1 month 1 week ago
JPCERTコーディネーションセンターは、2026年2月10日(火)に「制御システムセキュリティカンファレンス2026」の開催を予定しております。現在、講演希望者を広く募集しています。講演をご希望の方は、URLに記載の開催概要とCFP募集要項をお読みいただき、講演申込事項を記載の上、メールにてCFP担当までお送りください。
1 month 1 week ago
1 month 1 week ago
セイコーソリューションズ株式会社が提供するSkyBridge BASIC MB-A130には、OSコマンドインジェクションの脆弱性が存在します。
1 month 2 weeks ago
コニカミノルタ株式会社が提供するbizhubシリーズには、不正な形式のファイルをインポートすることによりサービス運用妨害(DoS)を引き起こされる脆弱性が存在します。
1 month 2 weeks ago
三菱電機株式会社が提供するMELSEC iQ-F CPUユニットには、複数の脆弱性が存在します。
1 month 2 weeks ago
株式会社iNDが提供する複数の製品には、複数の脆弱性が存在します。
1 month 2 weeks ago
1 month 2 weeks ago
Schneider Electricが提供する複数の製品には、不適切な権限管理の脆弱性が存在します。
1 month 2 weeks ago
Delta Electronicsが提供する複数の製品には、複数の脆弱性が存在します。
1 month 2 weeks ago
GE Vernovaが提供するCIMPLICITYには、ファイル検索パスの制御不備の脆弱性が存在します。
1 month 2 weeks ago
株式会社ディー・オー・エスが提供するSS1には、複数の脆弱性が存在します。
1 month 2 weeks ago
Schneider Electricが提供する複数の製品には、不適切な入力検証の脆弱性が存在します。
1 month 2 weeks ago
株式会社PFUが提供するScanSnap Managerのインストーラには、権限昇格につながる脆弱性が存在します。
1 month 2 weeks ago
Danfossが提供するAK-SM 8xxAシリーズには、複数の脆弱性が存在します。
1 month 2 weeks ago
フィッシング対策協議会の証明書普及促進ワーキンググループは、「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開しました。2025年4月にパブリックな証明書の要件を定める業界団体CA/Browser Forumで可決されたサーバー証明書の有効期限の段階的な短縮により、最終的に2029年3月15日以降に発行されるサーバー証明書の最大有効期間は47日まで短縮されます。本ドキュメントでは、この有効期間を短縮する目的について解説しています。
1 month 3 weeks ago
三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能は、細工されたレングスパラメーターが入力された場合に適切な処理を行っていません。
1 month 3 weeks ago
Western Digital Corporationが提供するWestern Digital Kitfox for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
1 month 3 weeks ago
富士フイルムヘルスケアアメリカが提供するSynapse Mobilityには、Webパラメタの外部制御による権限昇格の脆弱性が存在します。
1 month 3 weeks ago
Delta Electronicsが提供するDIAViewには、‘.../...//‘に関するパストラバーサルの脆弱性が存在します。
1 month 3 weeks ago
三菱電機製の空調管理システムには、認証回避の脆弱性が存在します。
Checked
2 hours 21 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed