JVN: 三菱電機製MELSEC iQ-F CPUユニットのTCP通信におけるサービス運用妨害(DoS)の脆弱性 統合版 JPCERT/CC 1 month ago 三菱電機株式会社が提供するMELSEC iQ-F CPUユニットのTCP通信には、サービス運用妨害(DoS)の脆弱性が存在します。
JVN: 三菱電機製FAエンジニアリングソフトウェア製品における複数の脆弱性 統合版 JPCERT/CC 1 month ago 三菱電機製FAエンジニアリングソフトウェア製品には、複数の脆弱性が存在します。
JVN: GROWIにおける格納型クロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 1 month ago 株式会社GROWIが提供するGROWIには、格納型クロスサイトスクリプティングの脆弱性が存在します。
Weekly Report: JPCERT/CCが「攻撃グループAPT-C-60による攻撃のアップデート」を公開 統合版 JPCERT/CC 1 month ago JPCERT/CCは、「攻撃グループAPT-C-60による攻撃のアップデート」を公開しました。当攻撃グループに関し昨年11月に公開した情報に続き、今回は2025年6月から8月にかけて確認した攻撃について、前回の観測からのアップデートを中心に解説しています。
JVN: 複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671) 統合版 JPCERT/CC 1 month ago 複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。 「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
JVN: Delta Electronics製CNCSoft-G2における複数のスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 1 month ago Delta Electronicsが提供するCNCSoft-G2には、複数のスタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: IDIS製ICM Viewerにおける引数インジェクションの脆弱性 統合版 JPCERT/CC 1 month ago IDISが提供するICM Viewerには、引数インジェクションの脆弱性が存在します。
JVN: 複数のRoboticsware製品における引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 1 month ago Roboticsware PTE. LTD.が提供する複数の製品はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: Optical Disc Archive Software (Windows版)における引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 1 month ago ソニー株式会社が提供するOptical Disc Archive Software (Windows版)はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: Progress Flowmonにおける認証後に実行されるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 1 month ago Progress Software Corporationが提供するProgress Flowmonには、認証後に実行されるOSコマンドインジェクションの脆弱性が存在します。
JVN: Edgecross基本ソフトウェアWindows版における複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago 一般社団法人Edgecrossコンソーシアムが提供するEdgecross 基本ソフトウェア Windows版には、複数の脆弱性が存在します。
JVN: Edgecross 基本ソフトウェア Windows版における複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago 一般社団法人Edgecrossコンソーシアムが提供するEdgecross 基本ソフトウェア Windows版には、複数の脆弱性が存在します。
JVN: Edgecross 基本ソフトウェア Windows版における複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago 一般社団法人Edgecrossコンソーシアムが提供するEdgecross 基本ソフトウェア Windows版には、複数の脆弱性が存在します。
JVN: センチュリー・システムズ製FutureNet MAおよびIP-Kシリーズにおける複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago センチュリー・システムズ株式会社が提供するFutureNet MAおよびIP-Kシリーズには、複数の脆弱性が存在します。
JVN: Hitachi Energy製TropOS 4th Genにおける複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago Hitachi Energyが提供するTropOS 4th Genには、複数の脆弱性が存在します。
JVN: Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795) 統合版 JPCERT/CC 1 month 1 week ago The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)に対するアップデートが公開されました。
JVN: WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 1 month 1 week ago 株式会社 塚本無線が提供するWTW EAGLE(Windows版)のインストーラにはDLL読み込みに関する脆弱性が存在します。
JVN: 複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性 統合版 JPCERT/CC 1 month 1 week ago Schneider Electricが提供する複数の製品には、制限または調整なしのリソースの割り当ての脆弱性が存在します。