統合版 JPCERT/CC
JVN: XMLパーサーライブラリlibexpatにおける不適切な再帰制御の脆弱性(CVE-2024-8176)
23 hours 9 minutes ago
XMLパーサーライブラリlibexpatには、スタック領域の枯渇を引きおこす可能性がある不適切な再帰制御の脆弱性が存在します。
JVN: Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)における反射型クロスサイトスクリプティングの脆弱性
1 day ago
Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)には、反射型クロスサイトスクリプティングの脆弱性が存在します。
JVN: GL-MT2500およびGL-MT2500Aにおける複数の脆弱性
3 days 21 hours ago
GL.iNetが提供するGL-MT2500およびGL-MT2500Aには、複数の脆弱性が存在します。
注意喚起: Fortinet製FortiOSおよびFortiProxyにおける認証回避の脆弱性(CVE-2024-55591)に関する注意喚起 (更新)
3 days 22 hours ago
JVN: Horner Automation製Cscapeにおける境界外読み取りの脆弱性
4 days ago
Horner Automationが提供するCscapeには、境界外読み取りの脆弱性が存在します。
JVN: Hitachi Energy製RTU500シリーズにおける複数の脆弱性
4 days ago
Hitachi Energyが提供するRTU500シリーズには、複数の脆弱性が存在します。
JVN: Pixmeo製OsiriX MDにおける複数の脆弱性
4 days ago
Pixmeoが提供するOsiriX MDには、複数の脆弱性が存在します。
JVN: Apache Tomcatにおける複数の脆弱性(CVE-2025-31650、CVE-2025-31651)
5 days 2 hours ago
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-31650、CVE-2025-31651)に対するアップデートが公開されました。
JVN: Milesight製UG65-868M-EAにおけるブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性
5 days 23 hours ago
Milesightが提供するUG65-868M-EAには、ブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性が存在します。
JVN: BrightSign製Brightsignプレーヤーにおける不要な権限での実行の脆弱性
5 days 23 hours ago
BrightSignが提供するBrightsignプレーヤーには、不要な権限での実行の脆弱性が存在します。
JVN: オムロン製マシンオートメーションコントローラNJ/NXシリーズにおけるパストラバーサルの脆弱性
5 days 23 hours ago
オムロン製マシンオートメーションコントローラNJ/NXシリーズには、パストラバーサルの脆弱性が存在します。
JVN: KUNBUS製Revolution Piにおける複数の脆弱性
1 week 4 days ago
KUNBUS GmbHが提供するRevolution Piには、複数の脆弱性が存在します。
JVN: MicroDicom製DICOM Viewerにおける複数の脆弱性
1 week 4 days ago
MicroDicomが提供するDICOM Viewerには、複数の脆弱性が存在します。
JVN: Lantronix製Xportにおける重要な機能に対する認証の欠如の脆弱性
1 week 4 days ago
Lantronixが提供するXportには、重要な機能に対する認証の欠如の脆弱性が存在します。
Weekly Report: JPCERT/CCが「Ivanti Connect Secureに設置されたマルウェアDslogdRAT」に関するブログを公開
1 week 5 days ago
本ブログでは、Ivanti Connect Secureの脆弱性を利用して設置されたマルウェアとして、2024年12月ごろに国内の組織に対する当時のゼロデイ脆弱性CVE-2025-0282を使った攻撃によって設置されたWebシェルとマルウェアDslogdRATについて解説します。
JVN: Rockwell Automation製ThinManagerにおける複数の脆弱性
1 week 5 days ago
Rockwell Automationが提供するThinManagerには、複数の脆弱性が存在します。
JVN: Delta Electronics製ISPSoftにおける複数の脆弱性
1 week 5 days ago
Delta Electronicsが提供するISPSoftには、複数の脆弱性が存在します。
注意喚起: Ivanti Connect Secureなどにおける脆弱性(CVE-2025-22457)に関する注意喚起 (更新)
1 week 5 days ago
JVN: セイコーエプソン製Windows版プリンタードライバーにおける不適切なファイルアクセス権設定の脆弱性
2 weeks ago
セイコーエプソン株式会社が提供するWindows版プリンタードライバーには、日本語以外の言語環境へのインストールまたは日本語以外の言語での使用を選択した場合に、不適切なファイルアクセス権設定の脆弱性が存在します。
Checked
10 hours 54 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed