統合版 JPCERT/CC
JVN: Siemens製品に対するアップデート(2025年12月)
12 hours 54 minutes ago
Siemensから各製品向けのアップデートが公開されました。
JVN: 複数のJohnson Controls製品における複数の脆弱性
13 hours 19 minutes ago
Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: AzeoTech製DAQFactoryにおける複数の脆弱性
3 days 8 hours ago
AzeoTechが提供するDAQFactoryには、複数の脆弱性が存在します。
JVN: OpenPLC_V3におけるクロスサイトリクエストフォージェリの脆弱性
3 days 8 hours ago
OpenPLC_V3には、クロスサイトリクエストフォージェリの脆弱性が存在します。
JVN: 複数のGrassroots製品における境界外書き込みの脆弱性
3 days 8 hours ago
Grassrootsが提供する複数の製品には、境界外書き込みの脆弱性が存在します。
お知らせ:2026年度「機材リース契約の業者選定」入札のご案内
3 days 13 hours ago
JVN: QNDにおける権限昇格の脆弱性
4 days 11 hours ago
クオリティソフト株式会社が提供するQNDには権限昇格の脆弱性が存在します。
JVN: ブラザー製iPrint&Scanにバンドルされている.NET 8.0に複数の脆弱性
4 days 13 hours ago
ブラザー工業株式会社が提供するiPrint&Scanには.NET 8.0コンポーネントがバンドルされており、それらコンポーネントには複数の脆弱性が存在します。
JVN: GroupSessionにおける複数の脆弱性
5 days 6 hours ago
日本トータルシステム株式会社が提供するGroupSessionには、複数の脆弱性が存在します。
お知らせ:CyberNewsFlash「React Server Componentsの脆弱性(CVE-2025-55182)について」(更新)
5 days 8 hours ago
JVN: 複数のアイ・オー・データ製NAS管理アプリケーションにおける引用符で囲まれていないファイルパスの脆弱性
5 days 8 hours ago
株式会社アイ・オー・データ機器が提供する複数のNAS管理アプリケーションはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
注意喚起: 2025年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
5 days 12 hours ago
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB25-119)に関する注意喚起 (公開)
5 days 12 hours ago
JVN: Universal Boot Loader(U-Boot)におけるブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性
5 days 12 hours ago
U-Bootが提供するUniversal Boot Loader(U-Boot)には、ブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性が存在します。
JVN: Festo製LX Applianceにおけるクロスサイトスクリプティングの脆弱性
5 days 12 hours ago
Festoが提供するLX Applianceには、クロスサイトスクリプティングの脆弱性が存在します。
Weekly Report: Array Networks Array AGシリーズにおけるコマンドインジェクションの脆弱性に関する注意喚起
5 days 14 hours ago
Array Networksが提供するArray AGシリーズのDesktopDirect機能には、コマンドインジェクションの脆弱性があります。JPCERT/CCは、本脆弱性を悪用した攻撃の被害を受けたという報告を国内の組織から受領しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性(S2-068)
5 days 14 hours ago
The Apache Software Foundationが提供するApache Struts 2には、サービス運用妨害(DoS)の脆弱性が存在します。
JVN: エレコム製クローン for Windowsにおける引用符で囲まれていないファイルパスの脆弱性
6 days 9 hours ago
エレコム株式会社が提供するクローン for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: MAXHUB製Pivotにおける脆弱なパスワードリカバリの脆弱性
6 days 14 hours ago
MAXHUBが提供するPivotには、脆弱なパスワードリカバリの脆弱性が存在します。
Checked
8 hours 39 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed