Weekly Report: IPAが「2025年度 年末年始における情報セキュリティに関する注意喚起」を公開 統合版 JPCERT/CC 6 days 22 hours ago 独立行政法人情報処理推進機構(IPA)は、「2025年度 年末年始における情報セキュリティに関する注意喚起」を公開しました。年末年始における、個人の利用者、企業や組織の利用者、企業や組織の管理者、それぞれの対象者に対して取るべき対策を説明しています。
JVN: メディアプレーヤ MP-01における重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 1 week ago シャープディスプレイソリューションズ株式会社が提供するメディアプレーヤ MP-01には、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: セイコーエプソン製プロジェクターのEPSON WebConfig / Epson Web Controlにおける過度な認証試行を制限する機能の欠如 統合版 JPCERT/CC 1 week ago セイコーエプソン株式会社が提供する一部のプロジェクターのEPSON WebConfig / Epson Web Controlには、過度な認証試行を制限するための機能が実装されていません。
注意喚起: WatchGuard製Fireboxのikedにおける境界外書き込みの脆弱性(CVE-2025-14733)に関する注意喚起 (公開) 統合版 JPCERT/CC 1 week 1 day ago
JVN: UEFIファームウェアを搭載した一部のマザーボードにおけるIOMMU初期化処理の不備の脆弱性 統合版 JPCERT/CC 1 week 1 day ago UEFIファームウェアを搭載した一部のマザーボードには、Input-Output Memory Management Unit(IOMMU)初期化処理の不備の脆弱性が存在します。
JVN: GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能におけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 week 4 days ago 三菱電機製GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能(キーパッド機能)には、OSコマンドインジェクションの脆弱性が存在します。
JVN: Inductive Automation製Ignitionにおける不要な権限での実行の脆弱性 統合版 JPCERT/CC 1 week 4 days ago Inductive Automationが提供するIgnitionには、不要な権限での実行の脆弱性が存在します。
JVN: Schneider Electric製EcoStruxure Foxboro DCS Advisorにおける信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 1 week 4 days ago Schneider Electricが提供するEcoStruxure Foxboro DCS Advisorには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: National Instruments製LabVIEWにおける複数の脆弱性 統合版 JPCERT/CC 1 week 4 days ago National Instrumentsが提供するLabVIEWには、複数の脆弱性が存在します。
JVN: Advantech製WebAccess/SCADAにおける複数の脆弱性 統合版 JPCERT/CC 1 week 4 days ago Advantechが提供するWebAccess/SCADAには、複数の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における複数の脆弱性 統合版 JPCERT/CC 1 week 4 days ago Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Central Dogmaにおけるオープンリダイレクトの脆弱性 統合版 JPCERT/CC 1 week 4 days ago LINEヤフー株式会社が提供するCentral Dogmaには、オープンリダイレクトの脆弱性が存在します。
JVN: Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 week 5 days ago Ruijie Networksが提供するRG - AP180、屋内壁面設置型ワイヤレスAP AP180シリーズには、OSコマンドインジェクションの脆弱性が存在します。
JVN: 複数のJohnson Controls製品における複数の脆弱性 統合版 JPCERT/CC 1 week 6 days ago Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のGuralp Systems製品における制限または調整なしのリソースの割り当ての脆弱性 統合版 JPCERT/CC 1 week 6 days ago Guralp Systemsが提供する複数の製品には、制限または調整なしのリソースの割り当ての脆弱性が存在します。
JVN: 複数のJohnson Controls製品における複数の脆弱性 統合版 JPCERT/CC 1 week 6 days ago Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。