Tech Insights

【CVE-2025-22475】Dell PowerProtect DDに暗号化実装の脆弱性、情報改ざんのリスクに対応するセキュリティアップデートを公開

【CVE-2025-22475】Dell PowerProtect DDに暗号化実装の脆弱性、...

Dellは2025年2月4日、ストレージ製品Dell PowerProtect DDにおいて暗号化実装に関する脆弱性を公開した。DDOS 8.3.0.0、7.10.1.50、7.13.1.10より前のバージョンが影響を受け、リモート攻撃による情報改ざんのリスクが存在する。CVSSスコア3.7のLowレベルと評価されており、Dellは該当するバージョンのユーザーに対して最新バージョンへのアップデートを推奨している。

【CVE-2025-22475】Dell PowerProtect DDに暗号化実装の脆弱性、...

Dellは2025年2月4日、ストレージ製品Dell PowerProtect DDにおいて暗号化実装に関する脆弱性を公開した。DDOS 8.3.0.0、7.10.1.50、7.13.1.10より前のバージョンが影響を受け、リモート攻撃による情報改ざんのリスクが存在する。CVSSスコア3.7のLowレベルと評価されており、Dellは該当するバージョンのユーザーに対して最新バージョンへのアップデートを推奨している。

【CVE-2025-21173】MicrosoftのNET 8.0と9.0に特権昇格の脆弱性、Visual Studio 2022の複数バージョンにも影響

【CVE-2025-21173】MicrosoftのNET 8.0と9.0に特権昇格の脆弱性、...

Microsoftは2025年1月14日、.NET 8.0と9.0、およびVisual Studio 2022の複数バージョンに特権昇格の脆弱性が存在することを公開した。CVSSスコア7.3の高リスク脆弱性として分類され、一時ファイルの作成時における不適切な権限設定に起因する問題であることが判明。影響を受けるバージョンに対して、すでにアップデートが提供されている。

【CVE-2025-21173】MicrosoftのNET 8.0と9.0に特権昇格の脆弱性、...

Microsoftは2025年1月14日、.NET 8.0と9.0、およびVisual Studio 2022の複数バージョンに特権昇格の脆弱性が存在することを公開した。CVSSスコア7.3の高リスク脆弱性として分類され、一時ファイルの作成時における不適切な権限設定に起因する問題であることが判明。影響を受けるバージョンに対して、すでにアップデートが提供されている。

【CVE-2025-1019】MozillaのFirefoxとThunderbirdにフルスクリーン通知の脆弱性、スプーフィング攻撃のリスクに警戒

【CVE-2025-1019】MozillaのFirefoxとThunderbirdにフルスク...

Mozilla CorporationはFirefoxとThunderbirdにおいて、フルスクリーン通知の表示に関する重要な脆弱性【CVE-2025-1019】を2025年2月4日に公開した。この脆弱性は、ブラウザウィンドウのz-orderを操作することでフルスクリーン通知を隠蔽できる問題であり、スプーフィング攻撃に悪用される可能性が指摘されている。Firefox 135未満およびThunderbird 135未満のバージョンが影響を受ける。

【CVE-2025-1019】MozillaのFirefoxとThunderbirdにフルスク...

Mozilla CorporationはFirefoxとThunderbirdにおいて、フルスクリーン通知の表示に関する重要な脆弱性【CVE-2025-1019】を2025年2月4日に公開した。この脆弱性は、ブラウザウィンドウのz-orderを操作することでフルスクリーン通知を隠蔽できる問題であり、スプーフィング攻撃に悪用される可能性が指摘されている。Firefox 135未満およびThunderbird 135未満のバージョンが影響を受ける。

robot homeがデジタル資産管理プラットフォームを強化、不動産投資家の業務効率化に貢献

robot homeがデジタル資産管理プラットフォームを強化、不動産投資家の業務効率化に貢献

株式会社robot homeは2025年2月17日、デジタル資産管理プラットフォーム「robot home」の新サービスをリリースする。データレイクを活用した不動産情報の一元管理により、投資家の資産管理業務を効率化。ローン支払いや借入残高などの資金計画情報に加え、収益や管理費などの運営費用も自動取り込みが可能となり、データに基づいた投資戦略の立案を支援する。

robot homeがデジタル資産管理プラットフォームを強化、不動産投資家の業務効率化に貢献

株式会社robot homeは2025年2月17日、デジタル資産管理プラットフォーム「robot home」の新サービスをリリースする。データレイクを活用した不動産情報の一元管理により、投資家の資産管理業務を効率化。ローン支払いや借入残高などの資金計画情報に加え、収益や管理費などの運営費用も自動取り込みが可能となり、データに基づいた投資戦略の立案を支援する。

Exa Enterprise AIがDeepSeek-R1オリジナルモデルを提供開始、セキュアな検証環境でAI活用を促進

Exa Enterprise AIがDeepSeek-R1オリジナルモデルを提供開始、セキュア...

株式会社Exa Enterprise AIは法人向け生成AIサービス「exaBase 生成AI」において、DeepSeek-R1の最高精度オリジナルモデルをAzure米国リージョンで提供開始した。セキュリティ上の懸念に対応しつつ、最新の生成AIモデルを検証したいというニーズに応える。約650社、6万ユーザーの導入実績を持つexaBase 生成AIは、管理者による利用状況把握や禁止ワード登録など、企業利用に必要な機能を備えている。

Exa Enterprise AIがDeepSeek-R1オリジナルモデルを提供開始、セキュア...

株式会社Exa Enterprise AIは法人向け生成AIサービス「exaBase 生成AI」において、DeepSeek-R1の最高精度オリジナルモデルをAzure米国リージョンで提供開始した。セキュリティ上の懸念に対応しつつ、最新の生成AIモデルを検証したいというニーズに応える。約650社、6万ユーザーの導入実績を持つexaBase 生成AIは、管理者による利用状況把握や禁止ワード登録など、企業利用に必要な機能を備えている。

【CVE-2025-1018】Firefox 135未満とThunderbird 135未満にフルスクリーン通知の脆弱性、スプーフィング攻撃のリスクに警戒

【CVE-2025-1018】Firefox 135未満とThunderbird 135未満に...

Mozillaは2025年2月4日、FirefoxとThunderbirdの135未満のバージョンにおいて、フルスクリーン通知が早期に非表示になる脆弱性を発見したことを発表した。この脆弱性はCVE-2025-1018として識別され、CVSSスコア7.3の高リスク評価を受けている。攻撃者はこの脆弱性を利用してスプーフィング攻撃を実行する可能性があり、早急な対応が推奨される。

【CVE-2025-1018】Firefox 135未満とThunderbird 135未満に...

Mozillaは2025年2月4日、FirefoxとThunderbirdの135未満のバージョンにおいて、フルスクリーン通知が早期に非表示になる脆弱性を発見したことを発表した。この脆弱性はCVE-2025-1018として識別され、CVSSスコア7.3の高リスク評価を受けている。攻撃者はこの脆弱性を利用してスプーフィング攻撃を実行する可能性があり、早急な対応が推奨される。

【CVE-2025-1014】Firefox、FirefoxESR、Thunderbirdに証明書検証の脆弱性、CVSS 8.8の深刻度で修正版がリリース

【CVE-2025-1014】Firefox、FirefoxESR、Thunderbirdに証...

Mozilla社が2025年2月4日に、Firefox、Firefox ESR、Thunderbirdにおける証明書ストアへの追加時の証明書長チェックに関する脆弱性を公開した。CVE-2025-1014として識別される本脆弱性は、CVSS 3.1で深刻度8.8のHIGHに分類され、Firefox 135未満、Firefox ESR 128.7未満、Thunderbird 128.7未満および135未満のバージョンに影響を与える。信頼された証明書データのみが処理される実装により実際の影響は限定的とされている。

【CVE-2025-1014】Firefox、FirefoxESR、Thunderbirdに証...

Mozilla社が2025年2月4日に、Firefox、Firefox ESR、Thunderbirdにおける証明書ストアへの追加時の証明書長チェックに関する脆弱性を公開した。CVE-2025-1014として識別される本脆弱性は、CVSS 3.1で深刻度8.8のHIGHに分類され、Firefox 135未満、Firefox ESR 128.7未満、Thunderbird 128.7未満および135未満のバージョンに影響を与える。信頼された証明書データのみが処理される実装により実際の影響は限定的とされている。

【CVE-2025-1012】MozillaがFirefoxの重大な脆弱性を修正、複数バージョンのアップデートを緊急リリース

【CVE-2025-1012】MozillaがFirefoxの重大な脆弱性を修正、複数バージョ...

Mozilla Corporationは2025年2月4日、Firefoxおよび関連製品に影響を与える重大な脆弱性パッチを公開した。この脆弱性は並行delazification処理中のレースコンディションによってuse-after-freeが発生する可能性があり、Firefox 135未満を含む複数のバージョンに影響を与える。CISAによる評価ではCVSS v3.1スコアが9.8と非常に高く、早急な対応が求められている。

【CVE-2025-1012】MozillaがFirefoxの重大な脆弱性を修正、複数バージョ...

Mozilla Corporationは2025年2月4日、Firefoxおよび関連製品に影響を与える重大な脆弱性パッチを公開した。この脆弱性は並行delazification処理中のレースコンディションによってuse-after-freeが発生する可能性があり、Firefox 135未満を含む複数のバージョンに影響を与える。CISAによる評価ではCVSS v3.1スコアが9.8と非常に高く、早急な対応が求められている。

【CVE-2025-1010】MozillaのCustom Highlight APIに深刻な脆弱性、Firefox及びThunderbirdの複数バージョンに影響

【CVE-2025-1010】MozillaのCustom Highlight APIに深刻な...

MozillaはFirefoxとThunderbirdの複数バージョンに影響を与えるCustom Highlight APIの重大な脆弱性を公表した。【CVE-2025-1010】として識別されるこの脆弱性は、CVSS 9.8の最高レベルの危険度を持ち、リモートからの攻撃が可能なuse-after-free脆弱性である。影響を受ける製品はFirefox 135未満、Firefox ESR 115.20未満および128.7未満、Thunderbird 128.7未満および135未満のバージョンとなっている。

【CVE-2025-1010】MozillaのCustom Highlight APIに深刻な...

MozillaはFirefoxとThunderbirdの複数バージョンに影響を与えるCustom Highlight APIの重大な脆弱性を公表した。【CVE-2025-1010】として識別されるこの脆弱性は、CVSS 9.8の最高レベルの危険度を持ち、リモートからの攻撃が可能なuse-after-free脆弱性である。影響を受ける製品はFirefox 135未満、Firefox ESR 115.20未満および128.7未満、Thunderbird 128.7未満および135未満のバージョンとなっている。

【CVE-2025-0994】Trimble Cityworksにデシリアライゼーションの脆弱性、認証済みユーザーによるリモートコード実行のリスクが発生

【CVE-2025-0994】Trimble Cityworksにデシリアライゼーションの脆弱...

ICS-CERTがTrimble CityworksおよびCityworks with office companionにデシリアライゼーションの脆弱性を確認した。影響を受けるバージョンはCityworks 15.8.9未満およびCityworks with office companion 23.10未満で、認証済みユーザーがMicrosoft IIS Webサーバーに対してリモートコード実行攻撃を実行できる可能性がある。CVSSスコアは8.6(HIGH)と高い深刻度が付与されている。

【CVE-2025-0994】Trimble Cityworksにデシリアライゼーションの脆弱...

ICS-CERTがTrimble CityworksおよびCityworks with office companionにデシリアライゼーションの脆弱性を確認した。影響を受けるバージョンはCityworks 15.8.9未満およびCityworks with office companion 23.10未満で、認証済みユーザーがMicrosoft IIS Webサーバーに対してリモートコード実行攻撃を実行できる可能性がある。CVSSスコアは8.6(HIGH)と高い深刻度が付与されている。

【CVE-2025-0944】itsourcecode Tailoring Management System 1.0にSQL injection脆弱性、リモート攻撃のリスクに警戒必要

【CVE-2025-0944】itsourcecode Tailoring Managemen...

VulDBが2025年2月1日、itsourcecode Tailoring Management System 1.0のcustomerview.phpファイルにSQL injection脆弱性が存在すると発表した。CVE-2025-0944として識別されたこの脆弱性は、引数idの操作によってSQL injectionが可能となり、リモートからの攻撃も可能な状態である。CVSS 4.0での評価は5.3(Medium)で、機密性、整合性、可用性への影響が指摘されている。

【CVE-2025-0944】itsourcecode Tailoring Managemen...

VulDBが2025年2月1日、itsourcecode Tailoring Management System 1.0のcustomerview.phpファイルにSQL injection脆弱性が存在すると発表した。CVE-2025-0944として識別されたこの脆弱性は、引数idの操作によってSQL injectionが可能となり、リモートからの攻撃も可能な状態である。CVSS 4.0での評価は5.3(Medium)で、機密性、整合性、可用性への影響が指摘されている。

【CVE-2025-0943】itsourcecode Tailoring Management System 1.0にSQLインジェクションの脆弱性、早急な対応が必要に

【CVE-2025-0943】itsourcecode Tailoring Managemen...

VulDBは2025年2月1日、itsourcecode Tailoring Management System 1.0のdeldoc.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。CVE-2025-0943として識別されたこの脆弱性は、CVSSスコアでバージョン4.0で5.3(MEDIUM)と評価されており、非認証での遠隔操作が可能であることから、早急な対応が必要とされている。

【CVE-2025-0943】itsourcecode Tailoring Managemen...

VulDBは2025年2月1日、itsourcecode Tailoring Management System 1.0のdeldoc.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。CVE-2025-0943として識別されたこの脆弱性は、CVSSスコアでバージョン4.0で5.3(MEDIUM)と評価されており、非認証での遠隔操作が可能であることから、早急な対応が必要とされている。

【CVE-2025-0873】itsourcecode Tailoring Management System 1.0にSQLインジェクションの脆弱性、顧客情報漏洩のリスクに

【CVE-2025-0873】itsourcecode Tailoring Managemen...

VulDBが2025年1月30日、itsourcecode Tailoring Management System 1.0のcustomeredit.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。この脆弱性はid、address、fullname、phonenumber、email、city、commentの各パラメータに影響を及ぼし、CVSS 4.0で5.3点、CVSS 3.1で6.3点のMediumレベルと評価されている。リモートからの攻撃が可能で、顧客情報の漏洩や改ざんのリスクが存在する。

【CVE-2025-0873】itsourcecode Tailoring Managemen...

VulDBが2025年1月30日、itsourcecode Tailoring Management System 1.0のcustomeredit.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。この脆弱性はid、address、fullname、phonenumber、email、city、commentの各パラメータに影響を及ぼし、CVSS 4.0で5.3点、CVSS 3.1で6.3点のMediumレベルと評価されている。リモートからの攻撃が可能で、顧客情報の漏洩や改ざんのリスクが存在する。

【CVE-2025-0849】CampCodes School Management Software 1.0に認可処理の脆弱性、教育機関のデータセキュリティに警鐘

【CVE-2025-0849】CampCodes School Management Soft...

CampCodesのSchool Management Software 1.0において、Staff Handler機能の/edit-staff/に不適切な認可処理の脆弱性が発見された。CVE-2025-0849として識別されたこの脆弱性は、既にエクスプロイトコードが公開されており、教育機関の重要データが危険にさらされる可能性がある。CVSSスコアは4.0で5.3(MEDIUM)、3.1で6.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2025-0849】CampCodes School Management Soft...

CampCodesのSchool Management Software 1.0において、Staff Handler機能の/edit-staff/に不適切な認可処理の脆弱性が発見された。CVE-2025-0849として識別されたこの脆弱性は、既にエクスプロイトコードが公開されており、教育機関の重要データが危険にさらされる可能性がある。CVSSスコアは4.0で5.3(MEDIUM)、3.1で6.3(MEDIUM)と評価され、早急な対応が求められている。

【CVE-2025-0844】needyamin Library Card System 1.0にクロスサイトスクリプティングの脆弱性、複数のパラメータに影響

【CVE-2025-0844】needyamin Library Card System 1....

needyamin Library Card System 1.0のRegistration Pageにおいて、signup.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。firstname、lastname、email、borrow、user_addressの各パラメータが影響を受け、リモートからの攻撃が可能である。CVSS 4.0で6.9(MEDIUM)のスコアが付けられており、特権は不要だがユーザーの関与が必要とされている。

【CVE-2025-0844】needyamin Library Card System 1....

needyamin Library Card System 1.0のRegistration Pageにおいて、signup.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。firstname、lastname、email、borrow、user_addressの各パラメータが影響を受け、リモートからの攻撃が可能である。CVSS 4.0で6.9(MEDIUM)のスコアが付けられており、特権は不要だがユーザーの関与が必要とされている。

【CVE-2025-0540】itsourcecode Tailoring Management System 1.0にSQL injection脆弱性、リモート攻撃のリスクが深刻化

【CVE-2025-0540】itsourcecode Tailoring Managemen...

itsourcecode Tailoring Management System 1.0のexpadd.phpファイルにSQL injection脆弱性が発見された。CVE-2025-0540として識別されるこの脆弱性は、expcat引数の不適切な処理により発生し、リモートからの攻撃が可能。CVSSスコアは4.0で5.3(MEDIUM)と評価され、システムの整合性に影響を及ぼす可能性がある。実証コードも公開されており、早急な対応が求められる状況だ。

【CVE-2025-0540】itsourcecode Tailoring Managemen...

itsourcecode Tailoring Management System 1.0のexpadd.phpファイルにSQL injection脆弱性が発見された。CVE-2025-0540として識別されるこの脆弱性は、expcat引数の不適切な処理により発生し、リモートからの攻撃が可能。CVSSスコアは4.0で5.3(MEDIUM)と評価され、システムの整合性に影響を及ぼす可能性がある。実証コードも公開されており、早急な対応が求められる状況だ。

【CVE-2025-0510】Thunderbirdに送信者アドレス表示の脆弱性、バージョン128.7と135未満に影響

【CVE-2025-0510】Thunderbirdに送信者アドレス表示の脆弱性、バージョン1...

Mozilla Corporationは2025年2月4日、メールクライアントソフトウェアThunderbirdにおいて送信者アドレスの表示に関する脆弱性を公開した。CVE-2024-49040で説明される無効なグループ名構文を使用した場合に発生し、メールの送信者アドレスが誤って表示される問題。Thunderbird 128.7未満および135未満のバージョンが影響を受け、CVSSスコアは6.5(MEDIUM)と評価されている。

【CVE-2025-0510】Thunderbirdに送信者アドレス表示の脆弱性、バージョン1...

Mozilla Corporationは2025年2月4日、メールクライアントソフトウェアThunderbirdにおいて送信者アドレスの表示に関する脆弱性を公開した。CVE-2024-49040で説明される無効なグループ名構文を使用した場合に発生し、メールの送信者アドレスが誤って表示される問題。Thunderbird 128.7未満および135未満のバージョンが影響を受け、CVSSスコアは6.5(MEDIUM)と評価されている。

【CVE-2025-0350】Divi Carousel Lite 2.0.4にクロスサイトスクリプティングの脆弱性、認証済みユーザーによる攻撃のリスクが浮上

【CVE-2025-0350】Divi Carousel Lite 2.0.4にクロスサイトス...

WordPressプラグイン「Divi Carousel Maker」のバージョン2.0.4以前に、画像カルーセルとロゴカルーセルウィジェットでクロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つユーザーによって悪用される可能性があり、任意のWebスクリプトの注入が可能となっている。CVSSスコアは6.4で中程度の深刻度と評価されており、早急な対応が求められている。

【CVE-2025-0350】Divi Carousel Lite 2.0.4にクロスサイトス...

WordPressプラグイン「Divi Carousel Maker」のバージョン2.0.4以前に、画像カルーセルとロゴカルーセルウィジェットでクロスサイトスクリプティングの脆弱性が発見された。Contributor以上の権限を持つユーザーによって悪用される可能性があり、任意のWebスクリプトの注入が可能となっている。CVSSスコアは6.4で中程度の深刻度と評価されており、早急な対応が求められている。

【CVE-2024-13659】WordPressプラグインListamester 2.3.4にXSS脆弱性、認証済みユーザーによる攻撃が可能に

【CVE-2024-13659】WordPressプラグインListamester 2.3.4...

WordPressプラグインListamesterにおいて、投稿者以上の権限を持つユーザーが悪意のあるスクリプトを注入できるクロスサイトスクリプティング脆弱性が発見された。この脆弱性は【CVE-2024-13659】として識別され、CVSSスコア6.4の中程度の重要度と評価されている。影響を受けるのはバージョン2.3.4以前のすべてのバージョンであり、早急なアップデートが推奨される。

【CVE-2024-13659】WordPressプラグインListamester 2.3.4...

WordPressプラグインListamesterにおいて、投稿者以上の権限を持つユーザーが悪意のあるスクリプトを注入できるクロスサイトスクリプティング脆弱性が発見された。この脆弱性は【CVE-2024-13659】として識別され、CVSSスコア6.4の中程度の重要度と評価されている。影響を受けるのはバージョン2.3.4以前のすべてのバージョンであり、早急なアップデートが推奨される。

【CVE-2024-13594】Simple Downloads List 1.4.2以前にSQL Injection脆弱性、データベース情報の抽出が可能に

【CVE-2024-13594】Simple Downloads List 1.4.2以前にS...

WordPressプラグインSimple Downloads List 1.4.2以前のバージョンにSQL Injectionの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度であり、認証済みのContributor以上の権限を持つユーザーが、neofix_sdlショートコードのcategoryパラメータを悪用することで、データベースから機密情報を抽出できる状態にある。Peter Thaleikisによって発見され、すでに修正版が公開されている。

【CVE-2024-13594】Simple Downloads List 1.4.2以前にS...

WordPressプラグインSimple Downloads List 1.4.2以前のバージョンにSQL Injectionの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度であり、認証済みのContributor以上の権限を持つユーザーが、neofix_sdlショートコードのcategoryパラメータを悪用することで、データベースから機密情報を抽出できる状態にある。Peter Thaleikisによって発見され、すでに修正版が公開されている。

【CVE-2024-13583】WordPressプラグインSimple Gallery with Filter 2.0にXSS脆弱性、認証済みユーザーによる攻撃のリスクが判明

【CVE-2024-13583】WordPressプラグインSimple Gallery wi...

WordPressプラグインSimple Gallery with Filter 2.0以前のバージョンに、認証済みユーザーによる格納型クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-13583として識別されたこの脆弱性は、c2tw_sgwfショートコードを介して任意のスクリプトを注入できる問題で、CVSS v3.1で6.4(MEDIUM)と評価されている。開発者は早急なアップデートの適用を推奨している。

【CVE-2024-13583】WordPressプラグインSimple Gallery wi...

WordPressプラグインSimple Gallery with Filter 2.0以前のバージョンに、認証済みユーザーによる格納型クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-13583として識別されたこの脆弱性は、c2tw_sgwfショートコードを介して任意のスクリプトを注入できる問題で、CVSS v3.1で6.4(MEDIUM)と評価されている。開発者は早急なアップデートの適用を推奨している。

【CVE-2024-13550】ABC Notation 6.1.3にパストラバーサルの脆弱性、WordPressサイトのセキュリティリスクが深刻化

【CVE-2024-13550】ABC Notation 6.1.3にパストラバーサルの脆弱性...

WordPressプラグインABC Notationの全バージョン(6.1.3以前)にパストラバーサル脆弱性が発見された。Contributor以上の権限を持つユーザーがabcjsショートコードのfile属性を悪用することで、サーバー上の任意のファイルを読み取ることが可能となる。CVSSスコア6.5のミディアムレベルと評価されており、早急な対応が求められる。

【CVE-2024-13550】ABC Notation 6.1.3にパストラバーサルの脆弱性...

WordPressプラグインABC Notationの全バージョン(6.1.3以前)にパストラバーサル脆弱性が発見された。Contributor以上の権限を持つユーザーがabcjsショートコードのfile属性を悪用することで、サーバー上の任意のファイルを読み取ることが可能となる。CVSSスコア6.5のミディアムレベルと評価されており、早急な対応が求められる。

【CVE-2024-13449】WordPressプラグインBoom Fest 2.2.1に認証機能の脆弱性、管理者権限のない利用者による設定変更が可能に

【CVE-2024-13449】WordPressプラグインBoom Fest 2.2.1に認...

WordPressプラグインのBoom Festにおいて、バージョン2.2.1以前に認証機能の脆弱性が発見された。この問題により、Subscriber以上の権限を持つユーザーがプラグインの設定を不正に変更できる状態となっている。CVSSスコアは5.3(MEDIUM)と評価され、攻撃条件の複雑さは低く、特権も不要とされており、早急な対応が必要とされている。

【CVE-2024-13449】WordPressプラグインBoom Fest 2.2.1に認...

WordPressプラグインのBoom Festにおいて、バージョン2.2.1以前に認証機能の脆弱性が発見された。この問題により、Subscriber以上の権限を持つユーザーがプラグインの設定を不正に変更できる状態となっている。CVSSスコアは5.3(MEDIUM)と評価され、攻撃条件の複雑さは低く、特権も不要とされており、早急な対応が必要とされている。

【CVE-2024-13335】Sastra Essential Addonsで認証機能の不備が発覚、WordPress管理者に警戒呼びかけ

【CVE-2024-13335】Sastra Essential Addonsで認証機能の不備...

WordPressプラグイン「Sastra Essential Addons for Elementor」のバージョン1.0.14以前に、認証機能の重大な不備が発見された。この脆弱性により、Subscriber以上の権限を持つユーザーが未認証でテーマをインストール可能となっており、サイトのセキュリティリスクが高まっている。CVSS v3.1での評価は4.3(MEDIUM)で、早急な対応が推奨される。

【CVE-2024-13335】Sastra Essential Addonsで認証機能の不備...

WordPressプラグイン「Sastra Essential Addons for Elementor」のバージョン1.0.14以前に、認証機能の重大な不備が発見された。この脆弱性により、Subscriber以上の権限を持つユーザーが未認証でテーマをインストール可能となっており、サイトのセキュリティリスクが高まっている。CVSS v3.1での評価は4.3(MEDIUM)で、早急な対応が推奨される。

株式会社キャスターが会計業務向けAIエージェントの展開を加速、150万件超のワークフロー処理実績を活用した業務革新へ

株式会社キャスターが会計業務向けAIエージェントの展開を加速、150万件超のワークフロー処理実...

株式会社キャスターが、累計5,200社以上へのBPOサービス提供経験とAI技術を組み合わせた会計業務向けAIエージェントの展開を発表した。2024年にはオルツ社との合弁会社LUVO設立やKPMGジャパンとの協業、マネーフォワード社との資本業務提携を実施し、蓄積した業務データとワークフローの知見を活かしたAIエージェントの設計から運用までを一貫してサポートしている。

株式会社キャスターが会計業務向けAIエージェントの展開を加速、150万件超のワークフロー処理実...

株式会社キャスターが、累計5,200社以上へのBPOサービス提供経験とAI技術を組み合わせた会計業務向けAIエージェントの展開を発表した。2024年にはオルツ社との合弁会社LUVO設立やKPMGジャパンとの協業、マネーフォワード社との資本業務提携を実施し、蓄積した業務データとワークフローの知見を活かしたAIエージェントの設計から運用までを一貫してサポートしている。

Kali LinuxがWSLの新アーキテクチャーに対応、TARベースの簡素化されたインストールが可能に

Kali LinuxがWSLの新アーキテクチャーに対応、TARベースの簡素化されたインストール...

Kali Linuxが2025年1月28日、TARベースの新しいWSLディストリビューション向けアーキテクチャーへの対応を発表した。Microsoftが昨年11月に発表した新アーキテクチャーに対応した初のLinuxディストリビューションとなり、設定ファイルを含むTARファイルの拡張子を.wslに変更するだけでWSLパッケージとして扱えるようになった。

Kali LinuxがWSLの新アーキテクチャーに対応、TARベースの簡素化されたインストール...

Kali Linuxが2025年1月28日、TARベースの新しいWSLディストリビューション向けアーキテクチャーへの対応を発表した。Microsoftが昨年11月に発表した新アーキテクチャーに対応した初のLinuxディストリビューションとなり、設定ファイルを含むTARファイルの拡張子を.wslに変更するだけでWSLパッケージとして扱えるようになった。

高機能ファイラー「Files v3.9」がリリース、カードビューレイアウトの導入でファイル管理が直感的に

高機能ファイラー「Files v3.9」がリリース、カードビューレイアウトの導入でファイル管理...

Windows用の高機能ファイラー「Files」が2025年1月30日にv3.9へアップデートされた。新たに導入されたカードビューレイアウトでは、ファイルのサムネイルやメタデータが効率的に表示可能になり、ファイル管理の利便性が向上。グリッドビューの視認性改善やストレージ情報の表示機能追加など、ユーザビリティの向上に焦点を当てた改善が施されている。

高機能ファイラー「Files v3.9」がリリース、カードビューレイアウトの導入でファイル管理...

Windows用の高機能ファイラー「Files」が2025年1月30日にv3.9へアップデートされた。新たに導入されたカードビューレイアウトでは、ファイルのサムネイルやメタデータが効率的に表示可能になり、ファイル管理の利便性が向上。グリッドビューの視認性改善やストレージ情報の表示機能追加など、ユーザビリティの向上に焦点を当てた改善が施されている。

GitHubがGemini 2.0 FlashをCopilotで提供開始、無償ユーザーも利用可能なAIコーディング支援機能を実装

GitHubがGemini 2.0 FlashをCopilotで提供開始、無償ユーザーも利用可...

米GitHubは2025年2月5日、AIコーディング支援ツール「GitHub Copilot」でGoogleの最新AIモデル「Gemini 2.0 Flash」の提供を開始した。無償の「Copilot Free」ユーザーを含むすべてのユーザーが利用可能で、コードの提案やドキュメンテーション、コードの説明などの機能を活用できる。

GitHubがGemini 2.0 FlashをCopilotで提供開始、無償ユーザーも利用可...

米GitHubは2025年2月5日、AIコーディング支援ツール「GitHub Copilot」でGoogleの最新AIモデル「Gemini 2.0 Flash」の提供を開始した。無償の「Copilot Free」ユーザーを含むすべてのユーザーが利用可能で、コードの提案やドキュメンテーション、コードの説明などの機能を活用できる。

Thunderbird v128.7.0esrが画像表示やフォルダー圧縮の不具合を修正、セキュリティ対策も強化

Thunderbird v128.7.0esrが画像表示やフォルダー圧縮の不具合を修正、セキュ...

オープンソースのメールソフト「Thunderbird」v128.7.0esrが2025年2月5日にリリースされた。リンク内画像の表示問題やフォルダー圧縮時の書き込みエラー、PDF添付ファイルの表示不具合などが修正され、11件のセキュリティ修正も実施。深刻度の高い脆弱性4件への対応も含まれており、より安全で安定した動作が期待できる。

Thunderbird v128.7.0esrが画像表示やフォルダー圧縮の不具合を修正、セキュ...

オープンソースのメールソフト「Thunderbird」v128.7.0esrが2025年2月5日にリリースされた。リンク内画像の表示問題やフォルダー圧縮時の書き込みエラー、PDF添付ファイルの表示不具合などが修正され、11件のセキュリティ修正も実施。深刻度の高い脆弱性4件への対応も含まれており、より安全で安定した動作が期待できる。

旭東エレクトロニクスが超軽量USB4対応SSD「Eclipse E40」を発表、最大読込速度4,000MB/sと高速転送を実現

旭東エレクトロニクスが超軽量USB4対応SSD「Eclipse E40」を発表、最大読込速度4...

旭東エレクトロニクス(SUNEAST)は、USB4に対応した超小型外付けSSD「Eclipse E40」を2025年2月中旬以降に発売する。重量50g以下の軽量設計ながら、最大読込速度4,000MB/sの高速転送を実現。MagSafe対応でiPhoneとの連携も強化され、1TB、2TB、4TBの3モデルをラインナップ。

旭東エレクトロニクスが超軽量USB4対応SSD「Eclipse E40」を発表、最大読込速度4...

旭東エレクトロニクス(SUNEAST)は、USB4に対応した超小型外付けSSD「Eclipse E40」を2025年2月中旬以降に発売する。重量50g以下の軽量設計ながら、最大読込速度4,000MB/sの高速転送を実現。MagSafe対応でiPhoneとの連携も強化され、1TB、2TB、4TBの3モデルをラインナップ。