JVN: 複数のApache製品におけるサービス運用妨害(DoS)の脆弱性 統合版 JPCERT/CC 1 week 1 day ago The Apache Software Foundationが提供する複数の製品には、サービス運用妨害(DoS)の脆弱性が存在します。
JVN: 複数のブラザー製Windows版ドライバーインストーラーにおける権限昇格につながる脆弱性 統合版 JPCERT/CC 1 week 2 days ago ブラザー工業株式会社が提供する複数のWindows版ドライバーインストーラーには、権限昇格につながる脆弱性が存在します。
JVN: Delta Electronics製CNCSoftにおける複数の境界外書き込みの脆弱性 統合版 JPCERT/CC 1 week 2 days ago Delta Electronicsが提供するCNCSoftには、複数の境界外書き込みの脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 1 week 2 days ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Parsons製AccuWeather and Custom RSS widgetにおけるクロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 1 week 2 days ago Parsonsが提供するAccuWeather and Custom RSS widgetには、クロスサイトスクリプティングの脆弱性が存在します。
Weekly Report: Apache Tomcatに複数の脆弱性 統合版 JPCERT/CC 1 week 2 days ago Apache Tomcatには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: GROWIにおける非効率な正規表現の使用 統合版 JPCERT/CC 1 week 3 days ago 株式会社GROWIが提供するGROWIには非効率な正規表現を使用して入力を処理している箇所があり、細工された入力によってサービス運用妨害(DoS)状態を引き起こされる可能性があります。
JVN: トレンドマイクロ株式会社製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性(CVE-2025-49384、CVE-2025-49385) 統合版 JPCERT/CC 1 week 4 days ago トレンドマイクロ株式会社から、ウイルスバスター クラウド向けのアップデートが公開されました。
JVN: DTResearch製UEFIアプリケーションにおけるセキュアブート機能を回避可能になる脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago DTResearch製UEFIアプリケーションDTBiosおよびBiosFlashShellには、NVRAM変数を使用してセキュアブート機能を回避され、未署名のコードが実行可能になる脆弱性が存在します。
JVN: LS ELECTRIC製GMWin 4における複数の脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago LS ELECTRICが提供するGMWin 4には、複数の脆弱性が存在します。
JVN: 富士電機製Smart Editorにおける複数の脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago 富士電機株式会社が提供するSmart Editorには、複数の脆弱性が存在します。
JVN: KAON製KCM3100における代替パスを使用した認証回避の脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago KAONが提供するKCM3100には、代替パスを使用した認証回避の脆弱性が存在します。
JVN: Insyde H2O製UEFIアプリケーションにおけるNVRAM変数を介したデジタル証明書を挿入可能な脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago Insyde H2O製UEFIアプリケーションに、NVRAM変数を介して任意のデジタル証明書を挿入され、挿入された証明書で署名された任意のファームウェアが実行可能になる脆弱性が存在します。
Weekly Report: 複数のマイクロソフト製品に脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago 複数のマイクロソフト製品には、脆弱性があります。マイクロソフトは、今回修正された一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Apache Tomcatにおける複数の脆弱性(CVE-2025-49124、CVE-2025-49125) 統合版 JPCERT/CC 2 weeks 3 days ago The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-49124、CVE-2025-49125)に対するアップデートが公開されました。
JVN: TCG TPM2.0のリファレンス実装に境界外読み込みの脆弱性 統合版 JPCERT/CC 2 weeks 3 days ago Trusted Computing Group(TCG)が提供しているTrusted Platform Module(TPM)2.0のリファレンス実装コードには境界外読み込みの脆弱性が存在します。