1 month 1 week ago
キヤノン株式会社が提供するプロダクションプリンターおよびオフィス/スモールオフィス向け複合機、レーザービームプリンターには、passback攻撃が可能になる脆弱性が存在します。
1 month 1 week ago
Ivanti製Ivanti Endpoint Manager Mobileには、認証バイパスの脆弱性(CVE-2025-4427)と任意のコード実行の脆弱性(CVE-2025-4428)があります。Ivantiは、当該脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品にパッチを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
1 month 1 week ago
Radware Cloud Web Application Firewallには、複数の手段によりフィルターをバイパスできる脆弱性が存在します。
1 month 1 week ago
リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)には、スタックベースのバッファオーバーフローの脆弱性が存在します。
1 month 2 weeks ago
ECOVACSが提供する複数の製品には、複数の脆弱性が存在します。
1 month 2 weeks ago
Schneider Electricが提供するEcoStruxure Power Build Rapsodyには、スタックベースのバッファオーバーフローの脆弱性が存在します。
1 month 2 weeks ago
1 month 2 weeks ago
PgPool Global Development Groupが提供するPgpool-IIには、認証回避の脆弱性が存在します。
1 month 2 weeks ago
Intelから各製品向けのアップデートが公開されました。
1 month 2 weeks ago
ABBが提供するAutomation Builderには、複数の脆弱性が存在します。
1 month 2 weeks ago
1 month 2 weeks ago
有限会社アップルップルが提供するa-blog cmsには、複数の脆弱性が存在します。
1 month 2 weeks ago
株式会社アイ・オー・データ機器が提供するネットワーク接続ハードディスク「HDL-Tシリーズ」には、複数の脆弱性が存在します。
1 month 2 weeks ago
富士電機株式会社が提供するV-SFTには、複数の脆弱性が存在します。
1 month 2 weeks ago
1 month 2 weeks ago
三菱電機製FA製品のEthernet機能には、サービス運用妨害(DoS)の脆弱性が存在します。
1 month 2 weeks ago
フィッシング対策協議会は、「SSL/TLSサーバー証明書におけるWHOIS情報を利用したドメイン名使用権確認方法の廃止について」を公開しました。SSL/TLSサーバー証明書の導入において必要なドメイン名使用権確認方法として一般的だったWHOIS情報の利用廃止にあたり、代替確認方法について説明されています。
1 month 2 weeks ago
Panasonicが提供するIR Control Hubには、不正なファームウェアのロードにつながる脆弱性が存在します。
1 month 2 weeks ago
1 month 2 weeks ago
XMLパーサーライブラリlibexpatには、スタック領域の枯渇を引きおこす可能性がある不適切な再帰制御の脆弱性が存在します。
Checked
1 hour 28 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed