JVN: キヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の境界外書き込みの脆弱性(link is external) 統合版 JPCERT/CC 2 months ago キヤノン株式会社が提供するスモールオフィス向け複合機およびレーザービームプリンターには、複数の境界外書き込みの脆弱性が存在します。
JVN: WordPress用プラグインSimple Image Sizesにおけるクロスサイトスクリプティングの脆弱性(link is external) 統合版 JPCERT/CC 2 months ago Raheが提供するWordPress用プラグインSimple Image Sizesには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: EXIF Viewer Classicにおけるクロスサイトスクリプティングの脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago Rodrigue(旧Kakera)が提供するEXIF Viewer Classicには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: mySCADA製myPROにおける複数のOSコマンドインジェクションの脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago mySCADAが提供するmyPROには、複数のOSコマンドインジェクションの脆弱性が存在します。
JVN: Hitachi Energy製RTU500シリーズにおける規定されたセキュリティチェックの実装が不適切な脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago Hitachi Energyが提供するRTU500シリーズには、規定されたセキュリティチェックの実装が不適切な脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: HMS Networks製Ewon Flexy 202における重要情報の平文送信の脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago HMS Networksが提供するEwon Flexy 202には、重要情報の平文送信の脆弱性が存在します。
JVN: 富士電機製ALPHA5 series Loaderにおけるスタックベースのバッファオーバーフローの脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago 富士電機株式会社が提供するALPHA5 series Loaderには、スタックベースのバッファオーバーフローの脆弱性が存在します。
お知らせ:ソフトウェア等の脆弱性関連情報に関する届出状況[2024年第4四半期(10月~12月)](link is external) 統合版 JPCERT/CC 2 months 1 week ago
お知らせ:JPCERT/CC インシデント報告対応レポート[2024年10月1日~2024年12月31日](link is external) 統合版 JPCERT/CC 2 months 1 week ago
JVN: OpenSSLにおける秘密鍵のタイミング攻撃に対する問題(OpenSSL Security Advisory [20th January 2025])(link is external) 統合版 JPCERT/CC 2 months 1 week ago OpenSSL Projectより、OpenSSL Security Advisory [20th January 2025]("Timing side-channel in ECDSA signature computation (CVE-2024-13176)")が公開されました。
JVN: Siemens製品に対するアップデート(2025年1月)(link is external) 統合版 JPCERT/CC 2 months 1 week ago Siemensから各製品向けのアップデートが公開されました。
Weekly Report: 複数のマイクロソフト製品に脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago 複数のマイクロソフト製品には、脆弱性があります。同社は、今回修正された一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: FortiWebにおけるSQLインジェクションの脆弱性(link is external) 統合版 JPCERT/CC 2 months 1 week ago Fortinetが提供するFortiWebには、SQLインジェクションの脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「APTアクターの分類“中毒”―Lazarusのサブグループ分類に見るアトリビューションの実務的課題―」(link is external) 統合版 JPCERT/CC 2 months 2 weeks ago
JVN: Delta Electronics製DRASimuCADにおける複数の脆弱性(link is external) 統合版 JPCERT/CC 2 months 2 weeks ago Delta Electronicsが提供するDRASimuCADには、複数の脆弱性が存在します。
JVN: 複数のHitachi Energy製品における複数の脆弱性(link is external) 統合版 JPCERT/CC 2 months 2 weeks ago Hitachi Energyが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Schneider Electric製Data Center Expertにおける複数の脆弱性(link is external) 統合版 JPCERT/CC 2 months 2 weeks ago Schneider Electricが提供するData Center Expertには、複数の脆弱性が存在します。