JVN: Sonatype Nexus Repositoryにおけるサーバサイドリクエストフォージェリの脆弱性 統合版 JPCERT/CC 1 week 2 days ago Sonatypeが提供するNexus Repositoryには、サーバサイドリクエストフォージェリの脆弱性が存在します。
JVN: raspap-webguiにおけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 week 2 days ago RaspAPが提供するraspap-webguiには、OSコマンドインジェクションの脆弱性が存在します。
JVN: BrightSign製Brightsignプレーヤーにおける複数の脆弱性 統合版 JPCERT/CC 1 week 5 days ago BrightSignが提供するBrightsignプレーヤーには、複数の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における複数の脆弱性 統合版 JPCERT/CC 1 week 5 days ago Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
JVN: サポートが終了したNETGEAR製品におけるマニュアルに記載のない「TelnetEnable」機能 統合版 JPCERT/CC 1 week 5 days ago サポートが終了したNETGEAR製品の一部には「TelnetEnable」機能が実装されています。特定のパケットをLAN側インタフェースから受信した場合、Telnetサポートが有効になります。
注意喚起: Ivanti Endpoint Manager Mobile(EPMM)の脆弱性(CVE-2026-1281、CVE-2026-1340)に関する注意喚起 (公開) 統合版 JPCERT/CC 1 week 5 days ago
JVN: ブラザー製複合機(MFP)における複数の脆弱性 統合版 JPCERT/CC 1 week 6 days ago ブラザー工業株式会社が提供する複数の複合機(MFP)には、複数の脆弱性が存在します。
JVN: iba Systems製ibaPDAにおける重要なリソースに対する不適切なアクセス権の割り当ての脆弱性 統合版 JPCERT/CC 1 week 6 days ago iba Systemsが提供するibaPDAには、重要なリソースに対する不適切なアクセス権の割り当ての脆弱性が存在します。
JVN: Festo Didactic SE製MES PCにプリインストールされたXAMPPにおける複数の脆弱性 統合版 JPCERT/CC 1 week 6 days ago Festo Didactic SEが提供するMES PCにプリインストールされているXAMPPには、複数の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 1 week 6 days ago Schneider Electricが提供する複数の製品はSilicon Labs製Zigbeeプロセッサを採用しており、Silicon Labsが公開したEmberZNetの複数の脆弱性の影響を受けます。
JVN: 複数のJohnson Controls製品におけるコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 week 6 days ago 複数のJohnson Controls製品にはコマンドインジェクションの脆弱性が存在します。
Weekly Report: JPCERT/CCが2025年10月-12月分の「JPCERT/CC 四半期レポート」を公開 統合版 JPCERT/CC 2 weeks ago JPCERT/CCは、2025年10月から12月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。
JVN: beat-access Windows版におけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 2 weeks 1 day ago 富士フイルムビジネスイノベーション株式会社が提供するbeat-access Windows版にはDLL読み込みに関する脆弱性が存在します。
JVN: Archer MR600におけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 2 weeks 1 day ago TP-Linkが提供するArcher MR600には、OSコマンドインジェクションの脆弱性が存在します。
JVN: Schneider Electric製EcoStruxure Process Expertにおけるインストール時のファイルアクセス権の設定が不適切な脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago Schneider Electricが提供するEcoStruxure Process Expertには、インストール時のファイルアクセス権の設定が不適切な脆弱性が存在します。
JVN: AutomationDirect製CLICK Programmable Logic Controllerにおける複数の脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago AutomationDirectが提供するCLICK Programmable Logic Controllerには、複数の脆弱性が存在します。
JVN: Rockwell Automation製CompactLogix 5370における数値の入力に対する不適切な検証の脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago Rockwell Automationが提供するCompactLogix 5370には、数値の入力に対する不適切な検証の脆弱性が存在します。