統合版 JPCERT/CC
JVN: Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(2025年12月)
8 hours 49 minutes ago
The Apache Software Foundationから、Apache HTTP Server 2.4系における複数の脆弱性に対応したApache HTTP Server 2.4.66が公開されました。
JVN: Fluent Bitにおける複数の脆弱性
9 hours 4 minutes ago
Fluent Bitには複数の脆弱性が存在します。
JVN: MAXHUB製Pivotにおける脆弱なパスワードリカバリの脆弱性
10 hours 33 minutes ago
MAXHUBが提供するPivotには、脆弱なパスワードリカバリの脆弱性が存在します。
JVN: 複数のJohnson Controls製品における複数の脆弱性
10 hours 33 minutes ago
Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 複数のSunbird製品における複数の脆弱性
10 hours 33 minutes ago
Sunbirdが提供する複数の製品には、複数の脆弱性が存在します。
JVN: SolisCloud製Monitoring Platformにおけるユーザ識別情報操作による権限チェック回避の脆弱性
10 hours 33 minutes ago
SolisCloudが提供するMonitoring Platformには、ユーザ識別情報操作による権限チェック回避の脆弱性が存在します。
お知らせ:CyberNewsFlash「React Server Componentsの脆弱性(CVE-2025-55182)について」
12 hours 59 minutes ago
JVN: Industrial Video & Control製Longwatchにおけるコードインジェクションの脆弱性
2 days 11 hours ago
Industrial Video & Controlが提供するLongwatchには、コードインジェクションの脆弱性が存在します。
JVN: Mirion Medical製EC2 Software NMIS BioDoseにおける複数の脆弱性
2 days 11 hours ago
Mirion Medicalが提供するEC2 Software NMIS BioDoseには、複数の脆弱性が存在します。
JVN: nopCommerceにセッションCookieが無効化されない脆弱性
2 days 13 hours ago
nopCommerceにはセッションCookieが無効化されない脆弱性が存在します。
Weekly Report: JPCERT/CC ベストレポーター賞 2025
2 days 15 hours ago
JPCERT/CCは11月27日、ベストレポーター賞2025の受賞者を発表しました。ベストレポーター賞は、インシデント報告と脆弱性報告のそれぞれの部門において、情報提供によりJPCERT/CCの活動に顕著な貢献をいただいた方に年1回、記念品の贈呈とともに感謝の意を表するものです。JPCERT/CCは、多くの報告者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。
JVN: 三菱電機製GX Works 2におけるプロジェクトファイル保護のための認証情報が平文で保存される脆弱性
1 week ago
三菱電機製GX Works 2では、プロジェクトファイルの保護に使用される認証情報が平文で保存されています。
JVN: INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性
1 week ago
ソニー株式会社が提供するINZONE HubのインストーラにはDLL読み込みに関する脆弱性が存在します。
お知らせ:JPCERT/CC ベストレポーター賞 2025
1 week 1 day ago
JVN: JavaScriptライブラリ「Forge」における署名検証不備の脆弱性
1 week 1 day ago
JavaScriptライブラリ「Forge」には、署名検証がバイパスされる脆弱性が存在します。
Weekly Report: JPCERT/CCが「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開
1 week 1 day ago
JPCERT/CCは、「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開しました。本ブログでは、SigmaおよびYARAルールを直接利用できるオープンソースのスレットハンティングツールであるYAMAGoyaについて解説しています。
JVN: 複数のAshlar-Vellum製品における複数の脆弱性
1 week 2 days ago
Ashlar-Vellumが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Rockwell Automation製Arena Simulationにおけるスタックベースのバッファオーバーフローの脆弱性
1 week 2 days ago
Rockwell Automationが提供するArena Simulationには、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: Zenitel製TCIV-3+における複数の脆弱性
1 week 2 days ago
Zenitelが提供するTCIV-3+には、複数の脆弱性が存在します。
Checked
4 hours 32 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
統合版 JPCERT/CC feed