統合版 JPCERT/CC
JVN: Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性
3 months ago
富士通クライアントコンピューティング株式会社が提供するFujitsu Security Solution AuthConductor Client Basic V2には、送信元の確認が不十分な脆弱性が存在します。
JVN: 複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性
3 months ago
WHILL株式会社が提供する複数の電動車椅子には、Bluetooth接続に関する認証不備の脆弱性が存在します。
Weekly Report: WatchGuard製Fireboxのikedにおける境界外書き込みの脆弱性(CVE-2025-14733)に関する注意喚起
3 months ago
WatchGuard製Fireboxのikedには、境界外書き込みの脆弱性があります。WatchGuardは、本脆弱性の悪用を観測しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
お知らせ:CyberNewsFlash「MongoDBにおける情報漏えいの脆弱性(CVE-2025-14847)について」
3 months ago
JVN: OpenBlocksシリーズにおける認証回避の脆弱性
3 months ago
ぷらっとホーム株式会社が提供するOpenBlocksシリーズには、認証回避の脆弱性が存在します。
お知らせ:訃報 JPCERT/CC 理事 早貸 淳子 氏
3 months ago
Weekly Report: IPAが「2025年度 年末年始における情報セキュリティに関する注意喚起」を公開
3 months 2 weeks ago
独立行政法人情報処理推進機構(IPA)は、「2025年度 年末年始における情報セキュリティに関する注意喚起」を公開しました。年末年始における、個人の利用者、企業や組織の利用者、企業や組織の管理者、それぞれの対象者に対して取るべき対策を説明しています。
JVN: 三菱電機製空調管理システムにおける認証回避の脆弱性
3 months 2 weeks ago
三菱電機製の空調管理システムには、認証回避の脆弱性が存在します。
JVN: セイコーエプソン製プロジェクターのEPSON WebConfig / Epson Web Controlにおける過度な認証試行を制限する機能の欠如
3 months 2 weeks ago
セイコーエプソン株式会社が提供する一部のプロジェクターのEPSON WebConfig / Epson Web Controlには、過度な認証試行を制限するための機能が実装されていません。
注意喚起: WatchGuard製Fireboxのikedにおける境界外書き込みの脆弱性(CVE-2025-14733)に関する注意喚起 (公開)
3 months 2 weeks ago
JVN: 複数のキーエンス製品における複数の脆弱性
3 months 2 weeks ago
株式会社キーエンスが提供する複数の製品には、複数の脆弱性が存在します。
JVN: UEFIファームウェアを搭載した一部のマザーボードにおけるIOMMU初期化処理の不備の脆弱性
3 months 2 weeks ago
UEFIファームウェアを搭載した一部のマザーボードには、Input-Output Memory Management Unit(IOMMU)初期化処理の不備の脆弱性が存在します。
JVN: GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能におけるOSコマンドインジェクションの脆弱性
3 months 2 weeks ago
三菱電機製GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能(キーパッド機能)には、OSコマンドインジェクションの脆弱性が存在します。
JVN: Inductive Automation製Ignitionにおける不要な権限での実行の脆弱性
3 months 2 weeks ago
Inductive Automationが提供するIgnitionには、不要な権限での実行の脆弱性が存在します。
JVN: Schneider Electric製EcoStruxure Foxboro DCS Advisorにおける信頼できないデータのデシリアライゼーションの脆弱性
3 months 2 weeks ago
Schneider Electricが提供するEcoStruxure Foxboro DCS Advisorには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: National Instruments製LabVIEWにおける複数の脆弱性
3 months 2 weeks ago
National Instrumentsが提供するLabVIEWには、複数の脆弱性が存在します。
JVN: Advantech製WebAccess/SCADAにおける複数の脆弱性
3 months 2 weeks ago
Advantechが提供するWebAccess/SCADAには、複数の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における複数の脆弱性
3 months 2 weeks ago
Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Central Dogmaにおけるオープンリダイレクトの脆弱性
3 months 3 weeks ago
LINEヤフー株式会社が提供するCentral Dogmaには、オープンリダイレクトの脆弱性が存在します。
Checked
14 hours 34 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed