Tech Insights

【CVE-2024-49675】WordPress iBryl Switch User 1.0.1に認証バイパスの脆弱性、アカウントテイクオーバーのリスクが判明

【CVE-2024-49675】WordPress iBryl Switch User 1.0...

WordPressプラグインiBryl Switch User 1.0.1以前のバージョンに、認証バイパスによるアカウントテイクオーバーの脆弱性が発見された。CVSSスコア8.8の高リスク脆弱性として評価され、攻撃者による正規ユーザーの認証バイパスを可能にする。Patchstack Allianceのstealthcopterによって発見されたこの脆弱性は、早急な対応が必要とされている。

【CVE-2024-49675】WordPress iBryl Switch User 1.0...

WordPressプラグインiBryl Switch User 1.0.1以前のバージョンに、認証バイパスによるアカウントテイクオーバーの脆弱性が発見された。CVSSスコア8.8の高リスク脆弱性として評価され、攻撃者による正規ユーザーの認証バイパスを可能にする。Patchstack Allianceのstealthcopterによって発見されたこの脆弱性は、早急な対応が必要とされている。

【CVE-2024-49642】WordPress用プラグインTodo Custom Fieldに深刻なXSS脆弱性が発見、早急なアップデートが必要に

【CVE-2024-49642】WordPress用プラグインTodo Custom Fiel...

WordPress用プラグインTodo Custom Field 3.0.4以前のバージョンにXSS脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価されており、Webページ生成時の入力の不適切な無害化処理に起因する問題が存在する。攻撃者による悪用の可能性があり、ユーザー情報が危険にさらされる可能性があるため、早急なアップデートが推奨される。

【CVE-2024-49642】WordPress用プラグインTodo Custom Fiel...

WordPress用プラグインTodo Custom Field 3.0.4以前のバージョンにXSS脆弱性が発見された。CVSSスコア7.1の高リスク脆弱性として評価されており、Webページ生成時の入力の不適切な無害化処理に起因する問題が存在する。攻撃者による悪用の可能性があり、ユーザー情報が危険にさらされる可能性があるため、早急なアップデートが推奨される。

【CVE-2024-49370】Pimcore Portal Engineにパスワード平文保存の脆弱性、バージョン4.1.7と3.1.16で修正完了

【CVE-2024-49370】Pimcore Portal Engineにパスワード平文保存...

オープンソースのデータ管理プラットフォームPimcoreのPortal Engineにおいて、PortalUserObjectとPimcoreUserの連携時にパスワードが平文で保存される重大な脆弱性が発見された。CVSSスコア8.7と高い深刻度を示すこの問題は、バージョン4.1.7と3.1.16で修正され、最新版へのアップデートで対策が可能となっている。

【CVE-2024-49370】Pimcore Portal Engineにパスワード平文保存...

オープンソースのデータ管理プラットフォームPimcoreのPortal Engineにおいて、PortalUserObjectとPimcoreUserの連携時にパスワードが平文で保存される重大な脆弱性が発見された。CVSSスコア8.7と高い深刻度を示すこの問題は、バージョン4.1.7と3.1.16で修正され、最新版へのアップデートで対策が可能となっている。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta.36で修正完了し安全性が向上

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta....

Nginx UIのバージョン2.0.0-beta.36未満において、ログパス制御の脆弱性が発見された。この脆弱性は【CVE-2024-49367】として識別され、/api/configsエンドポイントでのディレクトリトラバーサル攻撃により、サーバー上のファイル内容が読み取り可能となっていた。CVSS v4.0で5.5(Medium)と評価され、早急な対応が推奨される。開発元の0xJackyは2.0.0-beta.36で修正を実施している。

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサルの脆弱性、権限昇格のリスクで緊急アップデートを推奨

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサ...

GitHubは2024年10月21日、Nginx用WebインターフェースNginx UI v2.0.0-beta.35以前にパストラバーサルの脆弱性が存在することを公開した。この脆弱性はCVE-2024-49366として識別され、CVSSスコア7.7(HIGH)と評価されている。jsonフィールドの値検証が不十分なため、攻撃者によるサーバー上の任意のファイル書き込みが可能となる深刻な問題だ。

【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサ...

GitHubは2024年10月21日、Nginx用WebインターフェースNginx UI v2.0.0-beta.35以前にパストラバーサルの脆弱性が存在することを公開した。この脆弱性はCVE-2024-49366として識別され、CVSSスコア7.7(HIGH)と評価されている。jsonフィールドの値検証が不十分なため、攻撃者によるサーバー上の任意のファイル書き込みが可能となる深刻な問題だ。

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOCTOU脆弱性、44製品に影響

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOC...

QualcommがSnapdragonプラットフォームのJPEGエンコーダドライバにおけるTime-Of-Check Time-Of-Use(TOCTOU)レースコンディション脆弱性を公開した。FastConnect、QCA、WCDシリーズなど44製品に影響し、CVSSスコア7.8のHigh深刻度に分類される。メモリ破損を引き起こす可能性があり、早急なパッチ適用が推奨されている。

【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOC...

QualcommがSnapdragonプラットフォームのJPEGエンコーダドライバにおけるTime-Of-Check Time-Of-Use(TOCTOU)レースコンディション脆弱性を公開した。FastConnect、QCA、WCDシリーズなど44製品に影響し、CVSSスコア7.8のHigh深刻度に分類される。メモリ破損を引き起こす可能性があり、早急なパッチ適用が推奨されている。

【CVE-2024-38405】QualcommがWLANホストの重大な脆弱性を公開、FastConnectやSnapdragonなど多数の製品に影響

【CVE-2024-38405】QualcommがWLANホストの重大な脆弱性を公開、Fast...

Qualcommは2024年11月4日、WLANホストにおけるバッファオーバーリードの脆弱性【CVE-2024-38405】を公開した。この脆弱性はCVSSスコア7.5と評価され、FastConnect 6700/6900/7800やSnapdragon 8 Gen 2/Gen 3など多数の製品に影響を及ぼす。特権やユーザーの操作を必要とせず、ネットワーク経由で攻撃が可能なため、早急な対応が必要とされている。

【CVE-2024-38405】QualcommがWLANホストの重大な脆弱性を公開、Fast...

Qualcommは2024年11月4日、WLANホストにおけるバッファオーバーリードの脆弱性【CVE-2024-38405】を公開した。この脆弱性はCVSSスコア7.5と評価され、FastConnect 6700/6900/7800やSnapdragon 8 Gen 2/Gen 3など多数の製品に影響を及ぼす。特権やユーザーの操作を必要とせず、ネットワーク経由で攻撃が可能なため、早急な対応が必要とされている。

【CVE-2024-33068】Qualcommが複数のSnapdragonプラットフォームで脆弱性を公開、WLANホスト通信機能に影響

【CVE-2024-33068】Qualcommが複数のSnapdragonプラットフォームで...

QualcommはSnapdragonプラットフォームのWLANホスト通信機能においてUse After Free脆弱性【CVE-2024-33068】を公開した。この脆弱性はCVSS v3.1で深刻度7.5(High)と評価されており、ネットワークを介した攻撃が可能で、特権レベルや利用者の関与を必要としない。影響を受ける製品にはSnapdragon Auto、Mobile、Wearablesなど幅広いプラットフォームが含まれている。

【CVE-2024-33068】Qualcommが複数のSnapdragonプラットフォームで...

QualcommはSnapdragonプラットフォームのWLANホスト通信機能においてUse After Free脆弱性【CVE-2024-33068】を公開した。この脆弱性はCVSS v3.1で深刻度7.5(High)と評価されており、ネットワークを介した攻撃が可能で、特権レベルや利用者の関与を必要としない。影響を受ける製品にはSnapdragon Auto、Mobile、Wearablesなど幅広いプラットフォームが含まれている。

【CVE-2024-33033】Qualcommが複数のSnapdragon製品に影響する脆弱性を公開、メモリ破損のリスクに対応急ぐ

【CVE-2024-33033】Qualcommが複数のSnapdragon製品に影響する脆弱...

QualcommはSnapdragonプラットフォームにおいて、ComputerVisionのIOCTL処理に関連する深刻な脆弱性【CVE-2024-33033】を公開した。FastConnect 6900/7800、Snapdragon 8 Gen 2/8+ Gen 2など複数の製品でバッファのアンマップ処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7(Medium)と評価されている。高い特権レベルが必要だが、攻撃成功時の影響が大きいため、早急な対応が推奨される。

【CVE-2024-33033】Qualcommが複数のSnapdragon製品に影響する脆弱...

QualcommはSnapdragonプラットフォームにおいて、ComputerVisionのIOCTL処理に関連する深刻な脆弱性【CVE-2024-33033】を公開した。FastConnect 6900/7800、Snapdragon 8 Gen 2/8+ Gen 2など複数の製品でバッファのアンマップ処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7(Medium)と評価されている。高い特権レベルが必要だが、攻撃成功時の影響が大きいため、早急な対応が推奨される。

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の脆弱性を公開、メモリ破損のリスクが浮上

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の...

Qualcommは2024年11月4日、Snapdragonプラットフォームのカメラ機能に関する重要な脆弱性【CVE-2024-33032】を公開した。この脆弱性は、ユーザーアプリケーションが共有メモリを非同期的に変更することでメモリ破損を引き起こす可能性があり、Snapdragon AutoやMobileなど69の製品バージョンに影響を与える。CVSSスコアは6.7で、ローカルアクセスと高い特権レベルが必要とされている。

【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の...

Qualcommは2024年11月4日、Snapdragonプラットフォームのカメラ機能に関する重要な脆弱性【CVE-2024-33032】を公開した。この脆弱性は、ユーザーアプリケーションが共有メモリを非同期的に変更することでメモリ破損を引き起こす可能性があり、Snapdragon AutoやMobileなど69の製品バージョンに影響を与える。CVSSスコアは6.7で、ローカルアクセスと高い特権レベルが必要とされている。

【CVE-2024-33031】QualcommがSnapdragonプラットフォームの入力検証における脆弱性を公開、複数の製品に影響

【CVE-2024-33031】QualcommがSnapdragonプラットフォームの入力検...

QualcommはSnapdragonプラットフォームにおいて、RILの入力検証における重大な脆弱性【CVE-2024-33031】を発見した。SIMフォンブックレコードの更新処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7を記録。FastConnect 7800やQCC710、QCN6224など複数のチップセットが影響を受け、11月のセキュリティブリテンで修正プログラムが提供された。

【CVE-2024-33031】QualcommがSnapdragonプラットフォームの入力検...

QualcommはSnapdragonプラットフォームにおいて、RILの入力検証における重大な脆弱性【CVE-2024-33031】を発見した。SIMフォンブックレコードの更新処理時にメモリ破損が発生する可能性があり、CVSSスコア6.7を記録。FastConnect 7800やQCC710、QCN6224など複数のチップセットが影響を受け、11月のセキュリティブリテンで修正プログラムが提供された。

【CVE-2024-33030】QualcommのSnapdragonプラットフォームでバッファオーバーフロー脆弱性を確認、複数の製品に影響

【CVE-2024-33030】QualcommのSnapdragonプラットフォームでバッフ...

QualcommはSnapdragonプラットフォームにおける重大な脆弱性【CVE-2024-33030】を公開した。この脆弱性はLPLHのIPC周波数テーブルパラメータを解析する際のバッファオーバーフローに関するもので、CVSSスコア6.7(Medium)と評価されている。Snapdragon 8 Gen 1 Mobile PlatformやFastConnect 6900/7800など、複数の製品に影響を与える可能性がある重要な問題だ。

【CVE-2024-33030】QualcommのSnapdragonプラットフォームでバッフ...

QualcommはSnapdragonプラットフォームにおける重大な脆弱性【CVE-2024-33030】を公開した。この脆弱性はLPLHのIPC周波数テーブルパラメータを解析する際のバッファオーバーフローに関するもので、CVSSスコア6.7(Medium)と評価されている。Snapdragon 8 Gen 1 Mobile PlatformやFastConnect 6900/7800など、複数の製品に影響を与える可能性がある重要な問題だ。

【CVE-2024-33029】QualcommのDSPサービスにUse After Free脆弱性、自動車向けプラットフォームに影響

【CVE-2024-33029】QualcommのDSPサービスにUse After Free...

QualcommはDSPサービスにおいてPDRドライバーのリモートヒープマップ取得時にメモリ破損が発生する脆弱性を公開した。CVE-2024-33029として識別されるこの脆弱性は、QCA6584AU、QCA6698AQ、Snapdragon Auto 5G Modem-RF Gen 2に影響を与え、特権ユーザーによるローカルからの攻撃が可能となっている。CVSSスコアは6.7(MEDIUM)に分類され、早急な対応が求められる。

【CVE-2024-33029】QualcommのDSPサービスにUse After Free...

QualcommはDSPサービスにおいてPDRドライバーのリモートヒープマップ取得時にメモリ破損が発生する脆弱性を公開した。CVE-2024-33029として識別されるこの脆弱性は、QCA6584AU、QCA6698AQ、Snapdragon Auto 5G Modem-RF Gen 2に影響を与え、特権ユーザーによるローカルからの攻撃が可能となっている。CVSSスコアは6.7(MEDIUM)に分類され、早急な対応が求められる。

【CVE-2024-10805】code-projects University Event Management System 1.0でSQL injection脆弱性が発見、教育機関のデータセキュ

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10805】code-projects University Event ...

code-projects University Event Management System 1.0のdoedit.phpファイルにおいて、重大なSQL injection脆弱性が発見された。CVE-2024-10805として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な権限を必要としない。CVSS v4.0で5.3(MEDIUM)と評価され、教育機関のデータセキュリティに深刻な影響を及ぼす可能性がある。

【CVE-2024-10711】WooCommerce Report 1.5.1以前のバージョンにCSRF脆弱性、特権昇格のリスクに注意

【CVE-2024-10711】WooCommerce Report 1.5.1以前のバージョ...

WordfenceはWooCommerce Report 1.5.1以前のバージョンにおいて、設定更新機能に関するCross-Site Request Forgery脆弱性を発見した。CVSSスコア8.8のHigh評価で、攻撃者は管理者を騙して任意のオプション設定を更新できる可能性がある。これにより特権昇格のリスクが指摘されており、早急なアップデートが推奨されている。

【CVE-2024-10711】WooCommerce Report 1.5.1以前のバージョ...

WordfenceはWooCommerce Report 1.5.1以前のバージョンにおいて、設定更新機能に関するCross-Site Request Forgery脆弱性を発見した。CVSSスコア8.8のHigh評価で、攻撃者は管理者を騙して任意のオプション設定を更新できる可能性がある。これにより特権昇格のリスクが指摘されており、早急なアップデートが推奨されている。

【CVE-2024-10228】HashiCorpがVagrant VMWare Utility 1.0.23未満の脆弱性を修正、未権限ユーザーによるファイル改変の問題に対処

【CVE-2024-10228】HashiCorpがVagrant VMWare Utilit...

HashiCorpは2024年10月29日、Vagrant VMWare Utilityの重要なセキュリティアップデートを公開した。Windows環境において未権限ユーザーによるファイルシステムの改変が可能となる脆弱性が発見され、この問題はCVE-2024-10228として識別された。インストーラーが保護されていないパスをカスタムロケーションとして指定していたことが原因で、Vagrant VMWare Utility 1.0.23で修正されている。

【CVE-2024-10228】HashiCorpがVagrant VMWare Utilit...

HashiCorpは2024年10月29日、Vagrant VMWare Utilityの重要なセキュリティアップデートを公開した。Windows環境において未権限ユーザーによるファイルシステムの改変が可能となる脆弱性が発見され、この問題はCVE-2024-10228として識別された。インストーラーが保護されていないパスをカスタムロケーションとして指定していたことが原因で、Vagrant VMWare Utility 1.0.23で修正されている。

【CVE-2024-10122】Topdata Inner Rep Plus WebServer 2.01にパスワードフィールドマスキングの欠如による脆弱性が発見

【CVE-2024-10122】Topdata Inner Rep Plus WebServe...

Topdata社のInner Rep Plus WebServer 2.01において、InnerRepPlus.htmlファイルのOperator Details Formコンポーネントにパスワードフィールドマスキングが実装されていない脆弱性が発見された。この脆弱性はCVE-2024-10122として識別され、CVSSスコアでは中程度の深刻度と評価されている。リモートからの攻撃が可能であり、高度な権限を持つ攻撃者による悪用のリスクが存在する。

【CVE-2024-10122】Topdata Inner Rep Plus WebServe...

Topdata社のInner Rep Plus WebServer 2.01において、InnerRepPlus.htmlファイルのOperator Details Formコンポーネントにパスワードフィールドマスキングが実装されていない脆弱性が発見された。この脆弱性はCVE-2024-10122として識別され、CVSSスコアでは中程度の深刻度と評価されている。リモートからの攻撃が可能であり、高度な権限を持つ攻撃者による悪用のリスクが存在する。

いえらぶCLOUDのAIコンテンツ生成機能に画像生成を追加、ブログ作成の効率化と視覚的魅力が向上

いえらぶCLOUDのAIコンテンツ生成機能に画像生成を追加、ブログ作成の効率化と視覚的魅力が向上

株式会社いえらぶGROUPが運営する不動産業界向けバーティカルSaaS「いえらぶCLOUD」のAIコンテンツ生成機能に画像生成機能が追加された。記事出力と同時に3枚の高品質な画像が自動生成され、ブログ作成の効率が大幅に向上。追加料金なしで利用可能で、15,000社以上の不動産会社に導入されているサービスの利便性がさらに向上した。

いえらぶCLOUDのAIコンテンツ生成機能に画像生成を追加、ブログ作成の効率化と視覚的魅力が向上

株式会社いえらぶGROUPが運営する不動産業界向けバーティカルSaaS「いえらぶCLOUD」のAIコンテンツ生成機能に画像生成機能が追加された。記事出力と同時に3枚の高品質な画像が自動生成され、ブログ作成の効率が大幅に向上。追加料金なしで利用可能で、15,000社以上の不動産会社に導入されているサービスの利便性がさらに向上した。

AppleがiOS 18.2パブリックベータ版をリリース、Apple Intelligence機能の拡充によりAI活用が加速

AppleがiOS 18.2パブリックベータ版をリリース、Apple Intelligence...

Appleは米国時間11月6日、iOS 18.2の最初のパブリックベータ版をリリースした。iOS 18.1の一般公開から1週間余りという短期間での更新となり、iPhone 16全モデル、iPhone 15 Pro、iPhone 15 Pro MaxにApple Intelligence機能を追加。パーソナルコンテクストを活用した高度なAI機能により、文章作成や要約、通知管理などの機能が強化された。

AppleがiOS 18.2パブリックベータ版をリリース、Apple Intelligence...

Appleは米国時間11月6日、iOS 18.2の最初のパブリックベータ版をリリースした。iOS 18.1の一般公開から1週間余りという短期間での更新となり、iPhone 16全モデル、iPhone 15 Pro、iPhone 15 Pro MaxにApple Intelligence機能を追加。パーソナルコンテクストを活用した高度なAI機能により、文章作成や要約、通知管理などの機能が強化された。

MicrosoftがWindows 11のPaintとNotepadに新AI機能を搭載、生成AIを活用した画像編集とテキスト書き換えが可能に

MicrosoftがWindows 11のPaintとNotepadに新AI機能を搭載、生成A...

MicrosoftはWindows InsidersのCanaryおよびDevチャネルにおいて、PaintとNotepadにAI機能を実装したアップデートをリリースした。PaintにはGenerative fillとGenerative eraseという2つの画像生成・編集機能が追加され、テキストプロンプトによる直感的な画像編集が可能になった。また、NotepadにはAIを活用したテキスト書き換え機能が実装され、文章の長さや調子を柔軟に調整できるようになっている。

MicrosoftがWindows 11のPaintとNotepadに新AI機能を搭載、生成A...

MicrosoftはWindows InsidersのCanaryおよびDevチャネルにおいて、PaintとNotepadにAI機能を実装したアップデートをリリースした。PaintにはGenerative fillとGenerative eraseという2つの画像生成・編集機能が追加され、テキストプロンプトによる直感的な画像編集が可能になった。また、NotepadにはAIを活用したテキスト書き換え機能が実装され、文章の長さや調子を柔軟に調整できるようになっている。

ビジコムがWindows OSキオスク端末MAZIC Kを発売、省スペース設計と高性能で多目的利用に対応

ビジコムがWindows OSキオスク端末MAZIC Kを発売、省スペース設計と高性能で多目的...

株式会社ビジコムは、Intel N97プロセッサと15.6インチタッチディスプレイを搭載したWindows OSキオスク端末MAZIC Kの販売を開始。QRコードリーダーとレシートプリンターを内蔵しながら重量8.7kgを実現し、Windows 10 IoT Enterprise 2021 LTSCの採用で10年間の安定運用を確保。券売機やセルフレジ、受付端末など多目的な用途に対応し、店舗運営の効率化を支援する。

ビジコムがWindows OSキオスク端末MAZIC Kを発売、省スペース設計と高性能で多目的...

株式会社ビジコムは、Intel N97プロセッサと15.6インチタッチディスプレイを搭載したWindows OSキオスク端末MAZIC Kの販売を開始。QRコードリーダーとレシートプリンターを内蔵しながら重量8.7kgを実現し、Windows 10 IoT Enterprise 2021 LTSCの採用で10年間の安定運用を確保。券売機やセルフレジ、受付端末など多目的な用途に対応し、店舗運営の効率化を支援する。

パナソニック オートモーティブシステムズがEdgeTech+ 2024に出展、SDVとVERZEUSEの最新技術を披露

パナソニック オートモーティブシステムズがEdgeTech+ 2024に出展、SDVとVERZ...

パナソニック オートモーティブシステムズが2024年11月20日から22日までパシフィコ横浜で開催されるEdgeTech+ 2024に初出展する。SDVに向けた技術開発の事例とVERZEUSEシリーズを展示し、コックピットHPC技術やキャビンUX技術など、次世代モビリティの実現に向けた最新の取り組みを紹介する予定だ。展示は技術開発ゾーンと自動車サイバーセキュリティゾーンの2箇所で実施される。

パナソニック オートモーティブシステムズがEdgeTech+ 2024に出展、SDVとVERZ...

パナソニック オートモーティブシステムズが2024年11月20日から22日までパシフィコ横浜で開催されるEdgeTech+ 2024に初出展する。SDVに向けた技術開発の事例とVERZEUSEシリーズを展示し、コックピットHPC技術やキャビンUX技術など、次世代モビリティの実現に向けた最新の取り組みを紹介する予定だ。展示は技術開発ゾーンと自動車サイバーセキュリティゾーンの2箇所で実施される。

東京スカイツリーが観光施設初のVUEVO Display多言語対応システムを導入、約100カ国語での円滑なコミュニケーションを実現へ

東京スカイツリーが観光施設初のVUEVO Display多言語対応システムを導入、約100カ国...

ピクシーダストテクノロジーズと東武タワースカイツリーが、VUEVO Displayを活用した多言語対応の実証実験を2024年11月11日より開始する。約100カ国語に対応し、リアルタイムで透明ディスプレイに字幕を表示することで、増加する外国人来場者とのコミュニケーションを円滑化。2023年度に127万人を記録した外国人来場者への対応強化を図る。

東京スカイツリーが観光施設初のVUEVO Display多言語対応システムを導入、約100カ国...

ピクシーダストテクノロジーズと東武タワースカイツリーが、VUEVO Displayを活用した多言語対応の実証実験を2024年11月11日より開始する。約100カ国語に対応し、リアルタイムで透明ディスプレイに字幕を表示することで、増加する外国人来場者とのコミュニケーションを円滑化。2023年度に127万人を記録した外国人来場者への対応強化を図る。

デンソーエンジン機器技術部が哲学対話を導入、組織内コミュニケーションの活性化に成功

デンソーエンジン機器技術部が哲学対話を導入、組織内コミュニケーションの活性化に成功

株式会社ShiruBeは、デンソーエンジン機器技術部における哲学対話の導入事例を発表した。哲学者のファシリテーションのもと、様々な階層の社員7名が「幸せ」をテーマに対話を実施。従来の一方通行的なコミュニケーションから双方向の対話へと変化が見られ、組織内のコミュニケーション改革に成功している。

デンソーエンジン機器技術部が哲学対話を導入、組織内コミュニケーションの活性化に成功

株式会社ShiruBeは、デンソーエンジン機器技術部における哲学対話の導入事例を発表した。哲学者のファシリテーションのもと、様々な階層の社員7名が「幸せ」をテーマに対話を実施。従来の一方通行的なコミュニケーションから双方向の対話へと変化が見られ、組織内のコミュニケーション改革に成功している。

【CVE-2024-9846】Enable Shortcodesプラグインに認証不要な任意コード実行の脆弱性が発覚、早急な対応が必要に

【CVE-2024-9846】Enable Shortcodesプラグインに認証不要な任意コー...

WordPressプラグインEnable Shortcodes inside Widgets,Comments and Expertsのバージョン1.0.0以前において、認証不要で任意のショートコードを実行可能な脆弱性が発見された。CVSSスコア7.3のハイリスク脆弱性として報告されており、攻撃の複雑性は低く特権も不要とされている。機密性と整合性、可用性のすべてに影響があるため、早急な対応が必要だ。

【CVE-2024-9846】Enable Shortcodesプラグインに認証不要な任意コー...

WordPressプラグインEnable Shortcodes inside Widgets,Comments and Expertsのバージョン1.0.0以前において、認証不要で任意のショートコードを実行可能な脆弱性が発見された。CVSSスコア7.3のハイリスク脆弱性として報告されており、攻撃の複雑性は低く特権も不要とされている。機密性と整合性、可用性のすべてに影響があるため、早急な対応が必要だ。

銘匠光学がTTArtisan AF 56mm f/1.8シルバーを発売、スムーズなAF性能と高画質設計を実現

銘匠光学がTTArtisan AF 56mm f/1.8シルバーを発売、スムーズなAF性能と高...

焦点工房は銘匠光学のTTArtisan AF 56mm f/1.8レンズのシルバーカラーモデルを36,000円で発売。EDレンズを含む9群10枚構成で色収差を抑制し、STMモーターによる静音AF性能を実現。高性能な像面位相差AF搭載カメラでは動画AFや瞳AFにも対応し、WindowsPCでファームウェアアップデートも可能な高性能中望遠レンズとなっている。

銘匠光学がTTArtisan AF 56mm f/1.8シルバーを発売、スムーズなAF性能と高...

焦点工房は銘匠光学のTTArtisan AF 56mm f/1.8レンズのシルバーカラーモデルを36,000円で発売。EDレンズを含む9群10枚構成で色収差を抑制し、STMモーターによる静音AF性能を実現。高性能な像面位相差AF搭載カメラでは動画AFや瞳AFにも対応し、WindowsPCでファームウェアアップデートも可能な高性能中望遠レンズとなっている。

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限での不正アクセスの危険性が浮上

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限...

WordPressプラグインのwpDiscuz 7.6.24以前のバージョンに、認証バイパスの重大な脆弱性が発見された。ソーシャルログインのトークン検証が不十分であり、攻撃者は既存ユーザーのメールアドレスを使用して管理者権限でのログインが可能となる。CVSSスコアは9.8と深刻度が非常に高く、早急なアップデートが推奨される。

【CVE-2024-9488】wpDiscuz 7.6.24に認証バイパスの脆弱性、管理者権限...

WordPressプラグインのwpDiscuz 7.6.24以前のバージョンに、認証バイパスの重大な脆弱性が発見された。ソーシャルログインのトークン検証が不十分であり、攻撃者は既存ユーザーのメールアドレスを使用して管理者権限でのログインが可能となる。CVSSスコアは9.8と深刻度が非常に高く、早急なアップデートが推奨される。

【CVE-2024-9459】ManageEngine Exchange Reporter PlusにSQL Injection脆弱性、認証済みユーザーからの攻撃に警戒

【CVE-2024-9459】ManageEngine Exchange Reporter P...

ManageEngine Exchange Reporter Plusのバージョン5718以前に、認証済みSQL Injectionの脆弱性が発見された。CVSSスコア8.3の高リスク脆弱性として報告されており、攻撃の難易度は低く評価されている。機密性と完全性への高い影響が指摘されており、早急なバージョン5719へのアップデートが推奨される。レポートモジュールを介した攻撃により、データベースの改ざんや情報漏洩のリスクがある。

【CVE-2024-9459】ManageEngine Exchange Reporter P...

ManageEngine Exchange Reporter Plusのバージョン5718以前に、認証済みSQL Injectionの脆弱性が発見された。CVSSスコア8.3の高リスク脆弱性として報告されており、攻撃の難易度は低く評価されている。機密性と完全性への高い影響が指摘されており、早急なバージョン5719へのアップデートが推奨される。レポートモジュールを介した攻撃により、データベースの改ざんや情報漏洩のリスクがある。

【CVE-2024-9109】WooCommerce UPS Shipping 2.3.11以前に認証バイパスの脆弱性、APIキー削除の危険性が判明

【CVE-2024-9109】WooCommerce UPS Shipping 2.3.11以...

WordfenceはWooCommerce UPS Shipping – Live Rates and Access Pointsプラグインのバージョン2.3.11以前に認証バイパスの脆弱性が存在することを公開した。delete_oauth_data関数に適切な権限チェックが実装されていないため、Subscriber以上の権限を持つユーザーがAPIキーを削除可能となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の実行は容易だが影響は限定的とされている。

【CVE-2024-9109】WooCommerce UPS Shipping 2.3.11以...

WordfenceはWooCommerce UPS Shipping – Live Rates and Access Pointsプラグインのバージョン2.3.11以前に認証バイパスの脆弱性が存在することを公開した。delete_oauth_data関数に適切な権限チェックが実装されていないため、Subscriber以上の権限を持つユーザーがAPIキーを削除可能となっている。CVSSスコアは4.3(MEDIUM)で、攻撃の実行は容易だが影響は限定的とされている。

【CVE-2024-8792】Subscribe to Comments 2.3に反射型XSS脆弱性、ユーザーの情報漏洩のリスクが発生

【CVE-2024-8792】Subscribe to Comments 2.3に反射型XSS...

WordPressプラグインのSubscribe to Comments 2.3以前のバージョンにおいて、反射型クロスサイトスクリプティング脆弱性が発見された。CVSSスコアは6.1のMedium評価で、認証不要でURLパラメータを介した攻撃が可能となっている。ユーザーインタラクションは必要だが、攻撃成功時には重大な影響を及ぼす可能性があるため、早急な対策が必要だ。

【CVE-2024-8792】Subscribe to Comments 2.3に反射型XSS...

WordPressプラグインのSubscribe to Comments 2.3以前のバージョンにおいて、反射型クロスサイトスクリプティング脆弱性が発見された。CVSSスコアは6.1のMedium評価で、認証不要でURLパラメータを介した攻撃が可能となっている。ユーザーインタラクションは必要だが、攻撃成功時には重大な影響を及ぼす可能性があるため、早急な対策が必要だ。

HOT TOPICS