1 week 4 days ago
Sonatypeが提供するNexus Repositoryには、サーバサイドリクエストフォージェリの脆弱性が存在します。
1 week 4 days ago
RaspAPが提供するraspap-webguiには、OSコマンドインジェクションの脆弱性が存在します。
2 weeks ago
BrightSignが提供するBrightsignプレーヤーには、複数の脆弱性が存在します。
2 weeks ago
Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
2 weeks ago
サポートが終了したNETGEAR製品の一部には「TelnetEnable」機能が実装されています。特定のパケットをLAN側インタフェースから受信した場合、Telnetサポートが有効になります。
2 weeks ago
2 weeks 1 day ago
ブラザー工業株式会社が提供する複数の複合機(MFP)には、複数の脆弱性が存在します。
2 weeks 1 day ago
iba Systemsが提供するibaPDAには、重要なリソースに対する不適切なアクセス権の割り当ての脆弱性が存在します。
2 weeks 1 day ago
Festo Didactic SEが提供するMES PCにプリインストールされているXAMPPには、複数の脆弱性が存在します。
2 weeks 1 day ago
Schneider Electricが提供する複数の製品はSilicon Labs製Zigbeeプロセッサを採用しており、Silicon Labsが公開したEmberZNetの複数の脆弱性の影響を受けます。
2 weeks 1 day ago
複数のJohnson Controls製品にはコマンドインジェクションの脆弱性が存在します。
2 weeks 2 days ago
libheifには境界外読み取りの脆弱性が存在します。
2 weeks 2 days ago
JPCERT/CCは、2025年10月から12月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。
2 weeks 3 days ago
富士フイルムビジネスイノベーション株式会社が提供するbeat-access Windows版にはDLL読み込みに関する脆弱性が存在します。
2 weeks 3 days ago
TP-Linkが提供するArcher MR600には、OSコマンドインジェクションの脆弱性が存在します。
2 weeks 4 days ago
dr_flacには整数オーバーフローの脆弱性が存在します。
2 weeks 4 days ago
Schneider Electricが提供するEcoStruxure Process Expertには、インストール時のファイルアクセス権の設定が不適切な脆弱性が存在します。
2 weeks 4 days ago
AutomationDirectが提供するCLICK Programmable Logic Controllerには、複数の脆弱性が存在します。
2 weeks 4 days ago
Rockwell Automationが提供するCompactLogix 5370には、数値の入力に対する不適切な検証の脆弱性が存在します。
2 weeks 4 days ago
Johnson Controlsが提供するiSTAR Configuration Utility (ICU) toolには、スタックベースのバッファオーバーフローの脆弱性が存在します。
Checked
48 minutes 3 seconds ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed