Weekly Report: 経済産業省が「半導体デバイス工場におけるOTセキュリティガイドライン」の日本語版・英語版を公開
経済産業省が「半導体デバイス工場におけるOTセキュリティガイドライン」の日本語版・英語版を公開
2025.10.29
JPCERT/CC注意喚起
Weekly Report: ISC BIND 9における複数の脆弱性について(2025年10月)
ISC BIND 9における複数の脆弱性について(2025年10月)
2025.10.29
JPCERT/CC注意喚起
Weekly Report: WatchGuard製ファイアウォール「Firebox」のikedにおける境界外書込みの脆弱性(CVE-2025-9242)について
WatchGuard製ファイアウォール「Firebox」のikedにおける境界外書込みの脆弱性(CVE-2025-9242)について
2025.10.29
JPCERT/CC注意喚起
Weekly Report: LANSCOPE エンドポイントマネージャー オンプレミス版における通信チャネルの送信元検証不備の脆弱性(CVE-2025-61932)について
LANSCOPE エンドポイントマネージャー オンプレミス版における通信チャネルの送信元検証不備の脆弱性(CVE-2025-61932)について
2025.10.29
JPCERT/CC注意喚起
TP-Link製Omadaゲートウェイにおける複数のOSコマンドインジェクションの脆弱性
この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:株式会社ゼロゼロワン 早川 宙也 氏、神野 亮 氏
2025.10.28
JVN
プラネックス製MZK-DP300Nにおけるハードコードされた認証情報の使用の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:三井物産セキュアディレクション
2025.10.28
JVN
AutomationDirect製Productivity Suiteにおける複数の脆弱性
AutomationDirectが提供するProductivity Suiteには、次の複数の脆弱性が存在します。
相対パストラバーサル(CWE-23)
CVE-202
2025.10.24
JVN
複数のASKI Energy製品における重要な機能に対する認証の欠如の脆弱性
ワークアラウンドを実施する
当該製品は2022年にEOLとなり現在はサポートを終了しているため、修正の提供予定はありません。
開発者は、ワークアラウンドの適用を推奨しています。
詳
2025.10.24
JVN
Veeder-Root製TLS4B Automatic Tank Gauge Systemにおける複数の脆弱性
CVE-2025-58428
アップデートする
開発者は、アップデートを提供しています。
CVE-2025-55067
ワークアラウンドを実施する
2025年10月24日現在、ア
2025.10.24
JVN
Delta Electronics製ASDA-Softにおけるスタックベースのバッファオーバーフローの脆弱性
Delta Electronicsが提供するASDA-Softには、スタックベースのバッファオーバーフローの脆弱性が存在します。
2025.10.24
JVN