Tech Insights

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強化を推進

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強...

ツナググループ・ホールディングスが2024年10月3日付でISO/IEC 27701:2019とISO/IEC 27017:2015の認証を取得した。採用コンサルティングやRPO、コールセンター業務などの事業領域でプライバシー情報保護体制を整備し、AWSとHerokuのクラウドサービス利用におけるセキュリティ管理体制も確立。2030年の労働需給GAP解消を目指し、安全で信頼性の高いサービス提供を強化していく。

ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強...

ツナググループ・ホールディングスが2024年10月3日付でISO/IEC 27701:2019とISO/IEC 27017:2015の認証を取得した。採用コンサルティングやRPO、コールセンター業務などの事業領域でプライバシー情報保護体制を整備し、AWSとHerokuのクラウドサービス利用におけるセキュリティ管理体制も確立。2030年の労働需給GAP解消を目指し、安全で信頼性の高いサービス提供を強化していく。

【CVE-2024-10916】D-Link NAS製品に情報漏洩の脆弱性、DNS-320など4機種で深刻な影響の可能性

【CVE-2024-10916】D-Link NAS製品に情報漏洩の脆弱性、DNS-320など...

D-LinkのNAS製品であるDNS-320、DNS-320LW、DNS-325、DNS-340Lに情報漏洩の脆弱性が発見された。この脆弱性は/xml/info.xmlコンポーネントのHTTP GETリクエストハンドラーに関連しており、認証不要でリモートから攻撃可能な状態となっている。CVSS 4.0で6.9のスコアが付けられ、既に攻撃手法が公開されていることから、早急な対応が必要とされている。

【CVE-2024-10916】D-Link NAS製品に情報漏洩の脆弱性、DNS-320など...

D-LinkのNAS製品であるDNS-320、DNS-320LW、DNS-325、DNS-340Lに情報漏洩の脆弱性が発見された。この脆弱性は/xml/info.xmlコンポーネントのHTTP GETリクエストハンドラーに関連しており、認証不要でリモートから攻撃可能な状態となっている。CVSS 4.0で6.9のスコアが付けられ、既に攻撃手法が公開されていることから、早急な対応が必要とされている。

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フォーム送信データの不正閲覧が可能に

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フ...

WordPressプラグインのEleForms 2.9.9.9以前のバージョンに、認証機能の欠如による重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がフォーム送信データを閲覧可能な状態となっている。CVE-2024-6626として識別され、CVSSスコアは5.3(Medium)と評価されている。影響を受けるバージョンを使用している場合は、速やかなアップデートが推奨される。

【CVE-2024-6626】EleForms 2.9.9.9に認証機能の欠如による脆弱性、フ...

WordPressプラグインのEleForms 2.9.9.9以前のバージョンに、認証機能の欠如による重大な脆弱性が発見された。この脆弱性により、未認証の攻撃者がフォーム送信データを閲覧可能な状態となっている。CVE-2024-6626として識別され、CVSSスコアは5.3(Medium)と評価されている。影響を受けるバージョンを使用している場合は、速やかなアップデートが推奨される。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Snapdragonプラットフォーム全般に影響

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-38408】QualcommのBTコントローラに重大な暗号化の脆弱性、Sn...

Qualcommは2024年11月4日、BTコントローラにおける重大な暗号化の脆弱性を公開した。CVE-2024-38408として報告されたこの問題は、予期しない状況下でのLMP開始暗号化コマンド処理に関する脆弱性で、CVSS v3.1で8.2のスコアを記録。Snapdragon Auto、Mobile、Compute、Connectivityなど、広範な製品群に影響を及ぼすことが判明している。

【CVE-2024-49670】WordPress用プラグインClient Power Tools Portal 1.8.6に反射型XSS脆弱性が発見、早急な対応が必要に

【CVE-2024-49670】WordPress用プラグインClient Power Too...

WordPressプラグインClient Power Tools Portal 1.8.6以前のバージョンで反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスク評価を受けており、攻撃条件の複雑さは低く特権も不要とされている。Patchstack OÜが2024年10月29日に公開し、【CVE-2024-49670】として識別された本脆弱性への対応が急務となっている。

【CVE-2024-49670】WordPress用プラグインClient Power Too...

WordPressプラグインClient Power Tools Portal 1.8.6以前のバージョンで反射型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1のハイリスク評価を受けており、攻撃条件の複雑さは低く特権も不要とされている。Patchstack OÜが2024年10月29日に公開し、【CVE-2024-49670】として識別された本脆弱性への対応が急務となっている。

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆弱性が発見、迅速な対応が必要に

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆...

WordPress用プラグインLaTeX2HTMLのバージョン2.5.4以前に、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者は特権なしで攻撃を実行できる可能性がある。Webページ生成時の入力データの適切な無害化処理が実装されておらず、ユーザーの個人情報やセッション情報が窃取される危険性があるため、早急な対策が必要とされている。

【CVE-2024-49673】WordPress LaTeX2HTML 2.5.4にXSS脆...

WordPress用プラグインLaTeX2HTMLのバージョン2.5.4以前に、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価され、攻撃者は特権なしで攻撃を実行できる可能性がある。Webページ生成時の入力データの適切な無害化処理が実装されておらず、ユーザーの個人情報やセッション情報が窃取される危険性があるため、早急な対策が必要とされている。

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサイトスクリプティングの脆弱性が発見、早急なアップデートを推奨

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサ...

WordPressプラグインのCozy Blocksにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.4のHIGHレベルで、バージョン2.0.15以前が影響を受ける。攻撃者が悪意のあるスクリプトを埋め込み可能で、情報漏洩やセッションハイジャックのリスクがある。ユーザーには直ちにバージョン2.0.16へのアップデートが推奨される。

【CVE-2024-50441】WordPress用プラグインCozy Blocksにクロスサ...

WordPressプラグインのCozy Blocksにおいて、深刻なクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア7.4のHIGHレベルで、バージョン2.0.15以前が影響を受ける。攻撃者が悪意のあるスクリプトを埋め込み可能で、情報漏洩やセッションハイジャックのリスクがある。ユーザーには直ちにバージョン2.0.16へのアップデートが推奨される。

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2.21にXSS脆弱性が発見、アップデートで対応が必要に

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2...

PatchstackはWordPress用プラグインRobo Galleryのバージョン3.2.21以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVSSスコア5.9のミディアムレベルの深刻度で、入力値の不適切な無害化処理に起因する。バージョン3.2.22以降で修正済みのため、ユーザーは最新バージョンへのアップデートが推奨される。

【CVE-2024-49696】WordPress用プラグインRobo Gallery 3.2...

PatchstackはWordPress用プラグインRobo Galleryのバージョン3.2.21以前に存在するクロスサイトスクリプティング(XSS)の脆弱性を公開した。CVSSスコア5.9のミディアムレベルの深刻度で、入力値の不適切な無害化処理に起因する。バージョン3.2.22以降で修正済みのため、ユーザーは最新バージョンへのアップデートが推奨される。

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ13社に導入、会議時間と議事録作成時間が半減に

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ1...

アドバンスト・メディアのAI音声認識AmiVoiceを搭載した文字起こし支援アプリケーションScribeAssistが、りそなグループ13社で採用された。スタンドアローン型でセキュリティ性が高く、個人情報や非公開情報を含む会議でも安全に利用可能である。導入により会議出席者が約10名から約5名に削減され、議事録作成時間も約3時間から約1.5時間に短縮された。

アドバンスト・メディアのAI音声認識文字起こしアプリScribeAssistがりそなグループ1...

アドバンスト・メディアのAI音声認識AmiVoiceを搭載した文字起こし支援アプリケーションScribeAssistが、りそなグループ13社で採用された。スタンドアローン型でセキュリティ性が高く、個人情報や非公開情報を含む会議でも安全に利用可能である。導入により会議出席者が約10名から約5名に削減され、議事録作成時間も約3時間から約1.5時間に短縮された。

KADOKAWAが2025年3月期第2四半期決算を発表、サイバー攻撃の影響を克服し増収増益を達成

KADOKAWAが2025年3月期第2四半期決算を発表、サイバー攻撃の影響を克服し増収増益を達成

KADOKAWAが2024年11月7日に2025年3月期通期連結業績見通しと第2四半期決算を発表した。サイバー攻撃の影響は第2四半期までに概ね収束し、売上高9.8%増、営業利益23.5%増と大幅な増収増益を達成。ELDEN RINGのDLC収益や電子書籍、ライセンス収入の好調により、アニメ・ゲーム事業を中心に成長を遂げている。

KADOKAWAが2025年3月期第2四半期決算を発表、サイバー攻撃の影響を克服し増収増益を達成

KADOKAWAが2024年11月7日に2025年3月期通期連結業績見通しと第2四半期決算を発表した。サイバー攻撃の影響は第2四半期までに概ね収束し、売上高9.8%増、営業利益23.5%増と大幅な増収増益を達成。ELDEN RINGのDLC収益や電子書籍、ライセンス収入の好調により、アニメ・ゲーム事業を中心に成長を遂げている。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、AIを活用した新しい教育手法の実践へ

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

みんがくが教育向け生成AIプラットフォーム「スクールAI」を活用した模擬授業を鹿嶋市で開催、A...

株式会社みんがくは札幌国際大学の安井政樹准教授とともに、教育に特化した生成AIプラットフォーム「スクールAI」を活用した模擬授業と講演会を鹿嶋市の小中学校で開催する。生徒の学齢に合わせたカスタマイズ機能や思考過程のログ確認機能を備え、文部科学省のガイドラインに準拠したプラットフォームを用いて、AIと対話しながら学習する新しい教育手法の実践を目指す。

リワイアがShopifyアプリApp Unity Safe Deleteを提供開始、GDPRに準拠した顧客データ管理が可能に

リワイアがShopifyアプリApp Unity Safe Deleteを提供開始、GDPRに...

株式会社リワイアが、顧客の退会システムを構築できるShopifyアプリ「App Unity Safe Delete」を提供開始した。顧客アカウントページに退会ボタンを追加し、顧客データの安全な削除とマスキング処理が可能になる。GDPRなど各種法令に準拠した個人情報管理を実現し、顧客のファーストパーティデータを適切に活用できる環境を提供する。

リワイアがShopifyアプリApp Unity Safe Deleteを提供開始、GDPRに...

株式会社リワイアが、顧客の退会システムを構築できるShopifyアプリ「App Unity Safe Delete」を提供開始した。顧客アカウントページに退会ボタンを追加し、顧客データの安全な削除とマスキング処理が可能になる。GDPRなど各種法令に準拠した個人情報管理を実現し、顧客のファーストパーティデータを適切に活用できる環境を提供する。

INFINIQが新AIソリューションHEIDI AIを日本市場で公開、個人情報保護と施設監視の効率化を実現

INFINIQが新AIソリューションHEIDI AIを日本市場で公開、個人情報保護と施設監視の...

AIプラットフォーム専門企業のINFINIQが「2024 KOREA ICT EXPO in Japan」にてAI統合モニタリングソリューションHEIDI AIを公開した。個人情報の自動匿名化や施設の24時間監視、人物検索機能を備え、日本のAPPIなど世界各国の個人情報保護規制に対応。矢崎グループとの提携を通じて日本市場での事業拡大を本格化している。

INFINIQが新AIソリューションHEIDI AIを日本市場で公開、個人情報保護と施設監視の...

AIプラットフォーム専門企業のINFINIQが「2024 KOREA ICT EXPO in Japan」にてAI統合モニタリングソリューションHEIDI AIを公開した。個人情報の自動匿名化や施設の24時間監視、人物検索機能を備え、日本のAPPIなど世界各国の個人情報保護規制に対応。矢崎グループとの提携を通じて日本市場での事業拡大を本格化している。

REHATCH社とポーターズ社が人材業界マーケター向けセミナーを開催、会員数増加とCRMデータ活用で業界の課題解決へ

REHATCH社とポーターズ社が人材業界マーケター向けセミナーを開催、会員数増加とCRMデータ...

REHATCH株式会社とポーターズ株式会社が共催で人材業界マーケター向けセミナーを2024年11月12日に開催する。20~30代求職者の会員数を増やすデジタル広告戦略と内定・面談に引き上げるCRMデータの活用方法について、両社の専門家が詳しく解説。人材派遣・転職市場の競争激化に対応する新たなマーケティング手法を提供する。

REHATCH社とポーターズ社が人材業界マーケター向けセミナーを開催、会員数増加とCRMデータ...

REHATCH株式会社とポーターズ株式会社が共催で人材業界マーケター向けセミナーを2024年11月12日に開催する。20~30代求職者の会員数を増やすデジタル広告戦略と内定・面談に引き上げるCRMデータの活用方法について、両社の専門家が詳しく解説。人材派遣・転職市場の競争激化に対応する新たなマーケティング手法を提供する。

株式会社Receptがproovyをアカデミーオブランゲージアーツに導入、DID/VC技術によるデジタル学生証の実現へ

株式会社Receptがproovyをアカデミーオブランゲージアーツに導入、DID/VC技術によ...

株式会社Receptが提供するスマートフォンアプリproovyが、アカデミーオブランゲージアーツに正式導入された。DID/VC技術を活用したデジタル学生証により、安全な情報管理と項目単位でのデータ共有が可能になる。独自の受け取りプロセスやスクリーンショット防止機能により、セキュリティと利便性を両立。教育機関のデジタル化推進に向けた新たな一歩となる。

株式会社Receptがproovyをアカデミーオブランゲージアーツに導入、DID/VC技術によ...

株式会社Receptが提供するスマートフォンアプリproovyが、アカデミーオブランゲージアーツに正式導入された。DID/VC技術を活用したデジタル学生証により、安全な情報管理と項目単位でのデータ共有が可能になる。独自の受け取りプロセスやスクリーンショット防止機能により、セキュリティと利便性を両立。教育機関のデジタル化推進に向けた新たな一歩となる。

【CVE-2024-50459】WordPress Stripe Donation and Payment Pluginの脆弱性が発見、アクセス制御の不備により情報漏洩のリスクが浮上

【CVE-2024-50459】WordPress Stripe Donation and P...

WordPress用プラグインWordPress Stripe Donation and Payment Pluginのバージョン3.2.3以前において、重大なアクセス制御の脆弱性が発見された。CVE-2024-50459として識別されたこの問題は、CVSS 3.1で5.3のミディアムレベルと評価され、認証なしでのネットワーク経由攻撃が可能な状態にある。開発元のHM Pluginは対策版となるバージョン3.2.4を提供している。

【CVE-2024-50459】WordPress Stripe Donation and P...

WordPress用プラグインWordPress Stripe Donation and Payment Pluginのバージョン3.2.3以前において、重大なアクセス制御の脆弱性が発見された。CVE-2024-50459として識別されたこの問題は、CVSS 3.1で5.3のミディアムレベルと評価され、認証なしでのネットワーク経由攻撃が可能な状態にある。開発元のHM Pluginは対策版となるバージョン3.2.4を提供している。

【CVE-2024-50410】WordPressプラグインNamaste! LMS 2.6.4にXSS脆弱性が発見、速やかな更新が必要に

【CVE-2024-50410】WordPressプラグインNamaste! LMS 2.6....

Patchstack OÜがWordPressプラグインNamaste! LMSにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見した。CVE-2024-50410として識別されるこの脆弱性は、Webページ生成時の入力の不適切な無害化に起因しており、CVSS値は6.5で中程度の深刻度と評価されている。影響を受けるバージョン2.6.4以前のユーザーは、修正版となる2.6.4.1への更新が推奨される。

【CVE-2024-50410】WordPressプラグインNamaste! LMS 2.6....

Patchstack OÜがWordPressプラグインNamaste! LMSにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見した。CVE-2024-50410として識別されるこの脆弱性は、Webページ生成時の入力の不適切な無害化に起因しており、CVSS値は6.5で中程度の深刻度と評価されている。影響を受けるバージョン2.6.4以前のユーザーは、修正版となる2.6.4.1への更新が推奨される。

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育プラットフォームのセキュリティ強化が急務に

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育...

WordPressプラグインのNamaste! LMSにおいて、バージョン2.6.2以前に深刻なXSS脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。攻撃者は低い権限で遠隔からの攻撃が可能であり、教育プラットフォームのセキュリティ強化が求められている。バージョン2.6.3で修正済み。

【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育...

WordPressプラグインのNamaste! LMSにおいて、バージョン2.6.2以前に深刻なXSS脆弱性が発見された。CVSSスコア6.5(Medium)と評価されるこの脆弱性は、Webページ生成時の入力値の無害化処理が不適切であることに起因する。攻撃者は低い権限で遠隔からの攻撃が可能であり、教育プラットフォームのセキュリティ強化が求められている。バージョン2.6.3で修正済み。

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージョン2.6.3で修正済み

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージ...

WordPressプラグインNamaste! LMSにおいて、Webページ生成時の入力処理における重大なXSS脆弱性が発見された。CVE-2024-50407として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、バージョン2.6.2以前に影響を及ぼす。Patchstack Allianceに所属するHakiduckによって発見され、バージョン2.6.3で修正された本脆弱性について、詳細な分析と対策を解説する。

【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージ...

WordPressプラグインNamaste! LMSにおいて、Webページ生成時の入力処理における重大なXSS脆弱性が発見された。CVE-2024-50407として識別されるこの脆弱性は、CVSSスコア7.1(High)と評価され、バージョン2.6.2以前に影響を及ぼす。Patchstack Allianceに所属するHakiduckによって発見され、バージョン2.6.3で修正された本脆弱性について、詳細な分析と対策を解説する。

SY Partnersが個人情報保護方針を公開、データの安全性と機密性を重視した11項目の詳細規定を制定

SY Partnersが個人情報保護方針を公開、データの安全性と機密性を重視した11項目の詳細...

エス・ワイ・パートナーズジャパン株式会社が2024年11月7日に個人情報保護方針を公開。事業者情報から免責事項まで全11項目にわたる詳細な規定を制定し、個人情報の取得・利用・管理に関する包括的な方針を明確化。日本語、英語、韓国語の3言語で提供され、グローバルな事業展開を見据えた対応となっている。

SY Partnersが個人情報保護方針を公開、データの安全性と機密性を重視した11項目の詳細...

エス・ワイ・パートナーズジャパン株式会社が2024年11月7日に個人情報保護方針を公開。事業者情報から免責事項まで全11項目にわたる詳細な規定を制定し、個人情報の取得・利用・管理に関する包括的な方針を明確化。日本語、英語、韓国語の3言語で提供され、グローバルな事業展開を見据えた対応となっている。

フィードフォースグループがShopify Plus App Developer of the Yearを受賞、顧客データ活用支援で高評価

フィードフォースグループがShopify Plus App Developer of the ...

フィードフォースグループがShopify Partner of the Year 2024 - Japanにおいて、Shopify Plus App Developer of the Yearを受賞した。CRM PLUS on LINEやOmni Hubなど、顧客データの統合・活用を支援する独自のアプリシリーズを展開し、Plusマーチャントに大きな価値を提供したことが評価された。

フィードフォースグループがShopify Plus App Developer of the ...

フィードフォースグループがShopify Partner of the Year 2024 - Japanにおいて、Shopify Plus App Developer of the Yearを受賞した。CRM PLUS on LINEやOmni Hubなど、顧客データの統合・活用を支援する独自のアプリシリーズを展開し、Plusマーチャントに大きな価値を提供したことが評価された。

スタジオプレーリーがVlag yokohamaの事業共創パートナーに認定、デジタル名刺による会員同士のコミュニケーション活性化へ

スタジオプレーリーがVlag yokohamaの事業共創パートナーに認定、デジタル名刺による会...

横浜駅直結の複合施設Vlag yokohamaは、スタジオプレーリーを事業共創パートナーとして認定し、会員制ワーキングラウンジにデジタル名刺プレーリーカードを導入する。ICチップを活用した新しい名刺システムにより、会員同士の円滑な情報共有とコミュニケーション活性化を実現。施設のセキュリティ管理や会員同士の交流促進など、多面的な活用が期待される。

スタジオプレーリーがVlag yokohamaの事業共創パートナーに認定、デジタル名刺による会...

横浜駅直結の複合施設Vlag yokohamaは、スタジオプレーリーを事業共創パートナーとして認定し、会員制ワーキングラウンジにデジタル名刺プレーリーカードを導入する。ICチップを活用した新しい名刺システムにより、会員同士の円滑な情報共有とコミュニケーション活性化を実現。施設のセキュリティ管理や会員同士の交流促進など、多面的な活用が期待される。

株式会社NeUがニューロマーケティングサービスページを刷新、直感的な操作と充実したコンテンツで顧客体験を向上

株式会社NeUがニューロマーケティングサービスページを刷新、直感的な操作と充実したコンテンツで...

株式会社NeUは企業向けニューロマーケティングサービスのページを全面リニューアルし、サービス名称をNeUro+として新たにスタートした。脳の神経可塑性に着想を得た名称で、用語集は50から152単語に拡充され、FAQ機能やアクセスページも新設。顧客とモニター双方の利便性向上を実現している。

株式会社NeUがニューロマーケティングサービスページを刷新、直感的な操作と充実したコンテンツで...

株式会社NeUは企業向けニューロマーケティングサービスのページを全面リニューアルし、サービス名称をNeUro+として新たにスタートした。脳の神経可塑性に着想を得た名称で、用語集は50から152単語に拡充され、FAQ機能やアクセスページも新設。顧客とモニター双方の利便性向上を実現している。

フィルターバンクが注目の西日本ベンチャー100に選出、採用支援サービスの革新的な取り組みが評価

フィルターバンクが注目の西日本ベンチャー100に選出、採用支援サービスの革新的な取り組みが評価

フィルターバンク株式会社がイシン株式会社主催の「注目の西日本ベンチャー100」に選出された。採用支援サービス「採用フィルター」を中心に、コンプライアンスチェックやバックグラウンドチェックを展開し、誠実な人材の採用を支援。今後はユーザビリティの向上とセキュリティ強化を図りながら、サービスの多角化や新規事業開発にも注力する方針だ。

フィルターバンクが注目の西日本ベンチャー100に選出、採用支援サービスの革新的な取り組みが評価

フィルターバンク株式会社がイシン株式会社主催の「注目の西日本ベンチャー100」に選出された。採用支援サービス「採用フィルター」を中心に、コンプライアンスチェックやバックグラウンドチェックを展開し、誠実な人材の採用を支援。今後はユーザビリティの向上とセキュリティ強化を図りながら、サービスの多角化や新規事業開発にも注力する方針だ。

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、アップデートによる対策が必要に

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、...

WordPressプラグインWP Pocket URLsにおいて、バージョン1.0.3以前に影響を与えるStored XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃には特権とユーザーの関与が必要とされる。Patchstack Allianceに所属するSOPROBROにより発見され、対策としてバージョン1.0.4へのアップデートが推奨されている。

【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、...

WordPressプラグインWP Pocket URLsにおいて、バージョン1.0.3以前に影響を与えるStored XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃には特権とユーザーの関与が必要とされる。Patchstack Allianceに所属するSOPROBROにより発見され、対策としてバージョン1.0.4へのアップデートが推奨されている。

【CVE-2024-51530】HarmonyOSにLaunchAnywhere脆弱性、アカウントモジュールのサービス機密性に影響

【CVE-2024-51530】HarmonyOSにLaunchAnywhere脆弱性、アカウ...

HarmonyOS 2.0.0から4.2.0のアカウントモジュールにLaunchAnywhere脆弱性が発見された。CVSSスコア6.6で中程度の深刻度とされ、ローカルからの攻撃で権限昇格などの悪用が可能。SSVCの評価では自動化された攻撃は確認されていないが、技術的な影響が部分的に及ぶ可能性が指摘されている。セキュリティパッチの適用が推奨される。

【CVE-2024-51530】HarmonyOSにLaunchAnywhere脆弱性、アカウ...

HarmonyOS 2.0.0から4.2.0のアカウントモジュールにLaunchAnywhere脆弱性が発見された。CVSSスコア6.6で中程度の深刻度とされ、ローカルからの攻撃で権限昇格などの悪用が可能。SSVCの評価では自動化された攻撃は確認されていないが、技術的な影響が部分的に及ぶ可能性が指摘されている。セキュリティパッチの適用が推奨される。

【CVE-2024-49642】WordPress用プラグインTodo Custom Fieldに深刻なXSS脆弱性が発見、早急なアップデートが必要に

【CVE-2024-49642】WordPress用プラグインTodo Custom Fiel...

WordPress用プラグインTodo Custom Field 3.0.4以前のバージョンにXSS脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価されており、Webページ生成時の入力の不適切な無害化処理に起因する問題が存在する。攻撃者による悪用の可能性があり、ユーザー情報が危険にさらされる可能性があるため、早急なアップデートが推奨される。

【CVE-2024-49642】WordPress用プラグインTodo Custom Fiel...

WordPress用プラグインTodo Custom Field 3.0.4以前のバージョンにXSS脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価されており、Webページ生成時の入力の不適切な無害化処理に起因する問題が存在する。攻撃者による悪用の可能性があり、ユーザー情報が危険にさらされる可能性があるため、早急なアップデートが推奨される。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQLインジェクション脆弱性を発見、遠隔からの攻撃が可能に

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQL...

romadebrian WEB-Sekolah 1.0のMail Handlerコンポーネントに重大な脆弱性が発見された。/Proses_Kirim.phpファイルのName引数操作によるSQLインジェクションが可能で、CVSSスコアは中程度だが遠隔から攻撃実行が可能な状態となっている。既にエクスプロイトコードが公開されており、早急な対策が必要とされる。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロスサイトスクリプティングの脆弱性、管理画面での対策が急務に

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロス...

romadebrian WEB-Sekolah 1.0のBackendシステムにおいて、深刻なクロスサイトスクリプティング脆弱性が発見された。Admin/akun_edit.phpのkode引数に対する入力値の検証が不十分であり、リモートからの攻撃が可能。CVSS v4.0で5.1(MEDIUM)と評価され、高権限は必要だがユーザー操作不要で攻撃可能。既に攻撃コードが公開されており、早急な対策が必要とされている。

【CVE-2024-10805】code-projects University Event Management System 1.0でSQL injection脆弱性が発見、教育機関のデータセキュ

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

HOT TOPICS