JVN: Androidアプリ「RoboForm Password Manager」における代替パスまたはチャネルを使用した認証回避の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Siber Systems Inc.が提供するAndroidアプリ「RoboForm Password Manager」には、代替パスまたはチャネルを使用した認証回避の脆弱性が存在します。
JVN: PandasAIのプロンプト機能に任意のコードを実行される脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Sinaptik AIが提供するPandasAIのプロンプト機能には、任意のコードが実行可能な脆弱性が存在します。
JVN: acmailer CGIおよびacmailer DBにおけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago エクストライノベーション株式会社が提供するacmailer CGIおよびacmailer DBには、OSコマンドインジェクションの脆弱性が存在します。
JVN: NEC Atermシリーズにおける複数の脆弱性(NV25-003) 統合版 JPCERT/CC 1 month 2 weeks ago 日本電気株式会社が提供するAtermシリーズには、複数の脆弱性が存在します。
JVN: mySCADA製myPRO Managerにおける複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago mySCADAが提供するmyPRO Managerには、複数の脆弱性が存在します。
JVN: Outback Power製Mojave Inverterにおける複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Outback Powerが提供するMojave Inverterには、複数の脆弱性が存在します。
JVN: 複数のDingtian製品における代替パスまたはチャネルを使用した認証回避の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Dingtianが提供する複数の製品には、代替パスまたはチャネルを使用した認証回避の脆弱性が存在します。
Weekly Report: 内閣サイバーセキュリティセンターが「DDoS 攻撃への対策について(注意喚起)」を公開 統合版 JPCERT/CC 1 month 2 weeks ago 内閣サイバーセキュリティセンター(NISC)は、2024年12月から2025年1月の年末年始にかけて相次いだDDoS攻撃を受け、各事業者、各インターネット利用者に対して注意喚起を公開しました。本文書に記載された事項を参照の上、リスク低減に向けたセキュリティ対策を進めてください。
JVN: acmailerにおけるクロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago エクストライノベーション株式会社が提供するacmailerには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: 2N製2N Access Commanderにおける複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago 2Nが提供する2N Access Commanderには、複数の脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「Ivanti Connect Secureの脆弱性を利用して設置されたマルウェアSPAWNCHIMERA」 統合版 JPCERT/CC 1 month 2 weeks ago
JVN: エレコム製無線LANルーターにおけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago エレコム株式会社が提供する複数の無線LANルーターには、OSコマンドインジェクションの脆弱性が存在します。
JVN: エレコム製およびロジテック製ネットワーク機器における複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago エレコム株式会社およびロジテック株式会社が提供するネットワーク機器には、複数の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: ABB製Drive Composerにおけるパストラバーサルの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago ABBが提供するDrive Composerには、パストラバーサルの脆弱性が存在します。
JVN: Trimble製Cityworksにおける信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Trimbleが提供するCityworksには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。