サポートが終了したWindows 7を、何らかの理由でいまだに利用している人や、Windows 10に移行したものの、過去のWindows 7環境を取っておきたいという人もいることだろう。ハードウェアが故障する可能性もあることから、Windows 7環境を仮想化して、Windows 10で安全に動作させるとよい。その方法を紹介しよう。 「Windo…
HYBE初のガールズグループ・LE SSERAFIM、5/2デビュー決定! ミニALリリース&ショーケース開催
HYBEとSOURCE MUSICが手がけるガールズグループ・LE SSERAFIMが、5月2日(月…
有吉が目撃した、マツコが楽屋ではしゃぐ姿。「仲良くやってるなぁ~」
4月8日(金)に放送された『マツコ&有吉 かりそめ天国』では、視聴者からの「好きな“お店のオフの様子”ありますか?」という投稿をテーマに熱い議論が繰り広げられた。 ダチョウ倶楽部・上島竜兵率いる“竜兵会”行きつけの居酒屋 […]
投資契約書テンプレ「J-KISS」がメジャーアップデート——アーリーラウンドの調達大型化・長期化に対応
Coral Capital は、シード資金調達のための投資契約書テンプレート「J-KISS」をメジャーアップデートしたことを明らかにした。これまでのバージョンを Ver.1 系、新しく公開されるバージョンを Ver.2 系として、双方が混同して扱われないように配慮したという。J-KISS は、将来ラウンドの株式転換(コンバーチブルエクイティ)を想定し、有償で発行される新株予約権の対価として資金調達…
The post 投資契約書テンプレ「J-KISS」がメジャーアップデート——アーリーラウンドの…
CO₂排出量管理クラウドとクリーン電力のアスエネ、内外VC6社らからシリーズB調達——累計調達額は22億円に
CO₂排出量管理クラウド「アスゼロ」とクリーン電力「アスエネ」を展開するアスエネは、シリーズ B ラウンドで資金調達したことを発表した。調達額はエクイティで16億円、デットで2億円。このラウンドはシンガポールの政府系投資会社 Temasek Holdings 傘下の Pavillion Capital と GMO VenturePartners がリードし、Axiom Asia、インキュベイトファ…
The post CO₂排出量管理クラウドとクリーン電力のアスエネ、内外VC6社らからシリーズB…
[Django] SQL Injection in Django
A SQL injection issue was discovered in QuerySet.explain() in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. This occurs by passing a crafted dictionary (with dictionary expansion) as the **options argument, and placing the injectio…
[Django] SQL Injection in Django
An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods are subject to SQL injection in column aliases via a crafted dictionary (with dictionary expansion) as t…
[nconf] Prototype Pollution in nconf
nconf before 0.11.4. When using the memory engine, it is possible to store a nested JSON representation of the configuration. The .set() function, that is responsible for setting the configuration properties, is vulnerable to Prototype Pollution. By pr…
[org.apache.struts:struts2-core] Expression Language Injection in Apache Struts
The fix issued for CVE-2020-17530 was incomplete. So from Apache Struts 2.0.0 to 2.5.29, still some of the tag’s attributes could perform a double evaluation if a developer applied forced OGNL evaluation by using the %{…} syntax. Using forced OGNL ev…
[strapi] Unrestricted Upload of File with Dangerous Type in Strapi
An arbitrary file upload vulnerability in the file upload module of Strapi v4.1.5 allows attackers to execute arbitrary code via a crafted file.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-27263
https://www.youtube.com/watch?v=LEeabouqRrg
htt…