JVN: GSユアサ製FULLBACK Manager Proにおける引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 4 days 22 hours ago 株式会社 GSユアサが提供するFULLBACK Manager ProはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(2025年12月) 統合版 JPCERT/CC 1 week ago The Apache Software Foundationから、Apache HTTP Server 2.4系における複数の脆弱性に対応したApache HTTP Server 2.4.66が公開されました。
JVN: 複数のJohnson Controls製品における複数の脆弱性 統合版 JPCERT/CC 1 week ago Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: SolisCloud製Monitoring Platformにおけるユーザ識別情報操作による権限チェック回避の脆弱性 統合版 JPCERT/CC 1 week ago SolisCloudが提供するMonitoring Platformには、ユーザ識別情報操作による権限チェック回避の脆弱性が存在します。
JVN: Industrial Video & Control製Longwatchにおけるコードインジェクションの脆弱性 統合版 JPCERT/CC 1 week 2 days ago Industrial Video & Controlが提供するLongwatchには、コードインジェクションの脆弱性が存在します。
JVN: Mirion Medical製EC2 Software NMIS BioDoseにおける複数の脆弱性 統合版 JPCERT/CC 1 week 2 days ago Mirion Medicalが提供するEC2 Software NMIS BioDoseには、複数の脆弱性が存在します。
JVN: nopCommerceにセッションCookieが無効化されない脆弱性 統合版 JPCERT/CC 1 week 2 days ago nopCommerceにはセッションCookieが無効化されない脆弱性が存在します。
Weekly Report: JPCERT/CC ベストレポーター賞 2025 統合版 JPCERT/CC 1 week 3 days ago JPCERT/CCは11月27日、ベストレポーター賞2025の受賞者を発表しました。ベストレポーター賞は、インシデント報告と脆弱性報告のそれぞれの部門において、情報提供によりJPCERT/CCの活動に顕著な貢献をいただいた方に年1回、記念品の贈呈とともに感謝の意を表するものです。JPCERT/CCは、多くの報告者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。
JVN: 三菱電機製GX Works 2におけるプロジェクトファイル保護のための認証情報が平文で保存される脆弱性 統合版 JPCERT/CC 2 weeks ago 三菱電機製GX Works 2では、プロジェクトファイルの保護に使用される認証情報が平文で保存されています。
JVN: INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 2 weeks ago ソニー株式会社が提供するINZONE HubのインストーラにはDLL読み込みに関する脆弱性が存在します。
JVN: JavaScriptライブラリ「Forge」における署名検証不備の脆弱性 統合版 JPCERT/CC 2 weeks 1 day ago JavaScriptライブラリ「Forge」には、署名検証がバイパスされる脆弱性が存在します。
Weekly Report: JPCERT/CCが「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開 統合版 JPCERT/CC 2 weeks 2 days ago JPCERT/CCは、「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開しました。本ブログでは、SigmaおよびYARAルールを直接利用できるオープンソースのスレットハンティングツールであるYAMAGoyaについて解説しています。
JVN: 複数のAshlar-Vellum製品における複数の脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago Ashlar-Vellumが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Rockwell Automation製Arena Simulationにおけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago Rockwell Automationが提供するArena Simulationには、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: Opto 22製groov Viewにおけるメタデータによる機微な情報の漏えいの脆弱性 統合版 JPCERT/CC 2 weeks 2 days ago Opto 22が提供するgroov Viewには、メタデータによる機微な情報の漏えいの脆弱性が存在します。