JVN: コニカミノルタ製bizhubシリーズにおけるサービス運用妨害(DoS)の脆弱性 統合版 JPCERT/CC 2 days 22 hours ago コニカミノルタ株式会社が提供するbizhubシリーズには、不正な形式のファイルをインポートすることによりサービス運用妨害(DoS)を引き起こされる脆弱性が存在します。
JVN: 三菱電機製MELSEC iQ-F CPUユニットにおける複数の脆弱性 統合版 JPCERT/CC 3 days ago 三菱電機株式会社が提供するMELSEC iQ-F CPUユニットには、複数の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における不適切な権限管理の脆弱性 統合版 JPCERT/CC 3 days 1 hour ago Schneider Electricが提供する複数の製品には、不適切な権限管理の脆弱性が存在します。
JVN: 複数のDelta Electronics製品における複数の脆弱性 統合版 JPCERT/CC 3 days 1 hour ago Delta Electronicsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: GE Vernova製CIMPLICITYにおけるファイル検索パスの制御不備の脆弱性 統合版 JPCERT/CC 3 days 1 hour ago GE Vernovaが提供するCIMPLICITYには、ファイル検索パスの制御不備の脆弱性が存在します。
JVN: 複数のi-フィルター製品における不適切なファイルアクセス権設定の脆弱性 統合版 JPCERT/CC 4 days 22 hours ago デジタルアーツ株式会社が提供する複数のi-フィルター製品には、不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における不適切な入力検証の脆弱性 統合版 JPCERT/CC 4 days 23 hours ago Schneider Electricが提供する複数の製品には、不適切な入力検証の脆弱性が存在します。
JVN: ScanSnap Managerのインストーラにおける権限昇格につながる脆弱性 統合版 JPCERT/CC 5 days ago 株式会社PFUが提供するScanSnap Managerのインストーラには、権限昇格につながる脆弱性が存在します。
JVN: Danfoss製AK-SM 8xxAシリーズにおける複数の脆弱性 統合版 JPCERT/CC 5 days 1 hour ago Danfossが提供するAK-SM 8xxAシリーズには、複数の脆弱性が存在します。
Weekly Report: フィッシング対策協議会が「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開 統合版 JPCERT/CC 5 days 3 hours ago フィッシング対策協議会の証明書普及促進ワーキンググループは、「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開しました。2025年4月にパブリックな証明書の要件を定める業界団体CA/Browser Forumで可決されたサーバー証明書の有効期限の段階的な短縮により、最終的に2029年3月15日以降に発行されるサーバー証明書の最大有効期間は47日まで短縮されます。本ドキュメントでは、この有効期間を短縮する目的について解説しています。
JVN: 複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671) 統合版 JPCERT/CC 5 days 20 hours ago 複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。 「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
JVN: 三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能におけるレングスパラメーターの不適切な処理 統合版 JPCERT/CC 1 week 2 days ago 三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能は、細工されたレングスパラメーターが入力された場合に適切な処理を行っていません。
JVN: Western Digital Kitfoxにおける引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 1 week 3 days ago Western Digital Corporationが提供するWestern Digital Kitfox for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: 富士フイルムヘルスケアアメリカ製Synapse MobilityにおけるWebパラメタの外部制御による権限昇格の脆弱性 統合版 JPCERT/CC 1 week 3 days ago 富士フイルムヘルスケアアメリカが提供するSynapse Mobilityには、Webパラメタの外部制御による権限昇格の脆弱性が存在します。
JVN: Delta Electronics製DIAViewにおける‘.../...//‘に関するパストラバーサルの脆弱性 統合版 JPCERT/CC 1 week 3 days ago Delta Electronicsが提供するDIAViewには、‘.../...//‘に関するパストラバーサルの脆弱性が存在します。
JVN: Group-Officeにおける複数の脆弱性 統合版 JPCERT/CC 1 week 4 days ago Intermesh BVが提供するGroup-Officeには、複数の脆弱性が存在します。