JVN: Draytek製Vigorルーターにおける初期化されていないリソース使用の脆弱性 統合版 JPCERT/CC 2 days 1 hour ago Draytek製Vigorルーターには、初期化されていないリソース使用の脆弱性があります。
JVN: バッファロー製NAS Navigator2における引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 2 days 1 hour ago 株式会社バッファローが提供するNAS Navigator2はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: Hitachi Energy製Asset Suiteにおけるログ出力内容の不適切な無害化の脆弱性 統合版 JPCERT/CC 2 days 2 hours ago Hitachi Energy製Asset Suiteには、ログ出力内容の不適切な無害化の脆弱性が存在します。
JVN: 複数のRockwell Automation製品におけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 2 days 2 hours ago Rockwell Automationが提供する複数の製品には、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: 複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671) 統合版 JPCERT/CC 2 days 22 hours ago 複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。 「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
JVN: 三菱電機製FA製品のEthernet機能におけるサービス運用妨害(DoS)の脆弱性 統合版 JPCERT/CC 3 days ago 三菱電機製FA製品のEthernet機能には、サービス運用妨害(DoS)の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における複数の脆弱性 統合版 JPCERT/CC 4 days 2 hours ago Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Delta Electronics製DIAScreenにおける複数の境界外書き込みの脆弱性 統合版 JPCERT/CC 4 days 2 hours ago Delta Electronicsが提供するDIAScreenには、複数の境界外書き込みの脆弱性が存在します。
Weekly Report: Cisco ASA、FTD、IOS、IOS XEおよびIOS XRにおける任意のコード実行の脆弱性(CVE-2025-20363)について 統合版 JPCERT/CC 4 days 4 hours ago 複数のCisco製品には、任意のコード実行につながる脆弱性(CVE-2025-20363)があります。本脆弱性は、ArcaneDoor攻撃キャンペーンに関連して悪用が確認されたとされる2件(CVE-2025-20333、CVE-2025-20362)と同時期に公表されたもので、Cisco ASA、FTD、IOS、IOS XEおよびIOS XRが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: DataSpider ServistaにおけるXML外部実体参照(XXE)に関する脆弱性 統合版 JPCERT/CC 4 days 22 hours ago 株式会社セゾンテクノロジーが提供するDataSpider Servistaには、XML外部実体参照(XXE)に関する脆弱性が存在します。
JVN: 複数のデンソーテン製ドライブレコーダビューアのインストーラにおける任意のDLL読み込みの脆弱性 統合版 JPCERT/CC 5 days 23 hours ago 株式会社デンソーテンが提供する複数のドライブレコーダビューアのインストーラには、DLL読み込みに関する脆弱性が存在します。
JVN: トレンドマイクロ製ウイルスバスター for Macにおける特権昇格の脆弱性 統合版 JPCERT/CC 1 week 1 day ago トレンドマイクロ株式会社から、ウイルスバスター for Mac向けのアップデートが公開されました。
JVN: 日本光電工業製セントラルモニタ CNS-6201におけるNULLポインタ参照の脆弱性 統合版 JPCERT/CC 1 week 1 day ago 日本光電工業株式会社が提供するセントラルモニタ CNS-6201には、NULLポインタ参照の脆弱性が存在します。
JVN: Raise3D製Pro2 Seriesにおける代替パスまたは代替チャネルを使用した認証回避の脆弱性 統合版 JPCERT/CC 1 week 2 days ago Raise 3D Technologies, Inc.が提供するPro2 Seriesには、代替パスまたは代替チャネルを使用した認証回避の脆弱性が存在します。
JVN: Hitachi Energy製MSM Productにおける複数の脆弱性 統合版 JPCERT/CC 1 week 2 days ago Hitachi Energyが提供するMSM Productには、複数の脆弱性が存在します。
JVN: HEIDENHAIN製TNC 640における安全ではない値を用いたリソースの初期化の脆弱性 統合版 JPCERT/CC 1 week 3 days ago HEIDENHAIN社が提供するTNC 640には、安全ではない値を用いたリソースの初期化の脆弱性が存在します。
JVN: OpenSSLにおける複数の脆弱性(OpenSSL Security Advisory [30th September 2025]) 統合版 JPCERT/CC 1 week 3 days ago OpenSSL Projectより、OpenSSL Security Advisory [30th September 2025]が公開されました。
JVN: Keysight製Ixia Vision Product Familyにおける複数の脆弱性 統合版 JPCERT/CC 1 week 3 days ago Keysight Technologiesが提供するIxia Vision Product Familyには、複数の脆弱性が存在します。