3 days 6 hours ago
DTResearch製UEFIアプリケーションDTBiosおよびBiosFlashShellには、NVRAM変数を使用してセキュアブート機能を回避され、未署名のコードが実行可能になる脆弱性が存在します。
3 days 9 hours ago
LS ELECTRICが提供するGMWin 4には、複数の脆弱性が存在します。
3 days 9 hours ago
富士電機株式会社が提供するSmart Editorには、複数の脆弱性が存在します。
3 days 10 hours ago
KAONが提供するKCM3100には、代替パスを使用した認証回避の脆弱性が存在します。
3 days 13 hours ago
Siemensから各製品向けのアップデートが公開されました。
3 days 13 hours ago
Insyde H2O製UEFIアプリケーションに、NVRAM変数を介して任意のデジタル証明書を挿入され、挿入された証明書で署名された任意のファームウェアが実行可能になる脆弱性が存在します。
3 days 13 hours ago
複数のマイクロソフト製品には、脆弱性があります。マイクロソフトは、今回修正された一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
4 days 5 hours ago
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-49124、CVE-2025-49125)に対するアップデートが公開されました。
4 days 7 hours ago
Trusted Computing Group(TCG)が提供しているTrusted Platform Module(TPM)2.0のリファレンス実装コードには境界外読み込みの脆弱性が存在します。
5 days 12 hours ago
AVEVAが提供する複数の製品には、複数の脆弱性が存在します。
5 days 12 hours ago
複数のPTZ(Pan-Tilt-Zoom)カメラには、複数の脆弱性が存在します。
1 week 1 day ago
株式会社リコーが提供するRICOH Streamline NX PC Clientには、複数の脆弱性が存在します。
1 week 2 days ago
富士通クライアントコンピューティング株式会社が提供するアップデートナビには、意図しないエンドポイントとの通信を拒否しない脆弱性が存在します。
1 week 3 days ago
SinoTrackが提供するIOT PC Platformには、複数の脆弱性が存在します。
1 week 3 days ago
Hitachi Energyが提供する複数の製品には、セキュリティ関連の処理に対するレスポンスの違いに起因する情報漏えいの脆弱性が存在します。
1 week 3 days ago
MicroDicomが提供するDICOM Viewerには、境界外書き込みの脆弱性が存在します。
1 week 3 days ago
Assured Telematicsが提供するFleet Management Systemには、認可されていない制御領域への機微なシステム情報の漏えいの脆弱性が存在します。
1 week 3 days ago
1 week 3 days ago
1 week 3 days ago
Siemensから各製品向けのアップデートが公開されました。
Checked
1 hour 12 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed