Tech Insights

SIGMAがキヤノンRFマウント用F1.4単焦点レンズ4本を発表、高速AFとゴムシーリング搭載で使いやすさが向上

SIGMAがキヤノンRFマウント用F1.4単焦点レンズ4本を発表、高速AFとゴムシーリング搭載...

株式会社シグマは、キヤノンRFマウント用F1.4単焦点レンズ4本の発売スケジュールを発表した。30mmと56mmを12月5日に、16mmと23mmを2025年1月に発売する。専用開発した制御アルゴリズムにより高速AFを実現し、サーボAFやボディ内収差補正にも対応。マウント部にはゴムシーリングを施し、既存ユーザー向けにマウント交換サービスも提供する。

SIGMAがキヤノンRFマウント用F1.4単焦点レンズ4本を発表、高速AFとゴムシーリング搭載...

株式会社シグマは、キヤノンRFマウント用F1.4単焦点レンズ4本の発売スケジュールを発表した。30mmと56mmを12月5日に、16mmと23mmを2025年1月に発売する。専用開発した制御アルゴリズムにより高速AFを実現し、サーボAFやボディ内収差補正にも対応。マウント部にはゴムシーリングを施し、既存ユーザー向けにマウント交換サービスも提供する。

エヌ・シー・エヌが重量木骨islandデジタル建築ギャラリーを公開、360度VRで住宅内部の体験が可能に

エヌ・シー・エヌが重量木骨islandデジタル建築ギャラリーを公開、360度VRで住宅内部の体...

エヌ・シー・エヌは高級住宅ブランド「重量木骨の家」のウェブサイトに「重量木骨island デジタル建築ギャラリー」を公開する。360度パノラマVRで住宅内部を体験でき、7社のプレミアムパートナーが設計した住宅を展示。BIMとレンダリング技術により設計者の空間イメージを高い再現性で表現し、エリアを超えた住まいづくりも可能になる。

エヌ・シー・エヌが重量木骨islandデジタル建築ギャラリーを公開、360度VRで住宅内部の体...

エヌ・シー・エヌは高級住宅ブランド「重量木骨の家」のウェブサイトに「重量木骨island デジタル建築ギャラリー」を公開する。360度パノラマVRで住宅内部を体験でき、7社のプレミアムパートナーが設計した住宅を展示。BIMとレンダリング技術により設計者の空間イメージを高い再現性で表現し、エリアを超えた住まいづくりも可能になる。

XOPがChatGPT業務活用勉強会を11月に開催、MyGPTsを活用した業務効率化の実現へ

XOPがChatGPT業務活用勉強会を11月に開催、MyGPTsを活用した業務効率化の実現へ

株式会社クロス・オペレーショングループが2024年11月28日にChatGPT業務活用勉強会【実践編】を開催する。MyGPTsを活用したロープレAIや社長クローンの構築方法を解説し、エンタメ要素を排除したビジネスユース向けの内容を提供する。ChatGPTの有料アカウント保有者を対象に、Zoomを使用したオンライン形式で開催される。

XOPがChatGPT業務活用勉強会を11月に開催、MyGPTsを活用した業務効率化の実現へ

株式会社クロス・オペレーショングループが2024年11月28日にChatGPT業務活用勉強会【実践編】を開催する。MyGPTsを活用したロープレAIや社長クローンの構築方法を解説し、エンタメ要素を排除したビジネスユース向けの内容を提供する。ChatGPTの有料アカウント保有者を対象に、Zoomを使用したオンライン形式で開催される。

トレンダーズが食メディアおうちごはんをABCスタイルに譲渡、93万フォロワーを超える人気メディアの運営体制が変更へ

トレンダーズが食メディアおうちごはんをABCスタイルに譲渡、93万フォロワーを超える人気メディ...

トレンダーズ株式会社は、Instagramで93万フォロワーを超える食メディア「おうちごはん」をABCクッキングスタジオグループの株式会社ABCスタイルに2024年12月26日付で事業譲渡することを発表した。ABCスタイル社は食の領域に特化した総合人材サービスを提供し、2万人の食のプロフェッショナル人材が在籍している。今後は両社のノウハウを活かした新たな展開が期待される。

トレンダーズが食メディアおうちごはんをABCスタイルに譲渡、93万フォロワーを超える人気メディ...

トレンダーズ株式会社は、Instagramで93万フォロワーを超える食メディア「おうちごはん」をABCクッキングスタジオグループの株式会社ABCスタイルに2024年12月26日付で事業譲渡することを発表した。ABCスタイル社は食の領域に特化した総合人材サービスを提供し、2万人の食のプロフェッショナル人材が在籍している。今後は両社のノウハウを活かした新たな展開が期待される。

SMB建材が建材フリマサイトatATTAを開始、建材ロス削減と再流通促進による持続可能な未来の実現へ

SMB建材が建材フリマサイトatATTAを開始、建材ロス削減と再流通促進による持続可能な未来の実現へ

SMB建材株式会社が建材フリマサイトatATTAを2024年11月18日にリリースした。建材のライフサイクルにおいて本来まだ使用可能な商品が廃棄処分されてしまう課題に対し、企業同士や企業と個人が自由に売買できるプラットフォームを構築することで解決を図る。DIYレシピとの連携や企業情報の発信機能も搭載され、建材ロスと廃棄コストの削減を目指す。

SMB建材が建材フリマサイトatATTAを開始、建材ロス削減と再流通促進による持続可能な未来の実現へ

SMB建材株式会社が建材フリマサイトatATTAを2024年11月18日にリリースした。建材のライフサイクルにおいて本来まだ使用可能な商品が廃棄処分されてしまう課題に対し、企業同士や企業と個人が自由に売買できるプラットフォームを構築することで解決を図る。DIYレシピとの連携や企業情報の発信機能も搭載され、建材ロスと廃棄コストの削減を目指す。

K Squadがバックオフィス人材向け副業マッチングサービスフクムを提供開始、独自AIアルゴリズムで時給診断が可能に

K Squadがバックオフィス人材向け副業マッチングサービスフクムを提供開始、独自AIアルゴリ...

ケイスクワッド株式会社がバックオフィス人材向け副業マッチングサービス「フクム」をリリース。財務・経理、総務、法務、人事・労務、広報・IR、情シスの6領域をカバーし、独自のAIアルゴリズムによる時給診断機能を搭載。文字入力を極限まで削減した簡単なUXと、企業からのスカウトを待つだけの仕組みで、バックオフィス人材の新たな挑戦を支援する。

K Squadがバックオフィス人材向け副業マッチングサービスフクムを提供開始、独自AIアルゴリ...

ケイスクワッド株式会社がバックオフィス人材向け副業マッチングサービス「フクム」をリリース。財務・経理、総務、法務、人事・労務、広報・IR、情シスの6領域をカバーし、独自のAIアルゴリズムによる時給診断機能を搭載。文字入力を極限まで削減した簡単なUXと、企業からのスカウトを待つだけの仕組みで、バックオフィス人材の新たな挑戦を支援する。

AI CROSSがAIを活用した求人レコメンドシステムリピカムを公開、応募数増加とCVR向上に貢献

AI CROSSがAIを活用した求人レコメンドシステムリピカムを公開、応募数増加とCVR向上に貢献

AI CROSS株式会社が統合型ソリューション「リピカム」を公開、SMSとWebチャットボットを活用した情報収集とAIによる求人レコメンド機能を提供。過去の応募履歴をデータ分析し、応募者の興味に合わせた最適な求人を推薦することで応募数が大幅に増加。完全成果報酬型で初期費用・月額費用が不要な点も特徴的である。

AI CROSSがAIを活用した求人レコメンドシステムリピカムを公開、応募数増加とCVR向上に貢献

AI CROSS株式会社が統合型ソリューション「リピカム」を公開、SMSとWebチャットボットを活用した情報収集とAIによる求人レコメンド機能を提供。過去の応募履歴をデータ分析し、応募者の興味に合わせた最適な求人を推薦することで応募数が大幅に増加。完全成果報酬型で初期費用・月額費用が不要な点も特徴的である。

Mistral AIがLe ChatにWeb検索と画像生成機能を追加、マルチモーダルAIモデルPixtral Largeも同時リリース

Mistral AIがLe ChatにWeb検索と画像生成機能を追加、マルチモーダルAIモデル...

フランスのAI企業Mistral AIが、AIチャットbot Le ChatにWeb検索機能と画像生成機能を追加し、新たに124Bパラメータ規模のマルチモーダルAIモデル Pixtral Largeをリリースした。Le Chatのβ版は無料で利用可能で日本語もサポート。Pixtral LargeはMathVistaで69.4%のスコアを達成し、30枚以上の高解像度画像を同時処理できる128Kコンテキストウィンドウを実現している。

Mistral AIがLe ChatにWeb検索と画像生成機能を追加、マルチモーダルAIモデル...

フランスのAI企業Mistral AIが、AIチャットbot Le ChatにWeb検索機能と画像生成機能を追加し、新たに124Bパラメータ規模のマルチモーダルAIモデル Pixtral Largeをリリースした。Le Chatのβ版は無料で利用可能で日本語もサポート。Pixtral LargeはMathVistaで69.4%のスコアを達成し、30枚以上の高解像度画像を同時処理できる128Kコンテキストウィンドウを実現している。

スカパーJSATがUniversal NTNの技術試験を開始、非地上系ネットワークで圏外のない社会の実現へ

スカパーJSATがUniversal NTNの技術試験を開始、非地上系ネットワークで圏外のない...

スカパーJSATが2024年11月から非地上系ネットワーク「Universal NTN」の技術試験を開始する。静止軌道衛星、非静止軌道衛星、高高度プラットフォームを組み合わせた多層的なネットワークを構築し、海洋や山岳地帯でも確実な通信手段を提供。AIやIoT技術が融合する未来社会に向け、時間や場所を問わない通信環境の実現を目指す。

スカパーJSATがUniversal NTNの技術試験を開始、非地上系ネットワークで圏外のない...

スカパーJSATが2024年11月から非地上系ネットワーク「Universal NTN」の技術試験を開始する。静止軌道衛星、非静止軌道衛星、高高度プラットフォームを組み合わせた多層的なネットワークを構築し、海洋や山岳地帯でも確実な通信手段を提供。AIやIoT技術が融合する未来社会に向け、時間や場所を問わない通信環境の実現を目指す。

Windows 11バージョン24H2で管理者権限のないユーザーがタイムゾーン変更不可に、代替手段としてコントロールパネルの利用を推奨

Windows 11バージョン24H2で管理者権限のないユーザーがタイムゾーン変更不可に、代替...

Microsoftが2024年11月18日にWindows 11バージョン24H2で発生している問題について公開した。管理者権限を持たないユーザーがWindows Settingsの日付と時刻ページでタイムゾーンを変更できない現象が確認されており、コントロールパネルの日付と時刻セクションを使用することで問題を回避できる。現在Microsoftは調査を進めており、今後のWindows updateで解決策を提供する予定だ。

Windows 11バージョン24H2で管理者権限のないユーザーがタイムゾーン変更不可に、代替...

Microsoftが2024年11月18日にWindows 11バージョン24H2で発生している問題について公開した。管理者権限を持たないユーザーがWindows Settingsの日付と時刻ページでタイムゾーンを変更できない現象が確認されており、コントロールパネルの日付と時刻セクションを使用することで問題を回避できる。現在Microsoftは調査を進めており、今後のWindows updateで解決策を提供する予定だ。

ギャザテックがFlexTaboのクラウドファンディングをCAMPFIREで開始、多機能折りたたみテーブルの製品化へ前進

ギャザテックがFlexTaboのクラウドファンディングをCAMPFIREで開始、多機能折りたた...

ギャザテックは折りたたみ式テーブル「FlexTabo」のクラウドファンディングをCAMPFIREで2024年11月27日から開始する。最大15Wのワイヤレス充電機能を搭載し、天板サイズ50×27.5cmの折りたたみ式テーブルで、折りたたみ時は1.3cmまでコンパクトになる。最低出資額は7,980円で、2025年4月の発送を予定している。

ギャザテックがFlexTaboのクラウドファンディングをCAMPFIREで開始、多機能折りたた...

ギャザテックは折りたたみ式テーブル「FlexTabo」のクラウドファンディングをCAMPFIREで2024年11月27日から開始する。最大15Wのワイヤレス充電機能を搭載し、天板サイズ50×27.5cmの折りたたみ式テーブルで、折りたたみ時は1.3cmまでコンパクトになる。最低出資額は7,980円で、2025年4月の発送を予定している。

SalesforceがグローバルDBメンテナンス障害の中間報告を発表、再発防止策の強化へ前進

SalesforceがグローバルDBメンテナンス障害の中間報告を発表、再発防止策の強化へ前進

米Salesforceは2024年11月17日、同月15日に発生したグローバル障害の中間報告を発表した。障害は誤ったコマンドを含むデータベースメンテナンスタスクの実行が原因で、複数のコアサービスインスタンスに影響を及ぼした。同社は本番環境の変更に関する承認プロセスの強化やデータベース構成変更時の監視強化など、複数の再発防止策を講じることを表明。顧客データへの影響はなく、セキュリティ関連の事象でもないことを強調している。

SalesforceがグローバルDBメンテナンス障害の中間報告を発表、再発防止策の強化へ前進

米Salesforceは2024年11月17日、同月15日に発生したグローバル障害の中間報告を発表した。障害は誤ったコマンドを含むデータベースメンテナンスタスクの実行が原因で、複数のコアサービスインスタンスに影響を及ぼした。同社は本番環境の変更に関する承認プロセスの強化やデータベース構成変更時の監視強化など、複数の再発防止策を講じることを表明。顧客データへの影響はなく、セキュリティ関連の事象でもないことを強調している。

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能を追加、eラーニング教材作成の効率化を実現

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能...

東芝デジタルソリューションズは企業向けeラーニングソリューション「GeneralistR/LM」に、Azure OpenAI Serviceを活用した新機能「テキスト作成支援機能」を追加した。約8,300社で利用される同サービスは、生成AIによる教材作成の自動化で業務効率を向上させ、音声読み上げにも対応。企業の人材育成をより効果的に支援する機能として注目を集めている。

東芝デジタルソリューションズがGeneralistR/LMに生成AI活用のテキスト作成支援機能...

東芝デジタルソリューションズは企業向けeラーニングソリューション「GeneralistR/LM」に、Azure OpenAI Serviceを活用した新機能「テキスト作成支援機能」を追加した。約8,300社で利用される同サービスは、生成AIによる教材作成の自動化で業務効率を向上させ、音声読み上げにも対応。企業の人材育成をより効果的に支援する機能として注目を集めている。

Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導と処方薬配送の利便性が向上

Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導と処方薬配送の利便性が向上

Amazonは、オンライン服薬指導から処方薬配送までのサービス「Amazonファーマシー」において、2024年11月18日よりマイナ保険証の利用を開始した。マイナンバーカードを健康保険証として登録したユーザーは、マイナポータルアプリを通じてオンライン服薬指導の予約から処方薬の受け取りまでをシームレスに行えるようになる。

Amazonファーマシーがマイナ保険証対応を開始、オンライン服薬指導と処方薬配送の利便性が向上

Amazonは、オンライン服薬指導から処方薬配送までのサービス「Amazonファーマシー」において、2024年11月18日よりマイナ保険証の利用を開始した。マイナンバーカードを健康保険証として登録したユーザーは、マイナポータルアプリを通じてオンライン服薬指導の予約から処方薬の受け取りまでをシームレスに行えるようになる。

NTT東日本とNTT西日本が800Gbpsの通信サービスAll-Photonics Connectを提供開始、高速大容量通信の実現へ

NTT東日本とNTT西日本が800Gbpsの通信サービスAll-Photonics Conne...

NTT東日本とNTT西日本は、IOWN構想の実現に向けた商用サービスとして、ユーザー拠点間で世界最高水準となる最大800Gbpsの帯域を保証するAll-Photonics Connectを2024年12月1日より提供開始する。本サービスは高速・大容量、低遅延・ゆらぎゼロの特長に加え、主要都市間の広域接続を実現し、データセンター間ネットワークや遠隔医療など幅広い用途での活用が期待される。

NTT東日本とNTT西日本が800Gbpsの通信サービスAll-Photonics Conne...

NTT東日本とNTT西日本は、IOWN構想の実現に向けた商用サービスとして、ユーザー拠点間で世界最高水準となる最大800Gbpsの帯域を保証するAll-Photonics Connectを2024年12月1日より提供開始する。本サービスは高速・大容量、低遅延・ゆらぎゼロの特長に加え、主要都市間の広域接続を実現し、データセンター間ネットワークや遠隔医療など幅広い用途での活用が期待される。

【CVE-2024-9487】GitHub Enterprise Serverで重大な認証バイパスの脆弱性、複数バージョンで修正完了

【CVE-2024-9487】GitHub Enterprise Serverで重大な認証バイ...

GitHubは2024年10月10日、GitHub Enterprise Serverにおいて暗号化署名の検証が不適切で認証をバイパスできる重大な脆弱性を発見したことを発表した。この脆弱性は暗号化アサーション機能が有効な状態でSAML SSO認証をバイパスし、不正なユーザープロビジョニングやインスタンスへのアクセスが可能になるという深刻な問題である。CVSSスコアは9.5(CRITICAL)と評価され、早急な対応が必要とされている。

【CVE-2024-9487】GitHub Enterprise Serverで重大な認証バイ...

GitHubは2024年10月10日、GitHub Enterprise Serverにおいて暗号化署名の検証が不適切で認証をバイパスできる重大な脆弱性を発見したことを発表した。この脆弱性は暗号化アサーション機能が有効な状態でSAML SSO認証をバイパスし、不正なユーザープロビジョニングやインスタンスへのアクセスが可能になるという深刻な問題である。CVSSスコアは9.5(CRITICAL)と評価され、早急な対応が必要とされている。

【CVE-2024-9477】AirTies Air4443 FirmwareにXSS脆弱性が発見、EOL製品のため対応困難な状況に

【CVE-2024-9477】AirTies Air4443 FirmwareにXSS脆弱性が...

TR-CERTが2024年11月13日にAirTies Air4443 Firmwareの重大な脆弱性を公開した。CVE-2024-9477として識別されたこの問題は、ウェブページ生成時の入力の不適切な無害化処理に起因するXSS脆弱性である。CVSSスコア4.6(MEDIUM)と評価される一方、製品はすでにEOLおよびEOSの状態であり、セキュリティアップデートの提供は期待できない状況となっている。

【CVE-2024-9477】AirTies Air4443 FirmwareにXSS脆弱性が...

TR-CERTが2024年11月13日にAirTies Air4443 Firmwareの重大な脆弱性を公開した。CVE-2024-9477として識別されたこの問題は、ウェブページ生成時の入力の不適切な無害化処理に起因するXSS脆弱性である。CVSSスコア4.6(MEDIUM)と評価される一方、製品はすでにEOLおよびEOSの状態であり、セキュリティアップデートの提供は期待できない状況となっている。

【CVE-2024-8049】Progress SoftwareのTelerik Document Processing Librariesに深刻な脆弱性、リソース枯渇の危険性が判明

【CVE-2024-8049】Progress SoftwareのTelerik Docume...

Progress SoftwareのTelerik Document Processing Librariesにおいて、2024 Q4(バージョン2024.4.1106)より前のバージョンで深刻な脆弱性が発見された。サポートされていない機能を含むドキュメントのインポート時に過剰な処理が発生し、コンピューティングリソースの大量消費によってアプリケーションプロセスが利用不能になる可能性がある。CVSSスコアは6.5で、早急な対応が推奨されている。

【CVE-2024-8049】Progress SoftwareのTelerik Docume...

Progress SoftwareのTelerik Document Processing Librariesにおいて、2024 Q4(バージョン2024.4.1106)より前のバージョンで深刻な脆弱性が発見された。サポートされていない機能を含むドキュメントのインポート時に過剰な処理が発生し、コンピューティングリソースの大量消費によってアプリケーションプロセスが利用不能になる可能性がある。CVSSスコアは6.5で、早急な対応が推奨されている。

【CVE-2024-7295】Progress Telerik Report Serverに暗号化の脆弱性、ローカルアセットデータの保護に課題

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-7295】Progress Telerik Report Serverに暗...

Progress SoftwareはTelerik Report Server 10.3.24.1112未満のバージョンにおいて、ローカルアセットデータの暗号化アルゴリズムに脆弱性が発見されたことを公表した。CVE-2024-7295として識別されたこの脆弱性は、CVSSスコア7.1のHigh評価を受けており、熟練した攻撃者による情報の復号化を可能にする可能性がある。2024 Q4リリースで修正された。

【CVE-2024-52357】LIQUID BLOCKS 1.2.0にXSS脆弱性、バージョン1.3.0で修正完了

【CVE-2024-52357】LIQUID BLOCKS 1.2.0にXSS脆弱性、バージョ...

WordPressプラグインLIQUID BLOCKSにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、特権ユーザーによる永続的なXSS攻撃を可能にする。影響を受けるバージョン1.2.0以前のユーザーは、修正版となるバージョン1.3.0へのアップデートが推奨される。

【CVE-2024-52357】LIQUID BLOCKS 1.2.0にXSS脆弱性、バージョ...

WordPressプラグインLIQUID BLOCKSにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、特権ユーザーによる永続的なXSS攻撃を可能にする。影響を受けるバージョン1.2.0以前のユーザーは、修正版となるバージョン1.3.0へのアップデートが推奨される。

【CVE-2024-52355】WordPress OSM – OpenStreetMapプラグイン6.1.2にXSS脆弱性、バージョン6.1.3で修正完了

【CVE-2024-52355】WordPress OSM – OpenStreetMapプラ...

Patchstack OÜがWordPress OSM – OpenStreetMapプラグインにおけるXSS脆弱性を発見した。この脆弱性はバージョン6.1.2以前に影響し、CVSS v3.1で中程度(6.5)と評価された。攻撃には特権レベルとユーザーの操作が必要だが、情報漏洩やコンテンツ改ざんのリスクがある。Hyumikaはバージョン6.1.3で脆弱性を修正し、ユーザーに早急なアップデートを推奨している。

【CVE-2024-52355】WordPress OSM – OpenStreetMapプラ...

Patchstack OÜがWordPress OSM – OpenStreetMapプラグインにおけるXSS脆弱性を発見した。この脆弱性はバージョン6.1.2以前に影響し、CVSS v3.1で中程度(6.5)と評価された。攻撃には特権レベルとユーザーの操作が必要だが、情報漏洩やコンテンツ改ざんのリスクがある。Hyumikaはバージョン6.1.3で脆弱性を修正し、ユーザーに早急なアップデートを推奨している。

【CVE-2024-52354】Web Stories Widgets For Elementor 1.1にXSS脆弱性、中程度の深刻度でアップデートが必要に

【CVE-2024-52354】Web Stories Widgets For Element...

Cool PluginsのWordPress用プラグインWeb Stories Widgets For Elementorにおいて、格納型XSSの脆弱性が発見された。CVE-2024-52354として識別されるこの脆弱性は、バージョン1.1以前に影響し、CVSSスコア6.5の中程度の深刻度と評価されている。特権とユーザーの関与が必要だが攻撃の複雑さは低く、バージョン1.1.1へのアップデートで修正される。

【CVE-2024-52354】Web Stories Widgets For Element...

Cool PluginsのWordPress用プラグインWeb Stories Widgets For Elementorにおいて、格納型XSSの脆弱性が発見された。CVE-2024-52354として識別されるこの脆弱性は、バージョン1.1以前に影響し、CVSSスコア6.5の中程度の深刻度と評価されている。特権とユーザーの関与が必要だが攻撃の複雑さは低く、バージョン1.1.1へのアップデートで修正される。

【CVE-2024-52353】Christian Science Bible Lesson Subjects 2.0にXSS脆弱性、DOM操作時の入力処理に問題

【CVE-2024-52353】Christian Science Bible Lesson ...

WordPressプラグインChristian Science Bible Lesson Subjects 2.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度で、クライアントサイドでのDOM操作時に不適切な入力処理が行われる問題が指摘されている。バージョン2.1で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが推奨される。

【CVE-2024-52353】Christian Science Bible Lesson ...

WordPressプラグインChristian Science Bible Lesson Subjects 2.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度で、クライアントサイドでのDOM操作時に不適切な入力処理が行われる問題が指摘されている。バージョン2.1で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが推奨される。

【CVE-2024-52300】XWikiのmacro-pdfviewerでXSS脆弱性を発見、深刻度の高い影響範囲で早急な対応が必要

【CVE-2024-52300】XWikiのmacro-pdfviewerでXSS脆弱性を発見...

GitHubのセキュリティアドバイザリにて、XWikiのPDFビューアマクロmacro-pdfviewerにおいてクリティカルなXSS脆弱性が報告された。widthパラメータの不適切なエスケープにより、ページ編集権限を持つユーザーが攻撃可能な状態であることが判明。管理者がアクセスした場合、XWikiインストール全体のセキュリティに重大な影響を及ぼす可能性がある。バージョン2.5.6で修正済み。

【CVE-2024-52300】XWikiのmacro-pdfviewerでXSS脆弱性を発見...

GitHubのセキュリティアドバイザリにて、XWikiのPDFビューアマクロmacro-pdfviewerにおいてクリティカルなXSS脆弱性が報告された。widthパラメータの不適切なエスケープにより、ページ編集権限を持つユーザーが攻撃可能な状態であることが判明。管理者がアクセスした場合、XWikiインストール全体のセキュリティに重大な影響を及ぼす可能性がある。バージョン2.5.6で修正済み。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限チェックの不備で添付ファイルが閲覧可能に

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-52299】XWikiのPDFビューワーマクロに深刻な脆弱性、アクセス権限...

XWikiのPDFビューワーマクロにおいて、アクセス権限のチェック機能が正しく動作せず、XWiki.PDFViewerServiceの閲覧権限を持つユーザーが任意の添付ファイルにアクセスできる脆弱性が発見された。CVSSスコア7.5の高深刻度であり、影響を受けるバージョンは1.6.2以上2.5.6未満。修正版となる2.5.6が公開されており、早急なアップデートが推奨される。

【CVE-2024-51882】WordPress用Gboy Custom Google Map 1.2にSQLインジェクション脆弱性が発見、早急な対応が必要に

【CVE-2024-51882】WordPress用Gboy Custom Google Ma...

Patchstack OÜがWordPress用プラグインGboy Custom Google Map 1.2以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、攻撃に必要な特権レベルは低く設定されている一方で利用者の関与は不要とされている。機密情報漏洩のリスクが高く、早急な対応が推奨されている。

【CVE-2024-51882】WordPress用Gboy Custom Google Ma...

Patchstack OÜがWordPress用プラグインGboy Custom Google Map 1.2以前のバージョンにSQLインジェクション脆弱性が存在することを公開した。CVSSスコア8.5の高リスク脆弱性として評価されており、攻撃に必要な特権レベルは低く設定されている一方で利用者の関与は不要とされている。機密情報漏洩のリスクが高く、早急な対応が推奨されている。

【CVE-2024-51668】MyCurator Content Curation 3.78にXSS脆弱性、アップデートで対策必須に

【CVE-2024-51668】MyCurator Content Curation 3.78...

WordPressプラグインMyCurator Content Curationにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51668として識別されるこの脆弱性は、バージョン3.78以前に影響し、CVSS 3.1で5.9(Medium)と評価されている。Patchstack AllianceのJoshua Chanによって発見され、開発者は対策版となるバージョン3.79をリリースしており、影響を受けるユーザーには早急なアップデートが推奨される。

【CVE-2024-51668】MyCurator Content Curation 3.78...

WordPressプラグインMyCurator Content Curationにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51668として識別されるこの脆弱性は、バージョン3.78以前に影響し、CVSS 3.1で5.9(Medium)と評価されている。Patchstack AllianceのJoshua Chanによって発見され、開発者は対策版となるバージョン3.79をリリースしており、影響を受けるユーザーには早急なアップデートが推奨される。

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサイトスクリプティング脆弱性が修正、バージョン2.0.26で対策完了

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサ...

WordPressプラグインのBeds24 Online Booking 2.0.25以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51664として識別されるこの脆弱性は、CVSSスコア5.9の中程度の深刻度と評価されており、認証された攻撃者がWebページ生成時に不適切な入力を行うことで引き起こされる可能性がある。最新バージョン2.0.26で修正済み。

【CVE-2024-51664】Beds24 Online Bookingプラグインのクロスサ...

WordPressプラグインのBeds24 Online Booking 2.0.25以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51664として識別されるこの脆弱性は、CVSSスコア5.9の中程度の深刻度と評価されており、認証された攻撃者がWebページ生成時に不適切な入力を行うことで引き起こされる可能性がある。最新バージョン2.0.26で修正済み。

【CVE-2024-51663】Bricksable for Bricks Builder 1.6.59にXSS脆弱性、新バージョンで修正完了

【CVE-2024-51663】Bricksable for Bricks Builder 1...

WordPress用プラグインBricksable for Bricks Builderにおいて、バージョン1.6.59以前に深刻なクロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.9のミディアム評価であり、高い特権レベルとユーザーの関与が必要となる。開発元は直ちに対応を行い、バージョン1.6.60で修正を完了。ユーザーには最新版へのアップデートが推奨される。

【CVE-2024-51663】Bricksable for Bricks Builder 1...

WordPress用プラグインBricksable for Bricks Builderにおいて、バージョン1.6.59以前に深刻なクロスサイトスクリプティング脆弱性が発見された。CVSSスコア5.9のミディアム評価であり、高い特権レベルとユーザーの関与が必要となる。開発元は直ちに対応を行い、バージョン1.6.60で修正を完了。ユーザーには最新版へのアップデートが推奨される。

【CVE-2024-51599】WordPress用Simple Business Managerに深刻なXSS脆弱性、バージョン4.6.7.4まで影響

【CVE-2024-51599】WordPress用Simple Business Manag...

WordPressプラグインSimple Business Managerにおいて、Webページ生成時の入力値の不適切な無害化処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-51599として識別されるこの脆弱性は、バージョン4.6.7.4以前のすべてのバージョンに影響を及ぼす可能性があり、CVSSスコア6.5で中程度の深刻度と評価されている。

【CVE-2024-51599】WordPress用Simple Business Manag...

WordPressプラグインSimple Business Managerにおいて、Webページ生成時の入力値の不適切な無害化処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-51599として識別されるこの脆弱性は、バージョン4.6.7.4以前のすべてのバージョンに影響を及ぼす可能性があり、CVSSスコア6.5で中程度の深刻度と評価されている。

HOT TOPICS