Tech Insights

JmeesがMICCAI画像認識コンペで世界トップレベルの成績を達成、内視鏡映像の自動認識技術が進化

JmeesがMICCAI画像認識コンペで世界トップレベルの成績を達成、内視鏡映像の自動認識技術が進化

株式会社JmeesがMICCAIの画像認識コンペEndoVis Challengeで、2つのセグメンテーションタスクで1位を含む8タスク全てで3位以内に入賞。PhaKIRでは66チーム中1位、SegColでは24チーム中1位を獲得し、内視鏡手術やロボット手術における画像認識技術の高さを証明。2024年8月には内視鏡手術支援プログラムSurVis-Hysの薬事承認も取得している。

JmeesがMICCAI画像認識コンペで世界トップレベルの成績を達成、内視鏡映像の自動認識技術が進化

株式会社JmeesがMICCAIの画像認識コンペEndoVis Challengeで、2つのセグメンテーションタスクで1位を含む8タスク全てで3位以内に入賞。PhaKIRでは66チーム中1位、SegColでは24チーム中1位を獲得し、内視鏡手術やロボット手術における画像認識技術の高さを証明。2024年8月には内視鏡手術支援プログラムSurVis-Hysの薬事承認も取得している。

いい生活が多要素認証オプションをリリース、複数プロダクトのセキュリティ強化と利便性向上を実現

いい生活が多要素認証オプションをリリース、複数プロダクトのセキュリティ強化と利便性向上を実現

株式会社いい生活は2024年10月23日、複数のいい生活プロダクトSaaSに「いい生活アカウント」ひとつで多要素認証ログインが可能となる「いい生活アカウント 多要素認証 (MFA) オプション」をリリースした。不動産データ利用の安全性と利便性を両立させることで、不動産業界全体のデジタル化推進に貢献する。

いい生活が多要素認証オプションをリリース、複数プロダクトのセキュリティ強化と利便性向上を実現

株式会社いい生活は2024年10月23日、複数のいい生活プロダクトSaaSに「いい生活アカウント」ひとつで多要素認証ログインが可能となる「いい生活アカウント 多要素認証 (MFA) オプション」をリリースした。不動産データ利用の安全性と利便性を両立させることで、不動産業界全体のデジタル化推進に貢献する。

バルテックが顔認証システムfacet on-premisesをリリース、APIでの入退室管理機能とローカル環境での運用を実現

バルテックが顔認証システムfacet on-premisesをリリース、APIでの入退室管理機...

バルテックは既存の顔認証端末FaceFCとfacetCloudに続き、ローカル環境で運用可能なfacet on-premisesをリリースした。99%以上の顔認識率と約1秒での高速認識を実現し、社内ネットワーク内で個人情報を完結させることで情報セキュリティを強化。自動ドアやゲート、勤怠管理システムとのAPI連携により、多様な施設での入退室管理を実現している。

バルテックが顔認証システムfacet on-premisesをリリース、APIでの入退室管理機...

バルテックは既存の顔認証端末FaceFCとfacetCloudに続き、ローカル環境で運用可能なfacet on-premisesをリリースした。99%以上の顔認識率と約1秒での高速認識を実現し、社内ネットワーク内で個人情報を完結させることで情報セキュリティを強化。自動ドアやゲート、勤怠管理システムとのAPI連携により、多様な施設での入退室管理を実現している。

carsがAI査定サービスに相場履歴チェック機能を追加、マイカー売却の最適なタイミング判断が容易に

carsがAI査定サービスに相場履歴チェック機能を追加、マイカー売却の最適なタイミング判断が容易に

グローバルカーライフテックカンパニーcars株式会社が「cars AI査定」サービスに相場履歴チェック機能を追加した。マイカー相場のAI査定結果を時系列で記録し、グラフ表示による視覚的な価格変動の確認が可能になった。独自のアルゴリズムにより30秒査定かつ会員登録不要で、常に最新の相場データへの自動アップデートを実現している。

carsがAI査定サービスに相場履歴チェック機能を追加、マイカー売却の最適なタイミング判断が容易に

グローバルカーライフテックカンパニーcars株式会社が「cars AI査定」サービスに相場履歴チェック機能を追加した。マイカー相場のAI査定結果を時系列で記録し、グラフ表示による視覚的な価格変動の確認が可能になった。独自のアルゴリズムにより30秒査定かつ会員登録不要で、常に最新の相場データへの自動アップデートを実現している。

ユニファが3自治体で保育施設向け生成AI実証実験を開始、保育者の事務負担軽減と保育の質向上に期待

ユニファが3自治体で保育施設向け生成AI実証実験を開始、保育者の事務負担軽減と保育の質向上に期待

ユニファ株式会社が岩手県北上市、神奈川県横須賀市、東京都狛江市の保育施設において生成AI技術を活用した実証実験を2024年10月より開始する。ルクミーフォトAIとルクミーAIアシストを導入し、写真管理の効率化と文書作成支援を実現。保育者の事務負担軽減と保育の質向上を目指し、2028年度からの新制度に向けた取り組みとして注目される。

ユニファが3自治体で保育施設向け生成AI実証実験を開始、保育者の事務負担軽減と保育の質向上に期待

ユニファ株式会社が岩手県北上市、神奈川県横須賀市、東京都狛江市の保育施設において生成AI技術を活用した実証実験を2024年10月より開始する。ルクミーフォトAIとルクミーAIアシストを導入し、写真管理の効率化と文書作成支援を実現。保育者の事務負担軽減と保育の質向上を目指し、2028年度からの新制度に向けた取り組みとして注目される。

UrbanChain Groupが江戸川区に完全自動キャッシュレス駐車場を開設、AIカメラ搭載で利便性と効率性が向上

UrbanChain Groupが江戸川区に完全自動キャッシュレス駐車場を開設、AIカメラ搭載...

UrbanChain Group株式会社は東京都江戸川区で日本拠点4箇所目となるAIカメラ搭載の完全自動キャッシュレス駐車場の運営を開始した。約99.3%の高精度なナンバー認識技術と専用アプリを活用し、ETCのような円滑な入出庫と自動決済を実現。商業施設との連携による料金割引や、EV充電設備、スマートロッカーなど多彩な付加価値サービスも提供する。

UrbanChain Groupが江戸川区に完全自動キャッシュレス駐車場を開設、AIカメラ搭載...

UrbanChain Group株式会社は東京都江戸川区で日本拠点4箇所目となるAIカメラ搭載の完全自動キャッシュレス駐車場の運営を開始した。約99.3%の高精度なナンバー認識技術と専用アプリを活用し、ETCのような円滑な入出庫と自動決済を実現。商業施設との連携による料金割引や、EV充電設備、スマートロッカーなど多彩な付加価値サービスも提供する。

Sales MarkerがISMS認証を取得、AIによるインテントセールスの信頼性向上へ

Sales MarkerがISMS認証を取得、AIによるインテントセールスの信頼性向上へ

株式会社Sales Markerが情報セキュリティマネジメントシステムの国際規格ISO/IEC 27001:2022の認証を取得。1日平均50億レコードのインテントデータを活用し、顧客起点の新時代営業手法「インテントセールス」を提供する同社は、サービス開始2年で500社以上の導入実績を達成。売上230%UPや成約率200%UPなどの成果を上げており、今回の認証取得でさらなる信頼性向上を目指す。

Sales MarkerがISMS認証を取得、AIによるインテントセールスの信頼性向上へ

株式会社Sales Markerが情報セキュリティマネジメントシステムの国際規格ISO/IEC 27001:2022の認証を取得。1日平均50億レコードのインテントデータを活用し、顧客起点の新時代営業手法「インテントセールス」を提供する同社は、サービス開始2年で500社以上の導入実績を達成。売上230%UPや成約率200%UPなどの成果を上げており、今回の認証取得でさらなる信頼性向上を目指す。

Polimillが自治体向け生成AIサービスQommonsAIの実証実験を阪南市で開始、行政DX推進による業務効率化を目指す

Polimillが自治体向け生成AIサービスQommonsAIの実証実験を阪南市で開始、行政D...

Polimill株式会社は阪南市と連携し、自治体向け生成AIサービス「QommonsAI」の実証実験を2024年11月1日より開始した。政策立案における生成AIの活用効果や職員の業務効率化を検証し、一橋大学や大阪大学と連携して科学的な評価を行う。阪南市スマートシティ推進計画の一環として、市民サービスの向上と行政運営の効率化を目指している。

Polimillが自治体向け生成AIサービスQommonsAIの実証実験を阪南市で開始、行政D...

Polimill株式会社は阪南市と連携し、自治体向け生成AIサービス「QommonsAI」の実証実験を2024年11月1日より開始した。政策立案における生成AIの活用効果や職員の業務効率化を検証し、一橋大学や大阪大学と連携して科学的な評価を行う。阪南市スマートシティ推進計画の一環として、市民サービスの向上と行政運営の効率化を目指している。

アドバンスト・メディアがAmiVoice iNote 1.7.0を公開、医療向けAI音声認識の機能強化で業務効率化を促進

アドバンスト・メディアがAmiVoice iNote 1.7.0を公開、医療向けAI音声認識の...

アドバンスト・メディアは医療向けAI音声認識ワークシェアリングサービス「AmiVoice iNote」の最新バージョン1.7.0を公開した。患者選択履歴の追加や録音時間表示機能の実装、スタンプ機能の拡充など、医療現場の業務効率化を支援する新機能が多数追加された。管理者向け機能も強化され、より詳細な利用状況分析が可能になっている。

アドバンスト・メディアがAmiVoice iNote 1.7.0を公開、医療向けAI音声認識の...

アドバンスト・メディアは医療向けAI音声認識ワークシェアリングサービス「AmiVoice iNote」の最新バージョン1.7.0を公開した。患者選択履歴の追加や録音時間表示機能の実装、スタンプ機能の拡充など、医療現場の業務効率化を支援する新機能が多数追加された。管理者向け機能も強化され、より詳細な利用状況分析が可能になっている。

PDnaviが出生前検査ホットラインの独自予約システムを導入、オンラインカウンセリングの利便性が大幅に向上へ

PDnaviが出生前検査ホットラインの独自予約システムを導入、オンラインカウンセリングの利便性...

株式会社PDnaviは2024年11月1日より、出生前検査に関するオンラインカウンセリングサービス「出生前検査ホットライン」に独自予約システムを導入する。新システムは直観的なインターフェイスやオンライン決済機能を搭載し、カウンセリング時間も45分に拡大。多言語対応やセキュリティ強化により、妊婦やその家族が安心して利用できる環境を整備している。

PDnaviが出生前検査ホットラインの独自予約システムを導入、オンラインカウンセリングの利便性...

株式会社PDnaviは2024年11月1日より、出生前検査に関するオンラインカウンセリングサービス「出生前検査ホットライン」に独自予約システムを導入する。新システムは直観的なインターフェイスやオンライン決済機能を搭載し、カウンセリング時間も45分に拡大。多言語対応やセキュリティ強化により、妊婦やその家族が安心して利用できる環境を整備している。

新社会システム総合研究所が生成AI活用における法的リスク対策セミナーを開催、個人情報保護と著作権への対応を解説

新社会システム総合研究所が生成AI活用における法的リスク対策セミナーを開催、個人情報保護と著作...

新社会システム総合研究所は2024年12月10日に生成AIの法的リスクと対策に関するセミナーを開催する。弁護士法人内田・鮫島法律事務所のパートナー弁護士である高瀬亜富氏が講師を務め、個人情報保護、著作権、秘密情報、誤情報などの観点から具体的な対策を解説する。会場受講、ライブ配信、アーカイブ配信の3つの受講方法を用意し、より多くの参加者がアクセスしやすい環境を整備している。

新社会システム総合研究所が生成AI活用における法的リスク対策セミナーを開催、個人情報保護と著作...

新社会システム総合研究所は2024年12月10日に生成AIの法的リスクと対策に関するセミナーを開催する。弁護士法人内田・鮫島法律事務所のパートナー弁護士である高瀬亜富氏が講師を務め、個人情報保護、著作権、秘密情報、誤情報などの観点から具体的な対策を解説する。会場受講、ライブ配信、アーカイブ配信の3つの受講方法を用意し、より多くの参加者がアクセスしやすい環境を整備している。

フリーランス協会が労災保険特別加入団体を新設、フリーランスの社会保障制度が大きく前進

フリーランス協会が労災保険特別加入団体を新設、フリーランスの社会保障制度が大きく前進

フリーランス協会が2024年11月1日より労災保険特別加入団体「フリーランス労災保険組合」を設立し加入受付を開始。一般会員は加入手数料が無料となり、従来は個人タクシーや建設業一人親方などに限定されていた労災保険への加入が、幅広い職種のフリーランスに可能となった。

フリーランス協会が労災保険特別加入団体を新設、フリーランスの社会保障制度が大きく前進

フリーランス協会が2024年11月1日より労災保険特別加入団体「フリーランス労災保険組合」を設立し加入受付を開始。一般会員は加入手数料が無料となり、従来は個人タクシーや建設業一人親方などに限定されていた労災保険への加入が、幅広い職種のフリーランスに可能となった。

神奈川県とSplinkが認知症未病改善共同事業を開始、ブレインウェルビーイングの実現に向けデータプラットフォームを構築

神奈川県とSplinkが認知症未病改善共同事業を開始、ブレインウェルビーイングの実現に向けデー...

株式会社Splinkと神奈川県が認知症の未病改善を目的とした共同実証事業を開始。セルフチェック型認知機能測定ツール「CQ test®」を活用し、産学公連携による地域展開を推進する。2027年3月31日までの期間で、認知機能の測定やデータ分析を通じて、早期発見・予防に向けた新たなアプローチを開発。県民の脳の健康と幸福を意味するブレインウェルビーイングの実現を目指す。

神奈川県とSplinkが認知症未病改善共同事業を開始、ブレインウェルビーイングの実現に向けデー...

株式会社Splinkと神奈川県が認知症の未病改善を目的とした共同実証事業を開始。セルフチェック型認知機能測定ツール「CQ test®」を活用し、産学公連携による地域展開を推進する。2027年3月31日までの期間で、認知機能の測定やデータ分析を通じて、早期発見・予防に向けた新たなアプローチを開発。県民の脳の健康と幸福を意味するブレインウェルビーイングの実現を目指す。

アットホームがスマート申込でSBI日本少額短期保険と連携、不動産業界のDX推進による業務効率化を実現

アットホームがスマート申込でSBI日本少額短期保険と連携、不動産業界のDX推進による業務効率化を実現

アットホーム株式会社はオンライン入居申込システムスマート申込においてSBI日本少額短期保険株式会社との連携を開始した。入居者情報や物件情報の自動連携により、不動産管理会社の保険代理業務が効率化され、入居者の利便性も向上。全国61,000店以上の加盟店の業務効率化とDX推進を支援し、不動産業界の活性化に貢献する。

アットホームがスマート申込でSBI日本少額短期保険と連携、不動産業界のDX推進による業務効率化を実現

アットホーム株式会社はオンライン入居申込システムスマート申込においてSBI日本少額短期保険株式会社との連携を開始した。入居者情報や物件情報の自動連携により、不動産管理会社の保険代理業務が効率化され、入居者の利便性も向上。全国61,000店以上の加盟店の業務効率化とDX推進を支援し、不動産業界の活性化に貢献する。

NPO法人あなたのいばしょがSecureNaviを導入、ISMS認証取得に向けたセキュリティ体制の強化へ

NPO法人あなたのいばしょがSecureNaviを導入、ISMS認証取得に向けたセキュリティ体...

NPO法人あなたのいばしょは、セキュリティマネジメント体制強化を目的にISMS・PマークオートメーションツールSecureNaviを導入した。SecureNaviはExcelやWordによるアナログな運用を削減し、効率的な認証取得・運用を実現するクラウドサービスだ。約1000名の相談員を32カ国に抱える国内最大規模のチャット相談窓口として、より強固な情報セキュリティ体制の構築を目指す。

NPO法人あなたのいばしょがSecureNaviを導入、ISMS認証取得に向けたセキュリティ体...

NPO法人あなたのいばしょは、セキュリティマネジメント体制強化を目的にISMS・PマークオートメーションツールSecureNaviを導入した。SecureNaviはExcelやWordによるアナログな運用を削減し、効率的な認証取得・運用を実現するクラウドサービスだ。約1000名の相談員を32カ国に抱える国内最大規模のチャット相談窓口として、より強固な情報セキュリティ体制の構築を目指す。

カレルチャペック紅茶通販サイトで大規模情報漏洩、個人情報10万件以上が流出の可能性

カレルチャペック紅茶通販サイトで大規模情報漏洩、個人情報10万件以上が流出の可能性

カレルチャペック紅茶公式通販サイトで2020年4月から2024年5月までの期間に不正アクセスが発生し、個人情報10万3289件とクレジットカード情報5万8407件が漏洩した可能性が判明。システムの脆弱性を突かれペイメントアプリケーションが改ざんされ、氏名や住所、カード情報などが流出した恐れがある。同社は該当顧客への個別連絡と再発防止策の実施を表明している。

カレルチャペック紅茶通販サイトで大規模情報漏洩、個人情報10万件以上が流出の可能性

カレルチャペック紅茶公式通販サイトで2020年4月から2024年5月までの期間に不正アクセスが発生し、個人情報10万3289件とクレジットカード情報5万8407件が漏洩した可能性が判明。システムの脆弱性を突かれペイメントアプリケーションが改ざんされ、氏名や住所、カード情報などが流出した恐れがある。同社は該当顧客への個別連絡と再発防止策の実施を表明している。

オリックス・クレジットをかたるフィッシング詐欺が多発、フィッシング対策協議会が緊急警告を発表

オリックス・クレジットをかたるフィッシング詐欺が多発、フィッシング対策協議会が緊急警告を発表

フィッシング対策協議会は、オリックス・クレジットの「ORIX MONEY」をかたるフィッシングの報告を受け、緊急の注意喚起を実施。利息無料サービスや現金プレゼントを餌に、会員番号やパスワードを詐取しようとする手口が確認された。複数のドメインを用いた偽サイトは10月30日時点で稼働中であり、引き続き警戒が必要な状況となっている。

オリックス・クレジットをかたるフィッシング詐欺が多発、フィッシング対策協議会が緊急警告を発表

フィッシング対策協議会は、オリックス・クレジットの「ORIX MONEY」をかたるフィッシングの報告を受け、緊急の注意喚起を実施。利息無料サービスや現金プレゼントを餌に、会員番号やパスワードを詐取しようとする手口が確認された。複数のドメインを用いた偽サイトは10月30日時点で稼働中であり、引き続き警戒が必要な状況となっている。

【CVE-2024-8013】MongoDBに重要情報の平文送信の脆弱性、複数バージョンで深刻な問題が発覚

【CVE-2024-8013】MongoDBに重要情報の平文送信の脆弱性、複数バージョンで深刻...

MongoDB Inc.のmongo crypt v1.soおよびmongocryptdで重要情報が平文送信される脆弱性が発見された。影響を受けるバージョンは、mongo crypt v1.soが6.0.0から6.0.17未満、7.0.0から7.0.12未満、7.3.0から7.3.4未満、mongocryptdが5.0.0から5.0.29未満を含む複数バージョン。CVSS v3による深刻度は3.3で、攻撃条件の複雑さは低く、早急な対応が必要とされている。

【CVE-2024-8013】MongoDBに重要情報の平文送信の脆弱性、複数バージョンで深刻...

MongoDB Inc.のmongo crypt v1.soおよびmongocryptdで重要情報が平文送信される脆弱性が発見された。影響を受けるバージョンは、mongo crypt v1.soが6.0.0から6.0.17未満、7.0.0から7.0.12未満、7.3.0から7.3.4未満、mongocryptdが5.0.0から5.0.29未満を含む複数バージョン。CVSS v3による深刻度は3.3で、攻撃条件の複雑さは低く、早急な対応が必要とされている。

【CVE-2024-7783】anythingllm 1.2.1未満に重要な情報の平文保存の脆弱性、早急な対応が必要に

【CVE-2024-7783】anythingllm 1.2.1未満に重要な情報の平文保存の脆...

mintplexlabs社のanythingllm 1.2.1未満のバージョンに重要な情報の平文保存に関する脆弱性が存在することが判明した。CVE-2024-7783として識別されるこの脆弱性は、NVDによる深刻度基本値が7.5と高く評価されており、攻撃条件の複雑さも低いため早急な対応が求められる。特に機密性への影響が高いとされており、情報漏洩のリスクが懸念される。

【CVE-2024-7783】anythingllm 1.2.1未満に重要な情報の平文保存の脆...

mintplexlabs社のanythingllm 1.2.1未満のバージョンに重要な情報の平文保存に関する脆弱性が存在することが判明した。CVE-2024-7783として識別されるこの脆弱性は、NVDによる深刻度基本値が7.5と高く評価されており、攻撃条件の複雑さも低いため早急な対応が求められる。特に機密性への影響が高いとされており、情報漏洩のリスクが懸念される。

【CVE-2024-50502】WordPress用cozy blocks 2.0.19未満にXSS脆弱性が発見、情報取得や改ざんのリスクに警告

【CVE-2024-50502】WordPress用cozy blocks 2.0.19未満に...

cozythemesのWordPress用プラグインcozy blocks 2.0.19未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さは低く、特権レベルも低いため迅速な対応が必要だ。情報の取得や改ざんのリスクがあり、最新バージョンへのアップデートによる対策が推奨される。

【CVE-2024-50502】WordPress用cozy blocks 2.0.19未満に...

cozythemesのWordPress用プラグインcozy blocks 2.0.19未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さは低く、特権レベルも低いため迅速な対応が必要だ。情報の取得や改ざんのリスクがあり、最新バージョンへのアップデートによる対策が推奨される。

【CVE-2024-50470】themes4wpのWordPress用プラグインに脆弱性、クロスサイトスクリプティングによる情報漏洩のリスクが発生

【CVE-2024-50470】themes4wpのWordPress用プラグインに脆弱性、ク...

themes4wpのWordPress用プラグインyoutube external subtitles 1.0およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さが低く早急な対応が必要。機密性と完全性への影響は低いものの、情報漏洩や改ざんのリスクが存在するため、ベンダー情報を確認し適切な対策を実施することが推奨される。

【CVE-2024-50470】themes4wpのWordPress用プラグインに脆弱性、ク...

themes4wpのWordPress用プラグインyoutube external subtitles 1.0およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さが低く早急な対応が必要。機密性と完全性への影響は低いものの、情報漏洩や改ざんのリスクが存在するため、ベンダー情報を確認し適切な対策を実施することが推奨される。

【CVE-2024-49632】WordPress用cwd 3d image galleryにクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-49632】WordPress用cwd 3d image galleryに...

coralwebdesignのWordPress用プラグインcwd 3d image gallery 1.0およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルと評価されており、攻撃条件の複雑さが低く特権レベルも不要とされている。この脆弱性により情報漏洩や改ざんのリスクが存在するため、早急な対策が求められる状況となっている。

【CVE-2024-49632】WordPress用cwd 3d image galleryに...

coralwebdesignのWordPress用プラグインcwd 3d image gallery 1.0およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルと評価されており、攻撃条件の複雑さが低く特権レベルも不要とされている。この脆弱性により情報漏洩や改ざんのリスクが存在するため、早急な対策が求められる状況となっている。

【CVE-2024-44273】Apple製品でリンク解釈の脆弱性、機密情報取得のリスクに早急な対応が必要

【CVE-2024-44273】Apple製品でリンク解釈の脆弱性、機密情報取得のリスクに早急...

複数のApple製品においてリンク解釈に関する脆弱性が発見された。iOS 18.1未満、iPadOS 18.1未満、macOS 14.7.1未満などの製品バージョンが影響を受け、CVSS v3による深刻度基本値は5.5で警告レベルとなっている。機密性への影響が高く評価されており、情報取得のリスクがあるため、早急なセキュリティアップデートの適用が推奨されている。

【CVE-2024-44273】Apple製品でリンク解釈の脆弱性、機密情報取得のリスクに早急...

複数のApple製品においてリンク解釈に関する脆弱性が発見された。iOS 18.1未満、iPadOS 18.1未満、macOS 14.7.1未満などの製品バージョンが影響を受け、CVSS v3による深刻度基本値は5.5で警告レベルとなっている。機密性への影響が高く評価されており、情報取得のリスクがあるため、早急なセキュリティアップデートの適用が推奨されている。

【CVE-2024-20364】Cisco Secure Firewall Management Centerにクロスサイトスクリプティングの脆弱性、複数バージョンでセキュリティリスク

【CVE-2024-20364】Cisco Secure Firewall Managemen...

シスコシステムズは2024年10月23日、Cisco Secure Firewall Management Centerにクロスサイトスクリプティングの脆弱性が存在することを公開した。この脆弱性は【CVE-2024-20364】として識別され、CVSS v3による深刻度基本値は5.4で、影響を受けるバージョンは6.7.0から7.1.0.3まで。攻撃条件の複雑さは低く、情報の取得や改ざんの可能性があり、早急な対応が必要だ。

【CVE-2024-20364】Cisco Secure Firewall Managemen...

シスコシステムズは2024年10月23日、Cisco Secure Firewall Management Centerにクロスサイトスクリプティングの脆弱性が存在することを公開した。この脆弱性は【CVE-2024-20364】として識別され、CVSS v3による深刻度基本値は5.4で、影響を受けるバージョンは6.7.0から7.1.0.3まで。攻撃条件の複雑さは低く、情報の取得や改ざんの可能性があり、早急な対応が必要だ。

【CVE-2024-20298】シスコシステムズのsecure firewall management centerにXSS脆弱性、情報漏洩のリスクに警戒

【CVE-2024-20298】シスコシステムズのsecure firewall manage...

シスコシステムズのsecure firewall management centerにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルと評価され、version 7.3.0から7.4.1.1まで影響を受ける。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクがあるため、ベンダーが提供する正式な対策パッチの適用が推奨される。

【CVE-2024-20298】シスコシステムズのsecure firewall manage...

シスコシステムズのsecure firewall management centerにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルと評価され、version 7.3.0から7.4.1.1まで影響を受ける。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクがあるため、ベンダーが提供する正式な対策パッチの適用が推奨される。

【CVE-2024-9505】WordPress用Beaver Builder 2.8.4.3未満にXSS脆弱性、情報取得や改ざんのリスクに注意

【CVE-2024-9505】WordPress用Beaver Builder 2.8.4.3...

FastLine Media LLCのWordPress用プラグインBeaver Builder 2.8.4.3未満にクロスサイトスクリプティングの脆弱性が存在することが判明した。CVE-2024-9505として識別されるこの脆弱性は、NVDによる深刻度基本値5.4と評価されており、情報の取得や改ざんのリスクがある。ベンダーから公開されているパッチ情報を参照し、適切な対策を実施することが推奨される。

【CVE-2024-9505】WordPress用Beaver Builder 2.8.4.3...

FastLine Media LLCのWordPress用プラグインBeaver Builder 2.8.4.3未満にクロスサイトスクリプティングの脆弱性が存在することが判明した。CVE-2024-9505として識別されるこの脆弱性は、NVDによる深刻度基本値5.4と評価されており、情報の取得や改ざんのリスクがある。ベンダーから公開されているパッチ情報を参照し、適切な対策を実施することが推奨される。

【CVE-2024-50501】WordPressのkata plusに脆弱性が発見、情報漏洩と改ざんのリスクに警戒必要

【CVE-2024-50501】WordPressのkata plusに脆弱性が発見、情報漏洩...

climaxthemesのWordPress用プラグインkata plusにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、kata plus 1.5.0未満のバージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが存在する。早急なバージョンアップデートによる対策が推奨される。

【CVE-2024-50501】WordPressのkata plusに脆弱性が発見、情報漏洩...

climaxthemesのWordPress用プラグインkata plusにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、kata plus 1.5.0未満のバージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが存在する。早急なバージョンアップデートによる対策が推奨される。

【CVE-2024-50479】WordPress用woocommerce quote calculator 1.1にSQL脆弱性、深刻度9.8で緊急対応が必要に

【CVE-2024-50479】WordPress用woocommerce quote cal...

mansurahamed社のWordPress用プラグインwoocommerce quote calculator 1.1およびそれ以前のバージョンにSQL脆弱性が発見された。CVSSスコア9.8の緊急レベルで、攻撃に特権レベルや利用者関与が不要なため悪用リスクが極めて高い。情報取得や改ざん、サービス運用妨害などの被害が想定され、早急な対策が求められている。

【CVE-2024-50479】WordPress用woocommerce quote cal...

mansurahamed社のWordPress用プラグインwoocommerce quote calculator 1.1およびそれ以前のバージョンにSQL脆弱性が発見された。CVSSスコア9.8の緊急レベルで、攻撃に特権レベルや利用者関与が不要なため悪用リスクが極めて高い。情報取得や改ざん、サービス運用妨害などの被害が想定され、早急な対策が求められている。

【CVE-2024-49643】WordPressプラグインwhitelist 3.5にクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-49643】WordPressプラグインwhitelist 3.5にクロス...

WordPressプラグインwhitelist 3.5以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49643として識別されたこの脆弱性は、CVSSスコア6.1の警告レベルであり、攻撃に特権は不要だが利用者の関与が必要とされる。情報の取得や改ざんのリスクがあり、適切な対策が求められている。

【CVE-2024-49643】WordPressプラグインwhitelist 3.5にクロス...

WordPressプラグインwhitelist 3.5以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49643として識別されたこの脆弱性は、CVSSスコア6.1の警告レベルであり、攻撃に特権は不要だが利用者の関与が必要とされる。情報の取得や改ざんのリスクがあり、適切な対策が求められている。

【CVE-2024-49640】WordPress用acl floating cart for woocommerceにクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-49640】WordPress用acl floating cart for...

amadercodelab社のWordPress用プラグインacl floating cart for woocommerce 0.9以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。攻撃者はこの脆弱性を悪用して利用者の情報を取得したり改ざんしたりする可能性があり、NVDによる評価では深刻度基本値6.1(警告)とされている。CVE-2024-49640として識別されるこの脆弱性への対策が急務となっている。

【CVE-2024-49640】WordPress用acl floating cart for...

amadercodelab社のWordPress用プラグインacl floating cart for woocommerce 0.9以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。攻撃者はこの脆弱性を悪用して利用者の情報を取得したり改ざんしたりする可能性があり、NVDによる評価では深刻度基本値6.1(警告)とされている。CVE-2024-49640として識別されるこの脆弱性への対策が急務となっている。

HOT TOPICS