JVN: 複数のJohnson Controls製品における複数の脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: SolisCloud製Monitoring Platformにおけるユーザ識別情報操作による権限チェック回避の脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago SolisCloudが提供するMonitoring Platformには、ユーザ識別情報操作による権限チェック回避の脆弱性が存在します。
JVN: Industrial Video & Control製Longwatchにおけるコードインジェクションの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Industrial Video & Controlが提供するLongwatchには、コードインジェクションの脆弱性が存在します。
JVN: Mirion Medical製EC2 Software NMIS BioDoseにおける複数の脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Mirion Medicalが提供するEC2 Software NMIS BioDoseには、複数の脆弱性が存在します。
JVN: nopCommerceにセッションCookieが無効化されない脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago nopCommerceにはセッションCookieが無効化されない脆弱性が存在します。
Weekly Report: JPCERT/CC ベストレポーター賞 2025 統合版 JPCERT/CC 1 month 3 weeks ago JPCERT/CCは11月27日、ベストレポーター賞2025の受賞者を発表しました。ベストレポーター賞は、インシデント報告と脆弱性報告のそれぞれの部門において、情報提供によりJPCERT/CCの活動に顕著な貢献をいただいた方に年1回、記念品の贈呈とともに感謝の意を表するものです。JPCERT/CCは、多くの報告者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。
JVN: 三菱電機製GX Works 2におけるプロジェクトファイル保護のための認証情報が平文で保存される脆弱性 統合版 JPCERT/CC 1 month 4 weeks ago 三菱電機製GX Works 2では、プロジェクトファイルの保護に使用される認証情報が平文で保存されています。
JVN: INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 1 month 4 weeks ago ソニー株式会社が提供するINZONE HubのインストーラにはDLL読み込みに関する脆弱性が存在します。
JVN: JavaScriptライブラリ「Forge」における署名検証不備の脆弱性 統合版 JPCERT/CC 1 month 4 weeks ago JavaScriptライブラリ「Forge」には、署名検証がバイパスされる脆弱性が存在します。
Weekly Report: JPCERT/CCが「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開 統合版 JPCERT/CC 1 month 4 weeks ago JPCERT/CCは、「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開しました。本ブログでは、SigmaおよびYARAルールを直接利用できるオープンソースのスレットハンティングツールであるYAMAGoyaについて解説しています。
JVN: Rockwell Automation製Arena Simulationにおけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 2 months ago Rockwell Automationが提供するArena Simulationには、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: Opto 22製groov Viewにおけるメタデータによる機微な情報の漏えいの脆弱性 統合版 JPCERT/CC 2 months ago Opto 22が提供するgroov Viewには、メタデータによる機微な情報の漏えいの脆弱性が存在します。
JVN: SiRcom製SMART Alert (SiSA)における重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 2 months ago SiRcomが提供するSMART Alert (SiSA)には、重要な機能に対する認証の欠如の脆弱性が存在します。