JVN: Siemens製品に対するアップデート(2026年1月)
Siemensから各製品向けのアップデートが公開されました。
JVN: Siemens製品に対するアップデート(2025年12月)
Siemensから各製品向けのアップデートが公開されました。
JVN: Hitachi Energy製Energy SuprOSにおける認証情報を初期設定のまま使用する脆弱性
Hitachi Energyが提供するEnergy SuprOSには、認証情報を初期設定のまま使用する脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「React2Shellを悪用する複数の攻撃アクターによる侵害事例」
JVN: ZLAN製ZLAN5143Dにおける複数の重要な機能に対する認証の欠如の脆弱性
ZLANが提供するZLAN5143Dには、複数の重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: 複数のAVEVA製品における複数の脆弱性
AVEVAが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Intel製品に複数の脆弱性(2026年2月)
Intelから各製品向けのアップデートが公開されました。
JVN: M-Audio製M-Track Duo HDインストーラにおける任意のDLL読み込みの脆弱性
M-Audioが提供するM-Track Duo HDのインストーラには、DLL読み込みに関する脆弱性が存在します。
注意喚起: 2026年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
Weekly Report: NICTが「NICTER観測レポート2025」を公開
国立研究開発法人情報通信研究機構(NICT)は、「NICTER観測レポート2025」を公開しました。NICTERプロジェクトの大規模サイバー攻撃観測網における2025年の観測結果をまとめています。
お知らせ:JPCERT/CC Eyes「Windowsのイベントログ分析トレーニング用コンテンツの公開」
JVN: PCIe Integrity and Data Encryption(IDE)プロトコル仕様における複数の問題
PCI Express Integrity and Data Encryption(PCIe IDE)は、PCIe接続を介して転送されるデータに対し、暗号化と整合性保護の機能を提供します。PCIe IDEの仕様において、リンク上の通信を制御または介在可能な攻撃者により、データの処理が正しく行われなくなる複数の問題が報告されています。
JVN: 沖電気工業製品およびそのOEM製品における引用符で囲まれていないファイルパスの脆弱性
沖電気工業株式会社が提供する製品およびそのOEM(株式会社リコー、村田機械株式会社)製品がWindowsサービスを登録する際、登録されるプログラムのファイルパスが引用符で囲まれていません。
JVN: 横河電機製FAST/TOOLSにおける複数の脆弱性
横河電機製FAST/TOOLSには、複数の脆弱性が存在します。
JVN: KiloView製エンコーダーシリーズにおける重要な機能に対する認証の欠如の脆弱性
KiloViewが提供するエンコーダーシリーズには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: TP-Link製IPカメラ「VIGIシリーズ」における不適切な認証の脆弱性
TP-Linkが提供するIPカメラ「VIGIシリーズ」には、不適切な認証が存在します。
JVN: o6 Automation製Open62541における境界外書き込みの脆弱性
o6 Automation GmbHが提供するOpen62541には、境界外書き込みの脆弱性が存在します。
JVN: Ilevia製EVE X1における複数の脆弱性
Ileviaが提供するEVE X1には、複数の脆弱性が存在します。
JVN: Hitachi Energy製Relion 670, 650およびSAM600-IO Seriesにおけるデータの信頼性確認が不十分な脆弱性
Hitachi Energy社が提供するRelion 670, 650およびSAM600-IO Seriesには、データの信頼性確認が不十分な脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed