2 days 18 hours ago
Draytek製Vigorルーターには、初期化されていないリソース使用の脆弱性があります。
2 days 18 hours ago
株式会社バッファローが提供するNAS Navigator2はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
2 days 19 hours ago
Hitachi Energy製Asset Suiteには、ログ出力内容の不適切な無害化の脆弱性が存在します。
2 days 19 hours ago
Rockwell Automationが提供する複数の製品には、スタックベースのバッファオーバーフローの脆弱性が存在します。
3 days 16 hours ago
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。
「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
3 days 17 hours ago
三菱電機製FA製品のEthernet機能には、サービス運用妨害(DoS)の脆弱性が存在します。
4 days 17 hours ago
富士電機製V-SFTには複数の脆弱性が存在します。
4 days 19 hours ago
Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
4 days 20 hours ago
Delta Electronicsが提供するDIAScreenには、複数の境界外書き込みの脆弱性が存在します。
4 days 21 hours ago
複数のCisco製品には、任意のコード実行につながる脆弱性(CVE-2025-20363)があります。本脆弱性は、ArcaneDoor攻撃キャンペーンに関連して悪用が確認されたとされる2件(CVE-2025-20333、CVE-2025-20362)と同時期に公表されたもので、Cisco ASA、FTD、IOS、IOS XEおよびIOS XRが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
5 days 15 hours ago
株式会社セゾンテクノロジーが提供するDataSpider Servistaには、XML外部実体参照(XXE)に関する脆弱性が存在します。
6 days 16 hours ago
株式会社デンソーテンが提供する複数のドライブレコーダビューアのインストーラには、DLL読み込みに関する脆弱性が存在します。
1 week 2 days ago
トレンドマイクロ株式会社から、ウイルスバスター for Mac向けのアップデートが公開されました。
1 week 2 days ago
日本光電工業株式会社が提供するセントラルモニタ CNS-6201には、NULLポインタ参照の脆弱性が存在します。
1 week 2 days ago
Raise 3D Technologies, Inc.が提供するPro2 Seriesには、代替パスまたは代替チャネルを使用した認証回避の脆弱性が存在します。
1 week 2 days ago
Hitachi Energyが提供するMSM Productには、複数の脆弱性が存在します。
1 week 3 days ago
株式会社キーエンスが提供する複数の製品には、複数の脆弱性が存在します。
1 week 3 days ago
HEIDENHAIN社が提供するTNC 640には、安全ではない値を用いたリソースの初期化の脆弱性が存在します。
1 week 4 days ago
1 week 4 days ago
Keysight Technologiesが提供するIxia Vision Product Familyには、複数の脆弱性が存在します。
Checked
1 hour 6 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed