Tech Insights
【CVE-2024-54097】HuaweiのHiViewモジュールに深刻な脆弱性、Harmo...
Huawei社のHiViewモジュールで発見された重大なセキュリティ脆弱性【CVE-2024-54097】は、HarmonyOS 2.0.0から4.2.0およびEMUI 12.0.0から14.0.0に影響を与える。CVSS v3.1で7.3の高リスクスコアを記録し、物理アクセスで認証なしの設定変更が可能となる深刻な問題であり、機能の実装と整合性に影響を及ぼす可能性が指摘されている。
【CVE-2024-54097】HuaweiのHiViewモジュールに深刻な脆弱性、Harmo...
Huawei社のHiViewモジュールで発見された重大なセキュリティ脆弱性【CVE-2024-54097】は、HarmonyOS 2.0.0から4.2.0およびEMUI 12.0.0から14.0.0に影響を与える。CVSS v3.1で7.3の高リスクスコアを記録し、物理アクセスで認証なしの設定変更が可能となる深刻な問題であり、機能の実装と整合性に影響を及ぼす可能性が指摘されている。
【CVE-2024-54099】HarmonyOSとEMUIにファイル改ざんの脆弱性、複数バー...
Huawei TechnologiesはHarmonyOSとEMUIに存在するファイル改ざんの脆弱性【CVE-2024-54099】を公開した。HarmonyOS 3.0.0から4.2.0およびEMUI 13.0.0から14.0.0が影響を受け、CVSSスコアは6.7を記録。攻撃者がローカルアクセス権限を持つ状況でシステムの整合性と機密性に影響を与える可能性があり、早急な対応が求められている。
【CVE-2024-54099】HarmonyOSとEMUIにファイル改ざんの脆弱性、複数バー...
Huawei TechnologiesはHarmonyOSとEMUIに存在するファイル改ざんの脆弱性【CVE-2024-54099】を公開した。HarmonyOS 3.0.0から4.2.0およびEMUI 13.0.0から14.0.0が影響を受け、CVSSスコアは6.7を記録。攻撃者がローカルアクセス権限を持つ状況でシステムの整合性と機密性に影響を与える可能性があり、早急な対応が求められている。
【CVE-2024-50339】GLPIに認証なしセッション乗っ取りの脆弱性、バージョン10....
フリーのIT資産管理ソフトウェアパッケージGLPIにおいて、バージョン9.5.0以降10.0.17未満に深刻な認証バイパスの脆弱性が発見された。認証されていないユーザーが全てのセッションIDを取得し、有効なセッションを乗っ取ることが可能な状態となっていた。この脆弱性はCVSS v4.0で9.3のクリティカルな深刻度に分類され、バージョン10.0.17で修正パッチが提供される。
【CVE-2024-50339】GLPIに認証なしセッション乗っ取りの脆弱性、バージョン10....
フリーのIT資産管理ソフトウェアパッケージGLPIにおいて、バージョン9.5.0以降10.0.17未満に深刻な認証バイパスの脆弱性が発見された。認証されていないユーザーが全てのセッションIDを取得し、有効なセッションを乗っ取ることが可能な状態となっていた。この脆弱性はCVSS v4.0で9.3のクリティカルな深刻度に分類され、バージョン10.0.17で修正パッチが提供される。
【CVE-2024-56715】Linuxカーネルのionicドライバーにおけるnetdevノ...
kernel.orgは2024年12月29日、LinuxカーネルのionicドライバーにおけるCVE-2024-56715脆弱性を公開した。この脆弱性はregister_netdev()失敗時のnetdevノーティファイアリークに関するもので、ionic_lif_unregister()の実装により修正された。影響を受けるバージョンは5.10から6.13-rc4までの広範囲に及び、最新のパッチにより解決されている。
【CVE-2024-56715】Linuxカーネルのionicドライバーにおけるnetdevノ...
kernel.orgは2024年12月29日、LinuxカーネルのionicドライバーにおけるCVE-2024-56715脆弱性を公開した。この脆弱性はregister_netdev()失敗時のnetdevノーティファイアリークに関するもので、ionic_lif_unregister()の実装により修正された。影響を受けるバージョンは5.10から6.13-rc4までの広範囲に及び、最新のパッチにより解決されている。
【CVE-2024-41752】IBM Cognos Analyticsに脆弱性、HTMLイン...
IBMは2024年12月18日、同社のビジネスインテリジェンスツールIBM Cognos Analyticsにおいて、HTMLインジェクションの脆弱性が発見されたと発表した。影響を受けるバージョンは11.2.0から11.2.4および12.0.0から12.0.3で、リモート攻撃者が悪意のあるHTMLコードを注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4で中程度の深刻度と評価されている。
【CVE-2024-41752】IBM Cognos Analyticsに脆弱性、HTMLイン...
IBMは2024年12月18日、同社のビジネスインテリジェンスツールIBM Cognos Analyticsにおいて、HTMLインジェクションの脆弱性が発見されたと発表した。影響を受けるバージョンは11.2.0から11.2.4および12.0.0から12.0.3で、リモート攻撃者が悪意のあるHTMLコードを注入し、被害者のブラウザ上で実行される可能性がある。CVSSスコアは5.4で中程度の深刻度と評価されている。
【CVE-2024-12789】PbootCMS 3.2.3以前にコード注入の脆弱性、バージョ...
PbootCMSのバージョン3.2.3以前に重大な脆弱性が発見された。この脆弱性は【CVE-2024-12789】として識別され、apps/home/controller/IndexController.phpファイルに影響を及ぼす。CVSS 4.0で5.3(中程度)と評価される深刻な問題で、リモートからの攻撃実行が可能な状態となっている。開発元はバージョン3.2.4をリリースしており、早急なアップデートを推奨している。
【CVE-2024-12789】PbootCMS 3.2.3以前にコード注入の脆弱性、バージョ...
PbootCMSのバージョン3.2.3以前に重大な脆弱性が発見された。この脆弱性は【CVE-2024-12789】として識別され、apps/home/controller/IndexController.phpファイルに影響を及ぼす。CVSS 4.0で5.3(中程度)と評価される深刻な問題で、リモートからの攻撃実行が可能な状態となっている。開発元はバージョン3.2.4をリリースしており、早急なアップデートを推奨している。
【CVE-2024-12788】Codezips Technical Discussion F...
Codezips Technical Discussion Forum 1.0のsigninpost.phpファイルにおいて、usernameパラメータを操作することでSQLインジェクション攻撃が可能となる重大な脆弱性が発見された。CVE-2024-12788として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な認証も不要。CVSSスコアは3.1バージョンで7.3と評価され、データベースの不正アクセスや改ざんのリスクが指摘されている。
【CVE-2024-12788】Codezips Technical Discussion F...
Codezips Technical Discussion Forum 1.0のsigninpost.phpファイルにおいて、usernameパラメータを操作することでSQLインジェクション攻撃が可能となる重大な脆弱性が発見された。CVE-2024-12788として識別されたこの脆弱性は、リモートからの攻撃が可能で特別な認証も不要。CVSSスコアは3.1バージョンで7.3と評価され、データベースの不正アクセスや改ざんのリスクが指摘されている。
【CVE-2024-12787】1000 Projects Attendance Tracki...
1000 Projects社のAttendance Tracking Management System 1.0において、SQLインジェクションの脆弱性が発見された。student/check_student_login.phpファイルのstudent_emailidパラメータを介した攻撃が可能で、既にエクスプロイトコードが公開されている状況だ。CVSSスコアは最大7.3(HIGH)と評価されており、早急なセキュリティ対策の実施が推奨される。
【CVE-2024-12787】1000 Projects Attendance Tracki...
1000 Projects社のAttendance Tracking Management System 1.0において、SQLインジェクションの脆弱性が発見された。student/check_student_login.phpファイルのstudent_emailidパラメータを介した攻撃が可能で、既にエクスプロイトコードが公開されている状況だ。CVSSスコアは最大7.3(HIGH)と評価されており、早急なセキュリティ対策の実施が推奨される。
【CVE-2024-12883】code-projects Job Recruitment 1...
code-projects社のJob Recruitment 1.0において、_email.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。この脆弱性はCVSS 4.0で6.9点(MEDIUM)と評価され、リモートからの攻撃が可能で特権が不要という特徴を持つ。すでにエクスプロイトコードが公開されており、早急な対応が必要とされている。
【CVE-2024-12883】code-projects Job Recruitment 1...
code-projects社のJob Recruitment 1.0において、_email.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。この脆弱性はCVSS 4.0で6.9点(MEDIUM)と評価され、リモートからの攻撃が可能で特権が不要という特徴を持つ。すでにエクスプロイトコードが公開されており、早急な対応が必要とされている。
【CVE-2024-12884】Codezips E-Commerce Website 1.0...
Codezips E-Commerce Website 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-12884として識別されるこの脆弱性は、emailパラメータを操作することで攻撃が可能となる。CVSS 3.1スコアは7.3で深刻度が高く、特別な権限なしでリモートから攻撃が実行可能。既に攻撃コードも公開されており、早急な対応が必要とされている。
【CVE-2024-12884】Codezips E-Commerce Website 1.0...
Codezips E-Commerce Website 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-12884として識別されるこの脆弱性は、emailパラメータを操作することで攻撃が可能となる。CVSS 3.1スコアは7.3で深刻度が高く、特別な権限なしでリモートから攻撃が実行可能。既に攻撃コードも公開されており、早急な対応が必要とされている。
【CVE-2024-12846】Emlog Pro 2.4.1までのバージョンでXSS脆弱性が...
VulDBは2024年12月21日、Emlog Pro 2.4.1以前のバージョンにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見したことを公表した。管理画面のlink.phpファイルのsiteurlとiconパラメータを操作することで攻撃が可能となり、CVE-2024-12846として識別された。CVSS 4.0での評価では深刻度は6.9点で中程度とされている。
【CVE-2024-12846】Emlog Pro 2.4.1までのバージョンでXSS脆弱性が...
VulDBは2024年12月21日、Emlog Pro 2.4.1以前のバージョンにおいてクロスサイトスクリプティング(XSS)の脆弱性を発見したことを公表した。管理画面のlink.phpファイルのsiteurlとiconパラメータを操作することで攻撃が可能となり、CVE-2024-12846として識別された。CVSS 4.0での評価では深刻度は6.9点で中程度とされている。
【CVE-2024-56759】Linuxカーネルのbtrfsファイルシステムにuse-aft...
Linuxカーネルの開発チームは、btrfsファイルシステムにおけるuse-after-free脆弱性を2025年1月6日に公開した。この脆弱性は、COW処理時にトレース機能が有効化されている状態で発生し、プリエンプション有効環境下でエクステントバッファにuse-after-freeが引き起こされる可能性がある。修正では、トレースポイントの呼び出し位置を変更することで対策が実施された。
【CVE-2024-56759】Linuxカーネルのbtrfsファイルシステムにuse-aft...
Linuxカーネルの開発チームは、btrfsファイルシステムにおけるuse-after-free脆弱性を2025年1月6日に公開した。この脆弱性は、COW処理時にトレース機能が有効化されている状態で発生し、プリエンプション有効環境下でエクステントバッファにuse-after-freeが引き起こされる可能性がある。修正では、トレースポイントの呼び出し位置を変更することで対策が実施された。
【CVE-2024-56437】HarmonyOS 5.0.0のwidget framewor...
Huawei TechnologiesがHarmonyOS 5.0.0のwidget frameworkモジュールにおける入力パラメータの検証に関する脆弱性を公開した。CVE-2024-56437として識別されるこの脆弱性は、CVSS 3.1で5.7(MEDIUM)と評価され、システムの可用性に影響を及ぼす可能性がある。攻撃には特権は不要だがユーザーの関与が必要とされており、Huaweiは該当バージョンのユーザーにセキュリティパッチの適用を推奨している。
【CVE-2024-56437】HarmonyOS 5.0.0のwidget framewor...
Huawei TechnologiesがHarmonyOS 5.0.0のwidget frameworkモジュールにおける入力パラメータの検証に関する脆弱性を公開した。CVE-2024-56437として識別されるこの脆弱性は、CVSS 3.1で5.7(MEDIUM)と評価され、システムの可用性に影響を及ぼす可能性がある。攻撃には特権は不要だがユーザーの関与が必要とされており、Huaweiは該当バージョンのユーザーにセキュリティパッチの適用を推奨している。
【CVE-2020-1818】Huawei製品のCOPSプロトコルに境界外読み取りの脆弱性、複...
Huaweiは2024年12月27日、同社製品のCOPSプロトコル実装における複数の境界外読み取りの脆弱性を公開した。CVE-2020-1818からCVE-2020-1824までの7つのCVE IDが割り当てられ、IPS Module、NGFW Module、NIP6300/6600/6800シリーズ、Secospace USGシリーズなど、複数の製品とバージョンが影響を受ける。CVSSスコアは3.7(Low)と評価されている。
【CVE-2020-1818】Huawei製品のCOPSプロトコルに境界外読み取りの脆弱性、複...
Huaweiは2024年12月27日、同社製品のCOPSプロトコル実装における複数の境界外読み取りの脆弱性を公開した。CVE-2020-1818からCVE-2020-1824までの7つのCVE IDが割り当てられ、IPS Module、NGFW Module、NIP6300/6600/6800シリーズ、Secospace USGシリーズなど、複数の製品とバージョンが影響を受ける。CVSSスコアは3.7(Low)と評価されている。
【CVE-2020-1820】HuaweiのCOPSプロトコルに複数のOOB読み取り脆弱性、I...
HuaweiのCommon Open Policy Service(COPS)プロトコル実装において、複数のOut of Bounds(OOB)読み取りの脆弱性が発見された。IPS ModuleやNGFW Moduleなど複数の製品に影響し、CVE-2020-1818からCVE-2020-1824までの7つのCVE IDが割り当てられている。CVSSスコアは3.1で深刻度は低いものの、特定のデコード機能で発生するOOB読み取りにより、影響を受けるデバイスのサービス中断を引き起こす可能性がある。
【CVE-2020-1820】HuaweiのCOPSプロトコルに複数のOOB読み取り脆弱性、I...
HuaweiのCommon Open Policy Service(COPS)プロトコル実装において、複数のOut of Bounds(OOB)読み取りの脆弱性が発見された。IPS ModuleやNGFW Moduleなど複数の製品に影響し、CVE-2020-1818からCVE-2020-1824までの7つのCVE IDが割り当てられている。CVSSスコアは3.1で深刻度は低いものの、特定のデコード機能で発生するOOB読み取りにより、影響を受けるデバイスのサービス中断を引き起こす可能性がある。
【CVE-2020-1823】HuaweiのCOPSプロトコルに複数の脆弱性、IPS Modu...
Huawei社は2024年12月28日、同社製品のCOPSプロトコル実装における複数の境界外読み取り脆弱性を公開した。IPS ModuleやNGFW Module、NIP6300、NIP6600など9つの製品が影響を受け、CVE-2020-1818からCVE-2020-1824まで7つのCVE IDが割り当てられている。CVSSスコアは3.1で深刻度は低いものの、ネットワークからの攻撃が可能とされている。
【CVE-2020-1823】HuaweiのCOPSプロトコルに複数の脆弱性、IPS Modu...
Huawei社は2024年12月28日、同社製品のCOPSプロトコル実装における複数の境界外読み取り脆弱性を公開した。IPS ModuleやNGFW Module、NIP6300、NIP6600など9つの製品が影響を受け、CVE-2020-1818からCVE-2020-1824まで7つのCVE IDが割り当てられている。CVSSスコアは3.1で深刻度は低いものの、ネットワークからの攻撃が可能とされている。
【CVE-2020-1821】HuaweiのCOPSプロトコル実装に複数の脆弱性、IPS Mo...
HuaweiのCOPSプロトコル実装において、OOB読み取りの脆弱性が発見された。影響を受ける製品にはIPS Module、NGFW Module、NIP6300/6600、Secospace USGシリーズなどが含まれ、特定のデコード関数でデータパケットを処理する際に発生する可能性がある。CVSSスコアは3.1で深刻度は低いが、脆弱性が悪用された場合はサービスの中断につながる可能性がある。
【CVE-2020-1821】HuaweiのCOPSプロトコル実装に複数の脆弱性、IPS Mo...
HuaweiのCOPSプロトコル実装において、OOB読み取りの脆弱性が発見された。影響を受ける製品にはIPS Module、NGFW Module、NIP6300/6600、Secospace USGシリーズなどが含まれ、特定のデコード関数でデータパケットを処理する際に発生する可能性がある。CVSSスコアは3.1で深刻度は低いが、脆弱性が悪用された場合はサービスの中断につながる可能性がある。
【CVE-2025-0211】School Faculty Scheduling System...
Campcodes社のSchool Faculty Scheduling System 1.0において、admin/index.phpファイルに重大な脆弱性が発見された。CVE-2025-0211として識別されるこの脆弱性は、pageパラメータを操作することでファイルインクルージョン攻撃が可能となる。CVSS v4.0で基本スコア5.3(MEDIUM)と評価され、既に公開されているため早急な対応が必要とされている。
【CVE-2025-0211】School Faculty Scheduling System...
Campcodes社のSchool Faculty Scheduling System 1.0において、admin/index.phpファイルに重大な脆弱性が発見された。CVE-2025-0211として識別されるこの脆弱性は、pageパラメータを操作することでファイルインクルージョン攻撃が可能となる。CVSS v4.0で基本スコア5.3(MEDIUM)と評価され、既に公開されているため早急な対応が必要とされている。
【CVE-2025-0208】code-projects Online Shoe Store ...
code-projects社のOnline Shoe Store 1.0において、summary.phpファイルのtid引数に関連するSQL injection脆弱性が発見された。CVSSスコアは5.3(MEDIUM)を記録し、既に攻撃コードが公開されている状況だ。リモートからの攻撃が可能で認証も不要なため、早急な対応が必要となっている。機密性・完全性・可用性のいずれにも影響があり、システム全体のセキュリティリスクが懸念される。
【CVE-2025-0208】code-projects Online Shoe Store ...
code-projects社のOnline Shoe Store 1.0において、summary.phpファイルのtid引数に関連するSQL injection脆弱性が発見された。CVSSスコアは5.3(MEDIUM)を記録し、既に攻撃コードが公開されている状況だ。リモートからの攻撃が可能で認証も不要なため、早急な対応が必要となっている。機密性・完全性・可用性のいずれにも影響があり、システム全体のセキュリティリスクが懸念される。
【CVE-2025-0230】code-projects Responsive Hotel S...
2025年1月5日、code-projects Responsive Hotel Site 1.0の管理者向けファイル/admin/print.phpにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコアは6.3(Medium)と評価され、pidパラメータを介したリモートからの攻撃が可能であることが判明。既に脆弱性の詳細が公開されており、早急なセキュリティ対策の実施が求められている。
【CVE-2025-0230】code-projects Responsive Hotel S...
2025年1月5日、code-projects Responsive Hotel Site 1.0の管理者向けファイル/admin/print.phpにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコアは6.3(Medium)と評価され、pidパラメータを介したリモートからの攻撃が可能であることが判明。既に脆弱性の詳細が公開されており、早急なセキュリティ対策の実施が求められている。
【CVE-2024-13140】Emlog Pro 2.4.3以前のバージョンにXSS脆弱性を...
VulDBが2025年1月5日、Emlog Pro 2.4.3以前のバージョンでクロスサイトスクリプティング脆弱性を発見したことを公開した。この脆弱性は/admin/article.phpのカバーアップロード機能のimage引数に存在し、遠隔から攻撃を実行できる状態であることが判明。CVSSスコアは最も高いもので5.3を記録しており、攻撃の複雑さは低く設定されている。
【CVE-2024-13140】Emlog Pro 2.4.3以前のバージョンにXSS脆弱性を...
VulDBが2025年1月5日、Emlog Pro 2.4.3以前のバージョンでクロスサイトスクリプティング脆弱性を発見したことを公開した。この脆弱性は/admin/article.phpのカバーアップロード機能のimage引数に存在し、遠隔から攻撃を実行できる状態であることが判明。CVSSスコアは最も高いもので5.3を記録しており、攻撃の複雑さは低く設定されている。
【CVE-2024-13138】wangl1989 mysiteforme 1.0に重大な脆弱...
wangl1989が開発したmysiteforme 1.0のLocalUploadServiceImplコンポーネントにおいて、重大な脆弱性が発見された。この脆弱性は【CVE-2024-13138】として識別され、uploadメソッドの引数操作により無制限のファイルアップロードが可能になる問題が明らかになった。CVSSスコアは最新のバージョン4.0で5.1(MEDIUM)と評価され、特権が必要なものの攻撃の複雑さは低いとされている。
【CVE-2024-13138】wangl1989 mysiteforme 1.0に重大な脆弱...
wangl1989が開発したmysiteforme 1.0のLocalUploadServiceImplコンポーネントにおいて、重大な脆弱性が発見された。この脆弱性は【CVE-2024-13138】として識別され、uploadメソッドの引数操作により無制限のファイルアップロードが可能になる問題が明らかになった。CVSSスコアは最新のバージョン4.0で5.1(MEDIUM)と評価され、特権が必要なものの攻撃の複雑さは低いとされている。
【CVE-2024-13137】wangl1989 mysiteforme 1.0にクロスサイ...
wangl1989 mysiteforme 1.0のSiteControllerに含まれるRestResponse機能にクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-13137として識別されるこの脆弱性は、CVSSスコア5.1のMediumレベルで、遠隔からの攻撃が可能であり、システムの整合性に影響を及ぼす可能性がある。高い特権レベルを必要とするものの、攻撃条件の複雑さは低く、早急な対応が求められる。
【CVE-2024-13137】wangl1989 mysiteforme 1.0にクロスサイ...
wangl1989 mysiteforme 1.0のSiteControllerに含まれるRestResponse機能にクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-13137として識別されるこの脆弱性は、CVSSスコア5.1のMediumレベルで、遠隔からの攻撃が可能であり、システムの整合性に影響を及ぼす可能性がある。高い特権レベルを必要とするものの、攻撃条件の複雑さは低く、早急な対応が求められる。
【CVE-2024-13141】LightPictureにXSS脆弱性が発見、遠隔からの攻撃が...
osuuu社が開発するLightPictureのSVG File Upload機能にクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は遠隔から攻撃可能で、既にエクスプロイトが公開されている。バージョン1.2.0から1.2.2が影響を受けており、CVSSスコアは最大で5.3を記録。fileパラメータを操作することでXSS攻撃が可能となるため、早急な対応が求められている。
【CVE-2024-13141】LightPictureにXSS脆弱性が発見、遠隔からの攻撃が...
osuuu社が開発するLightPictureのSVG File Upload機能にクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は遠隔から攻撃可能で、既にエクスプロイトが公開されている。バージョン1.2.0から1.2.2が影響を受けており、CVSSスコアは最大で5.3を記録。fileパラメータを操作することでXSS攻撃が可能となるため、早急な対応が求められている。
【CVE-2023-52955】HarmonyOSとEMUIに認証の脆弱性、複数バージョンで機...
Huawei社がHarmonyOSとEMUIのANSシステムサービスモジュールに不適切な認証の脆弱性が存在することを公開。CVE-2023-52955として識別され、CVSSスコア6.5のミディアムリスクと評価された。HarmonyOSの2.0.0から3.1.0、EMUIの12.0.0と13.0.0が影響を受け、機能の異常動作を引き起こす可能性がある。CWE-264に分類される本脆弱性は、セキュリティ体制の見直しを迫る重要な課題となっている。
【CVE-2023-52955】HarmonyOSとEMUIに認証の脆弱性、複数バージョンで機...
Huawei社がHarmonyOSとEMUIのANSシステムサービスモジュールに不適切な認証の脆弱性が存在することを公開。CVE-2023-52955として識別され、CVSSスコア6.5のミディアムリスクと評価された。HarmonyOSの2.0.0から3.1.0、EMUIの12.0.0と13.0.0が影響を受け、機能の異常動作を引き起こす可能性がある。CWE-264に分類される本脆弱性は、セキュリティ体制の見直しを迫る重要な課題となっている。
【CVE-2023-52954】HuaweiのHarmonyOSとEMUIに権限制御の脆弱性、...
HuaweiはHarmonyOSとEMUIのGalleryモジュールにおける権限制御の脆弱性【CVE-2023-52954】を2025年1月8日に公開した。CVSSスコア4.4(MEDIUM)と評価された本脆弱性は、HarmonyOS 2.0.0から3.1.0およびEMUI 12.0.0、13.0.0に影響を及ぼし、システムの可用性に影響を与える可能性が指摘されている。
【CVE-2023-52954】HuaweiのHarmonyOSとEMUIに権限制御の脆弱性、...
HuaweiはHarmonyOSとEMUIのGalleryモジュールにおける権限制御の脆弱性【CVE-2023-52954】を2025年1月8日に公開した。CVSSスコア4.4(MEDIUM)と評価された本脆弱性は、HarmonyOS 2.0.0から3.1.0およびEMUI 12.0.0、13.0.0に影響を及ぼし、システムの可用性に影響を与える可能性が指摘されている。
【CVE-2023-52953】HarmonyOSとEMUIのMedialibraryモジュー...
Huawei社が運営するHarmonyOSとEMUIのMedialibraryモジュールにおいて、パストラバーサル脆弱性が発見された。影響を受けるバージョンはHarmonyOSの3.0.0、2.0.0、2.1.0およびEMUIの13.0.0、12.0.0で、CVSS 3.1での評価は6.2(中程度)となっている。この脆弱性は整合性と機密性に影響を及ぼす可能性があり、早急な対応が求められる。
【CVE-2023-52953】HarmonyOSとEMUIのMedialibraryモジュー...
Huawei社が運営するHarmonyOSとEMUIのMedialibraryモジュールにおいて、パストラバーサル脆弱性が発見された。影響を受けるバージョンはHarmonyOSの3.0.0、2.0.0、2.1.0およびEMUIの13.0.0、12.0.0で、CVSS 3.1での評価は6.2(中程度)となっている。この脆弱性は整合性と機密性に影響を及ぼす可能性があり、早急な対応が求められる。
NEOWIZがLizard Smoothieの完全新作MOBAローグライクShape of D...
韓国のゲーム会社NEOWIZが、インディーゲーム開発会社Lizard Smoothieの完全新作『Shape of Dreams』のパブリッシング契約を締結した。MOBAシステムとローグライクアクション要素を融合した独特なゲーム性が特徴で、Steamでのプロローグバージョン公開後わずか2ヶ月で30万ダウンロードを突破する好評を博している。2025年2月にはNext Festでデモ版を公開予定で、年内の正式リリースを目指す。
NEOWIZがLizard Smoothieの完全新作MOBAローグライクShape of D...
韓国のゲーム会社NEOWIZが、インディーゲーム開発会社Lizard Smoothieの完全新作『Shape of Dreams』のパブリッシング契約を締結した。MOBAシステムとローグライクアクション要素を融合した独特なゲーム性が特徴で、Steamでのプロローグバージョン公開後わずか2ヶ月で30万ダウンロードを突破する好評を博している。2025年2月にはNext Festでデモ版を公開予定で、年内の正式リリースを目指す。
キヤノンMJが個人向けセキュリティウェビナーを開催、ESETの新機能も紹介しながら初心者でもわ...
キヤノンマーケティングジャパンは2025年2月5日に、セキュリティ初心者向けオンラインセミナー「セキュリティの扉を開く!安心への第一歩」を開催する。サイバーセキュリティラボの岡庭素之氏が講師を務め、鉄道写真家の村上悠太氏が参加者として登場。ESETの新バージョンV18の機能紹介を交えながら、個人向けのセキュリティ対策について解説を行う予定だ。
キヤノンMJが個人向けセキュリティウェビナーを開催、ESETの新機能も紹介しながら初心者でもわ...
キヤノンマーケティングジャパンは2025年2月5日に、セキュリティ初心者向けオンラインセミナー「セキュリティの扉を開く!安心への第一歩」を開催する。サイバーセキュリティラボの岡庭素之氏が講師を務め、鉄道写真家の村上悠太氏が参加者として登場。ESETの新バージョンV18の機能紹介を交えながら、個人向けのセキュリティ対策について解説を行う予定だ。
Visual Studio 2022のChange Signature機能が進化、C++開発者...
MicrosoftはVisual Studio 2022 version 17.12で改善されたChange Signature機能をリリースした。C++開発者からのフィードバックに基づき、関数パラメーターの編集インターフェースを刷新。ネストされたポップアップウィンドウを排除し、単一ウィンドウでの直接編集を実現。Quick Actions and Refactoringsメニューからアクセス可能で、開発効率の向上に貢献する。
Visual Studio 2022のChange Signature機能が進化、C++開発者...
MicrosoftはVisual Studio 2022 version 17.12で改善されたChange Signature機能をリリースした。C++開発者からのフィードバックに基づき、関数パラメーターの編集インターフェースを刷新。ネストされたポップアップウィンドウを排除し、単一ウィンドウでの直接編集を実現。Quick Actions and Refactoringsメニューからアクセス可能で、開発効率の向上に貢献する。