Tech Insights

NICEがGartner Magic QuadrantのCCaaSでリーダーに10年連続認定、CXoneプラットフォームが最高評価を獲得

NICEがGartner Magic QuadrantのCCaaSでリーダーに10年連続認定、...

AIを活用したセルフサービスとオペレーター支援型CXソフトウェアの世界的リーダーであるNICEが、2024年のGartner Magic Quadrant for CCaaSレポートでリーダーとして認定された。CXoneプラットフォームは「ビジョンの完全性」で最上位の評価を受け、10年連続でリーダーに選出。大規模な実証済みAIを活用し、カスタマーサービスの完全自動化を目指す企業のニーズに応えている。

NICEがGartner Magic QuadrantのCCaaSでリーダーに10年連続認定、...

AIを活用したセルフサービスとオペレーター支援型CXソフトウェアの世界的リーダーであるNICEが、2024年のGartner Magic Quadrant for CCaaSレポートでリーダーとして認定された。CXoneプラットフォームは「ビジョンの完全性」で最上位の評価を受け、10年連続でリーダーに選出。大規模な実証済みAIを活用し、カスタマーサービスの完全自動化を目指す企業のニーズに応えている。

【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性が発見、1.2.8で修正済み

【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性...

lunary-ai/lunaryのバージョン1.2.7において、パスワード忘れページにレート制限がない重大な脆弱性が発見された。この脆弱性により、攻撃者は特別な権限なしにパスワードリセットリクエストを自動化し、標的ユーザーのメールボックスを大量のリセットメールで溢れさせることが可能となっていた。CVSS v3.0で深刻度7.5(High)と評価される本脆弱性は、バージョン1.2.8で修正された。

【CVE-2024-3760】lunary-ai/lunary 1.2.7でメール爆撃の脆弱性...

lunary-ai/lunaryのバージョン1.2.7において、パスワード忘れページにレート制限がない重大な脆弱性が発見された。この脆弱性により、攻撃者は特別な権限なしにパスワードリセットリクエストを自動化し、標的ユーザーのメールボックスを大量のリセットメールで溢れさせることが可能となっていた。CVSS v3.0で深刻度7.5(High)と評価される本脆弱性は、バージョン1.2.8で修正された。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64とx64の両プラットフォームに影響

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43633】Windows Hyper-Vにサービス拒否脆弱性、ARM64...

MicrosoftはWindows Hyper-Vにおけるサービス拒否の脆弱性を公開した。CVE-2024-43633として特定されたこの脆弱性は、Windows 11の複数バージョンのARM64およびx64ベースシステムに影響を与える。CVSS評価で中程度とされるものの、仮想化環境への影響が懸念される。適切なパッチ適用による対策が推奨される。

【CVE-2024-43645】Windows Defender Application Controlに深刻な脆弱性、複数のWindowsバージョンに影響

【CVE-2024-43645】Windows Defender Application Co...

Microsoftは2024年11月12日、Windows Defender Application Control(WDAC)におけるセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10の複数バージョンとWindows Server 2019に影響を与え、CVSSv3.1での評価では6.7のミディアムスコアを記録している。高い特権レベルを必要とするものの、ユーザーインターフェースを介さずに攻撃を実行できる可能性があるため、早急な対応が求められる。

【CVE-2024-43645】Windows Defender Application Co...

Microsoftは2024年11月12日、Windows Defender Application Control(WDAC)におけるセキュリティ機能のバイパス脆弱性を公開した。この脆弱性はWindows 10の複数バージョンとWindows Server 2019に影響を与え、CVSSv3.1での評価では6.7のミディアムスコアを記録している。高い特権レベルを必要とするものの、ユーザーインターフェースを介さずに攻撃を実行できる可能性があるため、早急な対応が求められる。

【CVE-2024-43640】Windows Kernel-Mode Driverで特権昇格の脆弱性が発見、複数バージョンに影響

【CVE-2024-43640】Windows Kernel-Mode Driverで特権昇格...

MicrosoftはWindows Kernel-Mode Driverに特権昇格の脆弱性【CVE-2024-43640】を発見し公開した。この脆弱性はCVSS 3.1で7.8のスコアを記録しており、CWE-415のDouble Free脆弱性として分類されている。Windows Server 2022やWindows 11など複数のバージョンに影響を与え、ローカルアクセス権限を持つ攻撃者が特権昇格を行える可能性がある重大な問題となっている。

【CVE-2024-43640】Windows Kernel-Mode Driverで特権昇格...

MicrosoftはWindows Kernel-Mode Driverに特権昇格の脆弱性【CVE-2024-43640】を発見し公開した。この脆弱性はCVSS 3.1で7.8のスコアを記録しており、CWE-415のDouble Free脆弱性として分類されている。Windows Server 2022やWindows 11など複数のバージョンに影響を与え、ローカルアクセス権限を持つ攻撃者が特権昇格を行える可能性がある重大な問題となっている。

【CVE-2024-43636】MicrosoftがWin32k権限昇格の脆弱性を公開、複数のWindowsバージョンに影響

【CVE-2024-43636】MicrosoftがWin32k権限昇格の脆弱性を公開、複数の...

MicrosoftはWindows系統のWin32k権限昇格の脆弱性【CVE-2024-43636】を公開した。この脆弱性はWindows 10やWindows 11、Windows Serverなど広範囲の製品に影響を与え、CVSSスコア7.8と高い深刻度を示している。CWE-822に分類される信頼されていないポインタの参照に関する問題であり、攻撃者による特権昇格のリスクがある。

【CVE-2024-43636】MicrosoftがWin32k権限昇格の脆弱性を公開、複数の...

MicrosoftはWindows系統のWin32k権限昇格の脆弱性【CVE-2024-43636】を公開した。この脆弱性はWindows 10やWindows 11、Windows Serverなど広範囲の製品に影響を与え、CVSSスコア7.8と高い深刻度を示している。CWE-822に分類される信頼されていないポインタの参照に関する問題であり、攻撃者による特権昇格のリスクがある。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の脆弱性が発見、複数バージョンに影響

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43626】WindowsのTelephony Serviceに権限昇格の...

MicrosoftはWindows Telephony Serviceにおける権限昇格の脆弱性CVE-2024-43626を公開した。この脆弱性はCVSS v3.1で7.8のハイリスクと評価され、Windows 10からWindows 11、さらにWindows Server 2008から2025まで広範な影響を及ぼしている。特権を持つ攻撃者がユーザーの操作なしで権限を昇格できる深刻な問題となっている。

【CVE-2024-43634】Windows USB Video Class System Driverに深刻な権限昇格の脆弱性が発見、広範なバージョンに影響

【CVE-2024-43634】Windows USB Video Class System ...

MicrosoftはWindows USB Video Class System Driverにおける重大な権限昇格の脆弱性を公開した。この脆弱性はWindows 10からWindows 11、さらにWindows Server 2008 SP2からWindows Server 2025まで広範なバージョンに影響を及ぼす。CVSS v3.1で中程度(6.8)と評価されているが、認証不要で物理アクセスによる攻撃が可能という特徴を持つ。

【CVE-2024-43634】Windows USB Video Class System ...

MicrosoftはWindows USB Video Class System Driverにおける重大な権限昇格の脆弱性を公開した。この脆弱性はWindows 10からWindows 11、さらにWindows Server 2008 SP2からWindows Server 2025まで広範なバージョンに影響を及ぼす。CVSS v3.1で中程度(6.8)と評価されているが、認証不要で物理アクセスによる攻撃が可能という特徴を持つ。

【CVE-2024-43643】WindowsのUSB Video Classドライバに権限昇格の脆弱性、複数バージョンで影響確認

【CVE-2024-43643】WindowsのUSB Video Classドライバに権限昇...

MicrosoftがWindowsのUSB Video Classシステムドライバに存在する権限昇格の脆弱性【CVE-2024-43643】を公開。CVSSv3.1で中程度(6.8)と評価され、物理的なアクセスで権限昇格が可能。Windows Server 2025からWindows Server 2008まで、また Windows 10、11の広範なバージョンに影響。32ビット、64ビット、ARM64ベースの各システムが対象となっている。

【CVE-2024-43643】WindowsのUSB Video Classドライバに権限昇...

MicrosoftがWindowsのUSB Video Classシステムドライバに存在する権限昇格の脆弱性【CVE-2024-43643】を公開。CVSSv3.1で中程度(6.8)と評価され、物理的なアクセスで権限昇格が可能。Windows Server 2025からWindows Server 2008まで、また Windows 10、11の広範なバージョンに影響。32ビット、64ビット、ARM64ベースの各システムが対象となっている。

【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格の脆弱性、複数バージョンに影響

【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格...

Microsoftは2024年11月12日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2024-43646】を公開した。この脆弱性は、Windows Server 2025やWindows 11 Version 24H2など複数のバージョンに影響を与え、CVSSv3.1で6.7の評価を受けている。攻撃者が管理者権限を持つローカルシステムで悪意のあるプログラムを実行することで、権限昇格が可能となる深刻な問題である。

【CVE-2024-43646】Windows Secure Kernel Modeに特権昇格...

Microsoftは2024年11月12日、Windows Secure Kernel Modeにおける特権昇格の脆弱性【CVE-2024-43646】を公開した。この脆弱性は、Windows Server 2025やWindows 11 Version 24H2など複数のバージョンに影響を与え、CVSSv3.1で6.7の評価を受けている。攻撃者が管理者権限を持つローカルシステムで悪意のあるプログラムを実行することで、権限昇格が可能となる深刻な問題である。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWindows製品のセキュリティに影響

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-43641】WindowsのRegistryに特権昇格の脆弱性、複数のWi...

MicrosoftがWindows Registryにおける特権昇格の脆弱性【CVE-2024-43641】を公開した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、Windows Server 2025やWindows 11など複数の製品に影響を与える。Integer Overflow or Wraparound(CWE-190)に分類されるこの問題は、ローカルからの攻撃が可能で、機密性、整合性、可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-49019】Windows Serverの複数バージョンに権限昇格の脆弱性、早急なパッチ適用が必要に

【CVE-2024-49019】Windows Serverの複数バージョンに権限昇格の脆弱性...

MicrosoftがActive Directory Certificate Servicesにおける権限昇格の脆弱性【CVE-2024-49019】を公開した。Windows Server 2008 SP2からWindows Server 2025まで広範なバージョンが影響を受け、CVSSスコア7.8の深刻度の高い脆弱性として評価される。攻撃者は低い権限でローカルからアクセスし、ユーザーの操作なしで権限昇格を実行可能である。

【CVE-2024-49019】Windows Serverの複数バージョンに権限昇格の脆弱性...

MicrosoftがActive Directory Certificate Servicesにおける権限昇格の脆弱性【CVE-2024-49019】を公開した。Windows Server 2008 SP2からWindows Server 2025まで広範なバージョンが影響を受け、CVSSスコア7.8の深刻度の高い脆弱性として評価される。攻撃者は低い権限でローカルからアクセスし、ユーザーの操作なしで権限昇格を実行可能である。

【CVE-2024-49050】Visual Studio Code Python拡張機能にリモートコード実行の脆弱性、早急な更新が必要に

【CVE-2024-49050】Visual Studio Code Python拡張機能にリ...

MicrosoftはVisual Studio Code Python拡張機能にリモートコード実行の脆弱性が存在することを公開した。この脆弱性は2020年から2024.18.2より前のバージョンに影響を与えており、CVSSv3.1で8.8の高スコアを記録。CWE-501のトラストバウンダリ違反に分類され、攻撃者による遠隔からのコード実行が可能となる深刻な問題である。

【CVE-2024-49050】Visual Studio Code Python拡張機能にリ...

MicrosoftはVisual Studio Code Python拡張機能にリモートコード実行の脆弱性が存在することを公開した。この脆弱性は2020年から2024.18.2より前のバージョンに影響を与えており、CVSSv3.1で8.8の高スコアを記録。CWE-501のトラストバウンダリ違反に分類され、攻撃者による遠隔からのコード実行が可能となる深刻な問題である。

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリティリスクが発生

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...

Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。

【CVE-2024-48898】Moodleに深刻な権限昇格の脆弱性、複数バージョンでセキュリ...

Moodleにおいて、ユーザーが本来アクセス権限を持たない報告書のオーディエンスを削除できる深刻な脆弱性が発見された。【CVE-2024-48898】として識別されるこの問題は、Moodle 4.4.0から4.4.4を含む複数のバージョンに影響を及ぼしており、CVSSスコア6.5(Medium)に分類される。権限管理の不備により、低い特権レベルでの攻撃が可能となる危険性がある。

【CVE-2024-48896】Moodleでメッセージング機能の脆弱性が発覚、ユーザー名情報漏洩のリスクに警鐘

【CVE-2024-48896】Moodleでメッセージング機能の脆弱性が発覚、ユーザー名情報...

学習管理システムMoodleにおいて、メッセージング機能に関する脆弱性【CVE-2024-48896】が発見された。メッセージ送信権限を持つユーザーが、本来アクセスできないはずのユーザー名をエラーメッセージから閲覧できる問題が判明。CVSSスコアは4.3で中程度の深刻度と評価されているものの、教育機関での利用を考慮すると早急な対応が望まれる。

【CVE-2024-48896】Moodleでメッセージング機能の脆弱性が発覚、ユーザー名情報...

学習管理システムMoodleにおいて、メッセージング機能に関する脆弱性【CVE-2024-48896】が発見された。メッセージ送信権限を持つユーザーが、本来アクセスできないはずのユーザー名をエラーメッセージから閲覧できる問題が判明。CVSSスコアは4.3で中程度の深刻度と評価されているものの、教育機関での利用を考慮すると早急な対応が望まれる。

【CVE-2024-48901】Moodleに認可の脆弱性が発見、レポートスケジュール機能のセキュリティに懸念

【CVE-2024-48901】Moodleに認可の脆弱性が発見、レポートスケジュール機能のセ...

Red Hat社が学習管理システムMoodleにおける重大な脆弱性【CVE-2024-48901】を公開した。この脆弱性は、レポートスケジュールへのアクセス制御が不適切であり、権限のないユーザーがスケジュール情報にアクセス可能となる問題を引き起こす。CVSSスコアは4.3(Medium)で、複数のバージョンに影響が及ぶため、早急なアップデートが推奨される。

【CVE-2024-48901】Moodleに認可の脆弱性が発見、レポートスケジュール機能のセ...

Red Hat社が学習管理システムMoodleにおける重大な脆弱性【CVE-2024-48901】を公開した。この脆弱性は、レポートスケジュールへのアクセス制御が不適切であり、権限のないユーザーがスケジュール情報にアクセス可能となる問題を引き起こす。CVSSスコアは4.3(Medium)で、複数のバージョンに影響が及ぶため、早急なアップデートが推奨される。

【CVE-2024-52429】WordPress WP Quick Setup 2.0に危険なファイルアップロードの脆弱性、リモートコード実行の恐れ

【CVE-2024-52429】WordPress WP Quick Setup 2.0に危険...

WordPressプラグインWP Quick Setup 2.0以前のバージョンにおいて、危険なファイルアップロードを可能にする深刻な脆弱性が発見された。CVE-2024-52429として識別されたこの脆弱性は、CVSSスコア9.9のクリティカルと評価され、攻撃者による任意のプラグインやテーマのインストールを通じて、リモートでのコード実行を可能にする危険性が指摘されている。

【CVE-2024-52429】WordPress WP Quick Setup 2.0に危険...

WordPressプラグインWP Quick Setup 2.0以前のバージョンにおいて、危険なファイルアップロードを可能にする深刻な脆弱性が発見された。CVE-2024-52429として識別されたこの脆弱性は、CVSSスコア9.9のクリティカルと評価され、攻撃者による任意のプラグインやテーマのインストールを通じて、リモートでのコード実行を可能にする危険性が指摘されている。

鳴門市がマーケットエンタープライズと連携、リユースプラットフォーム「おいくら」導入で廃棄物削減へ

鳴門市がマーケットエンタープライズと連携、リユースプラットフォーム「おいくら」導入で廃棄物削減へ

徳島県鳴門市と株式会社マーケットエンタープライズが2024年11月20日より、リユースプラットフォーム「おいくら」を活用した不要品リユース事業の連携をスタート。大型品や重量物の出張買取サービスにより、市民の利便性向上と廃棄物削減を同時に実現。家電リサイクル法対象製品も含めた不要品の売却と受け渡しが最短当日中に可能となり、循環型社会の形成を目指す。

鳴門市がマーケットエンタープライズと連携、リユースプラットフォーム「おいくら」導入で廃棄物削減へ

徳島県鳴門市と株式会社マーケットエンタープライズが2024年11月20日より、リユースプラットフォーム「おいくら」を活用した不要品リユース事業の連携をスタート。大型品や重量物の出張買取サービスにより、市民の利便性向上と廃棄物削減を同時に実現。家電リサイクル法対象製品も含めた不要品の売却と受け渡しが最短当日中に可能となり、循環型社会の形成を目指す。

BBTスパークピッチ大会2024で貸切バスシェアサービスnori・noriが優勝、次世代起業家の挑戦が加速

BBTスパークピッチ大会2024で貸切バスシェアサービスnori・noriが優勝、次世代起業家...

BBT大学のビジネス・インキュベーションセンターは11月19日、「BBTスパークピッチ大会2024@起業の聖地」を開催した。優勝は服部満氏の貸切バスタイムシェアリングサービス「nori・nori」で、事業化の実現性と社会的意義が高く評価された。発表者たちは専門家からフィードバックを得て、懇親会では活発なネットワーキングを展開。次世代起業家の成長を支援する重要な場となった。

BBTスパークピッチ大会2024で貸切バスシェアサービスnori・noriが優勝、次世代起業家...

BBT大学のビジネス・インキュベーションセンターは11月19日、「BBTスパークピッチ大会2024@起業の聖地」を開催した。優勝は服部満氏の貸切バスタイムシェアリングサービス「nori・nori」で、事業化の実現性と社会的意義が高く評価された。発表者たちは専門家からフィードバックを得て、懇親会では活発なネットワーキングを展開。次世代起業家の成長を支援する重要な場となった。

OBCと大塚商会がDX推進で協業、奉行クラウドを統合パッケージに追加しフロントからバックオフィスまでの業務効率化を実現

OBCと大塚商会がDX推進で協業、奉行クラウドを統合パッケージに追加しフロントからバックオフィ...

株式会社オービックビジネスコンサルタントと株式会社大塚商会が企業のDX推進に向けた協業を開始。大塚商会の「DX統合パッケージ」にOBCの『奉行クラウド』を追加し、フロントオフィスからバックオフィスまでの業務DXを実現。インボイス制度や電子帳簿保存法への対応、2027年の新リース会計基準適用を見据えた機能を提供。12月下旬より提供開始予定。

OBCと大塚商会がDX推進で協業、奉行クラウドを統合パッケージに追加しフロントからバックオフィ...

株式会社オービックビジネスコンサルタントと株式会社大塚商会が企業のDX推進に向けた協業を開始。大塚商会の「DX統合パッケージ」にOBCの『奉行クラウド』を追加し、フロントオフィスからバックオフィスまでの業務DXを実現。インボイス制度や電子帳簿保存法への対応、2027年の新リース会計基準適用を見据えた機能を提供。12月下旬より提供開始予定。

ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面でゲームプレイ可能な新機能を搭載

ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面...

ASUSは2024年11月19日(台湾時間)、最新のゲーミングスマートフォンROG Phone 9シリーズを発表した。Snapdragon 8 Elite搭載の新モデルとして、ROG Phone 9とROG Phone 9 Proの2機種を展開。特徴的な機能としてAniMe Visionサブディスプレイを搭載し、ROG Phone 9 Proでは648個のプログラマブルミニLEDとAirTriggerを組み合わせた新しいゲームプレイ体験を提供する。高性能な冷却機構ROG GameCool 9も搭載され、スマートフォン向けゲーミングの新時代を予感させる製品となっている。

ASUSがSnapdragon 8 Elite搭載のROG Phone 9シリーズを発表、背面...

ASUSは2024年11月19日(台湾時間)、最新のゲーミングスマートフォンROG Phone 9シリーズを発表した。Snapdragon 8 Elite搭載の新モデルとして、ROG Phone 9とROG Phone 9 Proの2機種を展開。特徴的な機能としてAniMe Visionサブディスプレイを搭載し、ROG Phone 9 Proでは648個のプログラマブルミニLEDとAirTriggerを組み合わせた新しいゲームプレイ体験を提供する。高性能な冷却機構ROG GameCool 9も搭載され、スマートフォン向けゲーミングの新時代を予感させる製品となっている。

AmazonがEcho Show 15(第2世代)を発表、スマートホーム機能とFire TV機能の強化で利便性が向上

AmazonがEcho Show 15(第2世代)を発表、スマートホーム機能とFire TV機...

AmazonはFire TV機能とAlexa対応音声認識リモコンを搭載したEcho Show 15(第2世代)を47,980円で2024年11月21日より発売する。スマートホーム連携も強化され、Matter対応やWi-Fi 6E対応によりデバイスの設定や操作が容易になった。また、13MPカメラの搭載とオーディオ性能の向上により、ビデオ通話や動画視聴の体験も大幅に改善されている。

AmazonがEcho Show 15(第2世代)を発表、スマートホーム機能とFire TV機...

AmazonはFire TV機能とAlexa対応音声認識リモコンを搭載したEcho Show 15(第2世代)を47,980円で2024年11月21日より発売する。スマートホーム連携も強化され、Matter対応やWi-Fi 6E対応によりデバイスの設定や操作が容易になった。また、13MPカメラの搭載とオーディオ性能の向上により、ビデオ通話や動画視聴の体験も大幅に改善されている。

AmazonがEcho Show 21とEcho Show 15第2世代を発表、スマートディスプレイの大画面化と高性能化が進む

AmazonがEcho Show 21とEcho Show 15第2世代を発表、スマートディス...

Amazonは2024年11月20日、21インチの大画面ディスプレイを搭載したEcho Show 21と、Echo Show 15の第2世代モデルを発表した。両モデルとも2倍の低音性能と広角カメラを搭載し、MatterやThreadに対応したスマートホームハブを内蔵。Wi-Fi 6E対応により動画ストリーミングもスムーズになり、スマートホームの中心デバイスとしての機能が強化された。

AmazonがEcho Show 21とEcho Show 15第2世代を発表、スマートディス...

Amazonは2024年11月20日、21インチの大画面ディスプレイを搭載したEcho Show 21と、Echo Show 15の第2世代モデルを発表した。両モデルとも2倍の低音性能と広角カメラを搭載し、MatterやThreadに対応したスマートホームハブを内蔵。Wi-Fi 6E対応により動画ストリーミングもスムーズになり、スマートホームの中心デバイスとしての機能が強化された。

PerplexityがAIを活用したショッピングサービスを米国で開始、写真検索から購入までワンストップで実現

PerplexityがAIを活用したショッピングサービスを米国で開始、写真検索から購入までワン...

AI検索エンジンPerplexityが米国でショッピングサービスを開始。写真での商品検索機能「Snap to Shop」や有料プラン向けの直接購入機能「Buy with Pro」を実装し、商品の調査から購入までをワンストップで提供。Shopifyとの連携でAIレコメンドを活用した最適な商品提案も実現。オンラインショッピングの新たな可能性を切り開く。

PerplexityがAIを活用したショッピングサービスを米国で開始、写真検索から購入までワン...

AI検索エンジンPerplexityが米国でショッピングサービスを開始。写真での商品検索機能「Snap to Shop」や有料プラン向けの直接購入機能「Buy with Pro」を実装し、商品の調査から購入までをワンストップで提供。Shopifyとの連携でAIレコメンドを活用した最適な商品提案も実現。オンラインショッピングの新たな可能性を切り開く。

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事投稿機能での悪意あるコード実行が可能に

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事...

MITREが2024年11月15日に公開したCVE-2024-50655の情報によると、emlog pro 2.3.18以前のバージョンでCross Site Scripting(XSS)の脆弱性が発見された。この脆弱性により、攻撃者は記事投稿機能を悪用して悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは6.1(MEDIUM)で、CWE-79に分類される深刻な問題となっている。

【CVE-2024-50655】emlog pro 2.3.18以前にXSS脆弱性が発見、記事...

MITREが2024年11月15日に公開したCVE-2024-50655の情報によると、emlog pro 2.3.18以前のバージョンでCross Site Scripting(XSS)の脆弱性が発見された。この脆弱性により、攻撃者は記事投稿機能を悪用して悪意のあるJavaScriptコードを実行できる可能性がある。CVSSスコアは6.1(MEDIUM)で、CWE-79に分類される深刻な問題となっている。

【CVE-2024-11240】IBPhoenix ibWebAdmin 1.0.2にクロスサイトスクリプティングの脆弱性、早急な対策が必要な状況に

【CVE-2024-11240】IBPhoenix ibWebAdmin 1.0.2にクロスサ...

IBPhoenix社のibWebAdmin 1.0.2以前のバージョンにおいて、database.phpのBanco de Dados Tabコンポーネントにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.3の中程度の脆弱性として評価されており、既に攻撃コードが公開されている状態だ。ベンダーへの報告後も対応がない状況が続いており、ユーザー側での対策が急務となっている。

【CVE-2024-11240】IBPhoenix ibWebAdmin 1.0.2にクロスサ...

IBPhoenix社のibWebAdmin 1.0.2以前のバージョンにおいて、database.phpのBanco de Dados Tabコンポーネントにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.3の中程度の脆弱性として評価されており、既に攻撃コードが公開されている状態だ。ベンダーへの報告後も対応がない状況が続いており、ユーザー側での対策が急務となっている。

【CVE-2024-52425】WordPress用プラグインDrozd 1.1.1にXSS脆弱性、深刻度は中程度でCVSS値6.5を記録

【CVE-2024-52425】WordPress用プラグインDrozd 1.1.1にXSS脆...

WordPress用プラグインDrozd - Addons for Elementorにおいて格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン1.1.1以前に影響し、CVSS値6.5の中程度の深刻度と評価されている。攻撃には低い特権レベルとユーザー操作が必要だが、Webページ生成時の不適切な入力によってスクリプト実行の可能性がある。Patchstack Allianceに所属するGabによって発見され、2024年11月18日に公開された。

【CVE-2024-52425】WordPress用プラグインDrozd 1.1.1にXSS脆...

WordPress用プラグインDrozd - Addons for Elementorにおいて格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。バージョン1.1.1以前に影響し、CVSS値6.5の中程度の深刻度と評価されている。攻撃には低い特権レベルとユーザー操作が必要だが、Webページ生成時の不適切な入力によってスクリプト実行の可能性がある。Patchstack Allianceに所属するGabによって発見され、2024年11月18日に公開された。

【CVE-2024-50654】lilishop 4.2.4のクーポン機能に脆弱性、高負荷時の制限回避が可能に

【CVE-2024-50654】lilishop 4.2.4のクーポン機能に脆弱性、高負荷時の...

lilishop 4.2.4以前のバージョンにおいて、クーポン収集機能のアクセス制御に深刻な脆弱性が発見された。高負荷状態でデータパケットを送信することで、設定された数量制限を超えてクーポンを取得できる問題が確認されている。この脆弱性は【CVE-2024-50654】として識別され、多くのECサイトへの影響が懸念される。不正なクーポン取得による経済的損失やユーザー体験の低下を防ぐため、早急な対応が求められている。

【CVE-2024-50654】lilishop 4.2.4のクーポン機能に脆弱性、高負荷時の...

lilishop 4.2.4以前のバージョンにおいて、クーポン収集機能のアクセス制御に深刻な脆弱性が発見された。高負荷状態でデータパケットを送信することで、設定された数量制限を超えてクーポンを取得できる問題が確認されている。この脆弱性は【CVE-2024-50654】として識別され、多くのECサイトへの影響が懸念される。不正なクーポン取得による経済的損失やユーザー体験の低下を防ぐため、早急な対応が求められている。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョンでセキュリティリスク拡大

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

【CVE-2024-11319】django-cmsに深刻なXSS脆弱性が発見、複数バージョン...

TR-CERTは2024年11月18日、django-cmsの3.11.7、3.11.8、4.1.2、4.1.3のバージョンでクロスサイトスクリプティング(XSS)の脆弱性を発見したと発表した。CVSSスコア3.8の脆弱性は、入力値の適切な無害化処理が行われていないことに起因しており、特権ユーザーによる不正なWebページ生成のリスクがある。既に修正バージョン4.1.4がリリースされ、早急なアップデートが推奨される。

MicrosoftがLinux版Azure Cosmos DBエミュレータをプレビュー公開、Apple siliconとARMチップでの開発効率が向上

MicrosoftがLinux版Azure Cosmos DBエミュレータをプレビュー公開、A...

MicrosoftはApple siliconやMicrosoft ARMチップでネイティブに動作する新しいLinux版Azure Cosmos DBエミュレータをプレビューリリースした。Docker経由での簡単なデプロイメントが可能で、NoSQL APIをサポートしゲートウェイモードで動作する。仮想マシンが不要になり開発効率が大幅に向上、ただし一部機能には制限あり。今後のアップデートでさらなる機能追加を予定している。

MicrosoftがLinux版Azure Cosmos DBエミュレータをプレビュー公開、A...

MicrosoftはApple siliconやMicrosoft ARMチップでネイティブに動作する新しいLinux版Azure Cosmos DBエミュレータをプレビューリリースした。Docker経由での簡単なデプロイメントが可能で、NoSQL APIをサポートしゲートウェイモードで動作する。仮想マシンが不要になり開発効率が大幅に向上、ただし一部機能には制限あり。今後のアップデートでさらなる機能追加を予定している。

HOT TOPICS