

CORSAIRがVIRTUOSO MAX WIRELESSを発売、50mmグラフェンドライバー...

SB C&S株式会社がCORSAIRの新作ワイヤレスゲーミングヘッドセット「VIRTUOSO MAX WIRELESS」の発売を発表。50mmグラフェンドライバーとノイズキャンセリング機能を搭載し、Dolby Atmos空間オーディオにも対応。2.4GHzワイヤレスとBluetooth接続に対応し、最長60時間のバッテリー駆動を実現。2024年11月22日より販売開始予定。

フェリカネットワークスとNIIが国際標準技術mdocを採用したデジタル学生証の技術実証実験を開始、大学間連携の促進へ

フェリカネットワークスとNIIが国際標準技術mdocを採用したデジタル学生証の技術実証実験を開...

フェリカネットワークスと国立情報学研究所が、ISO/IEC18013-5で規定される国際標準技術mdocを採用したデジタル学生証の技術実証実験を2025年1月から開始する。複数の大学が参加し、学術認証フェデレーションの仕様に準拠したスマートフォンへのデジタル学生証発行システムを提供。実証実験の成果は2025年春以降に公開され、大学間連携や地域連携の促進が期待される。

フェリカネットワークスとNIIが国際標準技術mdocを採用したデジタル学生証の技術実証実験を開...

フェリカネットワークスと国立情報学研究所が、ISO/IEC18013-5で規定される国際標準技術mdocを採用したデジタル学生証の技術実証実験を2025年1月から開始する。複数の大学が参加し、学術認証フェデレーションの仕様に準拠したスマートフォンへのデジタル学生証発行システムを提供。実証実験の成果は2025年春以降に公開され、大学間連携や地域連携の促進が期待される。

ナレッジセンスがChatSenseでGPT-4o11月アップデート版への対応を発表、創造的ライティング能力が大幅に向上

ナレッジセンスがChatSenseでGPT-4o11月アップデート版への対応を発表、創造的ライ...

株式会社ナレッジセンスは企業向けRAGサービスChatSenseにおいて、OpenAI社の最新AI「GPT-4o」11月版への対応を発表した。従来の8月版と比較して創造的ライティング能力が向上し、GoogleのGeminiを超える性能を実現。東証プライム上場企業など400社以上に導入されているChatSenseは、今月中に全ビジネスプラン以上のユーザーで利用可能になる予定だ。

ナレッジセンスがChatSenseでGPT-4o11月アップデート版への対応を発表、創造的ライ...

株式会社ナレッジセンスは企業向けRAGサービスChatSenseにおいて、OpenAI社の最新AI「GPT-4o」11月版への対応を発表した。従来の8月版と比較して創造的ライティング能力が向上し、GoogleのGeminiを超える性能を実現。東証プライム上場企業など400社以上に導入されているChatSenseは、今月中に全ビジネスプラン以上のユーザーで利用可能になる予定だ。

ベクストがVoC Lensを発表、LLMによる顧客の声分析が簡単に実現可能に

ベクストがVoC Lensを発表、LLMによる顧客の声分析が簡単に実現可能に

ベクスト株式会社がテキストマイニングツールVextMinerの新機能としてVoC Lens(β版)をリリース。LLMを活用した自動タイトル生成とラベリング機能により、応対履歴や音声認識結果などのテキストデータを効率的に分析。ランキング・トレンド・マップ表示で顧客の声を可視化し、企業のDX推進を支援する。マウス操作のみで分析可能な直感的なインターフェースを実現した。

ベクストがVoC Lensを発表、LLMによる顧客の声分析が簡単に実現可能に

ベクスト株式会社がテキストマイニングツールVextMinerの新機能としてVoC Lens(β版)をリリース。LLMを活用した自動タイトル生成とラベリング機能により、応対履歴や音声認識結果などのテキストデータを効率的に分析。ランキング・トレンド・マップ表示で顧客の声を可視化し、企業のDX推進を支援する。マウス操作のみで分析可能な直感的なインターフェースを実現した。

ベクストがVoC Lensβ版をリリース、LLMを活用した簡易VOC分析機能でテキストマイニングの効率化を実現

ベクストがVoC Lensβ版をリリース、LLMを活用した簡易VOC分析機能でテキストマイニン...

ベクスト株式会社が新機能VoC Lens(β版)を2024年11月21日にリリースした。応対履歴や音声認識結果などのテキストファイルを投入するだけでLLMが自動でタイトル生成とラベリングを行い、ランキング、トレンド、VoCレンズという3つの分析結果を出力する。テキストマイニング技術とLLMを組み合わせることで、VOC分析の効率化と可視化を実現している。

ベクストがVoC Lensβ版をリリース、LLMを活用した簡易VOC分析機能でテキストマイニン...

ベクスト株式会社が新機能VoC Lens(β版)を2024年11月21日にリリースした。応対履歴や音声認識結果などのテキストファイルを投入するだけでLLMが自動でタイトル生成とラベリングを行い、ランキング、トレンド、VoCレンズという3つの分析結果を出力する。テキストマイニング技術とLLMを組み合わせることで、VOC分析の効率化と可視化を実現している。

ソースネクストがオフラインAI翻訳ソフトAI本格翻訳を発売、Google翻訳に匹敵する高精度な翻訳を実現

ソースネクストがオフラインAI翻訳ソフトAI本格翻訳を発売、Google翻訳に匹敵する高精度な...

ソースネクスト株式会社が2024年11月21日にAIオフライン翻訳ソフト「AI本格翻訳」を税込19,800円で発売する。BLEUスコアで26.9点を達成し、Google翻訳に匹敵する精度を実現。オフラインでの使用が可能なため、セキュリティやプライバシーの心配なく機密情報やプライベートなデータの翻訳が可能だ。テキスト翻訳の他、ファイル翻訳やOCRによる画像翻訳機能も搭載している。

ソースネクストがオフラインAI翻訳ソフトAI本格翻訳を発売、Google翻訳に匹敵する高精度な...

ソースネクスト株式会社が2024年11月21日にAIオフライン翻訳ソフト「AI本格翻訳」を税込19,800円で発売する。BLEUスコアで26.9点を達成し、Google翻訳に匹敵する精度を実現。オフラインでの使用が可能なため、セキュリティやプライバシーの心配なく機密情報やプライベートなデータの翻訳が可能だ。テキスト翻訳の他、ファイル翻訳やOCRによる画像翻訳機能も搭載している。

ANDPAD黒板が配筋検査の効率化を実現する配筋マーカー機能を提供開始、工事写真データのSVGファイル形式にも対応し建設DXを推進

ANDPAD黒板が配筋検査の効率化を実現する配筋マーカー機能を提供開始、工事写真データのSVG...

株式会社アンドパッドは2024年11月21日に配筋検査の効率化を実現する新機能「配筋マーカー」の提供を開始した。ANDPAD黒板上で電子マーカーの設置作業が完結できるようになり、現場でのマーカー・マグネットの設置回収作業が不要になった。また工事写真データのSVGファイル形式にも対応し、写真と電子マーカーを別レイヤーで管理することが可能になり、建設DXの推進による業界課題の解決に貢献している。

ANDPAD黒板が配筋検査の効率化を実現する配筋マーカー機能を提供開始、工事写真データのSVG...

株式会社アンドパッドは2024年11月21日に配筋検査の効率化を実現する新機能「配筋マーカー」の提供を開始した。ANDPAD黒板上で電子マーカーの設置作業が完結できるようになり、現場でのマーカー・マグネットの設置回収作業が不要になった。また工事写真データのSVGファイル形式にも対応し、写真と電子マーカーを別レイヤーで管理することが可能になり、建設DXの推進による業界課題の解決に貢献している。

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

LINE WORKS株式会社がDrive専用アプリを提供開始、モバイルデバイスでの操作性が大幅に向上

LINE WORKS株式会社は2024年11月21日、クラウドストレージサービス「LINE WORKS Drive」の専用アプリの提供を開始した。タブ切り替えによる4種類のフォルダ管理やスワイプ操作による階層移動など、モバイルデバイスに最適化された新機能を実装。従来のブラウザ版と同等の機能を備え、PCとモバイルの両方で一貫した操作性を実現している。

【CVE-2024-11239】Landray EKP 16.0にパストラバーサルの脆弱性、既にエクスプロイトコード公開で対応急務に

【CVE-2024-11239】Landray EKP 16.0にパストラバーサルの脆弱性、既...

Landray EKP 16.0以下のバージョンでパストラバーサルの脆弱性が発見された。API InterfaceのdeleteFile関数において、folderパラメータの操作による攻撃が可能となっている。CVSSスコアは中程度だが、エクスプロイトコードが既に公開されており、早急な対応が必要とされる。ベンダーからの応答がない状況下で、ユーザー側のセキュリティ対策が重要となっている。

【CVE-2024-11239】Landray EKP 16.0にパストラバーサルの脆弱性、既...

Landray EKP 16.0以下のバージョンでパストラバーサルの脆弱性が発見された。API InterfaceのdeleteFile関数において、folderパラメータの操作による攻撃が可能となっている。CVSSスコアは中程度だが、エクスプロイトコードが既に公開されており、早急な対応が必要とされる。ベンダーからの応答がない状況下で、ユーザー側のセキュリティ対策が重要となっている。

【CVE-2024-11214】SourceCodester Best Employee Management System 1.0に無制限アップロードの脆弱性が発見、リモート攻撃のリスクに警戒

【CVE-2024-11214】SourceCodester Best Employee Ma...

SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。

【CVE-2024-11214】SourceCodester Best Employee Ma...

SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。

【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、未認証の攻撃者が任意のファイルを実行可能な状態に

【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、...

WordPressのChartifyプラグインにおいて、バージョン2.9.5以前に重大な脆弱性が発見された。CVE-2024-10571として特定されたこの脆弱性は、未認証の攻撃者がソースパラメータを介してローカルファイルインクルージョン攻撃を実行可能とするもので、CVSSスコア9.8と非常に高い危険度を示している。攻撃者はサーバー上の任意のファイルを実行でき、アクセス制御の回避や機密データの取得が可能となる。

【CVE-2024-10571】WordPressのChartifyプラグインに重大な脆弱性、...

WordPressのChartifyプラグインにおいて、バージョン2.9.5以前に重大な脆弱性が発見された。CVE-2024-10571として特定されたこの脆弱性は、未認証の攻撃者がソースパラメータを介してローカルファイルインクルージョン攻撃を実行可能とするもので、CVSSスコア9.8と非常に高い危険度を示している。攻撃者はサーバー上の任意のファイルを実行でき、アクセス制御の回避や機密データの取得が可能となる。

【CVE-2024-52613】tsMuxerにヒープバッファ不足の脆弱性、MOV動画ファイルによるDoS攻撃のリスクが浮上

【CVE-2024-52613】tsMuxerにヒープバッファ不足の脆弱性、MOV動画ファイル...

tsMuxer version nightly-2024-05-12-02-01-18において、ヒープベースのバッファ不足の脆弱性が発見された。この脆弱性は特殊に細工されたMOV形式の動画ファイルを介してサービス拒否攻撃を引き起こす可能性がある。CVSSスコアは5.5のミディアムレベルで、攻撃には特権は不要だがユーザーの関与が必要とされる。SSVCによる評価では技術的影響は部分的で、自動化された攻撃は不可能とされている。

【CVE-2024-52613】tsMuxerにヒープバッファ不足の脆弱性、MOV動画ファイル...

tsMuxer version nightly-2024-05-12-02-01-18において、ヒープベースのバッファ不足の脆弱性が発見された。この脆弱性は特殊に細工されたMOV形式の動画ファイルを介してサービス拒否攻撃を引き起こす可能性がある。CVSSスコアは5.5のミディアムレベルで、攻撃には特権は不要だがユーザーの関与が必要とされる。SSVCによる評価では技術的影響は部分的で、自動化された攻撃は不可能とされている。

【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆弱性、管理インターフェースでルート権限が取得可能に

【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆...

Palo Alto NetworksのPAN-OSソフトウェアの管理Webインターフェースに特権昇格の脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーがルート権限で操作を実行できる状態となっており、PAN-OS 10.1.0から11.2.4未満のバージョンが影響を受ける。Cloud NGFWとPrisma Accessは影響を受けないことが確認されており、各バージョン向けのホットフィックスが提供されている。

【CVE-2024-9474】Palo Alto NetworksのPAN-OSに特権昇格の脆...

Palo Alto NetworksのPAN-OSソフトウェアの管理Webインターフェースに特権昇格の脆弱性が発見された。この脆弱性により、管理者権限を持つユーザーがルート権限で操作を実行できる状態となっており、PAN-OS 10.1.0から11.2.4未満のバージョンが影響を受ける。Cloud NGFWとPrisma Accessは影響を受けないことが確認されており、各バージョン向けのホットフィックスが提供されている。

【CVE-2024-50202】Linuxカーネルnilfs2のディレクトリ読み取りエラー、重要な修正がリリース

【CVE-2024-50202】Linuxカーネルnilfs2のディレクトリ読み取りエラー、重...

Linuxカーネルのnilfs2ファイルシステムで発見されたディレクトリ読み取りエラーの問題に対する重要な修正がリリースされた。nilfs_find_entry()関数でのエラー処理の不備により、特定の条件下でタスクがハングする可能性があった問題が解決され、エラーの適切な伝播機能が実装された。この修正により、ファイルシステムの信頼性と安定性が大幅に向上することが期待される。

【CVE-2024-50202】Linuxカーネルnilfs2のディレクトリ読み取りエラー、重...

Linuxカーネルのnilfs2ファイルシステムで発見されたディレクトリ読み取りエラーの問題に対する重要な修正がリリースされた。nilfs_find_entry()関数でのエラー処理の不備により、特定の条件下でタスクがハングする可能性があった問題が解決され、エラーの適切な伝播機能が実装された。この修正により、ファイルシステムの信頼性と安定性が大幅に向上することが期待される。

【CVE-2024-49051】Microsoft PC Managerに特権昇格の脆弱性、バージョン3.14.10.0未満のユーザーに影響

【CVE-2024-49051】Microsoft PC Managerに特権昇格の脆弱性、バ...

MicrosoftはPC Managerの特権昇格の脆弱性【CVE-2024-49051】を公開した。バージョン1.0.0から3.14.10.0未満が影響を受け、CVSSスコア7.8の高リスク脆弱性として評価されている。不適切なリンク解決によるファイルアクセス前のリンクの処理に関連しており、特権は必要だがユーザーの操作は不要という特徴を持つ。

【CVE-2024-49051】Microsoft PC Managerに特権昇格の脆弱性、バ...

MicrosoftはPC Managerの特権昇格の脆弱性【CVE-2024-49051】を公開した。バージョン1.0.0から3.14.10.0未満が影響を受け、CVSSスコア7.8の高リスク脆弱性として評価されている。不適切なリンク解決によるファイルアクセス前のリンクの処理に関連しており、特権は必要だがユーザーの操作は不要という特徴を持つ。

【CVE-2024-52305】UnoPim 0.1.5未満に深刻なStoredXSS脆弱性、プロフィール画像機能での攻撃に注意

【CVE-2024-52305】UnoPim 0.1.5未満に深刻なStoredXSS脆弱性、...

オープンソースのPIMシステムUnoPimにおいて、管理者アカウント作成時のプロフィール画像アップロード機能に重大な脆弱性が発見された。悪意のあるスクリプトを含むSVGファイルをアップロードすることでセッションクッキーが窃取される可能性があり、CVSSスコア6.5の中程度の深刻度と評価されている。この問題はバージョン0.1.5で修正され、画像ファイルの検証プロセスが強化された。

【CVE-2024-52305】UnoPim 0.1.5未満に深刻なStoredXSS脆弱性、...

オープンソースのPIMシステムUnoPimにおいて、管理者アカウント作成時のプロフィール画像アップロード機能に重大な脆弱性が発見された。悪意のあるスクリプトを含むSVGファイルをアップロードすることでセッションクッキーが窃取される可能性があり、CVSSスコア6.5の中程度の深刻度と評価されている。この問題はバージョン0.1.5で修正され、画像ファイルの検証プロセスが強化された。

【CVE-2024-52291】CraftCMSに重大な脆弱性、ファイルシステム検証バイパスによる深刻な影響の可能性

【CVE-2024-52291】CraftCMSに重大な脆弱性、ファイルシステム検証バイパスに...

CraftCMSにおいて、二重のfile://スキームを利用したローカルファイルシステムの検証バイパス脆弱性が発見された。管理者権限とallowAdminChangesが有効な状態で、ファイルの上書きや機密ファイルへのアクセス、さらにServer-Side Template Injectionを介したリモートコード実行の可能性も指摘されている。影響を受けるバージョンは5.0.0-RC1から5.4.6未満および4.0.0-RC1から4.12.5未満。

【CVE-2024-52291】CraftCMSに重大な脆弱性、ファイルシステム検証バイパスに...

CraftCMSにおいて、二重のfile://スキームを利用したローカルファイルシステムの検証バイパス脆弱性が発見された。管理者権限とallowAdminChangesが有効な状態で、ファイルの上書きや機密ファイルへのアクセス、さらにServer-Side Template Injectionを介したリモートコード実行の可能性も指摘されている。影響を受けるバージョンは5.0.0-RC1から5.4.6未満および4.0.0-RC1から4.12.5未満。

【CVE-2024-11210】EyouCMS 1.51にパストラバーサルの脆弱性、FilemanagerLogic.phpのeditFile機能に影響

【CVE-2024-11210】EyouCMS 1.51にパストラバーサルの脆弱性、Filem...

VulDBが2024年11月14日にEyouCMS 1.51の重要な脆弱性情報を公開した。FilemanagerLogic.phpのeditFile機能にパストラバーサルの脆弱性が存在し、activepathパラメータの操作により攻撃が可能である。CVSSスコアは中程度だが、リモートからの攻撃が可能で、既に攻撃コードも公開されており早急な対応が必要とされている。

【CVE-2024-11210】EyouCMS 1.51にパストラバーサルの脆弱性、Filem...

VulDBが2024年11月14日にEyouCMS 1.51の重要な脆弱性情報を公開した。FilemanagerLogic.phpのeditFile機能にパストラバーサルの脆弱性が存在し、activepathパラメータの操作により攻撃が可能である。CVSSスコアは中程度だが、リモートからの攻撃が可能で、既に攻撃コードも公開されており早急な対応が必要とされている。

【CVE-2024-10828】Advanced Order Export For WooCommerceに深刻な脆弱性、wp-config.php削除のリスクが発覚

【CVE-2024-10828】Advanced Order Export For WooCo...

WordPressプラグインAdvanced Order Export For WooCommerce 3.5.5以前のバージョンに、未認証でPHP Object Injectionが可能な脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、攻撃者はサーバー上の任意のファイルを削除可能。特にwp-config.phpが削除された場合、リモートコード実行につながる危険性がある。「Try to convert serialized values」オプションが有効な環境が影響を受ける。

【CVE-2024-10828】Advanced Order Export For WooCo...

WordPressプラグインAdvanced Order Export For WooCommerce 3.5.5以前のバージョンに、未認証でPHP Object Injectionが可能な脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、攻撃者はサーバー上の任意のファイルを削除可能。特にwp-config.phpが削除された場合、リモートコード実行につながる危険性がある。「Try to convert serialized values」オプションが有効な環境が影響を受ける。

【CVE-2024-8961】Essential Addons for Elementor 6.0.7以前にXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に

【CVE-2024-8961】Essential Addons for Elementor 6...

WordPressプラグインEssential Addons for Elementorの6.0.7以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。nomore_items_textパラメータの入力検証が不十分であり、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4でMEDIUMと評価されており、早急な対応が推奨される。

【CVE-2024-8961】Essential Addons for Elementor 6...

WordPressプラグインEssential Addons for Elementorの6.0.7以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。nomore_items_textパラメータの入力検証が不十分であり、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4でMEDIUMと評価されており、早急な対応が推奨される。

【CVE-2024-11238】Landray EKP 16.0にパストラバーサルの脆弱性、リモートからの攻撃が可能な状態で既に公開

【CVE-2024-11238】Landray EKP 16.0にパストラバーサルの脆弱性、リ...

Landray EKP 16.0のsysUiComponent.doにおけるdelPreviewFile機能に重大な脆弱性が発見された。directoryPath引数の操作によってパストラバーサルが可能となる本脆弱性は、リモートからの攻撃が可能な状態で既に公開されている。CVSSスコアは6.9(MEDIUM)で、特権なしでの攻撃が可能なため、早急な対応が必要とされている。

【CVE-2024-11238】Landray EKP 16.0にパストラバーサルの脆弱性、リ...

Landray EKP 16.0のsysUiComponent.doにおけるdelPreviewFile機能に重大な脆弱性が発見された。directoryPath引数の操作によってパストラバーサルが可能となる本脆弱性は、リモートからの攻撃が可能な状態で既に公開されている。CVSSスコアは6.9(MEDIUM)で、特権なしでの攻撃が可能なため、早急な対応が必要とされている。

【CVE-2024-11213】SourceCodester Best Employee Management System 1.0にSQLインジェクションの脆弱性を確認

【CVE-2024-11213】SourceCodester Best Employee Ma...

VulDBが2024年11月14日にSourceCodester Best Employee Management System 1.0における重大な脆弱性を公開した。この脆弱性は/admin/edit_role.phpファイルのidパラメータに存在し、SQLインジェクションが可能な状態となっている。既に攻撃コードが公開されており、早急なセキュリティアップデートの適用が推奨されている。

【CVE-2024-11213】SourceCodester Best Employee Ma...

VulDBが2024年11月14日にSourceCodester Best Employee Management System 1.0における重大な脆弱性を公開した。この脆弱性は/admin/edit_role.phpファイルのidパラメータに存在し、SQLインジェクションが可能な状態となっている。既に攻撃コードが公開されており、早急なセキュリティアップデートの適用が推奨されている。

【CVE-2024-11208】Apereo CAS 6.6にセッション有効期限切れの脆弱性、セキュリティリスクの対応が急務に

【CVE-2024-11208】Apereo CAS 6.6にセッション有効期限切れの脆弱性、...

Apereo CAS 6.6において、ログインサービス機能のセッション有効期限切れに関する脆弱性が発見された。CVE-2024-11208として識別されるこの問題は、/login?serviceファイルの処理に影響を及ぼし、CVSSスコア6.3のMEDIUM評価となっている。攻撃の複雑性は高いものの、既に公開されており早急な対応が求められている。

【CVE-2024-11208】Apereo CAS 6.6にセッション有効期限切れの脆弱性、...

Apereo CAS 6.6において、ログインサービス機能のセッション有効期限切れに関する脆弱性が発見された。CVE-2024-11208として識別されるこの問題は、/login?serviceファイルの処理に影響を及ぼし、CVSSスコア6.3のMEDIUM評価となっている。攻撃の複雑性は高いものの、既に公開されており早急な対応が求められている。

【CVE-2024-11150】WordPress User Extra Fields 16.6の重大な脆弱性、未認証でのファイル削除が可能に

【CVE-2024-11150】WordPress User Extra Fields 16....

WordPress用プラグインのUser Extra Fields 16.6以前のバージョンにおいて、delete_tmp_uploaded_file()関数のファイルパス検証が不十分であることによる重大な脆弱性が発見された。未認証の攻撃者が任意のファイルを削除可能で、wp-config.phpなどの重要ファイル削除によりリモートコード実行のリスクがある。CVSSスコア9.8の重大度で早急な対応が必要。

【CVE-2024-11150】WordPress User Extra Fields 16....

WordPress用プラグインのUser Extra Fields 16.6以前のバージョンにおいて、delete_tmp_uploaded_file()関数のファイルパス検証が不十分であることによる重大な脆弱性が発見された。未認証の攻撃者が任意のファイルを削除可能で、wp-config.phpなどの重要ファイル削除によりリモートコード実行のリスクがある。CVSSスコア9.8の重大度で早急な対応が必要。

【CVE-2024-52292】Craft CMSにおけるシステムファイル読み取りの脆弱性、深刻度Highの対応が必要に

【CVE-2024-52292】Craft CMSにおけるシステムファイル読み取りの脆弱性、深...

Craft CMSのシステム通知テンプレートにおいて、dataUrl関数を悪用した任意のファイル読み取りが可能となる脆弱性が発見された。攻撃者は書き込み権限を利用してBase64エンコードされたファイル内容を外部に漏洩させることが可能で、CVSSスコア7.7のHigh評価となっている。影響を受けるバージョンは5.0.0-alpha.1から5.4.9未満および3.5.13から4.12.8未満で、早急なアップデートが推奨されている。

【CVE-2024-52292】Craft CMSにおけるシステムファイル読み取りの脆弱性、深...

Craft CMSのシステム通知テンプレートにおいて、dataUrl関数を悪用した任意のファイル読み取りが可能となる脆弱性が発見された。攻撃者は書き込み権限を利用してBase64エンコードされたファイル内容を外部に漏洩させることが可能で、CVSSスコア7.7のHigh評価となっている。影響を受けるバージョンは5.0.0-alpha.1から5.4.9未満および3.5.13から4.12.8未満で、早急なアップデートが推奨されている。

【CVE-2024-23715】AndroidのPMRWritePMPageListにバッファオーバーフロー脆弱性、カーネルでの特権昇格のリスクに警戒

【CVE-2024-23715】AndroidのPMRWritePMPageListにバッファ...

Androidのpmr.cファイルに存在するPMRWritePMPageList機能でバッファオーバーフローの脆弱性が発見された。CVE-2024-23715として識別されるこの脆弱性は、追加の実行権限なしでカーネルレベルでの特権昇格が可能となる。CVSSスコア7.8のハイリスク評価で、攻撃の複雑さは低く、ユーザー操作も不要。Googleは11月のセキュリティアップデートで対策パッチを提供している。

【CVE-2024-23715】AndroidのPMRWritePMPageListにバッファ...

Androidのpmr.cファイルに存在するPMRWritePMPageList機能でバッファオーバーフローの脆弱性が発見された。CVE-2024-23715として識別されるこの脆弱性は、追加の実行権限なしでカーネルレベルでの特権昇格が可能となる。CVSSスコア7.8のハイリスク評価で、攻撃の複雑さは低く、ユーザー操作も不要。Googleは11月のセキュリティアップデートで対策パッチを提供している。

【CVE-2024-43643】WindowsのUSB Video Classドライバに権限昇格の脆弱性、複数バージョンで影響確認

【CVE-2024-43643】WindowsのUSB Video Classドライバに権限昇...

MicrosoftがWindowsのUSB Video Classシステムドライバに存在する権限昇格の脆弱性【CVE-2024-43643】を公開。CVSSv3.1で中程度(6.8)と評価され、物理的なアクセスで権限昇格が可能。Windows Server 2025からWindows Server 2008まで、また Windows 10、11の広範なバージョンに影響。32ビット、64ビット、ARM64ベースの各システムが対象となっている。

【CVE-2024-43643】WindowsのUSB Video Classドライバに権限昇...

MicrosoftがWindowsのUSB Video Classシステムドライバに存在する権限昇格の脆弱性【CVE-2024-43643】を公開。CVSSv3.1で中程度(6.8)と評価され、物理的なアクセスで権限昇格が可能。Windows Server 2025からWindows Server 2008まで、また Windows 10、11の広範なバージョンに影響。32ビット、64ビット、ARM64ベースの各システムが対象となっている。

【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格の脆弱性、複数バージョンに影響

【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格...

Microsoftは2024年11月12日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2024-43646】を公開した。この脆弱性は、Windows Server 2025やWindows 11 Version 24H2など複数のバージョンに影響を与え、CVSSv3.1で6.7の評価を受けている。攻撃者が管理者権限を持つローカルシステムで悪意のあるプログラムを実行することで、権限昇格が可能となる深刻な問題である。

【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格...

Microsoftは2024年11月12日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2024-43646】を公開した。この脆弱性は、Windows Server 2025やWindows 11 Version 24H2など複数のバージョンに影響を与え、CVSSv3.1で6.7の評価を受けている。攻撃者が管理者権限を持つローカルシステムで悪意のあるプログラムを実行することで、権限昇格が可能となる深刻な問題である。

【CVE-2024-11159】ThunderbirdのOpenPGP暗号化機能に重大な脆弱性、平文漏洩のリスクで即時アップデートを推奨

【CVE-2024-11159】ThunderbirdのOpenPGP暗号化機能に重大な脆弱性...

Mozilla CorporationはThunderbirdのOpenPGP暗号化機能に重大な脆弱性【CVE-2024-11159】を発見したと発表した。この脆弱性は暗号化メッセージ内でリモートコンテンツを使用した際に平文が漏洩する可能性があり、Thunderbird 128.4.3未満および132.0.1未満のバージョンが影響を受ける。セキュリティアドバイザリMFSA2024-61およびMFSA2024-62を通じて詳細な情報が提供されている。

【CVE-2024-11159】ThunderbirdのOpenPGP暗号化機能に重大な脆弱性...

Mozilla CorporationはThunderbirdのOpenPGP暗号化機能に重大な脆弱性【CVE-2024-11159】を発見したと発表した。この脆弱性は暗号化メッセージ内でリモートコンテンツを使用した際に平文が漏洩する可能性があり、Thunderbird 128.4.3未満および132.0.1未満のバージョンが影響を受ける。セキュリティアドバイザリMFSA2024-61およびMFSA2024-62を通じて詳細な情報が提供されている。

【CVE-2024-50210】Linuxカーネルのposix-clockにおけるunbalanced lockingの脆弱性が修正され、システムの安定性が向上

【CVE-2024-50210】Linuxカーネルのposix-clockにおけるunbala...

kernel.orgは2024年11月8日、Linuxカーネルのposix-clockコンポーネントにおける重要な脆弱性の修正を発表した。pc_clock_settime()関数でget_clock_desc()実行時のロック解放が適切に行われない問題が存在し、システムリソースの適切な解放が行われない状態であることが判明。複数のLinuxバージョンに影響を与える本脆弱性は、timespec64_valid_strict()チェックの追加により修正された。

【CVE-2024-50210】Linuxカーネルのposix-clockにおけるunbala...

kernel.orgは2024年11月8日、Linuxカーネルのposix-clockコンポーネントにおける重要な脆弱性の修正を発表した。pc_clock_settime()関数でget_clock_desc()実行時のロック解放が適切に行われない問題が存在し、システムリソースの適切な解放が行われない状態であることが判明。複数のLinuxバージョンに影響を与える本脆弱性は、timespec64_valid_strict()チェックの追加により修正された。

HOT TOPICS