Tech Insights

日テレWandsがFaveConnectで井上愛里沙オフィシャルサポーターズクラブを開設、3段階のプラン構成でファン体験を提供

日テレWandsがFaveConnectで井上愛里沙オフィシャルサポーターズクラブを開設、3段...

株式会社日テレWandsは、ファンコミュニケーション・プラットフォーム「FaveConnect」を活用し、バレーボール選手・井上愛里沙のオフィシャルサポーターズクラブを2024年11月22日に開設した。月額1,100円のシルバープランから月額33,000円のプロフェッショナルプランまで、3段階のプラン構成で展開。各プランでデジタル会員証やライブ配信など、多彩な特典を提供している。

日テレWandsがFaveConnectで井上愛里沙オフィシャルサポーターズクラブを開設、3段...

株式会社日テレWandsは、ファンコミュニケーション・プラットフォーム「FaveConnect」を活用し、バレーボール選手・井上愛里沙のオフィシャルサポーターズクラブを2024年11月22日に開設した。月額1,100円のシルバープランから月額33,000円のプロフェッショナルプランまで、3段階のプラン構成で展開。各プランでデジタル会員証やライブ配信など、多彩な特典を提供している。

かっこ株式会社が自治体向け情報漏洩対策ウェビナーを開催、ふるさと納税の安全運用を徹底解説

かっこ株式会社が自治体向け情報漏洩対策ウェビナーを開催、ふるさと納税の安全運用を徹底解説

かっこ株式会社、弁護士法人Authense法律事務所、志布志市役所が共同で情報漏洩対策ウェビナーを2024年12月4日に開催する。2024年4月改訂の情報セキュリティポリシーガイドラインを踏まえた自治体向け対策、フィッシングや不正アクセスへの最新対策、志布志市の実例から学ぶふるさと納税の安全運用について、専門家が詳しく解説する予定だ。

かっこ株式会社が自治体向け情報漏洩対策ウェビナーを開催、ふるさと納税の安全運用を徹底解説

かっこ株式会社、弁護士法人Authense法律事務所、志布志市役所が共同で情報漏洩対策ウェビナーを2024年12月4日に開催する。2024年4月改訂の情報セキュリティポリシーガイドラインを踏まえた自治体向け対策、フィッシングや不正アクセスへの最新対策、志布志市の実例から学ぶふるさと納税の安全運用について、専門家が詳しく解説する予定だ。

Semantic KernelがFilters機能を.NETとPythonで一般提供開始、エンタープライズ向けセキュリティ機能を強化

Semantic KernelがFilters機能を.NETとPythonで一般提供開始、エン...

MicrosoftはSemantic Kernelの.NETとPython向けにFilters機能の一般提供を開始した。Function Invocation Filter、Prompt Render Filter、Auto Function Invocation Filterの3種類のフィルターにより、個人情報保護やプロンプトインジェクション対策などのセキュリティ機能が強化され、エンタープライズレベルのAIアプリケーション開発がより安全に行えるようになった。

Semantic KernelがFilters機能を.NETとPythonで一般提供開始、エン...

MicrosoftはSemantic Kernelの.NETとPython向けにFilters機能の一般提供を開始した。Function Invocation Filter、Prompt Render Filter、Auto Function Invocation Filterの3種類のフィルターにより、個人情報保護やプロンプトインジェクション対策などのセキュリティ機能が強化され、エンタープライズレベルのAIアプリケーション開発がより安全に行えるようになった。

Authense法律事務所が自治体向け情報漏洩対策ウェビナーを開催、フィッシング対策とふるさと納税の安全運用に焦点

Authense法律事務所が自治体向け情報漏洩対策ウェビナーを開催、フィッシング対策とふるさと...

Authense法律事務所とかっこ株式会社、志布志市役所が共同で2024年12月4日に情報漏洩対策ウェビナーを開催する。デジタル庁出向経験のある弁護士による情報セキュリティガイドラインの解説や、フィッシング対策、実例に基づく安全なふるさと納税運用の取り組みなど、自治体が直面する情報セキュリティの課題と対策について詳しく解説される予定だ。

Authense法律事務所が自治体向け情報漏洩対策ウェビナーを開催、フィッシング対策とふるさと...

Authense法律事務所とかっこ株式会社、志布志市役所が共同で2024年12月4日に情報漏洩対策ウェビナーを開催する。デジタル庁出向経験のある弁護士による情報セキュリティガイドラインの解説や、フィッシング対策、実例に基づく安全なふるさと納税運用の取り組みなど、自治体が直面する情報セキュリティの課題と対策について詳しく解説される予定だ。

LiquidとRAKUVISAが業務提携、外国人ビザ更新手続きのデジタル化で95%の時間削減を実現

LiquidとRAKUVISAが業務提携、外国人ビザ更新手続きのデジタル化で95%の時間削減を実現

ELEMENTSグループのLiquidとRAKUVISA株式会社が、外国人向けデジタルIDウォレットGPASSと行政書士サポート付きビザオンライン申請システムRakuVisaの業務提携を発表した。在留カード情報の自動連携により手続き時間を95%削減し、増加する外国人労働者の在留資格更新手続きの効率化を実現。法人向けには1回あたり税抜9,800円でのサービス提供を予定している。

LiquidとRAKUVISAが業務提携、外国人ビザ更新手続きのデジタル化で95%の時間削減を実現

ELEMENTSグループのLiquidとRAKUVISA株式会社が、外国人向けデジタルIDウォレットGPASSと行政書士サポート付きビザオンライン申請システムRakuVisaの業務提携を発表した。在留カード情報の自動連携により手続き時間を95%削減し、増加する外国人労働者の在留資格更新手続きの効率化を実現。法人向けには1回あたり税抜9,800円でのサービス提供を予定している。

デジタル・ナレッジが生成AIとデジタルバッジの新規格を発表、eラーニングの革新的ソリューションで教育のDXを加速

デジタル・ナレッジが生成AIとデジタルバッジの新規格を発表、eラーニングの革新的ソリューション...

eラーニング専業ソリューション企業のデジタル・ナレッジが、eラーニングアワードフォーラム2024に登壇し、Teacher's Copilotによる生成AI活用やVerifiable Credentialsに対応した新しいデジタルバッジ技術を発表した。さらに、ウズベキスタンでのJapan Digital Universityの取り組みも紹介され、教育のグローバル展開における新たな可能性を示した。

デジタル・ナレッジが生成AIとデジタルバッジの新規格を発表、eラーニングの革新的ソリューション...

eラーニング専業ソリューション企業のデジタル・ナレッジが、eラーニングアワードフォーラム2024に登壇し、Teacher's Copilotによる生成AI活用やVerifiable Credentialsに対応した新しいデジタルバッジ技術を発表した。さらに、ウズベキスタンでのJapan Digital Universityの取り組みも紹介され、教育のグローバル展開における新たな可能性を示した。

アララと東京海上日動パートナーズTOKIOが共催、データセンタービジネスの法規制対応ウェビナーを開催へ

アララと東京海上日動パートナーズTOKIOが共催、データセンタービジネスの法規制対応ウェビナー...

アララ株式会社は東京海上日動パートナーズTOKIOと共同で、データセンタービジネスに関する法的留意点と最新情報を解説するウェビナーを2024年12月18日に開催する。生成AIやGPUの技術進化により新たな段階を迎えているデータセンター事業において、電気通信事業法をはじめとする法規制への対応や契約上のリスク管理について、King & Wood Mallesons法律事務所の弁護士が実務的な観点から詳しく解説する。

アララと東京海上日動パートナーズTOKIOが共催、データセンタービジネスの法規制対応ウェビナー...

アララ株式会社は東京海上日動パートナーズTOKIOと共同で、データセンタービジネスに関する法的留意点と最新情報を解説するウェビナーを2024年12月18日に開催する。生成AIやGPUの技術進化により新たな段階を迎えているデータセンター事業において、電気通信事業法をはじめとする法規制への対応や契約上のリスク管理について、King & Wood Mallesons法律事務所の弁護士が実務的な観点から詳しく解説する。

JAXAスタートアップのPenetratorがWHEREグローバル版をリリース、米国不動産市場への本格参入へ

JAXAスタートアップのPenetratorがWHEREグローバル版をリリース、米国不動産市場...

株式会社Penetratorが衛星データとAIを活用した不動産取引支援SaaS『WHERE』のグローバル版を2024年11月にリリース。米国全土の地権者情報取得が可能になり、2025年1月のCES2025でも展示予定。三菱地所や三井不動産など大手デベロッパーの利用実績を持つWHEREは、22.3億ドルまで成長した日本資本の海外不動産投資をサポートする。

JAXAスタートアップのPenetratorがWHEREグローバル版をリリース、米国不動産市場...

株式会社Penetratorが衛星データとAIを活用した不動産取引支援SaaS『WHERE』のグローバル版を2024年11月にリリース。米国全土の地権者情報取得が可能になり、2025年1月のCES2025でも展示予定。三菱地所や三井不動産など大手デベロッパーの利用実績を持つWHEREは、22.3億ドルまで成長した日本資本の海外不動産投資をサポートする。

カスタメディアがASPICクラウドアワード2024でグランプリ受賞、シェアリングエコノミー市場の発展に貢献

カスタメディアがASPICクラウドアワード2024でグランプリ受賞、シェアリングエコノミー市場...

株式会社カスタメディアのマッチングサイト構築システム「カスタメディアMASE」がASPICクラウドアワード2024の社会業界特化系ASP・SaaS部門で総合グランプリを受賞。700件以上のサービス提供実績を持つ同システムは、パッケージ/SaaSの手軽さとスクラッチ開発の柔軟性を両立し、2030年に8.0兆円規模が予測されるシェアリングエコノミー市場の発展を支える重要なソリューションとして注目を集めている。

カスタメディアがASPICクラウドアワード2024でグランプリ受賞、シェアリングエコノミー市場...

株式会社カスタメディアのマッチングサイト構築システム「カスタメディアMASE」がASPICクラウドアワード2024の社会業界特化系ASP・SaaS部門で総合グランプリを受賞。700件以上のサービス提供実績を持つ同システムは、パッケージ/SaaSの手軽さとスクラッチ開発の柔軟性を両立し、2030年に8.0兆円規模が予測されるシェアリングエコノミー市場の発展を支える重要なソリューションとして注目を集めている。

TRUSTARTとSOMPOインスティチュート・プラスが不動産ビッグデータの共同研究を開始、都市計画実務発表会で優秀賞を受賞

TRUSTARTとSOMPOインスティチュート・プラスが不動産ビッグデータの共同研究を開始、都...

TRUSTART株式会社とSOMPOインスティチュート・プラス株式会社が不動産ビッグデータに関する共同研究を開始。すでに令和6年度都市計画実務発表会で優秀賞を受賞し、CSIS DAYS 2024でも2件の発表を実施。不動産業界のDX推進とデータ活用による空き家問題や所有者不明土地問題などの社会課題解決を目指す取り組みが本格化している。

TRUSTARTとSOMPOインスティチュート・プラスが不動産ビッグデータの共同研究を開始、都...

TRUSTART株式会社とSOMPOインスティチュート・プラス株式会社が不動産ビッグデータに関する共同研究を開始。すでに令和6年度都市計画実務発表会で優秀賞を受賞し、CSIS DAYS 2024でも2件の発表を実施。不動産業界のDX推進とデータ活用による空き家問題や所有者不明土地問題などの社会課題解決を目指す取り組みが本格化している。

ネクスウェイがマッチングサービス&1にオンライン本人確認サービスを導入、本人確認作業の効率化とセキュリティ強化を実現

ネクスウェイがマッチングサービス&1にオンライン本人確認サービスを導入、本人確認作業の効率化と...

TISインテックグループのネクスウェイは、東海3県限定男女マッチングサービス&1に高精度画像判定技術を活用したオンライン本人確認サービスを導入した。数時間から半日かかっていた本人確認作業を数分で完了可能とし、従量課金制の採用で柔軟な運用を実現。出会い系サイト規制法に準拠した年齢確認など、高セキュリティな本人確認フローで安全性を確保している。

ネクスウェイがマッチングサービス&1にオンライン本人確認サービスを導入、本人確認作業の効率化と...

TISインテックグループのネクスウェイは、東海3県限定男女マッチングサービス&1に高精度画像判定技術を活用したオンライン本人確認サービスを導入した。数時間から半日かかっていた本人確認作業を数分で完了可能とし、従量課金制の採用で柔軟な運用を実現。出会い系サイト規制法に準拠した年齢確認など、高セキュリティな本人確認フローで安全性を確保している。

AppleがiOS 18.1.1とiPadOS 18.1.1を公開し、JavaScriptCoreとWebKitの重大な脆弱性に対処

AppleがiOS 18.1.1とiPadOS 18.1.1を公開し、JavaScriptCo...

AppleはiOS 18.1.1およびiPadOS 18.1.1で、JavaScriptCoreとWebKitの2つの重要な脆弱性を修正した。GoogleのThreat Analysis Groupが発見した脆弱性は、Intel搭載Macで既に悪用の可能性があり、任意のコード実行やクロスサイトスクリプト攻撃のリスクが存在していた。iPhone XS以降などの対象デバイスに対し、チェック機能の改善とクッキー管理の強化で対策を実施している。

AppleがiOS 18.1.1とiPadOS 18.1.1を公開し、JavaScriptCo...

AppleはiOS 18.1.1およびiPadOS 18.1.1で、JavaScriptCoreとWebKitの2つの重要な脆弱性を修正した。GoogleのThreat Analysis Groupが発見した脆弱性は、Intel搭載Macで既に悪用の可能性があり、任意のコード実行やクロスサイトスクリプト攻撃のリスクが存在していた。iPhone XS以降などの対象デバイスに対し、チェック機能の改善とクッキー管理の強化で対策を実施している。

JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウントが乗っ取られ個人情報流出の可能性

JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウ...

JVCケンウッドのバーチャル音楽フェス「MAGICAL JUKE BOX」で使用していたGoogleアカウントが不正アクセスを受け、YouTubeチャンネルとXアカウントが乗っ取られる被害が発生。アンケート回答者143件分の性別・年齢層データと、DMの個人情報1件の流出可能性が判明。外部機関と連携した対策強化を進める方針を示している。

JVCケンウッドのMAGICAL JUKE BOXで不正アクセス被害、YouTubeとXアカウ...

JVCケンウッドのバーチャル音楽フェス「MAGICAL JUKE BOX」で使用していたGoogleアカウントが不正アクセスを受け、YouTubeチャンネルとXアカウントが乗っ取られる被害が発生。アンケート回答者143件分の性別・年齢層データと、DMの個人情報1件の流出可能性が判明。外部機関と連携した対策強化を進める方針を示している。

【CVE-2024-11214】SourceCodester Best Employee Management System 1.0に無制限アップロードの脆弱性が発見、リモート攻撃のリスクに警戒

【CVE-2024-11214】SourceCodester Best Employee Ma...

SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。

【CVE-2024-11214】SourceCodester Best Employee Ma...

SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱性、コマンドインジェクションによる任意コード実行の危険性

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱...

SynologyのBeePhotosとSynology Photosの複数バージョンにおいて、Task Managerコンポーネントに重大なコマンドインジェクション脆弱性が発見された。CVSSスコア9.8の最高レベルの深刻度を持つこの脆弱性により、リモートからの任意コード実行が可能となる。PWN2OWN 2024で発見されたこの問題に対し、Synologyは修正版の適用を強く推奨している。

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱...

SynologyのBeePhotosとSynology Photosの複数バージョンにおいて、Task Managerコンポーネントに重大なコマンドインジェクション脆弱性が発見された。CVSSスコア9.8の最高レベルの深刻度を持つこの脆弱性により、リモートからの任意コード実行が可能となる。PWN2OWN 2024で発見されたこの問題に対し、Synologyは修正版の適用を強く推奨している。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウントリカバリーハッシュが露出しセキュリティリスクに

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-8978】Essential Addons for Elementorに情報漏洩の脆弱性、Contributor権限で認証情報が取得可能に

【CVE-2024-8978】Essential Addons for Elementorに情...

WordPressプラグインEssential Addons for Elementorのバージョン6.0.9以前に深刻な脆弱性が発見された。Contributor以上の権限を持つユーザーが、Login Register Formウィジェットを通じて登録したユーザーの認証情報を不正に取得可能となっている。CVSS評価は5.7でMEDIUM、早急なアップデートが推奨される。

【CVE-2024-8978】Essential Addons for Elementorに情...

WordPressプラグインEssential Addons for Elementorのバージョン6.0.9以前に深刻な脆弱性が発見された。Contributor以上の権限を持つユーザーが、Login Register Formウィジェットを通じて登録したユーザーの認証情報を不正に取得可能となっている。CVSS評価は5.7でMEDIUM、早急なアップデートが推奨される。

【CVE-2024-8961】Essential Addons for Elementor 6.0.7以前にXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に

【CVE-2024-8961】Essential Addons for Elementor 6...

WordPressプラグインEssential Addons for Elementorの6.0.7以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。nomore_items_textパラメータの入力検証が不十分であり、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4でMEDIUMと評価されており、早急な対応が推奨される。

【CVE-2024-8961】Essential Addons for Elementor 6...

WordPressプラグインEssential Addons for Elementorの6.0.7以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。nomore_items_textパラメータの入力検証が不十分であり、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4でMEDIUMと評価されており、早急な対応が推奨される。

【CVE-2024-3501】lunary-ai/lunaryでシングルユーストークン漏洩の脆弱性、バージョン1.2.6で修正完了

【CVE-2024-3501】lunary-ai/lunaryでシングルユーストークン漏洩の脆...

lunary-ai/lunaryのバージョン1.2.5以前において、GET /v1/users/meとGET /v1/users/me/orgのAPIエンドポイントでシングルユーストークンが露出する重大な脆弱性が発見された。CVSSスコア9.1のCriticalな脆弱性として識別され、不正アクターによる認証情報の悪用リスクが指摘されている。この問題はバージョン1.2.6で修正され、セキュリティの向上が図られている。

【CVE-2024-3501】lunary-ai/lunaryでシングルユーストークン漏洩の脆...

lunary-ai/lunaryのバージョン1.2.5以前において、GET /v1/users/meとGET /v1/users/me/orgのAPIエンドポイントでシングルユーストークンが露出する重大な脆弱性が発見された。CVSSスコア9.1のCriticalな脆弱性として識別され、不正アクターによる認証情報の悪用リスクが指摘されている。この問題はバージョン1.2.6で修正され、セキュリティの向上が図られている。

【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医療情報システムのセキュリティに警鐘

【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医...

OpenEMRのバージョン7.0.1において、セキュアメッセージング機能に重大な脆弱性が発見された。CVE-2024-0875として識別されたこの問題は、悪意のあるスクリプトを「inputBody」フィールドに注入することで他のユーザーアカウントを危険にさらす可能性がある。CVSSスコア8.1と高い深刻度を示しており、バージョン7.0.2.1で修正されたため、早急なアップデートが推奨される。

【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医...

OpenEMRのバージョン7.0.1において、セキュアメッセージング機能に重大な脆弱性が発見された。CVE-2024-0875として識別されたこの問題は、悪意のあるスクリプトを「inputBody」フィールドに注入することで他のユーザーアカウントを危険にさらす可能性がある。CVSSスコア8.1と高い深刻度を示しており、バージョン7.0.2.1で修正されたため、早急なアップデートが推奨される。

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリティリスクが発生

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...

Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...

Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。

【CVE-2024-52427】Event Tickets with Ticket Scanner 2.3.11にリモートコード実行の脆弱性、緊急アップデートが必要に

【CVE-2024-52427】Event Tickets with Ticket Scann...

WordPressプラグインEvent Tickets with Ticket Scannerにおいて、バージョン2.3.11以前に影響を及ぼすリモートコード実行の脆弱性が発見された。CVSSスコア9.9の重大な脆弱性であり、Server Side Include(SSI)インジェクションを可能にする問題が存在する。テンプレートエンジンにおける特殊要素の不適切な無害化処理が原因であり、早急なアップデートが推奨される。

【CVE-2024-52427】Event Tickets with Ticket Scann...

WordPressプラグインEvent Tickets with Ticket Scannerにおいて、バージョン2.3.11以前に影響を及ぼすリモートコード実行の脆弱性が発見された。CVSSスコア9.9の重大な脆弱性であり、Server Side Include(SSI)インジェクションを可能にする問題が存在する。テンプレートエンジンにおける特殊要素の不適切な無害化処理が原因であり、早急なアップデートが推奨される。

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイトスクリプティング攻撃のリスクが浮上

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイ...

WordPressのWooCommerce向けプラグイン「Yotpo: Product & Photo Reviews for WooCommerce」のバージョン1.7.8以前に、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で中程度の深刻度と評価され、認証不要で攻撃が可能。入力値の検証と出力のエスケープ処理が不十分なため、被害者をリンクのクリックに誘導することで任意のスクリプト実行が可能な状態にある。

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイ...

WordPressのWooCommerce向けプラグイン「Yotpo: Product & Photo Reviews for WooCommerce」のバージョン1.7.8以前に、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で中程度の深刻度と評価され、認証不要で攻撃が可能。入力値の検証と出力のエスケープ処理が不十分なため、被害者をリンクのクリックに誘導することで任意のスクリプト実行が可能な状態にある。

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサイトスクリプティングの脆弱性、医療システムのセキュリティ対策が急務に

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のfornecedores.phpファイルにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-11259として識別されるこの脆弱性は、リモートからの攻撃が可能であり、CVSS 4.0で5.3(MEDIUM)のスコアを記録。医療情報システムのセキュリティリスクとして早急な対応が求められている。

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のfornecedores.phpファイルにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-11259として識別されるこの脆弱性は、リモートからの攻撃が可能であり、CVSS 4.0で5.3(MEDIUM)のスコアを記録。医療情報システムのセキュリティリスクとして早急な対応が求められている。

【CVE-2024-52426】WordPress Linear Plugin 2.7.11にクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警戒

【CVE-2024-52426】WordPress Linear Plugin 2.7.11に...

Patchstack OÜが2024年11月18日、WordPress用プラグインLinear linear 2.7.11以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開。CVSSスコア6.5のミディアムレベルと評価され、DOM Based XSSによる情報漏洩やセッションハイジャックのリスクが指摘されている。開発元のLinear Oyは早急な対応を迫られている。

【CVE-2024-52426】WordPress Linear Plugin 2.7.11に...

Patchstack OÜが2024年11月18日、WordPress用プラグインLinear linear 2.7.11以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開。CVSSスコア6.5のミディアムレベルと評価され、DOM Based XSSによる情報漏洩やセッションハイジャックのリスクが指摘されている。開発元のLinear Oyは早急な対応を迫られている。

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事投稿機能での悪意あるコード実行が可能に

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事...

MITREが2024年11月15日に公開したCVE-2024-50655の情報によると、emlog pro 2.3.18以前のバージョンでCross Site Scripting(XSS)の脆弱性が発見された。この脆弱性により、攻撃者は記事投稿機能を悪用して悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは6.1(MEDIUM)で、CWE-79に分類される深刻な問題となっている。

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事...

MITREが2024年11月15日に公開したCVE-2024-50655の情報によると、emlog pro 2.3.18以前のバージョンでCross Site Scripting(XSS)の脆弱性が発見された。この脆弱性により、攻撃者は記事投稿機能を悪用して悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは6.1(MEDIUM)で、CWE-79に分類される深刻な問題となっている。

【CVE-2024-11258】Beauty Parlour Management System 1.0にSQLインジェクションの脆弱性、管理者ページが攻撃の対象に

【CVE-2024-11258】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において、管理者ページのユーザー名パラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-11258として識別されるこの脆弱性は、リモートからの攻撃が可能で認証も不要とされている。CVSSスコアは最大7.3(HIGH)と評価されており、エクスプロイトコードも既に公開されているため、早急な対応が必要とされる。

【CVE-2024-11258】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において、管理者ページのユーザー名パラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-11258として識別されるこの脆弱性は、リモートからの攻撃が可能で認証も不要とされている。CVSSスコアは最大7.3(HIGH)と評価されており、エクスプロイトコードも既に公開されているため、早急な対応が必要とされる。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョンでセキュリティリスク拡大

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

【CVE-2024-11241】code-projects Job Recruitment 1.0にSQLインジェクションの脆弱性、個人情報漏洩のリスクが深刻化

【CVE-2024-11241】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のreset.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-11241として識別されたこの脆弱性は、CVSS 4.0で6.9(MEDIUM)、CVSS 3.1および3.0で7.3(HIGH)と評価されている。リモートからの攻撃が可能で、特権やユーザー操作も不要なため、早急な対応が求められる状況だ。

【CVE-2024-11241】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のreset.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-11241として識別されたこの脆弱性は、CVSS 4.0で6.9(MEDIUM)、CVSS 3.1および3.0で7.3(HIGH)と評価されている。リモートからの攻撃が可能で、特権やユーザー操作も不要なため、早急な対応が求められる状況だ。

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱性、認証不要で任意のファイル閲覧が可能に

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱...

IBMが2024年11月15日に公開した脆弱性情報によると、Sterling Secure Proxy 6.0.0.0から6.1.0.0において、トリプルドット(/.../)を含む特別なURLリクエストにより、システム上の任意のファイルを閲覧できる脆弱性が発見された。CVSSスコア7.5と高く評価されており、認証なしでリモートから攻撃が可能なため、早急な対策が必要とされている。

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱...

IBMが2024年11月15日に公開した脆弱性情報によると、Sterling Secure Proxy 6.0.0.0から6.1.0.0において、トリプルドット(/.../)を含む特別なURLリクエストにより、システム上の任意のファイルを閲覧できる脆弱性が発見された。CVSSスコア7.5と高く評価されており、認証なしでリモートから攻撃が可能なため、早急な対策が必要とされている。

HOT TOPICS