統合版 JPCERT/CC
Weekly Report: JPCERT/CCが「Rustで作成されたバイナリのリバースエンジニアリング調査レポート」を公開
2 months ago
JPCERT/CCは、「Rustで作成されたバイナリのリバースエンジニアリング調査レポート」を公開しました。本レポートは、Rustで作成されたバイナリに対するリバースエンジニアリングに関して検証した結果をまとめています。
お知らせ:国内における脆弱性関連情報を取り扱う全ての皆様へ</br>– 情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い –
2 months ago
JVN: RICOH Streamline NXにおける操作履歴の改ざんにつながる脆弱性
2 months ago
株式会社リコーが提供するRICOH Streamline NXには、操作履歴の改ざんにつながる脆弱性が存在します。
JVN: スマートフォンアプリ「グノシー」における送信データへの機微な情報の挿入の脆弱性
2 months ago
株式会社Gunosyが提供するスマートフォンアプリ「グノシー」には、送信データへの機微な情報の挿入の脆弱性が存在します。
JVN: RATOC RAID監視マネージャー(Windows用)における引用符で囲まれていないファイルパスの脆弱性
2 months 1 week ago
ラトックシステム株式会社が提供するRATOC RAID監視マネージャー(Windows用)はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: Obsidian GitHub Copilot Pluginにおける重要情報の平文保存の脆弱性
2 months 1 week ago
Pierre-Adrien Vasseurが提供するObsidian GitHub Copilot Pluginには、重要情報の平文保存の脆弱性が存在します。
JVN: Androidアプリ「Yahoo!ショッピング」におけるアクセス制限不備の脆弱性
2 months 1 week ago
LINEヤフー株式会社が提供するAndroidアプリ「Yahoo!ショッピング」には、Custom URL Scheme ハンドラーにおけるアクセス制限不備の脆弱性が存在します。
JVN: Pythonライブラリ「TkEasyGUI」 における複数の脆弱性
2 months 1 week ago
クジラ飛行机が提供するPythonライブラリ「TkEasyGUI」には、複数の脆弱性が存在します。
JVN: Honeywell製OneWireless WDMにおける複数の脆弱性
2 months 1 week ago
Honeywellが提供するOneWireless WDMには、複数の脆弱性が存在します。
JVN: Delta Electronics製COMMGRにおける暗号論的強度が不十分なPRNGの使用の脆弱性
2 months 1 week ago
Delta Electronicsが提供するCOMMGRには、暗号論的強度が不十分なPRNGの使用の脆弱性が存在します。
JVN: 三菱電機製GENESIS64およびMC Works64におけるインストール時の不適切なファイルアクセス権設定の脆弱性
2 months 1 week ago
三菱電機製GENESIS64およびMC Works64には、インストール時の不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: Delta Electronics製EIP BuilderにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
2 months 1 week ago
Delta Electronicsが提供するEIP Builderには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
JVN: 富士電機製FRENIC-Loader 4における信頼できないデータのデシリアライゼーションの脆弱性
2 months 1 week ago
富士電機が提供するFRENIC-Loader 4には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: Web Caster V130におけるクロスサイトリクエストフォージェリの脆弱性
2 months 1 week ago
NTT東日本株式会社(NTT東日本)およびNTT西日本株式会社(NTT西日本)が提供するWeb Caster V130には、クロスサイトリクエストフォージェリの脆弱性が存在します。
Weekly Report: 制御システムセキュリティカンファレンス2026講演募集
2 months 1 week ago
JPCERTコーディネーションセンターは、2026年2月10日(火)に「制御システムセキュリティカンファレンス2026」の開催を予定しております。現在、講演希望者を広く募集しています。講演をご希望の方は、URLに記載の開催概要とCFP募集要項をお読みいただき、講演申込事項を記載の上、メールにてCFP担当までお送りください。
お知らせ:JPCERT/CC Eyes「Rustで作成されたバイナリのリバースエンジニアリング調査レポートの公開」
2 months 1 week ago
JVN: セイコーソリューションズ製SkyBridge BASIC MB-A130におけるOSコマンドインジェクションの脆弱性
2 months 1 week ago
セイコーソリューションズ株式会社が提供するSkyBridge BASIC MB-A130には、OSコマンドインジェクションの脆弱性が存在します。
JVN: コニカミノルタ製bizhubシリーズにおけるサービス運用妨害(DoS)の脆弱性
2 months 2 weeks ago
コニカミノルタ株式会社が提供するbizhubシリーズには、不正な形式のファイルをインポートすることによりサービス運用妨害(DoS)を引き起こされる脆弱性が存在します。
JVN: 三菱電機製MELSEC iQ-F CPUユニットにおける複数の脆弱性
2 months 2 weeks ago
三菱電機株式会社が提供するMELSEC iQ-F CPUユニットには、複数の脆弱性が存在します。
Checked
2 hours 39 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed