Tech Insights

太陽光発電の全国調査で約7割が関心を示すも、高額な初期費用が普及の障壁に

太陽光発電の全国調査で約7割が関心を示すも、高額な初期費用が普及の障壁に

株式会社EXLYが実施した太陽光発電に関する全国調査で、約7割が関心を示す一方、実際の導入率は10%にとどまることが判明した。導入を阻む最大の要因は初期費用の高さで63%を占め、電気料金削減への期待は57%に達している。情報収集は81%がインターネットを活用し、補助金制度の認知度は56%となっている。

太陽光発電の全国調査で約7割が関心を示すも、高額な初期費用が普及の障壁に

株式会社EXLYが実施した太陽光発電に関する全国調査で、約7割が関心を示す一方、実際の導入率は10%にとどまることが判明した。導入を阻む最大の要因は初期費用の高さで63%を占め、電気料金削減への期待は57%に達している。情報収集は81%がインターネットを活用し、補助金制度の認知度は56%となっている。

日本最大級の文具の祭典文具女子博2024が横浜で開催へ、会場面積1.5倍に拡大し7万点以上の文具が集結

日本最大級の文具の祭典文具女子博2024が横浜で開催へ、会場面積1.5倍に拡大し7万点以上の文...

日販セグモ株式会社が主催する日本最大級の文具の祭典「文具女子博2024」が2024年12月12日から15日までパシフィコ横浜で開催される。会場面積は昨年の1.5倍に拡大され、170社以上の出店者による7万点以上の文具が展示・販売される。テーマは「どきどき!ネオ文具シティ」で、文具女子アワード2024の開催や限定マスキングテープのくじ引き企画なども実施されるだろう。

日本最大級の文具の祭典文具女子博2024が横浜で開催へ、会場面積1.5倍に拡大し7万点以上の文...

日販セグモ株式会社が主催する日本最大級の文具の祭典「文具女子博2024」が2024年12月12日から15日までパシフィコ横浜で開催される。会場面積は昨年の1.5倍に拡大され、170社以上の出店者による7万点以上の文具が展示・販売される。テーマは「どきどき!ネオ文具シティ」で、文具女子アワード2024の開催や限定マスキングテープのくじ引き企画なども実施されるだろう。

株式会社ベルコが堺区消防職員による防災セミナーを開催、実践的な防災対策の学習機会を提供

株式会社ベルコが堺区消防職員による防災セミナーを開催、実践的な防災対策の学習機会を提供

株式会社ベルコが2024年12月4日と12月10日に堺区の2会場で防災セミナーを開催する。現役消防職員を講師に迎え、地震や台風などの自然災害に対する基本知識と対策について学べる機会を提供。避難所の選び方から家族との連絡方法まで、実践的な防災対策を網羅的に学習できる場となる。両会場とも先着30名限定で参加費は無料だ。

株式会社ベルコが堺区消防職員による防災セミナーを開催、実践的な防災対策の学習機会を提供

株式会社ベルコが2024年12月4日と12月10日に堺区の2会場で防災セミナーを開催する。現役消防職員を講師に迎え、地震や台風などの自然災害に対する基本知識と対策について学べる機会を提供。避難所の選び方から家族との連絡方法まで、実践的な防災対策を網羅的に学習できる場となる。両会場とも先着30名限定で参加費は無料だ。

ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ

ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ

株式会社ペライチがノーコードアプリ作成ツール『ペライチアプリ』で複数アプリの作成・管理機能をリリース。1つのアカウントで複数のアプリを作成・管理できる機能が実装され、事業ごとのアプリ展開が可能に。新たに追加された複製機能により、作成済みのアプリを素早くコピーし異なるクライアントや事業向けにカスタマイズすることが可能となった。

ペライチアプリが複数アプリの作成・管理機能をリリース、企業のデジタル展開を効率化へ

株式会社ペライチがノーコードアプリ作成ツール『ペライチアプリ』で複数アプリの作成・管理機能をリリース。1つのアカウントで複数のアプリを作成・管理できる機能が実装され、事業ごとのアプリ展開が可能に。新たに追加された複製機能により、作成済みのアプリを素早くコピーし異なるクライアントや事業向けにカスタマイズすることが可能となった。

アリストルが亀岡市役所でマーケティング研修を実施、全庁的なデジタルマーケティングの波及を促進

アリストルが亀岡市役所でマーケティング研修を実施、全庁的なデジタルマーケティングの波及を促進

株式会社アリストルは2024年10月16日に京都府亀岡市役所で職員向けマーケティング研修を実施した。広報プロモーション課など15名が参加し、ファネルの考え方やターゲティング設定、メディア理解を学習。デジタルマーケティングの全庁的な波及を目指し、観光スポットや特産品の効果的な情報発信力の強化を図る。各課の連携強化と知見の共有を促進することで、市の魅力発信を加速させる。

アリストルが亀岡市役所でマーケティング研修を実施、全庁的なデジタルマーケティングの波及を促進

株式会社アリストルは2024年10月16日に京都府亀岡市役所で職員向けマーケティング研修を実施した。広報プロモーション課など15名が参加し、ファネルの考え方やターゲティング設定、メディア理解を学習。デジタルマーケティングの全庁的な波及を目指し、観光スポットや特産品の効果的な情報発信力の強化を図る。各課の連携強化と知見の共有を促進することで、市の魅力発信を加速させる。

PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能な新サービスの提供開始へ

PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能...

東京電力グループの株式会社PinTが、TEPCOひかりを導入できない物件向けに新サービス「ぴんとりWi-Fi」を2024年12月16日より提供開始する。コンセント接続だけで利用可能なホームルータと持ち運び可能なモバイルルータの2種類を展開し、月額4,700円で利用可能。端末代金25,200円は実質無料となる「ぴんとりWi-Fi割」を適用し、オプションで端末補償サービスやプラスエリアモードも提供される。

PinTが高速モバイルインターネット「ぴんとりWi-Fi」を発表、コンセント接続だけで利用可能...

東京電力グループの株式会社PinTが、TEPCOひかりを導入できない物件向けに新サービス「ぴんとりWi-Fi」を2024年12月16日より提供開始する。コンセント接続だけで利用可能なホームルータと持ち運び可能なモバイルルータの2種類を展開し、月額4,700円で利用可能。端末代金25,200円は実質無料となる「ぴんとりWi-Fi割」を適用し、オプションで端末補償サービスやプラスエリアモードも提供される。

ドイツとフィンランドの海底ケーブルが切断、両国が深刻な懸念を表明する共同声明を発表

ドイツとフィンランドの海底ケーブルが切断、両国が深刻な懸念を表明する共同声明を発表

バルト海でドイツとフィンランドを結ぶ海底ケーブルが切断され、両国外相が共同声明を発表した。切断箇所はスウェーデンの排他的経済水域内で、修理には5日から15日程度を要する見込み。欧州の安全保障がロシアのウクライナ侵攻だけでなく、ハイブリッド戦争からも脅威にさらされている状況が浮き彫りになった。

ドイツとフィンランドの海底ケーブルが切断、両国が深刻な懸念を表明する共同声明を発表

バルト海でドイツとフィンランドを結ぶ海底ケーブルが切断され、両国外相が共同声明を発表した。切断箇所はスウェーデンの排他的経済水域内で、修理には5日から15日程度を要する見込み。欧州の安全保障がロシアのウクライナ侵攻だけでなく、ハイブリッド戦争からも脅威にさらされている状況が浮き彫りになった。

大塚商会のたよれーる Microsoft 365で管理者アカウント侵害、多要素認証の設定実施を推奨

大塚商会のたよれーる Microsoft 365で管理者アカウント侵害、多要素認証の設定実施を推奨

大塚商会は、同社のサポートとMicrosoft 365を組み合わせた「たよれーる Microsoft 365」において、複数の海外アドレスからの不正アクセスにより管理者アカウントが侵害される事象が発生したことを報告した。強固なパスワードへの再設定だけでは対策として不十分である可能性があり、セキュリティリスク軽減のため、管理者権限アカウントにおける多要素認証の設定実施を推奨している。

大塚商会のたよれーる Microsoft 365で管理者アカウント侵害、多要素認証の設定実施を推奨

大塚商会は、同社のサポートとMicrosoft 365を組み合わせた「たよれーる Microsoft 365」において、複数の海外アドレスからの不正アクセスにより管理者アカウントが侵害される事象が発生したことを報告した。強固なパスワードへの再設定だけでは対策として不十分である可能性があり、セキュリティリスク軽減のため、管理者権限アカウントにおける多要素認証の設定実施を推奨している。

JR東日本ら5社がタクシー乗り場混雑状況可視化システムの実証実験を開始、東京都内4カ所での実装でシームレスな移動をサポート

JR東日本ら5社がタクシー乗り場混雑状況可視化システムの実証実験を開始、東京都内4カ所での実装...

JR東日本、DXCテクノロジー・ジャパン、日立製作所、大和自動車交通、伊藤忠テクノソリューションズの5社が、タクシー乗り場のリアルタイム混雑状況を可視化する実証実験を開始する。東京駅八重洲口、東京駅丸の内北口、品川駅港南口、新橋駅汐留口の4カ所で実施され、NAVITIMEアプリを通じて混雑情報を提供。2024年11月下旬から12月27日まで実施される予定だ。

JR東日本ら5社がタクシー乗り場混雑状況可視化システムの実証実験を開始、東京都内4カ所での実装...

JR東日本、DXCテクノロジー・ジャパン、日立製作所、大和自動車交通、伊藤忠テクノソリューションズの5社が、タクシー乗り場のリアルタイム混雑状況を可視化する実証実験を開始する。東京駅八重洲口、東京駅丸の内北口、品川駅港南口、新橋駅汐留口の4カ所で実施され、NAVITIMEアプリを通じて混雑情報を提供。2024年11月下旬から12月27日まで実施される予定だ。

【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDFファイルへの不正アクセスが可能に

【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDF...

GitHubが公開したXWiki用PDFビューアマクロmacro-pdfviewerの脆弱性情報によると、「Delegate my view right」機能を悪用することで、攻撃者が権限のないPDFファイルに最終編集者の権限でアクセス可能になることが判明。CVSS v3.1で深刻度7.5(高)と評価され、バージョン2.5.6で修正された。早急なアップデートが推奨される。

【CVE-2024-52298】macro-pdfviewerに深刻な権限昇格の脆弱性、PDF...

GitHubが公開したXWiki用PDFビューアマクロmacro-pdfviewerの脆弱性情報によると、「Delegate my view right」機能を悪用することで、攻撃者が権限のないPDFファイルに最終編集者の権限でアクセス可能になることが判明。CVSS v3.1で深刻度7.5(高)と評価され、バージョン2.5.6で修正された。早急なアップデートが推奨される。

【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱性、複数バージョンのWindowsに影響

【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱...

Microsoftは2024年11月12日、Windows Telephony ServiceにCVSSスコア8.8の重大な脆弱性を公開した。この脆弱性は複数のWindowsバージョンに影響し、リモートからのコード実行を可能にする。Windows 10、Windows 11、Windows Serverなど広範なバージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-43627】Windows Telephony Serviceに重大な脆弱...

Microsoftは2024年11月12日、Windows Telephony ServiceにCVSSスコア8.8の重大な脆弱性を公開した。この脆弱性は複数のWindowsバージョンに影響し、リモートからのコード実行を可能にする。Windows 10、Windows 11、Windows Serverなど広範なバージョンが影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱性、複数バージョンに影響

【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱...

MicrosoftはOffice製品のグラフィックス機能においてリモートコード実行の脆弱性【CVE-2024-49031】を公開した。CVSSスコア7.8の高リスク評価で、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019、Microsoft 365 Apps for Enterpriseなど複数の製品バージョンに影響。CWE-126のバッファオーバーリードに分類され、攻撃者による任意のコード実行の可能性がある深刻な問題となっている。

【CVE-2024-49031】Microsoft Office製品にリモートコード実行の脆弱...

MicrosoftはOffice製品のグラフィックス機能においてリモートコード実行の脆弱性【CVE-2024-49031】を公開した。CVSSスコア7.8の高リスク評価で、Microsoft Office LTSC for Mac 2024やMicrosoft Office 2019、Microsoft 365 Apps for Enterpriseなど複数の製品バージョンに影響。CWE-126のバッファオーバーリードに分類され、攻撃者による任意のコード実行の可能性がある深刻な問題となっている。

コマツレンタル宮崎がSORABITOのi-Rental 点検を導入し建設機械の点検業務をデジタル化、業務効率の向上とペーパーレス化を実現

コマツレンタル宮崎がSORABITOのi-Rental 点検を導入し建設機械の点検業務をデジタ...

SORABITO株式会社が提供する建設機械レンタル会社向けSaaS型サービス「i-Rental 点検」をコマツレンタル宮崎が導入。点検表のペーパーレス化により、点検写真管理や他拠点出庫機械の返却時における点検表入手の負担を軽減。マルチデバイス対応で様々な立場のスタッフが利用可能となり、建機レンタル事業における点検業務の効率化を実現する。

コマツレンタル宮崎がSORABITOのi-Rental 点検を導入し建設機械の点検業務をデジタ...

SORABITO株式会社が提供する建設機械レンタル会社向けSaaS型サービス「i-Rental 点検」をコマツレンタル宮崎が導入。点検表のペーパーレス化により、点検写真管理や他拠点出庫機械の返却時における点検表入手の負担を軽減。マルチデバイス対応で様々な立場のスタッフが利用可能となり、建機レンタル事業における点検業務の効率化を実現する。

テラチャージが中部国際空港セントレアにEV急速充電器を設置、2024年12月から充電サービス環境が向上へ

テラチャージが中部国際空港セントレアにEV急速充電器を設置、2024年12月から充電サービス環...

Terra Charge株式会社は中部国際空港セントレアの第3駐車場にEV急速充電器2口を設置し2024年12月3日からサービス提供を開始する。テラチャージにとって初の空港への急速充電器設置となり、長期駐車の旅行客だけでなく日帰り利用者も含めたすべてのEVドライバーに快適な充電環境を提供することが可能になる。中部国際空港セントレアのゼロカーボン達成に向けた取り組みの一環として位置づけられている。

テラチャージが中部国際空港セントレアにEV急速充電器を設置、2024年12月から充電サービス環...

Terra Charge株式会社は中部国際空港セントレアの第3駐車場にEV急速充電器2口を設置し2024年12月3日からサービス提供を開始する。テラチャージにとって初の空港への急速充電器設置となり、長期駐車の旅行客だけでなく日帰り利用者も含めたすべてのEVドライバーに快適な充電環境を提供することが可能になる。中部国際空港セントレアのゼロカーボン達成に向けた取り組みの一環として位置づけられている。

TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化へ向けて前進

TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化...

地方自治情報化推進フェア2024にてTRUSTDOCKが発表した、マイナンバーカードを活用した最新のeKYC手法について解説する。公的個人認証サービスとICチップ読み取り、さらに顔認証を組み合わせることで、なりすましや偽造による犯罪を防止し、より安全な本人確認を実現。福岡市での導入事例では、登録期間の短縮や申請数の増加など、具体的な成果も出始めている。

TRUSTDOCKがマイナンバーカードを活用した本人確認の最新手法を発表、なりすまし対策の強化...

地方自治情報化推進フェア2024にてTRUSTDOCKが発表した、マイナンバーカードを活用した最新のeKYC手法について解説する。公的個人認証サービスとICチップ読み取り、さらに顔認証を組み合わせることで、なりすましや偽造による犯罪を防止し、より安全な本人確認を実現。福岡市での導入事例では、登録期間の短縮や申請数の増加など、具体的な成果も出始めている。

UnTypingがプログラミング専用タイピングゲームのJavaコースを追加、エンジニアのスキルアップをサポート

UnTypingがプログラミング専用タイピングゲームのJavaコースを追加、エンジニアのスキル...

株式会社UnReactが運営するプログラミング専用タイピングゲームUnTypingに、新たにJavaコースが追加された。JavaScript、TypeScript、React、Pythonに加え、Javaのタイピング練習が可能になり、15秒の制限時間内でのタイピングスキル向上を目指す。世界ランキング機能や成長記録の可視化により、継続的な学習をサポートする。

UnTypingがプログラミング専用タイピングゲームのJavaコースを追加、エンジニアのスキル...

株式会社UnReactが運営するプログラミング専用タイピングゲームUnTypingに、新たにJavaコースが追加された。JavaScript、TypeScript、React、Pythonに加え、Javaのタイピング練習が可能になり、15秒の制限時間内でのタイピングスキル向上を目指す。世界ランキング機能や成長記録の可視化により、継続的な学習をサポートする。

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処理に深刻な問題

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処...

GitHubは2024年10月1日、NuGetGalleryにおいてXSS脆弱性を発見したことを公開した。CVSSスコア8.2の高リスク脆弱性で、HTMLの属性処理における不備により、攻撃者が任意のコードを実行可能な状態となっていた。影響を受けるバージョンは2024.06.21から2024.09.25までで、すでにパッチによる修正が行われている。

【CVE-2024-47604】NuGetGalleryでXSS脆弱性が発見、HTMLの属性処...

GitHubは2024年10月1日、NuGetGalleryにおいてXSS脆弱性を発見したことを公開した。CVSSスコア8.2の高リスク脆弱性で、HTMLの属性処理における不備により、攻撃者が任意のコードを実行可能な状態となっていた。影響を受けるバージョンは2024.06.21から2024.09.25までで、すでにパッチによる修正が行われている。

【CVE-2024-52306】Laravel-Backpack FileManagerにデシリアライゼーションの脆弱性、バージョン3.0.9で修正完了

【CVE-2024-52306】Laravel-Backpack FileManagerにデシ...

Laravel-Backpack FileManagerのバージョン3.0.9未満において、mimesパラメータからの信頼できないデータのデシリアライゼーションによるリモートコード実行の脆弱性が発見された。CVSSスコア7.7の高リスク評価となり、バージョン3.0.9で修正が実施された。CWE-502に分類されるこの脆弱性は、適切な入力検証の重要性を再認識させる結果となっている。

【CVE-2024-52306】Laravel-Backpack FileManagerにデシ...

Laravel-Backpack FileManagerのバージョン3.0.9未満において、mimesパラメータからの信頼できないデータのデシリアライゼーションによるリモートコード実行の脆弱性が発見された。CVSSスコア7.7の高リスク評価となり、バージョン3.0.9で修正が実施された。CWE-502に分類されるこの脆弱性は、適切な入力検証の重要性を再認識させる結果となっている。

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSRF脆弱性、Stored XSSの実行が可能な深刻な問題に

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...

WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。

【CVE-2024-51679】WordPressのAppointmind 4.0.0にCSR...

WordPressプラグインのAppointmind 4.0.0以前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVSSスコア7.1のハイリスクと評価されており、攻撃者がネットワーク経由でStored XSSを実行可能。GentleSourceは対策版となるバージョン4.1.0をリリースしており、管理者は直ちにアップデートを実施することが推奨されている。

【CVE-2024-48284】PHPGurukul User Registration 3.2にXSS脆弱性が発見、POSTリクエストでの悪意のあるスクリプト実行が可能に

【CVE-2024-48284】PHPGurukul User Registration 3....

PHPGurukul User Registration & Login and User Management System 3.2において、/search-result.phpページのsearchkeyパラメータを介したリフレクテッドXSS脆弱性が発見された。CISAの評価によるとCVSS v3.1で深刻度は6.1(MEDIUM)とされ、攻撃にはネットワークアクセスと低特権が必要。この脆弱性はCWE-79に分類され、Webページ生成時の入力の不適切な無害化が原因となっている。

【CVE-2024-48284】PHPGurukul User Registration 3....

PHPGurukul User Registration & Login and User Management System 3.2において、/search-result.phpページのsearchkeyパラメータを介したリフレクテッドXSS脆弱性が発見された。CISAの評価によるとCVSS v3.1で深刻度は6.1(MEDIUM)とされ、攻撃にはネットワークアクセスと低特権が必要。この脆弱性はCWE-79に分類され、Webページ生成時の入力の不適切な無害化が原因となっている。

【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバーフローの脆弱性、セグメンテーション違反のリスクが判明

【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバ...

CesantaのMongoose Web Server v7.14において、整数オーバーフローまたはラップアラウンドの脆弱性が発見された。CVE-2024-42384として識別されたこの脆弱性は、攻撃者が予期せぬTLSパケットを送信することでアプリケーションにセグメンテーション違反を引き起こす可能性がある。CVSSスコア7.5の高リスク脆弱性として評価され、バージョン0から7.14までが影響を受ける。

【CVE-2024-42384】Mongoose Web Server v7.14に整数オーバ...

CesantaのMongoose Web Server v7.14において、整数オーバーフローまたはラップアラウンドの脆弱性が発見された。CVE-2024-42384として識別されたこの脆弱性は、攻撃者が予期せぬTLSパケットを送信することでアプリケーションにセグメンテーション違反を引き起こす可能性がある。CVSSスコア7.5の高リスク脆弱性として評価され、バージョン0から7.14までが影響を受ける。

PerplexityとミンカブがAI検索エンジンで協業、国内Webメディア初のパートナーとして新たな情報提供体制を構築へ

PerplexityとミンカブがAI検索エンジンで協業、国内Webメディア初のパートナーとして...

ミンカブ・ジ・インフォノイドはPerplexity AIの「Perplexity パブリッシャープログラム」に国内Webメディア初のパートナーとして参画。広告収入のレベニューシェアやAPIアクセス、Perplexity Enterprise Proの無料提供を受け、ライブドアなどのグループメディアでPerplexity APIを活用。コンテンツの質向上とユーザー満足度の向上を目指す。

PerplexityとミンカブがAI検索エンジンで協業、国内Webメディア初のパートナーとして...

ミンカブ・ジ・インフォノイドはPerplexity AIの「Perplexity パブリッシャープログラム」に国内Webメディア初のパートナーとして参画。広告収入のレベニューシェアやAPIアクセス、Perplexity Enterprise Proの無料提供を受け、ライブドアなどのグループメディアでPerplexity APIを活用。コンテンツの質向上とユーザー満足度の向上を目指す。

ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、ネットワークの分散化とセキュリティ向上に貢献

ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、...

ELSOUL LABO B.V.とEpics DAOは、Solanaエコシステムのセキュリティ向上とユーザーに最大TrueAPYを提供するため、メインネットで手数料完全0%のバリデータ運用を開始した。Jitoクライアントの採用でスパムトランザクションを削減し、高性能ハードウェアと最適なロケーションでの運用により、効率的なトランザクション処理を実現。ステーキングの分散化を促進し、ネットワークの健全性向上を目指す。

ELSOUL LABO B.V.がSolanaメインネットで手数料0%のバリデータ運用を開始、...

ELSOUL LABO B.V.とEpics DAOは、Solanaエコシステムのセキュリティ向上とユーザーに最大TrueAPYを提供するため、メインネットで手数料完全0%のバリデータ運用を開始した。Jitoクライアントの採用でスパムトランザクションを削減し、高性能ハードウェアと最適なロケーションでの運用により、効率的なトランザクション処理を実現。ステーキングの分散化を促進し、ネットワークの健全性向上を目指す。

【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドXSS脆弱性、ユーザーアカウントとCookieの窃取リスクに警鐘

【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドX...

Protect AIがcraigk5n/webcalendar 1.3.0における重大なストアドXSS脆弱性を報告した。この脆弱性はReport Name入力フィールドに存在し、悪意のあるスクリプトの実行によってユーザーアカウントとCookieの窃取が可能になる。CVSS3.0スコア7.6のHigh深刻度と評価され、現在も最新バージョンまで影響を受ける可能性があり、早急な対応が求められている。

【CVE-2024-1097】craigk5n/webcalendar 1.3.0でストアドX...

Protect AIがcraigk5n/webcalendar 1.3.0における重大なストアドXSS脆弱性を報告した。この脆弱性はReport Name入力フィールドに存在し、悪意のあるスクリプトの実行によってユーザーアカウントとCookieの窃取が可能になる。CVSS3.0スコア7.6のHigh深刻度と評価され、現在も最新バージョンまで影響を受ける可能性があり、早急な対応が求められている。

【CVE-2024-10311】External Database Based Actions 0.1にサブスクライバーレベルで管理者権限取得の脆弱性が発覚

【CVE-2024-10311】External Database Based Actions...

WordPressプラグインExternal Database Based Actionsのバージョン0.1以前に認証バイパスの脆弱性が発見された。edba_admin_handle関数における機能チェックの欠如により、サブスクライバー以上の権限を持つ攻撃者がプラグイン設定を更新し管理者として不正にログインできる状態となっている。CVSSスコアは7.5と高く、早急な対応が必要だ。

【CVE-2024-10311】External Database Based Actions...

WordPressプラグインExternal Database Based Actionsのバージョン0.1以前に認証バイパスの脆弱性が発見された。edba_admin_handle関数における機能チェックの欠如により、サブスクライバー以上の権限を持つ攻撃者がプラグイン設定を更新し管理者として不正にログインできる状態となっている。CVSSスコアは7.5と高く、早急な対応が必要だ。

【CVE-2024-9668】Royal Elementor AddonsのCountdownウィジェットにXSS脆弱性、バージョン1.7.1001まで影響

【CVE-2024-9668】Royal Elementor AddonsのCountdown...

WordPressプラグインのRoyal Elementor Addons and Templatesにおいて、バージョン1.7.1001までのCountdownウィジェットに重大な脆弱性が発見された。この脆弱性は【CVE-2024-9668】として識別され、CVSSスコア6.4(MEDIUM)と評価されている。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態にあり、速やかなアップデートが推奨される。

【CVE-2024-9668】Royal Elementor AddonsのCountdown...

WordPressプラグインのRoyal Elementor Addons and Templatesにおいて、バージョン1.7.1001までのCountdownウィジェットに重大な脆弱性が発見された。この脆弱性は【CVE-2024-9668】として識別され、CVSSスコア6.4(MEDIUM)と評価されている。Contributor以上の権限を持つユーザーが悪意のあるスクリプトを注入できる状態にあり、速やかなアップデートが推奨される。

【CVE-2024-9059】Royal Elementor Addons 1.7.1001にXSS脆弱性、早急なアップデートが必要に

【CVE-2024-9059】Royal Elementor Addons 1.7.1001に...

WordPressプラグインのRoyal Elementor Addons and Templates 1.7.1001以前のバージョンにおいて、Google Mapsウィジェットに重大な脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能な状態となっており、閲覧者の環境で不正なスクリプトが実行される危険性がある。CVSSスコアは6.4でミディアムレベルの深刻度となっている。

【CVE-2024-9059】Royal Elementor Addons 1.7.1001に...

WordPressプラグインのRoyal Elementor Addons and Templates 1.7.1001以前のバージョンにおいて、Google Mapsウィジェットに重大な脆弱性が発見された。Contributor以上の権限を持つユーザーが任意のスクリプトを注入可能な状態となっており、閲覧者の環境で不正なスクリプトが実行される危険性がある。CVSSスコアは6.4でミディアムレベルの深刻度となっている。

【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケット処理の脆弱性、ヒープメモリ読み取りのリスクが浮上

【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケ...

CesantaのMongoose Web Server v7.14において範囲外ポインタオフセットの使用に関する脆弱性が発見された。攻撃者は特別に細工されたTLSパケットを送信することで、アプリケーションに意図しないヒープメモリ空間の読み取りを強制することが可能である。CVSSスコアは4.3(ミディアム)と評価されており、攻撃には利用者の関与が必要だが特権は不要とされている。

【CVE-2024-42390】Mongoose Web Server v7.14にTLSパケ...

CesantaのMongoose Web Server v7.14において範囲外ポインタオフセットの使用に関する脆弱性が発見された。攻撃者は特別に細工されたTLSパケットを送信することで、アプリケーションに意図しないヒープメモリ空間の読み取りを強制することが可能である。CVSSスコアは4.3(ミディアム)と評価されており、攻撃には利用者の関与が必要だが特権は不要とされている。

【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱性、TLSパケットによる不正メモリアクセスの危険性が浮上

【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社が2024年11月18日、Cesanta社のMongoose Web Server v7.14にOut-of-range Pointer Offsetの脆弱性を発見したことを公開。CVE-2024-42387として識別されたこの脆弱性は、不正なTLSパケットによってヒープメモリの読み取りが可能となる深刻な問題。CVSSスコア5.3(MEDIUM)と評価され、特別な権限なしでネットワーク経由の攻撃が可能である。

【CVE-2024-42387】Mongoose Web Server v7.14に深刻な脆弱...

Nozomi Networks社が2024年11月18日、Cesanta社のMongoose Web Server v7.14にOut-of-range Pointer Offsetの脆弱性を発見したことを公開。CVE-2024-42387として識別されたこの脆弱性は、不正なTLSパケットによってヒープメモリの読み取りが可能となる深刻な問題。CVSSスコア5.3(MEDIUM)と評価され、特別な権限なしでネットワーク経由の攻撃が可能である。

【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり攻撃のリスクが判明

【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり...

IPアドレス管理ソフトウェアphpIPAM 1.5.1において、X-Forwarded-Forヘッダーを利用してIPブロックメカニズムを回避できる脆弱性が発見された。この脆弱性により、攻撃者は管理者を含むすべてのユーザーアカウントに対してパスワードの総当たり攻撃が可能となる。CVSSスコアは5.3(Medium)で評価され、バージョン1.7.0で修正されている。早急なアップデートが推奨される重要な問題だ。

【CVE-2024-0787】phpIPAM 1.5.1に認証回避の脆弱性、パスワード総当たり...

IPアドレス管理ソフトウェアphpIPAM 1.5.1において、X-Forwarded-Forヘッダーを利用してIPブロックメカニズムを回避できる脆弱性が発見された。この脆弱性により、攻撃者は管理者を含むすべてのユーザーアカウントに対してパスワードの総当たり攻撃が可能となる。CVSSスコアは5.3(Medium)で評価され、バージョン1.7.0で修正されている。早急なアップデートが推奨される重要な問題だ。

HOT TOPICS