2 weeks ago
TvRock には、クロスサイトリクエストフォージェリの脆弱性が存在します。
2 weeks 2 days ago
オムロン製Sysmac Studio/CX-OneおよびCX-Programmerには、複数の脆弱性が存在します。
2 weeks 5 days ago
Keras 2.13より前のバージョンで作成されたTensorFlowベースのKerasモデルにおいて、モデルに含まれるLambdaレイヤの安全性を確認できない問題が指摘されています。
2 weeks 5 days ago
LINEヤフー株式会社が提供するArmeria-samlには、SAMLメッセージの取り扱いに不備が存在します。
2 weeks 5 days ago
LINE client for iOSに組み込まれている「金融系モジュール」には、ログ情報の送信処理においてサーバ証明書の検証不備の脆弱性が存在します。
2 weeks 6 days ago
PuTTY SSH クライアントには、ECDSA署名処理の実装に脆弱性があります。NIST P521楕円曲線によるECDSA秘密鍵を使っている場合、ごく少数の署名データから秘密鍵を特定される可能性があります。
2 weeks 6 days ago
WPMU DEVが提供するWordPress用プラグインForminatorには、複数の脆弱性が存在します。
2 weeks 6 days ago
2 weeks 6 days ago
2 weeks 6 days ago
3 weeks ago
Measuresoftが提供するScadaProには、 不適切なアクセス制御の脆弱性が存在します。
3 weeks ago
Electrolinkが提供するFM/DAB/TV Transmitterには、複数の脆弱性が存在します。
3 weeks ago
Rockwell Automationが提供する複数のPLC製品には、不適切な入力確認の脆弱性が存在します。
3 weeks ago
RoboDKには、ヒープベースのバッファオーバーフローの脆弱性が存在します。
3 weeks ago
複数のマイクロソフト製品に関する脆弱性(一部悪用あり)が公開されています。対象となる製品およびバージョンは多岐にわたります。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は開発者が提供する情報を参照してください。
3 weeks ago
複数のプログラミング言語において、Microsoft Windows環境でプログラム内からコマンドを実行する場合に、コマンドに渡す引数データのエスケープ処理が不適切であると指摘されています。
3 weeks 1 day ago
株式会社コンテックが提供するSolarView Compactには、複数の脆弱性が存在します。
3 weeks 1 day ago
Proscend Communications Inc.が提供するM330-WおよびM330-W5には、OSコマンドインジェクションの脆弱性が存在します。
3 weeks 2 days ago
株式会社バッファローが提供する複数の無線LANルーターには、複数の脆弱性が存在します。
4 weeks ago
投機的実行機能やアウトオブオーダー実行機能を持つ CPU に対してサイドチャネル攻撃を行う手法が複数の研究者によって報告されています。
Checked
21 minutes 45 seconds ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed