Tech Insights

ソニー銀行がGlobal Retail Banking Innovation Awardsで邦銀初の3賞を受賞、デジタルバンキングの革新性が高評価

ソニー銀行がGlobal Retail Banking Innovation Awardsで邦...

ソニー銀行がThe Digital Banker主催の「Global Retail Banking Innovation Awards 2024」で邦銀初となる3賞を同時受賞した。「Borderless Digital Banking for more "Fun"」をコンセプトに、web3エンターテインメントアプリSony Bank CONNECTの展開やブロックチェーン技術を活用したデジタル証券の提供など、革新的な取り組みが評価された。音楽・映画・ゲームなどのエンターテインメントコンテンツとの連携により、新たな顧客体験を創出している。

ソニー銀行がGlobal Retail Banking Innovation Awardsで邦...

ソニー銀行がThe Digital Banker主催の「Global Retail Banking Innovation Awards 2024」で邦銀初となる3賞を同時受賞した。「Borderless Digital Banking for more "Fun"」をコンセプトに、web3エンターテインメントアプリSony Bank CONNECTの展開やブロックチェーン技術を活用したデジタル証券の提供など、革新的な取り組みが評価された。音楽・映画・ゲームなどのエンターテインメントコンテンツとの連携により、新たな顧客体験を創出している。

ホットリンクグループのNonagon Capitalが経産省実証事業イベントで登壇、Web3スタートアップ企業の動向を解説へ

ホットリンクグループのNonagon Capitalが経産省実証事業イベントで登壇、Web3ス...

ホットリンクグループの合同会社Nonagon Capitalのファウンディング・パートナー岡本和士が、JCBAが主催する経産省実証事業イベントに登壇決定。2024年11月28日開催のセミナーでは、RWAビジネスの最新動向と発展に向けた課題について議論し、ベンチャーキャピタルの視点からWeb3スタートアップ企業の動向を解説する。世界中のブロックチェーンプロジェクトへの投資経験を活かした専門的な知見の共有が期待される。

ホットリンクグループのNonagon Capitalが経産省実証事業イベントで登壇、Web3ス...

ホットリンクグループの合同会社Nonagon Capitalのファウンディング・パートナー岡本和士が、JCBAが主催する経産省実証事業イベントに登壇決定。2024年11月28日開催のセミナーでは、RWAビジネスの最新動向と発展に向けた課題について議論し、ベンチャーキャピタルの視点からWeb3スタートアップ企業の動向を解説する。世界中のブロックチェーンプロジェクトへの投資経験を活かした専門的な知見の共有が期待される。

スマートアグリテック合同会社が地方創生プロジェクトを開始、Web3.0技術で農業革新を目指す

スマートアグリテック合同会社が地方創生プロジェクトを開始、Web3.0技術で農業革新を目指す

スマートアグリテック合同会社は2024年11月14日、Web3.0とDAO型ネットワークを活用した「日本の衣・食・住の自給率を上げる地方創生プロジェクト」を開始した。耕作放棄地の再生とスマート農業の導入により、年利8%~12%のリターンと農産物の現物提供を実現。透明性の高い運営と持続可能な農業モデルの確立を目指している。

スマートアグリテック合同会社が地方創生プロジェクトを開始、Web3.0技術で農業革新を目指す

スマートアグリテック合同会社は2024年11月14日、Web3.0とDAO型ネットワークを活用した「日本の衣・食・住の自給率を上げる地方創生プロジェクト」を開始した。耕作放棄地の再生とスマート農業の導入により、年利8%~12%のリターンと農産物の現物提供を実現。透明性の高い運営と持続可能な農業モデルの確立を目指している。

Nonagon Capitalの岡本がJCBAセミナーで登壇、経済産業省のRWAビジネス実証事業で意見交換へ

Nonagon Capitalの岡本がJCBAセミナーで登壇、経済産業省のRWAビジネス実証事...

一般社団法人日本暗号資産ビジネス協会は経済産業省の実証事業の一環として2024年11月28日にRWAビジネスに関するセミナーを開催。Nonagon Capitalのファウンディング・パートナー岡本が登壇し、Decima Fund松澤氏やMZ Web3 Fund白石氏とともにWeb3スタートアップの動向について議論を展開する。デジタル公共財構築に向けた取り組みやガイドライン整備が焦点となる。

Nonagon Capitalの岡本がJCBAセミナーで登壇、経済産業省のRWAビジネス実証事...

一般社団法人日本暗号資産ビジネス協会は経済産業省の実証事業の一環として2024年11月28日にRWAビジネスに関するセミナーを開催。Nonagon Capitalのファウンディング・パートナー岡本が登壇し、Decima Fund松澤氏やMZ Web3 Fund白石氏とともにWeb3スタートアップの動向について議論を展開する。デジタル公共財構築に向けた取り組みやガイドライン整備が焦点となる。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見、バージョン5.19.0で修正完了

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-47529】OpenC3 COSMOSにパスワードの平文保存の脆弱性が発見...

OpenC3 COSMOSにおいて、ユーザーパスワードがWebブラウザのLocalStorageに暗号化されずに保存される脆弱性が発見された。この脆弱性はCVE-2024-47529として識別され、CVSS評価は4.8(MEDIUM)となっている。クロスサイトスクリプティング攻撃によるパスワード漏洩のリスクがあったが、バージョン5.19.0で修正が完了。Enterprise Editionは影響を受けないことも確認された。

【CVE-2024-51032】Toll Tax Management System 1.0にXSS脆弱性、認証済みユーザーによる任意のスクリプト実行が可能に

【CVE-2024-51032】Toll Tax Management System 1.0に...

MITREは2024年11月8日、Sourcecodester Toll Tax Management System 1.0において、Cross-site Scripting(XSS)の脆弱性【CVE-2024-51032】を公開した。manage_recipient.phpファイルのownerフィールドを通じて認証済みユーザーが任意のWebスクリプトを注入できる問題が発見されており、早急な対策が必要とされている。

【CVE-2024-51032】Toll Tax Management System 1.0に...

MITREは2024年11月8日、Sourcecodester Toll Tax Management System 1.0において、Cross-site Scripting(XSS)の脆弱性【CVE-2024-51032】を公開した。manage_recipient.phpファイルのownerフィールドを通じて認証済みユーザーが任意のWebスクリプトを注入できる問題が発見されており、早急な対策が必要とされている。

Docker Desktop 4.35が組織向けセキュリティ機能とmacOS性能を強化、開発効率の向上に貢献

Docker Desktop 4.35が組織向けセキュリティ機能とmacOS性能を強化、開発効...

Docker社がDocker Desktop 4.35を正式リリース。組織レベルでのアクセス管理を実現する組織のアクセストークン機能をベータ導入し、セキュリティと管理効率を向上。新たなDocker Homeで統合管理インターフェースを提供し、macOS向けにはDocker VMMによる大幅な性能改善を実現。開発者の生産性向上に寄与する機能強化が特徴。

Docker Desktop 4.35が組織向けセキュリティ機能とmacOS性能を強化、開発効...

Docker社がDocker Desktop 4.35を正式リリース。組織レベルでのアクセス管理を実現する組織のアクセストークン機能をベータ導入し、セキュリティと管理効率を向上。新たなDocker Homeで統合管理インターフェースを提供し、macOS向けにはDocker VMMによる大幅な性能改善を実現。開発者の生産性向上に寄与する機能強化が特徴。

DeFimansがweb3プロフェッショナル人材の採用を開始、トークノミクス設計などの専門性を強化

DeFimansがweb3プロフェッショナル人材の採用を開始、トークノミクス設計などの専門性を強化

株式会社DeFimansが2024年11月13日より中途・新卒・インターンの採用を開始。web3事業の実務経験を持つメンバーで構成される同社は、トークノミクス設計やDeFi、GameFi等の幅広い分野でコンサルティング支援を展開。戦略策定から実行支援まで一気通貫のサービスを提供し、日本のweb3業界の発展に貢献する方針を示している。

DeFimansがweb3プロフェッショナル人材の採用を開始、トークノミクス設計などの専門性を強化

株式会社DeFimansが2024年11月13日より中途・新卒・インターンの採用を開始。web3事業の実務経験を持つメンバーで構成される同社は、トークノミクス設計やDeFi、GameFi等の幅広い分野でコンサルティング支援を展開。戦略策定から実行支援まで一気通貫のサービスを提供し、日本のweb3業界の発展に貢献する方針を示している。

ELSOUL LABO B.V.がSolana向け高速RPCサービスERPCを公開、世界300箇所以上のエッジサーバーで低遅延を実現

ELSOUL LABO B.V.がSolana向け高速RPCサービスERPCを公開、世界300...

ELSOUL LABO B.V.とValidators DAOは、Solanaネットワーク向けの高速RPCサービス「ERPC」を2024年11月12日に公開した。世界300箇所以上のエッジサーバーを活用し低遅延かつ安定した接続を実現。GeyserやDAS APIなど多様な要件に対応したRPCノードを配置し、Jupiter API専用エンドポイントも提供することで、トークンスワップの高速化も実現している。

ELSOUL LABO B.V.がSolana向け高速RPCサービスERPCを公開、世界300...

ELSOUL LABO B.V.とValidators DAOは、Solanaネットワーク向けの高速RPCサービス「ERPC」を2024年11月12日に公開した。世界300箇所以上のエッジサーバーを活用し低遅延かつ安定した接続を実現。GeyserやDAS APIなど多様な要件に対応したRPCノードを配置し、Jupiter API専用エンドポイントも提供することで、トークンスワップの高速化も実現している。

mog株式会社のECサイトで個人情報流出、3484件の個人情報と2153件のクレジットカード情報が漏えいの可能性

mog株式会社のECサイトで個人情報流出、3484件の個人情報と2153件のクレジットカード情...

mog株式会社が運営する「こども栄養バランスmog オンラインストア」で第三者による不正アクセスが発生し、2021年3月から2024年5月までの期間に3484件の個人情報と2153件のクレジットカード情報が漏えいした可能性が判明した。委託先カートシステム運営会社のサーバーが攻撃を受け、システムの一部が改ざんされたことが原因である。

mog株式会社のECサイトで個人情報流出、3484件の個人情報と2153件のクレジットカード情...

mog株式会社が運営する「こども栄養バランスmog オンラインストア」で第三者による不正アクセスが発生し、2021年3月から2024年5月までの期間に3484件の個人情報と2153件のクレジットカード情報が漏えいした可能性が判明した。委託先カートシステム運営会社のサーバーが攻撃を受け、システムの一部が改ざんされたことが原因である。

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でCSRF脆弱性、不正操作実行のリスクに対応急ぐ

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でC...

IBMはWatson Studio Local 1.2.3においてクロスサイトリクエストフォージェリ(CSRF)の脆弱性を発見したと発表した。CVE-2024-49340として識別されるこの脆弱性は、CVSSスコア4.3の中程度の深刻度であり、信頼されたユーザーから送信された不正な操作要求が実行される可能性がある。影響を受けるのはバージョン1.2.3のみで、早急な修正パッチの適用が推奨されている。

【CVE-2024-49340】IBM Watson Studio Local 1.2.3でC...

IBMはWatson Studio Local 1.2.3においてクロスサイトリクエストフォージェリ(CSRF)の脆弱性を発見したと発表した。CVE-2024-49340として識別されるこの脆弱性は、CVSSスコア4.3の中程度の深刻度であり、信頼されたユーザーから送信された不正な操作要求が実行される可能性がある。影響を受けるのはバージョン1.2.3のみで、早急な修正パッチの適用が推奨されている。

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次導入でモバイル決済サービスが充実

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...

日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。

わいんびとがApple PayとGoogle Payの提供を開始、PayPayと楽天ペイも順次...

日本ワイン専門のモール型ECプラットフォーム「わいんびと」が、Apple PayとGoogle Payによるモバイル決済サービスの提供を2024年11月12日より開始。さらにPayPayや楽天ペイなどの人気モバイル決済サービスも順次導入予定で、安全性と利便性を兼ね備えた購買体験の提供を目指す。高度なセキュリティ機能により決済の安全性が向上し、決済手続きの簡素化も実現。

【CVE-2024-49672】WordPress Google Docs RSVPプラグインにCSRF脆弱性、ストアドXSSへの悪用の危険性

【CVE-2024-49672】WordPress Google Docs RSVPプラグイン...

WordPress用プラグイン「Google Docs RSVP」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。バージョン2.0.1以前が影響を受け、CVSSスコアは7.1(High)と評価されている。この脆弱性は悪用されるとストアドXSSにつながる可能性があり、早急なアップデートが推奨される。Patchstack Allianceに所属するSOPROBROによって発見され、対策として最新版への更新が必要とされている。

【CVE-2024-49672】WordPress Google Docs RSVPプラグイン...

WordPress用プラグイン「Google Docs RSVP」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。バージョン2.0.1以前が影響を受け、CVSSスコアは7.1(High)と評価されている。この脆弱性は悪用されるとストアドXSSにつながる可能性があり、早急なアップデートが推奨される。Patchstack Allianceに所属するSOPROBROによって発見され、対策として最新版への更新が必要とされている。

【CVE-2024-46872】Mattermostの複数バージョンにCSRF脆弱性、Playbooks機能での入力検証に不備

【CVE-2024-46872】Mattermostの複数バージョンにCSRF脆弱性、Play...

Mattermost社が複数バージョンに影響を与えるセキュリティ脆弱性を公開した。Playbooks機能においてフロントエンドでのユーザー入力の検証が不適切であり、クライアントサイドパストラバーサルによってCSRFを引き起こす可能性が判明。影響を受けるバージョンは9.10.x、9.11.x、9.5.x系列の特定バージョンで、CVSSスコアは4.6(MEDIUM)と評価されている。早急なアップデートが推奨される。

【CVE-2024-46872】Mattermostの複数バージョンにCSRF脆弱性、Play...

Mattermost社が複数バージョンに影響を与えるセキュリティ脆弱性を公開した。Playbooks機能においてフロントエンドでのユーザー入力の検証が不適切であり、クライアントサイドパストラバーサルによってCSRFを引き起こす可能性が判明。影響を受けるバージョンは9.10.x、9.11.x、9.5.x系列の特定バージョンで、CVSSスコアは4.6(MEDIUM)と評価されている。早急なアップデートが推奨される。

DeFimansがBitGoとパートナーシップを締結、日本のweb3市場におけるセキュリティ強化へ前進

DeFimansがBitGoとパートナーシップを締結、日本のweb3市場におけるセキュリティ強...

株式会社DeFimansがグローバル大手暗号資産カストディ企業BitGoとパートナーシップを締結した。BitGoはホットウォレットやコールドウォレット、担保資産の管理など幅広いサービスを提供し、世界のビットコイン取引の約20%を処理している。DeFimansは自社ソリューションの強化とBitGoの日本市場参入促進を目指し、セキュリティリスクへの意識向上に取り組む方針だ。

DeFimansがBitGoとパートナーシップを締結、日本のweb3市場におけるセキュリティ強...

株式会社DeFimansがグローバル大手暗号資産カストディ企業BitGoとパートナーシップを締結した。BitGoはホットウォレットやコールドウォレット、担保資産の管理など幅広いサービスを提供し、世界のビットコイン取引の約20%を処理している。DeFimansは自社ソリューションの強化とBitGoの日本市場参入促進を目指し、セキュリティリスクへの意識向上に取り組む方針だ。

【CVE-2024-9946】WordPress用プラグインSuper Socializerに認証バイパスの脆弱性、既存ユーザーアカウントへの不正アクセスのリスク

【CVE-2024-9946】WordPress用プラグインSuper Socializerに...

WordPressプラグインSuper Socializerのバージョン7.13.68以前に認証バイパスの脆弱性が発見された。ソーシャルログイントークンの検証不足により、攻撃者は既存ユーザーのメールアドレスを使用して不正アクセスが可能となる。CVSSスコア8.1のHigh評価で、管理者アカウントも設定次第で影響を受ける可能性がある。バージョン7.13.68で部分的な修正が実施されている。

【CVE-2024-9946】WordPress用プラグインSuper Socializerに...

WordPressプラグインSuper Socializerのバージョン7.13.68以前に認証バイパスの脆弱性が発見された。ソーシャルログイントークンの検証不足により、攻撃者は既存ユーザーのメールアドレスを使用して不正アクセスが可能となる。CVSSスコア8.1のHigh評価で、管理者アカウントも設定次第で影響を受ける可能性がある。バージョン7.13.68で部分的な修正が実施されている。

【CVE-2024-10020】Heateor Social Login WordPress 1.1.35で認証バイパスの脆弱性が発見、管理者アカウントも危険に

【CVE-2024-10020】Heateor Social Login WordPress ...

WordPressプラグインのHeateor Social Login WordPress 1.1.35以前のバージョンで認証バイパスの脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、未認証の攻撃者が任意のユーザーとしてログイン可能。管理者アカウントもソーシャルログイン認証が許可されている場合は危険にさらされる。早急なアップデートと認証設定の見直しが推奨される。

【CVE-2024-10020】Heateor Social Login WordPress ...

WordPressプラグインのHeateor Social Login WordPress 1.1.35以前のバージョンで認証バイパスの脆弱性が発見された。CVSSスコア8.1の高リスク脆弱性で、未認証の攻撃者が任意のユーザーとしてログイン可能。管理者アカウントもソーシャルログイン認証が許可されている場合は危険にさらされる。早急なアップデートと認証設定の見直しが推奨される。

【CVE-2024-10523】TP-Link Tapo H100でWi-Fi認証情報が平文保存される脆弱性が発覚、物理アクセスによる情報漏洩のリスクに

【CVE-2024-10523】TP-Link Tapo H100でWi-Fi認証情報が平文保...

TP-Link Tapo H100 IoT Smart Hubにおいて、Wi-Fi認証情報が平文でファームウェアに保存される重大な脆弱性が発見された。CERT-Inが公開したこの脆弱性は物理的なアクセス権を持つ攻撃者によって悪用される可能性があり、CVSSスコア4.4(MEDIUM)と評価されている。影響を受けるバージョンは1.5.22未満で、早急なアップデートが推奨される。

【CVE-2024-10523】TP-Link Tapo H100でWi-Fi認証情報が平文保...

TP-Link Tapo H100 IoT Smart Hubにおいて、Wi-Fi認証情報が平文でファームウェアに保存される重大な脆弱性が発見された。CERT-Inが公開したこの脆弱性は物理的なアクセス権を持つ攻撃者によって悪用される可能性があり、CVSSスコア4.4(MEDIUM)と評価されている。影響を受けるバージョンは1.5.22未満で、早急なアップデートが推奨される。

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操作が可能に

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントの認証チェック不備による重大な脆弱性が発見された。CVE-2024-51559として識別されるこの脆弱性により、認証済みの攻撃者が他のユーザーアカウントのアラートを不正に操作可能となる。CVSS v4.0で7.1の高スコアが付与され、バージョン1.1.7未満のシステムが影響を受ける。

【CVE-2024-51559】Wave 2.0に認証バイパスの脆弱性、他ユーザーのアラート操...

Brokerage Technology SolutionsのWave 2.0において、APIエンドポイントの認証チェック不備による重大な脆弱性が発見された。CVE-2024-51559として識別されるこの脆弱性により、認証済みの攻撃者が他のユーザーアカウントのアラートを不正に操作可能となる。CVSS v4.0で7.1の高スコアが付与され、バージョン1.1.7未満のシステムが影響を受ける。

【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な更新が必要

【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な...

SuiteCRMのプロフィール編集ページのPublish Keyフィールドに認証済みXSS脆弱性が発見された。この脆弱性により、攻撃者はCSRFトークンを窃取し管理者アカウントを不正に作成可能となる。影響を受けるバージョン7.14.6未満および8.0.0から8.7.1未満のユーザーは、セキュリティパッチの適用が推奨される。既知の回避策は存在せず、早急なアップデートが必要だ。

【CVE-2024-50335】SuiteCRMにXSS脆弱性、管理者権限奪取の危険性で早急な...

SuiteCRMのプロフィール編集ページのPublish Keyフィールドに認証済みXSS脆弱性が発見された。この脆弱性により、攻撃者はCSRFトークンを窃取し管理者アカウントを不正に作成可能となる。影響を受けるバージョン7.14.6未満および8.0.0から8.7.1未満のユーザーは、セキュリティパッチの適用が推奨される。既知の回避策は存在せず、早急なアップデートが必要だ。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱性、パスワード検証なしで管理者権限の昇格が可能に

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

【CVE-2024-33699】LevelOne WBR-6012 R0.40e6に重大な脆弱...

Cisco TalosがLevelOne WBR-6012ルーターのファームウェアバージョンR0.40e6において、管理者パスワードの変更に関する重大な脆弱性を発見した。現在のパスワードの検証なしで管理者権限の昇格が可能となるこの脆弱性は、CVSS v3.1で深刻度9.9のクリティカルと評価されている。ネットワーク経由での攻撃が可能であり、機密性と整合性、可用性のすべてに高い影響があると判断された。

【CVE-2024-24777】LevelOne WBR-6012のCSRF脆弱性が発見、不正アクセスのリスクが浮上

【CVE-2024-24777】LevelOne WBR-6012のCSRF脆弱性が発見、不正...

Cisco TalosがLevelOne WBR-6012 R0.40e6のWebアプリケーション機能においてCSRF脆弱性を発見。CVSSスコア8.8のHIGH評価で、特別に細工されたHTTPリクエストによる不正アクセスが可能となる。攻撃者が悪意のあるWebページを通じて攻撃を仕掛けることができ、システムの機密性と完全性に重大な影響を及ぼす可能性がある。

【CVE-2024-24777】LevelOne WBR-6012のCSRF脆弱性が発見、不正...

Cisco TalosがLevelOne WBR-6012 R0.40e6のWebアプリケーション機能においてCSRF脆弱性を発見。CVSSスコア8.8のHIGH評価で、特別に細工されたHTTPリクエストによる不正アクセスが可能となる。攻撃者が悪意のあるWebページを通じて攻撃を仕掛けることができ、システムの機密性と完全性に重大な影響を及ぼす可能性がある。

【CVE-2024-23309】LevelOne WBR-6012に認証バイパスの脆弱性、IPアドレス認証の設計上の問題で不正アクセスの危険性

【CVE-2024-23309】LevelOne WBR-6012に認証バイパスの脆弱性、IP...

Cisco TalosがLevelOne WBR-6012ルーター(ファームウェアR0.40e6)に重大な認証バイパスの脆弱性を発見。IPアドレスによる認証に依存する設計上の問題により、攻撃者は認証なしでシステムにアクセス可能。CVSS 9.0のCritical評価で、特権不要かつユーザー操作不要の攻撃が可能。CWE-291に分類される認証の実装不備により、管理者権限の不正取得やシステムの改ざんのリスクが指摘されている。

【CVE-2024-23309】LevelOne WBR-6012に認証バイパスの脆弱性、IP...

Cisco TalosがLevelOne WBR-6012ルーター(ファームウェアR0.40e6)に重大な認証バイパスの脆弱性を発見。IPアドレスによる認証に依存する設計上の問題により、攻撃者は認証なしでシステムにアクセス可能。CVSS 9.0のCritical評価で、特権不要かつユーザー操作不要の攻撃が可能。CWE-291に分類される認証の実装不備により、管理者権限の不正取得やシステムの改ざんのリスクが指摘されている。

ELSOUL LABO B.V.がWebX 2024を東京で開催、Web3技術の普及と発展に向けた取り組みが加速

ELSOUL LABO B.V.がWebX 2024を東京で開催、Web3技術の普及と発展に向...

2024年8月28日と29日、ザ・プリンスパークタワー東京でWebX 2024が開催された。約20,000人の来場者と3,000社以上の企業が参加し、Epics DAOとValidators DAOは限定NFTが当たるチンチロリンイベントを実施。政府のWeb3政策の後押しを受けて、日本市場における新技術やユースケースへの関心が高まっている。

ELSOUL LABO B.V.がWebX 2024を東京で開催、Web3技術の普及と発展に向...

2024年8月28日と29日、ザ・プリンスパークタワー東京でWebX 2024が開催された。約20,000人の来場者と3,000社以上の企業が参加し、Epics DAOとValidators DAOは限定NFTが当たるチンチロリンイベントを実施。政府のWeb3政策の後押しを受けて、日本市場における新技術やユースケースへの関心が高まっている。

【CVE-2024-8627】Ultimate TinyMCE 5.7以前にXSS脆弱性が発見、Contributor以上で任意スクリプト実行が可能に

【CVE-2024-8627】Ultimate TinyMCE 5.7以前にXSS脆弱性が発見...

Wordfenceは2024年10月30日、WordPressプラグインのUltimate TinyMCEにおいて、Stored Cross-Site Scripting(XSS)の脆弱性を発見した。バージョン5.7以前のfieldショートコードで入力検証が不十分であり、Contributorレベル以上の権限を持つ攻撃者が任意のWebスクリプトを挿入可能。CVSS v3.1で6.4(Medium)と評価され、該当ページにアクセスしたユーザーに影響を及ぼす可能性がある。

【CVE-2024-8627】Ultimate TinyMCE 5.7以前にXSS脆弱性が発見...

Wordfenceは2024年10月30日、WordPressプラグインのUltimate TinyMCEにおいて、Stored Cross-Site Scripting(XSS)の脆弱性を発見した。バージョン5.7以前のfieldショートコードで入力検証が不十分であり、Contributorレベル以上の権限を持つ攻撃者が任意のWebスクリプトを挿入可能。CVSS v3.1で6.4(Medium)と評価され、該当ページにアクセスしたユーザーに影響を及ぼす可能性がある。

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱性が発見、AWSメタデータの認証情報漏洩のリスクが明らかに

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...

MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。

【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱...

MITREが2024年11月4日にAppSmith Community 1.8.3においてSSRF脆弱性を確認し、CVE-2024-51408として公開した。この脆弱性により、攻撃者は特権レベルが低い状態でもAWSメタデータの認証情報を不正に取得することが可能になる。CVSS 3.1で8.5(High)と評価された深刻な脆弱性であり、AppSmith Community 1.46でようやく修正された。CISAは自動化された攻撃の可能性も指摘しており、早急な対応が求められている。

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱性、バージョン1.2.8以前のユーザーに影響

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱...

WordPressプラグインDarkMySite - Advanced Dark Mode Plugin for WordPressのバージョン1.2.8以前にCross-Site Request Forgery(CSRF)の脆弱性が発見された。CVSSv3.1での評価は4.3でMedium、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低いとされている。特権レベルは不要だがユーザーの関与が必須であり、影響範囲は限定的。早急なバージョンアップデートが推奨される。

【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱...

WordPressプラグインDarkMySite - Advanced Dark Mode Plugin for WordPressのバージョン1.2.8以前にCross-Site Request Forgery(CSRF)の脆弱性が発見された。CVSSv3.1での評価は4.3でMedium、攻撃元区分はネットワーク経由で攻撃条件の複雑さは低いとされている。特権レベルは不要だがユーザーの関与が必須であり、影響範囲は限定的。早急なバージョンアップデートが推奨される。

Skyland Ventures投資先のbitSmileyが主要5CEXに上場決定、Bitcoinブロックチェーンで革新的な金融プロトコルを提供

Skyland Ventures投資先のbitSmileyが主要5CEXに上場決定、Bitco...

Skyland Venturesの投資先であるbitSmileyが、Bybit、KuCoin、Bitget、Gate.io、MEXCの5つの主要CEXにトークン上場を決定。bitUSDやbitLendingなど3つの核となるプロトコルを提供し、Bitcoinブロックチェーン上で革新的な金融サービスを展開する。$SMILEトークンはbitRC-20規格で発行され、総供給量は10億トークンとなっている。

Skyland Ventures投資先のbitSmileyが主要5CEXに上場決定、Bitco...

Skyland Venturesの投資先であるbitSmileyが、Bybit、KuCoin、Bitget、Gate.io、MEXCの5つの主要CEXにトークン上場を決定。bitUSDやbitLendingなど3つの核となるプロトコルを提供し、Bitcoinブロックチェーン上で革新的な金融サービスを展開する。$SMILEトークンはbitRC-20規格で発行され、総供給量は10億トークンとなっている。

チューリンガムがブロックチェーンEXPOとWeb3 BBに連続出展、Web3ビジネスの無料相談で導入支援を強化

チューリンガムがブロックチェーンEXPOとWeb3 BBに連続出展、Web3ビジネスの無料相談...

チューリンガム株式会社が11月のNexTech Week 2024ブロックチェーンEXPOと12月のAI BB / Web3BB 東京 ウィンターに連続出展することを発表。両イベントではコンサルタントによる無料相談を実施し、Web3ビジネスの展開事例提案や質問対応を行う。幕張メッセと東京で開催される大規模イベントを通じて、Web3技術の社会実装を加速させる取り組みを展開する。

チューリンガムがブロックチェーンEXPOとWeb3 BBに連続出展、Web3ビジネスの無料相談...

チューリンガム株式会社が11月のNexTech Week 2024ブロックチェーンEXPOと12月のAI BB / Web3BB 東京 ウィンターに連続出展することを発表。両イベントではコンサルタントによる無料相談を実施し、Web3ビジネスの展開事例提案や質問対応を行う。幕張メッセと東京で開催される大規模イベントを通じて、Web3技術の社会実装を加速させる取り組みを展開する。

【CVE-2024-9689】WordPressプラグインPost From Frontend 1.0.0以前にCSRF脆弱性が発見、管理者権限での投稿削除が可能に

【CVE-2024-9689】WordPressプラグインPost From Frontend...

WordPressプラグインPost From Frontend 1.0.0以前にCSRF脆弱性が発見され、CVE-2024-9689として報告された。WPScanによって発見されたこの脆弱性は、投稿削除機能にCSRFチェックが実装されていないことが原因で、管理者権限を持つユーザーが意図せず投稿を削除してしまう可能性がある。CVSSスコアは4.8でMedium(中程度)の深刻度に分類されている。

【CVE-2024-9689】WordPressプラグインPost From Frontend...

WordPressプラグインPost From Frontend 1.0.0以前にCSRF脆弱性が発見され、CVE-2024-9689として報告された。WPScanによって発見されたこの脆弱性は、投稿削除機能にCSRFチェックが実装されていないことが原因で、管理者権限を持つユーザーが意図せず投稿を削除してしまう可能性がある。CVSSスコアは4.8でMedium(中程度)の深刻度に分類されている。

HOT TOPICS