Tech Insights

【CVE-2024-11214】SourceCodester Best Employee Management System 1.0に無制限アップロードの脆弱性が発見、リモート攻撃のリスクに警戒

【CVE-2024-11214】SourceCodester Best Employee Ma...

SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。

【CVE-2024-11214】SourceCodester Best Employee Ma...

SourceCodester Best Employee Management System 1.0のprofile.phpファイルに重大な脆弱性が発見された。【CVE-2024-11214】として識別されるこの脆弱性は、website_image引数を介した無制限アップロードを可能にし、リモートからの攻撃実行のリスクがある。CVSSスコアは最新のバージョン4.0で中程度の5.1を記録し、既に公開されて攻撃に利用される可能性が指摘されている。

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱性、コマンドインジェクションによる任意コード実行の危険性

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱...

SynologyのBeePhotosとSynology Photosの複数バージョンにおいて、Task Managerコンポーネントに重大なコマンドインジェクション脆弱性が発見された。CVSSスコア9.8の最高レベルの深刻度を持つこの脆弱性により、リモートからの任意コード実行が可能となる。PWN2OWN 2024で発見されたこの問題に対し、Synologyは修正版の適用を強く推奨している。

【CVE-2024-10443】SynologyのBeePhotosとPhotosに深刻な脆弱...

SynologyのBeePhotosとSynology Photosの複数バージョンにおいて、Task Managerコンポーネントに重大なコマンドインジェクション脆弱性が発見された。CVSSスコア9.8の最高レベルの深刻度を持つこの脆弱性により、リモートからの任意コード実行が可能となる。PWN2OWN 2024で発見されたこの問題に対し、Synologyは修正版の適用を強く推奨している。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウントリカバリーハッシュが露出しセキュリティリスクに

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-3502】lunary-ai/lunaryに深刻な情報漏洩の脆弱性、アカウ...

lunary-ai/lunaryのバージョン1.2.5以前において、認証済みユーザーがAPIエンドポイントを通じて他のユーザーのアカウントリカバリーハッシュに不正アクセスできる重大な脆弱性が発見された。CVSS 9.1のクリティカルスコアが付与されており、バージョン1.2.6で修正された。すべてのユーザーに早急なアップデートが推奨される。

【CVE-2024-8978】Essential Addons for Elementorに情報漏洩の脆弱性、Contributor権限で認証情報が取得可能に

【CVE-2024-8978】Essential Addons for Elementorに情...

WordPressプラグインEssential Addons for Elementorのバージョン6.0.9以前に深刻な脆弱性が発見された。Contributor以上の権限を持つユーザーが、Login Register Formウィジェットを通じて登録したユーザーの認証情報を不正に取得可能となっている。CVSS評価は5.7でMEDIUM、早急なアップデートが推奨される。

【CVE-2024-8978】Essential Addons for Elementorに情...

WordPressプラグインEssential Addons for Elementorのバージョン6.0.9以前に深刻な脆弱性が発見された。Contributor以上の権限を持つユーザーが、Login Register Formウィジェットを通じて登録したユーザーの認証情報を不正に取得可能となっている。CVSS評価は5.7でMEDIUM、早急なアップデートが推奨される。

【CVE-2024-8961】Essential Addons for Elementor 6.0.7以前にXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に

【CVE-2024-8961】Essential Addons for Elementor 6...

WordPressプラグインEssential Addons for Elementorの6.0.7以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。nomore_items_textパラメータの入力検証が不十分であり、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4でMEDIUMと評価されており、早急な対応が推奨される。

【CVE-2024-8961】Essential Addons for Elementor 6...

WordPressプラグインEssential Addons for Elementorの6.0.7以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。nomore_items_textパラメータの入力検証が不十分であり、Contributor以上の権限を持つユーザーが任意のスクリプトを実行可能。CVSSスコアは6.4でMEDIUMと評価されており、早急な対応が推奨される。

【CVE-2024-3501】lunary-ai/lunaryでシングルユーストークン漏洩の脆弱性、バージョン1.2.6で修正完了

【CVE-2024-3501】lunary-ai/lunaryでシングルユーストークン漏洩の脆...

lunary-ai/lunaryのバージョン1.2.5以前において、GET /v1/users/meとGET /v1/users/me/orgのAPIエンドポイントでシングルユーストークンが露出する重大な脆弱性が発見された。CVSSスコア9.1のCriticalな脆弱性として識別され、不正アクターによる認証情報の悪用リスクが指摘されている。この問題はバージョン1.2.6で修正され、セキュリティの向上が図られている。

【CVE-2024-3501】lunary-ai/lunaryでシングルユーストークン漏洩の脆...

lunary-ai/lunaryのバージョン1.2.5以前において、GET /v1/users/meとGET /v1/users/me/orgのAPIエンドポイントでシングルユーストークンが露出する重大な脆弱性が発見された。CVSSスコア9.1のCriticalな脆弱性として識別され、不正アクターによる認証情報の悪用リスクが指摘されている。この問題はバージョン1.2.6で修正され、セキュリティの向上が図られている。

【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医療情報システムのセキュリティに警鐘

【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医...

OpenEMRのバージョン7.0.1において、セキュアメッセージング機能に重大な脆弱性が発見された。CVE-2024-0875として識別されたこの問題は、悪意のあるスクリプトを「inputBody」フィールドに注入することで他のユーザーアカウントを危険にさらす可能性がある。CVSSスコア8.1と高い深刻度を示しており、バージョン7.0.2.1で修正されたため、早急なアップデートが推奨される。

【CVE-2024-0875】OpenEMR 7.0.1でStored XSS脆弱性が発見、医...

OpenEMRのバージョン7.0.1において、セキュアメッセージング機能に重大な脆弱性が発見された。CVE-2024-0875として識別されたこの問題は、悪意のあるスクリプトを「inputBody」フィールドに注入することで他のユーザーアカウントを危険にさらす可能性がある。CVSSスコア8.1と高い深刻度を示しており、バージョン7.0.2.1で修正されたため、早急なアップデートが推奨される。

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリティリスクが発生

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...

Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...

Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。

【CVE-2024-52427】Event Tickets with Ticket Scanner 2.3.11にリモートコード実行の脆弱性、緊急アップデートが必要に

【CVE-2024-52427】Event Tickets with Ticket Scann...

WordPressプラグインEvent Tickets with Ticket Scannerにおいて、バージョン2.3.11以前に影響を及ぼすリモートコード実行の脆弱性が発見された。CVSSスコア9.9の重大な脆弱性であり、Server Side Include(SSI)インジェクションを可能にする問題が存在する。テンプレートエンジンにおける特殊要素の不適切な無害化処理が原因であり、早急なアップデートが推奨される。

【CVE-2024-52427】Event Tickets with Ticket Scann...

WordPressプラグインEvent Tickets with Ticket Scannerにおいて、バージョン2.3.11以前に影響を及ぼすリモートコード実行の脆弱性が発見された。CVSSスコア9.9の重大な脆弱性であり、Server Side Include(SSI)インジェクションを可能にする問題が存在する。テンプレートエンジンにおける特殊要素の不適切な無害化処理が原因であり、早急なアップデートが推奨される。

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイトスクリプティング攻撃のリスクが浮上

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイ...

WordPressのWooCommerce向けプラグイン「Yotpo: Product & Photo Reviews for WooCommerce」のバージョン1.7.8以前に、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で中程度の深刻度と評価され、認証不要で攻撃が可能。入力値の検証と出力のエスケープ処理が不十分なため、被害者をリンクのクリックに誘導することで任意のスクリプト実行が可能な状態にある。

【CVE-2024-9356】YotpoのWooCommerceプラグインに脆弱性、クロスサイ...

WordPressのWooCommerce向けプラグイン「Yotpo: Product & Photo Reviews for WooCommerce」のバージョン1.7.8以前に、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で中程度の深刻度と評価され、認証不要で攻撃が可能。入力値の検証と出力のエスケープ処理が不十分なため、被害者をリンクのクリックに誘導することで任意のスクリプト実行が可能な状態にある。

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサイトスクリプティングの脆弱性、医療システムのセキュリティ対策が急務に

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のfornecedores.phpファイルにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-11259として識別されるこの脆弱性は、リモートからの攻撃が可能であり、CVSS 4.0で5.3(MEDIUM)のスコアを記録。医療情報システムのセキュリティリスクとして早急な対応が求められている。

【CVE-2024-11259】code-projects Farmacia 1.0にクロスサ...

code-projects Farmacia 1.0のfornecedores.phpファイルにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-11259として識別されるこの脆弱性は、リモートからの攻撃が可能であり、CVSS 4.0で5.3(MEDIUM)のスコアを記録。医療情報システムのセキュリティリスクとして早急な対応が求められている。

【CVE-2024-52426】WordPress Linear Plugin 2.7.11にクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警戒

【CVE-2024-52426】WordPress Linear Plugin 2.7.11に...

Patchstack OÜが2024年11月18日、WordPress用プラグインLinear linear 2.7.11以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開。CVSSスコア6.5のミディアムレベルと評価され、DOM Based XSSによる情報漏洩やセッションハイジャックのリスクが指摘されている。開発元のLinear Oyは早急な対応を迫られている。

【CVE-2024-52426】WordPress Linear Plugin 2.7.11に...

Patchstack OÜが2024年11月18日、WordPress用プラグインLinear linear 2.7.11以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在することを公開。CVSSスコア6.5のミディアムレベルと評価され、DOM Based XSSによる情報漏洩やセッションハイジャックのリスクが指摘されている。開発元のLinear Oyは早急な対応を迫られている。

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事投稿機能での悪意あるコード実行が可能に

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事...

MITREが2024年11月15日に公開したCVE-2024-50655の情報によると、emlog pro 2.3.18以前のバージョンでCross Site Scripting(XSS)の脆弱性が発見された。この脆弱性により、攻撃者は記事投稿機能を悪用して悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは6.1(MEDIUM)で、CWE-79に分類される深刻な問題となっている。

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事...

MITREが2024年11月15日に公開したCVE-2024-50655の情報によると、emlog pro 2.3.18以前のバージョンでCross Site Scripting(XSS)の脆弱性が発見された。この脆弱性により、攻撃者は記事投稿機能を悪用して悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは6.1(MEDIUM)で、CWE-79に分類される深刻な問題となっている。

【CVE-2024-11258】Beauty Parlour Management System 1.0にSQLインジェクションの脆弱性、管理者ページが攻撃の対象に

【CVE-2024-11258】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において、管理者ページのユーザー名パラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-11258として識別されるこの脆弱性は、リモートからの攻撃が可能で認証も不要とされている。CVSSスコアは最大7.3(HIGH)と評価されており、エクスプロイトコードも既に公開されているため、早急な対応が必要とされる。

【CVE-2024-11258】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において、管理者ページのユーザー名パラメータにSQLインジェクションの脆弱性が発見された。CVE-2024-11258として識別されるこの脆弱性は、リモートからの攻撃が可能で認証も不要とされている。CVSSスコアは最大7.3(HIGH)と評価されており、エクスプロイトコードも既に公開されているため、早急な対応が必要とされる。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョンでセキュリティリスク拡大

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

【CVE-2024-11241】code-projects Job Recruitment 1.0にSQLインジェクションの脆弱性、個人情報漏洩のリスクが深刻化

【CVE-2024-11241】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のreset.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-11241として識別されたこの脆弱性は、CVSS 4.0で6.9(MEDIUM)、CVSS 3.1および3.0で7.3(HIGH)と評価されている。リモートからの攻撃が可能で、特権やユーザー操作も不要なため、早急な対応が求められる状況だ。

【CVE-2024-11241】code-projects Job Recruitment 1...

code-projects Job Recruitment 1.0のreset.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-11241として識別されたこの脆弱性は、CVSS 4.0で6.9(MEDIUM)、CVSS 3.1および3.0で7.3(HIGH)と評価されている。リモートからの攻撃が可能で、特権やユーザー操作も不要なため、早急な対応が求められる状況だ。

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱性、認証不要で任意のファイル閲覧が可能に

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱...

IBMが2024年11月15日に公開した脆弱性情報によると、Sterling Secure Proxy 6.0.0.0から6.1.0.0において、トリプルドット(/.../)を含む特別なURLリクエストにより、システム上の任意のファイルを閲覧できる脆弱性が発見された。CVSSスコア7.5と高く評価されており、認証なしでリモートから攻撃が可能なため、早急な対策が必要とされている。

【CVE-2024-41784】IBM Sterling Secure Proxyに深刻な脆弱...

IBMが2024年11月15日に公開した脆弱性情報によると、Sterling Secure Proxy 6.0.0.0から6.1.0.0において、トリプルドット(/.../)を含む特別なURLリクエストにより、システム上の任意のファイルを閲覧できる脆弱性が発見された。CVSSスコア7.5と高く評価されており、認証なしでリモートから攻撃が可能なため、早急な対策が必要とされている。

うるるBPOがISO9001:2015認証を取得、顧客データの安全管理体制と品質向上への取り組みが高評価

うるるBPOがISO9001:2015認証を取得、顧客データの安全管理体制と品質向上への取り組...

うるるBPOが品質マネジメントシステムの国際規格ISO9001:2015を取得し、顧客満足度と提供サービスの品質向上を強化。徳島と大分に最大372席の専用センターを設置し、30,000件以上の業務経験とクラウドワーカー、100社以上の提携センターのリソースを活用。GDPRや改正個人情報保護法に対応した高度な品質管理体制を確立している。

うるるBPOがISO9001:2015認証を取得、顧客データの安全管理体制と品質向上への取り組...

うるるBPOが品質マネジメントシステムの国際規格ISO9001:2015を取得し、顧客満足度と提供サービスの品質向上を強化。徳島と大分に最大372席の専用センターを設置し、30,000件以上の業務経験とクラウドワーカー、100社以上の提携センターのリソースを活用。GDPRや改正個人情報保護法に対応した高度な品質管理体制を確立している。

地域・教育魅力化プラットフォームが経済産業省の未来の教室実証事業を開始、社会資源の循環形成による多様な学びの実現へ

地域・教育魅力化プラットフォームが経済産業省の未来の教室実証事業を開始、社会資源の循環形成によ...

一般財団法人地域・教育魅力化プラットフォームが経済産業省の令和6年「未来の教室」実証事業の採択事業者となった。リソース・コーディネーターの配置や企業連携型通信制授業の開発、卒業生の恩送りモデルの構築など3つの実証事業を通じて、社会資源の循環形成と学校・地域の枠を越えた多様な学びの実現を目指す。企業と地域の教育現場をつなぐ新たな取り組みとして注目される。

地域・教育魅力化プラットフォームが経済産業省の未来の教室実証事業を開始、社会資源の循環形成によ...

一般財団法人地域・教育魅力化プラットフォームが経済産業省の令和6年「未来の教室」実証事業の採択事業者となった。リソース・コーディネーターの配置や企業連携型通信制授業の開発、卒業生の恩送りモデルの構築など3つの実証事業を通じて、社会資源の循環形成と学校・地域の枠を越えた多様な学びの実現を目指す。企業と地域の教育現場をつなぐ新たな取り組みとして注目される。

クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現

クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現

ビーブレイクシステムズは、クラウドERP「MA-EYES」とネットワーク対応非接触ICリーダー「ピットタッチ・プロ3」のAPI連携を開始した。FeliCaやMIFARE対応の社員証を活用した出退勤の打刻が可能となり、MA-EYESの勤怠管理機能との自動連携を実現。企業の既存システムを活かしながら、業務効率化と生産性向上に貢献する。

クラウドERPのMA-EYESがピットタッチ・プロ3とAPI連携、勤怠管理の効率化と業務改善を実現

ビーブレイクシステムズは、クラウドERP「MA-EYES」とネットワーク対応非接触ICリーダー「ピットタッチ・プロ3」のAPI連携を開始した。FeliCaやMIFARE対応の社員証を活用した出退勤の打刻が可能となり、MA-EYESの勤怠管理機能との自動連携を実現。企業の既存システムを活かしながら、業務効率化と生産性向上に貢献する。

JR東日本ら5社がタクシー乗り場混雑状況可視化システムの実証実験を開始、東京都内4カ所での実装でシームレスな移動をサポート

JR東日本ら5社がタクシー乗り場混雑状況可視化システムの実証実験を開始、東京都内4カ所での実装...

JR東日本、DXCテクノロジー・ジャパン、日立製作所、大和自動車交通、伊藤忠テクノソリューションズの5社が、タクシー乗り場のリアルタイム混雑状況を可視化する実証実験を開始する。東京駅八重洲口、東京駅丸の内北口、品川駅港南口、新橋駅汐留口の4カ所で実施され、NAVITIMEアプリを通じて混雑情報を提供。2024年11月下旬から12月27日まで実施される予定だ。

JR東日本ら5社がタクシー乗り場混雑状況可視化システムの実証実験を開始、東京都内4カ所での実装...

JR東日本、DXCテクノロジー・ジャパン、日立製作所、大和自動車交通、伊藤忠テクノソリューションズの5社が、タクシー乗り場のリアルタイム混雑状況を可視化する実証実験を開始する。東京駅八重洲口、東京駅丸の内北口、品川駅港南口、新橋駅汐留口の4カ所で実施され、NAVITIMEアプリを通じて混雑情報を提供。2024年11月下旬から12月27日まで実施される予定だ。

wevnalがBOTCHAN AIで顧客体験を革新、アスティーダエグゼクティブサロン2024で成功事例を共有

wevnalがBOTCHAN AIで顧客体験を革新、アスティーダエグゼクティブサロン2024で...

株式会社wevnalが「アスティーダエグゼクティブサロン 2024 in 沖縄」に登壇することを発表した。Microsoft Azure OpenAI Serviceと連携したBOTCHAN AIにより、24時間365日の自動顧客対応を実現。800社以上の導入実績を持つBXプラットフォーム「BOTCHAN」の活用事例と、AIとデータ活用による競争力強化戦略について深い知見が共有される。

wevnalがBOTCHAN AIで顧客体験を革新、アスティーダエグゼクティブサロン2024で...

株式会社wevnalが「アスティーダエグゼクティブサロン 2024 in 沖縄」に登壇することを発表した。Microsoft Azure OpenAI Serviceと連携したBOTCHAN AIにより、24時間365日の自動顧客対応を実現。800社以上の導入実績を持つBXプラットフォーム「BOTCHAN」の活用事例と、AIとデータ活用による競争力強化戦略について深い知見が共有される。

【CVE-2024-11212】SourceCodester Best Employee Management System 1.0にSQLインジェクションの脆弱性が発見、早急な対策が必要に

【CVE-2024-11212】SourceCodester Best Employee Ma...

SourceCodesterのBest Employee Management System 1.0のfetch_product_details.phpファイルにSQLインジェクションの脆弱性が発見された。barcodeパラメータを操作することでリモートからの攻撃が可能で、既に一般に公開されている。CVSSスコアは中程度だが、認証情報があれば攻撃可能なため、早急なパッチ適用が推奨される。機密性・整合性・可用性への影響は限定的と評価されている。

【CVE-2024-11212】SourceCodester Best Employee Ma...

SourceCodesterのBest Employee Management System 1.0のfetch_product_details.phpファイルにSQLインジェクションの脆弱性が発見された。barcodeパラメータを操作することでリモートからの攻撃が可能で、既に一般に公開されている。CVSSスコアは中程度だが、認証情報があれば攻撃可能なため、早急なパッチ適用が推奨される。機密性・整合性・可用性への影響は限定的と評価されている。

ジュピターショップチャンネルのECサイトで15,000件の個人情報流出の可能性、クレジットカード情報は部分的な影響に留まる

ジュピターショップチャンネルのECサイトで15,000件の個人情報流出の可能性、クレジットカー...

ジュピターショップチャンネルのECサイトで不正ログインによる個人情報流出の可能性が明らかとなった。約15,000件のアカウントで氏名や住所などの個人情報が閲覧された可能性があり、クレジットカードは下4桁と有効期限のみが影響を受けた。同社は不正ログインアカウントのパスワードリセットを実施し、監視体制を強化している。

ジュピターショップチャンネルのECサイトで15,000件の個人情報流出の可能性、クレジットカー...

ジュピターショップチャンネルのECサイトで不正ログインによる個人情報流出の可能性が明らかとなった。約15,000件のアカウントで氏名や住所などの個人情報が閲覧された可能性があり、クレジットカードは下4桁と有効期限のみが影響を受けた。同社は不正ログインアカウントのパスワードリセットを実施し、監視体制を強化している。

日本調剤がお薬手帳プラスにCheck for Meを導入、医療機関での服薬情報の共有が容易に

日本調剤がお薬手帳プラスにCheck for Meを導入、医療機関での服薬情報の共有が容易に

日本調剤株式会社は2024年11月19日、電子お薬手帳アプリ「お薬手帳プラス」にウィーメックス株式会社の服薬履歴共有機能「Check for Me」を導入した。医療機関や薬局のパソコンやタブレットで服薬情報の閲覧・共有が可能になり、医療DXの推進に向けた取り組みが本格化。市販薬やサプリメントの情報共有も実現し、より包括的な服薬管理が可能になった。

日本調剤がお薬手帳プラスにCheck for Meを導入、医療機関での服薬情報の共有が容易に

日本調剤株式会社は2024年11月19日、電子お薬手帳アプリ「お薬手帳プラス」にウィーメックス株式会社の服薬履歴共有機能「Check for Me」を導入した。医療機関や薬局のパソコンやタブレットで服薬情報の閲覧・共有が可能になり、医療DXの推進に向けた取り組みが本格化。市販薬やサプリメントの情報共有も実現し、より包括的な服薬管理が可能になった。

スリーエーコンサルティングのクラウド型ISO/Pマーク管理ツール『アシスト』シリーズが6ヶ月で500社を突破、業務効率化に貢献

スリーエーコンサルティングのクラウド型ISO/Pマーク管理ツール『アシスト』シリーズが6ヶ月で...

スリーエーコンサルティングが提供するクラウド型ISO/Pマーク管理ツール『アシスト』シリーズの導入社数が、リリースから6ヶ月で累計500社を突破。累計8,000社以上のISO/Pマーク取得・運用支援実績をもとに開発された同ツールは、文書作成・記録作成の一元管理機能とガイド機能を搭載し、ISO/Pマークの取得・運用を効率化している。

スリーエーコンサルティングのクラウド型ISO/Pマーク管理ツール『アシスト』シリーズが6ヶ月で...

スリーエーコンサルティングが提供するクラウド型ISO/Pマーク管理ツール『アシスト』シリーズの導入社数が、リリースから6ヶ月で累計500社を突破。累計8,000社以上のISO/Pマーク取得・運用支援実績をもとに開発された同ツールは、文書作成・記録作成の一元管理機能とガイド機能を搭載し、ISO/Pマークの取得・運用を効率化している。

BIJIN&Co.がJ.P ROOMとCLOUD CASTINGで業務提携、タレントマネジメントの効率化を実現

BIJIN&Co.がJ.P ROOMとCLOUD CASTINGで業務提携、タレントマネジメン...

BIJIN&Co.は道重さゆみなど著名タレントが所属するJ.P ROOMとの業務提携を発表した。CLOUD CASTINGを通じてタレントの一元管理や案件へのエントリー、契約管理が可能となり、40,000名近いタレントが登録するプラットフォームとして機能。エンターテインメント業界の商談や契約プロセスの効率化を実現している。

BIJIN&Co.がJ.P ROOMとCLOUD CASTINGで業務提携、タレントマネジメン...

BIJIN&Co.は道重さゆみなど著名タレントが所属するJ.P ROOMとの業務提携を発表した。CLOUD CASTINGを通じてタレントの一元管理や案件へのエントリー、契約管理が可能となり、40,000名近いタレントが登録するプラットフォームとして機能。エンターテインメント業界の商談や契約プロセスの効率化を実現している。

アスエネがASUENE CAREERに生成AI職務要約機能を追加、GX・ESG人材のマッチング効率が向上へ

アスエネがASUENE CAREERに生成AI職務要約機能を追加、GX・ESG人材のマッチング...

アスエネ株式会社がGX・ESG人材特化型転職プラットフォーム「ASUENE CAREER」に生成AI職務要約機能を追加。履歴書や職務経歴書のアップロードだけで最短30秒でレジュメの要約を生成可能に。GX・ESG経営に必要なスキルセットや要件を踏まえた最適な職務要約を提供し、企業とのマッチングを効率化する。

アスエネがASUENE CAREERに生成AI職務要約機能を追加、GX・ESG人材のマッチング...

アスエネ株式会社がGX・ESG人材特化型転職プラットフォーム「ASUENE CAREER」に生成AI職務要約機能を追加。履歴書や職務経歴書のアップロードだけで最短30秒でレジュメの要約を生成可能に。GX・ESG経営に必要なスキルセットや要件を踏まえた最適な職務要約を提供し、企業とのマッチングを効率化する。

ミガロHDのDXYZが顔認証プラットフォームFreeiDを展開、導入マンション5,000戸を突破し利便性向上に貢献

ミガロHDのDXYZが顔認証プラットフォームFreeiDを展開、導入マンション5,000戸を突...

ミガロホールディングスのグループ会社DXYZが展開する顔認証プラットフォーム「FreeiD」の導入マンションが5,373戸を突破。エントランスから専有部まで鍵不要のオール顔認証マンションとして、入居者の97%が従来の鍵より便利と評価。マンション以外にもオフィスや商業施設での展開を進め、顔認証決済やマイナンバーカード連携など新機能の実証実験も実施中。

ミガロHDのDXYZが顔認証プラットフォームFreeiDを展開、導入マンション5,000戸を突...

ミガロホールディングスのグループ会社DXYZが展開する顔認証プラットフォーム「FreeiD」の導入マンションが5,373戸を突破。エントランスから専有部まで鍵不要のオール顔認証マンションとして、入居者の97%が従来の鍵より便利と評価。マンション以外にもオフィスや商業施設での展開を進め、顔認証決済やマイナンバーカード連携など新機能の実証実験も実施中。

株式会社400Fがネット完結型の保険比較サービスオカネコ保険比較をリリース、中立的なアドバイザーによる相談機能も実装

株式会社400Fがネット完結型の保険比較サービスオカネコ保険比較をリリース、中立的なアドバイザ...

株式会社400Fが2024年11月19日、業界初となるネット完結型の保険比較サービス「オカネコ保険比較」を正式リリースした。資料閲覧から相談、申し込みまですべてネット完結で行え、中立的な立場のアドバイザーによる相談も可能となっている。保険の見直し後は投資相談や家計全体のライフプランニングの見直しなど、保険以外の要望についてもアドバイスを受けられる。

株式会社400Fがネット完結型の保険比較サービスオカネコ保険比較をリリース、中立的なアドバイザ...

株式会社400Fが2024年11月19日、業界初となるネット完結型の保険比較サービス「オカネコ保険比較」を正式リリースした。資料閲覧から相談、申し込みまですべてネット完結で行え、中立的な立場のアドバイザーによる相談も可能となっている。保険の見直し後は投資相談や家計全体のライフプランニングの見直しなど、保険以外の要望についてもアドバイスを受けられる。