Tech Insights

【CVE-2024-51587】Definitive Addons for Elementor 1.5.16にXSS脆弱性、WordPress開発者の対応が急務に

【CVE-2024-51587】Definitive Addons for Elementor...

WordPress用プラグインDefinitive Addons for Elementorにおいて、バージョン1.5.16以前に存在するStored XSSの脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価されており、低い特権で攻撃が可能で影響範囲が変更される可能性がある。Patchstack Allianceのセキュリティリサーチャーによって発見されたこの脆弱性は、WordPress用プラグインの安全性に警鐘を鳴らす重要な事例となっている。

【CVE-2024-51587】Definitive Addons for Elementor...

WordPress用プラグインDefinitive Addons for Elementorにおいて、バージョン1.5.16以前に存在するStored XSSの脆弱性が発見された。CVSSスコア6.5のミディアムリスクと評価されており、低い特権で攻撃が可能で影響範囲が変更される可能性がある。Patchstack Allianceのセキュリティリサーチャーによって発見されたこの脆弱性は、WordPress用プラグインの安全性に警鐘を鳴らす重要な事例となっている。

【CVE-2024-51583】WordPress用Kento Ads Rotatorプラグインにクロスサイトスクリプティングの脆弱性、バージョン1.3以前に影響

【CVE-2024-51583】WordPress用Kento Ads Rotatorプラグイ...

KentoThemes社のWordPress用プラグインKento Ads Rotatorにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51583として識別されるこの脆弱性は、バージョン1.3以前のすべてのバージョンに影響を与える可能性があり、CVSSスコア6.5の中程度の深刻度と評価されている。Patchstack Allianceにより発見され、ウェブページ生成時の入力の不適切な無害化に起因する問題だ。

【CVE-2024-51583】WordPress用Kento Ads Rotatorプラグイ...

KentoThemes社のWordPress用プラグインKento Ads Rotatorにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51583として識別されるこの脆弱性は、バージョン1.3以前のすべてのバージョンに影響を与える可能性があり、CVSSスコア6.5の中程度の深刻度と評価されている。Patchstack Allianceにより発見され、ウェブページ生成時の入力の不適切な無害化に起因する問題だ。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモート攻撃のリスクが浮上

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-50969】Jonnys Liquor 1.0にXSS脆弱性が発見、リモー...

Code-projectsは2024年11月13日、Jonnys Liquor 1.0のbrowse.phpにReflected XSS(クロスサイトスクリプティング)の脆弱性が存在することを公開した。searchパラメータを介して任意のWebスクリプトやHTMLを注入可能な状態にあり、リモート攻撃者によって悪用されるリスクが指摘されている。MITREによって【CVE-2024-50969】として識別されたこの脆弱性への早急な対応が求められている。

【CVE-2024-9841】OpenText ArcSight製品にXSS脆弱性、リモートからの攻撃リスクで早急な対応が必要に

【CVE-2024-9841】OpenText ArcSight製品にXSS脆弱性、リモートか...

OpenTextは、ArcSight Management CenterとArcSight PlatformにReflected XSS脆弱性が存在することを公開した。CVSSスコア7.0の高リスク脆弱性であり、リモートからの攻撃が可能で特権やユーザー操作を必要としない。影響を受けるバージョンは、Management Center 3.2.5 P1未満とPlatform 24.2.2未満。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-9841】OpenText ArcSight製品にXSS脆弱性、リモートか...

OpenTextは、ArcSight Management CenterとArcSight PlatformにReflected XSS脆弱性が存在することを公開した。CVSSスコア7.0の高リスク脆弱性であり、リモートからの攻撃が可能で特権やユーザー操作を必要としない。影響を受けるバージョンは、Management Center 3.2.5 P1未満とPlatform 24.2.2未満。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-51030】Cab Management System 1.0にSQLインジェクションの脆弱性、データベース情報漏洩のリスクが深刻化

【CVE-2024-51030】Cab Management System 1.0にSQLイン...

MITREはCab Management System 1.0における重大な脆弱性【CVE-2024-51030】を公開した。manage_client.phpとview_cab.phpにSQLインジェクションの脆弱性が確認され、idパラメータを介して任意のSQLコマンドが実行可能になっている。攻撃者による不正アクセスやデータベース内の機密情報漏洩が懸念され、早急な対策が求められている。

【CVE-2024-51030】Cab Management System 1.0にSQLイン...

MITREはCab Management System 1.0における重大な脆弱性【CVE-2024-51030】を公開した。manage_client.phpとview_cab.phpにSQLインジェクションの脆弱性が確認され、idパラメータを介して任意のSQLコマンドが実行可能になっている。攻撃者による不正アクセスやデータベース内の機密情報漏洩が懸念され、早急な対策が求められている。

【CVE-2024-47768】Lif Authentication Serverにパスワード更新の認証バイパスの脆弱性、アカウント乗っ取りのリスクに直面

【CVE-2024-47768】Lif Authentication Serverにパスワード...

Lif Authentication Serverのアカウント復旧システムに重大な脆弱性が発見された。バージョン1.7.3未満では、メールアドレスを知っているだけでパスワードリセットが可能な状態であり、アカウント乗っ取りのリスクが存在。CVSSスコアは6.9(MEDIUM)で、攻撃条件の複雑さは低く特権も不要。バージョン1.7.3で適切な認証チェックが実装され、脆弱性は修正された。

【CVE-2024-47768】Lif Authentication Serverにパスワード...

Lif Authentication Serverのアカウント復旧システムに重大な脆弱性が発見された。バージョン1.7.3未満では、メールアドレスを知っているだけでパスワードリセットが可能な状態であり、アカウント乗っ取りのリスクが存在。CVSSスコアは6.9(MEDIUM)で、攻撃条件の複雑さは低く特権も不要。バージョン1.7.3で適切な認証チェックが実装され、脆弱性は修正された。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機密情報が平文送信されるリスクが発覚

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-32946】LevelOne WBR-6012 R0.40e6に脆弱性、機...

LevelOne WBR-6012ルーターのファームウェアR0.40e6において、WebおよびFTPサービスを介して機密情報が平文で送信される重大な脆弱性が発見された。CVE-2024-32946として識別されたこの問題は、ネットワークスニッフィング攻撃によるデータ漏洩のリスクをもたらす。CVSSスコア5.9でMEDIUMと評価され、特別な権限なしで攻撃が可能な状態となっている。

【CVE-2024-10987】E-Health Care System 1.0でSQL injection脆弱性が発見、医療情報システムのセキュリティに警鐘

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

【CVE-2024-10987】E-Health Care System 1.0でSQL in...

code-projectsのE-Health Care System 1.0において、user_appointment.phpファイルに深刻なSQL injection脆弱性が発見された。CVE-2024-10987として識別されたこの脆弱性は、リモートからの攻撃が可能で、CVSS 4.0でMedium(5.3)と評価されている。患者データの安全性に関わる重要な問題であり、早急な対策が求められる状況となっている。

【CVE-2024-41745】IBM CICS TX StandardのWeb UIに深刻な脆弱性、クロスサイトスクリプティング攻撃のリスクが発生

【CVE-2024-41745】IBM CICS TX StandardのWeb UIに深刻な...

IBMは2024年11月1日、CICS TX Standard 11.1のWeb UIにおけるクロスサイトスクリプティングの脆弱性を公開した。CVE-2024-41745として識別されたこの脆弱性は、認証されていないユーザーが任意のJavaScriptコードを埋め込むことを可能にし、信頼されたセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア6.1の中程度の深刻度と評価されており、早急な対応が推奨されている。

【CVE-2024-41745】IBM CICS TX StandardのWeb UIに深刻な...

IBMは2024年11月1日、CICS TX Standard 11.1のWeb UIにおけるクロスサイトスクリプティングの脆弱性を公開した。CVE-2024-41745として識別されたこの脆弱性は、認証されていないユーザーが任意のJavaScriptコードを埋め込むことを可能にし、信頼されたセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア6.1の中程度の深刻度と評価されており、早急な対応が推奨されている。

GoogleがiPhone向けGeminiアプリをリリース、AIアシスタントとの自然な対話機能を搭載

GoogleがiPhone向けGeminiアプリをリリース、AIアシスタントとの自然な対話機能を搭載

Googleは米国時間2024年11月14日、バーチャルアシスタント「Gemini」のiPhone専用アプリを公開した。新アプリでは自然な会話が可能な「Gemini Live」を実装し、10言語以上に対応。学習支援機能やImagen 3による高品質な画像生成機能も搭載され、AIアシスタントの利便性が大幅に向上している。

GoogleがiPhone向けGeminiアプリをリリース、AIアシスタントとの自然な対話機能を搭載

Googleは米国時間2024年11月14日、バーチャルアシスタント「Gemini」のiPhone専用アプリを公開した。新アプリでは自然な会話が可能な「Gemini Live」を実装し、10言語以上に対応。学習支援機能やImagen 3による高品質な画像生成機能も搭載され、AIアシスタントの利便性が大幅に向上している。

株式会社アシストがMEO対策サービスを提供、Googleマップと広告媒体の相乗効果で集客力が大幅向上

株式会社アシストがMEO対策サービスを提供、Googleマップと広告媒体の相乗効果で集客力が大幅向上

株式会社アシストのMEO対策サービスを導入した居酒屋2店舗において、Googleマップと広告媒体の相乗効果による集客力向上が確認された。月間1,000名以上の来店者アンケートにより、広告媒体からの予約客の多くがGoogleマップを参考に店舗選択を行っていることが判明。MEO対策による上位表示効果が広告媒体の検索順位向上にも貢献し、複数チャネルでの露出増加による相乗効果が生まれている。

株式会社アシストがMEO対策サービスを提供、Googleマップと広告媒体の相乗効果で集客力が大幅向上

株式会社アシストのMEO対策サービスを導入した居酒屋2店舗において、Googleマップと広告媒体の相乗効果による集客力向上が確認された。月間1,000名以上の来店者アンケートにより、広告媒体からの予約客の多くがGoogleマップを参考に店舗選択を行っていることが判明。MEO対策による上位表示効果が広告媒体の検索順位向上にも貢献し、複数チャネルでの露出増加による相乗効果が生まれている。

CASTALKがAI・人工知能EXPO秋で実写映像リアルタイムリップシンク技術搭載のAIアバターを初公開、施設案内などの実用的機能を提供

CASTALKがAI・人工知能EXPO秋で実写映像リアルタイムリップシンク技術搭載のAIアバタ...

株式会社CASTALKが2024年11月20日から22日まで開催されるNexTech Week 2024 AI・人工知能EXPO秋に出展。世界初の実写映像リアルタイムリップシンク技術と感情表現可能な自社開発TTSを搭載したAIアバターを展示。施設案内やレストラン案内などのコンシェルジュ機能を備え、来場者はタブレットを通じて直接対話を体験可能。最新のAI技術とビジネスソリューションを紹介。

CASTALKがAI・人工知能EXPO秋で実写映像リアルタイムリップシンク技術搭載のAIアバタ...

株式会社CASTALKが2024年11月20日から22日まで開催されるNexTech Week 2024 AI・人工知能EXPO秋に出展。世界初の実写映像リアルタイムリップシンク技術と感情表現可能な自社開発TTSを搭載したAIアバターを展示。施設案内やレストラン案内などのコンシェルジュ機能を備え、来場者はタブレットを通じて直接対話を体験可能。最新のAI技術とビジネスソリューションを紹介。

クラウドワークスの人的資本経営SaaS Human & HumanがKING OF TIMEとAPI連携を開始、勤怠データの取り込み時間が大幅に短縮

クラウドワークスの人的資本経営SaaS Human & HumanがKING OF TIMEと...

株式会社クラウドワークスは人的資本経営SaaS「Human & Human」において、KING OF TIMEとのAPI連携を開始した。この連携により勤怠データの取り込み時間が平均7日から30分に短縮され、労働時間と離職率の相関分析が容易になった。ISO 30414に準拠したFTE指標の活用により、より効果的な人材マネジメントの実現が期待される。

クラウドワークスの人的資本経営SaaS Human & HumanがKING OF TIMEと...

株式会社クラウドワークスは人的資本経営SaaS「Human & Human」において、KING OF TIMEとのAPI連携を開始した。この連携により勤怠データの取り込み時間が平均7日から30分に短縮され、労働時間と離職率の相関分析が容易になった。ISO 30414に準拠したFTE指標の活用により、より効果的な人材マネジメントの実現が期待される。

ジーニーがデジマートにGENIEE RMPを提供開始、Cookieレス時代の広告配信を実現へ

ジーニーがデジマートにGENIEE RMPを提供開始、Cookieレス時代の広告配信を実現へ

ジーニーは国内最大級の楽器専門ECモールデジマートにリテールメディアプラットフォームGENIEE RMPの提供を開始した。1st Party Dataを活用することでCookieレス時代における効果的な広告配信を実現する。デジマートは掲載商品点数約46万点、出店店舗数547店を誇る大規模ECモールで、GENIEE RMPの導入により出店店舗やブランドの広告効果向上が期待される。

ジーニーがデジマートにGENIEE RMPを提供開始、Cookieレス時代の広告配信を実現へ

ジーニーは国内最大級の楽器専門ECモールデジマートにリテールメディアプラットフォームGENIEE RMPの提供を開始した。1st Party Dataを活用することでCookieレス時代における効果的な広告配信を実現する。デジマートは掲載商品点数約46万点、出店店舗数547店を誇る大規模ECモールで、GENIEE RMPの導入により出店店舗やブランドの広告効果向上が期待される。

HANDICAP CLOUDがインバウンド商談SaaS immedioを導入、業務時間外の商談対応を自動化し効率化を実現

HANDICAP CLOUDがインバウンド商談SaaS immedioを導入、業務時間外の商談...

株式会社immedioの商談獲得自動化ツールimmedioがHANDICAP CLOUDに導入された。immedioはフォームとThanksページを連携し日程調整を自動化、カレンダーやビデオ会議ツールとも連携する。導入により業務時間外の対応を自動化し、面談予約の2割がimmedio経由となり面接確定率も20%向上。多拠点展開に向けた条件分岐設定の拡充も期待される。

HANDICAP CLOUDがインバウンド商談SaaS immedioを導入、業務時間外の商談...

株式会社immedioの商談獲得自動化ツールimmedioがHANDICAP CLOUDに導入された。immedioはフォームとThanksページを連携し日程調整を自動化、カレンダーやビデオ会議ツールとも連携する。導入により業務時間外の対応を自動化し、面談予約の2割がimmedio経由となり面接確定率も20%向上。多拠点展開に向けた条件分岐設定の拡充も期待される。

伊豆の国市が生成AI「Crew」を全庁導入、職員の業務効率化と情報管理の安全性向上を実現

伊豆の国市が生成AI「Crew」を全庁導入、職員の業務効率化と情報管理の安全性向上を実現

静岡県伊豆の国市は株式会社クラフターの社内資料参照の法人向け生成AI「Crew」を全庁で導入開始した。Crewは独自資料の取り込みや個人情報の検出・警告機能を備え、文書作成から多言語翻訳までの幅広い業務に活用可能。GPT-4やClaude 3.5 Sonnetなど最新の大規模言語モデルに対応し、100種類以上のプロンプトテンプレートで初心者でも簡単に利用できる。

伊豆の国市が生成AI「Crew」を全庁導入、職員の業務効率化と情報管理の安全性向上を実現

静岡県伊豆の国市は株式会社クラフターの社内資料参照の法人向け生成AI「Crew」を全庁で導入開始した。Crewは独自資料の取り込みや個人情報の検出・警告機能を備え、文書作成から多言語翻訳までの幅広い業務に活用可能。GPT-4やClaude 3.5 Sonnetなど最新の大規模言語モデルに対応し、100種類以上のプロンプトテンプレートで初心者でも簡単に利用できる。

【CVE-2024-47429】Adobe Substance3D - Painter 10.1.0にバッファオーバーフロー脆弱性、任意のコード実行のリスクが発覚

【CVE-2024-47429】Adobe Substance3D - Painter 10....

Adobe社の3DCGペイントツールSubstance3D - Painter 10.1.0以前のバージョンで深刻な脆弱性が発見された。CVE-2024-47429として識別されるこの脆弱性は、バッファオーバーフローによって攻撃者が任意のコードを実行できる可能性がある。CVSS v3.1で7.8のHIGHと評価され、特別な権限なしで攻撃が可能だが、ユーザーが悪意のあるファイルを開く必要がある。

【CVE-2024-47429】Adobe Substance3D - Painter 10....

Adobe社の3DCGペイントツールSubstance3D - Painter 10.1.0以前のバージョンで深刻な脆弱性が発見された。CVE-2024-47429として識別されるこの脆弱性は、バッファオーバーフローによって攻撃者が任意のコードを実行できる可能性がある。CVSS v3.1で7.8のHIGHと評価され、特別な権限なしで攻撃が可能だが、ユーザーが悪意のあるファイルを開く必要がある。

【CVE-2024-10995】Hospital Appointment System 1.0にSQL injection脆弱性、医療データのセキュリティリスクが深刻化

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-10995】Hospital Appointment System 1.0...

Codezips Hospital Appointment System 1.0のremoveDoctorResult.phpファイルにSQL injection脆弱性が発見された。Name引数を操作することで攻撃が可能で、CVSS 4.0で6.9、CVSS 3.1で7.3のスコアが付けられている。特権不要でリモートから攻撃可能なため、患者データの漏洩リスクが高く、早急な対応が必要とされている。

【CVE-2024-50451】WordPress MDTFプラグイン1.3.3.4にXSS脆弱性が発見、早急な対策が必要に

【CVE-2024-50451】WordPress MDTFプラグイン1.3.3.4にXSS脆...

WordPress用プラグイン「Meta Data And Taxonomies Filter (MDTF)」のバージョン1.3.3.4以前に格納型XSSの脆弱性が発見された。CVE-2024-50451として識別されたこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。CVSSスコアは6.5と評価され、攻撃には低い権限と利用者の操作が必要だが、早急なアップデートが推奨される。

【CVE-2024-50451】WordPress MDTFプラグイン1.3.3.4にXSS脆...

WordPress用プラグイン「Meta Data And Taxonomies Filter (MDTF)」のバージョン1.3.3.4以前に格納型XSSの脆弱性が発見された。CVE-2024-50451として識別されたこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。CVSSスコアは6.5と評価され、攻撃には低い権限と利用者の操作が必要だが、早急なアップデートが推奨される。

【CVE-2024-49773】SuiteCRMにSQLインジェクションの脆弱性、バージョン7.14.6と8.7.1で対策実施

【CVE-2024-49773】SuiteCRMにSQLインジェクションの脆弱性、バージョン7...

オープンソースCRMソフトウェアSuiteCRMにおいて、認証済みユーザーによるSQLインジェクション攻撃が可能となる脆弱性が発見された。exportエントリーポイントのcurrent_postパラメータを悪用することで、個人情報を含む機密データの漏洩リスクが存在する。対策としてバージョン7.14.6および8.7.1でセキュリティパッチが適用されており、影響を受けるバージョンのユーザーは最新版へのアップグレードが推奨される。

【CVE-2024-49773】SuiteCRMにSQLインジェクションの脆弱性、バージョン7...

オープンソースCRMソフトウェアSuiteCRMにおいて、認証済みユーザーによるSQLインジェクション攻撃が可能となる脆弱性が発見された。exportエントリーポイントのcurrent_postパラメータを悪用することで、個人情報を含む機密データの漏洩リスクが存在する。対策としてバージョン7.14.6および8.7.1でセキュリティパッチが適用されており、影響を受けるバージョンのユーザーは最新版へのアップグレードが推奨される。

【CVE-2024-50460】WordPress用Firelight Lightboxプラグインにクロスサイトスクリプティングの脆弱性、バージョン2.3.4で修正完了

【CVE-2024-50460】WordPress用Firelight Lightboxプラグ...

FirelightWP社が開発するWordPress用プラグインFirelight Lightboxにおいて、バージョン2.3.3以前に影響を与えるクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-50460】として識別され、CVSSスコア5.9のミディアムレベルと評価されている。攻撃の前提条件として高い権限が必要とされるものの、技術的な複雑さは低く、影響範囲が制限されたスコープを超えて広がる可能性が指摘されている。

【CVE-2024-50460】WordPress用Firelight Lightboxプラグ...

FirelightWP社が開発するWordPress用プラグインFirelight Lightboxにおいて、バージョン2.3.3以前に影響を与えるクロスサイトスクリプティング(XSS)の脆弱性が発見された。この脆弱性は【CVE-2024-50460】として識別され、CVSSスコア5.9のミディアムレベルと評価されている。攻撃の前提条件として高い権限が必要とされるものの、技術的な複雑さは低く、影響範囲が制限されたスコープを超えて広がる可能性が指摘されている。

【CVE-2024-43312】WPC Frequently Bought Together for WooCommerceに認可制御の脆弱性、バージョン7.2.0で修正完了

【CVE-2024-43312】WPC Frequently Bought Together ...

WordPressプラグインWPC Frequently Bought Together for WooCommerceのバージョン7.1.9以前に認可制御の脆弱性が発見された。CVE-2024-43312として識別されるこの脆弱性は、CVSSスコア5.4(Medium)と評価され、アクセス制御の設定不備により外部からの攻撃の可能性が指摘されている。WPClever社はバージョン7.2.0で修正パッチをリリースし、セキュリティ強化を図った。

【CVE-2024-43312】WPC Frequently Bought Together ...

WordPressプラグインWPC Frequently Bought Together for WooCommerceのバージョン7.1.9以前に認可制御の脆弱性が発見された。CVE-2024-43312として識別されるこの脆弱性は、CVSSスコア5.4(Medium)と評価され、アクセス制御の設定不備により外部からの攻撃の可能性が指摘されている。WPClever社はバージョン7.2.0で修正パッチをリリースし、セキュリティ強化を図った。

【CVE-2024-51032】Toll Tax Management System 1.0にXSS脆弱性、認証済みユーザーによる任意のスクリプト実行が可能に

【CVE-2024-51032】Toll Tax Management System 1.0に...

MITREは2024年11月8日、Sourcecodester Toll Tax Management System 1.0において、Cross-site Scripting(XSS)の脆弱性【CVE-2024-51032】を公開した。manage_recipient.phpファイルのownerフィールドを通じて認証済みユーザーが任意のWebスクリプトを注入できる問題が発見されており、早急な対策が必要とされている。

【CVE-2024-51032】Toll Tax Management System 1.0に...

MITREは2024年11月8日、Sourcecodester Toll Tax Management System 1.0において、Cross-site Scripting(XSS)の脆弱性【CVE-2024-51032】を公開した。manage_recipient.phpファイルのownerフィールドを通じて認証済みユーザーが任意のWebスクリプトを注入できる問題が発見されており、早急な対策が必要とされている。

【CVE-2024-10988】E-Health Care System 1.0にSQLインジェクションの脆弱性が発見、医療情報漏洩のリスクが深刻化

【CVE-2024-10988】E-Health Care System 1.0にSQLインジ...

code-projects E-Health Care System 1.0のdoctor_login.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10988として識別されるこの脆弱性は、emailパラメータの操作によってデータベースへの不正アクセスが可能となり、CVSSスコア最大7.5を記録。リモートからの攻撃が可能で認証も不要なため、早急な対策が求められている。

【CVE-2024-10988】E-Health Care System 1.0にSQLインジ...

code-projects E-Health Care System 1.0のdoctor_login.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10988として識別されるこの脆弱性は、emailパラメータの操作によってデータベースへの不正アクセスが可能となり、CVSSスコア最大7.5を記録。リモートからの攻撃が可能で認証も不要なため、早急な対策が求められている。

【CVE-2024-10989】code-projects E-Health Care System 1.0でSQLインジェクションの脆弱性を発見、医療データの漏洩リスクに警鐘

【CVE-2024-10989】code-projects E-Health Care Sys...

code-projects E-Health Care System 1.0のAdmin/detail.phpファイルにおいて、s_idパラメータに対するSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-10989】として識別され、CVSS 4.0で5.3(MEDIUM)と評価されている。リモートからの攻撃が可能で、既に攻撃コードが公開されており、医療データの漏洩リスクが指摘されている。

【CVE-2024-10989】code-projects E-Health Care Sys...

code-projects E-Health Care System 1.0のAdmin/detail.phpファイルにおいて、s_idパラメータに対するSQLインジェクションの脆弱性が発見された。この脆弱性は【CVE-2024-10989】として識別され、CVSS 4.0で5.3(MEDIUM)と評価されている。リモートからの攻撃が可能で、既に攻撃コードが公開されており、医療データの漏洩リスクが指摘されている。

New RelicがGartnerのDigital Experience Monitoringでリーダーポジションとビジョンの最上位を獲得、統合型DEMソリューションの強化で顧客体験向上へ

New RelicがGartnerのDigital Experience Monitoring...

New RelicがGartnerのDigital Experience Monitoring Magic Quadrantでリーダーの1社として評価され、ビジョンの最上位に位置付けられた。Session ReplayやMobile Logs、Mobile User Journeysなどの革新的な機能を備えた統合型DEMソリューションを提供し、顧客体験の向上とパフォーマンス最適化を実現。アプリケーションスタック全体の可視化とリアルタイムモニタリングで、デジタルビジネスの成長を支援する。

New RelicがGartnerのDigital Experience Monitoring...

New RelicがGartnerのDigital Experience Monitoring Magic Quadrantでリーダーの1社として評価され、ビジョンの最上位に位置付けられた。Session ReplayやMobile Logs、Mobile User Journeysなどの革新的な機能を備えた統合型DEMソリューションを提供し、顧客体験の向上とパフォーマンス最適化を実現。アプリケーションスタック全体の可視化とリアルタイムモニタリングで、デジタルビジネスの成長を支援する。

大崎市立おおさき日本語学校が国際学生管理システムWSDBを導入、業務効率化と学生サービスの向上を実現

大崎市立おおさき日本語学校が国際学生管理システムWSDBを導入、業務効率化と学生サービスの向上を実現

宮城県大崎市の公設公営日本語学校が、在留資格申請や学生管理の効率化を目的に国際学生管理システムWSDBを導入。教職員向けWebクラウドと学生向け無償アプリを組み合わせることで、業務効率化とコスト削減を実現。ガバメントクラウド認定のさくらクラウドを利用し、高度なセキュリティ対策も確保。認定日本語教育機関として必要な業務の効率化と教育の質の向上を両立する。

大崎市立おおさき日本語学校が国際学生管理システムWSDBを導入、業務効率化と学生サービスの向上を実現

宮城県大崎市の公設公営日本語学校が、在留資格申請や学生管理の効率化を目的に国際学生管理システムWSDBを導入。教職員向けWebクラウドと学生向け無償アプリを組み合わせることで、業務効率化とコスト削減を実現。ガバメントクラウド認定のさくらクラウドを利用し、高度なセキュリティ対策も確保。認定日本語教育機関として必要な業務の効率化と教育の質の向上を両立する。

パーソルが国内グループ1万8,000人以上に生成AI導入、業務効率化と生産性向上に大きく貢献

パーソルが国内グループ1万8,000人以上に生成AI導入、業務効率化と生産性向上に大きく貢献

パーソルホールディングスが国内グループ社員1万8,000人以上を対象に社内専用GPT2種類の業務利用を開始。職務経歴書作成時間を2時間から30分に短縮し、転職活動開始までのリードタイム短縮を実現。生成AIによるスキルや経験の可視化で面接進捗率が約3割向上。コンタクトセンターの研修用シナリオ作成時間も半減し、業務効率化に貢献している。

パーソルが国内グループ1万8,000人以上に生成AI導入、業務効率化と生産性向上に大きく貢献

パーソルホールディングスが国内グループ社員1万8,000人以上を対象に社内専用GPT2種類の業務利用を開始。職務経歴書作成時間を2時間から30分に短縮し、転職活動開始までのリードタイム短縮を実現。生成AIによるスキルや経験の可視化で面接進捗率が約3割向上。コンタクトセンターの研修用シナリオ作成時間も半減し、業務効率化に貢献している。

長門市と楽天ペイメントが高校生向けキャッシュレス文化祭を実施、金融教育の促進とキャッシュレス決済の普及に貢献

長門市と楽天ペイメントが高校生向けキャッシュレス文化祭を実施、金融教育の促進とキャッシュレス決...

山口県長門市と楽天ペイメントが次世代教育プログラムの一環として、長門高等学校でキャッシュレス文化祭を実施した。楽天ペイターミナルを導入し、生徒たちは現金管理の負担軽減や決済の利便性向上などを実践的に学習。全校生徒への事前説明会や専門スタッフによるサポートブースの設置により、円滑な運営を実現している。

長門市と楽天ペイメントが高校生向けキャッシュレス文化祭を実施、金融教育の促進とキャッシュレス決...

山口県長門市と楽天ペイメントが次世代教育プログラムの一環として、長門高等学校でキャッシュレス文化祭を実施した。楽天ペイターミナルを導入し、生徒たちは現金管理の負担軽減や決済の利便性向上などを実践的に学習。全校生徒への事前説明会や専門スタッフによるサポートブースの設置により、円滑な運営を実現している。

シルバーエッグがデジタルマーケティングの最新トレンドを解説するウェビナーを開催、AI技術の活用事例を紹介

シルバーエッグがデジタルマーケティングの最新トレンドを解説するウェビナーを開催、AI技術の活用...

シルバーエッグ・テクノロジーが2024年11月27日にデジタルマーケティングの最新トレンドを紹介するウェビナーを開催する。AI画像認識、ゼロパーティデータ活用、マイクロモーメント、プレディクティブAIの4つの技術に焦点を当て、マーケティング業界における具体的な活用事例と共に解説を行う。アパレル・インテリア業界でのAI画像認識の活用や、個人情報保護に配慮したデータ活用手法なども紹介予定。

シルバーエッグがデジタルマーケティングの最新トレンドを解説するウェビナーを開催、AI技術の活用...

シルバーエッグ・テクノロジーが2024年11月27日にデジタルマーケティングの最新トレンドを紹介するウェビナーを開催する。AI画像認識、ゼロパーティデータ活用、マイクロモーメント、プレディクティブAIの4つの技術に焦点を当て、マーケティング業界における具体的な活用事例と共に解説を行う。アパレル・インテリア業界でのAI画像認識の活用や、個人情報保護に配慮したデータ活用手法なども紹介予定。

HOT TOPICS