JVN: TP-Link製Deco BE65 ProにおけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 week 5 days ago TP-LINKが提供するDeco BE65 Proには、OSコマンドインジェクションの脆弱性が存在します。
Weekly Report: Ivanti Connect Secureなどにおけるスタックベースのバッファーオーバーフローの脆弱性 統合版 JPCERT/CC 1 week 6 days ago Ivanti製Ivanti Connect Secure、Policy Secure、ZTAゲートウェイには、スタックベースのバッファーオーバーフローの脆弱性があります。Ivantiは、当該脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数の脆弱性(2025年4月) 統合版 JPCERT/CC 2 weeks ago トレンドマイクロ株式会社から、企業向けエンドポイントセキュリティ製品向けのアップデートが公開されました。
JVN: PyTorch Lightningにおける信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 2 weeks ago PyTorch Lightning 2.4.0およびそれ以前のバージョンにおいて、信頼できないデータのデシリアライゼーションに関係する複数の脆弱性が指摘されています。
JVN: UnifierおよびUnifier Castにおける複数の脆弱性 統合版 JPCERT/CC 2 weeks ago 横河レンタ・リース株式会社が提供するUnifierおよびUnifier Castには、複数の脆弱性が存在します。
JVN: Hitachi Energy製RTU500シリーズおよびTRMTrackerにおける複数の脆弱性 統合版 JPCERT/CC 2 weeks 4 days ago Hitachi Energyが提供するRTU500シリーズおよびTRMTrackerには、複数の脆弱性が存在します。
JVN: 因幡電機産業製Wi-Fi AP UNIT「AC-WPS-11acシリーズ」における複数の脆弱性 統合版 JPCERT/CC 2 weeks 4 days ago 因幡電機産業株式会社が提供するWi-Fi AP UNIT「AC-WPS-11acシリーズ」には、複数の脆弱性が存在します。
JVN: WinRARにおけるシンボリックリンクベースの「Mark of the Web」チェックバイパスの脆弱性 統合版 JPCERT/CC 2 weeks 5 days ago RARLABが提供するWinRARには、シンボリックリンクベースの「Mark of the Web」チェックバイパスの脆弱性が存在します。
JVN: センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズルータにおけるシンボリックリンクファイルの不適切な取り扱い 統合版 JPCERT/CC 2 weeks 6 days ago センチュリー・システムズ株式会社が提供するFutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズルータには、シンボリックリンクファイルの取り扱いに不備があります。
JVN: ジェイテクトエレクトロニクス製品における複数の脆弱性 統合版 JPCERT/CC 2 weeks 6 days ago 株式会社ジェイテクトエレクトロニクスが提供するHMI ViewJet C-moreシリーズおよびHMI GC-A2シリーズには、複数の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 2 weeks 6 days ago Rockwell Automationが提供する複数の製品には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
Weekly Report: JPCERT/CCが「制御システムセキュリティカンファレンス2025 開催レポート」を公開 統合版 JPCERT/CC 2 weeks 6 days ago JPCERT/CCは、「制御システムセキュリティカンファレンス2025 開催レポート」を公開しました。2025年2月5日に開催した本カンファレンスの開会・閉会のご挨拶および7つの講演の様子を紹介いたします。
JVN: WordPress用プラグインWelcart e-Commerceにおける信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 3 weeks ago 株式会社Welcartが提供するWordPress用プラグインWelcart e-Commerceには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズにおける複数の脆弱性 統合版 JPCERT/CC 3 weeks ago センチュリー・システムズ株式会社が提供するFutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズには、複数の脆弱性が存在します。