オムロン製マシンオートメーションコントローラ NJ/NXにデータの真正性検証が不十分な脆弱性
「ユーザプログラム復元情報無し転送機能」(*1)を使用する
(*1)「ユーザプログラム復元情報無し転送機能」については、開発者が提供する次のマニュアルを参照してください。
NJ
2024.05.27
JVN
AutomationDirect製Productivity PLC製品における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
細工されたパケットを送信され、バッファオーバーフローを引き起こされる(CVE-2024-2
2024.05.24
JVN
Splunk Config Explorerにおけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:三井物産セキュアディレクション
2024.05.24
JVN
WordPress用プラグインWP Bookingにおけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:GMOサイバーセキュリティ b
2024.05.24
JVN
LCDS製LAquis SCADAにおけるパストラバーサルの脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
2024.05.22
JVN
Weekly Report: OpenSSLにサービス運用妨害(DoS)の脆弱性
OpenSSLにサービス運用妨害(DoS)の脆弱性
2024.05.22
JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
複数のCisco製品に脆弱性
2024.05.22
JPCERT/CC注意喚起
Weekly Report: 複数のIntel製品に脆弱性
複数のIntel製品に脆弱性
2024.05.22
JPCERT/CC注意喚起
Weekly Report: 複数のVMware製品に脆弱性
複数のVMware製品に脆弱性
2024.05.22
JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
複数のApple製品に脆弱性
2024.05.22
JPCERT/CC注意喚起