JVN: PyMuPDF におけるパストラバーサルの脆弱性
PyMuPDFにはパストラバーサルの脆弱性が存在します。
JVN: Apache Tomcatにおける複数の脆弱性(CVE-2025-66614、CVE-2026-24733、CVE-2026-24734)
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-66614、CVE-2026-24733、CVE-2026-24734)に対するアップデートが公開されました。
JVN: Delta Electronics製ASDA-Softにおけるスタックベースのバッファオーバーフローの脆弱性
Delta Electronicsが提供するASDA-Softには、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: GE Vernova製Enervista UR Setupにおける複数の脆弱性
GE Vernovaが提供するEnervista UR Setupには、複数の脆弱性が存在します。
JVN: 複数のHoneywell製品における重要な機能に対する認証の欠如の脆弱性
複数のHoneywell製品には、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: Siemens製品に対するアップデート(2026年2月)
Siemensから各製品向けのアップデートが公開されました。
Weekly Report: JPCERT/CCが「Windowsのイベントログ分析トレーニング用コンテンツ」を公開
JPCERT/CCは、「Windowsのイベントログ分析トレーニング用コンテンツ」を公開しました。標的型攻撃によってセキュリティインシデントが発生した際の調査手法に関するトレーニングコンテンツ資料です。実際のインシデントにおいて、外部に公開している機器の脆弱性や設定不備を突かれることによって内部ネットワークに侵入され、最終的にActive Directoryの管理者権限を侵害されるといった手法が増加しています。このことから、本コンテンツはActive Directoryに注目したトレーニングコンテンツとして作成しました。
JVN: 横河電機製Vnet/IPインターフェースパッケージにおける複数の脆弱性
横河電機製Vnet/IPインターフェースパッケージには、複数の脆弱性が存在します。
JVN: CASL Abilityにおけるプロトタイプ汚染の脆弱性
CASL Abilityにはプロトタイプ汚染の脆弱性が存在します。
JVN: Joomla! CMSにおけるクロスサイトスクリプティングの脆弱性
Joomla! Projectが提供するJoomla! CMSには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: FileZenにおけるOSコマンドインジェクションの脆弱性
株式会社ソリトンシステムズが提供するFileZenには、OSコマンドインジェクションの脆弱性が存在します。
JVN: ZOLL ePCR IOS Mobile Applicationにおける外部からアクセス可能なファイルやディレクトリへの機微な情報の保存の脆弱性
ZOLLが提供するZOLL ePCR IOS Mobile Applicationには、外部からアクセス可能なファイルやディレクトリへの機微な情報の保存の脆弱性が存在します。
注意喚起: FileZenにおけるOSコマンドインジェクションの脆弱性(CVE-2026-25108)に関する注意喚起 (公開)
JVN: Siemens製品に対するアップデート(2026年1月)
Siemensから各製品向けのアップデートが公開されました。
JVN: Siemens製品に対するアップデート(2025年12月)
Siemensから各製品向けのアップデートが公開されました。
JVN: Hitachi Energy製Energy SuprOSにおける認証情報を初期設定のまま使用する脆弱性
Hitachi Energyが提供するEnergy SuprOSには、認証情報を初期設定のまま使用する脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「React2Shellを悪用する複数の攻撃アクターによる侵害事例」
JVN: ZLAN製ZLAN5143Dにおける複数の重要な機能に対する認証の欠如の脆弱性
ZLANが提供するZLAN5143Dには、複数の重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: 複数のAVEVA製品における複数の脆弱性
AVEVAが提供する複数の製品には、複数の脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed