2 days 18 hours ago
Siemensから各製品向けのアップデートが公開されました。
2 days 19 hours ago
JavaScriptライブラリexpr-evalおよびexpr-eval-forkには、任意のコード実行につながる脆弱性が存在します。
4 days 15 hours ago
Intelから各製品向けのアップデートが公開されました。
4 days 17 hours ago
4 days 19 hours ago
複数のApple製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
6 days 17 hours ago
GNU Projectが提供するGNU Libmicrohttpdには、複数の脆弱性が存在します。
1 week 2 days ago
株式会社バッファローが提供するWi-Fiルーター「WSR-1800AX4シリーズ」には、強度が不十分なパスワードハッシュの使用の脆弱性が存在します。
1 week 2 days ago
日本電気株式会社が提供するCLUSTERPRO XおよびEXPRESSCLUSTER Xには、OSコマンドインジェクションの脆弱性が存在します。
1 week 2 days ago
Advantechが提供するDeviceOn/iEdgeには、複数の脆弱性が存在します。
1 week 2 days ago
Ubiaが提供するUboxには、認証情報の不十分な保護の脆弱性が存在します。
1 week 2 days ago
ABBが提供する複数の製品には、複数の脆弱性が存在します。
1 week 3 days ago
1 week 3 days ago
三菱電機株式会社が提供するMELSEC iQ-F CPUユニットのTCP通信には、サービス運用妨害(DoS)の脆弱性が存在します。
1 week 3 days ago
三菱電機製FAエンジニアリングソフトウェア製品には、複数の脆弱性が存在します。
1 week 3 days ago
株式会社GROWIが提供するGROWIには、格納型クロスサイトスクリプティングの脆弱性が存在します。
1 week 3 days ago
JPCERT/CCは、「攻撃グループAPT-C-60による攻撃のアップデート」を公開しました。当攻撃グループに関し昨年11月に公開した情報に続き、今回は2025年6月から8月にかけて確認した攻撃について、前回の観測からのアップデートを中心に解説しています。
1 week 4 days ago
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。
「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
1 week 4 days ago
富士電機株式会社が提供するV-SFT-6には、複数の脆弱性が存在します。
1 week 4 days ago
Delta Electronicsが提供するCNCSoft-G2には、複数のスタックベースのバッファオーバーフローの脆弱性が存在します。
1 week 4 days ago
IDISが提供するICM Viewerには、引数インジェクションの脆弱性が存在します。
Checked
1 hour 4 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed