Weekly Report: 複数のOracle製品に脆弱性
複数のOracle製品に脆弱性
2026.08.26 JPCERT/CC注意喚起
Weekly Report: Rustのパッケージレジストリで発生したサプライチェーン攻撃
Rustのパッケージレジストリで発生したサプライチェーン攻撃
2026.08.26 JPCERT/CC注意喚起
Weekly Report: macOSの画面共有機能における不適切な認証の脆弱性に関する悪用観測状況
macOSの画面共有機能における不適切な認証の脆弱性に関する悪用観測状況
2026.08.26 JPCERT/CC注意喚起
古野電気製FA-50(簡易型船舶自動識別装置、AIS)におけるハードコードされた認証情報使用および認証欠如の脆弱性
開発者によると、当該製品は2020年10月に生産終了しておりソフトウェアの更新予定はないため、製品ユーザーに対して以下の対策適用を推奨するとのことです。 ワークアラウンドを実施す
2026.08.25 JVN
Apache Struts 2におけるリソース枯渇の脆弱性
アップデートする 本脆弱性はバージョン7.3.0、6.11.0で修正されています。 開発者が提供する情報をもとに、最新版へアップデートしてください。 下記バージョンにも本脆弱性が
2026.08.25 JVN
KONAMI製METAL GEAR ONLINE 3におけるヒープベースのバッファオーバーフローの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.08.25 JVN
SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 CVE-2026-66109、CVE-2026-
2026.08.24 JVN
サクラエディタにおけるOSコマンドインジェクションの脆弱性
サクラエディタ開発コミュニティが提供するサクラエディタには「ターミナルを起動」する機能があります。 この機能は、編集中のファイルが置かれたディレクトリをカレントディレクトリとしてシ
2026.08.24 JVN
UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性
アップデートする 開発者が提供する情報をもとに、ソフトウェアのアップデートを行ってください。 ワークアラウンドを実施する アップデートを適用できない場合、次の回避策を適用してくだ
2026.08.21 JVN
スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:GMO Flatt Security株
2026.08.21 JVN