JVN: Seagate Toolkitにおける引用符で囲まれていない検索パスの脆弱性
Seagate Technologyが提供するToolkitはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: Intel製品に複数の脆弱性(2025年8月)
Intelから各製品向けのアップデートが公開されました。
Weekly Report: トレンドマイクロ製企業向けエンドポイントセキュリティ製品に複数のOSコマンドインジェクションの脆弱性に関する注意喚起
トレンドマイクロ株式会社が提供する企業向けエンドポイントセキュリティ製品には、複数のOSコマンドインジェクションの脆弱性があります。同社は、一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題に対する一時的な緩和策として、製品へのFixtoolの適用が推奨されています。なお、トレンドマイクロ株式会社は、2025年8月中旬に本脆弱性の恒久対策として、Critical Patchのリリースを予定しています。詳細は、開発者が提供する情報を参照してください。
JVN: Siemens製品に対するアップデート(2025年8月)
Siemensから各製品向けのアップデートが公開されました。
JVN: 複数のAshlar-Vellum製品における複数の脆弱性
Ashlar-Vellumが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のJohnson Controls製品における複数の脆弱性
Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性
Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: AVEVA製PI Integratorにおける複数の脆弱性
AVEVAが提供するPI Integratorには、複数の脆弱性が存在します。
JVN: Santesoft製Sante PACS Serverにおける複数の脆弱性
Santesoft LTDが提供するSante PACS Serverには、複数の脆弱性が存在します。
注意喚起: 2025年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JVN: Instantel製Micromateにおける重要な機能に対する認証の欠如の脆弱性
Instantelが提供するMicromateには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: Delta Electronics製DIAViewにおける‘.../...//’ = ‘.../...//‘に関するパストラバーサルの脆弱性
Delta Electronicsが提供するDIAViewには、‘.../...//’ = ‘.../...//‘に関するパストラバーサルの脆弱性が存在します。
JVN: 複数のJohnson Controls製品における脆弱なサードパーティコンポーネントへの依存の脆弱性
Johnson Controlsが提供する複数の製品には、脆弱なサードパーティコンポーネントへの依存の脆弱性が存在します。
JVN: Burk Technology製ARC Soloにおける重要な機能に対する認証の欠如の脆弱性
Burk Technologyが提供するARC Soloには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: Rockwell Automation製Arena Simulationにおける複数の脆弱性
Rockwell Automationが提供するArena Simulationには、複数の脆弱性が存在します。
JVN: 複数のDreame Technology製品における不正な証明書検証の脆弱性
Dreame Technologyが提供する複数の製品には、不正な証明書検証の脆弱性が存在します。
お知らせ:インシデント報告Webフォームメンテナンス(2025年8月7日)終了のお知らせ
お知らせ:CyberNewsFlash「SSL-VPN機能が有効化されたSonicWall製ファイアウォールGen 7以降を標的とする脅威活動について
JVN: 複数のセイコーエプソン製品における脆弱な認証情報の使用の脆弱性
セイコーエプソン株式会社が提供する複数の製品には、脆弱な認証情報の使用の脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed