JVN: ThreatQuotient製ThreatQ Platformにおけるコマンドインジェクションの脆弱性
ThreatQuotientが提供するThreatQ Platformには、コマンドインジェクションの脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「近年の水飲み場攻撃事例 Part1」
JVN: Hitachi Energy製TropOS 1400/2400/6400シリーズにおける不適切な入力検証の脆弱性
Hitachi Energyが提供するTropOS 1400/2400/6400シリーズには、不適切な入力検証の脆弱性が存在します。
JVN: Rockwell Automation製PowerMonitor 1000における複数の脆弱性
Rockwell Automationが提供するPowerMonitor 1000には、複数の脆弱性が存在します。
JVN: Schneider Electric製Modiconにおける不適切な入力確認の脆弱性
Schneider Electricが提供するModiconには、不適切な入力確認の脆弱性が存在します。
JVN: BD製Diagnostic Solutions製品におけるデフォルト認証情報の使用の脆弱性
Becton, Dickinson and Company(BD)が提供するDiagnostic Solutions製品には、デフォルト認証情報の使用の脆弱性が存在します。
JVN: アイ・オー・データ製ルーターUD-LT1およびUD-LT1/EXにおける複数の脆弱性
株式会社アイ・オー・データ機器が提供するルーターUD-LT1およびUD-LT1/EXには、複数の脆弱性が存在します。
Weekly Report: 複数のマイクロソフト製品に脆弱性
複数のマイクロソフト製品には、脆弱性があります。同社は、今回修正された一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」におけるアクセス制限不備の脆弱性
株式会社集英社が提供するAndroidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」には、アクセス制限不備の脆弱性が存在します。
JVN: シャープ製ルータ製品における複数の脆弱性
シャープ株式会社が提供する複数のルータ製品には、複数の脆弱性が存在します。
JVN: FXC製AE1021およびAE1021PEにおける複数の脆弱性
FXC株式会社が提供するAE1021およびAE1021PEには、複数の脆弱性が存在します。
JVN: WordPress用プラグインMy WP Customize Admin/Frontendにおけるクロスサイトスクリプティングの脆弱性
WordPress用プラグインMy WP Customize Admin/Frontendには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: PDQ Deployのサービス実行中に資格情報が窃取される問題
PDQ Deployの「Deploy User」Run Modeによるデプロイ処理中に、指定されたアカウントの資格情報が窃取される問題が報告されています。
お知らせ:制御システムセキュリティカンファレンス2025 参加登録開始
JVN: Apache Struts 2のファイルアップロード処理に不備(S2-067)
The Apache Software Foundationが提供するApache Struts 2には、ファイルアップロード処理に不備が存在します。
JVN: Intel NUCソフトウェア・スタジオサービスソフトウェアにおける複数の脆弱性
IntelからNUCソフトウェア・スタジオサービスソフトウェア向けの脆弱性情報が公開されました。
JVN: MOBATIME製Network Master Clock - DTS 4801における認証情報を初期設定のまま使用する脆弱性
MOBATIMEが提供するNetwork Master Clock - DTS 4801には、認証情報を初期設定のまま使用する脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性
Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: National Instruments製LabVIEWにおける境界外読み取りの脆弱性
National Instrumentsが提供するLabVIEWには、境界外読み取りの脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed