JVN: Delta Electronics製EIP BuilderにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性 統合版 JPCERT/CC 16 hours 53 minutes ago Delta Electronicsが提供するEIP Builderには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
JVN: 富士電機製FRENIC-Loader 4における信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 16 hours 53 minutes ago 富士電機が提供するFRENIC-Loader 4には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: Web Caster V130におけるクロスサイトリクエストフォージェリの脆弱性 統合版 JPCERT/CC 18 hours 23 minutes ago NTT東日本株式会社(NTT東日本)およびNTT西日本株式会社(NTT西日本)が提供するWeb Caster V130には、クロスサイトリクエストフォージェリの脆弱性が存在します。
JVN: 複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671) 統合版 JPCERT/CC 20 hours 23 minutes ago 複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。 「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
Weekly Report: 制御システムセキュリティカンファレンス2026講演募集 統合版 JPCERT/CC 21 hours 11 minutes ago JPCERTコーディネーションセンターは、2026年2月10日(火)に「制御システムセキュリティカンファレンス2026」の開催を予定しております。現在、講演希望者を広く募集しています。講演をご希望の方は、URLに記載の開催概要とCFP募集要項をお読みいただき、講演申込事項を記載の上、メールにてCFP担当までお送りください。
JVN: スマートフォンアプリ「グノシー」における送信データへの機微な情報の挿入の脆弱性 統合版 JPCERT/CC 1 day 18 hours ago 株式会社Gunosyが提供するスマートフォンアプリ「グノシー」には、送信データへの機微な情報の挿入の脆弱性が存在します。
JVN: セイコーソリューションズ製SkyBridge BASIC MB-A130におけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 2 days 16 hours ago セイコーソリューションズ株式会社が提供するSkyBridge BASIC MB-A130には、OSコマンドインジェクションの脆弱性が存在します。
JVN: コニカミノルタ製bizhubシリーズにおけるサービス運用妨害(DoS)の脆弱性 統合版 JPCERT/CC 5 days 16 hours ago コニカミノルタ株式会社が提供するbizhubシリーズには、不正な形式のファイルをインポートすることによりサービス運用妨害(DoS)を引き起こされる脆弱性が存在します。
JVN: 三菱電機製MELSEC iQ-F CPUユニットにおける複数の脆弱性 統合版 JPCERT/CC 5 days 17 hours ago 三菱電機株式会社が提供するMELSEC iQ-F CPUユニットには、複数の脆弱性が存在します。
注意喚起: Citrix Netscaler ADCおよびGatewayの脆弱性(CVE-2025-7775)に関する注意喚起 (更新) 統合版 JPCERT/CC 5 days 18 hours ago
JVN: 複数のSchneider Electric製品における不適切な権限管理の脆弱性 統合版 JPCERT/CC 5 days 18 hours ago Schneider Electricが提供する複数の製品には、不適切な権限管理の脆弱性が存在します。
JVN: 複数のDelta Electronics製品における複数の脆弱性 統合版 JPCERT/CC 5 days 18 hours ago Delta Electronicsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: GE Vernova製CIMPLICITYにおけるファイル検索パスの制御不備の脆弱性 統合版 JPCERT/CC 5 days 18 hours ago GE Vernovaが提供するCIMPLICITYには、ファイル検索パスの制御不備の脆弱性が存在します。
JVN: 複数のi-フィルター製品における不適切なファイルアクセス権設定の脆弱性 統合版 JPCERT/CC 1 week ago デジタルアーツ株式会社が提供する複数のi-フィルター製品には、不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における不適切な入力検証の脆弱性 統合版 JPCERT/CC 1 week ago Schneider Electricが提供する複数の製品には、不適切な入力検証の脆弱性が存在します。
JVN: ScanSnap Managerのインストーラにおける権限昇格につながる脆弱性 統合版 JPCERT/CC 1 week ago 株式会社PFUが提供するScanSnap Managerのインストーラには、権限昇格につながる脆弱性が存在します。
JVN: Danfoss製AK-SM 8xxAシリーズにおける複数の脆弱性 統合版 JPCERT/CC 1 week ago Danfossが提供するAK-SM 8xxAシリーズには、複数の脆弱性が存在します。