JVN: Radware Cloud Web Application Firewallにおけるフィルターバイパスの脆弱性 統合版 JPCERT/CC 6 months 2 weeks ago Radware Cloud Web Application Firewallには、複数の手段によりフィルターをバイパスできる脆弱性が存在します。
JVN: リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)におけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)には、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: Schneider Electric製EcoStruxure Power Build Rapsodyにおけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Schneider Electricが提供するEcoStruxure Power Build Rapsodyには、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題(Security Advisory [8th September 2023]) 統合版 JPCERT/CC 6 months 3 weeks ago OpenSSL Projectより、OpenSSL Security Advisory [8th September 2023](POLY1305 MAC implementation corrupts XMM registers on Windows (CVE-2023-4807))が公開されました。
JVN: Pgpool-IIにおける認証回避の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago PgPool Global Development Groupが提供するPgpool-IIには、認証回避の脆弱性が存在します。
JVN: ABB製Automation Builderにおける複数の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago ABBが提供するAutomation Builderには、複数の脆弱性が存在します。
JVN: a-blog cmsにおける複数の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago 有限会社アップルップルが提供するa-blog cmsには、複数の脆弱性が存在します。
JVN: アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」における複数の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago 株式会社アイ・オー・データ機器が提供するネットワーク接続ハードディスク「HDL-Tシリーズ」には、複数の脆弱性が存在します。
注意喚起: Ivanti Endpoint Manager Mobile(EPMM)の脆弱性(CVE-2025-4427、CVE-2025-4428)に関する注意喚起 (公開) 統合版 JPCERT/CC 6 months 3 weeks ago
Weekly Report: フィッシング対策協議会が「SSL/TLS サーバー証明書におけるWHOIS情報を利用したドメイン名使用権確認方法の廃止について」を公開 統合版 JPCERT/CC 6 months 3 weeks ago フィッシング対策協議会は、「SSL/TLSサーバー証明書におけるWHOIS情報を利用したドメイン名使用権確認方法の廃止について」を公開しました。SSL/TLSサーバー証明書の導入において必要なドメイン名使用権確認方法として一般的だったWHOIS情報の利用廃止にあたり、代替確認方法について説明されています。
JVN: Panasonic製IR Control Hubにおける不正なファームウェアのロードが可能になる脆弱性 統合版 JPCERT/CC 6 months 4 weeks ago Panasonicが提供するIR Control Hubには、不正なファームウェアのロードにつながる脆弱性が存在します。
お知らせ:CyberNewsFlash「SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について」 統合版 JPCERT/CC 6 months 4 weeks ago
JVN: XMLパーサーライブラリlibexpatにおける不適切な再帰制御の脆弱性(CVE-2024-8176) 統合版 JPCERT/CC 6 months 4 weeks ago XMLパーサーライブラリlibexpatには、スタック領域の枯渇を引きおこす可能性がある不適切な再帰制御の脆弱性が存在します。
JVN: GL-MT2500およびGL-MT2500Aにおける複数の脆弱性 統合版 JPCERT/CC 7 months ago GL.iNetが提供するGL-MT2500およびGL-MT2500Aには、複数の脆弱性が存在します。
注意喚起: Fortinet製FortiOSおよびFortiProxyにおける認証回避の脆弱性(CVE-2024-55591)に関する注意喚起 (更新) 統合版 JPCERT/CC 7 months ago
JVN: Horner Automation製Cscapeにおける境界外読み取りの脆弱性 統合版 JPCERT/CC 7 months ago Horner Automationが提供するCscapeには、境界外読み取りの脆弱性が存在します。