統合版 JPCERT/CC
JVN: a-blog cmsにおける複数の脆弱性
8 months 4 weeks ago
有限会社アップルップルが提供するa-blog cmsには、複数の脆弱性が存在します。
JVN: アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」における複数の脆弱性
8 months 4 weeks ago
株式会社アイ・オー・データ機器が提供するネットワーク接続ハードディスク「HDL-Tシリーズ」には、複数の脆弱性が存在します。
JVN: 富士電機製V-SFTにおける複数の脆弱性
8 months 4 weeks ago
富士電機株式会社が提供するV-SFTには、複数の脆弱性が存在します。
注意喚起: Ivanti Endpoint Manager Mobile(EPMM)の脆弱性(CVE-2025-4427、CVE-2025-4428)に関する注意喚起 (公開)
8 months 4 weeks ago
Weekly Report: フィッシング対策協議会が「SSL/TLS サーバー証明書におけるWHOIS情報を利用したドメイン名使用権確認方法の廃止について」を公開
8 months 4 weeks ago
フィッシング対策協議会は、「SSL/TLSサーバー証明書におけるWHOIS情報を利用したドメイン名使用権確認方法の廃止について」を公開しました。SSL/TLSサーバー証明書の導入において必要なドメイン名使用権確認方法として一般的だったWHOIS情報の利用廃止にあたり、代替確認方法について説明されています。
JVN: Panasonic製IR Control Hubにおける不正なファームウェアのロードが可能になる脆弱性
8 months 4 weeks ago
Panasonicが提供するIR Control Hubには、不正なファームウェアのロードにつながる脆弱性が存在します。
お知らせ:CyberNewsFlash「SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について」
8 months 4 weeks ago
JVN: XMLパーサーライブラリlibexpatにおける不適切な再帰制御の脆弱性(CVE-2024-8176)
8 months 4 weeks ago
XMLパーサーライブラリlibexpatには、スタック領域の枯渇を引きおこす可能性がある不適切な再帰制御の脆弱性が存在します。
JVN: GL-MT2500およびGL-MT2500Aにおける複数の脆弱性
9 months ago
GL.iNetが提供するGL-MT2500およびGL-MT2500Aには、複数の脆弱性が存在します。
注意喚起: Fortinet製FortiOSおよびFortiProxyにおける認証回避の脆弱性(CVE-2024-55591)に関する注意喚起 (更新)
9 months ago
JVN: Horner Automation製Cscapeにおける境界外読み取りの脆弱性
9 months ago
Horner Automationが提供するCscapeには、境界外読み取りの脆弱性が存在します。
JVN: Hitachi Energy製RTU500シリーズにおける複数の脆弱性
9 months ago
Hitachi Energyが提供するRTU500シリーズには、複数の脆弱性が存在します。
JVN: Pixmeo製OsiriX MDにおける複数の脆弱性
9 months ago
Pixmeoが提供するOsiriX MDには、複数の脆弱性が存在します。
JVN: Apache Tomcatにおける複数の脆弱性(CVE-2025-31650、CVE-2025-31651)
9 months ago
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-31650、CVE-2025-31651)に対するアップデートが公開されました。
JVN: Milesight製UG65-868M-EAにおけるブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性
9 months ago
Milesightが提供するUG65-868M-EAには、ブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性が存在します。
JVN: オムロン製マシンオートメーションコントローラNJ/NXシリーズにおけるパストラバーサルの脆弱性
9 months ago
オムロン製マシンオートメーションコントローラNJ/NXシリーズには、パストラバーサルの脆弱性が存在します。
JVN: MicroDicom製DICOM Viewerにおける複数の脆弱性
9 months 1 week ago
MicroDicomが提供するDICOM Viewerには、複数の脆弱性が存在します。
JVN: Lantronix製Xportにおける重要な機能に対する認証の欠如の脆弱性
9 months 1 week ago
Lantronixが提供するXportには、重要な機能に対する認証の欠如の脆弱性が存在します。
Weekly Report: JPCERT/CCが「Ivanti Connect Secureに設置されたマルウェアDslogdRAT」に関するブログを公開
9 months 1 week ago
本ブログでは、Ivanti Connect Secureの脆弱性を利用して設置されたマルウェアとして、2024年12月ごろに国内の組織に対する当時のゼロデイ脆弱性CVE-2025-0282を使った攻撃によって設置されたWebシェルとマルウェアDslogdRATについて解説します。
Checked
13 hours 16 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed