JVN: Hitachi Energy製RTU500シリーズにおける複数の脆弱性 統合版 JPCERT/CC 7 months ago Hitachi Energyが提供するRTU500シリーズには、複数の脆弱性が存在します。
JVN: Apache Tomcatにおける複数の脆弱性(CVE-2025-31650、CVE-2025-31651) 統合版 JPCERT/CC 7 months ago The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-31650、CVE-2025-31651)に対するアップデートが公開されました。
JVN: Milesight製UG65-868M-EAにおけるブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性 統合版 JPCERT/CC 7 months ago Milesightが提供するUG65-868M-EAには、ブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性が存在します。
JVN: BrightSign製Brightsignプレーヤーにおける不要な権限での実行の脆弱性 統合版 JPCERT/CC 7 months ago BrightSignが提供するBrightsignプレーヤーには、不要な権限での実行の脆弱性が存在します。
JVN: オムロン製マシンオートメーションコントローラNJ/NXシリーズにおけるパストラバーサルの脆弱性 統合版 JPCERT/CC 7 months ago オムロン製マシンオートメーションコントローラNJ/NXシリーズには、パストラバーサルの脆弱性が存在します。
JVN: MicroDicom製DICOM Viewerにおける複数の脆弱性 統合版 JPCERT/CC 7 months 1 week ago MicroDicomが提供するDICOM Viewerには、複数の脆弱性が存在します。
JVN: Lantronix製Xportにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 7 months 1 week ago Lantronixが提供するXportには、重要な機能に対する認証の欠如の脆弱性が存在します。
Weekly Report: JPCERT/CCが「Ivanti Connect Secureに設置されたマルウェアDslogdRAT」に関するブログを公開 統合版 JPCERT/CC 7 months 1 week ago 本ブログでは、Ivanti Connect Secureの脆弱性を利用して設置されたマルウェアとして、2024年12月ごろに国内の組織に対する当時のゼロデイ脆弱性CVE-2025-0282を使った攻撃によって設置されたWebシェルとマルウェアDslogdRATについて解説します。
JVN: Rockwell Automation製ThinManagerにおける複数の脆弱性 統合版 JPCERT/CC 7 months 1 week ago Rockwell Automationが提供するThinManagerには、複数の脆弱性が存在します。
JVN: Delta Electronics製ISPSoftにおける複数の脆弱性 統合版 JPCERT/CC 7 months 1 week ago Delta Electronicsが提供するISPSoftには、複数の脆弱性が存在します。
JVN: セイコーエプソン製Windows版プリンタードライバーにおける不適切なファイルアクセス権設定の脆弱性 統合版 JPCERT/CC 7 months 1 week ago セイコーエプソン株式会社が提供するWindows版プリンタードライバーには、日本語以外の言語環境へのインストールまたは日本語以外の言語での使用を選択した場合に、不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: 複数のPlanet Technology製品における複数の脆弱性 統合版 JPCERT/CC 7 months 1 week ago Planet Technologyが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 7 months 2 weeks ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: ALBEDO Telecom製Net.Time - PTP/NTP clockにおける不適切なセッション期限の脆弱性 統合版 JPCERT/CC 7 months 2 weeks ago ALBEDO Telecomが提供するNet.Time - PTP/NTP clockには、不適切なセッション期限の脆弱性が存在します。
JVN: Vestel製AC Chargerにおける認可されていない相手への機微なシステム情報の漏えいの脆弱性 統合版 JPCERT/CC 7 months 2 weeks ago Vestelが提供するAC Chargerには、認可されていない相手への機微なシステム情報の漏えいの脆弱性が存在します。
JVN: Nice製Linear eMerge E3におけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 7 months 2 weeks ago Niceが提供するLinear eMerge E3には、OSコマンドインジェクションの脆弱性が存在します。
JVN: Johnson Controls製ICUにおけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 7 months 2 weeks ago Johnson Controlsが提供するICUには、スタックベースのバッファオーバーフローの脆弱性が存在します。