統合版 JPCERT/CC
Weekly Report: NICTが「NICTER観測統計 - 2024年7月-9月」を公開
2 months ago
情報通信研究機構(NICT)は、「NICTER観測統計 - 2024年7月-9月」を公開しました。NICTERプロジェクトのダークネット観測網における2024年第3四半期(7月-9月)の観測結果がまとめられています。
JVN: 三菱電機製複数のFA製品における複数の脆弱性
2 months ago
三菱電機株式会社が提供する複数のFA製品には、複数の脆弱性が存在します。
お知らせ:JPCERT/CC インターネット定点観測レポート[2024年7月1日~2024年9月30日]
2 months ago
お知らせ:採用情報「国際コーディネーター」募集
2 months 1 week ago
JVN: OpenSSLに複数の脆弱性
2 months 1 week ago
OpenSSLには、複数の脆弱性が存在します。
JVN: Beckhoff Automation製TwinCAT Package ManagerにおけるOSコマンドインジェクションの脆弱性
2 months 1 week ago
Beckhoff Automationが提供するTwinCAT Package Managerには、OSコマンドインジェクションの脆弱性が存在します。
JVN: Delta Electronics製DIAScreenにおける複数のスタックベースのバッファオーバーフローの脆弱性
2 months 1 week ago
Delta Electronicsが提供するDIAScreenには、複数のスタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: Bosch Rexroth製IndraDriveにおける無制限なリソース消費の脆弱性
2 months 1 week ago
Bosch Rexrothが提供するIndraDriveには、無制限なリソース消費の脆弱性が存在します。
Weekly Report: NCAが「脆弱性管理の手引書 システム管理者編1.0版」を公開
2 months 1 week ago
一般社団法人日本シーサート協議会(NCA)が、「脆弱性管理の手引書 システム管理者編1.0版」を公開しました。NCAの脆弱性管理ワーキンググループでは、議論で得た知見を整理し、脆弱性管理に必要な事項を立場ごとに実施すべき脆弱性管理の要点を把握する文書群を作成しているとのことです。今回は第1弾として、ユーザ(システム管理者)の立場での脆弱性管理に関するドキュメントが公開されています。
JVN: baserCMS用プラグイン「BurgerEditor」におけるディレクトリリスティングの脆弱性
2 months 1 week ago
株式会社ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」には、ディレクトリリスティングの脆弱性が存在します。
JVN: トレンドマイクロ製Deep Security Agentにおける不適切なアクセス制御の脆弱性
2 months 1 week ago
トレンドマイクロ株式会社から、Deep Security Agent(Windows版)向けのアップデートが公開されました。
JVN: オムロン製Sysmac Studioにおける権限設定の不備の脆弱性
2 months 2 weeks ago
オムロン製Sysmac Studioには権限設定の不備の脆弱性が存在します。
JVN: Rockwell Automation製ThinManagerにおける複数の脆弱性
2 months 2 weeks ago
Rockwell Automationが提供するThinManagerには、複数の脆弱性が存在します。
JVN: Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)におけるスタックベースのバッファオーバーフローの脆弱性
2 months 2 weeks ago
Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)には、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: センチュリー・システムズ製FutureNet NXRシリーズにおけるREST-API機能が意図せず有効化される問題
2 months 2 weeks ago
センチュリー・システムズ株式会社が提供するFutureNet NXRシリーズには、REST-API機能が意図せず有効化される問題が存在します。
JVN: 三菱電機製FAエンジニアリングソフトウェア製品における複数の脆弱性
2 months 2 weeks ago
三菱電機製FAエンジニアリングソフトウェア製品には、Jungo社製WinDriverに起因する複数の脆弱性が存在します。
JVN: 三菱電機製MELSEC iQ-Rシリーズおよび iQ-Fシリーズにおける複数の脆弱性
2 months 2 weeks ago
三菱電機製MELSEC iQ-Rシリーズおよび iQ-FシリーズのEtherNet/IPユニットならびにEtherNet/IP設定ツールには、複数の脆弱性が存在します。
JVN: トレンドマイクロ製Cloud Edgeにおけるコマンドインジェクションの脆弱性
2 months 2 weeks ago
トレンドマイクロ株式会社から、Cloud Edge向けのアップデートが公開されました。
Weekly Report: 複数のFortinet製品に複数の脆弱性
2 months 2 weeks ago
複数のFortinet製品に関する脆弱性(悪用あり)が公開されています。対象となる製品およびバージョンは多岐にわたります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は開発者が提供する情報を参照してください。
Checked
3 hours 47 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed