Tech Insights

米国14州とDCがTikTokを提訴、若者の依存と精神衛生悪化を主張

米国14州とDCがTikTokを提訴、若者の依存と精神衛生悪化を主張

米国の14州と特別区が2024年10月8日、TikTokを提訴した。訴訟ではTikTokが意図的に若者を依存させる設計を行い、精神衛生に悪影響を与えていると主張。危険な「チャレンジ」による事故や、13歳未満のユーザーデータ収集によるCOPPA違反も指摘されている。ソーシャルメディア規制と若者保護の転換点となる可能性がある。

米国14州とDCがTikTokを提訴、若者の依存と精神衛生悪化を主張

米国の14州と特別区が2024年10月8日、TikTokを提訴した。訴訟ではTikTokが意図的に若者を依存させる設計を行い、精神衛生に悪影響を与えていると主張。危険な「チャレンジ」による事故や、13歳未満のユーザーデータ収集によるCOPPA違反も指摘されている。ソーシャルメディア規制と若者保護の転換点となる可能性がある。

MicrosoftがEdgeに新Ad Selection APIを導入、プライバシー保護型広告の限定プレビューを開始

MicrosoftがEdgeに新Ad Selection APIを導入、プライバシー保護型広告...

MicrosoftはMicrosoft Edgeに新しいAd Selection APIを導入し、限定的なプレビューを開始した。このAPIはサードパーティCookieなしでプライバシーを保護しながら広告のユースケースをサポートする。EEAと英国を除く地域で段階的に展開され、開発者向けOrigin Trialも開始。プライバシー保護と効果的な広告配信の両立を目指す取り組みに注目が集まっている。

MicrosoftがEdgeに新Ad Selection APIを導入、プライバシー保護型広告...

MicrosoftはMicrosoft Edgeに新しいAd Selection APIを導入し、限定的なプレビューを開始した。このAPIはサードパーティCookieなしでプライバシーを保護しながら広告のユースケースをサポートする。EEAと英国を除く地域で段階的に展開され、開発者向けOrigin Trialも開始。プライバシー保護と効果的な広告配信の両立を目指す取り組みに注目が集まっている。

GumGumが新プラットフォーム「GumGum Platform」を発表、プライバシー重視の広告体験を実現へ

GumGumが新プラットフォーム「GumGum Platform」を発表、プライバシー重視の広...

GumGumが2024年10月8日に新たなデジタル広告プラットフォーム「GumGum Platform」と予測データエンジン「Mindset Graph」を発表。コンテクスチュアル、アテンション、クリエイティブ技術を統合し、ユーザーのプライバシーを尊重しながら関連性の高い広告体験を提供。IDベースのターゲティングに依存せず、消費者とブランドの真のつながりを築く新時代の広告ソリューションを実現。

GumGumが新プラットフォーム「GumGum Platform」を発表、プライバシー重視の広...

GumGumが2024年10月8日に新たなデジタル広告プラットフォーム「GumGum Platform」と予測データエンジン「Mindset Graph」を発表。コンテクスチュアル、アテンション、クリエイティブ技術を統合し、ユーザーのプライバシーを尊重しながら関連性の高い広告体験を提供。IDベースのターゲティングに依存せず、消費者とブランドの真のつながりを築く新時代の広告ソリューションを実現。

門真市がスマートシティ推進事業を開始、ライフログテクノロジーがカロミルWebViewで参画し健康課題解決を目指す

門真市がスマートシティ推進事業を開始、ライフログテクノロジーがカロミルWebViewで参画し健...

門真市がスマートシティ推進事業を開始。東和薬品を代表とする共同事業体が参画し、PHR(パーソナルヘルスレコード)の地域実装を通じて市民の健康課題解決を目指す。ライフログテクノロジーは食事データ管理サービス事業者としてカロミルWebViewを提供し、市民の健康管理をサポート。2025年3月に成果報告予定。

門真市がスマートシティ推進事業を開始、ライフログテクノロジーがカロミルWebViewで参画し健...

門真市がスマートシティ推進事業を開始。東和薬品を代表とする共同事業体が参画し、PHR(パーソナルヘルスレコード)の地域実装を通じて市民の健康課題解決を目指す。ライフログテクノロジーは食事データ管理サービス事業者としてカロミルWebViewを提供し、市民の健康管理をサポート。2025年3月に成果報告予定。

日住サービスが「いえらぶBB」導入、不動産業界のDX推進と業務効率化に期待

日住サービスが「いえらぶBB」導入、不動産業界のDX推進と業務効率化に期待

兵庫・大阪・京都の総合不動産会社、日住サービスが不動産業者間流通プラットフォーム「いえらぶBB」を導入。Web申込み機能の実装により、全国の賃貸仲介会社がリアルタイムで物件確認・オンライン申込みが可能に。業務効率化とDX推進を目指す不動産業界の新たな動きとして注目される。

日住サービスが「いえらぶBB」導入、不動産業界のDX推進と業務効率化に期待

兵庫・大阪・京都の総合不動産会社、日住サービスが不動産業者間流通プラットフォーム「いえらぶBB」を導入。Web申込み機能の実装により、全国の賃貸仲介会社がリアルタイムで物件確認・オンライン申込みが可能に。業務効率化とDX推進を目指す不動産業界の新たな動きとして注目される。

ウミガメ株式会社がメディカルジャパン東京展に出展、歯科医院向けマーケティングDXサービスを展示し無料診断を実施

ウミガメ株式会社がメディカルジャパン東京展に出展、歯科医院向けマーケティングDXサービスを展示...

ウミガメ株式会社が2024年10月9日から11日にかけて幕張メッセで開催されるメディカルジャパン東京展に出展する。歯科医院向けマーケティングDXサービスや歯科予約サイト「Teech」を展示し、医院のホームページ・求人ページの無料マーケティング診断を実施予定。歯科医療のデジタル化を促進し、患者と医院双方に価値ある環境を創出することを目指す。

ウミガメ株式会社がメディカルジャパン東京展に出展、歯科医院向けマーケティングDXサービスを展示...

ウミガメ株式会社が2024年10月9日から11日にかけて幕張メッセで開催されるメディカルジャパン東京展に出展する。歯科医院向けマーケティングDXサービスや歯科予約サイト「Teech」を展示し、医院のホームページ・求人ページの無料マーケティング診断を実施予定。歯科医療のデジタル化を促進し、患者と医院双方に価値ある環境を創出することを目指す。

宇部市が市役所職員向け生成AI活用研修を実施、自治体DXの促進と業務効率化に期待

宇部市が市役所職員向け生成AI活用研修を実施、自治体DXの促進と業務効率化に期待

アンドドット株式会社が山口県宇部市で実施した生成AI活用研修の詳細が明らかに。約90名の職員と3つの周辺自治体が参加し、AIリテラシーから実践的な活用方法までをワークショップ形式で学習。全員がAI活用を自分事化し、具体的な業務活用アイデアを創出。自治体DXの促進と業務効率化への貢献が期待される。

宇部市が市役所職員向け生成AI活用研修を実施、自治体DXの促進と業務効率化に期待

アンドドット株式会社が山口県宇部市で実施した生成AI活用研修の詳細が明らかに。約90名の職員と3つの周辺自治体が参加し、AIリテラシーから実践的な活用方法までをワークショップ形式で学習。全員がAI活用を自分事化し、具体的な業務活用アイデアを創出。自治体DXの促進と業務効率化への貢献が期待される。

クラスター社がMetaStepインターンに協力、メタバース活用で学生の創造力育成を支援

クラスター社がMetaStepインターンに協力、メタバース活用で学生の創造力育成を支援

クラスター株式会社がMetaStepのインターンプログラムに協力し、東京国際工科専門職大学の学生にメタバースの活用方法を指導。バーチャルわかものハローワークを題材に、イベント企画のポイントや機能について講習を実施。2024年11月には学生企画のイベントが予定されており、ICT教育促進とデジタル人材育成を目指す取り組みの一環として注目されている。

クラスター社がMetaStepインターンに協力、メタバース活用で学生の創造力育成を支援

クラスター株式会社がMetaStepのインターンプログラムに協力し、東京国際工科専門職大学の学生にメタバースの活用方法を指導。バーチャルわかものハローワークを題材に、イベント企画のポイントや機能について講習を実施。2024年11月には学生企画のイベントが予定されており、ICT教育促進とデジタル人材育成を目指す取り組みの一環として注目されている。

Wanderlust AI/DX事業がAIsmiley AI PRODUCTS AWARD 2024 AUTUMNを受賞、AI受託開発分野での評価が向上

Wanderlust AI/DX事業がAIsmiley AI PRODUCTS AWARD 2...

株式会社WanderlustのAI/DX事業部門が「AIsmiley AI PRODUCTS AWARD 2024 AUTUMN」のAI受託開発部門で受賞。同社のサービス「Wanderlust AI/DX パートナー」が評価され、生成AIや画像解析など幅広い技術領域での対応力が認められた。AIポータルメディア「AIsmiley」主催の本アワードは、2024年6月から8月までの3ヶ月間を対象に審査が行われた。

Wanderlust AI/DX事業がAIsmiley AI PRODUCTS AWARD 2...

株式会社WanderlustのAI/DX事業部門が「AIsmiley AI PRODUCTS AWARD 2024 AUTUMN」のAI受託開発部門で受賞。同社のサービス「Wanderlust AI/DX パートナー」が評価され、生成AIや画像解析など幅広い技術領域での対応力が認められた。AIポータルメディア「AIsmiley」主催の本アワードは、2024年6月から8月までの3ヶ月間を対象に審査が行われた。

茨城県常陸太田市教育委員会がALPHAを導入、体力テストデジタル化で教員の負担軽減と体力向上を目指す

茨城県常陸太田市教育委員会がALPHAを導入、体力テストデジタル化で教員の負担軽減と体力向上を目指す

茨城県常陸太田市教育委員会が体力テストデジタル集計システム『ALPHA』を令和6年度から導入。市内の小中学校15校で約2,530人の児童生徒がタブレットを用いた体力テストを実施。教員の業務負担削減と体力テストの価値向上を目指す。ALPHAはPestalozzi Technology株式会社が提供し、測定・集計・分析のデジタル化を実現。

茨城県常陸太田市教育委員会がALPHAを導入、体力テストデジタル化で教員の負担軽減と体力向上を目指す

茨城県常陸太田市教育委員会が体力テストデジタル集計システム『ALPHA』を令和6年度から導入。市内の小中学校15校で約2,530人の児童生徒がタブレットを用いた体力テストを実施。教員の業務負担削減と体力テストの価値向上を目指す。ALPHAはPestalozzi Technology株式会社が提供し、測定・集計・分析のデジタル化を実現。

リーテックスとあいおいニッセイ同和損保が資本業務提携、デジタル証明技術で生成AI不正対策を強化

リーテックスとあいおいニッセイ同和損保が資本業務提携、デジタル証明技術で生成AI不正対策を強化

リーテックスがあいおいニッセイ同和損保と資本業務提携を締結。ONEデジなどのデジタル証明技術を活用し、生成AIによる不正請求やフェイク対策を強化。両社はデジタル証明付きカメラの研究・開発を進め、DX時代に相応しいデジタル証明のあり方を追求。保険業界の課題解決と安全なデジタル社会の実現を目指す。

リーテックスとあいおいニッセイ同和損保が資本業務提携、デジタル証明技術で生成AI不正対策を強化

リーテックスがあいおいニッセイ同和損保と資本業務提携を締結。ONEデジなどのデジタル証明技術を活用し、生成AIによる不正請求やフェイク対策を強化。両社はデジタル証明付きカメラの研究・開発を進め、DX時代に相応しいデジタル証明のあり方を追求。保険業界の課題解決と安全なデジタル社会の実現を目指す。

パルディアがリテールテック大阪2024に出展、LINE活用で販売促進支援とツール紹介

パルディアがリテールテック大阪2024に出展、LINE活用で販売促進支援とツール紹介

パルディアが「リテールテック大阪 2024」への出展を発表。LINEヤフー Sales Partnerの認定を受け、累計約7,500アカウントの運用実績を持つ同社が、LINE公式アカウントを活用した販売促進策を紹介。独自ツール「Lターゲット」「L-COUPON」も展示し、来店促進と売上アップを実現するソリューションを提案予定。

パルディアがリテールテック大阪2024に出展、LINE活用で販売促進支援とツール紹介

パルディアが「リテールテック大阪 2024」への出展を発表。LINEヤフー Sales Partnerの認定を受け、累計約7,500アカウントの運用実績を持つ同社が、LINE公式アカウントを活用した販売促進策を紹介。独自ツール「Lターゲット」「L-COUPON」も展示し、来店促進と売上アップを実現するソリューションを提案予定。

グローリーがデータコネクティングサービスを開始、消費者の購買行動をリアルタイムで把握可能に

グローリーがデータコネクティングサービスを開始、消費者の購買行動をリアルタイムで把握可能に

グローリー株式会社が、流通小売業のスマホアプリ会員とメーカー会員の情報を紐づけ、店舗での購買データをメーカーに提供する国内初のデータコネクティングサービスを2024年10月より開始。メーカーは自社会員の購買行動をリアルタイムで把握可能に。サントリー株式会社と株式会社東急ストアがファーストユーザーとして参加。

グローリーがデータコネクティングサービスを開始、消費者の購買行動をリアルタイムで把握可能に

グローリー株式会社が、流通小売業のスマホアプリ会員とメーカー会員の情報を紐づけ、店舗での購買データをメーカーに提供する国内初のデータコネクティングサービスを2024年10月より開始。メーカーは自社会員の購買行動をリアルタイムで把握可能に。サントリー株式会社と株式会社東急ストアがファーストユーザーとして参加。

ソニービズネットワークスがAKASHIとカルテコを連携開始、出退勤時のメンタルヘルス測定で健康経営をサポート

ソニービズネットワークスがAKASHIとカルテコを連携開始、出退勤時のメンタルヘルス測定で健康...

ソニービズネットワークスが勤怠管理システム「AKASHI」とPHRシステム「カルテコ」の連携を開始。出退勤時にメンタルヘルスを測定し、個人や組織全体のデータを分析・対応することで健康経営の実現をサポート。従業員は出退勤時にアプリで脈拍数、呼吸数、自律神経バランスを測定し、ストレス度・疲労度を把握可能。企業の健康管理部門は従業員のデータを可視化し、メンタルヘルス対策に活用できる。

ソニービズネットワークスがAKASHIとカルテコを連携開始、出退勤時のメンタルヘルス測定で健康...

ソニービズネットワークスが勤怠管理システム「AKASHI」とPHRシステム「カルテコ」の連携を開始。出退勤時にメンタルヘルスを測定し、個人や組織全体のデータを分析・対応することで健康経営の実現をサポート。従業員は出退勤時にアプリで脈拍数、呼吸数、自律神経バランスを測定し、ストレス度・疲労度を把握可能。企業の健康管理部門は従業員のデータを可視化し、メンタルヘルス対策に活用できる。

日立ソリューションズのBSSsymphonyがISO27701認証を取得、国際的なプライバシー保護基準に準拠しサブスクビジネスの安全性向上に貢献

日立ソリューションズのBSSsymphonyがISO27701認証を取得、国際的なプライバシー...

日立ソリューションズのサブスクリプション管理システムBSSsymphonyがISO27701認証を取得。国内外のプライバシー保護法規制に準拠し、大規模なサブスクビジネス展開における安全性を確保。顧客管理、契約、課金・請求、決済などの業務負荷軽減と共に、プライバシー情報の適切な管理を実現し、サービス提供事業者のSX推進を支援。

日立ソリューションズのBSSsymphonyがISO27701認証を取得、国際的なプライバシー...

日立ソリューションズのサブスクリプション管理システムBSSsymphonyがISO27701認証を取得。国内外のプライバシー保護法規制に準拠し、大規模なサブスクビジネス展開における安全性を確保。顧客管理、契約、課金・請求、決済などの業務負荷軽減と共に、プライバシー情報の適切な管理を実現し、サービス提供事業者のSX推進を支援。

グローリー・東急ストア・伊藤忠食品がリテールメディア事業で協業開始、AIカメラシステムで広告効果を最大化

グローリー・東急ストア・伊藤忠食品がリテールメディア事業で協業開始、AIカメラシステムで広告効...

グローリー・東急ストア・伊藤忠食品が2024年10月7日からリテールメディア事業で協業を開始。AIカメラシステムを活用し、デジタルサイネージ広告の視聴率と来店客の購買行動を分析。広告効果の最大化と消費者の新たな購買体験の創出を目指す。東急ストア中目黒本店と中央林間店で展開され、効果的な広告配信と店舗運営の最適化が期待される。

グローリー・東急ストア・伊藤忠食品がリテールメディア事業で協業開始、AIカメラシステムで広告効...

グローリー・東急ストア・伊藤忠食品が2024年10月7日からリテールメディア事業で協業を開始。AIカメラシステムを活用し、デジタルサイネージ広告の視聴率と来店客の購買行動を分析。広告効果の最大化と消費者の新たな購買体験の創出を目指す。東急ストア中目黒本店と中央林間店で展開され、効果的な広告配信と店舗運営の最適化が期待される。

New OrdinaryがJAPAN MOBILITY SHOW BIZWEEK 2024に初出展、新機能「移動手段の最適化」を披露しMaaS事業者との連携を目指す

New OrdinaryがJAPAN MOBILITY SHOW BIZWEEK 2024に初...

株式会社New Ordinaryが2024年10月15日から18日まで開催される「JAPAN MOBILITY SHOW BIZWEEK 2024」に初出展。AIを活用したナビシステム「NOSPOT」の新機能「移動手段の最適化」を披露し、MaaS事業者との連携強化を図る。個人の嗜好や状況に応じた最適な目的地と移動ルートを提案する新機能の構想を紹介予定。

New OrdinaryがJAPAN MOBILITY SHOW BIZWEEK 2024に初...

株式会社New Ordinaryが2024年10月15日から18日まで開催される「JAPAN MOBILITY SHOW BIZWEEK 2024」に初出展。AIを活用したナビシステム「NOSPOT」の新機能「移動手段の最適化」を披露し、MaaS事業者との連携強化を図る。個人の嗜好や状況に応じた最適な目的地と移動ルートを提案する新機能の構想を紹介予定。

ビザスクがCEATEC 2024に出展、新規事業開発支援サービスを紹介しナレッジプラットフォームの活用を促進

ビザスクがCEATEC 2024に出展、新規事業開発支援サービスを紹介しナレッジプラットフォー...

株式会社ビザスクが2024年10月15日から18日まで幕張メッセで開催されるCEATEC 2024に出展する。64万人超の知見データベースを活用したスポットコンサルサービス「ビザスクinterview」などを紹介し、新規事業開発やDX推進、海外進出を支援。セルフマッチング形式のインタビューマッチングサービスのデモも実施予定。

ビザスクがCEATEC 2024に出展、新規事業開発支援サービスを紹介しナレッジプラットフォー...

株式会社ビザスクが2024年10月15日から18日まで幕張メッセで開催されるCEATEC 2024に出展する。64万人超の知見データベースを活用したスポットコンサルサービス「ビザスクinterview」などを紹介し、新規事業開発やDX推進、海外進出を支援。セルフマッチング形式のインタビューマッチングサービスのデモも実施予定。

Vade JapanがSecurity Awareness Serviceを2025年上半期より提供開始、従業員のセキュリティ意識向上を支援

Vade JapanがSecurity Awareness Serviceを2025年上半期よ...

Vade Japanは2025年上半期からSecurity Awareness Serviceの提供を開始する。AIとスピアフィッシングシミュレーションを活用し、従業員のセキュリティ意識を向上させる。自動化されたトレーニングとEmployee Security Indexによる評価機能を特徴とし、企業規模や業種を問わず導入可能だ。サイバー攻撃対策の強化に貢献する新サービスとして注目される。

Vade JapanがSecurity Awareness Serviceを2025年上半期よ...

Vade Japanは2025年上半期からSecurity Awareness Serviceの提供を開始する。AIとスピアフィッシングシミュレーションを活用し、従業員のセキュリティ意識を向上させる。自動化されたトレーニングとEmployee Security Indexによる評価機能を特徴とし、企業規模や業種を問わず導入可能だ。サイバー攻撃対策の強化に貢献する新サービスとして注目される。

クラウド郵便MailMateがプライバシーマークを取得、個人情報保護の信頼性が向上

クラウド郵便MailMateがプライバシーマークを取得、個人情報保護の信頼性が向上

クラウド郵便サービスのMailMateが2024年7月22日にプライバシーマークを取得。個人情報の適切な管理・保護体制が整備されたことが証明された。顧客に安心感を提供し、質の高いオペレーションと先進技術の安全利用を実現。企業や海外赴任者向けに郵便物のデジタル管理、転送、支払い代行などのサービスを提供し、業務効率化に貢献。

クラウド郵便MailMateがプライバシーマークを取得、個人情報保護の信頼性が向上

クラウド郵便サービスのMailMateが2024年7月22日にプライバシーマークを取得。個人情報の適切な管理・保護体制が整備されたことが証明された。顧客に安心感を提供し、質の高いオペレーションと先進技術の安全利用を実現。企業や海外赴任者向けに郵便物のデジタル管理、転送、支払い代行などのサービスを提供し、業務効率化に貢献。

【CVE-2024-8282】WordPress用IbtanaにXSS脆弱性、情報漏洩のリスクに警戒必要

【CVE-2024-8282】WordPress用IbtanaにXSS脆弱性、情報漏洩のリスク...

VowelWebが開発したWordPress用プラグインIbtana 1.2.4.5未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSv3基本値5.4で、攻撃条件の複雑さは低いとされる。情報の不正取得や改ざんのリスクがあり、ユーザーは速やかにパッチ適用などの対策を講じる必要がある。

【CVE-2024-8282】WordPress用IbtanaにXSS脆弱性、情報漏洩のリスク...

VowelWebが開発したWordPress用プラグインIbtana 1.2.4.5未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSv3基本値5.4で、攻撃条件の複雑さは低いとされる。情報の不正取得や改ざんのリスクがあり、ユーザーは速やかにパッチ適用などの対策を講じる必要がある。

WordPress用Ajax Load More 7.1.3未満にXSS脆弱性、情報取得・改ざんの危険性あり

WordPress用Ajax Load More 7.1.3未満にXSS脆弱性、情報取得・改ざ...

Connekt MediaのWordPress用プラグイン「Ajax Load More」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。Ajax Load More 7.1.3未満のバージョンが影響を受け、CVSSスコアは5.4(警告)。情報取得や改ざんのリスクがあり、早急なアップデートが推奨される。CVE-2024-8505として識別されており、適切な対策が必要。

WordPress用Ajax Load More 7.1.3未満にXSS脆弱性、情報取得・改ざ...

Connekt MediaのWordPress用プラグイン「Ajax Load More」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。Ajax Load More 7.1.3未満のバージョンが影響を受け、CVSSスコアは5.4(警告)。情報取得や改ざんのリスクがあり、早急なアップデートが推奨される。CVE-2024-8505として識別されており、適切な対策が必要。

【CVE-2024-9241】contempo社のWordPress用プラグインpdf image generatorにXSS脆弱性、早急な対応が必要

【CVE-2024-9241】contempo社のWordPress用プラグインpdf ima...

contempo社のWordPress用プラグイン「pdf image generator」にクロスサイトスクリプティング(XSS)脆弱性が発見された。CVSSスコア6.1の警告レベルで、バージョン1.5.6以前が影響を受ける。ネットワークからの攻撃が可能で、情報の取得や改ざんのリスクがある。管理者は速やかに対策情報を確認し、適切な対応を行うことが強く推奨される。

【CVE-2024-9241】contempo社のWordPress用プラグインpdf ima...

contempo社のWordPress用プラグイン「pdf image generator」にクロスサイトスクリプティング(XSS)脆弱性が発見された。CVSSスコア6.1の警告レベルで、バージョン1.5.6以前が影響を受ける。ネットワークからの攻撃が可能で、情報の取得や改ざんのリスクがある。管理者は速やかに対策情報を確認し、適切な対応を行うことが強く推奨される。

【CVE-2024-9018】WordPress用wp easy galleryにSQLインジェクションの脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-9018】WordPress用wp easy galleryにSQLインジ...

plugingardenが開発したWordPress用プラグイン「wp easy gallery」にSQLインジェクションの脆弱性が発見された。CVE-2024-9018として識別されるこの脆弱性は、CVSS v3基本値8.8の重要度で、wp easy gallery 4.8.5以前のバージョンに影響を与える。情報の取得や改ざん、DoS状態のリスクがあり、早急な対策が求められている。

【CVE-2024-9018】WordPress用wp easy galleryにSQLインジ...

plugingardenが開発したWordPress用プラグイン「wp easy gallery」にSQLインジェクションの脆弱性が発見された。CVE-2024-9018として識別されるこの脆弱性は、CVSS v3基本値8.8の重要度で、wp easy gallery 4.8.5以前のバージョンに影響を与える。情報の取得や改ざん、DoS状態のリスクがあり、早急な対策が求められている。

【CVE-2024-8793】Store Exporter for WooCommerceにクロスサイトスクリプティングの脆弱性、ECサイトの情報漏洩リスクに警鐘

【CVE-2024-8793】Store Exporter for WooCommerceにク...

Visser LabsのWordPress用プラグイン「Store Exporter for WooCommerce」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.7.2.1以前が影響を受け、CVSSv3基本値は6.1(警告)。情報漏洩や改ざんのリスクがあり、早急な対策が必要。CVE-2024-8793として識別され、ECサイト運営者に注意を促している。

【CVE-2024-8793】Store Exporter for WooCommerceにク...

Visser LabsのWordPress用プラグイン「Store Exporter for WooCommerce」にクロスサイトスクリプティングの脆弱性が発見された。バージョン2.7.2.1以前が影響を受け、CVSSv3基本値は6.1(警告)。情報漏洩や改ざんのリスクがあり、早急な対策が必要。CVE-2024-8793として識別され、ECサイト運営者に注意を促している。

【CVE-2024-9289】WordPress用affiliate proに認証欠如の重大な脆弱性、緊急対応が必要

【CVE-2024-9289】WordPress用affiliate proに認証欠如の重大な...

redefiningtheweb社のWordPress用プラグイン「affiliate pro」に重要機能の認証欠如の脆弱性が発見された。CVSS基本値9.8の緊急レベルで、affiliate pro 8.5.0未満が影響を受ける。情報漏洩、改ざん、DoSのリスクがあり、早急なアップデートが推奨される。WordPressサイト運営者は速やかな対応が求められる。

【CVE-2024-9289】WordPress用affiliate proに認証欠如の重大な...

redefiningtheweb社のWordPress用プラグイン「affiliate pro」に重要機能の認証欠如の脆弱性が発見された。CVSS基本値9.8の緊急レベルで、affiliate pro 8.5.0未満が影響を受ける。情報漏洩、改ざん、DoSのリスクがあり、早急なアップデートが推奨される。WordPressサイト運営者は速やかな対応が求められる。

【CVE-2024-8799】WordPress用custom bannersプラグインにXSS脆弱性、早急な対応が必要

【CVE-2024-8799】WordPress用custom bannersプラグインにXS...

Gold Pluginsが開発したWordPress用プラグイン「custom banners」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン3.3以前が影響を受け、CVSS基本値は6.1(警告)。情報の取得や改ざんのリスクがあり、早急な対応が求められている。WordPressユーザーは使用プラグインのバージョン確認とアップデートが重要だ。

【CVE-2024-8799】WordPress用custom bannersプラグインにXS...

Gold Pluginsが開発したWordPress用プラグイン「custom banners」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン3.3以前が影響を受け、CVSS基本値は6.1(警告)。情報の取得や改ざんのリスクがあり、早急な対応が求められている。WordPressユーザーは使用プラグインのバージョン確認とアップデートが重要だ。

【CVE-2024-9158】Tenable社のNessus Network Monitorにクロスサイトスクリプティングの脆弱性、バージョン6.5.0未満に影響

【CVE-2024-9158】Tenable社のNessus Network Monitorに...

Tenable社のNessus Network Monitorにクロスサイトスクリプティングの脆弱性(CVE-2024-9158)が発見された。バージョン6.5.0未満が影響を受け、CVSSv3基本評価値は4.6。攻撃者が低特権で情報取得や改ざんの可能性があり、ユーザーは速やかなアップデートが推奨される。この事例はセキュリティ製品の脆弱性対策の重要性を再認識させる契機となった。

【CVE-2024-9158】Tenable社のNessus Network Monitorに...

Tenable社のNessus Network Monitorにクロスサイトスクリプティングの脆弱性(CVE-2024-9158)が発見された。バージョン6.5.0未満が影響を受け、CVSSv3基本評価値は4.6。攻撃者が低特権で情報取得や改ざんの可能性があり、ユーザーは速やかなアップデートが推奨される。この事例はセキュリティ製品の脆弱性対策の重要性を再認識させる契機となった。

StylemixThemesのcost calculator builderにSQLインジェクションの脆弱性、WordPressサイトのセキュリティリスクが浮き彫りに

StylemixThemesのcost calculator builderにSQLインジェク...

StylemixThemesが開発したWordPress用プラグイン「cost calculator builder」にSQLインジェクションの脆弱性(CVE-2024-8379)が発見された。CVSS基本値7.2の重要な脆弱性で、バージョン3.2.29未満に影響。情報漏洩やサイト改ざんのリスクがあり、早急な対策が必要。この事例はWordPressプラグインのセキュリティ管理の重要性を再認識させる契機となった。

StylemixThemesのcost calculator builderにSQLインジェク...

StylemixThemesが開発したWordPress用プラグイン「cost calculator builder」にSQLインジェクションの脆弱性(CVE-2024-8379)が発見された。CVSS基本値7.2の重要な脆弱性で、バージョン3.2.29未満に影響。情報漏洩やサイト改ざんのリスクがあり、早急な対策が必要。この事例はWordPressプラグインのセキュリティ管理の重要性を再認識させる契機となった。

【CVE-2024-8239】WordPressプラグインstarboxにXSS脆弱性、情報漏洩のリスクに注意

【CVE-2024-8239】WordPressプラグインstarboxにXSS脆弱性、情報漏...

Squirrly社のWordPressプラグイン「starbox」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン3.5.3未満が影響を受け、CVSS v3基本値5.4の警告レベル。情報の取得や改ざんのリスクがあり、管理者は最新版へのアップデートなど適切な対策が必要。WordPressエコシステム全体のセキュリティ強化が求められる。

【CVE-2024-8239】WordPressプラグインstarboxにXSS脆弱性、情報漏...

Squirrly社のWordPressプラグイン「starbox」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン3.5.3未満が影響を受け、CVSS v3基本値5.4の警告レベル。情報の取得や改ざんのリスクがあり、管理者は最新版へのアップデートなど適切な対策が必要。WordPressエコシステム全体のセキュリティ強化が求められる。

HOT TOPICS