JVN: リコー製プリンターおよび複合機のSSH通信機能におけるアクセス制御不備の脆弱性 統合版 JPCERT/CC 2 months 2 weeks ago 株式会社リコーが提供する複数のプリンターおよび複合機のSSH通信機能にはアクセス制御不備の脆弱性が存在します。
Weekly Report: JPCERT/CCが「APT-C-60による2026年の攻撃」を公開 統合版 JPCERT/CC 2 months 2 weeks ago JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。
JVN: プロジェクト管理ツール「Plane」における認可回避の脆弱性 統合版 JPCERT/CC 2 months 2 weeks ago CERT/CCから本件に関するアドバイザリが公表されました。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年07月21日) 統合版 JPCERT/CC 2 months 2 weeks ago 2026年07月21日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: Drupalプラグイン「AI Agents」における不正な認証の脆弱性 統合版 JPCERT/CC 2 months 2 weeks ago Drupalが提供するプラグイン「AI Agents」には、不正な認証の脆弱性が存在します。
JVN: 非接触型ICカード技術FeliCaの一部のICチップにおける脆弱性 統合版 JPCERT/CC 2 months 2 weeks ago ソニー株式会社より2017年以前に出荷された一部のFeliCa ICチップでは、暗号処理プロセスにおいて特定の操作を行うことにより、本来のセキュリティ強度が低下する事象が発生します。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年07月16日) 統合版 JPCERT/CC 2 months 2 weeks ago 2026年07月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: 一部のHTTP/2サーバーにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性 統合版 JPCERT/CC 2 months 2 weeks ago CERT/CCから本件に関するアドバイザリが公表されました。
JVN: SGLangにおけるPickleのデシリアライゼーションに関する脆弱性 統合版 JPCERT/CC 2 months 2 weeks ago CERT/CCから本件に関するアドバイザリが公表されました。
JVN: Pegatron製Windows Driver Model (WDM) ドライバー「Tdelo64.sys」における複数の脆弱性 統合版 JPCERT/CC 2 months 3 weeks ago CERT/CCから本件に関するアドバイザリが公表されました。
JVN: JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性 統合版 JPCERT/CC 2 months 3 weeks ago CERT/CCから本件に関するアドバイザリが公表されました。
JVN: Tera TermのTTSSH2プラグインにおける複数の脆弱性 統合版 JPCERT/CC 2 months 3 weeks ago TeraTerm Projectが提供するTera TermのTTSSH2プラグインには、複数の脆弱性が存在します。
JVN: HYPER SBI 2のインストーラにおけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 2 months 3 weeks ago 株式会社SBI証券が提供するHYPER SBI 2のインストーラには、DLL読み込みに関する脆弱性が存在します。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年07月14日) 統合版 JPCERT/CC 2 months 3 weeks ago 2026年07月14日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
Weekly Report: Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性 統合版 JPCERT/CC 2 months 3 weeks ago Linuxカーネルのx86向けKVMには、解放済みメモリの使用の脆弱性があります。本脆弱性が悪用された場合、ゲストVMからホストマシンをクラッシュさせ、DoSを引き起こす可能性があります。また、本脆弱性の発見者は、ホストマシン上での任意のコード実行を行える可能性を示しています。各ディストリビューションベンダーおよび開発者が提供する情報を確認のうえ、修正済みのバージョンや対策情報が公開されている場合は速やかな適用を推奨します。