Tech Insights

【CVE-2024-49636】WordPressプラグインagile video player lite 1.0にクロスサイトスクリプティングの脆弱性が発見

【CVE-2024-49636】WordPressプラグインagile video playe...

prashantmavinkurveが開発したWordPress用プラグインagile video player lite 1.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSv3による深刻度基本値は6.1(警告)で、攻撃条件の複雑さは低く、特権レベルも不要とされている。情報の取得や改ざんのリスクが存在するため、早急な対策が推奨される。

【CVE-2024-49636】WordPressプラグインagile video playe...

prashantmavinkurveが開発したWordPress用プラグインagile video player lite 1.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSv3による深刻度基本値は6.1(警告)で、攻撃条件の複雑さは低く、特権レベルも不要とされている。情報の取得や改ざんのリスクが存在するため、早急な対策が推奨される。

Hornetsecurityの調査でランサムウェア被害が倍増、生成AIによる攻撃高度化で企業の懸念が拡大

Hornetsecurityの調査でランサムウェア被害が倍増、生成AIによる攻撃高度化で企業の...

Hornetsecurityの調査で2024年のランサムウェア被害による身代金支払いが前年比2倍以上の16.3%に増加し、データ損失も30.2%に達したことが判明した。生成AI技術の台頭により66.9%の企業が攻撃への懸念を示し、メールとフィッシング攻撃が全体の52.3%を占める中、データ復旧率は過去最低の66.3%まで低下している。

Hornetsecurityの調査でランサムウェア被害が倍増、生成AIによる攻撃高度化で企業の...

Hornetsecurityの調査で2024年のランサムウェア被害による身代金支払いが前年比2倍以上の16.3%に増加し、データ損失も30.2%に達したことが判明した。生成AI技術の台頭により66.9%の企業が攻撃への懸念を示し、メールとフィッシング攻撃が全体の52.3%を占める中、データ復旧率は過去最低の66.3%まで低下している。

トビラシステムズが9月の詐欺電話調査レポートを公開、警察をかたる国際電話の着信が35倍に急増

トビラシステムズが9月の詐欺電話調査レポートを公開、警察をかたる国際電話の着信が35倍に急増

トビラシステムズが2024年9月の詐欺電話やSMSに関する独自調査レポートを公開。特に末尾「0110」の警察をかたる国際電話からの着信が6月比で35倍に急増し、北米地域からの着信が最多。使用されていない国番号「+803」からの着信も多数確認され、実在する警察署の電話番号と一致するケースも報告されている。

トビラシステムズが9月の詐欺電話調査レポートを公開、警察をかたる国際電話の着信が35倍に急増

トビラシステムズが2024年9月の詐欺電話やSMSに関する独自調査レポートを公開。特に末尾「0110」の警察をかたる国際電話からの着信が6月比で35倍に急増し、北米地域からの着信が最多。使用されていない国番号「+803」からの着信も多数確認され、実在する警察署の電話番号と一致するケースも報告されている。

ソースポッドがSPC Leak Detectionで標的型メール訓練連携機能を公開、情報セキュリティ教育の効率化を実現

ソースポッドがSPC Leak Detectionで標的型メール訓練連携機能を公開、情報セキュ...

株式会社ソースポッドは情報セキュリティ教育サービス『SPC Leak Detection』において、標的型メール訓練サービス『SPC 標的型メール訓練』『KIS MailMon』との連携機能を2024年10月31日より提供開始した。標的型メール訓練でリスクの高い人を抽出し、最適な教育をシームレスに提供することで、少ない学習機会でも実施効果の向上を見込める。

ソースポッドがSPC Leak Detectionで標的型メール訓練連携機能を公開、情報セキュ...

株式会社ソースポッドは情報セキュリティ教育サービス『SPC Leak Detection』において、標的型メール訓練サービス『SPC 標的型メール訓練』『KIS MailMon』との連携機能を2024年10月31日より提供開始した。標的型メール訓練でリスクの高い人を抽出し、最適な教育をシームレスに提供することで、少ない学習機会でも実施効果の向上を見込める。

【CVE-2023-46344】Solar-Log Base 15にクロスサイトスクリプティングの脆弱性、速やかなアップデートが必要に

【CVE-2023-46344】Solar-Log Base 15にクロスサイトスクリプティン...

Solar-LogのBase 15 Firmware 6.0.1 Build 161において、クロスサイトスクリプティング(CWE-79)の脆弱性が発見された。CVE-2023-46344として識別されるこの脆弱性により、アクセス制御の回避や不正アクセスのリスクが指摘されている。Solar-Logは対策としてバージョン6.2.0-170を提供しており、ユーザーには速やかなアップデートが推奨される。

【CVE-2023-46344】Solar-Log Base 15にクロスサイトスクリプティン...

Solar-LogのBase 15 Firmware 6.0.1 Build 161において、クロスサイトスクリプティング(CWE-79)の脆弱性が発見された。CVE-2023-46344として識別されるこの脆弱性により、アクセス制御の回避や不正アクセスのリスクが指摘されている。Solar-Logは対策としてバージョン6.2.0-170を提供しており、ユーザーには速やかなアップデートが推奨される。

【CVE-2024-49268】WordPress用disconnectedにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警戒

【CVE-2024-49268】WordPress用disconnectedにクロスサイトスク...

sunburntkamelが開発したWordPress用テーマdisconnectedのバージョン1.3.0以前において、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1を記録し、特権レベルが不要という点で攻撃の敷居が低く、情報の取得や改ざんのリスクが存在する。この脆弱性は【CVE-2024-49268】として識別され、CWEによりクロスサイトスクリプティング(CWE-79)に分類されている。

【CVE-2024-49268】WordPress用disconnectedにクロスサイトスク...

sunburntkamelが開発したWordPress用テーマdisconnectedのバージョン1.3.0以前において、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1を記録し、特権レベルが不要という点で攻撃の敷居が低く、情報の取得や改ざんのリスクが存在する。この脆弱性は【CVE-2024-49268】として識別され、CWEによりクロスサイトスクリプティング(CWE-79)に分類されている。

【CVE-2024-10234】レッドハット製品にクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクに警戒

【CVE-2024-10234】レッドハット製品にクロスサイトスクリプティングの脆弱性、情報取...

レッドハットのbuild of keycloak およびJBoss Enterprise Application Platform 8.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア7.3の重要度で、攻撃条件の複雑さが低く、情報取得や改ざんのリスクがある。ベンダーは既にパッチ情報を公開しており、早急な対策が求められている。

【CVE-2024-10234】レッドハット製品にクロスサイトスクリプティングの脆弱性、情報取...

レッドハットのbuild of keycloak およびJBoss Enterprise Application Platform 8.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア7.3の重要度で、攻撃条件の複雑さが低く、情報取得や改ざんのリスクがある。ベンダーは既にパッチ情報を公開しており、早急な対策が求められている。

【CVE-2024-47878】OpenRefine 3.8.3未満にクロスサイトスクリプティングの脆弱性、情報漏洩と改ざんのリスクに警告

【CVE-2024-47878】OpenRefine 3.8.3未満にクロスサイトスクリプティ...

OpenRefineの3.8.3未満のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で警告レベルと評価されており、攻撃条件の複雑さは低く、特権レベルは不要だが利用者の関与が必要。情報の取得や改ざんの可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-47878】OpenRefine 3.8.3未満にクロスサイトスクリプティ...

OpenRefineの3.8.3未満のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1で警告レベルと評価されており、攻撃条件の複雑さは低く、特権レベルは不要だが利用者の関与が必要。情報の取得や改ざんの可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-46538】pfSense 2.5.2でクロスサイトスクリプティングの脆弱性が発見、情報取得と改ざんのリスクに警戒

【CVE-2024-46538】pfSense 2.5.2でクロスサイトスクリプティングの脆弱...

Rubicon Communications社のpfSense 2.5.2にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア4.8の警告レベルで、攻撃には高い特権レベルと利用者の関与が必要とされる。情報の取得や改ざんのリスクがあり、ベンダーは修正パッチを公開。早急な対策が推奨されている。

【CVE-2024-46538】pfSense 2.5.2でクロスサイトスクリプティングの脆弱...

Rubicon Communications社のpfSense 2.5.2にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア4.8の警告レベルで、攻撃には高い特権レベルと利用者の関与が必要とされる。情報の取得や改ざんのリスクがあり、ベンダーは修正パッチを公開。早急な対策が推奨されている。

【CVE-2024-47063】cvatのcomputer vision annotation toolに脆弱性、クロスサイトスクリプティングの危険性が浮上

【CVE-2024-47063】cvatのcomputer vision annotation...

cvatのcomputer vision annotation tool 2.4.7以上2.19.0未満にクロスサイトスクリプティングの脆弱性が発見された。CVSS v3で深刻度基本値6.1と評価され、攻撃条件の複雑さは低く特権レベルも不要とされている。機密性と完全性への影響は低いものの、情報の取得や改ざんのリスクが存在するため、ベンダーから公開されたパッチによる対策が必要となっている。

【CVE-2024-47063】cvatのcomputer vision annotation...

cvatのcomputer vision annotation tool 2.4.7以上2.19.0未満にクロスサイトスクリプティングの脆弱性が発見された。CVSS v3で深刻度基本値6.1と評価され、攻撃条件の複雑さは低く特権レベルも不要とされている。機密性と完全性への影響は低いものの、情報の取得や改ざんのリスクが存在するため、ベンダーから公開されたパッチによる対策が必要となっている。

任天堂が実在メールアドレスを装った不審メールを確認、フィッシング対策を呼びかけ

任天堂が実在メールアドレスを装った不審メールを確認、フィッシング対策を呼びかけ

任天堂は2024年10月29日、no-reply@accounts.nintendo.comなどの実在する同社メールアドレスを装い、無関係の企業やサービスを案内する不審なメールが確認されたと発表。フィッシング詐欺の可能性があるとして、メール内リンクを開かないよう注意喚起を行った。パスワード変更やパスキー設定、二段階認証の導入も推奨している。

任天堂が実在メールアドレスを装った不審メールを確認、フィッシング対策を呼びかけ

任天堂は2024年10月29日、no-reply@accounts.nintendo.comなどの実在する同社メールアドレスを装い、無関係の企業やサービスを案内する不審なメールが確認されたと発表。フィッシング詐欺の可能性があるとして、メール内リンクを開かないよう注意喚起を行った。パスワード変更やパスキー設定、二段階認証の導入も推奨している。

【CVE-2024-50463】WordPress用Sunshine Photo Cartにオープンリダイレクトの脆弱性、情報漏洩のリスクに警告

【CVE-2024-50463】WordPress用Sunshine Photo Cartにオ...

WordPressのプラグインSunshine Photo Cart 3.2.11未満にオープンリダイレクトの脆弱性が発見された。CVSSスコア6.1の警告レベルで、攻撃条件の複雑さは低いものの利用者の関与が必要となる。この脆弱性が悪用された場合、情報の取得や改ざんのリスクがあり、早急な対策が推奨される。特にEコマース機能を持つプラグインのため、顧客情報保護の観点から注意が必要だ。

【CVE-2024-50463】WordPress用Sunshine Photo Cartにオ...

WordPressのプラグインSunshine Photo Cart 3.2.11未満にオープンリダイレクトの脆弱性が発見された。CVSSスコア6.1の警告レベルで、攻撃条件の複雑さは低いものの利用者の関与が必要となる。この脆弱性が悪用された場合、情報の取得や改ざんのリスクがあり、早急な対策が推奨される。特にEコマース機能を持つプラグインのため、顧客情報保護の観点から注意が必要だ。

【CVE-2024-50580】JetBrains YouTrackでクロスサイトスクリプティングの脆弱性が発見、情報漏洩と改ざんのリスクに警鐘

【CVE-2024-50580】JetBrains YouTrackでクロスサイトスクリプティ...

JetBrainsのプロジェクト管理ツールYouTrackにおいて、クロスサイトスクリプティングの脆弱性が発見された。YouTrack 2024.3.47707未満のバージョンが影響を受け、CVSSスコアは5.4と警告レベルに位置付けられている。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが懸念される。ベンダーからの対策情報に基づく早急な対応が推奨される。

【CVE-2024-50580】JetBrains YouTrackでクロスサイトスクリプティ...

JetBrainsのプロジェクト管理ツールYouTrackにおいて、クロスサイトスクリプティングの脆弱性が発見された。YouTrack 2024.3.47707未満のバージョンが影響を受け、CVSSスコアは5.4と警告レベルに位置付けられている。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが懸念される。ベンダーからの対策情報に基づく早急な対応が推奨される。

【CVE-2024-10419】blood bank management system 1.0にXSS脆弱性が発見、医療システムのセキュリティ対策が急務に

【CVE-2024-10419】blood bank management system 1....

fabianrosのblood bank management system 1.0において、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-10419として識別されたこの脆弱性は、CVSS v3で6.1(警告)と評価され、攻撃条件の複雑さが低く特権も不要なため、情報の取得や改ざんのリスクがある。医療システムのセキュリティ対策強化が求められる。

【CVE-2024-10419】blood bank management system 1....

fabianrosのblood bank management system 1.0において、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-10419として識別されたこの脆弱性は、CVSS v3で6.1(警告)と評価され、攻撃条件の複雑さが低く特権も不要なため、情報の取得や改ざんのリスクがある。医療システムのセキュリティ対策強化が求められる。

【CVE-2024-8740】WordPress用getresponse forms 2.5.6に脆弱性、情報漏洩と改ざんのリスクが浮上

【CVE-2024-8740】WordPress用getresponse forms 2.5....

Fatcat AppsのWordPress用プラグインgetresponse forms 2.5.6およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルで、特権レベル不要で攻撃可能という深刻な問題がある。攻撃者による情報窃取や改ざんのリスクがあり、早急な対策が必要とされている。

【CVE-2024-8740】WordPress用getresponse forms 2.5....

Fatcat AppsのWordPress用プラグインgetresponse forms 2.5.6およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルで、特権レベル不要で攻撃可能という深刻な問題がある。攻撃者による情報窃取や改ざんのリスクがあり、早急な対策が必要とされている。

VicOneのSmart Cockpit ProtectionがAutoTech Breakthrough Awardsで自動車サイバーセキュリティソリューションオブザイヤーを受賞、車載AI保護機能が

VicOneのSmart Cockpit ProtectionがAutoTech Breakt...

VicOneは2024年10月15日にSmart Cockpit ProtectionがAutoTech Breakthrough Awardsで自動車サイバーセキュリティソリューションオブザイヤーを受賞したことを発表した。このソリューションは生成AIアプリを標的としたプロンプト・インジェクション攻撃や危険な出力、サードパーティ製プラグインなどの脆弱性に対する保護機能を提供し、価値、使いやすさ、機能性、革新性において高い評価を受けている。

VicOneのSmart Cockpit ProtectionがAutoTech Breakt...

VicOneは2024年10月15日にSmart Cockpit ProtectionがAutoTech Breakthrough Awardsで自動車サイバーセキュリティソリューションオブザイヤーを受賞したことを発表した。このソリューションは生成AIアプリを標的としたプロンプト・インジェクション攻撃や危険な出力、サードパーティ製プラグインなどの脆弱性に対する保護機能を提供し、価値、使いやすさ、機能性、革新性において高い評価を受けている。

【CVE-2024-47406】シャープと東芝テック製MFPに複数の脆弱性、最大深刻度CVSS9.1の緊急事態に

【CVE-2024-47406】シャープと東芝テック製MFPに複数の脆弱性、最大深刻度CVSS...

シャープと東芝テック製の複合機において、認証機能の回避やクロスサイトスクリプティングなど、複数の重大な脆弱性が発見された。最も深刻なCVE-2024-47406はCVSS基本値9.1を記録し、特別な権限なしで攻撃可能。両社はファームウェアアップデートを提供するとともに、インターネットからの直接接続を避けるなどの暫定対策を推奨している。

【CVE-2024-47406】シャープと東芝テック製MFPに複数の脆弱性、最大深刻度CVSS...

シャープと東芝テック製の複合機において、認証機能の回避やクロスサイトスクリプティングなど、複数の重大な脆弱性が発見された。最も深刻なCVE-2024-47406はCVSS基本値9.1を記録し、特別な権限なしで攻撃可能。両社はファームウェアアップデートを提供するとともに、インターネットからの直接接続を避けるなどの暫定対策を推奨している。

【CVE-2024-30160】Mitel Networks CorporationのMiCollabにクロスサイトスクリプティングの脆弱性が発見、情報取得や改ざんのリスクに警戒

【CVE-2024-30160】Mitel Networks CorporationのMiCo...

Mitel Networks CorporationのMiCollab 9.7.1.110およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-30160として識別されるこの脆弱性は、CVSS基本値4.8の警告レベルと評価されており、情報の取得や改ざんのリスクが指摘されている。攻撃条件の複雑さは低く、早急な対策が推奨される。

【CVE-2024-30160】Mitel Networks CorporationのMiCo...

Mitel Networks CorporationのMiCollab 9.7.1.110およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-30160として識別されるこの脆弱性は、CVSS基本値4.8の警告レベルと評価されており、情報の取得や改ざんのリスクが指摘されている。攻撃条件の複雑さは低く、早急な対策が推奨される。

【CVE-2024-10199】pharmacy management 1.0にクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-10199】pharmacy management 1.0にクロスサイトス...

code-projectsのpharmacy management 1.0においてクロスサイトスクリプティングの脆弱性が発見された。CVSSv3スコアは4.8で警告レベルに分類され、攻撃条件の複雑さは低いものの高レベルの特権が必要。機密性と完全性への影響があり、情報の取得や改ざんのリスクが存在するため、適切な対策の実施が推奨されている。

【CVE-2024-10199】pharmacy management 1.0にクロスサイトス...

code-projectsのpharmacy management 1.0においてクロスサイトスクリプティングの脆弱性が発見された。CVSSv3スコアは4.8で警告レベルに分類され、攻撃条件の複雑さは低いものの高レベルの特権が必要。機密性と完全性への影響があり、情報の取得や改ざんのリスクが存在するため、適切な対策の実施が推奨されている。

【CVE-2024-49606】dotsquaresのWordPress用プラグインgoogle map locationsにXSS脆弱性が発見、情報漏洩のリスクに警鐘

【CVE-2024-49606】dotsquaresのWordPress用プラグインgoogl...

dotsquaresのWordPress用プラグインgoogle map locations 1.0およびそれ以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が確認された。CVSSスコア6.1の警告レベルで、攻撃条件の複雑さは低く特権も不要とされている。機密性と完全性への影響が指摘されており、情報漏洩や改ざんのリスクが懸念される状況だ。

【CVE-2024-49606】dotsquaresのWordPress用プラグインgoogl...

dotsquaresのWordPress用プラグインgoogle map locations 1.0およびそれ以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が確認された。CVSSスコア6.1の警告レベルで、攻撃条件の複雑さは低く特権も不要とされている。機密性と完全性への影響が指摘されており、情報漏洩や改ざんのリスクが懸念される状況だ。

【CVE-2024-9452】WordPressプラグインbranding 1.0にXSS脆弱性、情報漏洩と改ざんのリスクが深刻化

【CVE-2024-9452】WordPressプラグインbranding 1.0にXSS脆弱...

WordPressプラグインbranding 1.0およびそれ以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。【CVE-2024-9452】として識別されるこの脆弱性は、攻撃条件の複雑さが低く、特権レベルも低い状態で攻撃が可能であり、情報漏洩や改ざんのリスクが存在する。NVDによるCVSSスコアは5.4で、早急な対策が推奨されている。

【CVE-2024-9452】WordPressプラグインbranding 1.0にXSS脆弱...

WordPressプラグインbranding 1.0およびそれ以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。【CVE-2024-9452】として識別されるこの脆弱性は、攻撃条件の複雑さが低く、特権レベルも低い状態で攻撃が可能であり、情報漏洩や改ざんのリスクが存在する。NVDによるCVSSスコアは5.4で、早急な対策が推奨されている。

【CVE-2024-47882】OpenRefine 3.8.3未満にクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクが発覚

【CVE-2024-47882】OpenRefine 3.8.3未満にクロスサイトスクリプティ...

OpenRefineの3.8.3未満のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルに分類されるこの脆弱性は、特権レベル不要で攻撃条件の複雑さも低く、情報取得やデータ改ざんのリスクが指摘されている。ベンダーからパッチ情報が公開されており、早急な対応が推奨される。

【CVE-2024-47882】OpenRefine 3.8.3未満にクロスサイトスクリプティ...

OpenRefineの3.8.3未満のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルに分類されるこの脆弱性は、特権レベル不要で攻撃条件の複雑さも低く、情報取得やデータ改ざんのリスクが指摘されている。ベンダーからパッチ情報が公開されており、早急な対応が推奨される。

【CVE-2024-10099】comfyui 0.2.2にクロスサイトスクリプティングの脆弱性、情報取得と改ざんのリスクに注意

【CVE-2024-10099】comfyui 0.2.2にクロスサイトスクリプティングの脆弱...

comfyのcomfyui 0.2.2においてクロスサイトスクリプティングの脆弱性が発見され、CVE-2024-10099として公開された。CVSSスコア6.1の警告レベルで、攻撃条件の複雑さは低く特権レベルも不要。機密性と完全性への影響は低レベルながら、情報取得や改ざんのリスクが存在するため、システム管理者は速やかな対策実施が必要となる。

【CVE-2024-10099】comfyui 0.2.2にクロスサイトスクリプティングの脆弱...

comfyのcomfyui 0.2.2においてクロスサイトスクリプティングの脆弱性が発見され、CVE-2024-10099として公開された。CVSSスコア6.1の警告レベルで、攻撃条件の複雑さは低く特権レベルも不要。機密性と完全性への影響は低レベルながら、情報取得や改ざんのリスクが存在するため、システム管理者は速やかな対策実施が必要となる。

【CVE-2024-49631】WordPressプラグインeasy addons for elementor 1.3.0以前にクロスサイトスクリプティングの脆弱性が発見

【CVE-2024-49631】WordPressプラグインeasy addons for e...

WordPressプラグインeasy addons for elementor 1.3.0以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49631として識別されるこの脆弱性は、攻撃条件の複雑さが低く、情報の取得や改ざんのリスクが存在する。CVSS基本値は5.4で、機密性と完全性への影響は低いものの、適切な対策が必要とされている。

【CVE-2024-49631】WordPressプラグインeasy addons for e...

WordPressプラグインeasy addons for elementor 1.3.0以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49631として識別されるこの脆弱性は、攻撃条件の複雑さが低く、情報の取得や改ざんのリスクが存在する。CVSS基本値は5.4で、機密性と完全性への影響は低いものの、適切な対策が必要とされている。

【CVE-2024-48707】Collabtive 3.1にXSS脆弱性が発見、情報漏洩と改ざんのリスクに警鐘

【CVE-2024-48707】Collabtive 3.1にXSS脆弱性が発見、情報漏洩と改...

Open DynamicsのCollabtive 3.1にクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-48707として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルに分類される。攻撃条件の複雑さは低いものの利用者の関与が必要で、情報の取得や改ざんのリスクが存在する。適切なセキュリティパッチの適用が推奨される。

【CVE-2024-48707】Collabtive 3.1にXSS脆弱性が発見、情報漏洩と改...

Open DynamicsのCollabtive 3.1にクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-48707として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルに分類される。攻撃条件の複雑さは低いものの利用者の関与が必要で、情報の取得や改ざんのリスクが存在する。適切なセキュリティパッチの適用が推奨される。

【CVE-2024-48652】CAMALEON CMS 2.7.5にクロスサイトスクリプティングの脆弱性、情報漏洩と改ざんのリスクに警告

【CVE-2024-48652】CAMALEON CMS 2.7.5にクロスサイトスクリプティ...

tuzitioのCAMALEON CMS 2.7.5において、クロスサイトスクリプティング(CWE-79)の脆弱性が発見された。CVSS v3による深刻度基本値は4.8で、高い特権レベルと利用者の関与が必要とされる。攻撃が成功した場合、情報の取得や改ざんが可能となる危険性が指摘されており、システム管理者には早急な対策が求められている。

【CVE-2024-48652】CAMALEON CMS 2.7.5にクロスサイトスクリプティ...

tuzitioのCAMALEON CMS 2.7.5において、クロスサイトスクリプティング(CWE-79)の脆弱性が発見された。CVSS v3による深刻度基本値は4.8で、高い特権レベルと利用者の関与が必要とされる。攻撃が成功した場合、情報の取得や改ざんが可能となる危険性が指摘されており、システム管理者には早急な対策が求められている。

Keeper SecurityがKeeperFillブラウザ拡張機能をアップデート、AIを活用した認証情報の自動入力機能を強化

Keeper SecurityがKeeperFillブラウザ拡張機能をアップデート、AIを活用...

Keeper SecurityがKeeperFillブラウザ拡張機能の新機能を発表。AIを活用したユーザー名やパスワード、パスキー、二要素認証コードの自動入力機能を実装。ランドスケープモードの追加やパスフレーズ生成機能との連携により、操作性とセキュリティ機能が強化された。Chrome、Firefox、Safari、Edgeなど主要ブラウザに対応し、認証情報の管理がより簡単になっている。

Keeper SecurityがKeeperFillブラウザ拡張機能をアップデート、AIを活用...

Keeper SecurityがKeeperFillブラウザ拡張機能の新機能を発表。AIを活用したユーザー名やパスワード、パスキー、二要素認証コードの自動入力機能を実装。ランドスケープモードの追加やパスフレーズ生成機能との連携により、操作性とセキュリティ機能が強化された。Chrome、Firefox、Safari、Edgeなど主要ブラウザに対応し、認証情報の管理がより簡単になっている。

サインタイムが電子署名ソリューションを強化、業界最速の署名完了とセキュリティ機能の実装で業務効率化を実現

サインタイムが電子署名ソリューションを強化、業界最速の署名完了とセキュリティ機能の実装で業務効...

サインタイム株式会社は電子署名ソリューションに新機能を追加し、SMS利用時の平均署名完了時間を28分以内に短縮した。Google Authenticatorによる二要素認証やフィッシング詐欺対策機能を実装し、セキュリティを強化。さらにAPIアクセス提供やアラート機能、署名権限の委任機能など、業務効率を高める機能も充実させている。

サインタイムが電子署名ソリューションを強化、業界最速の署名完了とセキュリティ機能の実装で業務効...

サインタイム株式会社は電子署名ソリューションに新機能を追加し、SMS利用時の平均署名完了時間を28分以内に短縮した。Google Authenticatorによる二要素認証やフィッシング詐欺対策機能を実装し、セキュリティを強化。さらにAPIアクセス提供やアラート機能、署名権限の委任機能など、業務効率を高める機能も充実させている。

【CVE-2024-46996】baserCMSに複数のクロスサイトスクリプティング脆弱性、修正版の早期アップデートを推奨

【CVE-2024-46996】baserCMSに複数のクロスサイトスクリプティング脆弱性、修...

baserCMSユーザー会はbaserCMSに存在する複数の脆弱性情報を公開し、修正版となるbaserCMS 5.1.3およびbaserCMS 4.8.2をリリースした。発見された脆弱性は記事編集画面やメールフォーム設定画面における格納型XSS、エラーページ生成処理における反射型XSSなど複数の問題が確認されており、CVSS v3による評価では最大で深刻度6.1の警告レベルとされている。

【CVE-2024-46996】baserCMSに複数のクロスサイトスクリプティング脆弱性、修...

baserCMSユーザー会はbaserCMSに存在する複数の脆弱性情報を公開し、修正版となるbaserCMS 5.1.3およびbaserCMS 4.8.2をリリースした。発見された脆弱性は記事編集画面やメールフォーム設定画面における格納型XSS、エラーページ生成処理における反射型XSSなど複数の問題が確認されており、CVSS v3による評価では最大で深刻度6.1の警告レベルとされている。

【CVE-2024-9848】k2-serviceのproduct customizer light 1.0.0にXSS脆弱性、情報取得や改ざんの危険性

【CVE-2024-9848】k2-serviceのproduct customizer li...

k2-serviceのWordPress用プラグインproduct customizer light 1.0.0以前のバージョンに、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-9848として識別されるこの脆弱性は、攻撃条件の複雑さが低く、特権レベルの低いユーザーでも攻撃が可能。情報の取得や改ざんのリスクが存在し、早急な対応が求められている。

【CVE-2024-9848】k2-serviceのproduct customizer li...

k2-serviceのWordPress用プラグインproduct customizer light 1.0.0以前のバージョンに、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-9848として識別されるこの脆弱性は、攻撃条件の複雑さが低く、特権レベルの低いユーザーでも攻撃が可能。情報の取得や改ざんのリスクが存在し、早急な対応が求められている。

HOT TOPICS