JVN: 複数のキーエンス製品における複数の脆弱性
株式会社キーエンスが提供する複数の製品には、複数の脆弱性が存在します。
JVN: UEFIファームウェアを搭載した一部のマザーボードにおけるIOMMU初期化処理の不備の脆弱性
UEFIファームウェアを搭載した一部のマザーボードには、Input-Output Memory Management Unit(IOMMU)初期化処理の不備の脆弱性が存在します。
JVN: GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能におけるOSコマンドインジェクションの脆弱性
三菱電機製GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能(キーパッド機能)には、OSコマンドインジェクションの脆弱性が存在します。
JVN: Inductive Automation製Ignitionにおける不要な権限での実行の脆弱性
Inductive Automationが提供するIgnitionには、不要な権限での実行の脆弱性が存在します。
JVN: Schneider Electric製EcoStruxure Foxboro DCS Advisorにおける信頼できないデータのデシリアライゼーションの脆弱性
Schneider Electricが提供するEcoStruxure Foxboro DCS Advisorには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: National Instruments製LabVIEWにおける複数の脆弱性
National Instrumentsが提供するLabVIEWには、複数の脆弱性が存在します。
JVN: Advantech製WebAccess/SCADAにおける複数の脆弱性
Advantechが提供するWebAccess/SCADAには、複数の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における複数の脆弱性
Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Central Dogmaにおけるオープンリダイレクトの脆弱性
LINEヤフー株式会社が提供するCentral Dogmaには、オープンリダイレクトの脆弱性が存在します。
JVN: Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性
Ruijie Networksが提供するRG - AP180、屋内壁面設置型ワイヤレスAP AP180シリーズには、OSコマンドインジェクションの脆弱性が存在します。
JVN: Siemens製品に対するアップデート(2025年12月)
Siemensから各製品向けのアップデートが公開されました。
JVN: 富士電機製V-SFT-6における複数の脆弱性
富士電機株式会社が提供するV-SFT-6には、複数の脆弱性が存在します。
JVN: 複数のJohnson Controls製品における複数の脆弱性
Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のGuralp Systems製品における制限または調整なしのリソースの割り当ての脆弱性
Guralp Systemsが提供する複数の製品には、制限または調整なしのリソースの割り当ての脆弱性が存在します。
JVN: 複数のJohnson Controls製品における複数の脆弱性
Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のHitachi Energy製品における通信チャネルで送受信するメッセージに対する完全性の検証不備の脆弱性
Hitachi Energyが提供する複数の製品には、通信チャネルで送受信するメッセージに対する完全性の検証不備の脆弱性が存在します。
Weekly Report: 複数のマイクロソフト製品に脆弱性
複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: 複数のセイコーエプソン製プリンターのWeb Configにおけるスタックベースのバッファオーバーフローの脆弱性
複数のセイコーエプソン製プリンターに搭載されているWeb Configには、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: チョコ停ウォッチャーminiにおける複数の脆弱性
因幡電機産業株式会社が提供するチョコ停ウォッチャーminiには、複数の脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed