Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2025.12.10 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「React Server Componentsの脆弱性(CVE-2025-55182)について」を公開
JPCERT/CCが「React Server Componentsの脆弱性(CVE-2025-55182)について」を公開
2025.12.10 JPCERT/CC注意喚起
Weekly Report: Array Networks Array AGシリーズにおけるコマンドインジェクションの脆弱性に関する注意喚起
Array Networks Array AGシリーズにおけるコマンドインジェクションの脆弱性に関する注意喚起
2025.12.10 JPCERT/CC注意喚起
Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性(S2-068)
The Apache Software Foundationが提供するApache Struts 2には、サービス運用妨害(DoS)の脆弱性(CVE-2025-64775)が存在し
2025.12.10 JVN
Apple Podcastアプリに不審な挙動 宗教番組やスピリチュアル番組を勝手に再生 米メディア報道
米AppleのPodcastアプリが勝手にポッドキャストを立ち上げて、宗教番組やスピリチュアル番組などを再生してしまう――。そんな奇妙な現象が発生していると、米調査報道メディアの「
2025.12.09 ITmedia NEWS セキュリティ
React Server Componentsにおける脆弱性について(CVE-2025-55182)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 React Server Componen
2025.12.09 IPA
エレコム製クローン for Windowsにおける引用符で囲まれていないファイルパスの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ b
2025.12.09 JVN
「ATM利用中の通話」をカメラで検知→取引中止、ゆうちょ銀行 AIで特殊詐欺対策を強化
ゆうちょ銀行は12月8日、特殊詐欺被害を防止する取り組みとして、ATM前での携帯電話などによる通話をAIで検知し、必要に応じて取引を中止する対応を2026年1月から始めると発表した
2025.12.08 ITmedia NEWS セキュリティ
React Server Componentsにおける信頼できないデータのデシリアライゼーションの脆弱性
React react-server-dom-webpack  19.0.1より前の19.0系 19.1.2より前の19.1系 19.2.1より前の
2025.12.08 JVN
Androidアプリ「Brother iPrint&Scan」における外部キャッシュディレクトリの不適切な使用
ブラザー工業株式会社が提供するAndroidアプリ「Brother iPrint&Scan」はプリント処理の際に外部キャッシュディレクトリを使用しており、アプリ固有のファイ
2025.12.08 JVN