Weekly Report: OpenBlocksシリーズに認証回避の脆弱性
OpenBlocksシリーズに認証回避の脆弱性
2026.01.15 JPCERT/CC注意喚起
Weekly Report: MongoDBに情報漏えいの脆弱性
MongoDBに情報漏えいの脆弱性
2026.01.15 JPCERT/CC注意喚起
Siemens製品に対するアップデート(2026年1月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-001536 認証の回避および正規ユーザーへのなりすまし SSA
2026.01.14 JVN
複数のRockwell Automation製品における複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報を確認してください。
2026.01.14 JVN
複数のYoSmart製品における複数の脆弱性
CVE-2025-59448 アプリケーションをアップデートする 開発者は、アップデートを提供しています。 開発者が提供する情報をもとに、アップデートを適用してください。 CVE
2026.01.14 JVN
Apache Struts 2におけるXML検証の欠如の脆弱性(S2-069)
The Apache Software Foundationが提供するApache Struts 2には、XML検証の欠如の脆弱性(CWE-112、CVE-2025-68493)が
2026.01.14 JVN
Microsoft 製品の脆弱性対策について(2026年1月)
概要 2026年1月14日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.01.14 IPA
Chainlitにおけるアクセス制限不備の脆弱性
当該製品にログイン可能な攻撃者により、スレッドを閲覧されたり、スレッドの所有権を取得される可能性があります。
2026.01.14 JVN
注意喚起: 2026年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
2026.01.14 JPCERT/CC注意喚起
EATON UPS Companionにおける複数の脆弱性
Eatonが提供するEATON UPS Companionには、次の複数の脆弱性が存在します。 ファイル検索パスの制御不備(CWE-427、CVE-2025-59887) 引
2026.01.13 JVN