Tech Insights

【CVE-2024-34887】Bitrix24 23.300.100でAD/LDAP設定の認証情報漏洩の脆弱性を確認、中程度の深刻度と評価

【CVE-2024-34887】Bitrix24 23.300.100でAD/LDAP設定の認...

1C-BitrixのBitrix24 23.300.100においてAD/LDAPサーバー設定の認証情報が十分に保護されていない脆弱性が発見された。CVSSスコア6.8の中程度の深刻度と評価され、リモート管理者による認証情報の不正な送信が可能となっている。CISAの評価では自動化可能な攻撃手法の存在が指摘され、企業における認証情報の適切な保護と管理の重要性が浮き彫りとなった。

【CVE-2024-34887】Bitrix24 23.300.100でAD/LDAP設定の認...

1C-BitrixのBitrix24 23.300.100においてAD/LDAPサーバー設定の認証情報が十分に保護されていない脆弱性が発見された。CVSSスコア6.8の中程度の深刻度と評価され、リモート管理者による認証情報の不正な送信が可能となっている。CISAの評価では自動化可能な攻撃手法の存在が指摘され、企業における認証情報の適切な保護と管理の重要性が浮き彫りとなった。

【CVE-2024-34883】Bitrix24 23.300.100でDAVサーバー設定の脆弱性が発覚、プロキシサーバーのパスワード漏洩のリスクに

【CVE-2024-34883】Bitrix24 23.300.100でDAVサーバー設定の脆...

1C-BitrixのBitrix24 23.300.100において、DAVサーバー設定に関する重大な脆弱性【CVE-2024-34883】が発見された。この脆弱性により、リモート管理者がHTTP GETリクエストを介してプロキシサーバーアカウントのパスワードを読み取ることが可能となっている。CVSS v3.1で6.8(MEDIUM)と評価されており、CWE-522に分類される認証情報の保護不足が指摘されている。

【CVE-2024-34883】Bitrix24 23.300.100でDAVサーバー設定の脆...

1C-BitrixのBitrix24 23.300.100において、DAVサーバー設定に関する重大な脆弱性【CVE-2024-34883】が発見された。この脆弱性により、リモート管理者がHTTP GETリクエストを介してプロキシサーバーアカウントのパスワードを読み取ることが可能となっている。CVSS v3.1で6.8(MEDIUM)と評価されており、CWE-522に分類される認証情報の保護不足が指摘されている。

【CVE-2024-34882】Bitrix24 23.300.100でSMTP設定の脆弱性が発見、認証情報保護の強化が急務に

【CVE-2024-34882】Bitrix24 23.300.100でSMTP設定の脆弱性が...

1C-Bitrix社のBitrix24 23.300.100において、SMTP設定の認証情報が十分に保護されていない脆弱性が発見された。この脆弱性により、管理者権限を持つ攻撃者が任意のサーバーにSMTPアカウントのパスワードを送信可能となっている。CVSSスコア6.8(MEDIUM)と評価され、特に機密性への影響が高く、早急な対応が必要とされている。

【CVE-2024-34882】Bitrix24 23.300.100でSMTP設定の脆弱性が...

1C-Bitrix社のBitrix24 23.300.100において、SMTP設定の認証情報が十分に保護されていない脆弱性が発見された。この脆弱性により、管理者権限を持つ攻撃者が任意のサーバーにSMTPアカウントのパスワードを送信可能となっている。CVSSスコア6.8(MEDIUM)と評価され、特に機密性への影響が高く、早急な対応が必要とされている。

【CVE-2024-50530】Stars SMTP Mailer 1.7以前に危険なファイルアップロードの脆弱性、早急な対応が必要に

【CVE-2024-50530】Stars SMTP Mailer 1.7以前に危険なファイル...

WordPressプラグインのStars SMTP Mailerにおいて、バージョン1.7以前に危険なファイルタイプの無制限アップロードを許可する脆弱性が発見された。CVE-2024-50530として識別されるこの脆弱性は、CVSSスコア9.9のクリティカルな問題として評価されており、Webシェルのアップロードを可能にしてしまう危険性が指摘されている。早急なバージョンアップデートによる対応が推奨される。

【CVE-2024-50530】Stars SMTP Mailer 1.7以前に危険なファイル...

WordPressプラグインのStars SMTP Mailerにおいて、バージョン1.7以前に危険なファイルタイプの無制限アップロードを許可する脆弱性が発見された。CVE-2024-50530として識別されるこの脆弱性は、CVSSスコア9.9のクリティカルな問題として評価されており、Webシェルのアップロードを可能にしてしまう危険性が指摘されている。早急なバージョンアップデートによる対応が推奨される。

【CVE-2024-50529】WordPress Training Coursesプラグインに深刻な脆弱性、Webシェル攻撃のリスクで早急な対応が必要

【CVE-2024-50529】WordPress Training Coursesプラグイン...

WordPressプラグインTraining Courses 2.0.1以前のバージョンに危険なファイルアップロードの脆弱性が発見された。CVE-2024-50529として識別されるこの脆弱性は、攻撃者によるWebシェルのアップロードを可能にし、サーバーの遠隔操作やデータの改ざんのリスクがある。CVSSスコア9.9のクリティカルな脆弱性として評価され、早急なアップデートが推奨されている。

【CVE-2024-50529】WordPress Training Coursesプラグイン...

WordPressプラグインTraining Courses 2.0.1以前のバージョンに危険なファイルアップロードの脆弱性が発見された。CVE-2024-50529として識別されるこの脆弱性は、攻撃者によるWebシェルのアップロードを可能にし、サーバーの遠隔操作やデータの改ざんのリスクがある。CVSSスコア9.9のクリティカルな脆弱性として評価され、早急なアップデートが推奨されている。

【CVE-2024-50527】WordPress用Stacks Mobile App Builder 5.2.3に深刻な脆弱性、Webシェルのアップロードが可能に

【CVE-2024-50527】WordPress用Stacks Mobile App Bui...

WordPress用プラグインStacks Mobile App Builder 5.2.3以前のバージョンに危険なファイルのアップロードを許可する脆弱性が発見された。CVE-2024-50527として識別されるこの脆弱性は、CVSSスコア10.0の最も深刻なレベルで、攻撃者が認証なしでWebシェルをサーバーにアップロードすることが可能となる。早急なバージョンアップデートによる対策が必要だ。

【CVE-2024-50527】WordPress用Stacks Mobile App Bui...

WordPress用プラグインStacks Mobile App Builder 5.2.3以前のバージョンに危険なファイルのアップロードを許可する脆弱性が発見された。CVE-2024-50527として識別されるこの脆弱性は、CVSSスコア10.0の最も深刻なレベルで、攻撃者が認証なしでWebシェルをサーバーにアップロードすることが可能となる。早急なバージョンアップデートによる対策が必要だ。

【CVE-2024-50526】Multi Purpose Mail Form 1.0.2に危険な脆弱性、Web Shellアップロードの可能性が発覚

【CVE-2024-50526】Multi Purpose Mail Form 1.0.2に危...

WordPressプラグインMulti Purpose Mail Form 1.0.2以前のバージョンで、Web Shellをサーバーにアップロード可能な重大な脆弱性が発見された。CVSSスコア10.0のCriticalレベルで、認証不要でネットワーク経由の攻撃が可能。機密性・完全性・可用性すべてに高い影響を及ぼす可能性があり、早急な対応が必要となっている。

【CVE-2024-50526】Multi Purpose Mail Form 1.0.2に危...

WordPressプラグインMulti Purpose Mail Form 1.0.2以前のバージョンで、Web Shellをサーバーにアップロード可能な重大な脆弱性が発見された。CVSSスコア10.0のCriticalレベルで、認証不要でネットワーク経由の攻撃が可能。機密性・完全性・可用性すべてに高い影響を及ぼす可能性があり、早急な対応が必要となっている。

【CVE-2024-50525】WordPress用プラグインHelloprintに深刻な脆弱性、Webシェルによる無制限な攻撃が可能に

【CVE-2024-50525】WordPress用プラグインHelloprintに深刻な脆弱...

PatchstackはWordPress用プラグインHelloprintにおいて、危険な任意のファイルアップロードを可能にする脆弱性【CVE-2024-50525】を報告した。バージョン2.0.2以前のすべてのバージョンが影響を受け、攻撃者によるWebシェルのアップロードを許可する可能性がある。CVSSスコア10.0の最も深刻なレベルとされ、早急な対応が必要である。

【CVE-2024-50525】WordPress用プラグインHelloprintに深刻な脆弱...

PatchstackはWordPress用プラグインHelloprintにおいて、危険な任意のファイルアップロードを可能にする脆弱性【CVE-2024-50525】を報告した。バージョン2.0.2以前のすべてのバージョンが影響を受け、攻撃者によるWebシェルのアップロードを許可する可能性がある。CVSSスコア10.0の最も深刻なレベルとされ、早急な対応が必要である。

【CVE-2024-50523】WordPress All Post Contact Form 1.7.3に致命的な脆弱性、Webシェルアップロードによる重大な影響の恐れ

【CVE-2024-50523】WordPress All Post Contact Form...

RainbowLink社のWordPressプラグインAll Post Contact Form 1.7.3以前のバージョンに、危険なファイルタイプのアップロードを制限できない重大な脆弱性が発見された。CVSSスコア10.0のCriticalレベルと評価され、Webシェルのアップロードによってサーバーが危険にさらされる可能性がある。特権やユーザー操作を必要としない点から、早急な対策が求められている。

【CVE-2024-50523】WordPress All Post Contact Form...

RainbowLink社のWordPressプラグインAll Post Contact Form 1.7.3以前のバージョンに、危険なファイルタイプのアップロードを制限できない重大な脆弱性が発見された。CVSSスコア10.0のCriticalレベルと評価され、Webシェルのアップロードによってサーバーが危険にさらされる可能性がある。特権やユーザー操作を必要としない点から、早急な対策が求められている。

【CVE-2024-10749】ThinkAdmin 6.1.67にデシリアリゼーションの脆弱性、リモート攻撃の可能性で対応急ぐ

【CVE-2024-10749】ThinkAdmin 6.1.67にデシリアリゼーションの脆弱...

ThinkAdmin 6.1.67以前のバージョンで重大な脆弱性が発見された。/app/admin/controller/api/Plugs.phpファイル内のscript関数におけるuptokenの引数操作によってデシリアリゼーション攻撃が可能となる。リモートからの攻撃が可能で、機密性・整合性・可用性に影響を及ぼす可能性があり、早急な対応が必要な状況だ。ベンダーへの早期情報開示も行われたが、現時点で対応は行われていない。

【CVE-2024-10749】ThinkAdmin 6.1.67にデシリアリゼーションの脆弱...

ThinkAdmin 6.1.67以前のバージョンで重大な脆弱性が発見された。/app/admin/controller/api/Plugs.phpファイル内のscript関数におけるuptokenの引数操作によってデシリアリゼーション攻撃が可能となる。リモートからの攻撃が可能で、機密性・整合性・可用性に影響を及ぼす可能性があり、早急な対応が必要な状況だ。ベンダーへの早期情報開示も行われたが、現時点で対応は行われていない。

【CVE-2024-10148】WordPressプラグインAwesome buttons 1.0にXSS脆弱性、コントリビューター権限で任意のスクリプト実行が可能に

【CVE-2024-10148】WordPressプラグインAwesome buttons 1...

WordPressプラグインAwesome buttons 1.0以下の全バージョンにおいて、Stored Cross-Site Scriptingの脆弱性が発見された。btn2ショートコードの入力検証が不十分なため、Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを注入可能。CVSSスコアは6.4(Medium)で、脆弱性ID【CVE-2024-10148】として2024年10月25日に公開。早急なアップデートが推奨される。

【CVE-2024-10148】WordPressプラグインAwesome buttons 1...

WordPressプラグインAwesome buttons 1.0以下の全バージョンにおいて、Stored Cross-Site Scriptingの脆弱性が発見された。btn2ショートコードの入力検証が不十分なため、Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを注入可能。CVSSスコアは6.4(Medium)で、脆弱性ID【CVE-2024-10148】として2024年10月25日に公開。早急なアップデートが推奨される。

【CVE-2024-10011】BuddyPress 14.1.0にディレクトリトラバーサルの脆弱性、Windows環境で深刻な影響の可能性

【CVE-2024-10011】BuddyPress 14.1.0にディレクトリトラバーサルの...

WordPressプラグインのBuddyPressにおいて、バージョン14.1.0以前に深刻なディレクトリトラバーサル脆弱性が発見された。CVSSスコア8.1のHIGH評価を受けたこの脆弱性は、Windows環境でSubscriber以上の権限を持つユーザーによって悪用される可能性がある。既に修正版のバージョン14.2.1がリリースされており、早急なアップデートが推奨される。

【CVE-2024-10011】BuddyPress 14.1.0にディレクトリトラバーサルの...

WordPressプラグインのBuddyPressにおいて、バージョン14.1.0以前に深刻なディレクトリトラバーサル脆弱性が発見された。CVSSスコア8.1のHIGH評価を受けたこの脆弱性は、Windows環境でSubscriber以上の権限を持つユーザーによって悪用される可能性がある。既に修正版のバージョン14.2.1がリリースされており、早急なアップデートが推奨される。

ソフトバンクが自動運転車の遠隔サポート向け交通理解マルチモーダルAIを開発、慶應義塾大学SFCで実証実験を開始し運行業務の完全無人化を目指す

ソフトバンクが自動運転車の遠隔サポート向け交通理解マルチモーダルAIを開発、慶應義塾大学SFC...

ソフトバンクが低遅延なエッジAIサーバーで動作する自動運転車の遠隔サポート向け交通理解マルチモーダルAIを開発した。MECなどのエッジAIサーバーでマルチモーダルAIをリアルタイムかつセキュアに稼働させ、自動運転車の状況を即時に理解して遠隔サポートを実現する。2024年10月から慶應義塾大学SFCで実証実験を開始し、運行業務の完全無人化を目指す。

ソフトバンクが自動運転車の遠隔サポート向け交通理解マルチモーダルAIを開発、慶應義塾大学SFC...

ソフトバンクが低遅延なエッジAIサーバーで動作する自動運転車の遠隔サポート向け交通理解マルチモーダルAIを開発した。MECなどのエッジAIサーバーでマルチモーダルAIをリアルタイムかつセキュアに稼働させ、自動運転車の状況を即時に理解して遠隔サポートを実現する。2024年10月から慶應義塾大学SFCで実証実験を開始し、運行業務の完全無人化を目指す。

東証と富士通が株式売買システムarrowhead4.0を運用開始、市場の利便性とレジリエンス強化を実現

東証と富士通が株式売買システムarrowhead4.0を運用開始、市場の利便性とレジリエンス強...

東証と富士通は2024年11月5日、株式売買システムをリニューアルしarrowhead4.0として運用を開始した。クロージング・オークションの導入や取引時間の延長、Market by Order型の相場情報サービスの提供など、市場の利便性を向上させる施策を実施。さらに、取引情報の三重化による障害対策も強化され、より安全で安定的な市場運営が可能となった。

東証と富士通が株式売買システムarrowhead4.0を運用開始、市場の利便性とレジリエンス強...

東証と富士通は2024年11月5日、株式売買システムをリニューアルしarrowhead4.0として運用を開始した。クロージング・オークションの導入や取引時間の延長、Market by Order型の相場情報サービスの提供など、市場の利便性を向上させる施策を実施。さらに、取引情報の三重化による障害対策も強化され、より安全で安定的な市場運営が可能となった。

NECが顔認証ソフトウェアBio-IDiomエッジソフトウェアを発売、高速ウォークスルーと半屋外対応で利便性が向上

NECが顔認証ソフトウェアBio-IDiomエッジソフトウェアを発売、高速ウォークスルーと半屋...

NECは2024年11月5日、高速ウォークスルーや半屋外対応が可能な顔認証ソフトウェア「Bio-IDiomエッジソフトウェア」の販売を開始した。世界No.1の顔認証技術を搭載し、4台までのカメラ同時接続に対応。カメラ1台あたり12万7200円(税別)で、中間サーバー不要による運用コスト削減も実現している。

NECが顔認証ソフトウェアBio-IDiomエッジソフトウェアを発売、高速ウォークスルーと半屋...

NECは2024年11月5日、高速ウォークスルーや半屋外対応が可能な顔認証ソフトウェア「Bio-IDiomエッジソフトウェア」の販売を開始した。世界No.1の顔認証技術を搭載し、4台までのカメラ同時接続に対応。カメラ1台あたり12万7200円(税別)で、中間サーバー不要による運用コスト削減も実現している。

ASUS JAPANがEdge Tech+ 2024でAIoTとMini PC製品の展示を発表、最新のNVIDIA Jetson搭載システムも展開へ

ASUS JAPANがEdge Tech+ 2024でAIoTとMini PC製品の展示を発表...

ASUS JAPAN株式会社が2024年11月20日から22日まで開催されるEdge Tech+ 2024に出展することを発表した。丸文株式会社ブースではNVIDIA Jetson搭載システム製品やエッジAIコンピュータを展示し、インテルブースではテックウインド株式会社との共同出展としてNUCフルラインナップとASUS NUC 14 Pro AIを展示する予定だ。AIoTソリューションの最新技術と製品を網羅的に紹介する機会となる。

ASUS JAPANがEdge Tech+ 2024でAIoTとMini PC製品の展示を発表...

ASUS JAPAN株式会社が2024年11月20日から22日まで開催されるEdge Tech+ 2024に出展することを発表した。丸文株式会社ブースではNVIDIA Jetson搭載システム製品やエッジAIコンピュータを展示し、インテルブースではテックウインド株式会社との共同出展としてNUCフルラインナップとASUS NUC 14 Pro AIを展示する予定だ。AIoTソリューションの最新技術と製品を網羅的に紹介する機会となる。

オルツがSambaNova Systemsとパートナーシップを開始、AIの学習と推論の精度向上に向けた開発を加速

オルツがSambaNova Systemsとパートナーシップを開始、AIの学習と推論の精度向上...

オルツは2024年11月6日、フルスタックAIプラットフォームベンダーのSambaNova Systemsとのパートナーシップを発表した。P.A.I.の実現に向けたAIの学習と推論の精度向上を目指し、AI GIJIROKUやaltBRAINの機能強化を進める。SambaNovaの世界最速のAI推論サービスとオルツのAIクローン技術の統合により、新たなAIソリューションの創出が期待される。

オルツがSambaNova Systemsとパートナーシップを開始、AIの学習と推論の精度向上...

オルツは2024年11月6日、フルスタックAIプラットフォームベンダーのSambaNova Systemsとのパートナーシップを発表した。P.A.I.の実現に向けたAIの学習と推論の精度向上を目指し、AI GIJIROKUやaltBRAINの機能強化を進める。SambaNovaの世界最速のAI推論サービスとオルツのAIクローン技術の統合により、新たなAIソリューションの創出が期待される。

KAGOYAがNASストレージレンタルを拡充、2TBから48TBまでの大容量オプションで効率的なデータ管理を実現

KAGOYAがNASストレージレンタルを拡充、2TBから48TBまでの大容量オプションで効率的...

カゴヤ・ジャパン株式会社は、プライベートクラウドサービス「FLEX」のNASストレージレンタルのラインナップを大幅に拡充した。新たに24TBと48TBの大容量タイプを追加し、初期費用0円で月額費用も競争力のある価格設定を実現。データ転送料金が無料で、RAID1およびRAID6構成によるデータの信頼性確保も特徴となっている。

KAGOYAがNASストレージレンタルを拡充、2TBから48TBまでの大容量オプションで効率的...

カゴヤ・ジャパン株式会社は、プライベートクラウドサービス「FLEX」のNASストレージレンタルのラインナップを大幅に拡充した。新たに24TBと48TBの大容量タイプを追加し、初期費用0円で月額費用も競争力のある価格設定を実現。データ転送料金が無料で、RAID1およびRAID6構成によるデータの信頼性確保も特徴となっている。

FusicとWESTERMGASがLINEデマンドレスポンスシステムを開発、日本ガス協会技術賞を受賞し電力需給の安定化に貢献

FusicとWESTERMGASがLINEデマンドレスポンスシステムを開発、日本ガス協会技術賞...

FusicとWESTERMGASは、LINEを活用したデマンドレスポンスシステムを開発し、日本ガス協会の2024年度技術賞を受賞した。このシステムはLINEでの視覚的なコミュニケーションとゲーミフィケーションを活用し、顧客が楽しく能動的に節電に取り組める環境を実現。AWSのサーバーレスサービスを駆使することで、リーズナブルなコストと高い柔軟性を実現している。

FusicとWESTERMGASがLINEデマンドレスポンスシステムを開発、日本ガス協会技術賞...

FusicとWESTERMGASは、LINEを活用したデマンドレスポンスシステムを開発し、日本ガス協会の2024年度技術賞を受賞した。このシステムはLINEでの視覚的なコミュニケーションとゲーミフィケーションを活用し、顧客が楽しく能動的に節電に取り組める環境を実現。AWSのサーバーレスサービスを駆使することで、リーズナブルなコストと高い柔軟性を実現している。

モルゲンロットがAIデータセンター向け電力管理ソリューションを発表、電力消費量とCO2排出量の可視化を実現へ

モルゲンロットがAIデータセンター向け電力管理ソリューションを発表、電力消費量とCO2排出量の...

モルゲンロット株式会社がEnergy Aware Solutions社と独占契約を締結し、AIデータセンター向け電力管理ソリューションを2024年11月下旬より提供開始する。EAR Detective Proの導入により、電力消費量の可視化やジョブ単位での管理が可能となり、2025年にはCO2排出量の可視化機能も追加予定だ。M:Arthurとの連携強化によりデータセンターの効率的な運用を実現する。

モルゲンロットがAIデータセンター向け電力管理ソリューションを発表、電力消費量とCO2排出量の...

モルゲンロット株式会社がEnergy Aware Solutions社と独占契約を締結し、AIデータセンター向け電力管理ソリューションを2024年11月下旬より提供開始する。EAR Detective Proの導入により、電力消費量の可視化やジョブ単位での管理が可能となり、2025年にはCO2排出量の可視化機能も追加予定だ。M:Arthurとの連携強化によりデータセンターの効率的な運用を実現する。

【CVE-2024-51245】DrayTek Vigor3900 1.5.1.3にコマンドインジェクションの脆弱性、システムの完全性に重大な影響

【CVE-2024-51245】DrayTek Vigor3900 1.5.1.3にコマンドイ...

DrayTek Vigor3900 1.5.1.3において、mainfunction.cgiを介してrename_table関数に悪意のあるコマンドを注入し、任意のコマンドを実行可能な脆弱性が発見された。CVSSスコア8.0のHIGHレベルと評価されており、攻撃の複雑さは低く特権レベルも低いため、システムの機密性・完全性・可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-51245】DrayTek Vigor3900 1.5.1.3にコマンドイ...

DrayTek Vigor3900 1.5.1.3において、mainfunction.cgiを介してrename_table関数に悪意のあるコマンドを注入し、任意のコマンドを実行可能な脆弱性が発見された。CVSSスコア8.0のHIGHレベルと評価されており、攻撃の複雑さは低く特権レベルも低いため、システムの機密性・完全性・可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-50077】LinuxカーネルのBluetooth ISO初期化処理に脆弱性、システムクラッシュの危険性が浮上

【CVE-2024-50077】LinuxカーネルのBluetooth ISO初期化処理に脆弱...

LinuxカーネルのBluetooth ISOコンポーネントで重要な脆弱性が発見された。デバッグ機能が無効な環境でiso_init関数の早期リターンにより初期化処理が重複し、システムクラッシュを引き起こす可能性がある。影響範囲はLinux 6.0から6.6.58までで、特にサーバー環境での影響が懸念される。開発チームは修正パッチを公開し、早急な対応を呼びかけている。

【CVE-2024-50077】LinuxカーネルのBluetooth ISO初期化処理に脆弱...

LinuxカーネルのBluetooth ISOコンポーネントで重要な脆弱性が発見された。デバッグ機能が無効な環境でiso_init関数の早期リターンにより初期化処理が重複し、システムクラッシュを引き起こす可能性がある。影響範囲はLinux 6.0から6.6.58までで、特にサーバー環境での影響が懸念される。開発チームは修正パッチを公開し、早急な対応を呼びかけている。

【CVE-2024-49659】WordPressプラグインCoub1.4にXSS脆弱性が発見、ユーザーデータの漏洩リスクに警戒が必要

【CVE-2024-49659】WordPressプラグインCoub1.4にXSS脆弱性が発見...

Patchstack社がWordPressプラグインCoubにおいてXSS(クロスサイトスクリプティング)の脆弱性を発見し、CVE-2024-49659として公開した。バージョン1.4以前のすべてのバージョンに影響を与えるこの脆弱性は、CVSS v3.1で6.5(中程度)のスコアが付けられており、入力値の不適切な無害化に起因するストアドXSSの問題とされている。

【CVE-2024-49659】WordPressプラグインCoub1.4にXSS脆弱性が発見...

Patchstack社がWordPressプラグインCoubにおいてXSS(クロスサイトスクリプティング)の脆弱性を発見し、CVE-2024-49659として公開した。バージョン1.4以前のすべてのバージョンに影響を与えるこの脆弱性は、CVSS v3.1で6.5(中程度)のスコアが付けられており、入力値の不適切な無害化に起因するストアドXSSの問題とされている。

【CVE-2024-45802】Squidに深刻なDoS脆弱性、信頼済みサーバーからの攻撃で全クライアントに影響

【CVE-2024-45802】Squidに深刻なDoS脆弱性、信頼済みサーバーからの攻撃で全...

GitHubは2024年10月28日、WebキャッシュプロキシソフトウェアのSquidにおいて、深刻な脆弱性【CVE-2024-45802】を公開した。この脆弱性は入力検証の不備やリソース管理の問題により、信頼済みサーバーから全クライアントに対してDoS攻撃を仕掛けることが可能となっている。CVSSスコアは7.5(High)で、バージョン3.0から6.10未満が影響を受ける。

【CVE-2024-45802】Squidに深刻なDoS脆弱性、信頼済みサーバーからの攻撃で全...

GitHubは2024年10月28日、WebキャッシュプロキシソフトウェアのSquidにおいて、深刻な脆弱性【CVE-2024-45802】を公開した。この脆弱性は入力検証の不備やリソース管理の問題により、信頼済みサーバーから全クライアントに対してDoS攻撃を仕掛けることが可能となっている。CVSSスコアは7.5(High)で、バージョン3.0から6.10未満が影響を受ける。

【CVE-2024-10619】Tongda OA 2017にSQL injection脆弱性が発見、バージョン11.10まで影響の可能性

【CVE-2024-10619】Tongda OA 2017にSQL injection脆弱性...

Tongda OA 2017のnext_detail.phpファイルにおいて、repid引数に対するSQL injectionの脆弱性が発見された。バージョン11.0から11.10まですべてのバージョンが影響を受け、CVSSスコアは6.3(Medium)を記録。リモートからの攻撃が可能で、すでにエクスプロイトコードが公開されており、早急な対応が必要とされている。

【CVE-2024-10619】Tongda OA 2017にSQL injection脆弱性...

Tongda OA 2017のnext_detail.phpファイルにおいて、repid引数に対するSQL injectionの脆弱性が発見された。バージョン11.0から11.10まですべてのバージョンが影響を受け、CVSSスコアは6.3(Medium)を記録。リモートからの攻撃が可能で、すでにエクスプロイトコードが公開されており、早急な対応が必要とされている。

【CVE-2024-10466】MozillaがFirefoxなどの重大な脆弱性を修正、プッシュメッセージによる応答不能の問題に対処

【CVE-2024-10466】MozillaがFirefoxなどの重大な脆弱性を修正、プッシ...

Mozillaは2024年10月29日、Firefox、Firefox ESR、Thunderbirdに影響を与える重大な脆弱性【CVE-2024-10466】を公開した。特別に細工されたプッシュメッセージにより親プロセスがハングアップし、ブラウザが応答不能になる可能性がある。CVSS v3.1で7.5(High)と評価されており、早急なアップデートが推奨される。

【CVE-2024-10466】MozillaがFirefoxなどの重大な脆弱性を修正、プッシ...

Mozillaは2024年10月29日、Firefox、Firefox ESR、Thunderbirdに影響を与える重大な脆弱性【CVE-2024-10466】を公開した。特別に細工されたプッシュメッセージにより親プロセスがハングアップし、ブラウザが応答不能になる可能性がある。CVSS v3.1で7.5(High)と評価されており、早急なアップデートが推奨される。

MicrosoftがWindows Server 2025を一般提供開始、セキュリティとクラウド機能を大幅に強化

MicrosoftがWindows Server 2025を一般提供開始、セキュリティとクラウ...

MicrosoftはWindows Server 2022の後継となるWindows Server 2025の一般提供を開始した。Active DirectoryやSMB over QUICなどのセキュリティ機能の強化、Azure Arc統合によるクラウドアジリティの向上、Hyper-V仮想マシンの最大メモリ240テラバイトへの拡張など、多岐にわたる機能強化が実現されている。

MicrosoftがWindows Server 2025を一般提供開始、セキュリティとクラウ...

MicrosoftはWindows Server 2022の後継となるWindows Server 2025の一般提供を開始した。Active DirectoryやSMB over QUICなどのセキュリティ機能の強化、Azure Arc統合によるクラウドアジリティの向上、Hyper-V仮想マシンの最大メモリ240テラバイトへの拡張など、多岐にわたる機能強化が実現されている。

ラネクシーがデバイス制御ソフトRunDX 2.0を発表、大規模環境でのセキュリティ管理機能を強化

ラネクシーがデバイス制御ソフトRunDX 2.0を発表、大規模環境でのセキュリティ管理機能を強化

株式会社ラネクシーは2024年11月1日より、デバイス制御ソフトウェア「RunDX」の最新版「RunDX 2.0」の販売を開始する。新たに追加された管理サーバー「RunDX ManagementServer」により、大規模環境でのポリシー一括配信やログの一元管理が可能になり、システム担当者の運用負担を軽減。導入規模を問わず、さまざまな環境での利用に対応する。

ラネクシーがデバイス制御ソフトRunDX 2.0を発表、大規模環境でのセキュリティ管理機能を強化

株式会社ラネクシーは2024年11月1日より、デバイス制御ソフトウェア「RunDX」の最新版「RunDX 2.0」の販売を開始する。新たに追加された管理サーバー「RunDX ManagementServer」により、大規模環境でのポリシー一括配信やログの一元管理が可能になり、システム担当者の運用負担を軽減。導入規模を問わず、さまざまな環境での利用に対応する。

【CVE-2024-7807】ChuanhuChatGPTにDDoS脆弱性、サービス停止のリスクが発生

【CVE-2024-7807】ChuanhuChatGPTにDDoS脆弱性、サービス停止のリス...

Protect AIはChuanhuChatGPTのバージョン20240628にDDoS攻撃を可能にする脆弱性を発見し、CVE-2024-7807として公開した。マルチパートバウンダリーの文字数制限がないことを悪用され、システムのリソースを枯渇させサービスを停止させることが可能となっている。CVSSスコアは7.5(High)と評価され、早急なアップデートが推奨されている。

【CVE-2024-7807】ChuanhuChatGPTにDDoS脆弱性、サービス停止のリス...

Protect AIはChuanhuChatGPTのバージョン20240628にDDoS攻撃を可能にする脆弱性を発見し、CVE-2024-7807として公開した。マルチパートバウンダリーの文字数制限がないことを悪用され、システムのリソースを枯渇させサービスを停止させることが可能となっている。CVSSスコアは7.5(High)と評価され、早急なアップデートが推奨されている。

IVRyがAIインターネットFAX「IVRy AI FAX」を提供開始、スマートフォンでの送受信とAI文字起こしで業務効率化を実現

IVRyがAIインターネットFAX「IVRy AI FAX」を提供開始、スマートフォンでの送受...

株式会社IVRyが対話型音声AI SaaS「IVRy」の新機能として、AIインターネットFAX「IVRy AI FAX」のβ版を提供開始した。パソコンやスマートフォンでのFAX送受信が可能で、受信内容はAIによって自動で文字起こしされる。初期費用0円で、月額2,980円からサービスを利用可能。将来的にはSlackやTeamsとの連携機能も追加予定で、さらなる業務効率化を目指す。

IVRyがAIインターネットFAX「IVRy AI FAX」を提供開始、スマートフォンでの送受...

株式会社IVRyが対話型音声AI SaaS「IVRy」の新機能として、AIインターネットFAX「IVRy AI FAX」のβ版を提供開始した。パソコンやスマートフォンでのFAX送受信が可能で、受信内容はAIによって自動で文字起こしされる。初期費用0円で、月額2,980円からサービスを利用可能。将来的にはSlackやTeamsとの連携機能も追加予定で、さらなる業務効率化を目指す。

HOT TOPICS