JVN: iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性 統合版 JPCERT/CC 2 weeks 4 days ago KDDI株式会社が提供するiOSアプリ「デジラアプリ」には、サーバ証明書の検証不備の脆弱性が存在します。
JVN: NCP-HG100におけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 3 weeks ago ソニーネットワークコミュニケーションズ株式会社が提供し、MANOMAサービスで使用されるNCP-HG100には、OSコマンドインジェクションの脆弱性が存在します。
JVN: Brightpick製Mission ControlおよびInternal Logic Controlにおける複数の脆弱性 統合版 JPCERT/CC 3 weeks ago Brightpickが提供するBrightpick Mission ControlおよびInternal Logic Controlには、複数の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における複数の脆弱性 統合版 JPCERT/CC 3 weeks ago Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
JVN: JavaScriptライブラリexpr-evalおよびexpr-eval-forkに任意のコード実行につながる脆弱性 統合版 JPCERT/CC 3 weeks ago JavaScriptライブラリexpr-evalおよびexpr-eval-forkには、任意のコード実行につながる脆弱性が存在します。
Weekly Report: 複数のApple製品に脆弱性 統合版 JPCERT/CC 3 weeks 2 days ago 複数のApple製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: GNU Libmicrohttpd における複数の脆弱性 統合版 JPCERT/CC 3 weeks 4 days ago GNU Projectが提供するGNU Libmicrohttpdには、複数の脆弱性が存在します。
JVN: バッファロー製Wi-Fiルーター「WSR-1800AX4シリーズ」における強度が不十分なパスワードハッシュの使用の脆弱性 統合版 JPCERT/CC 4 weeks ago 株式会社バッファローが提供するWi-Fiルーター「WSR-1800AX4シリーズ」には、強度が不十分なパスワードハッシュの使用の脆弱性が存在します。
JVN: CLUSTERPRO XおよびEXPRESSCLUSTER XにおけるOSコマンドインジェクションの脆弱性 統合版 JPCERT/CC 4 weeks ago 日本電気株式会社が提供するCLUSTERPRO XおよびEXPRESSCLUSTER Xには、OSコマンドインジェクションの脆弱性が存在します。
JVN: Advantech製DeviceOn/iEdgeにおける複数の脆弱性 統合版 JPCERT/CC 4 weeks ago Advantechが提供するDeviceOn/iEdgeには、複数の脆弱性が存在します。
JVN: 三菱電機製MELSEC iQ-F CPUユニットのTCP通信におけるサービス運用妨害(DoS)の脆弱性 統合版 JPCERT/CC 4 weeks 1 day ago 三菱電機株式会社が提供するMELSEC iQ-F CPUユニットのTCP通信には、サービス運用妨害(DoS)の脆弱性が存在します。
JVN: 三菱電機製FAエンジニアリングソフトウェア製品における複数の脆弱性 統合版 JPCERT/CC 4 weeks 1 day ago 三菱電機製FAエンジニアリングソフトウェア製品には、複数の脆弱性が存在します。
JVN: GROWIにおける格納型クロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 4 weeks 1 day ago 株式会社GROWIが提供するGROWIには、格納型クロスサイトスクリプティングの脆弱性が存在します。
Weekly Report: JPCERT/CCが「攻撃グループAPT-C-60による攻撃のアップデート」を公開 統合版 JPCERT/CC 4 weeks 1 day ago JPCERT/CCは、「攻撃グループAPT-C-60による攻撃のアップデート」を公開しました。当攻撃グループに関し昨年11月に公開した情報に続き、今回は2025年6月から8月にかけて確認した攻撃について、前回の観測からのアップデートを中心に解説しています。