6 hours 34 minutes ago
エレコム株式会社が提供するクローン for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
11 hours 4 minutes ago
MAXHUBが提供するPivotには、脆弱なパスワードリカバリの脆弱性が存在します。
1 day 3 hours ago
React Server Componentsには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
1 day 3 hours ago
ブラザー工業株式会社が提供するAndroidアプリ「Brother iPrint&Scan」はプリント処理の際に外部キャッシュディレクトリを使用しており、アプリ固有のファイルを他のアプリから読み取られる可能性があります。
1 day 6 hours ago
日本トータルシステム株式会社が提供するGroupSessionには、複数の脆弱性が存在します。
1 day 8 hours ago
株式会社 GSユアサが提供するFULLBACK Manager ProはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
1 day 10 hours ago
Fluent Bitには複数の脆弱性が存在します。
4 days 2 hours ago
4 days 4 hours ago
The Apache Software Foundationから、Apache HTTP Server 2.4系における複数の脆弱性に対応したApache HTTP Server 2.4.66が公開されました。
4 days 6 hours ago
Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
4 days 6 hours ago
Sunbirdが提供する複数の製品には、複数の脆弱性が存在します。
4 days 6 hours ago
SolisCloudが提供するMonitoring Platformには、ユーザ識別情報操作による権限チェック回避の脆弱性が存在します。
4 days 8 hours ago
ABBが提供するTerra AC wallboxには、複数の脆弱性が存在します。
4 days 8 hours ago
6 days 7 hours ago
Industrial Video & Controlが提供するLongwatchには、コードインジェクションの脆弱性が存在します。
6 days 7 hours ago
Mirion Medicalが提供するEC2 Software NMIS BioDoseには、複数の脆弱性が存在します。
6 days 9 hours ago
nopCommerceにはセッションCookieが無効化されない脆弱性が存在します。
6 days 11 hours ago
JPCERT/CCは11月27日、ベストレポーター賞2025の受賞者を発表しました。ベストレポーター賞は、インシデント報告と脆弱性報告のそれぞれの部門において、情報提供によりJPCERT/CCの活動に顕著な貢献をいただいた方に年1回、記念品の贈呈とともに感謝の意を表するものです。JPCERT/CCは、多くの報告者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。
1 week 4 days ago
三菱電機製GX Works 2では、プロジェクトファイルの保護に使用される認証情報が平文で保存されています。
1 week 4 days ago
ソニー株式会社が提供するINZONE HubのインストーラにはDLL読み込みに関する脆弱性が存在します。
Checked
47 minutes 49 seconds ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed