統合版 JPCERT/CC
Weekly Report: Cisco ASAおよびFTDにおける複数の脆弱性(CVE-2025-20333、CVE-2025-20362)に関する注意喚起
1 month 1 week ago
Cisco Adaptive Security Appliance(ASA)およびFirewall Threat Defense(FTD)には、複数の脆弱性があります。これらの脆弱性の悪用を開発元は確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
お知らせ:CyberNewsFlash「Cisco ASA、FTD、IOS、IOS XEおよびIOS XRにおける任意のコード実行の脆弱性(CVE-2025-20363)について」
1 month 1 week ago
JVN: キヤノン製プロダクション/オフィス/スモールオフィス向け複合機およびレーザービームプリンターの一部のプリンタドライバにおける複数の脆弱性
1 month 2 weeks ago
キヤノン製のプロダクション/オフィス/スモールオフィス向け複合機およびレーザービームプリンターの一部のプリンタドライバには、複数の脆弱性が存在します。
JVN: 複数のi-フィルター製品における不適切なファイルアクセス権設定の脆弱性
1 month 2 weeks ago
デジタルアーツ株式会社が提供する複数のi-フィルター製品には、不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: Dingtian製DT-R002における複数の認証情報の不十分な保護の脆弱性
1 month 2 weeks ago
Dingtianが提供するDT-R002には、複数の認証情報の不十分な保護の脆弱性が存在します。
JVN: 三菱電機製MELSEC-QシリーズCPUユニットにおけるサービス運用妨害(DoS)の脆弱性
1 month 2 weeks ago
三菱電機株式会社が提供するMELSEC-QシリーズCPUユニットには、ユーザ認証機能が有効になっている場合に、サービス運用妨害(DoS)の脆弱性が存在します。
JVN: Hitachi Energy製RTU500シリーズおよびTRMTrackerにおける複数の脆弱性
1 month 2 weeks ago
Hitachi Energyが提供するRTU500シリーズおよびTRMTrackerには、複数の脆弱性が存在します。
JVN: AutomationDirect製CLICK PLUSにおける複数の脆弱性
1 month 2 weeks ago
AutomationDirectが提供するCLICK PLUSには、複数の脆弱性が存在します。
JVN: Schneider Electric製SESUにおけるファイルにアクセスする時のリンク解釈が不適切な脆弱性
1 month 2 weeks ago
Schneider Electricが提供するSESUには、ファイルにアクセスする時のリンク解釈が不適切な脆弱性が存在します。
JVN: Viessmann製Vitogate 300における複数の脆弱性
1 month 2 weeks ago
Viessmannが提供するVitogate 300には、複数の脆弱性が存在します。
Weekly Report: フィッシング対策協議会が「送信ドメイン認証技術導入実施状況について -ISP、CATV、モバイル事業者、フリーメール事業者における導入・設定状況-」を公開
1 month 2 weeks ago
フィッシング対策協議会の証明書普及促進ワーキンググループが「送信ドメイン認証技術導入実施状況について -ISP、CATV、モバイル事業者、フリーメール事業者における導入・設定状況-」を公開しました。本報告書では、一般財団法人日本データ通信協会の迷惑メール相談センターが実施した「送信ドメイン認証実施状況」の2023年ならびに2024年の調査結果をもとに、SPF/DKIM/DMARC/BIMIの導入率を集計した結果が示されています。
JVN: Westermo製WeOS 5における複数の脆弱性
1 month 3 weeks ago
Westermo Network Technologiesが提供するWeOS 5には、複数の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数のOSコマンドインジェクションの脆弱性
1 month 3 weeks ago
Schneider Electricが提供する複数の製品には、複数のOSコマンドインジェクションの脆弱性が存在します。
JVN: 複数のHitachi Energy製品における複数の脆弱性
1 month 3 weeks ago
Hitachi Energyが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のCognex製品における複数の脆弱性
1 month 3 weeks ago
Cognexが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Dover Fueling Solutions製ProGauge MagLink LXにおける複数の脆弱性
1 month 3 weeks ago
Dover Fueling Solutionsが提供するProGauge MagLink LXには、複数の脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「解説:脆弱性関連情報取扱制度の運用と今後の課題について(後編)~脆弱性悪用情報のハンドリングと今後の課題~」
1 month 3 weeks ago
JVN: OpenAM(OpenAMコンソーシアム版)にサービス運用妨害(DoS)につながる脆弱性
1 month 3 weeks ago
OpenAM(OpenAMコンソーシアム版)にはサービス運用妨害(DoS)につながる脆弱性が存在します。
JVN: オムロンソーシアルソリューションズ製無停電電源装置(UPS)管理アプリケーションにおけるWindowsサービスの実行ファイルパスが引用符で囲まれていない脆弱性
1 month 3 weeks ago
オムロンソーシアルソリューションズ製無停電電源装置(UPS)管理アプリケーションには、Windowsサービスの実行ファイルパスが引用符で囲まれていない脆弱性が存在します。
Checked
2 hours 37 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed