JVN: React Server Componentsにおける信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 10 hours 50 minutes ago React Server Componentsには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: Androidアプリ「Brother iPrint&Scan」における外部キャッシュディレクトリの不適切な使用 統合版 JPCERT/CC 10 hours 51 minutes ago ブラザー工業株式会社が提供するAndroidアプリ「Brother iPrint&Scan」はプリント処理の際に外部キャッシュディレクトリを使用しており、アプリ固有のファイルを他のアプリから読み取られる可能性があります。
JVN: GroupSessionにおける複数の脆弱性 統合版 JPCERT/CC 14 hours 6 minutes ago 日本トータルシステム株式会社が提供するGroupSessionには、複数の脆弱性が存在します。
JVN: GSユアサ製FULLBACK Manager Proにおける引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 16 hours 6 minutes ago 株式会社 GSユアサが提供するFULLBACK Manager ProはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(2025年12月) 統合版 JPCERT/CC 3 days 12 hours ago The Apache Software Foundationから、Apache HTTP Server 2.4系における複数の脆弱性に対応したApache HTTP Server 2.4.66が公開されました。
JVN: MAXHUB製Pivotにおける脆弱なパスワードリカバリの脆弱性 統合版 JPCERT/CC 3 days 14 hours ago MAXHUBが提供するPivotには、脆弱なパスワードリカバリの脆弱性が存在します。
JVN: 複数のJohnson Controls製品における複数の脆弱性 統合版 JPCERT/CC 3 days 14 hours ago Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: SolisCloud製Monitoring Platformにおけるユーザ識別情報操作による権限チェック回避の脆弱性 統合版 JPCERT/CC 3 days 14 hours ago SolisCloudが提供するMonitoring Platformには、ユーザ識別情報操作による権限チェック回避の脆弱性が存在します。
お知らせ:CyberNewsFlash「React Server Componentsの脆弱性(CVE-2025-55182)について」 統合版 JPCERT/CC 3 days 16 hours ago
JVN: Industrial Video & Control製Longwatchにおけるコードインジェクションの脆弱性 統合版 JPCERT/CC 5 days 15 hours ago Industrial Video & Controlが提供するLongwatchには、コードインジェクションの脆弱性が存在します。
JVN: Mirion Medical製EC2 Software NMIS BioDoseにおける複数の脆弱性 統合版 JPCERT/CC 5 days 15 hours ago Mirion Medicalが提供するEC2 Software NMIS BioDoseには、複数の脆弱性が存在します。
JVN: nopCommerceにセッションCookieが無効化されない脆弱性 統合版 JPCERT/CC 5 days 16 hours ago nopCommerceにはセッションCookieが無効化されない脆弱性が存在します。
Weekly Report: JPCERT/CC ベストレポーター賞 2025 統合版 JPCERT/CC 5 days 18 hours ago JPCERT/CCは11月27日、ベストレポーター賞2025の受賞者を発表しました。ベストレポーター賞は、インシデント報告と脆弱性報告のそれぞれの部門において、情報提供によりJPCERT/CCの活動に顕著な貢献をいただいた方に年1回、記念品の贈呈とともに感謝の意を表するものです。JPCERT/CCは、多くの報告者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。
JVN: 三菱電機製GX Works 2におけるプロジェクトファイル保護のための認証情報が平文で保存される脆弱性 統合版 JPCERT/CC 1 week 3 days ago 三菱電機製GX Works 2では、プロジェクトファイルの保護に使用される認証情報が平文で保存されています。
JVN: INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 1 week 3 days ago ソニー株式会社が提供するINZONE HubのインストーラにはDLL読み込みに関する脆弱性が存在します。
JVN: JavaScriptライブラリ「Forge」における署名検証不備の脆弱性 統合版 JPCERT/CC 1 week 4 days ago JavaScriptライブラリ「Forge」には、署名検証がバイパスされる脆弱性が存在します。