2 weeks 2 days ago
Ivanti製Ivanti Endpoint Manager Mobileには、認証バイパスの脆弱性(CVE-2025-4427)と任意のコード実行の脆弱性(CVE-2025-4428)があります。Ivantiは、当該脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品にパッチを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
2 weeks 3 days ago
Radware Cloud Web Application Firewallには、複数の手段によりフィルターをバイパスできる脆弱性が存在します。
2 weeks 4 days ago
リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)には、スタックベースのバッファオーバーフローの脆弱性が存在します。
3 weeks ago
ECOVACSが提供する複数の製品には、複数の脆弱性が存在します。
3 weeks ago
Schneider Electricが提供するEcoStruxure Power Build Rapsodyには、スタックベースのバッファオーバーフローの脆弱性が存在します。
3 weeks 1 day ago
3 weeks 1 day ago
PgPool Global Development Groupが提供するPgpool-IIには、認証回避の脆弱性が存在します。
3 weeks 2 days ago
Intelから各製品向けのアップデートが公開されました。
3 weeks 2 days ago
ABBが提供するAutomation Builderには、複数の脆弱性が存在します。
3 weeks 2 days ago
3 weeks 2 days ago
有限会社アップルップルが提供するa-blog cmsには、複数の脆弱性が存在します。
3 weeks 2 days ago
株式会社アイ・オー・データ機器が提供するネットワーク接続ハードディスク「HDL-Tシリーズ」には、複数の脆弱性が存在します。
3 weeks 2 days ago
富士電機株式会社が提供するV-SFTには、複数の脆弱性が存在します。
3 weeks 2 days ago
3 weeks 2 days ago
三菱電機製FA製品のEthernet機能には、サービス運用妨害(DoS)の脆弱性が存在します。
3 weeks 2 days ago
フィッシング対策協議会は、「SSL/TLSサーバー証明書におけるWHOIS情報を利用したドメイン名使用権確認方法の廃止について」を公開しました。SSL/TLSサーバー証明書の導入において必要なドメイン名使用権確認方法として一般的だったWHOIS情報の利用廃止にあたり、代替確認方法について説明されています。
3 weeks 3 days ago
Panasonicが提供するIR Control Hubには、不正なファームウェアのロードにつながる脆弱性が存在します。
3 weeks 4 days ago
3 weeks 4 days ago
XMLパーサーライブラリlibexpatには、スタック領域の枯渇を引きおこす可能性がある不適切な再帰制御の脆弱性が存在します。
3 weeks 4 days ago
Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)には、反射型クロスサイトスクリプティングの脆弱性が存在します。
Checked
1 hour 9 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed