JVN: 横河電機製STARDOMにおけるリソース枯渇の脆弱性
横河電機製STARDOMには、リソース枯渇の脆弱性が存在します。
JVN: Ruckus Access Point におけるクロスサイトスクリプティングの脆弱性
Ruckus Access Point には、クロスサイトスクリプティングの脆弱性が存在します。
JVN: 三菱電機製複数のFAエンジニアリングソフトウェア製品におけるファイル名やパス名の外部制御に関する脆弱性
三菱電機製複数のFAエンジニアリングソフトウェア製品には、ファイル名やパス名の外部制御に関する脆弱性が存在します。
お知らせ:ICS脆弱性分析レポート ― 2023年度上期 ―
JVN: Apache Tomcatにおけるリクエストスマグリングの脆弱性
Apache Tomcatには、リクエストスマグリングの脆弱性が存在します。
JVN: Delta Electronics製InfraSuite Device Masterにおける複数の脆弱性
Delta Electronicsが提供するInfraSuite Device Masterには、複数の脆弱性が存在します。
JVN: Franklin Electric Fueling Systems製FFS Colibriにおけるパストラバーサルの脆弱性
Franklin Electric Fueling Systemsが提供するFFS Colibriには、パストラバーサルの脆弱性が存在します。
JVN: BD製FACSChorusにおける複数の脆弱性
Becton, Dickinson and Company(BD)社が提供するFACSChorusには、複数の脆弱性が存在します。
JVN: 三菱電機製GX Works2のシミュレーション機能における不適切なパケット処理の脆弱性
三菱電機製GX Works2のシミュレーション機能には、不適切なパケット処理の脆弱性が存在します。
Weekly Report: 経済産業省が「サイバー攻撃による被害に関する情報共有の促進に向けた検討会最終報告書」を公開
2023年11月22日、経済産業省は同年5月より開催していた「サイバー攻撃による被害に関する情報共有の促進に向けた検討会」の最終報告書等を取りまとめました。最終報告書では、サイバー攻撃の被害企業の同意を個別に得ることなく速やかな情報共有の対象となり得る「攻撃技術情報」についての考え方を整理し、そうした考え方に基づく専門組織間での円滑な情報共有を提言しています。関連文書については、2023年11月22日から12月22日までの間、意見を募集しています。
JVN: Rockwell Automation製Stratix 5800およびStratix 5200における複数の脆弱性
Rockwell Automationが提供するStratix 5800およびStratix 5200には、Cisco IOS XE Softwareの既知の脆弱性を悪用され、権限を昇格されるなどの問題が存在します。
JVN: 複数のKeysight Technologies製品における信頼できないデータのデシリアライゼーションの脆弱性
Keysight Technologies社が提供する複数の製品には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: 富士電機製Tellus Lite V-Simulatorにおける複数の脆弱性
富士電機が提供するTellus Lite V-Simulatorには、複数の脆弱性が存在します。
JVN: Apache ActiveMQにリモートコード実行の脆弱性
Apache ActiveMQおよびApache ActiveMQ Legacy OpenWire Moduleにはリモートコード実行が可能となる脆弱性があります。
JVN: 複数のWAGO製品における別領域リソースに対する外部からの制御可能な参照の脆弱性
WAGOが提供する複数の製品には、別領域リソースに対する外部からの制御可能な参照の脆弱性が存在します。
Weekly Report: 日本の組織を標的にした外部からアクセス可能なIT資産を狙う複数の標的型サイバー攻撃活動に関する注意喚起
2023年11月16日、JPCERT/CCは日本の組織を標的にした外部からアクセス可能なIT資産を狙う複数の標的型サイバー攻撃活動に関する注意喚起を公開しました。複数の製品を対象とした攻撃活動を確認しておりますので、調査および対策の実施を推奨します。
注意喚起: Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に関する注意喚起 (更新)
JVN: 三菱電機数値制御装置におけるバッファオーバーフローの脆弱性
三菱電機数値制御装置(CNC)には、バッファオーバーフローの脆弱性が存在します。
JVN: LuxCal Web Calendar における複数の脆弱性
LuxSoft が提供する LuxCal Web Calendar には、複数の脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed