Ruijie Networks製RG-EST300におけるSSH機能が有効になっている問題
この脆弱性情報は、下記の方が、製品開発者に直接報告し製品開発者との調整を経て、情報セキュリティ早期警戒パートナーシップに基づきIPAに報告し、JPCERT/CCが開発者との調整を行
2025.10.16 JVN
Weekly Report: Draytek製Vigorルーターに初期化されていないリソース使用の脆弱性
Draytek製Vigorルーターに初期化されていないリソース使用の脆弱性
2025.10.16 JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
GitLabに複数の脆弱性
2025.10.16 JPCERT/CC注意喚起
Weekly Report: ArcGIS ServerにSQLインジェクションの脆弱性
ArcGIS ServerにSQLインジェクションの脆弱性
2025.10.16 JPCERT/CC注意喚起
Weekly Report: 複数のJuniper Networks製品に脆弱性
複数のJuniper Networks製品に脆弱性
2025.10.16 JPCERT/CC注意喚起
Weekly Report: RedisのLuaスクリプト実行機能に解放済みメモリの使用の脆弱性
RedisのLuaスクリプト実行機能に解放済みメモリの使用の脆弱性
2025.10.16 JPCERT/CC注意喚起
Weekly Report: 複数のデンソーテン製ドライブレコーダー ビューアのインストーラーに任意のDLL読み込みの脆弱性
複数のデンソーテン製ドライブレコーダー ビューアのインストーラーに任意のDLL読み込みの脆弱性
2025.10.16 JPCERT/CC注意喚起
Weekly Report: Oracle E-Business Suiteにリモートコード実行の脆弱性
Oracle E-Business Suiteにリモートコード実行の脆弱性
2025.10.16 JPCERT/CC注意喚起
Phoenix Contact CHARX SEC-3xxxにおけるコードインジェクションの脆弱性
Web管理画面へアクセス可能なユーザにシステム構成を変更されることにより、root権限でのコマンドインジェクションおよび不正なコード生成が引き起こされ、結果としてシステムの機密性、
2025.10.15 JVN
Siemens製品に対するアップデート(2025年10月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-062309 遠隔の第三者による、データベースサービスへのログインおよび操作
2025.10.15 JVN