GROWIにおけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は、次のバージョンで修正されています。 GROWI v4.2.8 詳細は、開発者が
2025.10.22 JVN
アイ・オー・データ製NarSuSアプリにおける引用符で囲まれていないファイルパスの脆弱性
NarSuSアプリ Ver.2.33より前のバージョン NarSuSアプリは、複数の製品シリーズで提供されています。詳細は、開発者の提供する情報を確認してください。
2025.10.22 JVN
複数のRockwell Automation製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 サービス運用妨害(DoS)状態にされたり、管理者アカウントの乗っ取られたり、NATルールを変更されたりする(C
2025.10.22 JVN
CloudEdge製CloudEdge Appにおけるワイルドカードの不適切な無害化の脆弱性
開発者に問い合わせる 2025年10月22日現在、開発者による対応などの情報提供は確認できていません。 詳細は、ICS Advisoryを確認して開発者に問い合わせてください。
2025.10.22 JVN
Raisecom製RAX701-GC Seriesにおける代替パスまたは代替チャネルを使用した認証回避の脆弱性
開発者に問い合わせる 2025年10月22日現在、開発者による対応などの情報提供は確認できていません。 詳細は、開発者に問い合わせてください。
2025.10.22 JVN
Oxford Nanopore Technologies製MinKNOWにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 同一ネットワーク上の権限のないユーザーによってシーケンサーにアクセスされる また、MinKNOWアプリケーシ
2025.10.22 JVN
「盗んだイラストを生成AIに学習させるぞ」と脅すハッカー集団あらわる アートサイトへの攻撃例も
情報を盗み出すだけでなく、入手した情報をAIに学習させると脅迫し、身代金を求める──こんな手口を用いるハッカー集団が登場した。アート系サービスを攻撃し、イラストなどアート作品のデー
2025.10.22 ITmedia NEWS セキュリティ
Movable Typeにおける複数の格納型クロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 Movable Type ソ
2025.10.22 JVN
Oracle Java の脆弱性対策について(2025年10月)
概要 2025年10月22日(日本時間)に Oracle Java に関するセキュリティ更新プログラムが公表されています。 これらの脆弱性を悪用された場合、ア
2025.10.22 IPA
Weekly Report: 複数のSAP製品に脆弱性
複数のSAP製品に脆弱性
2025.10.22 JPCERT/CC注意喚起