1 month 2 weeks ago
Integration Objectsが提供するOPC UA Server Toolkitには、ログ出力内容の不適切な無害化の脆弱性が存在します。
1 month 2 weeks ago
2024年2月29日、IPAは「情報セキュリティ10大脅威 2024 解説書」を公開しました。2023年に発生した情報セキュリティにおける事案をもとに選出した、社会的に影響が大きかったと考えられる10大脅威に関して、手口や対策を解説しています。
1 month 2 weeks ago
1 month 3 weeks ago
Delta Electronicsが提供するCNCSoft-Bには、スタックベースのバッファオーバーフローの脆弱性が存在します。
1 month 3 weeks ago
MicroDicomが提供するDICOM viewerには、複数の脆弱性が存在します。
1 month 3 weeks ago
1 month 3 weeks ago
1 month 3 weeks ago
ジェイズ・コミュニケーション株式会社が提供する RevoWorks SCVX および RevoWorks Browser には、保護メカニズムの不具合の脆弱性が存在します。
1 month 3 weeks ago
Uniview 社が開発し、アツミ電氣株式会社が提供する OET-213H-BTS1 は、初期設定では認証なしで API を実行可能です。
1 month 3 weeks ago
OpenPNE 用プラグイン opTimelinePlugin には、クロスサイトスクリプティングの脆弱性が存在します。
1 month 3 weeks ago
Santesoftが提供するSante DICOM Viewer Proには、境界外読み取りの脆弱性が存在します。
1 month 3 weeks ago
2024年2月20日、JPCERT/CCはブログ「TSUBAMEレポート Overflow(2023年10-12月)」を公開しました。2023年10-12月の観測結果として、海外に設置しているセンサーの観測動向の比較や、その他の活動などについて紹介しています。
1 month 3 weeks ago
baserCMSユーザー会が提供する baserCMS には、複数の脆弱性が存在します。
1 month 3 weeks ago
The Apache Software Foundationから、Apache HTTP Server 2.4系における複数の脆弱性に対応したApache HTTP Server 2.4.56が公開されました。
1 month 3 weeks ago
Apache TomcatにはApache Commons FileUploadによる、サービス運用妨害(DoS)の脆弱性が存在します。
1 month 3 weeks ago
OpenSSLのBN_mod_sqrt()には、法が非素数の場合、無限ループを引き起こす問題があります。
1 month 3 weeks ago
IEEE802.11 規格のフレームアグリゲーションやフラグメンテーションに、設計上の問題点が複数発見されました。また、発見者は複数の無線ネットワーク機器に共通する実装上の問題が存在していることも確認しています。これらの問題は総称して「FragAttack」と呼ばれています。
1 month 3 weeks ago
Delta Electronicsが提供するCNCSoft-BのコンポーネントであるDOPSoftには、ファイル検索パスの制御不備の脆弱性が存在します。
2 months ago
トレンドマイクロ株式会社から、各製品向けのアップデートが公開されました。
2 months ago
トレンドマイクロ株式会社から、Trend Micro Apex Central向けのアップデートが公開されました。
Checked
1 hour 21 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed