JVN: WordPress用プラグインVK All in One Expansion Unitにおけるクロスサイトスクリプティングの脆弱性(link is external) 統合版 JPCERT/CC 5 months 3 weeks ago WordPress用プラグインVK All in One Expansion Unitには、クロスサイトスクリプティングの脆弱性が存在します。
Weekly Report: NICTが「NICTER観測統計 - 2024年7月-9月」を公開(link is external) 統合版 JPCERT/CC 5 months 3 weeks ago 情報通信研究機構(NICT)は、「NICTER観測統計 - 2024年7月-9月」を公開しました。NICTERプロジェクトのダークネット観測網における2024年第3四半期(7月-9月)の観測結果がまとめられています。
JVN: 三菱電機製複数のFA製品における複数の脆弱性(link is external) 統合版 JPCERT/CC 5 months 3 weeks ago 三菱電機株式会社が提供する複数のFA製品には、複数の脆弱性が存在します。
お知らせ:JPCERT/CC インターネット定点観測レポート[2024年7月1日~2024年9月30日](link is external) 統合版 JPCERT/CC 5 months 3 weeks ago
JVN: Beckhoff Automation製TwinCAT Package ManagerにおけるOSコマンドインジェクションの脆弱性(link is external) 統合版 JPCERT/CC 5 months 3 weeks ago Beckhoff Automationが提供するTwinCAT Package Managerには、OSコマンドインジェクションの脆弱性が存在します。
JVN: Delta Electronics製DIAScreenにおける複数のスタックベースのバッファオーバーフローの脆弱性(link is external) 統合版 JPCERT/CC 5 months 3 weeks ago Delta Electronicsが提供するDIAScreenには、複数のスタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: Bosch Rexroth製IndraDriveにおける無制限なリソース消費の脆弱性(link is external) 統合版 JPCERT/CC 5 months 3 weeks ago Bosch Rexrothが提供するIndraDriveには、無制限なリソース消費の脆弱性が存在します。
Weekly Report: NCAが「脆弱性管理の手引書 システム管理者編1.0版」を公開(link is external) 統合版 JPCERT/CC 5 months 3 weeks ago 一般社団法人日本シーサート協議会(NCA)が、「脆弱性管理の手引書 システム管理者編1.0版」を公開しました。NCAの脆弱性管理ワーキンググループでは、議論で得た知見を整理し、脆弱性管理に必要な事項を立場ごとに実施すべき脆弱性管理の要点を把握する文書群を作成しているとのことです。今回は第1弾として、ユーザ(システム管理者)の立場での脆弱性管理に関するドキュメントが公開されています。
JVN: baserCMS用プラグイン「BurgerEditor」におけるディレクトリリスティングの脆弱性(link is external) 統合版 JPCERT/CC 5 months 4 weeks ago 株式会社ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」には、ディレクトリリスティングの脆弱性が存在します。
JVN: トレンドマイクロ製Deep Security Agentにおける不適切なアクセス制御の脆弱性(link is external) 統合版 JPCERT/CC 5 months 4 weeks ago トレンドマイクロ株式会社から、Deep Security Agent(Windows版)向けのアップデートが公開されました。
JVN: オムロン製Sysmac Studioにおける権限設定の不備の脆弱性(link is external) 統合版 JPCERT/CC 6 months ago オムロン製Sysmac Studioには権限設定の不備の脆弱性が存在します。
JVN: Rockwell Automation製ThinManagerにおける複数の脆弱性(link is external) 統合版 JPCERT/CC 6 months ago Rockwell Automationが提供するThinManagerには、複数の脆弱性が存在します。
JVN: センチュリー・システムズ製FutureNet NXRシリーズにおけるREST-API機能が意図せず有効化される問題(link is external) 統合版 JPCERT/CC 6 months ago センチュリー・システムズ株式会社が提供するFutureNet NXRシリーズには、REST-API機能が意図せず有効化される問題が存在します。
JVN: 三菱電機製FAエンジニアリングソフトウェア製品における複数の脆弱性(link is external) 統合版 JPCERT/CC 6 months ago 三菱電機製FAエンジニアリングソフトウェア製品には、Jungo社製WinDriverに起因する複数の脆弱性が存在します。
JVN: 三菱電機製MELSEC iQ-Rシリーズおよび iQ-Fシリーズにおける複数の脆弱性(link is external) 統合版 JPCERT/CC 6 months ago 三菱電機製MELSEC iQ-Rシリーズおよび iQ-FシリーズのEtherNet/IPユニットならびにEtherNet/IP設定ツールには、複数の脆弱性が存在します。
JVN: トレンドマイクロ製Cloud Edgeにおけるコマンドインジェクションの脆弱性(link is external) 統合版 JPCERT/CC 6 months ago トレンドマイクロ株式会社から、Cloud Edge向けのアップデートが公開されました。
Weekly Report: 複数のFortinet製品に複数の脆弱性(link is external) 統合版 JPCERT/CC 6 months ago 複数のFortinet製品に関する脆弱性(悪用あり)が公開されています。対象となる製品およびバージョンは多岐にわたります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は開発者が提供する情報を参照してください。