Weekly Report: トレンドマイクロ製企業向けエンドポイントセキュリティ製品に複数のOSコマンドインジェクションの脆弱性に関する注意喚起 統合版 JPCERT/CC 6 months 3 weeks ago トレンドマイクロ株式会社が提供する企業向けエンドポイントセキュリティ製品には、複数のOSコマンドインジェクションの脆弱性があります。同社は、一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題に対する一時的な緩和策として、製品へのFixtoolの適用が推奨されています。なお、トレンドマイクロ株式会社は、2025年8月中旬に本脆弱性の恒久対策として、Critical Patchのリリースを予定しています。詳細は、開発者が提供する情報を参照してください。
JVN: 複数のAshlar-Vellum製品における複数の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Ashlar-Vellumが提供する複数の製品には、複数の脆弱性が存在します。
JVN: AVEVA製PI Integratorにおける複数の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago AVEVAが提供するPI Integratorには、複数の脆弱性が存在します。
JVN: Santesoft製Sante PACS Serverにおける複数の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Santesoft LTDが提供するSante PACS Serverには、複数の脆弱性が存在します。
JVN: Instantel製Micromateにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Instantelが提供するMicromateには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: 複数のJohnson Controls製品における脆弱なサードパーティコンポーネントへの依存の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Johnson Controlsが提供する複数の製品には、脆弱なサードパーティコンポーネントへの依存の脆弱性が存在します。
JVN: Burk Technology製ARC Soloにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Burk Technologyが提供するARC Soloには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: Rockwell Automation製Arena Simulationにおける複数の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Rockwell Automationが提供するArena Simulationには、複数の脆弱性が存在します。
JVN: 複数のDreame Technology製品における不正な証明書検証の脆弱性 統合版 JPCERT/CC 6 months 3 weeks ago Dreame Technologyが提供する複数の製品には、不正な証明書検証の脆弱性が存在します。
お知らせ:CyberNewsFlash「SSL-VPN機能が有効化されたSonicWall製ファイアウォールGen 7以降を標的とする脅威活動について 統合版 JPCERT/CC 6 months 4 weeks ago
JVN: 複数のセイコーエプソン製品における脆弱な認証情報の使用の脆弱性 統合版 JPCERT/CC 6 months 4 weeks ago セイコーエプソン株式会社が提供する複数の製品には、脆弱な認証情報の使用の脆弱性が存在します。
JVN: 三菱電機製GENESIS64、MC Works64およびGENESISの複数のプロセスにWindowsショートカットの不適切な扱いの脆弱性 統合版 JPCERT/CC 6 months 4 weeks ago 三菱電機製GENESIS64、MC Works64およびGENESISの複数のプロセスには、Windowsショートカットの不適切な扱いの脆弱性が存在します。
JVN: サトー製ラベルプリンタCL4/6NX-J PlusおよびCL4/6NX Plusシリーズにおける複数の脆弱性 統合版 JPCERT/CC 6 months 4 weeks ago 株式会社サトーが提供するラベルプリンタCL4/6NX-J PlusおよびCL4/6NX Plusシリーズには、複数の脆弱性が存在します。
JVN: Tigo Energy製Cloud Connect Advancedにおける複数の脆弱性 統合版 JPCERT/CC 6 months 4 weeks ago Tigo Energyが提供するCloud Connect Advancedには、複数の脆弱性が存在します。
Weekly Report: IPAが「2025年度 夏休みにおける情報セキュリティに関する注意喚起」を公開 統合版 JPCERT/CC 6 months 4 weeks ago 独立行政法人情報処理推進機構(IPA)は、「2025年度 夏休みにおける情報セキュリティに関する注意喚起」を公開しました。長期休暇における、個人の利用者、企業や組織の利用者、企業や組織の管理者、それぞれの対象者に対して取るべき対策を説明しています。
JVN: TP-Link製ルーターArcher C50におけるハードコードされた暗号鍵使用の脆弱性 統合版 JPCERT/CC 6 months 4 weeks ago TP-Linkが提供するルーターArcher C50には、ハードコードされた暗号鍵使用の脆弱性が存在します。