JavaScriptライブラリForge(npmパッケージではnode-forgeとして利用可能)はTLSおよびその他の様々な暗号処理の機能を提供しています。 Forgeにはメッセージ認証コード(MAC)データなどのフィールドについて細工されたASN.1構造のデータを処理する際に、署名検証がバイパスされる脆弱性(CVE-2025-12816、CWE-436)が存在します。...
関連キーワード
関連記事
注意喚起: Palo Alto Networks製PAN-OSにおける認証回避の脆弱性(CVE-2026-0265)に関する注意喚起 (公開)
JPCERT/CC注意喚起
CISA ICS Advisory / ICS Medical Advisory(2026年05月21日)
JVN
注意喚起: TrendAI Apex Oneなどのトレンドマイクロ製品における複数の脆弱性に関する注意喚起 (公開)
JPCERT/CC注意喚起
トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数の脆弱性(2026年5月)
JVN
ISC BINDにおける複数の脆弱性(2026年5月)
JVN
はてブのコメント(最新5件)
loading...