JVN: Insyde H2O製UEFIアプリケーションにおけるNVRAM変数を介したデジタル証明書を挿入可能な脆弱性 統合版 JPCERT/CC 3 months ago Insyde H2O製UEFIアプリケーションに、NVRAM変数を介して任意のデジタル証明書を挿入され、挿入された証明書で署名された任意のファームウェアが実行可能になる脆弱性が存在します。
Weekly Report: 複数のマイクロソフト製品に脆弱性 統合版 JPCERT/CC 3 months ago 複数のマイクロソフト製品には、脆弱性があります。マイクロソフトは、今回修正された一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Apache Tomcatにおける複数の脆弱性(CVE-2025-49124、CVE-2025-49125) 統合版 JPCERT/CC 3 months ago The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-49124、CVE-2025-49125)に対するアップデートが公開されました。
JVN: TCG TPM2.0のリファレンス実装に境界外読み込みの脆弱性 統合版 JPCERT/CC 3 months ago Trusted Computing Group(TCG)が提供しているTrusted Platform Module(TPM)2.0のリファレンス実装コードには境界外読み込みの脆弱性が存在します。
JVN: RICOH Streamline NX PC Clientにおける複数の脆弱性 統合版 JPCERT/CC 3 months 1 week ago 株式会社リコーが提供するRICOH Streamline NX PC Clientには、複数の脆弱性が存在します。
JVN: アップデートナビにおける意図しないエンドポイントとの通信を拒否しない脆弱性 統合版 JPCERT/CC 3 months 1 week ago 富士通クライアントコンピューティング株式会社が提供するアップデートナビには、意図しないエンドポイントとの通信を拒否しない脆弱性が存在します。
JVN: SinoTrack製IOT PC Platformにおける複数の脆弱性 統合版 JPCERT/CC 3 months 1 week ago SinoTrackが提供するIOT PC Platformには、複数の脆弱性が存在します。
JVN: 複数のHitachi Energy製品におけるセキュリティ関連の処理に対するレスポンスの違いに起因する情報漏えいの脆弱性 統合版 JPCERT/CC 3 months 1 week ago Hitachi Energyが提供する複数の製品には、セキュリティ関連の処理に対するレスポンスの違いに起因する情報漏えいの脆弱性が存在します。
JVN: MicroDicom製DICOM Viewerにおける境界外書き込みの脆弱性 統合版 JPCERT/CC 3 months 1 week ago MicroDicomが提供するDICOM Viewerには、境界外書き込みの脆弱性が存在します。
JVN: Assured Telematics製Fleet Management Systemにおける認可されていない制御領域への機微なシステム情報の漏えいの脆弱性 統合版 JPCERT/CC 3 months 1 week ago Assured Telematicsが提供するFleet Management Systemには、認可されていない制御領域への機微なシステム情報の漏えいの脆弱性が存在します。
JVN: Siemens 製品に対するアップデート (2021年4月) 統合版 JPCERT/CC 3 months 1 week ago Siemens から各製品向けのアップデートが公開されました。
Weekly Report: フィッシング対策協議会が「フィッシング対策ガイドライン」を改訂 統合版 JPCERT/CC 3 months 1 week ago フィッシング対策協議会は、2024年度のフィッシング動向や新しい対策技術等をふまえ、事業者向けと利用者向けのフィッシング対策ガイドラインをそれぞれ改訂し、2025年度版として公開いたしました。
JVN: 複数のHitachi Energy製品における複数の脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago Hitachi Energyが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Hitachi Energy製Relion 670, 650およびSAM600-IO Seriesにおけるデータの信頼性確認が不十分な脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago Hitachi Energy社が提供するRelion 670, 650およびSAM600-IO Seriesには、データの信頼性確認が不十分な脆弱性が存在します。
JVN: 複数のHitachi Energy製品における複数の脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago Hitachi Energy社が提供する複数の製品には、複数の脆弱性が存在します。