Tech Insights

ビヨンドブルーがWebアプリケーション診断と脅威インテリジェンス探査を統合した新パッケージを発表、包括的なセキュリティ対策を実現

ビヨンドブルーがWebアプリケーション診断と脅威インテリジェンス探査を統合した新パッケージを発...

ビヨンドブルーは2024年11月18日、レイ・イージス社のAIツールとKELAグループのSLING SCOREを活用した新セキュリティ診断パッケージの提供を開始した。Webアプリケーションの脆弱性診断とダークウェブでの情報漏洩調査を組み合わせ、企業の包括的なセキュリティリスク対策を可能にする。AIクイック・ツール診断とAIリモート脆弱性診断の2プランを用意し、それぞれにダークウェブ調査機能を付属している。

ビヨンドブルーがWebアプリケーション診断と脅威インテリジェンス探査を統合した新パッケージを発...

ビヨンドブルーは2024年11月18日、レイ・イージス社のAIツールとKELAグループのSLING SCOREを活用した新セキュリティ診断パッケージの提供を開始した。Webアプリケーションの脆弱性診断とダークウェブでの情報漏洩調査を組み合わせ、企業の包括的なセキュリティリスク対策を可能にする。AIクイック・ツール診断とAIリモート脆弱性診断の2プランを用意し、それぞれにダークウェブ調査機能を付属している。

HERO innovationとアイリスが医療DX推進で業務提携、WEB問診とAI医療機器の機能連携で医療現場の効率化を実現へ

HERO innovationとアイリスが医療DX推進で業務提携、WEB問診とAI医療機器の機...

HERO innovationはアイリスと医療DX推進を目的とした業務提携を締結。メルプWEB問診とAI搭載インフルエンザ検査医療機器nodocaの機能連携により、来院前の問診情報取得から検査までの効率化を実現する。両社はWebセミナーなど医療機関向け情報提供も共同実施し、医療現場のデジタル化を加速させる方針だ。

HERO innovationとアイリスが医療DX推進で業務提携、WEB問診とAI医療機器の機...

HERO innovationはアイリスと医療DX推進を目的とした業務提携を締結。メルプWEB問診とAI搭載インフルエンザ検査医療機器nodocaの機能連携により、来院前の問診情報取得から検査までの効率化を実現する。両社はWebセミナーなど医療機関向け情報提供も共同実施し、医療現場のデジタル化を加速させる方針だ。

GMOグローバルサイン・HDがデジタル庁推奨の処分通知電子化に対応、自治体DXの推進と業務効率化を実現

GMOグローバルサイン・HDがデジタル庁推奨の処分通知電子化に対応、自治体DXの推進と業務効率...

GMOグローバルサイン・HDは行政向け電子公印サービス「GMOサイン電子公印」でデジタル庁推奨の処分通知電子化に対応した。ISMAPに登録され高度なセキュリティを確保しつつ、ワンタイムパスワードやSMS通知機能を実装。自治体の業務効率化とペーパーレス化を推進し、2025年度の自治体DX推進計画目標達成に貢献する。

GMOグローバルサイン・HDがデジタル庁推奨の処分通知電子化に対応、自治体DXの推進と業務効率...

GMOグローバルサイン・HDは行政向け電子公印サービス「GMOサイン電子公印」でデジタル庁推奨の処分通知電子化に対応した。ISMAPに登録され高度なセキュリティを確保しつつ、ワンタイムパスワードやSMS通知機能を実装。自治体の業務効率化とペーパーレス化を推進し、2025年度の自治体DX推進計画目標達成に貢献する。

INFORICHがWOWsと契約締結、ChargeSPOTでクリエイターのオフライン展開を加速

INFORICHがWOWsと契約締結、ChargeSPOTでクリエイターのオフライン展開を加速

モバイルバッテリーシェアリングサービスChargeSPOTを運営するINFORICHは、Nateeのクリエイター事務所WOWsとアンバサダー契約を締結。2024年11月18日から都内でコラボバッテリー3000本を展開する。TikTokやショートムービーで活躍するクリエイターをオフラインメディアでも露出し、新たな価値創造を目指す取り組みとなる。

INFORICHがWOWsと契約締結、ChargeSPOTでクリエイターのオフライン展開を加速

モバイルバッテリーシェアリングサービスChargeSPOTを運営するINFORICHは、Nateeのクリエイター事務所WOWsとアンバサダー契約を締結。2024年11月18日から都内でコラボバッテリー3000本を展開する。TikTokやショートムービーで活躍するクリエイターをオフラインメディアでも露出し、新たな価値創造を目指す取り組みとなる。

政府がマイナンバーカードによる本人確認を一本化、従来型eKYCからの移行でセキュリティ強化へ

政府がマイナンバーカードによる本人確認を一本化、従来型eKYCからの移行でセキュリティ強化へ

政府が犯罪収益移転防止法の本人確認手法をマイナンバーカードによる公的個人認証サービスに原則一本化する方針を発表。特殊詐欺被害が1日1.1億円に達する中、従来の身分証撮影方式から、ICチップ読取による新方式への移行を推進。公的個人認証と顔認証を組み合わせた新たなeKYCソリューションの提供も検討されている。

政府がマイナンバーカードによる本人確認を一本化、従来型eKYCからの移行でセキュリティ強化へ

政府が犯罪収益移転防止法の本人確認手法をマイナンバーカードによる公的個人認証サービスに原則一本化する方針を発表。特殊詐欺被害が1日1.1億円に達する中、従来の身分証撮影方式から、ICチップ読取による新方式への移行を推進。公的個人認証と顔認証を組み合わせた新たなeKYCソリューションの提供も検討されている。

アリススタイルがインテージグループと第三者割当増資を実施、シェアリングプラットフォームの強化へ

アリススタイルがインテージグループと第三者割当増資を実施、シェアリングプラットフォームの強化へ

株式会社アリススタイルは、マーケティングリサーチ大手のインテージグループを引受先とする第三者割当増資を2024年11月18日に実施。モノの貸し借りアプリ「Alice.style」の運営を通じて、所有から共有へと消費形態を変革し、豊かな暮らしと持続可能な社会の実現を目指す。インテージグループのマーケティングリサーチのノウハウを活用し、より生活者のニーズに即したサービスの開発を推進。

アリススタイルがインテージグループと第三者割当増資を実施、シェアリングプラットフォームの強化へ

株式会社アリススタイルは、マーケティングリサーチ大手のインテージグループを引受先とする第三者割当増資を2024年11月18日に実施。モノの貸し借りアプリ「Alice.style」の運営を通じて、所有から共有へと消費形態を変革し、豊かな暮らしと持続可能な社会の実現を目指す。インテージグループのマーケティングリサーチのノウハウを活用し、より生活者のニーズに即したサービスの開発を推進。

株式会社GO RIDEのGo Subが配送業者休業日設定機能を追加、ECサイトの運営効率化を実現

株式会社GO RIDEのGo Subが配送業者休業日設定機能を追加、ECサイトの運営効率化を実現

株式会社GO RIDEは定期購入アプリGo Subに配送業者休業日の設定機能を追加した。配送業者休業日を考慮した配送日の自動調整が可能になり、通知機能にはアンサブスクライブリンクも実装。今すぐ購入リンク作成機能のバグも修正され、カスタムドメインでの利用が容易になった。スタータープランでは手数料2%、Go Subプランでは月額$39で利用可能。

株式会社GO RIDEのGo Subが配送業者休業日設定機能を追加、ECサイトの運営効率化を実現

株式会社GO RIDEは定期購入アプリGo Subに配送業者休業日の設定機能を追加した。配送業者休業日を考慮した配送日の自動調整が可能になり、通知機能にはアンサブスクライブリンクも実装。今すぐ購入リンク作成機能のバグも修正され、カスタムドメインでの利用が容易になった。スタータープランでは手数料2%、Go Subプランでは月額$39で利用可能。

テラチャージが道の駅かわさきにEV急速充電器を導入、カーボンニュートラル実現に向けたインフラ整備が加速

テラチャージが道の駅かわさきにEV急速充電器を導入、カーボンニュートラル実現に向けたインフラ整...

Terra Charge株式会社が岩手県一関市の道の駅かわさきに50kW出力のEV急速充電器1口の導入を決定。2050年カーボンニュートラル実現に向けたEV充電インフラの拡充施策の一環として、施設の初期費用や維持・運用費用が無料となるサービスを提供。24時間365日対応のコールセンターも完備し、安心な運用とアフターメンテナンスを実現している。

テラチャージが道の駅かわさきにEV急速充電器を導入、カーボンニュートラル実現に向けたインフラ整...

Terra Charge株式会社が岩手県一関市の道の駅かわさきに50kW出力のEV急速充電器1口の導入を決定。2050年カーボンニュートラル実現に向けたEV充電インフラの拡充施策の一環として、施設の初期費用や維持・運用費用が無料となるサービスを提供。24時間365日対応のコールセンターも完備し、安心な運用とアフターメンテナンスを実現している。

KDDI株式会社が京セラドーム大阪で開催される2024 MAMA AWARDSに特設ブースを出展、来場者向けの特典とキャンペーンを実施

KDDI株式会社が京セラドーム大阪で開催される2024 MAMA AWARDSに特設ブースを出...

KDDI株式会社は2024年11月22日・23日に京セラドーム大阪で開催される世界最大級のK-POP授賞式「2024 MAMA AWARDS」に特設ブース「PontaパスStation」を出展する。ブースではレッドカーペット風フォトブースでの記念撮影やPontaパスオリジナルトートバッグのプレゼント、SNSキャンペーンによるワイヤレスイヤホンが当たる企画を実施する予定だ。

KDDI株式会社が京セラドーム大阪で開催される2024 MAMA AWARDSに特設ブースを出...

KDDI株式会社は2024年11月22日・23日に京セラドーム大阪で開催される世界最大級のK-POP授賞式「2024 MAMA AWARDS」に特設ブース「PontaパスStation」を出展する。ブースではレッドカーペット風フォトブースでの記念撮影やPontaパスオリジナルトートバッグのプレゼント、SNSキャンペーンによるワイヤレスイヤホンが当たる企画を実施する予定だ。

日本ワムネットのGigaCCがJIIMA認証を取得、電子帳簿保存法に準拠した信頼性の高いクラウドストレージとして注目

日本ワムネットのGigaCCがJIIMA認証を取得、電子帳簿保存法に準拠した信頼性の高いクラウ...

日本ワムネット株式会社の純国産クラウドストレージGigaCCが、JIIMAの電子取引ソフト法的要件認証を2024年10月31日に取得。2002年から20年以上の実績を持つGigaCCは、企業間のファイル送受信や共有を安全に行えるツールとして、製造・金融・サービス・流通・メディアなどの上場企業や大企業を含む多くの法人で採用されている。

日本ワムネットのGigaCCがJIIMA認証を取得、電子帳簿保存法に準拠した信頼性の高いクラウ...

日本ワムネット株式会社の純国産クラウドストレージGigaCCが、JIIMAの電子取引ソフト法的要件認証を2024年10月31日に取得。2002年から20年以上の実績を持つGigaCCは、企業間のファイル送受信や共有を安全に行えるツールとして、製造・金融・サービス・流通・メディアなどの上場企業や大企業を含む多くの法人で採用されている。

YKプランニングが税理士向けデジタルフォーラムでbixidを出展、経営支援クラウドによる業務効率化を促進

YKプランニングが税理士向けデジタルフォーラムでbixidを出展、経営支援クラウドによる業務効...

株式会社YKプランニングは、2024年12月5日に開催される四国税理士会主催の「税理士の業務のデジタルフォーラム2024 in高松」に出展する。経営支援クラウドbixidを活用し、会計データの自動チェックから経営分析まで包括的な経営支援を実現。多種多様な会計ソフトへの対応やマルチデバイス対応により、場所を問わない柔軟な経営支援を提供することが可能となった。

YKプランニングが税理士向けデジタルフォーラムでbixidを出展、経営支援クラウドによる業務効...

株式会社YKプランニングは、2024年12月5日に開催される四国税理士会主催の「税理士の業務のデジタルフォーラム2024 in高松」に出展する。経営支援クラウドbixidを活用し、会計データの自動チェックから経営分析まで包括的な経営支援を実現。多種多様な会計ソフトへの対応やマルチデバイス対応により、場所を問わない柔軟な経営支援を提供することが可能となった。

freeeがクラウド郵便サービスatenaとAPI連携を開始、従業員情報連携で郵便物管理の効率化を実現

freeeがクラウド郵便サービスatenaとAPI連携を開始、従業員情報連携で郵便物管理の効率...

フリー株式会社がatena株式会社のクラウド郵便サービス「atena」とfreee人事労務のAPI連携およびfreeeアプリストアへの掲載を開始。従業員の住所や氏名の手入力を省略し、従業員宅への郵便物の転送や書類の電子化、郵便物管理をクラウド上で完結可能に。総務・人事労務担当者の業務効率化を実現する。

freeeがクラウド郵便サービスatenaとAPI連携を開始、従業員情報連携で郵便物管理の効率...

フリー株式会社がatena株式会社のクラウド郵便サービス「atena」とfreee人事労務のAPI連携およびfreeeアプリストアへの掲載を開始。従業員の住所や氏名の手入力を省略し、従業員宅への郵便物の転送や書類の電子化、郵便物管理をクラウド上で完結可能に。総務・人事労務担当者の業務効率化を実現する。

西尾市スポーツ協会が全国初のメタバース空間を開設、地域スポーツのデジタル化が進展へ

西尾市スポーツ協会が全国初のメタバース空間を開設、地域スポーツのデジタル化が進展へ

西尾市スポーツ協会は2024年11月18日、全国初となるスポーツ協会単独のメタバース空間を開設した。メタバース空間では西尾市総合体育館が再現され、施設情報の閲覧や利用シミュレーションが可能になる。11月22日からは展示会イベントを開催し、今後はEスポーツ大会や高齢者向け健康イベントなども実施予定。地域スポーツのデジタル化における新たな取り組みとして注目が集まっている。

西尾市スポーツ協会が全国初のメタバース空間を開設、地域スポーツのデジタル化が進展へ

西尾市スポーツ協会は2024年11月18日、全国初となるスポーツ協会単独のメタバース空間を開設した。メタバース空間では西尾市総合体育館が再現され、施設情報の閲覧や利用シミュレーションが可能になる。11月22日からは展示会イベントを開催し、今後はEスポーツ大会や高齢者向け健康イベントなども実施予定。地域スポーツのデジタル化における新たな取り組みとして注目が集まっている。

プライスレスが求人・採用ビジネス展示会を開始、デジタル展示会でオンラインマッチングの効率化を実現

プライスレスが求人・採用ビジネス展示会を開始、デジタル展示会でオンラインマッチングの効率化を実現

株式会社プライスレスが2024年11月16日より求人・採用ビジネス展示会を開始した。オンライン上のビジネスマッチングプラットフォームであるデジタル展示会を活用し求人サイトや採用サービスなどの商材発掘が可能となっている。会場に足を運ぶことなく資料請求ができ効率的な販路拡大を実現する仕組みだ。

プライスレスが求人・採用ビジネス展示会を開始、デジタル展示会でオンラインマッチングの効率化を実現

株式会社プライスレスが2024年11月16日より求人・採用ビジネス展示会を開始した。オンライン上のビジネスマッチングプラットフォームであるデジタル展示会を活用し求人サイトや採用サービスなどの商材発掘が可能となっている。会場に足を運ぶことなく資料請求ができ効率的な販路拡大を実現する仕組みだ。

アガルートアカデミーが賃貸不動産経営管理士試験2024年度の解答速報サービスを開始、YouTubeLIVEで無料配信を実施

アガルートアカデミーが賃貸不動産経営管理士試験2024年度の解答速報サービスを開始、YouTu...

株式会社アガルートが運営するアガルートアカデミーは、2024年11月17日に賃貸不動産経営管理士試験の解答速報サービスを開始した。YouTubeLIVEを通じて解答速報、総評、合格ライン予想を無料で配信し、工藤美香講師と中里ユタカ講師が詳細な解説を提供する。会員登録不要で利用可能なため、受験者は場所を問わず即座に情報を入手できる環境が整備されている。

アガルートアカデミーが賃貸不動産経営管理士試験2024年度の解答速報サービスを開始、YouTu...

株式会社アガルートが運営するアガルートアカデミーは、2024年11月17日に賃貸不動産経営管理士試験の解答速報サービスを開始した。YouTubeLIVEを通じて解答速報、総評、合格ライン予想を無料で配信し、工藤美香講師と中里ユタカ講師が詳細な解説を提供する。会員登録不要で利用可能なため、受験者は場所を問わず即座に情報を入手できる環境が整備されている。

プライスレスが法人営業ビジネス展示会を開始、オンラインでのBtoBマッチング効率化に貢献

プライスレスが法人営業ビジネス展示会を開始、オンラインでのBtoBマッチング効率化に貢献

株式会社プライスレスが2024年11月16日より法人営業ビジネス展示会を開始した。PC関連から業務効率化まで5つのカテゴリーで商材を紹介し、オンライン上で効率的な販路拡大を実現するマッチングプラットフォームとして期待が高まる。11月30日までの期間限定で、その場での資料請求や商談機会の創出が可能だ。

プライスレスが法人営業ビジネス展示会を開始、オンラインでのBtoBマッチング効率化に貢献

株式会社プライスレスが2024年11月16日より法人営業ビジネス展示会を開始した。PC関連から業務効率化まで5つのカテゴリーで商材を紹介し、オンライン上で効率的な販路拡大を実現するマッチングプラットフォームとして期待が高まる。11月30日までの期間限定で、その場での資料請求や商談機会の創出が可能だ。

株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材発掘が可能に

株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材...

株式会社プライスレスは2024年11月16日より、オンライン上のBtoBマッチングプラットフォーム「集客ビジネス展示会」を開催した。SEO・MEO、Google関連サービス、LINEなどのカテゴリーで各種集客ビジネスを紹介し、来場者はオンライン上で資料請求が可能となっている。11月30日までの期間限定で、効率的な商材発掘の機会を提供する。

株式会社プライスレスがデジタル展示会で集客ビジネスマッチングを開始、オンラインでの効率的な商材...

株式会社プライスレスは2024年11月16日より、オンライン上のBtoBマッチングプラットフォーム「集客ビジネス展示会」を開催した。SEO・MEO、Google関連サービス、LINEなどのカテゴリーで各種集客ビジネスを紹介し、来場者はオンライン上で資料請求が可能となっている。11月30日までの期間限定で、効率的な商材発掘の機会を提供する。

ソフトクリエイトがSCSmart クラウド設定監査サービスを提供開始、月額7万5000円でクラウド環境のセキュリティを強化

ソフトクリエイトがSCSmart クラウド設定監査サービスを提供開始、月額7万5000円でクラ...

株式会社ソフトクリエイトが、パブリッククラウドのセキュリティ設定を定期的に調査し問題点の検出と改善アドバイスを実施する「SCSmart クラウド設定監査サービス」を提供開始した。SBテクノロジー株式会社が開発した「クラウドパトロール」とSOC環境およびナレッジを組み合わせ、設定ミスによるインシデントや意図しない公開設定などのリスクを検知する。月額7万5000円で利用可能。

ソフトクリエイトがSCSmart クラウド設定監査サービスを提供開始、月額7万5000円でクラ...

株式会社ソフトクリエイトが、パブリッククラウドのセキュリティ設定を定期的に調査し問題点の検出と改善アドバイスを実施する「SCSmart クラウド設定監査サービス」を提供開始した。SBテクノロジー株式会社が開発した「クラウドパトロール」とSOC環境およびナレッジを組み合わせ、設定ミスによるインシデントや意図しない公開設定などのリスクを検知する。月額7万5000円で利用可能。

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによる攻撃の可能性が示唆される

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによ...

MirahezeのWikiDiscoverにおいて、Special:WikiDiscoverページでwiki情報を表示する際にXSS脆弱性が発見された。wiki名や説明文に対するエスケープ処理が実装されておらず、悪意のあるXSSペイロードが実行可能な状態であった。CVSS v3.1で深刻度7.6(High)と評価され、特権レベルは必要だが複雑な条件なしで攻撃が可能な状況にあった。コミット2ce846dd93による修正パッチの適用が推奨されている。

【CVE-2024-47782】WikiDiscoverにXSS脆弱性が発見、特権ユーザーによ...

MirahezeのWikiDiscoverにおいて、Special:WikiDiscoverページでwiki情報を表示する際にXSS脆弱性が発見された。wiki名や説明文に対するエスケープ処理が実装されておらず、悪意のあるXSSペイロードが実行可能な状態であった。CVSS v3.1で深刻度7.6(High)と評価され、特権レベルは必要だが複雑な条件なしで攻撃が可能な状況にあった。コミット2ce846dd93による修正パッチの適用が推奨されている。

【CVE-2024-11077】code-projects Job Recruitment 1.0にSQLインジェクション脆弱性、個人情報漏洩のリスクが深刻化

【CVE-2024-11077】code-projects Job Recruitment 1...

VulDBは2024年11月11日、code-projects Job Recruitment 1.0のindex.phpファイルに存在するSQLインジェクション脆弱性を報告した。CVE-2024-11077として識別されるこの脆弱性は、emailパラメータを経由した攻撃が可能で、特権やユーザー操作を必要としない。CVSS 4.0スコアは6.9を記録し、既に攻撃コードが公開された状態にある。

【CVE-2024-11077】code-projects Job Recruitment 1...

VulDBは2024年11月11日、code-projects Job Recruitment 1.0のindex.phpファイルに存在するSQLインジェクション脆弱性を報告した。CVE-2024-11077として識別されるこの脆弱性は、emailパラメータを経由した攻撃が可能で、特権やユーザー操作を必要としない。CVSS 4.0スコアは6.9を記録し、既に攻撃コードが公開された状態にある。

【CVE-2024-51584】Marquee Elementor with Posts 1.2.0にXSS脆弱性が発見、WordPressサイトのセキュリティリスクが増大

【CVE-2024-51584】Marquee Elementor with Posts 1....

Patchstack OÜは2024年11月10日、WordPress用プラグインMarquee Elementor with Postsにクロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、バージョン1.2.0以前の全てのバージョンに影響を及ぼす。DOM-Based XSSとして分類され、Webページ生成時の入力値の不適切な処理が原因とされている。

【CVE-2024-51584】Marquee Elementor with Posts 1....

Patchstack OÜは2024年11月10日、WordPress用プラグインMarquee Elementor with Postsにクロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、バージョン1.2.0以前の全てのバージョンに影響を及ぼす。DOM-Based XSSとして分類され、Webページ生成時の入力値の不適切な処理が原因とされている。

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メッセージ機能のトークン検証に不備

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メ...

Ampacheのウェブベース音声・動画ストリーミングアプリケーションにおいて、メッセージ送信時のCSRFトークン検証が不十分であることが判明した。この脆弱性により、攻撃者は悪意のあるリクエストを通じて管理者を含む任意のユーザーにメッセージを送信可能となる。深刻度はCVSS v4.0で5.3(中程度)と評価されており、開発チームは全てのユーザーにバージョン7.0.1への更新を推奨している。

【CVE-2024-51489】Ampache 7.0.1未満のバージョンにCSRF脆弱性、メ...

Ampacheのウェブベース音声・動画ストリーミングアプリケーションにおいて、メッセージ送信時のCSRFトークン検証が不十分であることが判明した。この脆弱性により、攻撃者は悪意のあるリクエストを通じて管理者を含む任意のユーザーにメッセージを送信可能となる。深刻度はCVSS v4.0で5.3(中程度)と評価されており、開発チームは全てのユーザーにバージョン7.0.1への更新を推奨している。

【CVE-2024-50854】Tenda G3のスタックオーバーフロー脆弱性が発見、formSetPortMapping機能に深刻な影響

【CVE-2024-50854】Tenda G3のスタックオーバーフロー脆弱性が発見、form...

Tenda G3 v3.0 v15.11.0.20において、formSetPortMapping機能にスタックオーバーフローの脆弱性が発見された。CVE-2024-50854として識別されたこの脆弱性は、自動化された攻撃が可能であり、技術的な影響が大きいとされている。CISA-ADPによる評価では、早急な対応が必要とされており、セキュリティパッチの適用が推奨されている。

【CVE-2024-50854】Tenda G3のスタックオーバーフロー脆弱性が発見、form...

Tenda G3 v3.0 v15.11.0.20において、formSetPortMapping機能にスタックオーバーフローの脆弱性が発見された。CVE-2024-50854として識別されたこの脆弱性は、自動化された攻撃が可能であり、技術的な影響が大きいとされている。CISA-ADPによる評価では、早急な対応が必要とされており、セキュリティパッチの適用が推奨されている。

【CVE-2024-51793】WordPress RepairBuddyプラグインにWebシェルアップロードの脆弱性、緊急対応が必要な状況に

【CVE-2024-51793】WordPress RepairBuddyプラグインにWebシ...

WordPress RepairBuddyプラグインのバージョン3.8115以前に存在する重大な脆弱性が発見された。CVSSスコア10.0を記録するこの脆弱性では、認証不要で危険なWebシェルをアップロード可能な状態となっている。Patchstack Allianceのstealthcopterによって発見されたこの問題は、システムの完全な制御権限を攻撃者に与える可能性があり、早急な対策が必要となっている。

【CVE-2024-51793】WordPress RepairBuddyプラグインにWebシ...

WordPress RepairBuddyプラグインのバージョン3.8115以前に存在する重大な脆弱性が発見された。CVSSスコア10.0を記録するこの脆弱性では、認証不要で危険なWebシェルをアップロード可能な状態となっている。Patchstack Allianceのstealthcopterによって発見されたこの問題は、システムの完全な制御権限を攻撃者に与える可能性があり、早急な対策が必要となっている。

【CVE-2024-51597】ThemeShark Templates & Widgets for Elementor 1.1.7にストアド型XSS脆弱性が発見、早急なアップデートが必要に

【CVE-2024-51597】ThemeShark Templates & Widgets ...

WordPressプラグイン「ThemeShark Templates & Widgets for Elementor」にストアド型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51597として識別されるこの脆弱性は、バージョン1.1.7以前の全てのバージョンに影響を与え、CVSSスコア6.5のMedium評価となっている。攻撃者が特権アカウントを利用して悪意のあるスクリプトを埋め込む可能性があり、早急な対応が推奨される。

【CVE-2024-51597】ThemeShark Templates & Widgets ...

WordPressプラグイン「ThemeShark Templates & Widgets for Elementor」にストアド型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51597として識別されるこの脆弱性は、バージョン1.1.7以前の全てのバージョンに影響を与え、CVSSスコア6.5のMedium評価となっている。攻撃者が特権アカウントを利用して悪意のあるスクリプトを埋め込む可能性があり、早急な対応が推奨される。

【CVE-2024-51591】WordPressプラグインSlicko 1.2.0にXSS脆弱性、DOM-Based型の攻撃に注意

【CVE-2024-51591】WordPressプラグインSlicko 1.2.0にXSS脆...

WordPressプラグインのSlickoにおいて、DOM-Based型のXSS脆弱性が発見された。CVE-2024-51591として識別されるこの脆弱性は、バージョン1.2.0以前の全てのバージョンに影響を及ぼす。CVSSスコアは6.5でMedium評価とされており、攻撃には低権限とユーザーの関与が必要とされる。開発者による迅速な対応が求められている。

【CVE-2024-51591】WordPressプラグインSlicko 1.2.0にXSS脆...

WordPressプラグインのSlickoにおいて、DOM-Based型のXSS脆弱性が発見された。CVE-2024-51591として識別されるこの脆弱性は、バージョン1.2.0以前の全てのバージョンに影響を及ぼす。CVSSスコアは6.5でMedium評価とされており、攻撃には低権限とユーザーの関与が必要とされる。開発者による迅速な対応が求められている。

【CVE-2024-51589】WordPressプラグインBigmart Elementsにクロスサイトスクリプティングの脆弱性が発見、早急な対応が必要に

【CVE-2024-51589】WordPressプラグインBigmart Elementsに...

WordPressプラグインBigmart Elementsのバージョン1.0.3以前にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51589として識別されるこの脆弱性は、CVSSスコア6.5を記録し、攻撃者による悪意のあるスクリプト実行の可能性がある。特権レベルとユーザーの関与が必要だが、早急なアップデートによる対応が推奨される。

【CVE-2024-51589】WordPressプラグインBigmart Elementsに...

WordPressプラグインBigmart Elementsのバージョン1.0.3以前にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51589として識別されるこの脆弱性は、CVSSスコア6.5を記録し、攻撃者による悪意のあるスクリプト実行の可能性がある。特権レベルとユーザーの関与が必要だが、早急なアップデートによる対応が推奨される。

【CVE-2024-51588】Super Addons for Elementor 1.0にXSS脆弱性、DOM操作による情報漏洩のリスクに注意

【CVE-2024-51588】Super Addons for Elementor 1.0に...

WordPress用プラグインSuper Addons for Elementor 1.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃条件の複雑さは低いとされている。特権レベルは必要だが利用者の関与が求められ、影響範囲の変更があるため注意が必要だ。Patchstack Allianceの研究者により発見されたこの脆弱性への対応が求められる。

【CVE-2024-51588】Super Addons for Elementor 1.0に...

WordPress用プラグインSuper Addons for Elementor 1.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃条件の複雑さは低いとされている。特権レベルは必要だが利用者の関与が求められ、影響範囲の変更があるため注意が必要だ。Patchstack Allianceの研究者により発見されたこの脆弱性への対応が求められる。

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプティングの脆弱性が発見、早急な対応が必要に

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプテ...

Boston University (IS&T)のWordPressプラグインBU Slideshowにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52351として識別されるこの脆弱性は、バージョン2.3.10以前のすべてのバージョンに影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。攻撃成功時には情報漏洩やサイト改ざんのリスクがあり、早急な対応が推奨される。

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプテ...

Boston University (IS&T)のWordPressプラグインBU Slideshowにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52351として識別されるこの脆弱性は、バージョン2.3.10以前のすべてのバージョンに影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。攻撃成功時には情報漏洩やサイト改ざんのリスクがあり、早急な対応が推奨される。

【CVE-2024-51843】WordPressのHorsemanagerプラグインにSQL Injection脆弱性が発見、深刻度8.5の高リスク問題に

【CVE-2024-51843】WordPressのHorsemanagerプラグインにSQL...

WordPressのHorsemanagerプラグインでSQL Injection脆弱性が発見された。CVE-2024-51843として識別されるこの脆弱性は、バージョン1.3以前のすべてのバージョンに影響を与える。CVSSスコア8.5と高い深刻度を示しており、ネットワーク経由での攻撃が可能なため、早急なアップデートが推奨されている。Patchstack Allianceのメンバーによって発見された本脆弱性は、データベースの改ざんや情報漏洩のリスクを含んでいる。

【CVE-2024-51843】WordPressのHorsemanagerプラグインにSQL...

WordPressのHorsemanagerプラグインでSQL Injection脆弱性が発見された。CVE-2024-51843として識別されるこの脆弱性は、バージョン1.3以前のすべてのバージョンに影響を与える。CVSSスコア8.5と高い深刻度を示しており、ネットワーク経由での攻撃が可能なため、早急なアップデートが推奨されている。Patchstack Allianceのメンバーによって発見された本脆弱性は、データベースの改ざんや情報漏洩のリスクを含んでいる。

HOT TOPICS