Tech Insights

GIPがスタートアップ支援プログラムを発足、クロスファンクショナルな支援体制でグローバル展開を促進

GIPがスタートアップ支援プログラムを発足、クロスファンクショナルな支援体制でグローバル展開を促進

GIP株式会社は2024年11月より、M&Aアドバイザリーの知見を活かしたスタートアップ支援事業「GIP Start-up Program」を発足した。スタートアップ全方位型支援プラットフォーム「S-GIP」を通じて、事業立ち上げから経営基盤構築、EXIT/M&Aグロースまでをシームレスに支援する体制を構築。自動バリューション機能を活用した戦略立案支援により、スタートアップの持続的な成長を促進する。

GIPがスタートアップ支援プログラムを発足、クロスファンクショナルな支援体制でグローバル展開を促進

GIP株式会社は2024年11月より、M&Aアドバイザリーの知見を活かしたスタートアップ支援事業「GIP Start-up Program」を発足した。スタートアップ全方位型支援プラットフォーム「S-GIP」を通じて、事業立ち上げから経営基盤構築、EXIT/M&Aグロースまでをシームレスに支援する体制を構築。自動バリューション機能を活用した戦略立案支援により、スタートアップの持続的な成長を促進する。

日立ソリューションズがFortanix Data Security Managerを販売開始、クラウドデータの暗号化と暗号鍵の分散管理で安全性が向上

日立ソリューションズがFortanix Data Security Managerを販売開始、...

日立ソリューションズはFortanix Inc.と販売代理店契約を締結し、クラウドデータを自社の暗号鍵で暗号化し第三者アクセスを防止する統合データセキュリティプラットフォーム「Fortanix Data Security Manager」を2024年11月18日より販売開始する。AWS、Microsoft Azure、Google Cloud Platformなど125以上のクラウドサービスに対応し、経済安全保障推進法が求める重要インフラの安全性確保に貢献する。

日立ソリューションズがFortanix Data Security Managerを販売開始、...

日立ソリューションズはFortanix Inc.と販売代理店契約を締結し、クラウドデータを自社の暗号鍵で暗号化し第三者アクセスを防止する統合データセキュリティプラットフォーム「Fortanix Data Security Manager」を2024年11月18日より販売開始する。AWS、Microsoft Azure、Google Cloud Platformなど125以上のクラウドサービスに対応し、経済安全保障推進法が求める重要インフラの安全性確保に貢献する。

ジェイックがJAPAN LEADERS SUMMIT 2024冬に特別協賛、次世代リーダー育成の知見共有の場を創出

ジェイックがJAPAN LEADERS SUMMIT 2024冬に特別協賛、次世代リーダー育成...

株式会社ジェイックが2024年12月10日開催のJAPAN LEADERS SUMMIT 2024 冬 in 東京に特別協賛することを発表。コンラッド東京を会場に、各界のトップランナーによる特別講演と対談セッションを通じて、不確実な時代における経営戦略とリーダーシップの本質に迫る。教育研修事業と就職支援事業を展開するジェイックならではの視点で、次世代リーダーの育成を支援する。

ジェイックがJAPAN LEADERS SUMMIT 2024冬に特別協賛、次世代リーダー育成...

株式会社ジェイックが2024年12月10日開催のJAPAN LEADERS SUMMIT 2024 冬 in 東京に特別協賛することを発表。コンラッド東京を会場に、各界のトップランナーによる特別講演と対談セッションを通じて、不確実な時代における経営戦略とリーダーシップの本質に迫る。教育研修事業と就職支援事業を展開するジェイックならではの視点で、次世代リーダーの育成を支援する。

アルバックが新型油回転真空ポンプGv135を販売開始、超静音設計と油漏れ対策で分析業務の効率化を実現

アルバックが新型油回転真空ポンプGv135を販売開始、超静音設計と油漏れ対策で分析業務の効率化を実現

アルバックは分析機器業界向けに最適化された新型の油回転真空ポンプGv135の販売を開始した。46dBという従来モデルに比べて大幅な静音化を実現し、非接触型のマグネットカップリングによる油漏れ防止機能と二重のブロック構造による油の逆流防止機能を搭載している。研究室やオフィスでの快適な作業環境を提供し、分析業務の生産性向上に貢献する製品である。

アルバックが新型油回転真空ポンプGv135を販売開始、超静音設計と油漏れ対策で分析業務の効率化を実現

アルバックは分析機器業界向けに最適化された新型の油回転真空ポンプGv135の販売を開始した。46dBという従来モデルに比べて大幅な静音化を実現し、非接触型のマグネットカップリングによる油漏れ防止機能と二重のブロック構造による油の逆流防止機能を搭載している。研究室やオフィスでの快適な作業環境を提供し、分析業務の生産性向上に貢献する製品である。

チェンジがユーザー企業側PM向けプロジェクト実行管理研修を開始、システム開発プロジェクトの成功率向上を支援

チェンジがユーザー企業側PM向けプロジェクト実行管理研修を開始、システム開発プロジェクトの成功...

株式会社チェンジが2024年11月14日より、システム開発プロジェクトのユーザー企業側PMを対象としたプロジェクト実行管理研修の提供を開始した。2日間の集中プログラムで、進捗管理や品質管理などの基本的なプロジェクト管理の知識に加え、企業戦略との整合性を保ちながらプロジェクトを遂行するためのアプローチを学ぶことができる。シナリオベースの演習を通じて実践的なスキルの習得を目指す。

チェンジがユーザー企業側PM向けプロジェクト実行管理研修を開始、システム開発プロジェクトの成功...

株式会社チェンジが2024年11月14日より、システム開発プロジェクトのユーザー企業側PMを対象としたプロジェクト実行管理研修の提供を開始した。2日間の集中プログラムで、進捗管理や品質管理などの基本的なプロジェクト管理の知識に加え、企業戦略との整合性を保ちながらプロジェクトを遂行するためのアプローチを学ぶことができる。シナリオベースの演習を通じて実践的なスキルの習得を目指す。

関口歯科が歯髄再生治療を埼玉県で初導入、失われた歯の神経を幹細胞で再生する革新的治療の提供開始

関口歯科が歯髄再生治療を埼玉県で初導入、失われた歯の神経を幹細胞で再生する革新的治療の提供開始

埼玉県川越市の関口歯科が、2020年に日本で承認された歯髄再生治療を埼玉県で初めて導入。虫歯で抜いた神経やスポーツ・事故で損傷した歯髄を、不要歯から採取した幹細胞を移植することで再生する画期的な治療法。現在国内で26施設のみが実施している先進的な治療により、インプラントや入れ歯以外の新たな選択肢を提供する。

関口歯科が歯髄再生治療を埼玉県で初導入、失われた歯の神経を幹細胞で再生する革新的治療の提供開始

埼玉県川越市の関口歯科が、2020年に日本で承認された歯髄再生治療を埼玉県で初めて導入。虫歯で抜いた神経やスポーツ・事故で損傷した歯髄を、不要歯から採取した幹細胞を移植することで再生する画期的な治療法。現在国内で26施設のみが実施している先進的な治療により、インプラントや入れ歯以外の新たな選択肢を提供する。

アットホームがスマート申込で家賃債務保証会社2社と新規連携、不動産業界のDX推進に貢献

アットホームがスマート申込で家賃債務保証会社2社と新規連携、不動産業界のDX推進に貢献

アットホーム株式会社は賃貸物件のオンライン入居申込システム「スマート申込」において、株式会社インシュアランスと株式会社イントラストの2社と新たに連携を開始。2024年10月末時点で連携実績が全53社に到達し、不動産業界の業務効率化とDX推進を加速させている。民法改正による家賃債務保証会社の需要増加に対応し、入居申込手続きのデジタル化を推進。

アットホームがスマート申込で家賃債務保証会社2社と新規連携、不動産業界のDX推進に貢献

アットホーム株式会社は賃貸物件のオンライン入居申込システム「スマート申込」において、株式会社インシュアランスと株式会社イントラストの2社と新たに連携を開始。2024年10月末時点で連携実績が全53社に到達し、不動産業界の業務効率化とDX推進を加速させている。民法改正による家賃債務保証会社の需要増加に対応し、入居申込手続きのデジタル化を推進。

yamoryがKDDI Business IDのSSO認証に対応、企業のID管理とセキュリティ強化を実現

yamoryがKDDI Business IDのSSO認証に対応、企業のID管理とセキュリティ...

株式会社アシュアードが運営する脆弱性管理クラウド「yamory」は、KDDI株式会社提供の「KDDI Business ID」によるシングルサインオン認証に対応した。この連携により、KDDI Business ID導入企業はID・パスワードの個別管理が不要となり、セキュリティリスクの軽減とシステム管理の効率化を実現。企業のクラウドサービス利用増加に伴うセキュリティ対策の強化に貢献する。

yamoryがKDDI Business IDのSSO認証に対応、企業のID管理とセキュリティ...

株式会社アシュアードが運営する脆弱性管理クラウド「yamory」は、KDDI株式会社提供の「KDDI Business ID」によるシングルサインオン認証に対応した。この連携により、KDDI Business ID導入企業はID・パスワードの個別管理が不要となり、セキュリティリスクの軽減とシステム管理の効率化を実現。企業のクラウドサービス利用増加に伴うセキュリティ対策の強化に貢献する。

CelonisがCelonis Networksを発表、企業間のプロセス改善とサプライチェーンの最適化を実現

CelonisがCelonis Networksを発表、企業間のプロセス改善とサプライチェーン...

プロセスマイニングとプロセスインテリジェンスのグローバルリーダーCelonisが、年次ユーザーカンファレンス「Celosphere」でCelonis Networksを発表した。企業同士をつなげることでプロセスインテリジェンスを拡張し、単一の組織を超えた新たなレベルのプロセスの透明性を実現する。Conrad Electronic、Schukat electronic、TD SYNNEXは共有する受注管理および調達プロセスの透明性確保のために利用を開始している。

CelonisがCelonis Networksを発表、企業間のプロセス改善とサプライチェーン...

プロセスマイニングとプロセスインテリジェンスのグローバルリーダーCelonisが、年次ユーザーカンファレンス「Celosphere」でCelonis Networksを発表した。企業同士をつなげることでプロセスインテリジェンスを拡張し、単一の組織を超えた新たなレベルのプロセスの透明性を実現する。Conrad Electronic、Schukat electronic、TD SYNNEXは共有する受注管理および調達プロセスの透明性確保のために利用を開始している。

ミライト・ワンがTNFD提言への賛同を表明し、生物多様性と自然資本の分析強化へ向けた取り組みを開始

ミライト・ワンがTNFD提言への賛同を表明し、生物多様性と自然資本の分析強化へ向けた取り組みを開始

株式会社ミライト・ワンは2024年10月、自然関連財務情報開示タスクフォース(TNFD)の提言に賛同し、TNFDフォーラムへの参画を申請した。同社は"技術と挑戦で「ワクワクするみらい」を共創する"というPurposeのもと、ESG経営を推進しており、今後は生物多様性・自然資本が事業に与えるリスクと機会の分析を進め、サステナビリティに関する取り組みと情報開示を強化していく方針を示している。

ミライト・ワンがTNFD提言への賛同を表明し、生物多様性と自然資本の分析強化へ向けた取り組みを開始

株式会社ミライト・ワンは2024年10月、自然関連財務情報開示タスクフォース(TNFD)の提言に賛同し、TNFDフォーラムへの参画を申請した。同社は"技術と挑戦で「ワクワクするみらい」を共創する"というPurposeのもと、ESG経営を推進しており、今後は生物多様性・自然資本が事業に与えるリスクと機会の分析を進め、サステナビリティに関する取り組みと情報開示を強化していく方針を示している。

東陽テクニカがDerScannerを販売開始、AIを活用した包括的なアプリケーションセキュリティテストで効率的なリスク管理を実現

東陽テクニカがDerScannerを販売開始、AIを活用した包括的なアプリケーションセキュリテ...

東陽テクニカは2024年11月14日に、イスラエルのDerSecur社のアプリケーションセキュリティ・テストプラットフォームDerScannerの販売を開始した。43のプログラミング言語に対応し、独自のAI機能で誤検知を低減する包括的なセキュリティテストを実現。静的・動的解析、バイナリ解析、オープンソース解析までを一つのプラットフォームで実施でき、CI/CD環境への統合も容易だ。

東陽テクニカがDerScannerを販売開始、AIを活用した包括的なアプリケーションセキュリテ...

東陽テクニカは2024年11月14日に、イスラエルのDerSecur社のアプリケーションセキュリティ・テストプラットフォームDerScannerの販売を開始した。43のプログラミング言語に対応し、独自のAI機能で誤検知を低減する包括的なセキュリティテストを実現。静的・動的解析、バイナリ解析、オープンソース解析までを一つのプラットフォームで実施でき、CI/CD環境への統合も容易だ。

藤田観光が社内・事業化アイデア公募制度BizNexを導入、全社員対象の新規事業創出プログラムで企業価値向上へ

藤田観光が社内・事業化アイデア公募制度BizNexを導入、全社員対象の新規事業創出プログラムで...

藤田観光が2024年11月より、社内・事業化アイデア公募制度BizNexを導入する。全社員を対象に事業化アイデアと推進者を公募し、4段階のステージゲート制で事業化までを支援。報奨金や外部メンター支援など充実したサポート体制を整備し、社是「潤いのある豊かな社会の実現」と長期ビジョン「ライフスタイルに寄り添うユニークな事業」の具現化を目指す。

藤田観光が社内・事業化アイデア公募制度BizNexを導入、全社員対象の新規事業創出プログラムで...

藤田観光が2024年11月より、社内・事業化アイデア公募制度BizNexを導入する。全社員を対象に事業化アイデアと推進者を公募し、4段階のステージゲート制で事業化までを支援。報奨金や外部メンター支援など充実したサポート体制を整備し、社是「潤いのある豊かな社会の実現」と長期ビジョン「ライフスタイルに寄り添うユニークな事業」の具現化を目指す。

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物流データ管理を実現

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物...

株式会社Hacobuは物流管理ソリューションMOVOシリーズに多要素認証機能を実装。利用事業所数2万6000カ所、MOVO Berthの累計登録ドライバー数60万人を突破する中、従来のパスワードに加えスマートフォンアプリで生成されるパスコードを組み合わせたセキュリティ強化を実現。各企業のセキュリティポリシーに応じた柔軟な運用が可能となった。

Hacobuが物流DXツールMOVOシリーズに多要素認証機能を実装、セキュリティ強化で安全な物...

株式会社Hacobuは物流管理ソリューションMOVOシリーズに多要素認証機能を実装。利用事業所数2万6000カ所、MOVO Berthの累計登録ドライバー数60万人を突破する中、従来のパスワードに加えスマートフォンアプリで生成されるパスコードを組み合わせたセキュリティ強化を実現。各企業のセキュリティポリシーに応じた柔軟な運用が可能となった。

BlueMemeがアジャイルオンデマンドサービスを強化、マルチローコード基盤対応で企業のDX推進を加速

BlueMemeがアジャイルオンデマンドサービスを強化、マルチローコード基盤対応で企業のDX推...

BlueMemeが2025年1月よりアジャイルオンデマンドサービスの対応基盤を拡充する。OutSystemsに加え、Mendix、Salesforce、MarkLogic、Creatio、Workatoなどのローコード・ノーコード開発基盤に順次対応することで、より多くの企業へのサービス提供が可能になる。独自のAGILE-DXメソッドとデジタルレイバー技術により、開発・テストフェーズで94%の期間短縮を実現している。

BlueMemeがアジャイルオンデマンドサービスを強化、マルチローコード基盤対応で企業のDX推...

BlueMemeが2025年1月よりアジャイルオンデマンドサービスの対応基盤を拡充する。OutSystemsに加え、Mendix、Salesforce、MarkLogic、Creatio、Workatoなどのローコード・ノーコード開発基盤に順次対応することで、より多くの企業へのサービス提供が可能になる。独自のAGILE-DXメソッドとデジタルレイバー技術により、開発・テストフェーズで94%の期間短縮を実現している。

高千穂交易がOTシステム向けにCyber recovery Unitを販売開始、30秒での復旧とセキュアなバックアップを実現

高千穂交易がOTシステム向けにCyber recovery Unitを販売開始、30秒での復旧...

高千穂交易株式会社は、OTシステム向けにSalvador Technologies社製のCyber recovery Unit(サイバーリカバリーユニット)の販売を開始した。エアギャップ技術によって3枚のディスクを保護し、サイバー攻撃やシステム障害発生時に30秒での復旧を実現する。製造業や重要インフラにおけるOTセキュリティの強化に貢献することが期待される。

高千穂交易がOTシステム向けにCyber recovery Unitを販売開始、30秒での復旧...

高千穂交易株式会社は、OTシステム向けにSalvador Technologies社製のCyber recovery Unit(サイバーリカバリーユニット)の販売を開始した。エアギャップ技術によって3枚のディスクを保護し、サイバー攻撃やシステム障害発生時に30秒での復旧を実現する。製造業や重要インフラにおけるOTセキュリティの強化に貢献することが期待される。

横浜市が申請書自動作成システムを全区戸籍課に導入、マイナンバーカード関連手続きの効率化を実現

横浜市が申請書自動作成システムを全区戸籍課に導入、マイナンバーカード関連手続きの効率化を実現

横浜市デジタル統括本部は、マイナンバーカード等から住所・氏名等の情報を読み取り申請書に自動転記する申請書自動作成システムを令和6年12月6日から全区戸籍課に設置する。令和5年度の試行設置で申請書作成時間を50%削減できることが判明しており、令和7年3月頃からの電子証明書更新ピークに向けて、市民の手続き負担を大幅に軽減することが期待される。

横浜市が申請書自動作成システムを全区戸籍課に導入、マイナンバーカード関連手続きの効率化を実現

横浜市デジタル統括本部は、マイナンバーカード等から住所・氏名等の情報を読み取り申請書に自動転記する申請書自動作成システムを令和6年12月6日から全区戸籍課に設置する。令和5年度の試行設置で申請書作成時間を50%削減できることが判明しており、令和7年3月頃からの電子証明書更新ピークに向けて、市民の手続き負担を大幅に軽減することが期待される。

Uber Eats Japanが大阪市でデリバリーロボット配達を開始、東京に続き全国2都市目の展開で夜間配達にも対応

Uber Eats Japanが大阪市でデリバリーロボット配達を開始、東京に続き全国2都市目の...

Uber Eats Japanが自律走行するデリバリーロボットによる配達サービスを大阪市内で開始。東京に続き全国2都市目となる大阪では、メルコモビリティーソリューションズの夜間走行許可取得により24時間配達が可能に。高度なAIモデルと物体検知技術を搭載したCartken製ロボットが、最高時速5.4kmで安全な配達を実現する。

Uber Eats Japanが大阪市でデリバリーロボット配達を開始、東京に続き全国2都市目の...

Uber Eats Japanが自律走行するデリバリーロボットによる配達サービスを大阪市内で開始。東京に続き全国2都市目となる大阪では、メルコモビリティーソリューションズの夜間走行許可取得により24時間配達が可能に。高度なAIモデルと物体検知技術を搭載したCartken製ロボットが、最高時速5.4kmで安全な配達を実現する。

【CVE-2024-47437】Adobe Substance3D Painter 10.1.0以前にOut-of-bounds読み取りの脆弱性、ASLRバイパスのリスクに警戒

【CVE-2024-47437】Adobe Substance3D Painter 10.1....

Adobe Substance3D Painter 10.1.0以前のバージョンにOut-of-bounds読み取りの脆弱性が発見された。CVE-2024-47437として識別されるこの脆弱性は、悪意のあるファイルを開くことでASLRなどのセキュリティ対策をバイパスされる可能性がある。CVSSスコアは5.5で中程度と評価されており、早急なアップデートが推奨されている。

【CVE-2024-47437】Adobe Substance3D Painter 10.1....

Adobe Substance3D Painter 10.1.0以前のバージョンにOut-of-bounds読み取りの脆弱性が発見された。CVE-2024-47437として識別されるこの脆弱性は、悪意のあるファイルを開くことでASLRなどのセキュリティ対策をバイパスされる可能性がある。CVSSスコアは5.5で中程度と評価されており、早急なアップデートが推奨されている。

【CVE-2024-47438】Substance3D Painter 10.1.0にWrite-what-where脆弱性、メモリ内容漏洩のリスクが浮上

【CVE-2024-47438】Substance3D Painter 10.1.0にWrit...

Adobeは2024年11月12日、3DテクスチャリングソフトウェアのSubstance3D Painter 10.1.0以前のバージョンにWrite-what-where Condition脆弱性が存在することを公表した。CVSSスコア5.5の中程度の重要度と評価されており、攻撃者が制御された値を任意のメモリ位置に書き込むことで機密メモリコンテンツの漏洩につながる可能性がある。

【CVE-2024-47438】Substance3D Painter 10.1.0にWrit...

Adobeは2024年11月12日、3DテクスチャリングソフトウェアのSubstance3D Painter 10.1.0以前のバージョンにWrite-what-where Condition脆弱性が存在することを公表した。CVSSスコア5.5の中程度の重要度と評価されており、攻撃者が制御された値を任意のメモリ位置に書き込むことで機密メモリコンテンツの漏洩につながる可能性がある。

【CVE-2024-49515】Substance3D - Painter 10.1.0以前にUntrusted Search Pathの脆弱性、任意のコード実行が可能に

【CVE-2024-49515】Substance3D - Painter 10.1.0以前に...

Adobe Systems Incorporatedが3Dペイントソフトウェア「Substance3D - Painter」の重大な脆弱性を公表。バージョン10.1.0以前に存在するUntrusted Search Path脆弱性により、攻撃者が検索パスを改ざんし任意のコードを実行できる可能性。CVSSスコア7.8の高リスク脆弱性として識別され、ユーザーの迅速な対応が求められている。

【CVE-2024-49515】Substance3D - Painter 10.1.0以前に...

Adobe Systems Incorporatedが3Dペイントソフトウェア「Substance3D - Painter」の重大な脆弱性を公表。バージョン10.1.0以前に存在するUntrusted Search Path脆弱性により、攻撃者が検索パスを改ざんし任意のコードを実行できる可能性。CVSSスコア7.8の高リスク脆弱性として識別され、ユーザーの迅速な対応が求められている。

【CVE-2024-47769】IDURAR ERP CRMにパス・トラバーサルの脆弱性、未認証ユーザーによる機密データアクセスの危険性

【CVE-2024-47769】IDURAR ERP CRMにパス・トラバーサルの脆弱性、未認...

IDURAR ERP CRMのcorePublicRouter.jsファイルにパス・トラバーサルの脆弱性が発見された。CVE-2024-47769として識別されるこの脆弱性は、未認証ユーザーが機密データにアクセス可能となる深刻な問題。CVSSスコア7.5の高リスク脆弱性で、バージョン4.1.0以前が影響を受ける。適切な入力値検証の不足により、攻撃者はURLエンコードされた悪意のあるペイロードでシステムファイルを読み取ることが可能。

【CVE-2024-47769】IDURAR ERP CRMにパス・トラバーサルの脆弱性、未認...

IDURAR ERP CRMのcorePublicRouter.jsファイルにパス・トラバーサルの脆弱性が発見された。CVE-2024-47769として識別されるこの脆弱性は、未認証ユーザーが機密データにアクセス可能となる深刻な問題。CVSSスコア7.5の高リスク脆弱性で、バージョン4.1.0以前が影響を受ける。適切な入力値検証の不足により、攻撃者はURLエンコードされた悪意のあるペイロードでシステムファイルを読み取ることが可能。

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッファオーバーフローの危険性が浮上

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッ...

D-Link DI-8003のバージョン16.07.16A1において、upgrade_filter.asp機能に重大な脆弱性が発見された。CVE-2024-11047として識別されるこの脆弱性は、リモートから攻撃可能でCVSSスコア8.7を記録。スタックベースバッファオーバーフローにより、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。既に技術詳細が公開されており、早急な対策が必要とされている。

【CVE-2024-11047】D-Link DI-8003に重大な脆弱性、スタックベースバッ...

D-Link DI-8003のバージョン16.07.16A1において、upgrade_filter.asp機能に重大な脆弱性が発見された。CVE-2024-11047として識別されるこの脆弱性は、リモートから攻撃可能でCVSSスコア8.7を記録。スタックベースバッファオーバーフローにより、システムの機密性、整合性、可用性に重大な影響を及ぼす可能性がある。既に技術詳細が公開されており、早急な対策が必要とされている。

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆弱性、SecretBytes型の認証情報が漏洩の危険性

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆...

Jenkins Projectは2024年10月2日、Jenkins Credentials Plugin 1380.va_435002fa_924以前のバージョンにおいて、REST APIやCLIを介したconfig.xmlアクセス時にSecretBytes型の認証情報の暗号化値が適切に編集されない脆弱性を公開した。この問題はCVE-2024-47805として識別されており、バージョン1371.1373.v4eb_fa_b_7161e9を除く全てのバージョンで影響を受ける可能性がある。

【CVE-2024-47805】Jenkins Credentials Pluginに深刻な脆...

Jenkins Projectは2024年10月2日、Jenkins Credentials Plugin 1380.va_435002fa_924以前のバージョンにおいて、REST APIやCLIを介したconfig.xmlアクセス時にSecretBytes型の認証情報の暗号化値が適切に編集されない脆弱性を公開した。この問題はCVE-2024-47805として識別されており、バージョン1371.1373.v4eb_fa_b_7161e9を除く全てのバージョンで影響を受ける可能性がある。

【CVE-2024-43919】WordPressプラグインYARPP5.30.10以前に認可の欠落による脆弱性、早急な対応が必要に

【CVE-2024-43919】WordPressプラグインYARPP5.30.10以前に認可...

WordPressプラグインYARPP(Yet Another Related Posts Plugin)のバージョン5.30.10以前に、認可の欠落による重大な脆弱性が発見された。CVE-2024-43919として識別されるこの問題は、認証チェックの不備により本来アクセスを制限すべき機能への不正アクセスを許可してしまう。CVSSスコア5.3のミディアムレベルの脆弱性であり、早急なアップデートによる対応が推奨される。

【CVE-2024-43919】WordPressプラグインYARPP5.30.10以前に認可...

WordPressプラグインYARPP(Yet Another Related Posts Plugin)のバージョン5.30.10以前に、認可の欠落による重大な脆弱性が発見された。CVE-2024-43919として識別されるこの問題は、認証チェックの不備により本来アクセスを制限すべき機能への不正アクセスを許可してしまう。CVSSスコア5.3のミディアムレベルの脆弱性であり、早急なアップデートによる対応が推奨される。

【CVE-2024-43343】WordPress Order Tracking3.3.12に認可の脆弱性、アップデートで対策を

【CVE-2024-43343】WordPress Order Tracking3.3.12に...

Patchstack OÜがWordPress用プラグインOrder Trackingの認可機能の不備による脆弱性を発見した。この脆弱性は【CVE-2024-43343】として識別され、バージョン3.3.12以前に影響を与える。CVSS3.1スコアは4.3で中程度の深刻度とされ、早急なアップデートが推奨される。Etoile Web Designは対策版となるバージョン3.3.13をリリースしている。

【CVE-2024-43343】WordPress Order Tracking3.3.12に...

Patchstack OÜがWordPress用プラグインOrder Trackingの認可機能の不備による脆弱性を発見した。この脆弱性は【CVE-2024-43343】として識別され、バージョン3.3.12以前に影響を与える。CVSS3.1スコアは4.3で中程度の深刻度とされ、早急なアップデートが推奨される。Etoile Web Designは対策版となるバージョン3.3.13をリリースしている。

【CVE-2024-43298】WordPressのCloneプラグイン2.4.5にアクセス制御の脆弱性が発見、修正版の更新が必要に

【CVE-2024-43298】WordPressのCloneプラグイン2.4.5にアクセス制...

WordPressプラグインのCloneにアクセス制御の脆弱性が発見された。CVE-2024-43298として識別されるこの脆弱性は、バージョン2.4.5以前に存在し、CVSSスコア4.3のミディアムレベルと評価されている。攻撃者は特権レベルを必要とするものの、ネットワーク経由でアクセス可能な状態にあり、ユーザーの関与なしで攻撃が実行可能となっている。すでに修正版となるバージョン2.4.6がリリースされている。

【CVE-2024-43298】WordPressのCloneプラグイン2.4.5にアクセス制...

WordPressプラグインのCloneにアクセス制御の脆弱性が発見された。CVE-2024-43298として識別されるこの脆弱性は、バージョン2.4.5以前に存在し、CVSSスコア4.3のミディアムレベルと評価されている。攻撃者は特権レベルを必要とするものの、ネットワーク経由でアクセス可能な状態にあり、ユーザーの関与なしで攻撃が実行可能となっている。すでに修正版となるバージョン2.4.6がリリースされている。

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス拒否攻撃のリスクに対応へ

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス...

Samsung Mobileは、同社のモデムに搭載されているIpcProtocolにおいて入力検証が適切に行われていない脆弱性を発見し公開した。CVSSスコア4.1(Medium)の本脆弱性は、ローカル攻撃者によってサービス拒否攻撃を引き起こす可能性がある。この問題に対し、SMR Nov-2024 Release 1で修正を提供する予定だ。Android 12、13、14を搭載したデバイスが対象となる。

【CVE-2024-34673】Samsung Mobileデバイスのモデムに脆弱性、サービス...

Samsung Mobileは、同社のモデムに搭載されているIpcProtocolにおいて入力検証が適切に行われていない脆弱性を発見し公開した。CVSSスコア4.1(Medium)の本脆弱性は、ローカル攻撃者によってサービス拒否攻撃を引き起こす可能性がある。この問題に対し、SMR Nov-2024 Release 1で修正を提供する予定だ。Android 12、13、14を搭載したデバイスが対象となる。

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性が発見、管理者権限の不正取得が可能に

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性...

Cisco Talosの研究者がLevelOne WBR-6012に重大な脆弱性を発見した。起動後30秒間で管理者権限が取得可能であり、強制再起動により時間制限を回避できる状態となっている。CVSSスコア8.1の深刻な脆弱性であり、ハードコードされた認証情報"@m!t2K1"を使用することで管理者権限を不正取得できる危険性がある。

【CVE-2024-28875】LevelOne WBR-6012に重大な認証バイパスの脆弱性...

Cisco Talosの研究者がLevelOne WBR-6012に重大な脆弱性を発見した。起動後30秒間で管理者権限が取得可能であり、強制再起動により時間制限を回避できる状態となっている。CVSSスコア8.1の深刻な脆弱性であり、ハードコードされた認証情報"@m!t2K1"を使用することで管理者権限を不正取得できる危険性がある。

【CVE-2024-10839】ManageEngine SharePoint Manager Plusに認証済みXXE脆弱性、CVSSスコア8.5の深刻な問題に

【CVE-2024-10839】ManageEngine SharePoint Manager...

ManageEngineは2024年11月8日、SharePoint Manager Plusのバージョン4503以前に影響する認証済みXML外部エンティティ参照(XXE)の脆弱性を公開した。CVSSスコア8.5の深刻度が高い脆弱性として【CVE-2024-10839】が割り当てられ、NSFOCUS TIANJI Labの研究者によって発見された。攻撃者は認証情報さえ所持していれば容易に悪用できる可能性があり、早急な対応が推奨される。

【CVE-2024-10839】ManageEngine SharePoint Manager...

ManageEngineは2024年11月8日、SharePoint Manager Plusのバージョン4503以前に影響する認証済みXML外部エンティティ参照(XXE)の脆弱性を公開した。CVSSスコア8.5の深刻度が高い脆弱性として【CVE-2024-10839】が割り当てられ、NSFOCUS TIANJI Labの研究者によって発見された。攻撃者は認証情報さえ所持していれば容易に悪用できる可能性があり、早急な対応が推奨される。

【CVE-2024-47436】Substance3D - Painter 10.1.0以前にメモリ読み取りの脆弱性、ASLR回避のリスクに注意

【CVE-2024-47436】Substance3D - Painter 10.1.0以前に...

Adobeは2024年11月12日、Substance3D - Painter 10.1.0以前のバージョンに影響を与える境界外読み取りの脆弱性を公開した。CVSS v3.1で中程度(5.5)と評価されたこの脆弱性は、攻撃者による機密メモリの読み取りとASLR回避を可能にする。攻撃には被害者が悪意のあるファイルを開く必要があるが、適切な対策が求められる状況だ。

【CVE-2024-47436】Substance3D - Painter 10.1.0以前に...

Adobeは2024年11月12日、Substance3D - Painter 10.1.0以前のバージョンに影響を与える境界外読み取りの脆弱性を公開した。CVSS v3.1で中程度(5.5)と評価されたこの脆弱性は、攻撃者による機密メモリの読み取りとASLR回避を可能にする。攻撃には被害者が悪意のあるファイルを開く必要があるが、適切な対策が求められる状況だ。

HOT TOPICS