JVN: VoiceTraにおける接続先の制限が不適切な脆弱性
国立研究開発法人情報通信研究機構(NICT)が提供するVoiceTraには、接続先の制限が不適切な脆弱性が存在します。
Weekly Report: Better Authに複数の脆弱性
Better Authには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
注意喚起: 2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JVN: TCG TPM2.0のリファレンス実装における複数の脆弱性(CVE-2026-6726、CVE-2026-6727)
CERT/CCから本件に関するアドバイザリが公表されました。
JVN: ECプラットフォーム「Opencart」におけるディレクトリトラバーサルの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
JVN: Siemens製品に対するアップデート(2026年8月)
Siemensから各製品向けのアドバイザリが公表されました。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年08月11日)
2026年08月11日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: LINE PC版(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
LINEヤフー株式会社が提供するLINE PC版(Windows版)のインストーラには、DLL読み込みに関する脆弱性が存在します。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年08月07日)
2026年08月07日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: nothingsのstb TrueTypeライブラリにおけるヒープベースのバッファオーバーフローの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
JVN: OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年08月06日)
2026年08月06日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
JVN: NetKids iMarkにおける複数の脆弱性
株式会社アイ・エス・ティが提供するNetKids iMarkには、複数の脆弱性が存在します。
Weekly Report: JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開
JPCERT/CCは、ブログ「TSUBAMEレポート Overflow(2026年4-6月)」を公開しました。2026年4-6月の観測結果として、国内外に設置しているセンサーの観測動向の比較や、その他の活動などについて紹介しています。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年08月04日)
2026年08月04日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性
ECOVACS ROBOTICSが開発し、日本国内ではHellohas Robotics株式会社が提供するロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROには、複数の脆弱性が存在します。
JVN: freo2におけるアップロードするファイルの検証が不十分な脆弱性
refirioが提供するfreo2には、アップロードするファイルの検証が不十分な脆弱性が存在します。
注意喚起: Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起 (更新)
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed