Tech Insights

フューチャーとディアイティがCODE BLUE 2024に出展、サイバーセキュリティ対策の最新知見を共有へ

フューチャーとディアイティがCODE BLUE 2024に出展、サイバーセキュリティ対策の最新...

フューチャー株式会社とディアイティは、国際セキュリティカンファレンス「CODE BLUE 2024」に共同出展する。両社は30年以上のセキュリティコンサルティング実績を持ち、脆弱性管理システム「FutureVuls」やインシデント対応支援など、包括的なセキュリティサービスを提供。11月14日には、サイバー攻撃・ランサムウェア対策をテーマとした講演も予定している。

フューチャーとディアイティがCODE BLUE 2024に出展、サイバーセキュリティ対策の最新...

フューチャー株式会社とディアイティは、国際セキュリティカンファレンス「CODE BLUE 2024」に共同出展する。両社は30年以上のセキュリティコンサルティング実績を持ち、脆弱性管理システム「FutureVuls」やインシデント対応支援など、包括的なセキュリティサービスを提供。11月14日には、サイバー攻撃・ランサムウェア対策をテーマとした講演も予定している。

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommunicationONEを提供開始、セキュリティとコスト削減を実現

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommun...

サイバーソリューションズ株式会社が、グループウェアとビジネスメール機能を統合したSecureCommunicationONEの提供を2024年11月8日より開始する。国内2万社400万アカウントの実績を持つ同社が、月額500円という低価格で提供する新サービスは、直感的な操作性と堅牢なセキュリティを特徴としており、公共機関や大企業での導入実績を持つ。

サイバーソリューションズが月額500円の統合型コミュニケーションツールSecureCommun...

サイバーソリューションズ株式会社が、グループウェアとビジネスメール機能を統合したSecureCommunicationONEの提供を2024年11月8日より開始する。国内2万社400万アカウントの実績を持つ同社が、月額500円という低価格で提供する新サービスは、直感的な操作性と堅牢なセキュリティを特徴としており、公共機関や大企業での導入実績を持つ。

【CVE-2024-51683】Custom post type templates for Elementorに格納型XSS脆弱性、バージョン1.10.1以前のユーザーに影響

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-51683】Custom post type templates for ...

WordPressプラグイン「Custom post type templates for Elementor」にセキュリティ脆弱性が発見された。Patchstack OÜの発表によると、バージョン1.10.1以前に格納型XSS脆弱性が存在し、CVSSスコア6.5でMedium評価とされている。開発者のMichael Gangolf氏は既にバージョン1.1.12で修正を実施済みで、影響を受けるユーザーには早急なアップデートが推奨されている。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta.36で修正完了し安全性が向上

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサルの脆弱性、権限昇格のリスクで緊急アップデートを推奨

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサ...

GitHubは2024年10月21日、Nginx用WebインターフェースNginx UI v2.0.0-beta.35以前にパストラバーサルの脆弱性が存在することを公開した。この脆弱性はCVE-2024-49366として識別され、CVSSスコア7.7(HIGH)と評価されている。jsonフィールドの値検証が不十分なため、攻撃者によるサーバー上の任意のファイル書き込みが可能となる深刻な問題だ。

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサ...

GitHubは2024年10月21日、Nginx用WebインターフェースNginx UI v2.0.0-beta.35以前にパストラバーサルの脆弱性が存在することを公開した。この脆弱性はCVE-2024-49366として識別され、CVSSスコア7.7(HIGH)と評価されている。jsonフィールドの値検証が不十分なため、攻撃者によるサーバー上の任意のファイル書き込みが可能となる深刻な問題だ。

【CVE-2024-47255】2N Access Commander 3.1.1.2に特権昇格の脆弱性、root権限での任意コード実行のリスクに警鐘

【CVE-2024-47255】2N Access Commander 3.1.1.2に特権昇...

2N社が2N Access Commander 3.1.1.2およびそれ以前のバージョンにおいて特権昇格の脆弱性【CVE-2024-47255】を発見したことを公開した。この脆弱性によりローカル攻撃者がシステムの特権を昇格させ、root権限で任意のコードを実行できる可能性がある。CVSSスコアは4.7(Medium)で、攻撃の複雑さは高いものの、ユーザーインタラクションは不要とされている。

【CVE-2024-47255】2N Access Commander 3.1.1.2に特権昇...

2N社が2N Access Commander 3.1.1.2およびそれ以前のバージョンにおいて特権昇格の脆弱性【CVE-2024-47255】を発見したことを公開した。この脆弱性によりローカル攻撃者がシステムの特権を昇格させ、root権限で任意のコードを実行できる可能性がある。CVSSスコアは4.7(Medium)で、攻撃の複雑さは高いものの、ユーザーインタラクションは不要とされている。

【CVE-2024-38403】QualcommのWLANファームウェアにバッファオーバーリードの脆弱性、78バージョンに影響

【CVE-2024-38403】QualcommのWLANファームウェアにバッファオーバーリー...

QualcommがWLANファームウェアにおける重大な脆弱性【CVE-2024-38403】を公開。BTM ML IEのパース処理における一時的なサービス拒否の可能性が判明し、CVSSスコア7.5(High)と評価された。FastConnect 6900やFastConnect 7800など、78のバージョンで影響が確認され、Snapdragon AutoやCompute、Mobileなど幅広いプラットフォームに影響を及ぼすことが明らかになっている。

【CVE-2024-38403】QualcommのWLANファームウェアにバッファオーバーリー...

QualcommがWLANファームウェアにおける重大な脆弱性【CVE-2024-38403】を公開。BTM ML IEのパース処理における一時的なサービス拒否の可能性が判明し、CVSSスコア7.5(High)と評価された。FastConnect 6900やFastConnect 7800など、78のバージョンで影響が確認され、Snapdragon AutoやCompute、Mobileなど幅広いプラットフォームに影響を及ぼすことが明らかになっている。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQLインジェクション脆弱性を発見、遠隔からの攻撃が可能に

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロスサイトスクリプティングの脆弱性、管理画面での対策が急務に

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10805】code-projects University Event Management System 1.0でSQL injection脆弱性が発見、教育機関のデータセキュ

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10750】Tenda i22にnull pointer dereferenceの脆弱性が発見、リモート攻撃による深刻な影響の可能性

【CVE-2024-10750】Tenda i22にnull pointer derefere...

Tenda i22 1.0.0.3(4687)のwebsReadEvent機能において、Content-Length引数の操作によるnull pointer dereferenceの脆弱性が発見された。この脆弱性はリモートから攻撃可能で、CVSS v4.0で7.1(HIGH)のスコアが付けられている。攻撃の難易度は低く、認証情報があれば容易に実行可能であり、システムの可用性に重大な影響を及ぼす可能性が高い。

【CVE-2024-10750】Tenda i22にnull pointer derefere...

Tenda i22 1.0.0.3(4687)のwebsReadEvent機能において、Content-Length引数の操作によるnull pointer dereferenceの脆弱性が発見された。この脆弱性はリモートから攻撃可能で、CVSS v4.0で7.1(HIGH)のスコアが付けられている。攻撃の難易度は低く、認証情報があれば容易に実行可能であり、システムの可用性に重大な影響を及ぼす可能性が高い。

【CVE-2024-10228】HashiCorpがVagrant VMWare Utility 1.0.23未満の脆弱性を修正、未権限ユーザーによるファイル改変の問題に対処

【CVE-2024-10228】HashiCorpがVagrant VMWare Utilit...

HashiCorpは2024年10月29日、Vagrant VMWare Utilityの重要なセキュリティアップデートを公開した。Windows環境において未権限ユーザーによるファイルシステムの改変が可能となる脆弱性が発見され、この問題はCVE-2024-10228として識別された。インストーラーが保護されていないパスをカスタムロケーションとして指定していたことが原因で、Vagrant VMWare Utility 1.0.23で修正されている。

【CVE-2024-10228】HashiCorpがVagrant VMWare Utilit...

HashiCorpは2024年10月29日、Vagrant VMWare Utilityの重要なセキュリティアップデートを公開した。Windows環境において未権限ユーザーによるファイルシステムの改変が可能となる脆弱性が発見され、この問題はCVE-2024-10228として識別された。インストーラーが保護されていないパスをカスタムロケーションとして指定していたことが原因で、Vagrant VMWare Utility 1.0.23で修正されている。

【CVE-2024-10122】Topdata Inner Rep Plus WebServer 2.01にパスワードフィールドマスキングの欠如による脆弱性が発見

【CVE-2024-10122】Topdata Inner Rep Plus WebServe...

Topdata社のInner Rep Plus WebServer 2.01において、InnerRepPlus.htmlファイルのOperator Details Formコンポーネントにパスワードフィールドマスキングが実装されていない脆弱性が発見された。この脆弱性はCVE-2024-10122として識別され、CVSSスコアでは中程度の深刻度と評価されている。リモートからの攻撃が可能であり、高度な権限を持つ攻撃者による悪用のリスクが存在する。

【CVE-2024-10122】Topdata Inner Rep Plus WebServe...

Topdata社のInner Rep Plus WebServer 2.01において、InnerRepPlus.htmlファイルのOperator Details Formコンポーネントにパスワードフィールドマスキングが実装されていない脆弱性が発見された。この脆弱性はCVE-2024-10122として識別され、CVSSスコアでは中程度の深刻度と評価されている。リモートからの攻撃が可能であり、高度な権限を持つ攻撃者による悪用のリスクが存在する。

MicrosoftのFlatcar Container LinuxがCNCFインキュベーションレベルに採択、クラウドネイティブOSの標準化に向け前進

MicrosoftのFlatcar Container LinuxがCNCFインキュベーション...

MicrosoftはCloud Native Computing Foundation(CNCF)のTechnical Oversight Committeeが、同社が2021年に買収したFlatcar Container Linuxをインキュベーションレベルのプロジェクトとして採択したことを発表した。CNCFが初めてオペレーティングシステムディストリビューションを採用する画期的な出来事となり、コンテナワークロード向けの軽量LinuxディストリビューションとしてFlatcarの重要性が認められた。

MicrosoftのFlatcar Container LinuxがCNCFインキュベーション...

MicrosoftはCloud Native Computing Foundation(CNCF)のTechnical Oversight Committeeが、同社が2021年に買収したFlatcar Container Linuxをインキュベーションレベルのプロジェクトとして採択したことを発表した。CNCFが初めてオペレーティングシステムディストリビューションを採用する画期的な出来事となり、コンテナワークロード向けの軽量LinuxディストリビューションとしてFlatcarの重要性が認められた。

日本エイサーがSwift Go 14 AIを発売、次世代AI機能とCopilotキーでユーザビリティが向上

日本エイサーがSwift Go 14 AIを発売、次世代AI機能とCopilotキーでユーザビ...

日本エイサーが次世代AI機能搭載のノートPC「Swift Go 14 AI」を発売。Qualcomm Snapdragon X Plusプロセッサーと専用Copilotキーを搭載し、45 TOPSのNPU性能で高度なAI処理を実現。16GBメモリと512GB SSDを搭載し、14.5インチWUXGA 120Hz IPSディスプレイを採用。最大28時間駆動の1.34kg軽量ボディで、AIを活用した生産性向上を実現する。

日本エイサーがSwift Go 14 AIを発売、次世代AI機能とCopilotキーでユーザビ...

日本エイサーが次世代AI機能搭載のノートPC「Swift Go 14 AI」を発売。Qualcomm Snapdragon X Plusプロセッサーと専用Copilotキーを搭載し、45 TOPSのNPU性能で高度なAI処理を実現。16GBメモリと512GB SSDを搭載し、14.5インチWUXGA 120Hz IPSディスプレイを採用。最大28時間駆動の1.34kg軽量ボディで、AIを活用した生産性向上を実現する。

ダイテックが建設業向け現場Plus TF最新版をリリース、ネットワーク工程表作成機能と写真貼付け機能で生産性向上へ

ダイテックが建設業向け現場Plus TF最新版をリリース、ネットワーク工程表作成機能と写真貼付...

株式会社ダイテックは建設業向けクラウドサービス現場Plus TFの最新バージョンを2024年11月7日にリリースした。新機能としてネットワーク工程表作成機能と出来高曲線表示機能を搭載し、さらに図面ファイルへの写真貼り付け機能も実装。これにより建設現場における施工計画の詳細な管理と進捗状況の把握が可能になり、生産性向上と働き方改革の実現に貢献する。

ダイテックが建設業向け現場Plus TF最新版をリリース、ネットワーク工程表作成機能と写真貼付...

株式会社ダイテックは建設業向けクラウドサービス現場Plus TFの最新バージョンを2024年11月7日にリリースした。新機能としてネットワーク工程表作成機能と出来高曲線表示機能を搭載し、さらに図面ファイルへの写真貼り付け機能も実装。これにより建設現場における施工計画の詳細な管理と進捗状況の把握が可能になり、生産性向上と働き方改革の実現に貢献する。

楽天コミュニケーションズがMVNO向けeSIMサービスを開始、プロファイル情報の遠隔書き込みで事業拡大を支援

楽天コミュニケーションズがMVNO向けeSIMサービスを開始、プロファイル情報の遠隔書き込みで...

楽天コミュニケーションズは2024年11月6日より、楽天モバイルの通信網を活用した法人向けモバイルデータ通信サービスにおいてeSIMの提供を開始した。QRコード表示やメール配信、回線リストの提供など複数の受け渡し手段を用意し、訪日外国人向けの多言語対応やAPI連携機能も実装。MVNO事業者の多様な販売手法に対応し、月額280円からの低価格で事業発展を支援する。

楽天コミュニケーションズがMVNO向けeSIMサービスを開始、プロファイル情報の遠隔書き込みで...

楽天コミュニケーションズは2024年11月6日より、楽天モバイルの通信網を活用した法人向けモバイルデータ通信サービスにおいてeSIMの提供を開始した。QRコード表示やメール配信、回線リストの提供など複数の受け渡し手段を用意し、訪日外国人向けの多言語対応やAPI連携機能も実装。MVNO事業者の多様な販売手法に対応し、月額280円からの低価格で事業発展を支援する。

DONUTSがジョブカン会計でAPI連携を開始、給与計算と見積/請求書の自動連携で業務効率が向上

DONUTSがジョブカン会計でAPI連携を開始、給与計算と見積/請求書の自動連携で業務効率が向上

株式会社DONUTSが提供するクラウド型会計システム『ジョブカン会計』が、『ジョブカン給与計算』『ジョブカン見積/請求書』とのAPI連携を開始。給与データや請求書データの自動取り込みにより手作業を削減し、会計業務の効率化を実現。今後は資金繰り管理機能や経費精算システムとの連携も予定している。

DONUTSがジョブカン会計でAPI連携を開始、給与計算と見積/請求書の自動連携で業務効率が向上

株式会社DONUTSが提供するクラウド型会計システム『ジョブカン会計』が、『ジョブカン給与計算』『ジョブカン見積/請求書』とのAPI連携を開始。給与データや請求書データの自動取り込みにより手作業を削減し、会計業務の効率化を実現。今後は資金繰り管理機能や経費精算システムとの連携も予定している。

【CVE-2024-9883】WordPressプラグインPods 3.2.7.1未満にXSS脆弱性、管理者権限での攻撃に注意

【CVE-2024-9883】WordPressプラグインPods 3.2.7.1未満にXSS...

WPScanがWordPressプラグインPodsのバージョン3.2.7.1未満において、Stored XSS脆弱性を発見した。この脆弱性は設定項目の不適切なサニタイズとエスケープに起因し、管理者権限を持つユーザーによる攻撃が可能となる。CVSSスコアは4.8でMedium(中程度)に分類され、マルチサイト環境でも攻撃が成立する可能性がある。

【CVE-2024-9883】WordPressプラグインPods 3.2.7.1未満にXSS...

WPScanがWordPressプラグインPodsのバージョン3.2.7.1未満において、Stored XSS脆弱性を発見した。この脆弱性は設定項目の不適切なサニタイズとエスケープに起因し、管理者権限を持つユーザーによる攻撃が可能となる。CVSSスコアは4.8でMedium(中程度)に分類され、マルチサイト環境でも攻撃が成立する可能性がある。

【CVE-2024-51582】WP Hotel Booking 2.1.4にパストラバーサル脆弱性が発見、重大な情報漏洩のリスクに

【CVE-2024-51582】WP Hotel Booking 2.1.4にパストラバーサル...

ThimPress社のWordPressプラグイン「WP Hotel Booking 2.1.4」以前のバージョンにおいて、ローカルファイルインクルージョンの脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として報告され、ネットワークからの攻撃により、機密性・完全性・可用性に重大な影響を及ぼす可能性がある。特権レベルが低くてもユーザー操作なしで攻撃が可能となっており、早急な対応が求められる。

【CVE-2024-51582】WP Hotel Booking 2.1.4にパストラバーサル...

ThimPress社のWordPressプラグイン「WP Hotel Booking 2.1.4」以前のバージョンにおいて、ローカルファイルインクルージョンの脆弱性が発見された。CVSSスコア7.5の高リスク脆弱性として報告され、ネットワークからの攻撃により、機密性・完全性・可用性に重大な影響を及ぼす可能性がある。特権レベルが低くてもユーザー操作なしで攻撃が可能となっており、早急な対応が求められる。

【CVE-2024-51431】LB-LINK BL-WR 1300H v.1.0.4にハードコード化された認証情報の脆弱性が発見、セキュリティリスクが深刻化

【CVE-2024-51431】LB-LINK BL-WR 1300H v.1.0.4にハード...

LB-LINK BL-WR 1300H v.1.0.4において、/etc/shadowファイルにハードコード化された認証情報が容易に推測可能な状態で格納されている深刻な脆弱性が発見された。CISAによってCVSSスコア8.1のHIGHレベルと評価されており、自動化された攻撃が可能で特権も不要なため、早急な対応が求められている。CWE-798に分類されるこの脆弱性は、不正アクセスのリスクを著しく高める可能性がある。

【CVE-2024-51431】LB-LINK BL-WR 1300H v.1.0.4にハード...

LB-LINK BL-WR 1300H v.1.0.4において、/etc/shadowファイルにハードコード化された認証情報が容易に推測可能な状態で格納されている深刻な脆弱性が発見された。CISAによってCVSSスコア8.1のHIGHレベルと評価されており、自動化された攻撃が可能で特権も不要なため、早急な対応が求められている。CWE-798に分類されるこの脆弱性は、不正アクセスのリスクを著しく高める可能性がある。

【CVE-2024-51136】openimaj v1.3.10のDmoz2CSVでXXE脆弱性が発見、情報漏洩のリスクに警鐘

【CVE-2024-51136】openimaj v1.3.10のDmoz2CSVでXXE脆弱...

MITREは2024年11月4日、openimaj v1.3.10のDmoz2CSVコンポーネントにXXE脆弱性が存在することを公開した。CVE-2024-51136として識別されるこの脆弱性は、CVSSスコア9.8のCRITICALに分類され、攻撃者が特権レベルやユーザーの操作なしで機密情報にアクセスできる可能性がある。CWE-91(XMLインジェクション)に分類され、早急な対策が必要とされている。

【CVE-2024-51136】openimaj v1.3.10のDmoz2CSVでXXE脆弱...

MITREは2024年11月4日、openimaj v1.3.10のDmoz2CSVコンポーネントにXXE脆弱性が存在することを公開した。CVE-2024-51136として識別されるこの脆弱性は、CVSSスコア9.8のCRITICALに分類され、攻撃者が特権レベルやユーザーの操作なしで機密情報にアクセスできる可能性がある。CWE-91(XMLインジェクション)に分類され、早急な対策が必要とされている。

【CVE-2024-51127】HornetQ v2.4.9にパストラバーサルの脆弱性、機密情報漏洩のリスクが明らかに

【CVE-2024-51127】HornetQ v2.4.9にパストラバーサルの脆弱性、機密情...

HornetQ v2.4.9のcreateTempFileメソッドに重大な脆弱性が発見され、CVE-2024-51127として公開された。CVSSスコア9.1のCriticalレベルと評価されており、攻撃者による任意のファイル上書きや機密情報へのアクセスが可能となる。特別な権限や利用者の操作を必要とせず、ネットワークを介した攻撃が可能なため、早急な対策が求められている。

【CVE-2024-51127】HornetQ v2.4.9にパストラバーサルの脆弱性、機密情...

HornetQ v2.4.9のcreateTempFileメソッドに重大な脆弱性が発見され、CVE-2024-51127として公開された。CVSSスコア9.1のCriticalレベルと評価されており、攻撃者による任意のファイル上書きや機密情報へのアクセスが可能となる。特別な権限や利用者の操作を必要とせず、ネットワークを介した攻撃が可能なため、早急な対策が求められている。

【CVE-2024-50531】RSVPMaker for Toastmasters 6.2.4にWebシェルアップロードの脆弱性、早急な更新が必要

【CVE-2024-50531】RSVPMaker for Toastmasters 6.2....

WordPress用プラグイン「RSVPMaker for Toastmasters」のバージョン6.2.4以前に、Webシェルをサーバーにアップロードできる深刻な脆弱性が発見された。CVSSスコア10.0の最高レベルの危険度で、攻撃者が特権なしでシステムに侵入可能。バージョン6.2.5で修正されており、管理者は早急なアップデートが推奨される。Patchstack Allianceが発見したこの脆弱性は、機密性・整合性・可用性すべてに高いリスクがある。

【CVE-2024-50531】RSVPMaker for Toastmasters 6.2....

WordPress用プラグイン「RSVPMaker for Toastmasters」のバージョン6.2.4以前に、Webシェルをサーバーにアップロードできる深刻な脆弱性が発見された。CVSSスコア10.0の最高レベルの危険度で、攻撃者が特権なしでシステムに侵入可能。バージョン6.2.5で修正されており、管理者は早急なアップデートが推奨される。Patchstack Allianceが発見したこの脆弱性は、機密性・整合性・可用性すべてに高いリスクがある。

【CVE-2024-49368】Nginx UIにおけるlogrotate設定の脆弱性が発見、任意のコマンド実行の危険性が明らかに

【CVE-2024-49368】Nginx UIにおけるlogrotate設定の脆弱性が発見、...

Nginx UIの重大な脆弱性【CVE-2024-49368】が2024年10月21日に公開された。バージョン2.0.0-beta.36未満に影響を与えるこの脆弱性は、logrotate設定時の入力検証の不備により任意のコマンド実行を許可してしまう問題を引き起こす。CVSSスコア8.9のHIGH評価で、ネットワーク経由での攻撃が可能であり、早急な対応が求められている。

【CVE-2024-49368】Nginx UIにおけるlogrotate設定の脆弱性が発見、...

Nginx UIの重大な脆弱性【CVE-2024-49368】が2024年10月21日に公開された。バージョン2.0.0-beta.36未満に影響を与えるこの脆弱性は、logrotate設定時の入力検証の不備により任意のコマンド実行を許可してしまう問題を引き起こす。CVSSスコア8.9のHIGH評価で、ネットワーク経由での攻撃が可能であり、早急な対応が求められている。

【CVE-2024-49359】ZimaOS 1.2.4にディレクトリトラバーサルの脆弱性、システム設定ファイルへのアクセスリスクが発生

【CVE-2024-49359】ZimaOS 1.2.4にディレクトリトラバーサルの脆弱性、シ...

IceWhaleTechが開発するZimaOSのバージョン1.2.4以前において、APIエンドポイントに深刻なディレクトリトラバーサルの脆弱性が発見された。この脆弱性により、認証済みユーザーが任意のディレクトリ内容を一覧表示可能となり、重要なシステム設定ファイルが露出するリスクが確認されている。CVSSスコアは7.5(High)と評価され、現時点で修正パッチは未提供の状態である。

【CVE-2024-49359】ZimaOS 1.2.4にディレクトリトラバーサルの脆弱性、シ...

IceWhaleTechが開発するZimaOSのバージョン1.2.4以前において、APIエンドポイントに深刻なディレクトリトラバーサルの脆弱性が発見された。この脆弱性により、認証済みユーザーが任意のディレクトリ内容を一覧表示可能となり、重要なシステム設定ファイルが露出するリスクが確認されている。CVSSスコアは7.5(High)と評価され、現時点で修正パッチは未提供の状態である。

ペイトナー請求書がfreee会計とAPI連携を開始、経理業務の自動化による効率化を実現

ペイトナー請求書がfreee会計とAPI連携を開始、経理業務の自動化による効率化を実現

ペイトナー株式会社は法人向け支払いサービス「ペイトナー請求書」においてfreee会計とのAPI連携を開始した。請求書から得られた取引データをワンクリックでfreee会計に同期可能となり、CSVを介した連携作業が不要に。自動経理機能との連携で仕訳作成も自動化され、経理業務の効率化を実現。契約プランに関係なく利用可能で、多くの企業での活用が期待される。

ペイトナー請求書がfreee会計とAPI連携を開始、経理業務の自動化による効率化を実現

ペイトナー株式会社は法人向け支払いサービス「ペイトナー請求書」においてfreee会計とのAPI連携を開始した。請求書から得られた取引データをワンクリックでfreee会計に同期可能となり、CSVを介した連携作業が不要に。自動経理機能との連携で仕訳作成も自動化され、経理業務の効率化を実現。契約プランに関係なく利用可能で、多くの企業での活用が期待される。

ユニリタがbinditにAI-OCR機能と書類作成機能を実装、バックオフィスのDX推進を加速

ユニリタがbinditにAI-OCR機能と書類作成機能を実装、バックオフィスのDX推進を加速

ユニリタは業務フロー自動化ツールbinditに新たにAI-OCR機能と書類作成機能を実装した。AI-OCR機能はPDFからテキストを自動認識しデジタルデータに変換、書類作成機能はスプレッドシートの項目を置換してExcelファイルを作成する。これによりバックオフィス業務の効率化とヒューマンエラーの削減を実現し、企業のDX推進を支援する。

ユニリタがbinditにAI-OCR機能と書類作成機能を実装、バックオフィスのDX推進を加速

ユニリタは業務フロー自動化ツールbinditに新たにAI-OCR機能と書類作成機能を実装した。AI-OCR機能はPDFからテキストを自動認識しデジタルデータに変換、書類作成機能はスプレッドシートの項目を置換してExcelファイルを作成する。これによりバックオフィス業務の効率化とヒューマンエラーの削減を実現し、企業のDX推進を支援する。

【CVE-2024-48931】ZimaOS 1.2.4でパストラバーサルの脆弱性が発覚、機密ファイルの読み取りが可能に

【CVE-2024-48931】ZimaOS 1.2.4でパストラバーサルの脆弱性が発覚、機密...

IceWhaleTech社が開発するZimaOSのバージョン1.2.4以前に、パストラバーサルの脆弱性が発見された。APIエンドポイントの入力検証が不十分なため、認証済みユーザーが機密システムファイルを読み取ることが可能となっている。CVSSスコアは7.5(High)と評価されており、早急なセキュリティ対策の見直しが求められている。現時点でパッチ適用済みバージョンは未公開。

【CVE-2024-48931】ZimaOS 1.2.4でパストラバーサルの脆弱性が発覚、機密...

IceWhaleTech社が開発するZimaOSのバージョン1.2.4以前に、パストラバーサルの脆弱性が発見された。APIエンドポイントの入力検証が不十分なため、認証済みユーザーが機密システムファイルを読み取ることが可能となっている。CVSSスコアは7.5(High)と評価されており、早急なセキュリティ対策の見直しが求められている。現時点でパッチ適用済みバージョンは未公開。

【CVE-2024-31448】Combodo iToP 3.1.2未満でCSVインポート機能のXSS脆弱性が発覚、早急な対応を推奨

【CVE-2024-31448】Combodo iToP 3.1.2未満でCSVインポート機能...

GitHubのMaintainer Security AdvisoriesがCombodo iToPのCSVインポート機能におけるクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVE-2024-31448として識別されるこの脆弱性は、バージョン3.1.2未満で確認されており、CVSS v3.1で8.8(HIGH)と評価されている。対策としてバージョン3.1.2および3.2.0への更新、またはCSVコンテンツの事前検証が推奨されている。

【CVE-2024-31448】Combodo iToP 3.1.2未満でCSVインポート機能...

GitHubのMaintainer Security AdvisoriesがCombodo iToPのCSVインポート機能におけるクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVE-2024-31448として識別されるこの脆弱性は、バージョン3.1.2未満で確認されており、CVSS v3.1で8.8(HIGH)と評価されている。対策としてバージョン3.1.2および3.2.0への更新、またはCSVコンテンツの事前検証が推奨されている。

HOT TOPICS