JVN: 複数のRockwell Automation製品における複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
お知らせ:CyberNewsFlash「LANSCOPE エンドポイントマネージャー オンプレミス版における通信チャネルの送信元検証不備の脆弱性(CVE-2025-61932)について」(更新) 統合版 JPCERT/CC 1 month 2 weeks ago
Weekly Report: 複数のマイクロソフト製品に脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago 複数のマイクロソフト製品には、脆弱性があります。マイクロソフトは、今回修正された一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: LANSCOPE エンドポイントマネージャー オンプレミス版における通信チャネルの送信元検証不備の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago エムオーテックス株式会社が提供するLANSCOPE エンドポイントマネージャー オンプレミス版には、通信チャネルの送信元検証不備に起因して任意のコード実行が可能となる脆弱性が存在します。
お知らせ:CyberNewsFlash「WatchGuard製ファイアウォール「Firebox」のikedにおける境界外書込みの脆弱性(CVE-2025-9242)について」 統合版 JPCERT/CC 1 month 2 weeks ago
JVN: ETERNUS SF製品における不適切なファイルアクセス権設定の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago エフサステクノロジーズ株式会社が提供するETERNUS SF製品には、不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: 複数のRockwell Automation製品における複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Rockwell Automationが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Hitachi Energy製MACH GWSにおける複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Hitachi Energyが提供するMACH GWSには、複数の脆弱性が存在します。
JVN: Delta Electronics製CNCSoft-G2におけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Delta Electronicsが提供するCNCSoft-G2には、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: AutoDownloaderのインストーラにおけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago パナソニックコネクト株式会社が提供するAutoDownloaderのインストーラには、DLL読み込みに関する脆弱性が存在します。
JVN: desknet's NEOにおける複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago 株式会社ネオジャパンが提供するdesknet's NEOには、複数の脆弱性が存在します。
JVN: Ruijie Networks製RG-EST300におけるSSH機能が有効になっている問題 統合版 JPCERT/CC 1 month 2 weeks ago Ruijie Networksが提供するRG-EST300には、SSHサーバー機能が実装されていますがマニュアルには記載されておらず、さらに初期設定で有効になっています。
Weekly Report: Oracle E-Business Suiteにリモートコード実行の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Oracle E-Business Suiteには、遠隔から認証なしでコードを実行可能な脆弱性があります。開発者によると、本脆弱性は悪用された可能性があるとのことです。この問題は、当該製品を更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Phoenix Contact CHARX SEC-3xxxにおけるコードインジェクションの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Phoenix Contactが提供するCHARX SEC-3xxxには、コードインジェクションの脆弱性が存在します。
JVN: 複数のRSUPPORT製品における安全でないDLL読み込みの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago RSUPPORT株式会社が提供する複数の製品には、安全でないDLL読み込みの脆弱性が存在します。